• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat dan mengelola grup patch
Jika Anda tidak menggunakan kebijakan patch, Anda dapat mengatur tambalan dengan menambahkan node terkelola ke grup patch menggunakan tag.
catatan
Grup patch tidak digunakan dalam operasi tambalan yang didasarkan pada kebijakan patch. Untuk informasi tentang bekerja dengan kebijakan patch, lihatKonfigurasi kebijakan patch di Pengaturan Cepat.
Fungsionalitas grup patch tidak didukung di konsol untuk pasangan Account-region yang tidak menggunakan grup patch sebelum 22 Desember 2022. Ini masih tersedia dalam pasangan Account-region yang menggunakan grup patch sebelum tanggal ini.
Untuk menggunakan tag dalam operasi tambalan, Anda harus menerapkan kunci tag Patch
Group atau PatchGroup ke node terkelola Anda. Anda juga harus menentukan nama yang ingin Anda berikan pada grup patch sebagai nilai tag. Anda dapat menentukan nilai tag apa pun, tetapi kunci tag harus Patch Group atauPatchGroup.
PatchGroup(tanpa spasi) diperlukan jika Anda telah mengiz inkan tag dalam metadata instans EC2.
Setelah mengelompokkan node terkelola menggunakan tag, Anda menambahkan nilai grup patch ke baseline patch. Dengan mendaftarkan grup patch dengan dasar patch, Anda memastikan bahwa patch yang benar diinstal selama operasi patching. Untuk informasi selengkapnya tentang grup patch, lihat Grup patch.
Selesaikan tugas dalam topik ini untuk mempersiapkan node terkelola untuk ditambal menggunakan tag dengan node dan patch baseline. Tugas 1 hanya diperlukan jika Anda menambal instans Amazon EC2. Tugas 2 hanya diperlukan jika Anda menambal instans non-EC2 di lingkungan hybrid dan multicloud. Tugas 3 diperlukan untuk semua node yang dikelola.
Tip
Anda juga dapat menambahkan tag ke node terkelola menggunakan AWS CLI perintah add-tags-to-resource atau operasi API Manajer Sistem ssm-agent-minimum-s AddTagsToResource 3-permissions-required.
Tugas
Tugas 1: Tambahkan instans EC2 ke grup patch menggunakan tag
Anda dapat menambahkan tag ke instans EC2 menggunakan konsol Manajer Sistem atau konsol Amazon EC2. Tugas ini hanya diperlukan jika Anda menambal instans Amazon EC2.
penting
Anda tidak dapat menerapkan Patch Group tag (dengan spasi) ke instans Amazon EC2 jika opsi Iz inkan tag dalam metadata instans diaktifkan pada instans. Mengizinkan tag dalam metadata contoh mencegah nama kunci tag mengandung spasi. Jika Anda telah mengizinkan tag dalam metadata instans EC2, Anda harus menggunakan kunci tag PatchGroup (tanpa spasi).
Opsi 1: Untuk menambahkan instans EC2 ke grup patch (konsol Manajer Sistem)
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. Di panel navigasi, pilih Fleet Manager.
-
Dalam daftar N ode terkelola, pilih ID instans EC2 terkelola yang ingin Anda konfigurasikan untuk menambal. ID Node untuk instans EC2 dimulai dengan
i-.catatan
Saat menggunakan konsol Amazon EC2 dan AWS CLI, dimungkinkan untuk menerapkan
Key = Patch GroupatauKey = PatchGrouptag ke instans yang belum dikonfigurasi untuk digunakan dengan Manajer Sistem.Jika node terkelola yang Anda harapkan tidak terdaftar, lihat tips pem Memecahkan masalah ketersediaan node terkelola ecahan masalah.
-
Pilih tab Tag, lalu pilih Edit.
-
Di kolom kiri, masukkan
Patch GroupatauPatchGroup. Jika Anda telah mengi zinkan tag dalam metadata instans EC2, Anda harus menggunakanPatchGroup(tanpa spasi). -
Di kolom kanan, masukkan nilai tag untuk berfungsi sebagai nama untuk grup patch.
-
Pilih Simpan.
-
Ulangi prosedur ini untuk menambahkan instans EC2 lain ke grup patch yang sama.
Opsi 2: Untuk menambahkan instans EC2 ke grup patch (konsol Amazon EC2)
-
Buka konsol Amazon EC2
, lalu pilih Instans di panel navigasi. -
Di daftar instans terkelola, pilih instans yang ingin Anda konfigurasikan untuk patching.
-
Di menu T indakan, pilih Peng aturan instans, Kelola tag.
-
Pilih Tambahkan tag baru.
-
Untuk Kunci, masukkan
Patch GroupatauPatchGroup. Jika Anda telah mengi zinkan tag dalam metadata instans EC2, Anda harus menggunakanPatchGroup(tanpa spasi). -
Untuk Nilai, masukkan nilai untuk berfungsi sebagai nama untuk grup patch.
-
Pilih Simpan.
-
Ulangi prosedur ini untuk menambahkan instans lainnya ke grup patch yang sama.
Tugas 2: Tambahkan node terkelola ke grup patch menggunakan tag
Ikuti langkah-langkah dalam topik ini untuk menambahkan tag ke perangkat AWS IoT Greengrass inti dan node terkelola yang diaktifkan hibrida non-EC2 (mi-*). Tugas ini hanya diperlukan jika Anda menambal instans non-EC2 di lingkungan hybrid dan multicloud.
catatan
Anda tidak dapat menambahkan tag untuk node terkelola non-EC2 menggunakan konsol Amazon EC2.
Untuk menambahkan node terkelola non-EC2 ke grup patch (konsol Manajer Sistem)
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. Di panel navigasi, pilih Fleet Manager.
-
Dalam daftar Node terkelola, pilih nama node terkelola yang ingin Anda konfigurasikan untuk menambal.
catatan
Jika node terkelola yang Anda harapkan tidak terdaftar, lihat tips pem Memecahkan masalah ketersediaan node terkelola ecahan masalah.
-
Pilih tab Tag, lalu pilih Edit.
-
Di kolom kiri, masukkan
Patch GroupatauPatchGroup. Jika Anda telah mengi zinkan tag dalam metadata instans EC2, Anda harus menggunakanPatchGroup(tanpa spasi). -
Di kolom kanan, masukkan nilai tag untuk berfungsi sebagai nama untuk grup patch.
-
Pilih Simpan.
-
Ulangi prosedur ini untuk menambahkan node terkelola lainnya ke grup patch yang sama.
Tugas 3: Tambahkan grup patch ke dasar patch
Untuk mengaitkan baseline patch tertentu dengan node terkelola Anda, Anda harus menambahkan nilai grup patch ke baseline patch. Dengan mendaftarkan grup patch dengan dasar patch, Anda memastikan bahwa patch yang benar diinstal selama operasi patching. Tugas ini diperlukan apakah Anda menambal instans EC2, node terkelola non-EC2, atau keduanya.
Untuk informasi selengkapnya tentang grup patch, lihat Grup patch.
catatan
Langkah-langkah yang Anda ikuti tergantung pada apakah Anda pertama Patch Manager kali mengakses sebelum atau setelah rilis kebijakan patch pada 22 Desember 2022.
Untuk menambahkan grup patch ke baseline patch (konsol Manajer Sistem)
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih Patch Manager.
-
Jika Anda mengakses Patch Manager untuk pertama kalinya saat ini Wilayah AWS dan halaman awal terbuka, pilih Mulai dengan ikhtisar. Patch Manager
-
Pilih tab Garis dasar Patch, lalu di daftar Gar is dasar Patch, pilih nama baseline patch yang ingin Anda konfigurasikan untuk grup patch Anda.
Jika Anda tidak mengakses terlebih dahulu Patch Manager sampai setelah rilis kebijakan patch, Anda harus memilih baseline khusus yang telah Anda buat.
-
Jika halaman detail ID Baseline menyertakan menu Tindakan, lakukan hal berikut:
-
Pilih Tindakan, kemudian Modifikasi grup patch.
-
Masukkan nilai tag yang Anda tambahkan ke node terkelolaTugas 2: Tambahkan node terkelola ke grup patch menggunakan tag, lalu pilih Tam bah.
Jika halaman detail ID Dasar tidak menyer takan menu Tindakan, grup patch tidak dapat dikonfigurasi di konsol. Sebagai gantinya, Anda dapat melakukan salah satu dari hal berikut:
-
(Disarankan) Siapkan kebijakan patch diQuick Setup, alat di AWS Systems Manager, untuk memetakan baseline patch ke satu atau beberapa instans EC2.
Untuk informasi selengkapnya, lihat Menggunakan kebijakan Quick Setup patch dan Men gotomatiskan tambalan di seluruh organisasi menggunakan kebijakan patch. Quick Setup
-
Gunakan register-patch-baseline-for-patch-group perintah di AWS Command Line Interface (AWS CLI) untuk mengkonfigurasi grup patch.
-