Configuración de una línea de base de revisiones existente como valor predeterminado - AWS Systems Manager

Configuración de una línea de base de revisiones existente como valor predeterminado

importante

Las selecciones de línea de base de revisiones predeterminadas que realice aquí no se aplicarán a las operaciones de aplicación de revisiones basadas en una política de revisiones. Las políticas de revisiones utilizan sus propias especificaciones de línea de base de revisiones. Para obtener más información sobre las políticas de revisiones, consulte Uso de políticas de revisiones de Quick Setup.

Cuando se crea una línea de base de revisiones personalizada en Patch Manager, una capacidad de AWS Systems Manager, puede establecer la base de referencia como valor predeterminado para el tipo de sistema operativo asociado tan pronto como la crea. Para obtener más información, consulte Uso de bases de referencia de parches personalizadas.

También puede definir una línea de base de revisiones ya existente de como valor predeterminado para un tipo de sistema operativo.

nota

Los pasos que siga dependerán de si accedió por primera vez a Patch Manager antes o después del lanzamiento de las políticas de revisiones el 22 de diciembre de 2022. Si utilizó Patch Manager antes de esa fecha, puede utilizar el procedimiento de la consola. De lo contrario, utilice el procedimiento de AWS CLI. El menú Acciones al que se hace referencia en el procedimiento de la consola no se muestra en las regiones en las que Patch Manager no se utilizaba antes de la publicación de las políticas de revisiones.

Para definir una línea de base de revisiones como la opción predeterminada
  1. Abra la consola de AWS Systems Manager en https://console.aws.amazon.com/systems-manager/.

  2. En el panel de navegación, elija Patch Manager.

  3. Elija la pestaña Patch baselines (Bases de referencia de parches).

  4. En la lista de bases de referencia de parches, elija el botón de una base de referencia de parches que no esté definida actualmente como la predeterminada para un tipo de sistema operativo.

    La columna Default baseline (Base de referencia de revisiones predeterminada) indica qué líneas de base de revisiones están actualmente definidas como los valores predeterminados.

  5. En el menú Actions (Acciones), elija Set default patch baseline (Definir línea de base de revisiones predeterminada).

    importante

    El menú Acciones no está disponible si no trabajó con Patch Manager en la Cuenta de AWS y la región actuales antes del 22 de diciembre de 2022. Para obtener más información, consulte la Nota que aparece anteriormente en este tema.

  6. En el cuadro de diálogo de confirmación, elija Set default (Definir valor predeterminado).

Para definir una línea de base de revisiones como la opción predeterminada (AWS CLI)
  1. Ejecute el comando describe-patch-baselines para ver una lista de las líneas de base de revisiones disponibles y sus ID y nombres de recursos de Amazon (ARN).

    aws ssm describe-patch-baselines
  2. Ejecute el comando register-default-patch-baseline para establecer una línea de base como predeterminada para el sistema operativo al que está asociada. Reemplace baseline-id-or-ARN con el ID de la línea de base de revisiones personalizada o la línea de base de preferencia que se utilizará.

    Linux & macOS
    aws ssm register-default-patch-baseline \ --baseline-id baseline-id-or-ARN

    A continuación, se muestra un ejemplo de configuración de una línea de base personalizada como predeterminada.

    aws ssm register-default-patch-baseline \ --baseline-id pb-abc123cf9bEXAMPLE

    A continuación, se muestra un ejemplo de configuración de una línea de base de preferencia administrada por AWS como predeterminada.

    aws ssm register-default-patch-baseline \ --baseline-id arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-0574b43a65ea646e
    Windows Server
    aws ssm register-default-patch-baseline ^ --baseline-id baseline-id-or-ARN

    A continuación, se muestra un ejemplo de configuración de una línea de base personalizada como predeterminada.

    aws ssm register-default-patch-baseline ^ --baseline-id pb-abc123cf9bEXAMPLE

    A continuación, se muestra un ejemplo de configuración de una línea de base de preferencia administrada por AWS como predeterminada.

    aws ssm register-default-patch-baseline ^ --baseline-id arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-071da192df1226b63