按需修补实例 - AWS Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

按需修补实例

通过使用 中的 Patch now (立即修补)Patch Manager 选项,您可以从 Systems Manager 控制台运行按需修补操作。这意味着,您不必创建计划来更新实例的合规性状态或在不合规实例上安装补丁。您也不需要在 Patch Manager 控制台的 维护时段 和 Systems Manager 区域之间切换,以便设置或修改计划的修补时段。

“立即修补”的工作方式

要运行 Patch now (立即修补),只需指定两个选项:

  • 仅扫描缺少的补丁,还是在实例上 安装补丁

  • 要在其上运行操作的实例

Patch now (立即修补) 操作运行时,它使用当前设置为实例操作系统类型的默认补丁基准。(这可以是预定义的 AWS 基准,也可以是您已设置为默认值的自定义基准。) 此外,并发和错误阈值选项由 Patch Manager 处理。您不需要指定一次修补多少个实例,也不需要在操作失败之前允许多少个错误。当您按需修补时,Patch Manager 应用下表中描述的并发和错误阈值设置。

Concurrency
Patch now (立即补丁) 操作中的实例总数 一次扫描或修补的实例数
小于 25 1
25-100 5%
101 到 1000 百分之八
超过 1000 10%
错误阈值
Patch now (立即补丁) 操作中的实例总数 操作失败之前允许的错误数
小于 25 1
25-100 5
101 到 1000 10
超过 1000 10

运行“立即修补”

使用以下过程可按需修补您的实例。

运行“立即修补”

  1. 通过以下网址打开 AWS Systems Manager 控制台:https://console.amazonaws.cn/systems-manager/

  2. 在导航窗格中,选择Patch Manager

  3. AWS Systems Manager Patch Manager 页面或 Patch baselines (补丁基准) 页面上,根据打开的对象,选择 Patch now (立即修补)

  4. 对于 Patching operation (修补操作),选择以下选项之一:

    • 扫描:Patch Manager 查找实例中缺少哪些补丁,但不安装补丁。您可以在 Compliance (合规性) 控制面板或用于查看补丁合规性的其他工具中查看结果。

    • 扫描并安装:Patch Manager 查找实例中缺少的补丁并安装它们。

  5. 仅当您在上一步中选择了 Scan and install (扫描并安装) 时:对于 Reboot option (重启选项),请指定 Patch Manager 在需要实例时是否可以立即重启实例。

  6. 对于 Instances to patch (要修补的实例),请选择以下选项之一:

    • 修补所有实例:Patch Manager 在当前 AWS 区域中您的账户中的所有托管实例上运行指定操作。

    • 仅修补我指定的目标实例:您将指定在下一步中作为目标的实例。

  7. 仅当您在上一步中选择了 Patch only the target instances I specify 时:在 Target selection (目标选择) 部分中,通过指定标签、手动选择实例或指定资源组来标识要对其运行此操作的实例。

    注意

    如果没有列出您想看到的 Amazon EC2 实例,请参阅排查 Amazon EC2 托管实例可用性的问题以了解故障排除技巧。

    如果您选择将资源组指定为目标,请注意,基于 AWS CloudFormation 堆栈的资源组仍必须使用默认 aws:cloudformation:stack-id 标签进行标记。如果已删除,则 Patch Manager 可能无法确定哪些实例属于资源组。

  8. 选择 Patch now (立即修补)

    此时将打开 Association execution summary (关联执行摘要) 页面。(补丁现在对其操作使用 状态管理器 关联。) 在 Operation summary (操作摘要) 区域中,您可以监控指定实例的扫描或修补状态。