Referencia: buckets de Amazon S3 para operaciones de aplicación de revisiones - AWS Systems Manager

Referencia: buckets de Amazon S3 para operaciones de aplicación de revisiones

En el curso de la realización de diversas operaciones de aplicación de revisiones de Patch Manager, AWS Systems Manager Agent (SSM Agent) accede a determinados buckets de Amazon Simple Storage Service (Amazon S3) que son propiedad de Amazon Web Services (AWS) que los mantiene. Se puede acceder públicamente a estos buckets de S3 y, de forma predeterminada, SSM Agent se conecta a ellos a través de llamadas a HTTP.

Sin embargo, si utiliza un punto de conexión de nube privada virtual (VPC) en las operaciones de Systems Manager, debe conceder un permiso explícito en un perfil de instancia de Amazon Elastic Compute Cloud (Amazon EC2) para Systems Manager o en un rol de servicio para equipos que no sean de EC2 en un entorno híbrido y multinube. De lo contrario, sus recursos no puede acceder a estos buckets públicos.

En este tema de referencia se enumeran los buckets relacionados con la aplicación de revisiones para cada Región de AWS compatible.

Para obtener más información sobre la especificación de estos buckets S3 en los perfiles de instancia EC2, consulte Comunicaciones de SSM Agent con buckets de S3 administrados de AWS.

Para obtener más información sobre los puntos de conexión de VPC con Systems Manager, consulte Mejora de la seguridad de las instancias de EC2 mediante puntos de conexión de VPC para Systems Manager.

Buckets que contienen documentos de comandos SSM para operaciones de aplicación de revisiones (Linux y Windows Server)

Los buckets con el formato aws-patch-manager-region-unique-suffix contienen los siguientes documentos que se utilizan en las operaciones de aplicación de revisiones de Patch Manager en los sistemas operativos de Linux y Windows Server:

  • AWS-RunPatchBaseline

  • AWS-RunPatchBaselineAssociation

  • AWS-RunPatchBaselineWithHooks

  • AWS-InstanceRebootWithHooks

  • AWS-PatchAsgInstance

  • AWS-PatchInstanceWithRollback

Nombre de la región Código de región Bucket de aws-patch-manager-region-suffix
Este de EE. UU. (Ohio) us-east-2 aws-patch-manager-us-east-2-552881074
Este de EE. UU. (Norte de Virginia) us-east-1 aws-patch-manager-us-east-1-1970c647d
Oeste de EE. UU. (Norte de California) us-west-1 aws-patch-manager-us-west-1-8badb4304
Oeste de EE. UU. (Oregón) us-west-2 aws-patch-manager-us-west-2-34d7f99f8
África (Ciudad del Cabo) af-south-1 aws-patch-manager-af-south-1-bdd5f65a9
Asia-Pacífico (Hong Kong) ap-east-1 aws-patch-manager-ap-east-1-632356271
Asia-Pacífico (Hyderabad) ap-south-2 aws-patch-manager-ap-south-2-32f4b4128
Asia-Pacífico (Yakarta) ap-southeast-3 aws-patch-manager-ap-southeast-3-aa48fc462
Asia-Pacífico (Melbourne) ap-southeast-4 aws-patch-manager-ap-southeast-4-01e2c40d3
Asia Pacífico (Bombay) ap-south-1 aws-patch-manager-ap-south-1-cb7c62ff9
Asia Pacífico (Osaka) ap-northeast-3 aws-patch-manager-ap-northeast-3-67373598a
Asia Pacífico (Seúl) ap-northeast-2 aws-patch-manager-ap-northeast-2-10467995c
Asia-Pacífico (Singapur) ap-southeast-1 aws-patch-manager-ap-southeast-1-7fdfd9ef7
Asia Pacífico (Sídney) ap-southeast-2 aws-patch-manager-ap-southeast-2-17283a275
Asia-Pacífico (Tokio) ap-northeast-1 aws-patch-manager-ap-northeast-1-4849fa78f
Canadá (centro) ca-central-1 aws-patch-manager-ca-central-1-3148e69e3
Oeste de Canadá (Calgary) ca-west-1 aws-patch-manager-ca-west-1-9e3a4b2f9
Europe (Fráncfort) eu-central-1 aws-patch-manager-eu-central-1-9163fdaaf
Europa (Irlanda) eu-west-1 aws-patch-manager-eu-west-1-5522fb710
Europa (Londres) eu-west-2 aws-patch-manager-eu-west-2-902a2bc74
Europa (Milán) eu-south-1 aws-patch-manager-eu-south-1-c52f3f594
Europa (París) eu-west-3 aws-patch-manager-eu-west-3-29bf85721
Europa (España) eu-south-2 aws-patch-manager-eu-south-2-a4cf248b1
Europa (Estocolmo) eu-north-1 aws-patch-manager-eu-north-1-795879e9b
Europa (Zúrich) eu-central-2 aws-patch-manager-eu-central-2-184ce43c8
Israel (Tel Aviv) il-central-1 aws-patch-manager-il-central-1-e221cb57b
Medio Oriente (Baréin) me-south-1 aws-patch-manager-me-south-1-a53fc9dce
Medio Oriente (EAU) me-central-1 aws-patch-manager-me-central-1-2932f2f80
América del Sur (São Paulo) sa-east-1 aws-patch-manager-sa-east-1-ddf4b6a09

Buckets que contienen documentos de comandos SSM para operaciones de aplicación de revisiones (macOS)

Los buckets con el formato aws-patchmanager-macos-region-unique-suffix contienen los siguientes documentos que se utilizan en las operaciones de aplicación de revisiones de Patch Manager en el sistema operativo de macOS:

  • AWS-RunPatchBaseline

  • AWS-RunPatchBaselineAssociation

  • AWS-RunPatchBaselineWithHooks

  • AWS-InstanceRebootWithHooks

  • AWS-PatchAsgInstance

  • AWS-PatchInstanceWithRollback

Nombre de la región Código de región Bucket de aws-patchmanager-macos-region-suffix
Este de EE. UU. (Ohio) us-east-2 aws-patchmanager-macos-us-east-2-552881074
Este de EE. UU. (Norte de Virginia) us-east-1 aws-patchmanager-macos-us-east-1-1970c647d
Oeste de EE. UU. (Norte de California) us-west-1 aws-patchmanager-macos-us-west-1-8badb4304
Oeste de EE. UU. (Oregón) us-west-2 aws-patchmanager-macos-us-west-2-34d7f99f8
África (Ciudad del Cabo) af-south-1 aws-patchmanager-macos-af-south-1-bdd5f65a9
Asia-Pacífico (Hong Kong) ap-east-1 aws-patchmanager-macos-ap-east-1-632356271
Asia-Pacífico (Hyderabad) ap-south-2 aws-patchmanager-macos-ap-south-2-32f4b4128
Asia-Pacífico (Yakarta) ap-southeast-3 aws-patchmanager-macos-ap-southeast-3-aa48fc462
Asia-Pacífico (Melbourne) ap-southeast-4 aws-patchmanager-macos-ap-southeast-4-01e2c40d3
Asia Pacífico (Bombay) ap-south-1 aws-patchmanager-macos-ap-south-1-cb7c62ff9
Asia Pacífico (Osaka) ap-northeast-3 aws-patchmanager-macos-ap-northeast-3-67373598a
Asia Pacífico (Seúl) ap-northeast-2 aws-patchmanager-macos-ap-northeast-2-10467995c
Asia-Pacífico (Singapur) ap-southeast-1 aws-patchmanager-macos-ap-southeast-1-7fdfd9ef7
Asia Pacífico (Sídney) ap-southeast-2 aws-patchmanager-macos-ap-southeast-2-17283a275
Asia-Pacífico (Tokio) ap-northeast-1 aws-patchmanager-macos-ap-northeast-1-4849fa78f
Canadá (centro) ca-central-1 aws-patchmanager-macos-ca-central-1-3148e69e3
Oeste de Canadá (Calgary) ca-west-1 aws-patchmanager-macos-ca-west-1-9e3a4b2f9
Europe (Fráncfort) eu-central-1 aws-patchmanager-macos-eu-central-1-9163fdaaf
Europa (Irlanda) eu-west-1 aws-patchmanager-macos-eu-west-1-5522fb710
Europa (Londres) eu-west-2 aws-patchmanager-macos-eu-west-2-902a2bc74
Europa (Milán) eu-south-1 aws-patchmanager-macos-eu-south-1-c52f3f594
Europa (París) eu-west-3 aws-patchmanager-macos-eu-west-3-29bf85721
Europa (España) eu-south-2 aws-patchmanager-macos-eu-south-2-a4cf248b1
Europa (Estocolmo) eu-north-1 aws-patchmanager-macos-eu-north-1-795879e9b
Europa (Zúrich) eu-central-2 aws-patchmanager-macos-eu-central-2-184ce43c8
Israel (Tel Aviv) il-central-1 aws-patchmanager-macos-il-central-1-e221cb57b
Medio Oriente (Baréin) me-south-1 aws-patchmanager-macos-me-south-1-a53fc9dce
Medio Oriente (EAU) me-central-1 aws-patchmanager-macos-me-central-1-2932f2f80
América del Sur (São Paulo) sa-east-1 aws-patchmanager-macos-sa-east-1-ddf4b6a09

Buckets que contienen instantáneas de la línea de base de revisiones gestionadas de AWS

Los buckets con el formato patch-baseline-snapshot-region o patch-baseline-snapshot-region-unique-suffix contienen instantáneas de la línea de base de revisiones gestionadas de AWS. El acceso a este bucket S3 es necesario si utiliza cualquiera de los siguientes documentos de SSM:

  • AWS-RunPatchBaseline

  • AWS-RunPatchBaselineAssociation

  • AWS-RunPatchBaselineWithHooks

  • AWS-ApplyPatchBaseline (un documento de SSM heredado)

Nombre de la región Código de región Bucket de patch-baseline-snapshot-*
Este de EE. UU. (Ohio) us-east-2 patch-baseline-snapshot-us-east-2
Este de EE. UU. (Norte de Virginia) us-east-1 patch-baseline-snapshot-us-east-1
Oeste de EE. UU. (Norte de California) us-west-1 patch-baseline-snapshot-us-west-1
Oeste de EE. UU. (Oregón) us-west-2 patch-baseline-snapshot-us-west-2
África (Ciudad del Cabo) af-south-1 patch-baseline-snapshot-af-south-1-tbxdb5b9
Asia-Pacífico (Hong Kong) ap-east-1 patch-baseline-snapshot-ap-east-1
Asia-Pacífico (Hyderabad) ap-south-2 patch-baseline-snapshot-ap-south2-50209442
Asia-Pacífico (Yakarta) ap-southeast-3 patch-baseline-snapshot-ap-southeast-3-be0a3174
Asia-Pacífico (Melbourne) ap-southeast-4 patch-baseline-snapshot-ap-southeast-4-dc6f76ce
Asia Pacífico (Bombay) ap-south-1 patch-baseline-snapshot-ap-south-1
Asia Pacífico (Osaka) ap-northeast-3 patch-baseline-snapshot-ap-northeast-3
Asia Pacífico (Seúl) ap-northeast-2 patch-baseline-snapshot-ap-northeast-2
Asia-Pacífico (Singapur) ap-southeast-1 patch-baseline-snapshot-ap-southeast-1
Asia Pacífico (Sídney) ap-southeast-2 patch-baseline-snapshot-ap-southeast-2
Asia-Pacífico (Tokio) ap-northeast-1 patch-baseline-snapshot-ap-northeast-1
Canadá (centro) ca-central-1 patch-baseline-snapshot-ca-central-1
Oeste de Canadá (Calgary) ca-west-1 patch-baseline-snapshot-ca-west-1
Europe (Fráncfort) eu-central-1 patch-baseline-snapshot-eu-central-1
Europa (Irlanda) eu-west-1 patch-baseline-snapshot-eu-west-1
Europa (Londres) eu-west-2 patch-baseline-snapshot-eu-west-2
Europa (Milán) eu-south-1 patch-baseline-snapshot-eu-south-1
Europa (París) eu-west-3 patch-baseline-snapshot-eu-west-3
Europa (España) eu-south-2 patch-baseline-snapshot-eu-south-2-df2c9d70
Europa (Estocolmo) eu-north-1 patch-baseline-snapshot-eu-north-1
Europa (Zúrich) eu-central-2 patch-baseline-snapshot-eu-central-2
Israel (Tel Aviv) il-central-1 patch-baseline-snapshot-il-central-1
Medio Oriente (Baréin) me-south-1 patch-baseline-snapshot-me-south-1-uduvl7q8
Medio Oriente (EAU) me-central-1 patch-baseline-snapshot-me-central-1
América del Sur (São Paulo) sa-east-1 patch-baseline-snapshot-sa-east-1