

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione delle patch per le immagini di Image Builder
<a name="security-patch-management"></a>

AWS fornisce AMI gestite aggiornate ogni mese con gli aggiornamenti e le patch di sicurezza più recenti applicati per i seguenti sistemi operativi. È possibile utilizzare queste AMI come immagine di base per le personalizzazioni. Per ulteriori informazioni, consulta [Sistemi operativi supportati](what-is-image-builder.md#image-builder-os).
+ Distribuzioni Linux tra cui Amazon Linux 2, AL2023, Red Hat Enterprise Linux (RHEL), CentOS, Ubuntu, SUSE Linux Enterprise Server
+ Windows Server 2016 e versioni successive
+ macOS 10.14.x e versioni successive

Dopo aver creato un'immagine personalizzata, sei responsabile dell'applicazione delle patch al sistema Amazon EC2, secondo il modello di responsabilità condivisa. [https://aws.amazon.com/compliance/shared-responsibility-model/](https://aws.amazon.com/compliance/shared-responsibility-model/) Se le istanze EC2 del carico di lavoro dell'applicazione possono essere facilmente sostituite, potrebbe essere più efficiente aggiornare l'AMI di base e ridistribuire tutti i nodi di calcolo in base a questa immagine.

**Nota**  
Per applicare le patch a macOS, ti consigliamo di creare una nuova versione della tua ricetta che utilizzi l'AMI gestita più recente per l'immagine di base, quindi creare un'immagine personalizzata aggiornata dalla ricetta e dalle altre risorse per la creazione dell'immagine. Se le istanze Mac non sono facilmente sostituibili, consulta la [ pagina ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/mac-instance-updates.html) Aggiornamento del sistema operativo e del software sulle istanze Mac nella Guida per l'utente di * Amazon EC2 per ulteriori informazioni. *

Di seguito sono riportati due modi per mantenere aggiornate le AMI di Image Builder.
+ **AWS componenti di patch forniti**: EC2 Image Builder fornisce i seguenti componenti di compilazione che installano tutti gli aggiornamenti del sistema operativo in sospeso:
  + `update-linux`
  + `update-windows`

  Questi componenti utilizzano il modulo di azione. `UpdateOS` Per ulteriori informazioni, consulta [Aggiorna il sistema operativo](toe-action-modules.md#action-modules-updateos). I componenti possono essere aggiunti alle pipeline di creazione delle immagini selezionandoli dall'elenco dei componenti AWS forniti.
+ **Componenti di compilazione personalizzati con operazioni di patching**: per installare o aggiornare selettivamente le patch sui sistemi operativi delle AMI supportate, è possibile creare un componente Image Builder per installare le patch richieste. Un componente personalizzato può installare le patch utilizzando script di shell (Bash o PowerShell) oppure può utilizzare il modulo di `UpdateOS` azione per specificare le patch per l'installazione o l'esclusione. Per ulteriori informazioni, consulta [Moduli d'azione supportati da AWSTOE gestore dei componenti](toe-action-modules.md).

  Componente che utilizza il modulo di `UpdateOS` azione (solo Linux e Windows). Il modulo di `UpdateOS` azione non è supportato per macOS.

  ```
  schemaVersion: 1.0
  phases:
    - name: build
  	steps:
  	  - name: UpdateOS
  		action: UpdateOS
  ```

  Componente che utilizza Bash per installare gli aggiornamenti yum

  ```
  schemaVersion: 1.0
  phases:
    - name: build
  	steps:
  	  - name: InstallYumUpdates
  		action: ExecuteBash
  		inputs:
  		  commands:
  			- sudo yum update -y
  ```