É prudente ignorar todas as atualizações do kernel em instâncias do Amazon EC2?

1

Dado que é impossível "atualizar o aptitude" para um novo kernel em uma instância do Amazon EC2, eu gostaria de saber se sempre faz sentido aplicar as atualizações do kernel. Meu palpite é que não, e que eu deveria ter ignorado todas as atualizações do kernel (usando o comando "aptitude hold" ou similar). Alguém tem alguma opinião sobre isso?

    
por Mike 15.02.2010 / 18:25

2 respostas

1

Desde o lançamento das imagens Ubuntu 10.04 LTS que usam o kernel pv-grub , você na verdade pode " aptitude update "seu caminho para um novo kernel em uma instância do Amazon EC2 .

    
por 27.07.2011 / 22:02
2

Você está certo de que não faz sentido instalá-los em uma instância em execução. No entanto, você deve se certificar de que ainda será notificado quando houver atualizações, instalá-las em sua AMI e reinicializar suas instâncias quando possível. Isso é especialmente importante para corrigir vulnerabilidades no nível do kernel.

    
por 15.02.2010 / 19:39