2

AWS Simple Systems Manager (SSM) 서비스에서 Raspbian OS Raspberry Pi 지원 this announcement을 수행 한 후이를 사용하여 Raspberry Pi 장치를 관리하고 있습니다. 하나의 시나리오가 있는데, 특히 SSM으로 처리하는 것이 가능한지 잘 모르겠습니다.AWS SSM 서비스를 사용하여 부팅시 Raspberry Pi 업데이트

내 개인적인 상황에서 나는 라스베리 파이 보드에 내장 된 IoT 장치를 보내고 싶습니다. 처음 장치를 켤 때 자동으로 최신 업데이트를 다운로드하려고합니다. 이 예에서 SSM 서비스를 사용하여이 최신 장치가 최종 사용자에게 배송되는 동안 두 대의 장치를 장치 함으로 밀어 넣었습니다. 새 장치의 전원이 켜지 자마자 SSM 서비스가이 두 보류중인 업데이트를 자동으로 검색하고 설치하도록 구성하려면 어떻게합니까?

SSM 서비스를 사용하면 가능합니까? Patch Management 기능 또는 State Management 기능의 기능일까요? 당신이 패치를 해제하고 기계가 여전히 주 S1에있는 경우

답변

3

SSM 패치 관리자는 오늘 Raspbian 패치를 지원하지 않습니다. 그러나 상태 관리자를 사용하여 장치를 원격으로 패치 할 수 있습니다.

이렇게하는 데는 세 단계가 있습니다. 1) Raspberry Pi 장치를 SSM 구내 서버로 등록한 후에는 add-tags-to-resource API를 사용하여 태그를 지정할 수 있습니다.

2) 기존 SSM 문서를 작성하거나 사용하여 패치 프로세스를 스크립팅하십시오.

3) 해당 태그에 대해 상태 관리자 연결을 만들고 해당 태그에 새 장치가 추가되면 연결이 자동으로 적용되어 장치를 부트 스트랩합니다.

희망이 도움이됩니다.

1

S1이 S2는, 인스턴스

P1의 상태를 정의 ..., P5 그 인스턴스에 대한 패치를 정의

는, 당신은 적용 할 수 있습니다 P1, P2, P3, P4.

컴퓨터가 상태 S1에 있고 P5가 패치로 업데이트 될 때까지 패치를 적용하지 않은 경우 P1, P2, P3, P4가 적용되지 않습니다. 대신 P5 (누적 패치)를 적용합니다.

아직 Raspbian Patch Management를 직접 테스트하지 않았습니다. 이것은 패치 관리 시스템이 작동하는 방식에 대한 내 관찰을 기반으로합니다.

주어진 인스턴스에 적용된 패치를 선택하고 패치 세트로 상태를 정의하십시오.

위의 경우에 P1, P2, P3, P4가 인스턴스에 적용되면 기계 상태를 S2로 변경합니다.

P1이 적용되지 않은 경우 P5를 사용할 수 있고 P5를 적용하여 S2 상태가됩니다. 당신이 국가를 만들려면

상태 관리자는 패치를 연결하여, https://us-west-2.console.aws.amazon.com/ec2/v2/home?region=us-west-2#Associations:sort=AssociationId

을하는 데 도움이됩니다.

Patch Management with States

는 도움이되기를 바랍니다.

+0

감사합니다. 이것은 패치 관리가 작동하는 방식에 대한 좋은 설명입니다. 그러나 라즈베리 파이가 부팅하자마자 최신 패치가 설치되도록하는 방법에 대해 자세히 설명 할 수 있습니까? –

1

내 pi가 SSM을 사용하는 패치 관리에도 비슷한 관심이 있었지만, 현재 raspbian 대상에 대한 패치 기준은 아직 없습니다.

안녕하세요,

는 AWS 지원에 문의 및 패치 관리자에 관심을 가져 주셔서 감사합니다 :

는 또한 응답이 최대 AWS 지원을 가져왔다. 내 이름은 댄이고 나는 오늘 너를 도울거야. SSM 에이전트가 Raspbian에서 지원되고 소프트웨어의 일부 구성 요소 인 을 사용할 수 있지만이 시점에서는 패치 관리자가 Raspberry Pi와 함께 작동하지 않습니다. 에 대한 다른 요청이 있었기 때문에 내부 개발 팀은이를 기능으로 알고 있습니다. 우리는 SSM의 기능을 지속적으로 확장하여 도달 범위를 확장했습니다. 앞으로도 계속 제공 할 수있을 것으로 기대됩니다. 불행히도, 나는 이것을 공유 할 수있는 ETA가 없다.

우리는 공개 된 블로그에서 이러한 유형의 기능을 사용할 수있을 때 을 발표하는 경향이 있으므로주의해야합니다. 당신은 여기 링크를 찾을 수 있습니다

- AWS 블로그 : https://aws.amazon.com/blogs/aws/ - 새로운 무엇이 : 그들의 http://aws.amazon.com/new/

모두를 수행하기가 좀 더 쉽게 RSS 피드를 가지고있다.

에 대해 다른 질문이 있으면 알려 주시기 바랍니다. 그러나 우리는 기꺼이 도와 드릴 수 있습니다.

안부,

댄 H. 아마존 웹 서비스

그래서, 지금, 나는이 방법이 확실하지 않다.

+0

우리는 아직 패치 관리자를 사용할 수 없으며 부팅시 패치를 사용하지 않아도됩니다. (이것은 내가 알아 내려고했던 주요 문제점이었습니다). 정보 주셔서 감사합니다! –