避免意外覆寫修補程式合規資料 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

避免意外覆寫修補程式合規資料

如果您有多種類型的操作來掃描執行個體以檢查修補程式合規性,則每次掃描都會覆寫先前掃描的修補程式合規資料。因此,最終可能會在修補程式合規資料中產生非預期的結果。

例如,假設您建立的修補程式政策會在當地時間每天凌晨 2 點掃描修補程式合規性。該修補程式政策使用修補基準,該基準以嚴重性標記為 CriticalImportantModerate 的修補程式為目標。此修補基準也會指定幾個特別拒絕的修補程式。

此外,假設您已經設定了維護時段,以便每天在當地時間凌晨 4 點掃描同一組受管節點,而您不會刪除或停用這些節點。該維護時段的任務會使用不同的修補基準,該基準僅針對嚴重性為 Critical 的修補程式,且不會排除任何特定修補程式。

當維護時段執行第二次掃描時,會刪除第一次掃描中的修補程式合規資料,並取代為第二次掃描中的修補程式合規性。

因此,強烈建議您只使用一種自動化方法在修補操作中進行掃描和安裝。如果您正在設定修補程式政策,則應刪除或停用其他掃描方法,以確保修補程式合規性。如需詳細資訊,請參閱下列主題:

若要停用主機管理組態中的每日修補程式合規掃描,請在 Quick Setup 中執行下列動作:

  1. 在導覽窗格中,選擇 Quick Setup

  2. 選取要更新的主機管理組態。

  3. 選擇 Actions, Edit configuration (動作、編輯組態)。

  4. 清除 Scan instances for missing patches daily (每日掃描遺失修補程式的執行個體) 核取方塊。

  5. 選擇更新

注意

使用 Patch now (立即修補) 選項掃描受管節點是否合規,會導致覆寫修補程式合規資料。