การทำ Patching OS เป็นสิ่งที่สำคัญมาก โดยเฉพาะทีม Operation ต่างรู้ดีว่าเป็นวิธีการแก้ไข ป้องกันความเสี่ยงที่จะเกิดขึ้นต่อเครื่อง Server ได้ แต่ปัญหาด้านจำนวนและความหลากหลายของเครื่อง Server ที่มีเยอะมาก วันนี้จึงขอเชิญ คุณเตย Platform Services Engineer มาแชร์การทำ Automated Patching ที่ช่วยแก้ปัญหาได้จริงและทำให้ชีวิตง่ายขึ้นค่ะ การกำหนด Patch Group และ Baseline ID Patch Group และ Baseline ID นั้นจะเป็นการกำหนดลักษณะเฉพาะ 3 อย่างในการ Patching เครื่อง Server ได้แก่ • Operating System• Classification, และ • Severity of Risk AWS Automation และ Maintenance Windows การทำ AWS Automation ต้องกำหนด AWS Maintenance Windows โดยนำ Patch Group มาตั้งเป็น Tag ในการ Filter หาเครื่องที่ต้องการ และมีการ Setting ข้อมูลที่จะใช้ในการทำ Patching ครั้งนั้นๆ เช่น Cron Job, Task, Targets, Duration หลังจากการตั้ง Maintenance Windows แล้ว ตัว AWS Automation จะนำข้อมูลทั้งหมดมาทำ Patching โดย Task ที่ AWS Automation ใช้หลักๆคือ AWS-RunPatchBaseline ทำ Patching ตาม Baseline & Patch Group ที่มีการกำหนดมาก่… Continue reading ลดงานซ้ำ ลดความเสี่ยง เพิ่มมาตรฐาน ด้วย Automated OS Patching
ลดงานซ้ำ ลดความเสี่ยง เพิ่มมาตรฐาน ด้วย Automated OS Patching