Actualizaciones deterministas mediante el uso de repositorios versionados en AL2023
nota
De forma predeterminada, la instancia de AL2023 no recibe de manera automática las actualizaciones de seguridad críticas e importantes adicionales en el momento del lanzamiento. Su instancia contienen en un principio las actualizaciones que estaban disponibles en la versión de AL2023 y la AMI elegida.
Control de las actualizaciones recibidas de las versiones principales y secundarias
Con AL2023, puede garantizar la coherencia entre las versiones de paquetes y las actualizaciones en su entorno. También puede garantizar la coherencia de varias instancias de la misma Imagen de máquina de Amazon (AMI). Con la característica de actualizaciones determinista a través de repositorios versionados, que está activada de forma predeterminada, puede aplicar las actualizaciones según un cronograma que se adapte a sus necesidades específicas.
Cada vez que publicamos nuevas actualizaciones de paquetes, hay una nueva versión para bloquear y nuevas AMI que se bloquean con esa versión.
AL2023 se bloquea en una versión específica de su repositorio. Esto es compatible con las versiones principales y secundarias. La AMI AL2023, expuesta a través de nuestros parámetros SSM, es siempre la última versión. Cuenta con los paquetes y actualizaciones más actuales, incluidas las actualizaciones de seguridad importantes y críticas.
Si lanza una instancia desde una AMI existente, las actualizaciones no se aplican automáticamente. Todos los paquetes adicionales que se instalen como parte del aprovisionamiento se asignan a la versión de repositorio de la AMI existente.
Con esta característica, usted se encarga de garantizar la coherencia entre las versiones y actualizaciones de los paquetes en todo su entorno. Esto es especialmente cierto si lanza varias instancias desde la misma AMI. Puede aplicar las actualizaciones según un cronograma adecuado a sus necesidades. También puede aplicar un conjunto específico de actualizaciones en el momento del lanzamiento, ya que también se pueden bloquear en una versión de repositorio específica.
Diferencias entre las actualizaciones de versión principales y secundarias
Las versiones principales de AL2023 incluyen actualizaciones a gran escala y pueden añadir, eliminar o actualizar paquetes. Para garantizar la compatibilidad, actualice la instancia a una nueva versión principal solo después de probar la aplicación en esa versión.
Las versiones secundarias de AL2023 incluyen actualizaciones de características y seguridad, pero no incluyen cambios en los paquetes. Esto garantiza que las características de Linux y la API de la biblioteca del sistema permanezcan disponibles en las nuevas versiones. No es necesario probar la aplicación antes de actualizarla.
Saber cuándo están disponibles las actualizaciones
Para aplicar una actualización, debe saber si hay una disponible y, a continuación, saber cómo implementarla.
Para crear AMI derivadas cuando se publiquen nuevas AMI de AL2023, EC2 Image Builder puede crear, aplicar parches y probar las AMI automáticamente. Puede Recibir notificaciones sobre nuevas actualizaciones para activar sus propias canalizaciones de creación de AMI o utilizar las AMI básicas.
Para aplicar los parches in situ, puede utilizar herramientas como el administrador de parches AWS Systems Manager para organizar la aplicación de las actualizaciones en toda la flota.
En el caso de otras AMI públicas basadas en AL2023, los proveedores de esas AMI pueden tener su propio calendario de lanzamiento y métodos de notificación. Cuando utilice AMI derivadas o imágenes de contenedores, consulte la documentación del editor para saber cuándo se publican las actualizaciones.
Los cambios de cada versión se documentan en las notas de la versión de AL2023. Las actualizaciones de seguridad se publican en el Centro de seguridad de Amazon Linux (ALAS)
Controle las actualizaciones de paquetes disponibles en los repositorios de AL2023
Cuando publicamos una nueva versión de los repositorios de AL2023, todas las versiones anteriores seguirán estando disponibles. De forma predeterminada, el complemento para administrar las versiones del repositorio se bloquea en la misma versión que se utilizó para crear la AMI. Si desea controlar las actualizaciones de paquetes, siga estos pasos.
-
Descubra las versiones disponibles del repositorio ejecutando el siguiente comando.
$sudo dnf check-release-update -
Seleccione una versión ejecutando el siguiente comando.
$sudo dnf upgrade --releasever=version
Este comando inicia una actualización dnf desde la versión de lanzamiento actual de Amazon Linux hasta la versión de lanzamiento especificada en la línea de comandos. dnf presenta una lista de las actualizaciones del paquete. Antes de procesar la actualización, debe confirmarla. Una vez completada la actualización, la nueva versión de lanzamiento pasa a ser la versión de lanzamiento predeterminada que utilizará dnf para todas las actividades futuras.
Para obtener más información, consulte Administración de actualizaciones del sistema operativo y de paquetes en AL2023.