Memahami nilai keadaan kepatuhan patch - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami nilai keadaan kepatuhan patch

Informasi tentang patch untuk node terkelola mencakup laporan status, atau status, dari setiap patch individu.

catatan

Jika Anda ingin menetapkan status kepatuhan patch tertentu ke node terkelola, Anda dapat menggunakan perintah put-compliance-items AWS Command Line Interface (AWS CLI) atau operasi PutComplianceItemsAPI. Penetapan keadaan kepatuhan tidak di-support di konsol.

Gunakan informasi dalam tabel berikut untuk membantu Anda mengidentifikasi mengapa node terkelola mungkin tidak sesuai dengan patch.

Nilai kepatuhan tambalan untukDebian Server,Raspberry Pi OS, dan Ubuntu Server

UntukDebian Server,Raspberry Pi OS, danUbuntu Server, aturan untuk klasifikasi paket ke dalam negara kepatuhan yang berbeda dijelaskan dalam tabel berikut.

catatan

Ingatlah hal berikut saat Anda mengevaluasi nilai status Terinstal, Diinstal Lainnya, dan Hilang: Jika Anda tidak memilih kotak centang Sertakan pembaruan nonsecurity saat membuat atau memperbarui baseline patch, versi kandidat patch terbatas pada tambalan yang disertakan dalam trusty-security (Ubuntu Server14.04 LTS), (Ubuntu Server16.04 LTS), (Ubuntu Server18.04 LTS), (20.04 LTS), xenial-security (20.04 LTS), bionic-security (Ubuntu Server20.10 STR), focal-security (22.04 LTS), atau groovy-security Ubuntu Server jammy-security Ubuntu Server debian-security(Debian ServerdanRaspberry Pi OS). Jika Anda memilih kotak centang Sertakan pembaruan non-keamanan, patch dari repositori lain turut dipertimbangkan.

Keadaan patch Deskripsi Status kepatuhan

INSTALLED

Patch terdaftar di baseline patch dan diinstal pada node terkelola. Itu bisa diinstal baik secara manual oleh individu atau secara otomatis Patch Manager ketika AWS-RunPatchBaseline dokumen dijalankan pada node yang dikelola.

Patuh

INSTALLED_OTHER

Patch tidak disertakan dalam baseline atau tidak disetujui oleh baseline tetapi diinstal pada node terkelola. Patch mungkin telah diinstal secara manual, paket bisa menjadi ketergantungan yang diperlukan dari patch lain yang disetujui, atau patch mungkin telah disertakan dalam InstallOverrideList operasi. Jika Anda tidak menentukan Block sebagai tindakan Patch ditolak, patch Installed_Other juga mencakup patch yang terinstal tetapi ditolak.

Patuh

INSTALLED_PENDING_REBOOT

Patch ManagerInstallOperasi menerapkan tambalan ke node yang dikelola, tetapi node belum di-boot ulang sejak tambalan diterapkan. (Perhatikan bahwa tambalan yang dipasang di luar tidak pernah diberi statusINSTALLED_PENDING_REBOOT.) Patch Manager Ini biasanya berarti NoReboot opsi dipilih untuk RebootOption parameter ketika AWS-RunPatchBaseline dokumen terakhir dijalankan pada node terkelola. Untuk informasi selengkapnya, lihat Nama parameter: RebootOption.

Tidak Patuh

INSTALLED_REJECTED

Patch diinstal pada node terkelola tetapi ditentukan dalam daftar tambalan Ditolak. Ini biasanya berarti patch telah diinstal sebelum ditambahkan ke daftar patch yang ditolak.

Tidak Patuh

MISSING

Paket yang di-filter melalui baseline dan belum terinstal.

Tidak Patuh

FAILED

Paket yang gagal untuk diinstal selama operasi patch.

Tidak Patuh

Nilai kepatuhan patch untuk sistem operasi lain

Untuk semua sistem operasi selain Debian ServerRaspberry Pi OS,, danUbuntu Server, aturan untuk klasifikasi paket ke dalam status kepatuhan yang berbeda dijelaskan dalam tabel berikut.

Keadaan patch Deskripsi Nilai kepatuhan

INSTALLED

Patch terdaftar di baseline patch dan diinstal pada node terkelola. Itu bisa diinstal baik secara manual oleh individu atau secara otomatis Patch Manager ketika AWS-RunPatchBaseline dokumen dijalankan pada node.

Patuh

INSTALLED_OTHER¹

Patch tidak ada di baseline, tetapi diinstal pada node terkelola. Patch mungkin telah diinstal secara manual, atau paket dapat merupakan dependensi yang diperlukan dari patch lain yang disetujui. Jika Anda tidak menentukan Block sebagai tindakan Patch ditolak, patch Installed_Other juga mencakup patch yang terinstal tetapi ditolak.

Patuh

INSTALLED_REJECTED

Patch diinstal pada node terkelola tetapi ditentukan dalam daftar tambalan yang ditolak. Ini biasanya berarti patch telah diinstal sebelum ditambahkan ke daftar patch yang ditolak.

Tidak Patuh

INSTALLED_PENDING_REBOOT

Patch ManagerInstallOperasi menerapkan tambalan ke node terkelola (atau tambalan diterapkan ke node Windows Server terkelola di luarPatch Manager), tetapi node belum di-boot ulang sejak tambalan diterapkan. (Perhatikan bahwa tambalan yang dipasang di luar tidak pernah diberi statusINSTALLED_PENDING_REBOOT.) Patch Manager Ini biasanya berarti NoReboot opsi dipilih untuk RebootOption parameter ketika AWS-RunPatchBaseline dokumen terakhir dijalankan pada node terkelola. Untuk informasi selengkapnya, lihat Nama parameter: RebootOption.

Tidak Patuh

MISSING

Patch disetujui di baseline, tetapi tidak diinstal pada node terkelola. Jika Anda mengonfigurasi tugas dokumen AWS-RunPatchBaseline untuk memindai (bukan menginstal), sistem melaporkan status ini untuk patch yang diletakkan selama pemindaian tetapi belum diinstal.

Tidak Patuh

NOT_APPLICABLE¹

Patch disetujui di baseline, tetapi layanan atau fitur yang menggunakan tambalan tidak diinstal pada node terkelola. Misalnya, patch untuk layanan server web seperti Internet Information Services (IIS) akan menunjukkan NOT_APPLICABLE apakah itu disetujui di baseline, tetapi layanan web tidak diinstal pada node terkelola. Sebuah patch juga dapat ditandai NOT_APPLICABLE jika telah digantikan oleh pembaruan berikutnya. Ini berarti bahwa pembaruan yang setelahnya diinstal dan pembaruan NOT_APPLICABLE tidak lagi diperlukan.

catatan

Keadaan kepatuhan ini hanya dilaporkan pada sistem operasi Windows Server.

Tidak berlaku

FAILED

patch disetujui dalam baseline, tapi tidak dapat diinstal. Untuk memecahkan masalah situasi ini, tinjau output perintah untuk informasi yang mungkin membantu Anda memahami masalah.

Tidak Patuh

¹ Untuk tambalan dengan status INSTALLED_OTHER dan NOT_APPLICABLE, Patch Manager menghilangkan beberapa data dari hasil kueri berdasarkan describe-instance-patchesperintah, seperti nilai untuk dan. Classification Severity Hal ini dilakukan untuk membantu mencegah melebihi batas data untuk node individu di Inventory, kemampuan. AWS Systems Manager Untuk melihat semua detail tambalan, Anda dapat menggunakan describe-available-patchesperintah.