Actualizaciones deterministas mediante repositorios versionados en AL2023 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Actualizaciones deterministas mediante repositorios versionados en AL2023

nota

De forma predeterminada, la AL2023 instancia no recibe automáticamente actualizaciones de seguridad críticas e importantes adicionales en el momento del lanzamiento. La instancia contiene inicialmente las actualizaciones que estaban disponibles en la versión de la AMI elegida AL2023 y en la misma.

Control de las actualizaciones recibidas de las versiones principales y secundarias

De este AL2023 modo, puede garantizar la coherencia entre las versiones de los paquetes y las actualizaciones en todo su entorno. También puede garantizar la coherencia de varias instancias de la misma Imagen de máquina de Amazon (AMI). Con la característica de actualizaciones determinista a través de repositorios versionados, que está activada de forma predeterminada, puede aplicar las actualizaciones según un cronograma que se adapte a sus necesidades específicas.

Cada vez que publicamos nuevas actualizaciones de paquetes, hay una nueva versión que bloquear y una nueva AMIs que se bloquea para esa versión.

AL2023 se bloquea a una versión específica de tu repositorio. Esto es compatible con las versiones principales y secundarias. La AL2023 AMI, expuesta a través de nuestros parámetros SSM, es siempre la última versión. Tiene la mayoría de los up-to-date paquetes y actualizaciones, incluidas las actualizaciones de seguridad críticas e importantes.

Si lanza una instancia desde una AMI existente, las actualizaciones no se aplican automáticamente. Todos los paquetes adicionales que se instalen como parte del aprovisionamiento se asignan a la versión de repositorio de la AMI existente.

Con esta característica, usted se encarga de garantizar la coherencia entre las versiones y actualizaciones de los paquetes en todo su entorno. Esto es especialmente cierto si lanza varias instancias desde la misma AMI. Puede aplicar las actualizaciones según un cronograma adecuado a sus necesidades. También puede aplicar un conjunto específico de actualizaciones en el momento del lanzamiento, ya que también se pueden bloquear en una versión de repositorio específica.

Diferencias entre las actualizaciones de versión principales y secundarias

Las versiones principales de AL2023 incluyen actualizaciones a gran escala y pueden añadir, eliminar o actualizar paquetes. Para garantizar la compatibilidad, actualice la instancia a una nueva versión principal solo después de probar la aplicación en esa versión.

Las versiones secundarias de AL2023 incluyen actualizaciones de funciones y seguridad, pero no incluyen cambios en los paquetes. Esto garantiza que las características de Linux y la API de la biblioteca del sistema permanezcan disponibles en las nuevas versiones. No es necesario probar la aplicación antes de actualizarla.

Saber cuándo están disponibles las actualizaciones

Para aplicar una actualización, debe saber si hay una disponible y, a continuación, saber cómo implementarla.

Para compilaciones derivadas AMIs cuando se AL2023 AMIs lanzan nuevas versiones, EC2 Image Builder puede compilar, parchear y AMIs probar automáticamente. Puedes activar tu propia AMI construyendo canalizaciones o usar la base AMIs. Recibir notificaciones sobre nuevas actualizaciones

Para aplicar los parches in situ, puede utilizar herramientas como el administrador de parches AWS Systems Manager para organizar la aplicación de las actualizaciones en toda la flota.

Para otros públicos AMIs AL2023, sus proveedores AMIs pueden tener su propio calendario de lanzamiento y métodos de notificación. Cuando utilice imágenes derivadas AMIs o de contenedores, consulte la documentación del editor para saber cuándo se publican las actualizaciones.

Los cambios de cada versión están documentados en las notas de la AL2023 versión. Las actualizaciones de seguridad se publican en el Centro de seguridad de Amazon Linux (ALAS).

Controle las actualizaciones de paquetes disponibles en los AL2023 repositorios

Cuando publicamos una nueva versión de los AL2023 repositorios, todas las versiones anteriores siguen estando disponibles. De forma predeterminada, el complemento para administrar las versiones del repositorio se bloquea en la misma versión que se utilizó para crear la AMI. Si desea controlar las actualizaciones de paquetes, siga estos pasos.

  1. Descubra las versiones disponibles del repositorio ejecutando el siguiente comando.

    $ sudo dnf check-release-update
  2. Seleccione una versión ejecutando el siguiente comando.

    $ sudo dnf upgrade --releasever=version

Este comando inicia una actualización dnf desde la versión de lanzamiento actual de Amazon Linux hasta la versión de lanzamiento especificada en la línea de comandos. dnf presenta una lista de las actualizaciones del paquete. Antes de procesar la actualización, debe confirmarla. Una vez completada la actualización, la nueva versión de lanzamiento pasa a ser la versión de lanzamiento predeterminada que utilizará dnf para todas las actividades futuras.

Para obtener más información, consulte Gestione las actualizaciones de paquetes y sistemas operativos en AL2023.