2016-09-30 123 views
0

我在AWS上有300個託管應用程序的紅帽服務器。我想確保我的Linux實例從安全和其他角度來看是最新的。此外,我不能啓動一個新的Linux實例,並刪除舊的更新之一。AWS Linux API修補程序

任何人都可以請建議我如何將AWS linux實例從集中位置修補到所有300臺服務器。

謝謝 Manu。

回答

0

這似乎是一個DevOps類型的問題,有許多方法可以使用AWS API等多種Python語言(使用類似Paramiko的語言)編寫腳本,甚至直接使用bash。

只要你有訪問這些Linux實例的按鍵腳本應該是微不足道的:

  • 使用了設置服務器boto3或awscli
  • 迭代找到IP從AWS獲得的300臺服務器一覽表中你可以SSH(私有/公共)
  • SSH到實例並假設根帳戶
  • 執行yum更新|百勝升級命令
  • 註銷並移動到下一個
  • 叫杯咖啡,等待

希望幫助!

感謝,

// P

+1

還要補充 - 在當前的設置您還可以配置一些配置管理的 - 如果你已經SSH情況下,你可能想看看Ansible – YFP

+0

謝謝男人這給我一個概述,我正在努力。 – Manu