透過主控台使用 Patch Manager 資源與合規
若要使用 Patch Manager (AWS Systems Manager 中的工具),請完成下列任務。本節將詳細說明這些任務。
-
驗證您使用的每種作業系統類型的 AWS 預先定義修補基準是否滿足您的需要。如果沒有,請建立一個修補基準,為該受管節點類型定義一組標準修補程式,並將其設定為預設值。
-
使用 Amazon Elastic Compute Cloud (Amazon EC2) 標籤,將受管節點組織到修補程式群組中 (選用,但建議使用)。
-
執行以下任意一項:
-
(建議使用) 在 Quick Setup (Systems Manager 中的工具) 中設定修補程式政策,可讓您針對整個組織、組織單位的子集或單一 AWS 帳戶的排程來安裝遺失的修補程式。如需更多詳細資訊,請參閱 使用 Quick Setup 修補程式政策設定組織中執行個體的修補。
-
在 Run Command 任務類型中建立使用 Systems Manager 文件 (SSM 文件)
AWS-RunPatchBaseline的維護時段。如需更多詳細資訊,請參閱 教學課程:使用主控台建立修補維護時段。 -
手動執行 Run Command 操作中的
AWS-RunPatchBaseline。如需更多詳細資訊,請參閱 從主控台執行命令。 -
使用 Patch now (立即修補) 功能,依需求手動修補節點。如需更多詳細資訊,請參閱 隨需修補受管節點。
-
-
監控修補以確認合規並調查失敗。