

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Parcheo bajo demanda \$1 Ejecutar
<a name="management-patching-on-demand-patching-run"></a>

Ejecute parches SSM bajo demanda en instancias específicas; ya sea una lista de instancias o instancias con el par especificado. tag/key 

**Clasificación completa:** administración \$1 Parcheo \$1 Parcheo bajo demanda \$1 Ejecución

## Detalles del tipo de cambio
<a name="ct-3oy53m1qzl2s5-MPOr-table"></a>


****  

|  |  | 
| --- |--- |
| ID de tipo de cambio | ct-3oy53m1qzl2s5 | 
| Versión actual | 1.0 | 
| Duración de ejecución prevista | 3600 minutos | 
| Aprobación de AWS | Obligatorio | 
| Aprobación del cliente | No obligatorio | 
| Modo de ejecución | Automatizado | 

## Información adicional
<a name="management-patching-on-demand-patching-run-info"></a>

### Ejecute parches a pedido
<a name="ex-patch-ondemand-run-col"></a>

#### Ejecución de parches a pedido con la consola
<a name="patch-ondemand-run-con"></a>

Captura de pantalla de este tipo de cambio en la consola AMS:

![\[On Demand Patching details showing description, ID, and version for SSM patching on instances.\]](http://docs.aws.amazon.com/es_es/managedservices/latest/ctref/images/guiPatchOndemandCT.png)


Funcionamiento:

1. Vaya a la página **Crear RFC**: en el panel de navegación izquierdo de la consola AMS, haga clic **RFCs**para abrir la página de RFCs lista y, a continuación, haga clic en **Crear RFC**.

1. Elija un tipo de cambio (CT) popular en la vista predeterminada **de búsqueda de tipos de cambios** o seleccione un CT en la vista **Elegir por categoría**.
   + **Busque por tipo de cambio**: puede hacer clic en un CT popular del área de **creación rápida** para abrir inmediatamente la página **Ejecutar RFC**. Tenga en cuenta que no puede elegir una versión antigua de CT con Quick Create.

     Para ordenar CTs, utilice el área **Todos los tipos de cambios** en la vista **de tarjeta** o **tabla**. En cualquiera de las vistas, seleccione una CT y, a continuación, haga clic en **Crear RFC** para abrir la página **Ejecutar RFC**. Si corresponde, aparece la opción **Crear con una versión anterior** junto al botón **Crear RFC**.
   + **Elegir por categoría**: seleccione una categoría, subcategoría, elemento y operación, y se abrirá el cuadro de detalles del CT con la opción **Crear con una versión anterior, si corresponde**. Haga clic en **Crear RFC** para abrir la página **Ejecutar RFC**.

1. En la página **Ejecutar RFC**, abra el área del nombre del CT para ver el cuadro de detalles del CT. Se requiere un **asunto** (lo rellena automáticamente si elige su CT en la vista **Buscar tipos de cambios**). Abra el área **de configuración adicional** para añadir información sobre la RFC.

   En el área de **configuración de ejecución**, utilice las listas desplegables disponibles o introduzca valores para los parámetros necesarios. Para configurar los parámetros de ejecución opcionales, abra el área **de configuración adicional**.

1. Cuando haya terminado, haga clic en **Ejecutar**. Si no hay errores, aparecerá la página de la **RFC creada correctamente** con los detalles de la RFC enviada y el resultado inicial de la **ejecución**. 

1. Abra el área de **parámetros de ejecución** para ver las configuraciones que envió. Actualice la página para actualizar el estado de ejecución de la RFC. Si lo desea, cancele la RFC o cree una copia de la misma con las opciones de la parte superior de la página.

#### Ejecución de parches a pedido con la CLI
<a name="patch-ondemand-run-cli"></a>

Funcionamiento:

1. Utilice la función de creación en línea (se emite un `create-rfc` comando con todos los parámetros de ejecución y RFC incluidos) o la de plantilla (se crean dos archivos JSON, uno para los parámetros de RFC y otro para los parámetros de ejecución) y ejecute el `create-rfc` comando con los dos archivos como entrada. Ambos métodos se describen aquí.

1. Envíe el `aws amscm submit-rfc --rfc-id ID` comando RFC: con el ID de RFC devuelto.

   Supervise el comando RFC:. `aws amscm get-rfc --rfc-id ID`

Para comprobar la versión del tipo de cambio, utilice este comando:

```
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
```
**nota**  
Puede utilizar cualquier `CreateRfc` parámetro con cualquier RFC, forme o no parte del esquema del tipo de cambio. Por ejemplo, para recibir notificaciones cuando cambie el estado de la RFC, añada esta línea `--notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}"` a la parte de los parámetros de la RFC de la solicitud (no a los parámetros de ejecución). Para ver una lista de todos los CreateRfc parámetros, consulta la referencia de la [API de administración de cambios de AMS](https://docs.aws.amazon.com/managedservices/latest/ApiReference-cm/API_CreateRfc.html).

*CREACIÓN EN LÍNEA*:

Ejecute el comando create RFC con los parámetros de ejecución incluidos en línea (comillas de escape al proporcionar los parámetros de ejecución en línea) y, a continuación, envíe el ID de RFC devuelto. Por ejemplo, puedes reemplazar el contenido por algo como esto:

```
   aws amscm create-rfc --title my-test-patchbaseline --change-type-id ct-3oy53m1qzl2s5 --change-type-version 1.0 --execution-parameters '{"Name":"test-ODP","PatchingTargets":[{"Key":"tag:Patch Group","Values":"[test-odp]"}],"StartInactiveInstances":"True", "BackupVaultName":"test-backup-vault-name", "BackupIamRole":"test-backup-iam-role", "BackupRetentionInDays":"10"}'
```

*CREACIÓN DE PLANTILLA*:

1. Genera los parámetros de ejecución del esquema JSON para este tipo de cambio en un archivo JSON; en este ejemplo se le asigna el nombre RunOndemandPatchParams .json:

   ```
   aws amscm get-change-type-version --change-type-id "ct-3oy53m1qzl2s5" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > RunOndemandPatchParams.json
   ```

1. Modifique y guarde el RunOndemandPatchParams archivo.

   ```
   {
     "Name": "test-ODP",
     "PatchingTargets": [
       {
         "Key": "InstanceIds",
         "Values": ["INSTANCE_ID"]
       }
     ],
     "StartInactiveInstances": "True",
     "BackupVaultName": "test-backup-vault-name",
     "BackupIamRole": "test-backup-iam-role",
     "BackupRetentionInDays": "10"
   }
   ```

1. Envía la plantilla RFC a un archivo de tu carpeta actual; en este ejemplo se le asigna el nombre RunOndemandPatchRfc .json:

   ```
   aws amscm create-rfc --generate-cli-skeleton > RunOndemandPatchRfc.json
   ```

1. Modifique y guarde el RunOndemandPatchRfc archivo.json. Por ejemplo, puedes reemplazar el contenido por algo como esto:

   ```
   {
   "ChangeTypeVersion":    "1.0",	
   "ChangeTypeId":         "ct-3oy53m1qzl2s5",
   "Title":                "Run-Ondemand-Patch-RFC"
   }
   ```

1. Cree el RFC, especificando el RunOndemandPatchRfc archivo y el RunOndemandPatchParams archivo:

   ```
   aws amscm create-rfc --cli-input-json file://RunOndemandPatchRfc.json --execution-parameters file://RunOndemandPatchParams.json
   ```

   Recibirá el ID de la nueva RFC en la respuesta y podrá utilizarla para enviar y supervisar la RFC. Hasta que la envíe, la RFC permanece en estado de edición y no se inicia.

#### Consejos
<a name="ex-patch-ondemand-run-tip"></a>

**Instancias inactivas**  
 Si se establece **StartInactiveInstances**en **True**, las instancias inactivas se inician, se parchean y vuelven a su estado original de parada una vez finalizada la aplicación de parches. 

**Límites de simultaneidad**  
 Cualquier período de mantenimiento que se ejecute simultáneamente afectará al límite seguro de ejecución de esta RFC. Esto se debe a que la automatización de SSM está limitada a 100 ejecuciones simultáneas por cuenta. Las automatizaciones que superen el límite de simultaneidad se añaden a una cola de hasta 1000 ejecuciones. Si se está ejecutando un período de mantenimiento en 50 instancias, solo queda espacio para que 50 más se ejecuten simultáneamente para la aplicación de parches bajo demanda, lo que añade las instancias adicionales a la cola para que se ejecuten una vez finalizadas las ejecuciones en curso. 

 

 Para obtener más información sobre AMS Patch Orchestrator y sobre cómo configurar la línea base y la ventana de parches de SSM, consulte [Patch Orchestrator](https://docs.aws.amazon.com/managedservices/latest/userguide/self-serve-patching.html) en la Guía del usuario de AMS Multi-Account Landing Zone. 

## Parámetros de entrada de ejecución
<a name="management-patching-on-demand-patching-run-input"></a>

Para obtener información detallada sobre los parámetros de entrada de la ejecución, consulte[Esquema de cambio: tipo ct-3oy53m1qzl2s5](schemas.md#ct-3oy53m1qzl2s5-schema-section).

## Ejemplo: parámetros necesarios
<a name="management-patching-on-demand-patching-run-ex-min"></a>

```
Example not available.
```

## Ejemplo: todos los parámetros
<a name="management-patching-on-demand-patching-run-ex-max"></a>

```
{
  "Description": "description",
  "Name": "Test1",
  "PatchingTargets": [
    {
      "Key": "tag:Patch Group",
      "Values": [
        "testGroup"
      ]
    }
  ],
  "StartInactiveInstances": "True",
  "BackupVaultName": "backup-vault-name",
  "BackupIamRole": "backup-iam-role",
  "BackupRetentionInDays": "1"
}
```