Atualmente, minha empresa tem várias instâncias baseadas no Ubuntu sendo executadas no Amazon EC2, sendo lançadas, entretanto, várias atualizações, incluindo relacionadas à segurança.
Uma vez que todas as instâncias são baseadas em ebs (para conceder persistência de dados), como devo atualizar todas as instâncias em execução, em vez de reinicializá-las?
- Atualizações de segurança comuns não exigem reinicialização no Linux ... A atualização pode ser feita por meio dos mecanismos usuais de atualização do Debian (
apt-get
, por exemplo).
- Se você deseja atualizar o kernel e outras partes do sistema operacional que não podem ser atualizadas facilmente (por exemplo, Atualizar a versão do Ubuntu para uma mais nova; ou se uma falha de segurança for encontrada no kernel que você usa e você estiver vulnerável para isso), a maneira usual é simplesmente reinstalar as instâncias do EC2 a partir do zero com uma nova imagem da AMI. Isso pode ser doloroso, mas o uso de ferramentas de implantação assistidas por computador, como
Puppet
, CFengine
ou Chef
, pode tornar a tarefa consideravelmente mais simples ...
por
28.06.2011 / 23:43