Ubuntu的EC2实例 – 应用安全更新

目前,我公司已经在Amazon EC2上运行了几个基于ubuntu的实例,同时发布了多个更新,其中包括与安全相关的更新。

一旦所有实例都是基于ebs的(用于授予数据持久性),我应该如何更新所有正在运行的实例,而不用重新启动它们?

  • 通常的安全更新不需要在Linux上重新启动…更新可以通过常用的Debian基础更新机制(例如apt-get )完成。
  • 如果你想升级内核和操作系统的其他不易升级的部分(例如升级Ubuntu版本到更新的版本,或者如果在你使用的内核中发现了安全漏洞,你就容易受到攻击) 通常的做法是简单地用新的AMI镜像从头开始重新安装EC2实例。 这可能是痛苦的,但使用电脑辅助部署工具,如PuppetCFengineChef可以使任务相当简单…