Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Lavorare con Patch Manager risorse e conformità tramite la console
Per utilizzare Patch Manager, uno strumento in AWS Systems Manager, completa le seguenti attività. Tali attività sono descritte in maggiore dettaglio più avanti in questa sezione.
-
Verificate che la patch di base AWS predefinita per ogni tipo di sistema operativo utilizzato soddisfi le vostre esigenze. In caso contrario, creare una patch di base che definisca un set di patch standard per quel tipo di nodo gestito e impostarla come di default.
-
Organizza i nodi gestiti in gruppi di patch utilizzando i tag Amazon Elastic Compute Cloud (Amazon EC2) (facoltativi, ma consigliati).
-
Esegui una di queste operazioni:
-
(Consigliato) Configura una policy di patch in Quick Setup, uno strumento di Systems Manager che consente di installare le patch mancanti in base a una pianificazione per un'intera organizzazione, un sottoinsieme di unità organizzative o una singola. Account AWS Per ulteriori informazioni, consulta Configurare l'applicazione di patch per le istanze in un'organizzazione utilizzando un Quick Setup politica delle patch.
-
Creare una finestra di manutenzione che utilizzi il documento Systems Manager (documento SSM)
AWS-RunPatchBaseline
in un Run Command tipo di attività. Per ulteriori informazioni, consulta Tutorial: creazione di una finestra di manutenzione per l'applicazione di patch tramite console. -
Esegui manualmente
AWS-RunPatchBaseline
in un Run Command operazione. Per ulteriori informazioni, consulta Esecuzione di comandi dalla console. -
Applicare manualmente le patch ai nodi utilizzando la funzione on demand Patch now (Applica subito una patch). Per ulteriori informazioni, consulta Patching dei nodi gestiti on demand.
-
-
Monitorare l'applicazione di patch per verificare la conformità e analizzare gli errori.