AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

使用 Maintenance Window 计划补丁更新

在配置补丁基准 (还可以选择配置补丁组) 后,您可以使用Maintenance Window将补丁应用于您的实例。Maintenance Window通过让您指定在不中断业务运营的时间执行修补流程,可以减少对服务器可用性的影响。Maintenance Window的工作方式如下所示:

  1. 创建带修补操作计划的Maintenance Window。

  2. 通过为标签名称指定补丁组标签并指定已定义 Amazon EC2 标签的任意值 (例如,“生产服务器”),来选择Maintenance Window的目标。

  3. 创建新的 Maintenance Window 任务,并指定 AWS-RunPatchBaseline 文档。

在配置任务时,可以选择扫描实例,也可以选择扫描实例并安装补丁。如果选择扫描实例,则 Patch Manager 将扫描每个实例并生成缺失补丁的列表供您查看。

如果选择扫描并安装补丁,则 Patch Manager 将扫描每个实例并将已安装补丁的列表与基准中已批准补丁的列表进行比较。Patch Manager 将标识缺失的补丁,然后下载并安装所有缺失的补丁和已批准的补丁。

如果需要执行一次性扫描或安装来解决问题,可以使用 Run Command 直接调用 AWS-RunPatchBaseline 文档。

重要

在安装补丁后,Systems Manager 重启每个实例。需要重启才能确保正确安装补丁,并确保系统不会使实例处于潜在的不良状态。