如何在新实例中自动 运行 安全更新?

How to run security updates automatically in new instance?

我在 AWS 中有一个自动扩展组,我从那里开始新的 ECS(Amazon ECS-optimized Linux)实例。我想知道是否可以在实例启动期间自动应用最新的安全更新?

那么实际上我可以在启动时自动 运行 "sudo yum update --security" 吗?我试图将该命令放在 "User Data" 下,但没有真正成功。

还是我首选的方式是定期手动执行此操作并构建新的 AMI?

它在用户数据中不起作用,因为这是一个交互式命令。在用户数据中使用以下命令,它将起作用。

sudo yum update --security -y