Definir uma linha de base de patches existente como padrão - AWS Systems Manager

Definir uma linha de base de patches existente como padrão

Importante

Qualquer seleção padrão da lista de referência de patches que você fizer aqui não se aplicará às operações de aplicação de patches baseadas em uma política de patch. As políticas de patch usam suas próprias especificações de lista de referência de patches. Para obter mais informações sobre políticas de patch, consulte Usar políticas de patch da Quick Setup.

Ao criar uma lista de referência de patches personalizada em Patch Manager, um recurso do AWS Systems Manager, você pode defini-la como padrão para o tipo de sistema operacional associado assim que a criar. Para ter mais informações, consulte Trabalhando com linhas de base de patch personalizadas.

Você também pode definir uma linha de base de patch existente como padrão para um tipo de sistema operacional.

nota

As etapas a serem seguidas variam se você acessou o Patch Manager pela primeira vez antes ou depois do lançamento das políticas de patch de 22 de dezembro de 2022. Se você usou o Patch Manager antes dessa data, use o procedimento do console. Caso contrário, use o procedimento da AWS CLI. O menu Ações referenciado no procedimento do console não é exibido em regiões em que o Patch Manager não era usado antes do lançamento das políticas de patch.

Para definir uma linha de base de patch como padrão
  1. Abra o console AWS Systems Manager em https://console.aws.amazon.com/systems-manager/.

  2. No painel de navegação, escolha Patch Manager.

  3. Selecione a guia Patch baselines (Listas de referência do patch).

  4. Na lista de referências do patch, escolha o botão de uma lista de referência do patch que não esteja definida como padrão para um tipo de sistema operacional.

    A coluna Default baseline (Linha de base padrão) indica quais linhas de base estão atualmente definidas como padrões.

  5. No menu Actions (Ações), escolha Set default patch baseline (Definir linha de base de patch padrão).

    Importante

    O menu Ações não está disponível se você não trabalhou com o Patch Manager na Conta da AWS e na região atuais antes de 22 de dezembro de 2022. Consulte a observação anterior neste tópico para obter mais informações.

  6. Na caixa de diálogo de confirmação, escolha Set default (Definir padrão).

Para definir uma lista de referência de patches como padrão (AWS CLI)
  1. Execute o comando describe-patch-baselines para ver uma lista das listas de referência de patches disponíveis e seus IDs e nomes do recurso da Amazon (ARNs).

    aws ssm describe-patch-baselines
  2. Execute o comando register-default-patch-baseline para definir uma lista de referência como padrão para o sistema operacional ao qual ela está associada. Substitua baseline-id-or-ARN pelo ID da lista de referência de patches personalizada ou da lista de referência predefinida a ser usada.

    Linux & macOS
    aws ssm register-default-patch-baseline \ --baseline-id baseline-id-or-ARN

    Veja a seguir um exemplo de como definir uma lista de referência personalizada como padrão.

    aws ssm register-default-patch-baseline \ --baseline-id pb-abc123cf9bEXAMPLE

    Veja a seguir um exemplo de como definir uma lista de referência predefinida gerenciada pela AWS como padrão.

    aws ssm register-default-patch-baseline \ --baseline-id arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-0574b43a65ea646e
    Windows Server
    aws ssm register-default-patch-baseline ^ --baseline-id baseline-id-or-ARN

    Veja a seguir um exemplo de como definir uma lista de referência personalizada como padrão.

    aws ssm register-default-patch-baseline ^ --baseline-id pb-abc123cf9bEXAMPLE

    Veja a seguir um exemplo de como definir uma lista de referência predefinida gerenciada pela AWS como padrão.

    aws ssm register-default-patch-baseline ^ --baseline-id arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-071da192df1226b63