關於使用維護時段進行修補的排程 - AWS Systems Manager

關於使用維護時段進行修補的排程

在您設定修補程式基線 (以及選用的修補程式群組) 之後,即可使用維護時段將修補程式套用至您的執行個體。維護時段可讓您指定執行修補程序的時間,不中斷商業運作,以降低對伺服器可用性的影響。維護時段的運作方式如下:

  1. 建立維護時段,其中包含您修補操作的排程。

  2. 選擇維護時段目標,方法是指定 Patch Group (修補程式群組) 標籤做為標籤名稱,並指定您已定義 Amazon Elastic Compute Cloud (Amazon EC2) 標籤的任何值,例如 "production servers"。

  3. 建立新的維護時段任務,並指定 AWS-RunPatchBaseline 文件。

當您設定任務時,您可以選擇掃描執行個體,或掃描執行個體並在其上安裝修補程式。如果您選擇掃描執行個體,Patch Manager (AWS Systems Manager 功能) 將掃描每個執行個體,並產生遺漏修補程式清單以供您查看。

如果您選擇掃描並安裝修補程式,則 Patch Manager 會掃描每個執行個體,並將已安裝修補程式清單與基準中的已核准修補程式清單進行比較。Patch Manager 會識別遺漏的修補程式,然後下載並安裝所有遺漏且已核准的修補程式。

如果您要執行一次性掃描或進行安裝以修復問題,可使用 Run Command 直接呼叫 AWS-RunPatchBaseline 文件。

重要

安裝修補程式之後,Systems Manager 將重新啟動每個執行個體。需要重新啟動是為了確保修補程式已正確安裝,並確保系統未讓執行個體處於可能不良的狀態。(例外:如果 AWS-RunPatchBaseline 文件中的 RebootOption 參數設為 NoReboot,執行個體不會在 Patch Manager 執行之後重新啟動。如需詳細資訊,請參閱 參數名稱:RebootOption。)