Menerapkan tambalan langsung kernel menggunakan Run Command - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menerapkan tambalan langsung kernel menggunakan Run Command

Untuk menerapkan tambalan langsung kernel, Anda dapat menjalankan yum perintah pada node terkelola atau menggunakan Run Command dan dokumen AWS-RunPatchBaseline SSM.

Untuk informasi tentang menerapkan patch langsung kernel dengan menjalankan yum perintah langsung di node terkelola, lihat Menerapkan patch langsung kernel di EC2 Panduan Pengguna Amazon.

Untuk menerapkan tambalan langsung kernel menggunakan Run Command (konsol)
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, pilih Run Command.

  3. Pilih Jalankan perintah.

  4. Di daftar Dokumen perintah, pilih dokumen SSM AWS-RunPatchBaseline.

  5. Di bagian Parameter perintah, lakukan salah satu hal berikut:

    • Jika Anda memeriksa apakah patch live kernel yang baru tersedia, untuk Operasi, pilih Scan. Untuk Opsi Reboot, jika tidak ingin node terkelola Anda reboot setelah operasi ini, pilihNoReboot. Setelah operasi selesai, Anda dapat memeriksa patch baru dan status kepatuhan dalam Kepatuhan.

    • Jika Anda sudah memeriksa kepatuhan patch dan siap untuk menerapkan patch live kernel yang tersedia, untuk Operasi, pilih Install. Untuk Opsi Reboot, jika Anda tidak ingin node terkelola Anda reboot setelah operasi ini, pilihNoReboot.

  6. Untuk informasi tentang bekerja dengan kontrol lainnya di halaman ini, lihat Menjalankan perintah dari konsol.

  7. Pilih Jalankan.

Untuk menerapkan tambalan langsung kernel menggunakan Run Command (AWS CLI)
  1. Untuk melakukan operasi Scan sebelum memeriksa hasil Anda di Kepatuhan, jalankan perintah berikut dari mesin lokal Anda.

    Linux & macOS
    aws ssm send-command \ --document-name "AWS-RunPatchBaseline" \ --targets "Key=InstanceIds,Values=instance-id" \ --parameters '{"Operation":["Scan"],"RebootOption":["RebootIfNeeded"]}'
    Windows Server
    aws ssm send-command ^ --document-name "AWS-RunPatchBaseline" ^ --targets "Key=InstanceIds,Values=instance-id" ^ --parameters {\"Operation\":[\"Scan\"],\"RebootOption\":[\"RebootIfNeeded\"]}

    Untuk informasi tentang opsi lain yang dapat Anda gunakan dalam perintah, lihat send-commanddalam AWS CLI Command Reference.

  2. Untuk melakukan operasi Install setelah memeriksa hasil Anda di Kepatuhan, jalankan perintah berikut dari mesin lokal Anda.

    Linux & macOS
    aws ssm send-command \ --document-name "AWS-RunPatchBaseline" \ --targets "Key=InstanceIds,Values=instance-id" \ --parameters '{"Operation":["Install"],"RebootOption":["NoReboot"]}'
    Windows Server
    aws ssm send-command ^ --document-name "AWS-RunPatchBaseline" ^ --targets "Key=InstanceIds,Values=instance-id" ^ --parameters {\"Operation\":[\"Install\"],\"RebootOption\":[\"NoReboot\"]}

Di kedua perintah sebelumnya, ganti instance-id dengan ID node terkelola Amazon Linux 2 tempat Anda ingin menerapkan patch live kernel, seperti i-02573CAFCFExample. Untuk mengaktifkan fitur pada beberapa node terkelola, Anda dapat menggunakan salah satu dari format berikut.

  • --targets "Key=instanceids,Values=instance-id1,instance-id2"

  • --targets "Key=tag:tag-key,Values=tag-value"

Untuk informasi tentang opsi lain yang dapat Anda gunakan dalam perintah ini, lihat send-commanddalam AWS CLI Command Reference.