小编Foz*_*Foz的帖子

EC2自动安装更新

我最近以DevOps工程师的身份加入一家公司,我的职责之一是在OpsWorks中配置基础架构(ELB后面的EC2实例与Aurora DB进行通信)。

我被要求审核有关应用更新的当前解决方案。

在阅读了一些答案之后,令我惊讶的是,如果我想将安全更新自动应用于我们的(Centos)EC2实例,那么这些选项是:

  1. Lambda作业启动一个新实例(将运行yum update),将其附加到ELB,然后终止“旧”实例
  2. cron作业添加到运行在每个实例(大约有十几个)百胜更新--security每一天左右
  3. 将自定义JSON添加到OpsWorks层,以便在每次部署后运行yum更新

每种方法都有很多利弊,所以我想知道“最佳实践”的共识,即定期自动更新多个实例。

注意:这些实例正在运行24/7 365(即,我们从不重启它们),根据实例的不同,代码部署的范围可以从每天到每月!

centos amazon-ec2 amazon-web-services aws-lambda

3
推荐指数
1
解决办法
852
查看次数