识别不符合性实例 - AWS Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

识别不符合性实例

在运行两个 AWS Systems Manager 文档(SSM 文档)之一时,会识别不合规实例。这些 SSM 文档引用了修补程序管理器(AWS Systems Manager 的功能)中每个实例的相应补丁程序基准。然后,他们评估实例的修补程序状态,然后向您提供合规性结果。

有两个 SSM 文档用于标识或更新不符合性实例:AWS-RunPatchBaselineAWS-RunPatchBaselineAssociation。每个流程由不同的流程使用,其合规性结果可通过不同的渠道获得。下表概述了这些文档之间的差异。

注意

修补程序管理器中的修补程序合规性数据可以发送到 AWS Security Hub。Security Hub 为您提供高优先级安全警报和合规性状态的全面视图。它还监控您的车队的修补状态。有关更多信息,请参阅 与 AWS Security Hub 集成

AWS-RunPatchBaseline AWS-RunPatchBaselineAssociation
使用文档的进程

按需修补-您可以按需扫描或修补实例,使用修补选项。有关信息,请参阅 按需修补实例

Patch Manager 修补配置— 您可以创建包含维护窗口的修补配置,以按计划扫描实例的修补程序合规性。有关信息,请参阅 创建修补配置(控制台)

运行命令— 您可以手动运行AWS-RunPatchBaseline在运行命令中的操作中,AWS Systems Manager 的一项功能。有关信息,请参阅 从控制台运行命令

维护时段— 您可以创建使用 SSM 文档的维护时段AWS-RunPatchBaseline在 “运行命令” 任务类型中。有关信息,请参阅 创建维护时段以进行修补

Systems Manager快速设置— 您可以配置快速设置(AWS Systems Manager 的一项功能),使用修补程序管理器每天扫描托管实例的补丁程序合规性。想要了解有关信息,请参阅每天扫描实例以查找缺少的补丁主题中AWS Systems Manager 快速设置

Systems ManagerExplorer— 启用资源管理器(AWS Systems Manager 的一项功能)后,它会定期扫描您的托管实例的修补程序合规性,并在资源管理器控制面板中报告结果。

修补程序扫描结果数据的格式

晚于AWS-RunPatchBaseline运行时,修补程序管理器会发送AWS:PatchSummary对象添加到 “清单”(AWS Systems Manager 的一项功能)。

晚于AWS-RunPatchBaselineAssociation运行时,修补程序管理器会发送AWS:ComplianceItem对象于 Systems Manager 清单中的。

在控制台中查看补丁合规性报告

您可以查看使用AWS-RunPatchBaselineSystems Manager 配置合规性AWS Systems Manager 托管实例。有关更多信息,请参阅 查看补丁合规性结果

如果您使用快速设置扫描托管实例的修补程序合规性,您可以在Systems Manager 状态管理器,它可以通过查看结果按钮中的。

如果您使用资源管理器扫描托管实例的修补程序合规性,则可以在资源管理器和OpsCenter Systems Manager

用于查看补丁程序合规性结果的 AWS CLI 命令

对于使用的过程AWS-RunPatchBaseline,您可以使用以下 AWS CLI 命令查看有关实例补丁的摘要信息。

对于使用的过程AWS-RunPatchBaselineAssociation,您可以使用以下 AWS CLI 命令查看有关实例补丁的摘要信息。

修补操作

对于使用的过程AWS-RunPatchBaseline,指定是否希望操作运行Scan操作,或者Scan and installoperation.

如果您的目标是确定不符合性实例而不是对其进行补救,则仅运行Scanoperation.

快速设置和资源管理器进程,它们使用AWS-RunPatchBaselineAssociation,请仅运行Scanoperation.
更多信息

关于 AWS 运行补丁程序基准关联 SSM 文档

关于 AWS 运行补丁程序基准关联 SSM 文档

有关您可能看到报告的各种修补程序合规性状态的信息,请参阅了解修补程序合规性状态值

有关修复超出修补程序合规性的托管实例的信息,请参阅修补不符合性实例