Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Descripción
Actualizar un Microsoft Windows Amazon Machine Image (AMI). De forma predeterminada, este runbook instala todas las actualizaciones de Windows, el software de Amazon y los controladores de Amazon. A continuación, ejecuta Sysprep para crear una nueva AMI. Admite Windows Server 2008 R2 o posterior.
importante
Si tus instancias se conectan AWS Systems Manager mediante puntos de enlace de VPC, este manual fallará a menos que se utilice en la región us-east-1. Las instancias deben tener habilitado TLS 1.2 para usar este manual de procedimientos.
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Windows
Parámetros
-
AutomationAssumeRole
Tipo: cadena
Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.
-
Categorías
Tipo: cadena
Descripción: (opcional) especificar una o más categorías de actualización. Puede filtrar las categorías usando valores separados por comas. Opciones: Aplicación, conectores, CriticalUpdates, DefinitionUpdates DeveloperKits, ControladoresFeaturePacks, Guía, Microsoft SecurityUpdates, ServicePacks, HerramientasUpdateRollups, Actualizaciones. Los formatos válidos incluyen una sola entrada, por ejemplo:CriticalUpdates. O puede especificar una lista separada por comas:CriticalUpdates,SecurityUpdates. NOTA: No puede haber ningún espacio ni antes ni después de las comas.
-
ExcludeKbs
Tipo: cadena
Descripción: (opcional) Especifique uno o más artículos de Microsoft Knowledge Base (KB) IDs para excluirlos. Puede excluir varios IDs mediante valores separados por comas. Formatos válidos: KB9876543 o 9876543.
-
IamInstanceProfileName
Tipo: cadena
Predeterminado: ManagedInstanceProfile
Descripción: (obligatorio) nombre del rol que permite a Systems Manager administrar la instancia.
-
IncludeKbs
Tipo: cadena
Descripción: (opcional) Especifique uno o más artículos de Microsoft Knowledge Base (KB) IDs para incluirlos. Puede instalar varios IDs mediante valores separados por comas. Formatos válidos: KB9876543 o 9876543.
-
InstanceType
Tipo: cadena
Valor predeterminado: t2.medium
Descripción: (opcional) tipo de instancia que se lanzará como el host de espacio de trabajo. Los tipos de instancia varían según la región. El valor predeterminado es t2.medium.
-
MetadataOptions
Tipo: StringMap
Predeterminado: {» HttpEndpoint «: «activado», "HttpTokens«: «opcional"}
Descripción: (opcional) las opciones de metadatos de la instancia. Para obtener más información, consulte InstanceMetadataOptionsRequest.
-
PostUpdateScript
Tipo: cadena
Descripción: (opcional) script proporcionado como una cadena. Se ejecutará después de instalar las actualizaciones del SO.
-
PreUpdateScript
Tipo: cadena
Descripción: (opcional) script proporcionado como una cadena. Se ejecutará antes de instalar las actualizaciones del SO.
-
PublishedDateAfter
Tipo: cadena
Descripción: (opcional) especificar la fecha después de la cual deben haberse publicado las actualizaciones. Por ejemplo, si se especifica 01/01/2017, devolverá las actualizaciones que se encontraron durante la búsqueda de Windows Update y que se publicaron a partir del 01/01/2017.
-
PublishedDateBefore
Tipo: cadena
Descripción: (opcional) especificar la fecha antes de la cual deben haberse publicado las actualizaciones. Por ejemplo, si se especifica 01/01/2017, devolverá las actualizaciones que se encontraron durante la búsqueda de Windows Update y que se publicaron antes del 01/01/2017.
-
PublishedDaysOld
Tipo: cadena
Descripción: (opcional) especificar el número de días de antigüedad que tienen que tener las actualizaciones desde la fecha de publicación. Por ejemplo, si se especifica 10, devolverá todas las actualizaciones que se encuentren durante la búsqueda de Windows Update y que se hayan publicado hace 10 o más días.
-
SecurityGroupIds
Tipo: cadena
Descripción: (Obligatorio) Lista separada por comas IDs de los grupos de seguridad que desea aplicar al AMI.
-
SeverityLevels
Tipo: cadena
Descripción: (opcional) especificar uno o varios niveles de gravedad de MSRC asociados con una actualización. Puede filtrar los niveles de gravedad usando valores separados por comas. De forma predeterminada, se seleccionan parches para todos los niveles de seguridad. Si se suministra un valor, la lista de actualizaciones se filtrará por dichos valores. Opciones: Critical, Important, Low, Moderate o Unspecified. Los formatos válidos incluyen una sola entrada, por ejemplo: Critical. O bien, puede especificar una lista separada por comas: Critical,Important,Low.
-
SourceAmiId
Tipo: cadena
Descripción: (Obligatorio) La fuente AMI ID.
-
SubnetId
Tipo: cadena
Descripción: (opcional) el ID de la subred en la que quiere lanzar la instancia. Si ha eliminado la VPC predeterminada, se necesita este parámetro.
-
TargetAmiName
Tipo: cadena
Predeterminado: UpdateWindowsAmi _from_ {{SourceAmiId}} _on_ {{global:date_time}}
Descripción: (opcional) nombre de la nueva AMI que se va a crear. El valor predeterminado es una cadena generada por el sistema que incluye el ID de la AMI de origen, así como la hora y la fecha de creación.