Publicado en: Jun 29, 2020
Kernel Live Patching permite a los clientes aplicar parches para los errores y las vulnerabilidades de seguridad en el kernel de Linux sin reiniciar ni interrumpir la ejecución de las aplicaciones. Como resultado, los clientes de Amazon Linux 2 se benefician de una mejor disponibilidad del servicio y un mejor nivel de seguridad. Esta característica ahora está disponible de manera general para todos los clientes de Amazon Linux 2, de forma gratuita.
Muchos clientes de AWS introducen actualizaciones de seguridad mediante la implementación de imágenes de máquina (AMI) con parches o a través de la aplicación de parches a las instancias in situ seguida de reinicios continuos. Este proceso por lo general tarda mucho tiempo y puede dar lugar a interrupciones en la ejecución de las aplicaciones. Kernel Live Patching en Amazon Linux proporciona una manera de reducir las interrupciones y acelerar el despliegue. Para ello, se aplica un arreglo en el kernel en ejecución, sin que exista la necesidad de un reinicio inmediato.
Amazon ahora publica parches en vivo para el kernel de Amazon Linux 2 para abordar las vulnerabilidades de seguridad importantes y críticas, así como para los errores importantes. Los repositorios de Amazon Linux 2 existentes entregan parches en vivo de kernel para que los usuarios los instalen. Los clientes instalan un complemento “yum” para habilitar Kernel Live Patching. Una vez se habilita, los clientes pueden utilizar los flujos de trabajo existentes de“actualización de yum” existentes para aplicar los parches de kernel en vivo disponibles. Los parches actúan sin tener que iniciarse en un nuevo kernel.
Ahora, los clientes también pueden usar AWS Systems Manager (SSM) Patch Manager para automatizar el proceso de aplicación de parches a las instancias de Amazon Linux 2 con actualizaciones críticas. Mediante Patch Manager, los clientes pueden analizar la instancias de Amazon Linux para generar un informe de conformidad de parches que identifica los parches que hacen falta. También, pueden analizar e instalar de forma automática todos los parches de kernel que faltan sin la necesidad de un reinicio inmediato.
Consulte la documentación de Amazon Linux 2 Kernel Live Patching para conocer los detalles y el Centro de seguridad de Amazon Linux para obtener una lista de los parches de kernel en vivo disponibles. Para aprender a activar y utilizar Kernel Live Patching mediante AWS SSM, visite la documentación de Systems Manager.