Mike Conigliaro Asked: 2010-02-16 09:25:38 +0800 CST2010-02-16 09:25:38 +0800 CST 2010-02-16 09:25:38 +0800 CST 忽略 Amazon EC2 实例上的所有内核更新是否谨慎? 772 鉴于不可能在 Amazon EC2 实例上“更新”新内核的方式,我想知道应用内核更新是否有意义。我的猜测是否定的,我应该忽略所有内核更新(使用“aptitude hold”命令或类似命令)。有人对此有任何想法吗? linux amazon-ec2 apt aptitude kernel 2 个回答 Voted Kamil Kisiel 2010-02-16T10:39:10+08:002010-02-16T10:39:10+08:00 没错,将它们安装在正在运行的实例上毫无意义。但是,您应该确保在有更新时仍会收到通知,将它们安装在您的 AMI 中,并在可能的情况下重新启动您的实例。这对于修补内核级漏洞尤其重要。 Best Answer Mike Conigliaro 2011-07-28T12:02:53+08:002011-07-28T12:02:53+08:00 自从使用 pv-grub 内核的 Ubuntu 10.04 LTS 映像发布以来,您实际上可以通过 自己的方式“aptitude update”到 Amazon EC2 实例上的新内核。
没错,将它们安装在正在运行的实例上毫无意义。但是,您应该确保在有更新时仍会收到通知,将它们安装在您的 AMI 中,并在可能的情况下重新启动您的实例。这对于修补内核级漏洞尤其重要。
自从使用 pv-grub 内核的 Ubuntu 10.04 LTS 映像发布以来,您实际上可以通过 自己的方式“aptitude update”到 Amazon EC2 实例上的新内核。