Patch Manager 先决条件 - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Patch Manager 先决条件

在使用修补程序管理器之前,请确保您已满足必要的先决条件(Amazon Web Services Systems Manager。

SSM 代理 版本

SSM Agent 版本 2.0.834.0 或更高版本正在要用 Patch Manager 管理的实例上运行。

注意

每次在 Systems Manager 中添加新功能或者对现有功能进行了更新时,将发布 SSM Agent 的更新版本。如果较早版本的代理正在实例上运行,有些 SSM 代理过程会失败。因此,我们建议您自动完成确保 SSM Agent 上的为最新的过程。有关信息,请参阅 自动更新 SSM 代理。订阅SSM 代理发布说明页面以获取有关 SSM 代理更新的通知。

与补丁程序源的连接

如果您的实例没有直接连接到 Internet,并且您正在使用带有 VPC 终端节点的 Amazon 虚拟私有云 (Amazon VPC),则必须确保这些实例能够访问源补丁程序存储库 (repos)。在 Linux 实例上,补丁更新通常是从实例上配置的远程存储库下载的。因此,实例必须能够连接远程存储库,才能执行修补。有关更多信息,请参阅 如何选择安全性补丁

Windows Server实例必须能够连接到 Windows 更新目录或 Windows 服务器更新服务 (WSUS)。确认您的实例已连接到微软更新目录通过 Internet 网关、NAT 网关或 NAT 实例。如果您使用的是 WSUS,请确认该实例已连接到环境中的 WSUS 服务器。有关更多信息,请参阅 故障排查实例无权访问 Windows 更新目录或 WSUS

S3 终端节点访问

无论您的实例是在私有网络还是公共网络中运行,无法访问所需Amazon托管 Amazon Simple Storage Service (Amazon S3) 存储桶,修补操作将失败。有关托管实例必须能够访问的 S3 存储桶的信息,请参阅关于 SSM 代理的最低 S3 存储桶权限第 6 步:(可选)创建 Virtual Private Cloud 终端节点

支持的操作系统

Patch Manager 功能不支持其他 Systems Manager 功能支持的所有相同的操作系统版本。例如,Patch Manager 不支持 CentOS 6.3 或 Raspbian Stretch。(有关系统 Manager 支持的操作系统的完整列表,请参阅Systems Manager 的先决条件。) 因此,请确保要使用 Patch Manager 的实例在下表所列操作系统之一上运行。

操作系统 详细信息

Linux

  • 2012.03-2018.03

  • 亚马逊 Linux 2-2.0

  • CentOS 6.5-7.9, 8.0-8.2

  • Debian 服务器 8.x、9.x 和 10.x

  • Oracle Linux 7.5-8.3

  • Red Hat Enterprise Linux(RHEL() 6.5-8.3

  • SUSE Linux Enterprise Server (SLES) 12.0 和更高的 12.x 版本,15.0 和 15.1

  • Ubuntu 服务器 14.04 LTS、16.04 LTS、18.04 LTS、20.04 LTS 和 20.04 LTS

注意

通过 Amazon Linux 创建的实例AMI必须运行当前版本的 Pythonrequests模块,以支持修补程序管理器操作。有关更多信息,请参阅 使用代理服务器在 Amazon Linux 实例上升级 Python 请求模块

macOS

macOS10.14.x (莫哈韦) 和 10.15.x (卡塔利娜)

Windows

Windows Server 2008 至 Windows Server 2019,包括 R2 版本。

重要

截至 2020 年 1 月 14 日Windows Server2008不再支持以获取来自微软的功能或安全更新。传统Amazon Machine Images(AMIs) 用于Windows Server2008 和 2008 R2 仍包含预安装的 SSM 代理版本 2,但 Systems Manager 不再正式支持 2008 版本,并且不再更新这些版本的Windows Server。此外,SSM 代理版本 3.0可能不会兼容上的所有操作Windows Server2008 和 2008 R2. 最终官方支持的 SSM 代理版本Windows Server2008 年版本为 2.1644.0。