• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tutorial: Buat jendela pemeliharaan untuk menambal menggunakan konsol
penting
Anda dapat terus menggunakan topik warisan ini untuk membuat jendela pemeliharaan untuk patching. Namun, sebaiknya gunakan kebijakan patch sebagai gantinya. Untuk informasi selengkapnya, lihat Konfigurasi kebijakan patch di Pengaturan Cepat dan Mengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch.
Untuk meminimalkan dampak pada ketersediaan server Anda, kami merekomendasikan Anda mengkonfigurasi jendela pemeliharaan untuk menjalankan patching pada waktu yang tidak akan mengganggu operasi bisnis Anda.
Anda harus mengkonfigurasi peran dan izin Maintenance Windows sebelum memulai prosedur ini. Untuk informasi selengkapnya, lihat Pengaturan Jendela Pemeliharaan.
Untuk membuat jendela pemeliharaan untuk patching
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. Di panel navigasi, pilih Maintenance Windows.
-
Pilih Buat jendela pemeliharaan.
-
Untuk Nama, masukkan nama yang menunjuk ini sebagai jendela pemeliharaan untuk melakukan patching pada pembaruan kritis dan penting.
-
(Opsional) Untuk Deskripsi, masukkan deskripsi.
-
Pilih Izinkan target yang tidak terdaftar jika Anda ingin mengizinkan tugas jendela pemeliharaan berjalan pada node terkelola, bahkan jika Anda belum mendaftarkan node tersebut sebagai target.
Jika Anda memilih opsi ini, maka Anda dapat memilih node yang tidak terdaftar (berdasarkan ID node) ketika Anda mendaftarkan tugas dengan jendela pemeliharaan.
Jika Anda tidak memilih pilihan ini, maka Anda harus memilih target yang terdaftar sebelumnya saat mendaftarkan tugas dengan jendela pemeliharaan.
-
Di bagian atas bagian Jadwal, tentukan jadwal untuk jendela pemeliharaan dengan menggunakan salah satu dari tiga opsi penjadwalan.
Untuk informasi tentang membangun cron/rate ekspresi, lihatReferensi: Ekspresi cron dan rate untuk Systems Manager.
-
Untuk Durasi, masukkan jumlah jam yang akan dijalankan oleh jendela pemeliharaan. Nilai yang Anda tentukan menentukan waktu selesai tertentu untuk jendela pemeliharaan berdasarkan waktu dimulainya. Tidak ada tugas jendela pemeliharaan yang diizinkan untuk memulai setelah waktu selesai dikurangi jumlah jam yang Anda tentukan untuk Berhenti memulai tugas di langkah berikutnya.
Sebagai contoh, jika jendela pemeliharaan dimulai pada pukul 3 sore, durasinya tiga jam, dan nilai Berhenti memulai tugas adalah satu jam, tidak ada tugas jendela pemeliharaan yang dapat memulai setelah pukul 5 sore.
-
Untuk Berhenti memulai tugas, masukkan jumlah jam sebelum akhir jendela pemeliharaan dimana sistem harus berhenti menjadwalkan tugas baru untuk dijalankan.
-
(Opsional) Untuk Tanggal mulai Jendela, tentukan tanggal dan waktu, dalam format ISO-8601 Diperpanjang, untuk saat Anda ingin jendela pemeliharaan menjadi aktif. Ini memungkinkan Anda menunda aktivasi jendela pemeliharaan hingga tanggal yang ditentukan di masa depan.
-
(Opsional) Untuk Tanggal akhir Jen dela, tentukan tanggal dan waktu, dalam format ISO-8601 Diperpanjang, untuk saat Anda ingin jendela pemeliharaan menjadi tidak aktif. Hal ini memungkinkan Anda untuk mengatur tanggal dan waktu di masa depan setelah jendela pemeliharaan tidak lagi berjalan.
-
(Opsional) Untuk Zona waktu Jadwal, tentukan zona waktu yang menjadi dasar eksekusi jendela pemeliharaan terjadwal, dalam format Internet Assigned Numbers Authority (IANA). Misalnya: "America/Los_Angeles”, "etc/UTC“, atau"Asia/Seoul”.
Untuk informasi lebih lanjut tentang format yang valid, lihat Basis Data Zona Waktu
di situs web IANA. -
(Opsional) Di area Kelola tag, terapkan satu atau lebih name/value pasangan kunci tag ke jendela pemeliharaan.
Tanda adalah metadata opsional yang Anda tetapkan ke sumber daya. Tag memungkinkan Anda untuk mengkategorikan sumber daya dengan berbagai cara, seperti berdasarkan tujuan, pemilik, atau lingkungan. Misalnya, Anda mungkin ingin menandai jendela pemeliharaan ini untuk mengidentifikasi jenis tugas yang dijalankan. Dalam hal ini, Anda dapat menentukan name/value pasangan kunci berikut:
-
Key=TaskType,Value=Patching
-
-
Pilih Buat jendela pemeliharaan.
-
Dalam daftar jendela pemeliharaan, pilih jendela pemeliharaan yang baru saja Anda buat, lalu pilih Tindakan, Daftarkan target.
-
(Opsional) Di bagian Detail target jendela pemeliharaan, berikan nama, deskripsi, dan informasi pemilik (nama atau alias Anda) untuk target ini.
-
Untuk pemilihan Target, pilih Tentukan tag instance.
-
Untuk Tentukan tag instance, masukkan kunci tag dan nilai tag untuk mengidentifikasi node yang akan didaftarkan dengan jendela pemeliharaan, lalu pilih Tam bah.
-
Pilih Daftarkan target. Sistem ini membuat target jendela pemeliharaan.
-
Di halaman detail jendela pemeliharaan yang Anda buat, pilih Tindakan, Daftarkan tugas Run Command.
-
(Opsional) Untuk Detail tugas jendela pemeliharaan, berikan nama dan deskripsi untuk tugas ini.
-
Untuk Dokumen perintah, pilih
AWS-RunPatchBaseline. -
Untuk Prioritas tugas, pilih prioritas. Nol (
0) adalah prioritas tertinggi. -
Untuk Target, di bawah Target berdasarkan, pilih target jendela pemeliharaan yang Anda buat sebelumnya dalam prosedur ini.
Untuk Pengendalian rate:
-
Untuk Konkurensi, tentukan jumlah atau persentase dari simpul terkelola untuk menjalankan perintah pada saat yang sama.
catatan
Jika Anda memilih target dengan menentukan tag yang diterapkan ke node terkelola atau dengan menentukan grup AWS sumber daya, dan Anda tidak yakin berapa banyak node terkelola yang ditargetkan, batasi jumlah target yang dapat menjalankan dokumen secara bersamaan dengan menentukan persentase.
-
Untuk Ambang kesalahan, tentukan kapan harus berhenti menjalankan perintah pada simpul terkelola lain setelah gagal pada jumlah atau persentase simpul. Misalnya, jika Anda menentukan tiga kesalahan, Systems Manager berhenti mengirim perintah ketika kesalahan keempat diterima. Node terkelola yang masih memproses perintah mungkin juga mengirim kesalahan.
-
-
(Opsional) Untuk peran layanan IAM, pilih peran untuk memberikan izin bagi Manajer Sistem untuk diasumsikan saat menjalankan tugas jendela pemeliharaan.
Jika Anda tidak menentukan peran layanan ARN, Manajer Sistem menggunakan peran terkait layanan di akun Anda. Jika tidak ada peran terkait layanan yang sesuai untuk Manajer Sistem di akun Anda, peran tersebut dibuat saat tugas berhasil didaftarkan.
catatan
Untuk postur keamanan yang lebih baik, kami sangat menyarankan untuk membuat kebijakan kustom dan peran layanan khusus untuk menjalankan tugas jendela pemeliharaan Anda. Kebijakan dapat dibuat untuk hanya menyediakan izin yang diperlukan untuk tugas jendela pemeliharaan tertentu Anda. Untuk informasi selengkapnya, lihat Pengaturan Jendela Pemeliharaan.
(Opsional) Untuk Opsi output, untuk menyimpan output perintah ke file, pilih kotak Aktifkan output penulisan ke S3. Masukkan nama bucket dan prefiks (folder) di dalam kotak.
catatan
Izin S3 yang memberikan kemampuan untuk menulis data ke bucket S3 adalah izin dari profil instance yang ditetapkan ke node terkelola, bukan milik pengguna IAM yang melakukan tugas ini. Untuk informasi selengkapnya, lihat Mengonfigurasi izin instans yang diperlukan untuk Manajer Sistem atau Membuat peran layanan IAM untuk lingkungan hibrida. Selain itu, jika bucket S3 yang ditentukan berada di tempat yang berbeda Akun AWS, verifikasi bahwa profil instance atau peran layanan IAM yang terkait dengan node terkelola memiliki izin yang diperlukan untuk menulis ke bucket tersebut.
Untuk mengalirkan output ke grup CloudWatch log Amazon Logs, pilih kotak CloudWatch keluaran. Masukkan nama grup log di kotak.
Di bagian Notifikasi SNS, jika Anda menginginkan notifikasi tentang status eksekusi perintah dikirimkan, pilih kotak centang Mengaktifkan notifikasi SNS.
Untuk informasi selengkapnya tentang mengonfigurasi notifikasi Amazon SNS untukRun Command, lihatPemantauan perubahan status Systems Manager menggunakan notifikasi Amazon SNS.
-
Untuk Parameter:
-
Untuk Operasi, pilih Pindai untuk memindai patch yang hilang, atau pilih Instal untuk memindai dan menginstal patch yang hilang.
-
Anda tidak perlu memasukkan apa pun di bidang Snapshot Id. Sistem ini secara otomatis membuat dan menyediakan parameter ini.
-
Anda tidak perlu memasukkan apa pun di bidang Install Override List kecuali Anda Patch Manager ingin menggunakan set patch yang berbeda dari yang ditentukan untuk baseline patch. Untuk informasi, lihat Nama parameter: InstallOverrideList.
-
Untuk RebootOption, tentukan apakah Anda ingin node melakukan reboot jika patch diinstal selama
Installoperasi, atau jika Patch Manager mendeteksi patch lain yang diinstal sejak reboot node terakhir. Untuk informasi, lihat Nama parameter: RebootOption. -
(Opsional) Untuk Komentar, masukkan catatan pelacakan atau pengingat tentang perintah ini.
-
Untuk Batas waktu (detik), masukkan jumlah detik sistem harus menunggu operasi selesai sebelum dianggap tidak berhasil.
-
-
Pilih Daftar Jalankan tugas perintah.
Setelah tugas jendela pemeliharaan selesai, Anda dapat melihat detail kepatuhan patch di konsol Manajer Sistem di Fleet Manager alat.
Anda juga dapat melihat informasi kepatuhan di Patch Manager alat, pada tab Pelaporan kepatuhan.
Anda juga dapat menggunakan DescribeInstancePatchStatesForPatchGroup API DescribePatchGroupState dan untuk melihat detail kepatuhan. Untuk informasi tentang data kepatuhan patch, lihat Tentang kepatuhan patch.