Referenz: Amazon-S3-Buckets für Patch-Operationen - AWS Systems Manager

Referenz: Amazon-S3-Buckets für Patch-Operationen

Im Zuge der Durchführung verschiedener Patch Manager Patch-Operationen greift AWS Systems Manager-Agent (SSM Agent) auf bestimmte Amazon Simple Storage Service (Amazon S3)-Buckets zu, die Amazon Web Services gehören und von Amazon Web Services (AWS) verwaltet werden. Diese S3-Buckets sind öffentlich zugänglich und SSM Agent verbindet sich standardmäßig über HTTP-Aufrufe mit ihnen.

Wenn Sie jedoch einen Virtual Private Cloud (VPC)-Endpunkt für Ihre Systems-Manager-Operationen verwenden, müssen Sie eine explizite Berechtigung in einem Amazon Elastic Compute Cloud (Amazon EC2)-Instance-Profil für Systems Manager oder in einer Servicerolle für Nicht-EC2-Maschinen in einer Hybrid- und Multi-Cloud-Umgebung gewähren. Andernfalls haben Ihre Ressourcen keinen Zugriff auf diese öffentlichen Buckets.

In diesem Referenzthema sind die Patch-Buckets für jeden unterstützten AWS-Region aufgeführt.

Informationen zur Angabe dieser S3-Buckets in EC2-Instance-Profilen finden Sie unter SSM Agent-Kommunikationen mit AWS-verwalteten S3-Buckets.

Informationen zur Verwendung von VPC-Endpunkten mit Systems Manager finden Sie unter Verbessern Sie die Sicherheit von EC2-Instances mithilfe von VPC-Endpunkten für Systems Manager.

Buckets, die SSM-Befehlsdokumente für Patch-Operationen enthalten (Linux und Windows Server)

Buckets mit diesem Format aws-patch-manager-region-unique-suffix enthalten die folgenden Dokumente, die bei Patch Manager Patch-Vorgängen unter Linux- und Windows Server-Betriebssystemen verwendet werden:

  • AWS-RunPatchBaseline

  • AWS-RunPatchBaselineAssociation

  • AWS-RunPatchBaselineWithHooks

  • AWS-InstanceRebootWithHooks

  • AWS-PatchAsgInstance

  • AWS-PatchInstanceWithRollback

Name der Region Regionscode aws-patch-manager-region-suffix-Bucket
USA Ost (Ohio) us-east-2 aws-patch-manager-us-east-2-552881074
USA Ost (Nord-Virginia) us-east-1 aws-patch-manager-us-east-1-1970c647d
USA West (Nordkalifornien) us-west-1 aws-patch-manager-us-west-1-8badb4304
USA West (Oregon) us-west-2 aws-patch-manager-us-west-2-34d7f99f8
Afrika (Kapstadt) af-south-1 aws-patch-manager-af-south-1-bdd5f65a9
Asien-Pazifik (Hongkong) ap-east-1 aws-patch-manager-ap-east-1-632356271
Asien-Pazifik (Hyderabad) ap-south-2 aws-patch-manager-ap-south-2-32f4b4128
Asien-Pazifik (Jakarta) ap-southeast-3 aws-patch-manager-ap-southeast-3-aa48fc462
Asien-Pazifik (Melbourne) ap-southeast-4 aws-patch-manager-ap-southeast-4-01e2c40d3
Asien-Pazifik (Mumbai) ap-south-1 aws-patch-manager-ap-south-1-cb7c62ff9
Asien-Pazifik (Osaka) ap-northeast-3 aws-patch-manager-ap-northeast-3-67373598a
Asien-Pazifik (Seoul) ap-northeast-2 aws-patch-manager-ap-northeast-2-10467995c
Asien-Pazifik (Singapur) ap-southeast-1 aws-patch-manager-ap-southeast-1-7fdfd9ef7
Asien-Pazifik (Sydney) ap-southeast-2 aws-patch-manager-ap-southeast-2-17283a275
Asien-Pazifik (Tokio) ap-northeast-1 aws-patch-manager-ap-northeast-1-4849fa78f
Kanada (Zentral) ca-central-1 aws-patch-manager-ca-central-1-3148e69e3
Kanada West (Calgary) ca-west-1 aws-patch-manager-ca-west-1-9e3a4b2f9
Europa (Frankfurt) eu-central-1 aws-patch-manager-eu-central-1-9163fdaaf
Europa (Irland) eu-west-1 aws-patch-manager-eu-west-1-5522fb710
Europa (London) eu-west-2 aws-patch-manager-eu-west-2-902a2bc74
Europa (Mailand) eu-south-1 aws-patch-manager-eu-south-1-c52f3f594
Europa (Paris) eu-west-3 aws-patch-manager-eu-west-3-29bf85721
Europa (Spanien) eu-south-2 aws-patch-manager-eu-south-2-a4cf248b1
Europa (Stockholm) eu-north-1 aws-patch-manager-eu-north-1-795879e9b
Europa (Zürich) eu-central-2 aws-patch-manager-eu-central-2-184ce43c8
Israel (Tel Aviv) il-central-1 aws-patch-manager-il-central-1-e221cb57b
Naher Osten (Bahrain) me-south-1 aws-patch-manager-me-south-1-a53fc9dce
Naher Osten (VAE) me-central-1 aws-patch-manager-me-central-1-2932f2f80
Südamerika (São Paulo) sa-east-1 aws-patch-manager-sa-east-1-ddf4b6a09

Buckets, die SSM-Befehlsdokumente für Patch-Operationen enthalten (macOS)

Buckets mit diesem Format aws-patchmanager-macos-region-unique-suffix enthalten die folgenden Dokumente, die bei Patch Manager Patch-Vorgängen unter macOS-Betriebssystemen verwendet werden:

  • AWS-RunPatchBaseline

  • AWS-RunPatchBaselineAssociation

  • AWS-RunPatchBaselineWithHooks

  • AWS-InstanceRebootWithHooks

  • AWS-PatchAsgInstance

  • AWS-PatchInstanceWithRollback

Name der Region Regionscode aws-patchmanager-macos-region-suffix-Bucket
USA Ost (Ohio) us-east-2 aws-patchmanager-macos-us-east-2-552881074
USA Ost (Nord-Virginia) us-east-1 aws-patchmanager-macos-us-east-1-1970c647d
USA West (Nordkalifornien) us-west-1 aws-patchmanager-macos-us-west-1-8badb4304
USA West (Oregon) us-west-2 aws-patchmanager-macos-us-west-2-34d7f99f8
Afrika (Kapstadt) af-south-1 aws-patchmanager-macos-af-south-1-bdd5f65a9
Asien-Pazifik (Hongkong) ap-east-1 aws-patchmanager-macos-ap-east-1-632356271
Asien-Pazifik (Hyderabad) ap-south-2 aws-patchmanager-macos-ap-south-2-32f4b4128
Asien-Pazifik (Jakarta) ap-southeast-3 aws-patchmanager-macos-ap-southeast-3-aa48fc462
Asien-Pazifik (Melbourne) ap-southeast-4 aws-patchmanager-macos-ap-southeast-4-01e2c40d3
Asien-Pazifik (Mumbai) ap-south-1 aws-patchmanager-macos-ap-south-1-cb7c62ff9
Asien-Pazifik (Osaka) ap-northeast-3 aws-patchmanager-macos-ap-northeast-3-67373598a
Asien-Pazifik (Seoul) ap-northeast-2 aws-patchmanager-macos-ap-northeast-2-10467995c
Asien-Pazifik (Singapur) ap-southeast-1 aws-patchmanager-macos-ap-southeast-1-7fdfd9ef7
Asien-Pazifik (Sydney) ap-southeast-2 aws-patchmanager-macos-ap-southeast-2-17283a275
Asien-Pazifik (Tokio) ap-northeast-1 aws-patchmanager-macos-ap-northeast-1-4849fa78f
Kanada (Zentral) ca-central-1 aws-patchmanager-macos-ca-central-1-3148e69e3
Kanada West (Calgary) ca-west-1 aws-patchmanager-macos-ca-west-1-9e3a4b2f9
Europa (Frankfurt) eu-central-1 aws-patchmanager-macos-eu-central-1-9163fdaaf
Europa (Irland) eu-west-1 aws-patchmanager-macos-eu-west-1-5522fb710
Europa (London) eu-west-2 aws-patchmanager-macos-eu-west-2-902a2bc74
Europa (Mailand) eu-south-1 aws-patchmanager-macos-eu-south-1-c52f3f594
Europa (Paris) eu-west-3 aws-patchmanager-macos-eu-west-3-29bf85721
Europa (Spanien) eu-south-2 aws-patchmanager-macos-eu-south-2-a4cf248b1
Europa (Stockholm) eu-north-1 aws-patchmanager-macos-eu-north-1-795879e9b
Europa (Zürich) eu-central-2 aws-patchmanager-macos-eu-central-2-184ce43c8
Israel (Tel Aviv) il-central-1 aws-patchmanager-macos-il-central-1-e221cb57b
Naher Osten (Bahrain) me-south-1 aws-patchmanager-macos-me-south-1-a53fc9dce
Naher Osten (VAE) me-central-1 aws-patchmanager-macos-me-central-1-2932f2f80
Südamerika (São Paulo) sa-east-1 aws-patchmanager-macos-sa-east-1-ddf4b6a09

Buckets mit verwalteten Patch-Baseline-Snapshots AWS

Buckets mit dem Format patch-baseline-snapshot-region oder patch-baseline-snapshot-region-unique-suffix enthalten von AWS verwaltete Patch-Baseline-Snapshots. Der Zugriff auf diesen S3-Bucket ist erforderlich, wenn Sie eines der folgenden SSM-Dokumente verwenden:

  • AWS-RunPatchBaseline

  • AWS-RunPatchBaselineAssociation

  • AWS-RunPatchBaselineWithHooks

  • AWS-ApplyPatchBaseline (ein altes SSM-Dokument)

Name der Region Regionscode patch-baseline-snapshot-*-Bucket
USA Ost (Ohio) us-east-2 patch-baseline-snapshot-us-east-2
USA Ost (Nord-Virginia) us-east-1 patch-baseline-snapshot-us-east-1
USA West (Nordkalifornien) us-west-1 patch-baseline-snapshot-us-west-1
USA West (Oregon) us-west-2 patch-baseline-snapshot-us-west-2
Afrika (Kapstadt) af-south-1 patch-baseline-snapshot-af-south-1-tbxdb5b9
Asien-Pazifik (Hongkong) ap-east-1 patch-baseline-snapshot-ap-east-1
Asien-Pazifik (Hyderabad) ap-south-2 patch-baseline-snapshot-ap-south-2-50209442
Asien-Pazifik (Jakarta) ap-southeast-3 patch-baseline-snapshot-ap-southeast-3-be0a3174
Asien-Pazifik (Melbourne) ap-southeast-4 patch-baseline-snapshot-ap-southeast-4-dc6f76ce
Asien-Pazifik (Mumbai) ap-south-1 patch-baseline-snapshot-ap-south-1
Asien-Pazifik (Osaka) ap-northeast-3 patch-baseline-snapshot-ap-northeast-3
Asien-Pazifik (Seoul) ap-northeast-2 patch-baseline-snapshot-ap-northeast-2
Asien-Pazifik (Singapur) ap-southeast-1 patch-baseline-snapshot-ap-southeast-1
Asien-Pazifik (Sydney) ap-southeast-2 patch-baseline-snapshot-ap-southeast-2
Asien-Pazifik (Tokio) ap-northeast-1 patch-baseline-snapshot-ap-northeast-1
Kanada (Zentral) ca-central-1 patch-baseline-snapshot-ca-central-1
Kanada West (Calgary) ca-west-1 patch-baseline-snapshot-ca-west-1
Europa (Frankfurt) eu-central-1 patch-baseline-snapshot-eu-central-1
Europa (Irland) eu-west-1 patch-baseline-snapshot-eu-west-1
Europa (London) eu-west-2 patch-baseline-snapshot-eu-west-2
Europa (Mailand) eu-south-1 patch-baseline-snapshot-eu-south-1
Europa (Paris) eu-west-3 patch-baseline-snapshot-eu-west-3
Europa (Spanien) eu-south-2 patch-baseline-snapshot-eu-south-2-df2c9d70
Europa (Stockholm) eu-north-1 patch-baseline-snapshot-eu-north-1
Europa (Zürich) eu-central-2 patch-baseline-snapshot-eu-central-2
Israel (Tel Aviv) il-central-1 patch-baseline-snapshot-il-central-1
Naher Osten (Bahrain) me-south-1 patch-baseline-snapshot-me-south-1-uduvl7q8
Naher Osten (VAE) me-central-1 patch-baseline-snapshot-me-central-1
Südamerika (São Paulo) sa-east-1 patch-baseline-snapshot-sa-east-1