운영 체제 관리

최신 OS 및 보안 패치를 통해 운영 체제를 최신 상태로 유지하는 절차를 이해하고 채택합니다.

사용 가능한 보안 업데이트 보기 및 관리

보안 아키텍트, 클라우드 운영 관리자

보안 취약점을 해결하는 데 도움이 되는 OS 보안 업데이트 및 버그 수정을 추적하여 규정 준수를 보장합니다.

OS Management Hub는 분산 및 멀티클라우드 환경 전반에서 대규모 엔터프라이즈 운영 체제 업데이트 관리 및 모니터링을 간소화합니다. OS Management Hub를 사용하여 OCI, 온프레미스 및 지원되는 타사 클라우드에서 Oracle Linux 인스턴스에 대해 사용 가능한 보안 업데이트를 보고 적용할 수 있습니다. OS Management Hub를 사용하여 OCI에서 Windows Server 인스턴스를 관리할 수도 있습니다.

재부트하지 않고 Oracle Ksplice를 사용하여 Oracle Linux 커널 및 사용자 공간 라이브러리(glibc 및 OpenSSL)에 중요 보안 업데이트를 적용합니다. Oracle Linux에서 Ksplice는 또한 glibc 및 OpenSSL 사용자 공간 라이브러리를 업데이트하고 워크로드를 방해하지 않고 중요한 보안 패치를 적용합니다. Ksplice는 OS 관리 허브와도 통합되어 서비스 콘솔에서 Ksplice 보안 및 기타 업데이트를 적용하고 일정을 잡을 수 있습니다.

보안 및 버그 수정 외에도 새 기능을 소개하거나 기능을 개선하거나 성능을 향상시키는 향상된 기능 업데이트를 활용하십시오.

OS Management Hub를 통해 다음을 수행할 수 있습니다.

  • OCI의 Oracle Linux 및 Windows Server 인스턴스, 온프레미스 Oracle Linux 인스턴스, 지원되는 타사 클라우드 제공업체 등 분산 시스템에서 OS 업데이트 관리를 수행합니다.
  • 패키지 및 업데이트를 쉽게 검색, 설치 및 제거합니다.
  • 설치 및 사용 가능한 패키지와 업데이트의 인벤토리를 봅니다.
  • OS Management Hub와 Oracle Ksplice의 통합을 사용하여 다운타임이 없는 Oracle Linux 커널 및 사용자 공간(glibc 및 OpenSSL) 업데이트로 더 많은 관리 제어를 제공할 수 있습니다.
  • 개발, 테스트 및 운영 라이프사이클 단계에서 관리 인스턴스 전반에 걸쳐 업데이트를 스케줄링하고 적용합니다.
  • 즉시, 미래 또는 반복 스케줄에 따라 실행되도록 업데이트 작업을 사용자정의합니다.
  • 사용 가능한 보안 및 버그 업데이트에 대한 보고서를 보고 콘솔에서 직접 업데이트 작업을 실행합니다.

유지 관리 스케줄 설정

DevOps Cloud Operations Manager, Application Architect, Architect

이 유지보수를 적용하려면 미리 정의된 일정이 있어야 하며, 궁극적으로 몇 가지 방법으로 이 작업을 수행할 수 있습니다.

다음은 몇 가지 중요한 결정 사항입니다.

  • 가상 서버를 제자리에 패치를 적용하겠습니까, 아니면 삭제 후 처음부터 다시 생성하겠습니까?
  • 서버에 패치를 적용하려면 어떤 빈도가 필요합니까?
  • 긴급한 요구가 발생할 경우 얼마나 빨리 전 세계에 패치를 적용할 수 있습니까?
  • 별도의 간격으로 운영 및 비운영에 패치를 적용하시겠습니까? 그렇다면 얼마나 많은 시간이 그들을 분리시킬 것인가?

OS 업데이트 자동화 및 관리

DevOps Cloud Operations Manager, Security Architect

OCI에서는 OS Management Hub 서비스를 사용하여 운영체제를 관리할 수 있습니다. OS Management Hub를 사용하면 OCI의 Oracle Linux 및 Windows Server 인스턴스, OCI의 Oracle Linux 시스템, 온프레미스 및 지원되는 타사 클라우드에 대한 업데이트 및 패치를 관리할 수 있습니다.

OS Management Hub는 관리 워크로드를 줄이면서 시스템을 규정을 준수하고 안정적으로 유지할 수 있도록 지원합니다. 관리 복잡성과 인적 오류를 줄이고 차량 관리 기능을 통해 운영 효율성 및 확장성을 높일 수 있습니다. OS Management Hub를 사용하면 사용자 지정 가능한 구성 옵션과 직관적인 인터페이스를 통해 패치 업데이트 및 일정을 손쉽게 자동화할 수 있습니다. OS Management Hub는 개발, 테스트 및 프로덕션 라이프사이클 환경 전반에서 업데이트를 홍보할 수 있도록 Oracle Linux 패치 관리를 간소화하고 자동화합니다.

OS Management Hub는 OCI 콘솔 내의 통합 서비스입니다. 콘솔 인터페이스 외에도 CLI 및 소프트웨어 개발자 키트가 포함된 API를 사용하여 조직의 요구에 맞게 서비스를 사용자 정의할 수 있습니다. 이 서비스는 Oracle Linux 인스턴스에 대해 사용 가능한 보안, 버그 및 향상된 기능 업데이트를 식별하는 대시보드를 제공합니다.

유연한 패치 옵션을 통해 수동으로 적용하거나 자동 업데이트 일정을 잡을 수 있습니다. 자동 업데이트를 예약하면 사용자의 개입 없이도 최신 보안 및 패치 정책을 준수할 수 있으므로 시간과 비용이 절감됩니다.

또는 Oracle Cloud Infrastructure Fleet Application Management를 사용하여 컴퓨트 인스턴스, 데이터베이스, 애플리케이션, 환경 유형 또는 기타 관련 기준과 같은 리소스를 그룹화하는 기준을 정의하여 플리트를 생성할 수도 있습니다. 플리트 생성 중 기준을 정의합니다. 플리트를 생성할 때 OCI Fleet Application Management는 관련 태깅 정보를 플리트 내 리소스에 연결합니다. 태그 지정 정보는 비용 추적, 예산 책정, 로깅 및 감사에 대한 추론을 도출하는 데 도움이 됩니다. 태그 지정 정보를 사용하면 리소스를 구성하고 검색할 수도 있습니다.

OCI Fleet Application Management를 통해 타사 또는 Oracle 제품을 정의하고 패치를 적용할 수 있습니다.