AL2023 のバージョニングされたリポジトリによる確定的なアップグレード - Amazon Linux 2023

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AL2023 のバージョニングされたリポジトリによる確定的なアップグレード

注記

デフォルトでは、AL2023 インスタンスは起動時に追加の重要および重要なセキュリティ更新プログラムを自動的に受信しません。インスタンスには、最初に AL2023 のバージョン および選択した で利用可能な更新が含まれていますAMI。

メジャーリリースとマイナーリリースから受け取る更新を管理する

AL2023 を使用すると、環境全体でパッケージバージョンと更新の一貫性を確保できます。また、同じ Amazon マシンイメージ () の複数のインスタンスの整合性を確保することもできますAMI。デフォルトで有効になっているバージョン化されたリポジトリによる確定的なアップグレード機能を使用すると、特定の必要に応じたスケジュールに基づいて更新を適用できます。

新しいパッケージの更新をリリースするたびに、ロックする新しいバージョンと、AMIsそのバージョンにロックする新しいバージョンがあります。

AL2023 はリポジトリの特定のバージョンにロックされます。これはメジャーバージョンとマイナーバージョンの両方でサポートされています。SSM パラメータを通じてAMI公開される AL2023 は、常に最新バージョンです。重要および重要なセキュリティ更新を含む、ほとんどの up-to-date パッケージと更新が含まれています。

既存の からインスタンスを起動した場合AMI、更新は自動的に適用されません。プロビジョニングの一部としてインストールされる追加のパッケージは、既存の のリポジトリバージョンにマッピングされますAMI。

この機能では、環境全体でパッケージバージョンと更新の一貫性を確保する必要があります。これは特に、同じ から複数のインスタンスを起動する場合に当てはまりますAMI。必要に応じたスケジュールに基づいて更新を適用できます。特定の更新セットを特定のリポジトリバージョンにロックすることもできるので、起動時に特定の更新セットを適用することもできます。

メジャーバージョンとマイナーバージョンのアップグレードの違い

AL2023 のメジャーバージョンリリースには大規模な更新が含まれており、パッケージを追加、削除、更新する場合があります。互換性を確保するため、新しいメジャーバージョンでアプリケーションをテストしてからインスタンスを新しいメジャーバージョンにアップグレードします。

AL2023 のマイナーバージョンリリースには、機能とセキュリティの更新が含まれていますが、パッケージの変更は含まれていません。これにより、Linux 機能とシステムライブラリが新しいバージョンで利用可能APIになります。更新前にアプリケーションをテストする必要はありません。

更新が利用可能になるタイミングを知る

更新を適用するには、更新が利用可能であることを確認してから、更新をデプロイする方法を知る必要があります。

新しい AL2023 AMIsがリリースされたAMIsときに導出される構築の場合、EC2Image Builder は を自動的に構築、パッチ適用、テストできますAMIs。独自のAMI構築パイプラインをトリガーしたり、ベース を使用したりするにはAMIs、 を使用できます新しいアップデートの通知を受け取る

インプレースパッチ適用では、Amazon EC2 Systems Manager Patch Manager などのツールを使用して、フリート全体に更新を適用するオーケストレーションを行うことができます。

AL2023 AMIsに基づく他の一般ユーザーの場合、それらのプロバイダーには独自のリリーススケジュールと通知方法AMIsがあります。派生イメージAMIsまたはコンテナイメージを使用する場合は、更新がリリースされるタイミングについてパブリッシャーのドキュメントを確認してください。

各リリースの変更は、AL2023 リリースノート に記載されています。セキュリティ更新プログラムは Amazon Linux セキュリティセンター (ALAS) で公開されています。

AL2023 リポジトリから利用可能なパッケージの更新を制御する

AL2023 リポジトリの新しいバージョンを公開しても、以前のバージョンはすべて引き続き利用可能です。デフォルトでは、リポジトリバージョンを管理するためのプラグインは、 の構築に使用されたのと同じバージョンにロックされますAMI。パッケージの更新をコントロールする場合は、以下の手順に従います。

  1. 以下のコマンドを実行して、使用可能なリポジトリバージョンを確認します。

    $ sudo dnf check-release-update
  2. 以下のコマンドを実行して、バージョンを選択します。

    $ sudo dnf upgrade --releasever=version

このコマンドは、dnf を使用して現在の Amazon Linux リリースバージョンからコマンドラインで指定されたリリースバージョンへの更新を開始します。パッケージ更新のリストは dnf によって表示されます。更新が処理される前に、更新を確認する必要があります。更新が完了すると、新しいリリースバージョンが、今後のすべてのアクティビティに使用される dnf のデフォルトのリリースバージョンになります。

詳細については、「AL2023 のパッケージとオペレーティングシステムの更新を管理する」を参照してください。