View a markdown version of this page

Tutorial: applicare patch a un server in un ambiente solo IPv6 - AWS Systems Manager

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tutorial: applicare patch a un server in un ambiente solo IPv6

Patch Managersupporta l'applicazione di patch ai nodi in ambienti che dispongono solo di IPv6. Aggiornando la SSM Agent configurazione, le operazioni di patching possono essere configurate per effettuare chiamate solo agli endpoint del servizio IPv6.

Per applicare patch a un server in un ambiente solo IPv6
  1. Assicurati che la SSM Agent versione 3.3270.0 o successiva sia installata nel nodo gestito.

  2. Nel nodo gestito, accedi al file di configurazione. SSM Agent Puoi trovare il amazon-ssm-agent.json file nelle seguenti directory:

    • Linux: /etc/amazon/ssm/

    • macOS: /opt/aws/ssm/

    • Windows Server: C:\Program Files\Amazon\SSM

    Se amazon-ssm-agent.json non esiste ancora, copia il contenuto della amazon-ssm-agent.json.template stessa cartella inamazon-ssm-agent.json.

  3. Aggiorna la seguente voce per impostare la regione corretta e impostala UseDualStackEndpoint sutrue:

    { -------- "Agent": { "Region": "region", "UseDualStackEndpoint": true }, -------- }
  4. Riavvia il SSM Agent servizio utilizzando il comando appropriato per il tuo sistema operativo:

    • Linux: sudo systemctl restart amazon-ssm-agent

    • Ubuntu Serverusando Snap: sudo snap restart amazon-ssm-agent

    • macOS: sudo launchctl stop com.amazon.aws.ssm seguito da sudo launchctl start com.amazon.aws.ssm

    • Windows Server: Stop-Service AmazonSSMAgent seguito da Start-Service AmazonSSMAgent

    Per l'elenco completo dei comandi per sistema operativo, vedereVerifica Agente SSM stato e avvio dell'agente.

  5. Eseguite qualsiasi operazione di patching per verificare che le operazioni di patching abbiano esito positivo nel vostro IPv6-only ambiente. Assicuratevi che i nodi a cui applicare le patch siano connessi alla fonte della patch. È possibile controllare l'Run Commandoutput dell'esecuzione della patch per verificare la presenza di avvisi relativi a repository inaccessibili. Quando applichi una patch a un nodo in esecuzione in un ambiente solo IPv6, assicurati che il nodo sia connesso alla fonte della patch. È possibile controllare l'Run Commandoutput dell'esecuzione delle patch per verificare la presenza di avvisi relativi a repository inaccessibili. Per i sistemi DNF-based operativi, è possibile configurare i repository non disponibili da ignorare durante l'applicazione delle patch se l'opzione è impostata su under. skip_if_unavailable True /etc/dnf/dnf.conf DNF-based i sistemi operativi includono Amazon Linux 2023, Red Hat Enterprise Linux 8 e versioni successive, Oracle Linux 8 e versioni successive, Rocky Linux AlmaLinux, e CentOS 8 e versioni successive. Su Amazon Linux 2023, l'skip_if_unavailableopzione è impostata su per impostazione True predefinita.

    Nota

    Quando utilizzi le funzionalità Install Override List o Baseline Override, assicurati che l'URL fornito sia raggiungibile dal nodo. Se l'opzione di SSM Agent configurazione UseDualStackEndpoint è impostata sutrue, quando viene fornito un URL S3 viene utilizzato un client S3 dualstack.