8、AWS计算服务与容器运行全解析

AWS计算服务与容器运行全解析

1. AWS Systems Manager核心功能

1.1 Patch Manager

Patch Manager借助补丁基线来明确要安装哪些可用补丁,以及补丁是自动安装还是需要审批。AWS提供了根据操作系统而异的默认基线,涵盖安全相关、关键、重要或必需的补丁。除Ubuntu外,所有操作系统的补丁基线会在七天后自动批准这些补丁,这被称为自动批准延迟。
若想对安装的补丁有更多控制,可创建自定义基线。每个自定义基线包含一个或多个批准规则,用于定义操作系统、要安装的补丁分类和严重级别,以及自动批准延迟。还能在自定义基线配置中指定已批准的补丁,对于Linux基线,可指定常见漏洞和披露(CVE)ID或完整包名。若补丁获批,将在指定的维护窗口进行安装,也可跳过维护窗口立即打补丁。Patch Manager通过执行AWS - RunPatchBaseline文档来执行打补丁操作。

1.2 State Manager

Patch Manager可确保实例处于相同的补丁级别,而State Manager是一个配置管理工具,能确保实例拥有所需的软件并按定义进行配置。通常,State Manager可针对实例自动运行命令和策略文档,可一次性运行或按计划运行。例如,可在实例上安装防病毒软件并进行软件清单收集。
使用State Manager需创建关联,该关联定义要运行的命令文档、要传递的参数、目标实例和计划。创建关联后,State Manager会立即对在线的目标实例执行该关联,之后按计划执行。策略文档AWS - GatherSoftwareInventory定义了要从实例收集的特定元数据,除收集软件清单外,还可收集网络配置、文件信息、C

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值