본문 바로가기
ITPE metacog/Cloud metacog

[AWS SAP] 윈도즈+리눅스 서버군에 패칭 계획 수행

by 잘 배우고, 잘 익히기 2021. 4. 22.

Req)

솔루션즈 아키텍트가 패칭 계획을 수립해야 합니다. 대상은 윈도즈&리눅스 서버입니다. 

패칭 계획은 안전하게, audit가 준비된 상태로 실현되어야 합니다. 그리고 기업의 비즈니스 요구를 부합해야 합니다. 

 

어떤 옵션이 이 요구사항을 최소 노력으로 만족시킬까요? 

 

Sol) AWS Systems Manager

요구사항 솔루션
윈도즈와 리눅스 서버 모두에 패칭 시행
 - 안전하게, Audit Ready 된 계획 수행
AWS Systems Manager Patch Manager 
 - 인스턴스에 패치 적용 프로세스 자동화 제공 
 - IAM, AWS CloudTrail, Amazon EventBridge 와 통합되어 이벤트 알림과 사용량 감사 기능을 포함하는 안전한 패치 환경을  제공

AWS Systems Manager

AWS 시스템 관리자 패치 관리자 는 보안 관련 업데이트와 기타 유형의 업데이트를 모두 사용하여 관리형 인스턴스에 패치를 적용하는 프로세스를 자동화합니다. 

운영 체제 유형별로 Amazon Elastic Compute Cloud (Amazon EC2) 인스턴스 또는 온프레미스 서버 및 가상 머신VMs의 플릿에 패치를 적용할 수 있습니다. 

필요에 따라 인스턴스 스캔 및 일정에 따른 규정 준수 보고, 일정에 따라 사용 가능한 패치 설치, 요청 시 인스턴스 패치 또는 스캔 옵션을 제공합니다.