本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修补
通过使用 AWS Systems Manager Patch Manager 和 AWS Lambda,组织可以自动执行针对可变计算环境的修补策略,并使可变实例与该应用环境中定义的补丁基准保持一致。通过将上述实例分配到补丁组和维护窗口,可以管理这些环境中可变实例的标记策略。有关开发 → 测试 → 生产拆分,请参阅以下示例。可变实例的补丁管理有 AWS 规范性指导。
表 10 — 操作标签可能因环境而异
开发 | 生产前调试 | 生产 |
---|---|---|
|
|
|
也可以通过定义标签来管理未修补漏洞,以补充修补策略。有关详细指导,请参阅使用 S AWS ystems Manager 进行当天安全修补以避免未修补漏洞