

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Garis Dasar Patch SSM \$1 Buat (Windows)
<a name="deployment-patching-ssm-patch-baseline-create-windows"></a>

Buat baseline patch AWS Systems Manager (SSM) untuk menentukan patch mana yang disetujui untuk instalasi pada instans Anda untuk OS Windows. Tentukan nilai tag “Grup Patch” instance yang ada untuk baseline patch. Patch baseline adalah sumber daya SSM yang dapat Anda kelola dengan konsol SSM.

**Klasifikasi lengkap:** Deployment \$1 Patching \$1 SSM patch baseline \$1 Buat (Windows)

## Ubah Detail Jenis
<a name="ct-0kbey7hb00atp-DPSc-table"></a>


****  

|  |  | 
| --- |--- |
| Ubah tipe ID | ct-0kbey7hb00atp | 
| Versi saat ini | 1.0 | 
| Durasi eksekusi yang diharapkan | 60 menit | 
| Persetujuan AWS | Wajib | 
| Persetujuan pelanggan | Tidak diperlukan | 
| Mode eksekusi | Otomatis | 

## Informasi tambahan
<a name="deployment-patching-ssm-patch-baseline-create-windows-info"></a>

### Buat untuk Windows
<a name="ex-patch-baseline-create-win-col"></a>

#### Membuat baseline patch Windows SSM dengan Konsol
<a name="patch-baseline-create-win-con"></a>

Tangkapan layar dari jenis perubahan ini di konsol AMS:

![\[AWS Systems Manager patch baseline creation interface for Windows OS with description and version details.\]](http://docs.aws.amazon.com/id_id/managedservices/latest/ctref/images/guiPatchBaseWinCT.png)


Cara kerjanya:

1. Arahkan ke halaman **Buat RFC**: Di panel navigasi kiri konsol AMS klik **RFCs**untuk membuka halaman RFCs daftar, lalu klik **Buat** RFC.

1. Pilih jenis perubahan populer (CT) dalam tampilan default **Jelajahi jenis perubahan**, atau pilih CT dalam tampilan **Pilih menurut kategori**.
   + **Jelajahi berdasarkan jenis perubahan**: Anda dapat mengklik CT populer di area **Buat cepat** untuk segera membuka halaman **Jalankan RFC**. Perhatikan bahwa Anda tidak dapat memilih versi CT yang lebih lama dengan pembuatan cepat.

     Untuk mengurutkan CTs, gunakan area **Semua jenis perubahan** dalam tampilan **Kartu** atau **Tabel**. Di kedua tampilan, pilih CT dan kemudian klik **Buat RFC** untuk membuka halaman **Jalankan RFC**. Jika berlaku, opsi **Buat dengan versi yang lebih lama** muncul di sebelah tombol **Buat RFC**.
   + **Pilih berdasarkan kategori**: Pilih kategori, subkategori, item, dan operasi dan kotak detail CT terbuka dengan opsi untuk **Membuat dengan versi yang lebih lama** jika berlaku. Klik **Buat RFC** untuk membuka halaman **Jalankan RFC**.

1. Pada halaman **Run RFC**, buka area nama CT untuk melihat kotak detail CT. **Subjek** diperlukan (ini diisi untuk Anda jika Anda memilih CT Anda di tampilan **jenis perubahan Jelajahi**). Buka area **konfigurasi tambahan** untuk menambahkan informasi tentang RFC.

   Di area **konfigurasi Eksekusi**, gunakan daftar drop-down yang tersedia atau masukkan nilai untuk parameter yang diperlukan. Untuk mengkonfigurasi parameter eksekusi opsional, buka area **konfigurasi tambahan**.

1. Setelah selesai, klik **Jalankan**. Jika tidak ada kesalahan, halaman **RFC berhasil dibuat** ditampilkan dengan detail RFC yang dikirimkan, dan output **Run** awal. 

1. Buka area **parameter Jalankan** untuk melihat konfigurasi yang Anda kirimkan. Segarkan halaman untuk memperbarui status eksekusi RFC. Secara opsional, batalkan RFC atau buat salinannya dengan opsi di bagian atas halaman.

Di AWS Console, Anda dapat melihat baseline patch yang Anda buat di Systems Manager -> Patch Manager -> Patch Baselines.

#### Membuat baseline patch Windows SSM dengan CLI
<a name="patch-baseline-create-win-cli"></a>

Cara kerjanya:

1. Gunakan Inline Create (Anda mengeluarkan `create-rfc` perintah dengan semua RFC dan parameter eksekusi disertakan), atau Template Create (Anda membuat dua file JSON, satu untuk parameter RFC dan satu untuk parameter eksekusi) dan mengeluarkan `create-rfc` perintah dengan dua file sebagai input. Kedua metode tersebut dijelaskan di sini.

1. Kirim `aws amscm submit-rfc --rfc-id ID` perintah RFC: dengan ID RFC yang dikembalikan.

   Pantau `aws amscm get-rfc --rfc-id ID` perintah RFC:.

Untuk memeriksa versi jenis perubahan, gunakan perintah ini:

```
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
```
**catatan**  
Anda dapat menggunakan `CreateRfc` parameter apa pun dengan RFC apa pun apakah itu bagian dari skema untuk jenis perubahan atau tidak. Misalnya, untuk mendapatkan pemberitahuan ketika status RFC berubah, tambahkan baris ini, `--notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}"` ke bagian parameter RFC dari permintaan (bukan parameter eksekusi). Untuk daftar semua CreateRfc parameter, lihat [Referensi AMS Change Management API](https://docs.aws.amazon.com/managedservices/latest/ApiReference-cm/API_CreateRfc.html).

*BUAT SEBARIS*:

Keluarkan perintah create RFC dengan parameter eksekusi yang disediakan sebaris (tanda kutip saat memberikan parameter eksekusi sebaris), lalu kirimkan ID RFC yang dikembalikan. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

```
aws amscm create-rfc --title Patch-Baseline-Create-Win-RFC --change-type-id ct-0kbey7hb00atp --change-type-version 1.0 --execution-parameters '{"ApprovalRules": [{"ApproveAfterDays": 7, "Classification": ["SecurityUpdates"], "Severity": ["All"]}], "OperatingSystem": "Windows", "Name": "TestBaselineWindows", "PatchGroupTagValues": ["MyWindowsPatchGroup"]}'
```

*TEMPLATE MEMBUAT*:

1. Output parameter eksekusi skema JSON untuk jenis perubahan ini ke file JSON; contoh ini menamainya .json: CreateWinPatchBaselineParams

   ```
   aws amscm get-change-type-version --change-type-id "ct-2taqdgegqthjr" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > CreateWinPatchBaselineParams.json
   ```

1. Ubah dan simpan CreateWinPatchBaselineParams file. Lihat contoh di bawah ini; pastikan untuk memodifikasi parameter ini untuk memenuhi kebutuhan spesifik Anda.

   Dalam contoh ini, semua pembaruan keamanan penting disetujui untuk instalasi lima hari setelah rilis. KB2032276 disetujui segera bahkan jika itu bukan tingkat keparahan kritis. Akhirnya, tidak KB2124261 akan diinstal, bahkan jika itu cocok dengan aturan persetujuan.

   ```
   {
   "ApprovalRules":[{
       "ApproveAfterDays": 5,
       "Severity": [
           "Critical"
           ],
       "Classification": [
           "SecurityUpdates"
           ]
       }],
   "ApprovedPatches":["KB2032276"],
   "Description": "Patch Baseline",
   "Name": "PatchBaseline-Unit-test",
   "OperatingSystem": "Windows",
   "PatchGroupTagValues": [
       "test1"
       ],
   "RejectedPatches":["KB2124261"],
   "Tags": [
       {
       "Key":"patchGroupWin",
       "Value":"test1"
       }
   ]
   ```

1. Keluarkan template RFC ke file di folder Anda saat ini; contoh ini menamainya CreateWinPatchBaselineRfc .json:

   ```
   aws amscm create-rfc --generate-cli-skeleton > CreateWinPatchBaselineRfc.json
   ```

1. Ubah dan simpan CreateWinPatchBaselineRfc file.json. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

   ```
   {
   "ChangeTypeVersion":    "1.0",	
   "ChangeTypeId":         "ct-0kbey7hb00atp",
   "Title":                "Patch-Baseline-Create-Win-RFC"
   }
   ```

1. Buat RFC, tentukan CreateWinPatchBaselineRfc file dan file: CreateWinPatchBaselineParams 

   ```
   aws amscm create-rfc --cli-input-json file://CreateWinPatchBaselineRfc.json --execution-parameters file://CreateWinPatchBaselineParams.json
   ```

   Anda menerima ID RFC baru dalam respons dan dapat menggunakannya untuk mengirimkan dan memantau RFC. Sampai Anda mengirimkannya, RFC tetap dalam kondisi pengeditan dan tidak dimulai.

1. Untuk melihat baseline patch SSM, lihat output eksekusi: Gunakan stack\$1id untuk melihat baseline patch di konsol Systems Manager.

#### Kiat
<a name="ex-patch-baseline-create-win-tip"></a>

**catatan**  
Ada lima jenis perubahan untuk membuat baseline patch SSM, untuk berbagai sistem operasi.

**penting**  
Setidaknya satu dari **ApprovalRules** atau **ApprovedPatches** diperlukan.

Jika Anda membuat baseline patch, itu harus memiliki setidaknya satu aturan persetujuan yang and/or disetujui patch yang ditentukan. Aturan persetujuan memungkinkan Anda menentukan klasifikasi (misalnya, SecurityUpdates) dan tingkat keparahan (misalnya, Kritis) patch yang akan diinstal. Dalam aturan persetujuan Anda, Anda dapat menentukan berapa hari setelah patch dirilis, patch tersebut dapat diinstal. Patch yang ditentukan dalam daftar tambalan yang disetujui akan diinstal terlepas dari apakah itu cocok dengan aturan persetujuan. Terakhir, item dalam daftar tambalan yang ditolak akan mengecualikan tambalan tersebut agar tidak diinstal, meskipun sesuai dengan tambalan yang and/or disetujui aturan persetujuan. Untuk informasi selengkapnya, lihat [Tentang baseline patch yang telah ditentukan dan kustom](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-patch-baselines.html).

Untuk membuat jendela patch SSM, lihat [Membuat Jendela Patch SSM](https://docs.aws.amazon.com/managedservices/latest/ctref/ex-patch-window-create-col.html). 

## Parameter Input Eksekusi
<a name="deployment-patching-ssm-patch-baseline-create-windows-input"></a>

Untuk informasi rinci tentang parameter input eksekusi, lihat[Skema untuk Ubah Tipe ct-0kbey7hb00atp](schemas.md#ct-0kbey7hb00atp-schema-section).

## Contoh: Parameter yang Diperlukan
<a name="deployment-patching-ssm-patch-baseline-create-windows-ex-min"></a>

```
Example not available.
```

## Contoh: Semua Parameter
<a name="deployment-patching-ssm-patch-baseline-create-windows-ex-max"></a>

```
Example not available.
```