Menerapkan tambalan langsung kernel menggunakan Run Command - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menerapkan tambalan langsung kernel menggunakan Run Command

Untuk menerapkan patch kernel live, Anda dapat menjalankan yum perintah pada node terkelola atau menggunakan Run Command dan SSM dokumenAWS-RunPatchBaseline.

Untuk informasi tentang menerapkan patch langsung kernel dengan menjalankan yum perintah langsung di node terkelola, lihat Menerapkan patch langsung kernel di EC2Panduan Pengguna Amazon.

Untuk menerapkan tambalan langsung kernel menggunakan Run Command (konsol)
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, pilih Run Command.

  3. Pilih Jalankan perintah.

  4. Dalam daftar dokumen Command, pilih SSM dokumenAWS-RunPatchBaseline.

  5. Di bagian Parameter perintah, lakukan salah satu hal berikut:

    • Jika Anda memeriksa apakah patch live kernel yang baru tersedia, untuk Operasi, pilih Scan. Untuk Opsi Reboot, jika tidak ingin node terkelola Anda reboot setelah operasi ini, pilihNoReboot. Setelah operasi selesai, Anda dapat memeriksa patch baru dan status kepatuhan dalam Kepatuhan.

    • Jika Anda sudah memeriksa kepatuhan patch dan siap untuk menerapkan patch live kernel yang tersedia, untuk Operasi, pilih Install. Untuk Opsi Reboot, jika Anda tidak ingin node terkelola Anda reboot setelah operasi ini, pilihNoReboot.

  6. Untuk informasi tentang bekerja dengan kontrol lainnya di halaman ini, lihat Menjalankan perintah dari konsol.

  7. Pilih Jalankan.

Untuk menerapkan tambalan langsung kernel menggunakan Run Command ()AWS CLI
  1. Untuk melakukan operasi Scan sebelum memeriksa hasil Anda di Kepatuhan, jalankan perintah berikut dari mesin lokal Anda.

    Linux & macOS
    aws ssm send-command \ --document-name "AWS-RunPatchBaseline" \ --targets "Key=InstanceIds,Values=instance-id" \ --parameters '{"Operation":["Scan"],"RebootOption":["RebootIfNeeded"]}'
    Windows Server
    aws ssm send-command ^ --document-name "AWS-RunPatchBaseline" ^ --targets "Key=InstanceIds,Values=instance-id" ^ --parameters {\"Operation\":[\"Scan\"],\"RebootOption\":[\"RebootIfNeeded\"]}

    Untuk informasi tentang opsi lain yang dapat Anda gunakan dalam perintah, lihat send-commanddi Referensi AWS CLI Perintah.

  2. Untuk melakukan operasi Install setelah memeriksa hasil Anda di Kepatuhan, jalankan perintah berikut dari mesin lokal Anda.

    Linux & macOS
    aws ssm send-command \ --document-name "AWS-RunPatchBaseline" \ --targets "Key=InstanceIds,Values=instance-id" \ --parameters '{"Operation":["Install"],"RebootOption":["NoReboot"]}'
    Windows Server
    aws ssm send-command ^ --document-name "AWS-RunPatchBaseline" ^ --targets "Key=InstanceIds,Values=instance-id" ^ --parameters {\"Operation\":[\"Install\"],\"RebootOption\":[\"NoReboot\"]}

Dalam kedua perintah sebelumnya, ganti instance-id dengan ID node terkelola Amazon Linux 2 tempat Anda ingin menerapkan tambalan langsung kernel, seperti EXAMPLE i-02573cafcf. Untuk mengaktifkan fitur pada beberapa node terkelola, Anda dapat menggunakan salah satu dari format berikut.

  • --targets "Key=instanceids,Values=instance-id1,instance-id2"

  • --targets "Key=tag:tag-key,Values=tag-value"

Untuk informasi tentang opsi lain yang dapat Anda gunakan dalam perintah ini, lihat send-commanddi Referensi AWS CLI Perintah.