View a markdown version of this page

Bagaimana tanggal rilis paket dan tanggal pembaruan dihitung - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagaimana tanggal rilis paket dan tanggal pembaruan dihitung

penting

Informasi di halaman ini berlaku untuk sistem operasi (OS) Amazon Linux 2 dan Amazon Linux 2023 untuk instans Amazon Elastic Compute Cloud (Amazon EC2). Paket untuk jenis OS ini dibuat dan dikelola oleh Amazon Web Services. Bagaimana produsen sistem operasi lain mengelola paket dan repositori mereka memengaruhi cara tanggal rilis dan tanggal pembaruan mereka dihitung. Untuk OS selain Amazon Linux 2 dan Amazon Linux 2023, sepertiRed Hat Enterprise Linux, lihat dokumentasi pabrikan untuk informasi tentang bagaimana paket mereka diperbarui dan dipelihara.

Dalam pengaturan untuk garis dasar patch kustom yang Anda buat, untuk sebagian besar jenis OS, Anda dapat menentukan bahwa patch disetujui secara otomatis untuk penginstalan setelah sejumlah hari tertentu. AWS menyediakan beberapa garis dasar patch yang telah ditentukan sebelumnya yang menyertakan tanggal persetujuan otomatis selama 7 hari.

Penundaan persetujuan otomatis adalah jumlah hari menunggu setelah patch dirilis, sebelum patch secara otomatis disetujui untuk ditambal. Misalnya, Anda membuat aturan menggunakan CriticalUpdates klasifikasi dan mengonfigurasinya untuk penundaan persetujuan otomatis 7 hari. Akibatnya, patch kritis baru dengan tanggal rilis atau tanggal pembaruan terakhir 7 Juli secara otomatis disetujui pada 14 Juli.

Untuk menghindari hasil yang tidak terduga dengan penundaan persetujuan otomatis di Amazon Linux 2 dan Amazon Linux 2023, penting untuk memahami bagaimana tanggal rilis dan tanggal pembaruan mereka dihitung.

catatan

Jika repositori Amazon Linux 2 atau Amazon Linux 2023 tidak memberikan informasi tanggal rilis untuk Patch Manager paket, gunakan waktu pembuatan paket sebagai tanggal spesifikasi tanggal persetujuan otomatis. Jika waktu pembuatan paket tidak dapat ditentukan, Patch Manager gunakan tanggal default 1 Januari 1970. Hal ini mengaki Patch Manager batkan melewati spesifikasi tanggal persetujuan otomatis di garis dasar patch yang dikonfigurasi untuk menyetujui patch untuk tanggal apa pun setelah 1 Januari 1970.

Dalam kebanyakan kasus, waktu tunggu persetujuan otomatis sebelum patch diinstal dihitung dari Updated Date nilai dalamupdateinfo.xml, bukan Release Date nilai. Berikut ini adalah detail penting tentang perhitungan tanggal ini:

  • Ini Release Date adalah tanggal pemberitahuan dirilis. Ini tidak berarti paket tersebut harus tersedia di repositori terkait.

  • Ini Update Date adalah tanggal terakhir pemberitahuan diperbarui. Pembaruan pemberitahuan dapat mewakili sesuatu sekecil pembaruan teks atau deskripsi. Ini tidak berarti paket dirilis sejak tanggal itu atau harus tersedia di repositori terkait.

    Ini berarti bahwa paket dapat memiliki Update Date nilai 7 Juli tetapi tidak tersedia untuk instalasi sampai (misalnya) 13 Juli. Misalkan untuk kasus ini bahwa baseline patch yang menentukan penundaan persetujuan otomatis 7 hari berjalan dalam Install operasi pada 14 Juli. Karena Update Date nilainya 7 hari sebelum tanggal dijalankan, patch dan pembaruan dalam paket diinstal pada 14 Juli. Instalasi terjadi meskipun hanya 1 hari telah berlalu sejak paket tersedia untuk instalasi aktual.

  • Paket yang berisi sistem operasi atau patch aplikasi dapat diperbarui lebih dari sekali setelah rilis awal.

  • Sebuah paket dapat dirilis ke repositori yang AWS dikelola tetapi kemudian diputar kembali jika masalah kemudian ditemukan dengannya.

Dalam beberapa operasi tambalan, faktor-faktor ini mungkin tidak penting. Misalnya, jika baseline patch dikonfigurasi untuk menginstal patch dengan nilai keparahan Low danMedium, dan klasifikasiRecommended, penundaan persetujuan otomatis mungkin berdampak kecil pada operasi Anda.

Namun, dalam kasus di mana waktu patch kritis atau tingkat keparahan tinggi lebih penting, Anda mungkin ingin melakukan kontrol lebih besar atas kapan patch diinstal. Metode yang disarankan untuk melakukan ini adalah dengan menggunakan repositori sumber patch alternatif alih-alih repositori default untuk menambal operasi pada node terkelola.

Anda dapat menentukan repositori sumber patch alternatif ketika membuat dasar patch kustom. Di setiap dasar patch kustom, Anda dapat menentukan konfigurasi sumber patch hingga 20 versi sistem operasi Linux yang didukung. Lihat informasi yang lebih lengkap di Cara menentukan repositori sumber patch alternatif (Linux).