Knowledge Center Monthly Newsletter - March 2025
Stay up to date with the latest from the Knowledge Center. See all new and updated Knowledge Center articles published in the last month and re:Post’s top contributors.
我想在 AWS Systems Manager 中配置和保留多个环境的维护时段。
要配置和维护 Windows 的修补工作,请使用补丁管理器,这是 AWS Systems Manager 的一项功能。
**注意:**对于 Windows,要修补 Microsoft 在虚拟机 (VM) 和本地实例上发布的应用程序,请启用高级实例层。
以下先决条件适用于 Amazon Elastic Compute Cloud (Amazon EC2) 和混合实例:
目标实例必须连接到以下端点:
有关详细信息,请参阅步骤 2: 创建 VPC 端点
有关可用修补操作方法的概述,请参阅 AWS Systems Manager 补丁管理器并查看修补操作方法。
首先,验证您使用的每种操作系统类型的 AWS 预定义补丁基准是否符合您的要求。如果预定义的补丁基准不符合您的要求,请创建自定义补丁基准。使用为您的托管节点类型定义了一组标准补丁的补丁基准,并将其设置为默认值。
**注意:**最好使用 Amazon EC2 标签将托管节点组织成补丁组。
然后,完成以下步骤之一:
在快速设置中配置补丁策略,这是 Systems Manager 的一项功能。使用快速设置按计划为整个组织、部分组织单位 (OU) 或单个 AWS 账户安装缺失的补丁。
-或者-
创建一个在 Run Command 中使用 Systems Manager 文档(SSM 文档)AWS-RunPatchBaseline 的维护时段,这是 AWS Systems Manager 的一种功能,也是一种任务类型。要使用维护时段进行修补,请在 Systems Manager 控制台中完成以下步骤:
务必监控修补过程,以验证合规性并调查故障。
使用 AWS Systems Manager Automation 进行集中式多账户和多区域修补
使用 AWS Systems Manager Automation 安排集中式多账户和多区域修补
使用 AWS Systems Manager 补丁管理器修补 Windows EC2 实例
为什么我的实例在 Systems Manager 合规性控制面板中显示为不合规?