• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dokumen Perintah SSM untuk menambal: AWS-RunPatchBaselineAssociation
Seperti dokumen AWS-RunPatchBaseline, AWS-RunPatchBaselineAssociation melakukan operasi patching pada instans untuk jenis pembaruan terkait keamanan dan jenis pembaruan lainnya. Anda juga dapat menggunakan dokumen AWS-RunPatchBaselineAssociation untuk menerapkan patch untuk sistem operasi dan aplikasi. (Pada Windows Server, support aplikasi dibatasi pada pembaruan untuk aplikasi yang dirilis oleh Microsoft.)
Dokumen ini mendukung instans Amazon Elastic Compute Cloud (Amazon EC2) untuk Linux, macOS, dan Windows Server. Ini tidak mendukung node non-EC2 di lingkungan hybrid dan multic loud. Dokumen akan melakukan tindakan yang sesuai untuk setiap platform, memanggil modul Python di Linux dan macOS instance, dan PowerShell modul pada instance Windows.
Namun, AWS-RunPatchBaselineAssociation berbeda dari AWS-RunPatchBaseline dengan cara berikut:
-
AWS-RunPatchBaselineAssociationdimaksudkan untuk digunakan terutama dengan State Manager asosiasi yang dibuat menggunakan Quick Setup, alat di AWS Systems Manager. Secara khusus, saat Anda menggunakan jenis konfigurasi Manajemen Quick Setup Host, jika Anda memilih opsi Mem indai instans untuk patch yang hilang setiap hari, sistem akan menggunakanAWS-RunPatchBaselineAssociationuntuk operasi.Namun, dalam kebanyakan kasus, saat menyiapkan operasi patching Anda sendiri, Anda harus memilih AWS-RunPatchBaseline atau AWS-RunPatchBaselineWithHooks sebagai ganti
AWS-RunPatchBaselineAssociation. -
Saat Anda menggunakan dokumen
AWS-RunPatchBaselineAssociation, Anda dapat menentukan pasangan kunci tag dalam bidang parameterBaselineTagspada dokumen. Jika baseline patch kustom di Anda Akun AWS membagikan tag ini, gunakan Patch Manager baseline yang diberi tag saat berjalan pada instans target alih-alih baseline patch “default” yang saat ini ditentukan untuk jenis sistem operasi.catatan
Jika Anda memilih untuk menggunakan
AWS-RunPatchBaselineAssociationdalam operasi tambalan selain yang diatur menggunakanQuick Setup, dan Anda ingin menggunakanBaselineTagsparameter opsionalnya, Anda harus memberikan beberapa izin tambahan ke profil instans untuk instans Amazon Elastic Compute Cloud (Amazon EC2). Untuk informasi selengkapnya, lihat Nama parameter: BaselineTags.Kedua format berikut ini valid untuk parameter
BaselineTagsAnda:Key=tag-key,Values=tag-valueKey=tag-key,Values=tag-value1,tag-value2,tag-value3penting
Kunci dan nilai tag tidak dapat berisi karakter berikut: backtick (`), tanda kutip tunggal ('), tanda kutip ganda (“), dan tanda dolar ($).
-
Saat
AWS-RunPatchBaselineAssociationberjalan, data kepatuhan patch yang dikumpulkan dicatat menggunakan perintah APIPutComplianceItemsbukannya perintahPutInventory, yang digunakan olehAWS-RunPatchBaseline. Perbedaan ini berarti bahwa informasi kepatuhan patch yang disimpan dan dilaporkan per asosiasi spesifik. data kepatuhan patch yang dihasilkan di luar asosiasi ini tidak ditimpa. -
Informasi kepatuhan patch yang dilaporkan setelah
AWS-RunPatchBaselineAssociationdijalankan menunjukkan apakah suatu instance sesuai. Itu tidak termasuk detail tingkat patch, seperti yang ditunjukkan oleh output dari perintah AWS Command Line Interface (AWS CLI) berikut. Filter perintah padaAssociationsebagai tipe kepatuhan:aws ssm list-compliance-items \ --resource-ids "i-02573cafcfEXAMPLE" \ --resource-types "ManagedInstance" \ --filters "Key=ComplianceType,Values=Association,Type=EQUAL" \ --region us-east-2Sistem mengembalikan informasi seperti berikut ini.
{ "ComplianceItems": [ { "Status": "NON_COMPLIANT", "Severity": "UNSPECIFIED", "Title": "MyPatchAssociation", "ResourceType": "ManagedInstance", "ResourceId": "i-02573cafcfEXAMPLE", "ComplianceType": "Association", "Details": { "DocumentName": "AWS-RunPatchBaselineAssociation", "PatchBaselineId": "pb-0c10e65780EXAMPLE", "DocumentVersion": "1" }, "ExecutionSummary": { "ExecutionTime": 1590698771.0 }, "Id": "3e5d5694-cd07-40f0-bbea-040e6EXAMPLE" } ] }
Jika nilai pasangan kunci tag telah ditentukan sebagai parameter untuk AWS-RunPatchBaselineAssociation dokumen, Patch Manager cari baseline patch kustom yang cocok dengan jenis sistem operasi dan telah ditandai dengan pasangan tag-kunci yang sama. Pencarian ini tidak terbatas pada dasar patch default yang ditetapkan saat ini atau dasar yang ditetapkan ke grup patch. Jika tidak ada garis dasar yang ditemukan dengan tag yang ditentukan, Patch Manager selanjutnya mencari grup patch, jika ada yang ditentukan dalam perintah yang berjalanAWS-RunPatchBaselineAssociation. Jika tidak ada grup patch yang cocokPatch Manager, kembali ke baseline patch default saat ini untuk akun sistem operasi.
Jika lebih dari satu baseline patch ditemukan dengan tag yang ditentukan dalam AWS-RunPatchBaselineAssociation dokumen, Patch Manager mengembalikan pesan kesalahan yang menunjukkan bahwa hanya satu baseline patch yang dapat ditandai dengan pasangan nilai kunci tersebut agar operasi dapat dilanjutkan.
catatan
Pada node Linux, manajer paket yang sesuai untuk setiap jenis node digunakan untuk menginstal paket:
-
Amazon Linux 2,Oracle Linux, dan RHEL instans menggunakan YUM. Untuk operasi YUM, Patch Manager memerlukan
Python 2.6atau versi yang didukung yang lebih baru (2.6 - 3.12). Amazon Linux 2023 menggunakan DNF. Untuk operasi DNF, Patch Manager memerlukan versiPython 2atau yang didukungPython 3(2.6 - 3.12) -
Debian Serverdan Ubuntu Server instance menggunakan APT. Untuk operasi APT, Patch Manager memerlukan versi yang didukung
Python 3(3.0 - 3.12).
Setelah pemindaian selesai, atau setelah semua pembaruan yang disetujui dan berlaku telah diinstal, dengan reboot dilakukan seperlunya, informasi kepatuhan patch dihasilkan pada sebuah instans dan dilaporkan kembali ke layanan Patch Manager.
catatan
Jika RebootOption parameter disetel ke NoReboot dalam AWS-RunPatchBaselineAssociation dokumen, instance tidak di-boot ulang setelah Patch Manager dijalankan. Untuk informasi selengkapnya, lihat Nama parameter: RebootOption.
Untuk informasi tentang melihat data kepatuhan patch, lihat Tentang kepatuhan patch.
Parameter AWS-RunPatchBaselineAssociation
AWS-RunPatchBaselineAssociation support lima parameter. Parameter Operation dan AssociationId diperlukan. Parameter InstallOverrideList, RebootOption, dan BaselineTags bersifat opsional.
Parameter
Nama parameter: Operasi
Penggunaan: Wajib.
Opsi: Scan | Install.
- Pemindaian
-
Saat Anda memilih
Scanopsi,AWS-RunPatchBaselineAssociationmenentukan status kepatuhan patch instans dan melaporkan informasi ini kembali kePatch Manager.Scantidak meminta pembaruan untuk diinstal atau instance untuk di-boot ulang. Sebaliknya, operasi ini mengidentifikasi keberadaan pembaruan hilang yang disetujui dan dapat diterapkan ke instans tersebut. - Pasang
-
Saat Anda memilih opsi
Install,AWS-RunPatchBaselineAssociationmencoba untuk menginstal pembaruan yang disetujui dan dapat diterapkan yang hilang dari instans tersebut. Informasi kepatuhan patch yang dihasilkan sebagai bagian operasiInstalltidak mencantumkan pembaruan yang hilang, tetapi mungkin melaporkan pembaruan yang berstatus gagal jika instalasi pembaruan tidak berhasil karena alasan apa pun. Setiap kali pembaruan diinstal pada sebuah instans, instans tersebut di-reboot untuk memastikan pembaruan telah terinstal dan aktif. (Pengecualian: JikaRebootOptionparameter disetel keNoRebootdalamAWS-RunPatchBaselineAssociationdokumen, instance tidak di-boot ulang setelah Patch Manager dijalankan. Untuk informasi lebih lanjut, lihatNama parameter: RebootOption.)catatan
Jika patch yang ditentukan oleh aturan dasar diinstal sebelum Patch Manager memperbarui instance, sistem mungkin tidak melakukan reboot seperti yang diharapkan. Ini dapat terjadi ketika patch diinstal secara manual oleh pengguna atau diinstal secara otomatis oleh program lain, seperti
unattended-upgradespaket aktifUbuntu Server.
Nama parameter: BaselineTags
Penggunaan: Opsional.
BaselineTags adalah pasangan nilai kunci tag unik yang Anda pilih dan tetapkan ke dasar patch kustom individu. Anda dapat menentukan satu atau lebih nilai untuk parameter ini. Kedua format berikut ini valid:
Key=tag-key,Values=tag-value
Key=tag-key,Values=tag-value1,tag-value2,tag-value3
penting
Kunci dan nilai tag tidak dapat berisi karakter berikut: backtick (`), tanda kutip tunggal ('), tanda kutip ganda (“), dan tanda dolar ($).
BaselineTagsNilai ini digunakan Patch Manager untuk memastikan bahwa satu set instance yang ditambal dalam satu operasi semuanya memiliki kumpulan patch yang disetujui yang sama persis. Saat operasi tambalan berjalan, periksa Patch Manager untuk melihat apakah baseline patch untuk jenis sistem operasi diberi tag dengan pasangan nilai kunci yang sama dengan yang Anda tentukan. BaselineTags Jika ada kecocokan, dasar patch kustom ini digunakan. Jika tidak ada kecocokan, dasar patch diidentifikasi menurut grup patch yang ditentukan untuk operasi patching tersebut. Jika tidak ada, baseline patch AWS standar terkelola untuk sistem operasi tersebut digunakan.
Persyaratan izin tambahan
Jika Anda menggunakan AWS-RunPatchBaselineAssociation operasi tambalan selain yang diatur menggunakanQuick Setup, dan Anda ingin menggunakan BaselineTags parameter opsional, Anda harus menambahkan izin berikut ke profil instans untuk instans Amazon Elastic Compute Cloud (Amazon EC2).
catatan
Quick Setupdan AWS-RunPatchBaselineAssociation tidak mendukung server lokal dan mesin virtual (VM).
{ "Effect": "Allow", "Action": [ "ssm:DescribePatchBaselines", "tag:GetResources" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:GetPatchBaseline", "ssm:DescribeEffectivePatchesForPatchBaseline" ], "Resource": "patch-baseline-arn" }
Ganti patch-baseline-arn dengan Nama Sumber Daya Amazon (ARN) dari baseline patch yang ingin Anda berikan akses, dalam formatarn:aws:ssm:us-east-2:123456789012:patchbaseline/pb-0c10e65780EXAMPLE.
Nama parameter: AssociationId
Penggunaan: Wajib.
AssociationIdadalah ID dari asosiasi yang ada diState Manager. Ini digunakan oleh Patch Manager untuk menambahkan data kepatuhan ke asosiasi tertentu. Asosiasi ini terkait dengan Scan operasi patch yang diaktifkan dalam konfigurasi Manajemen Host yang dibuat di Quick Setup. Dengan mengirimkan hasil patching sebagai data kepatuhan asosiasi, bukan data kepatuhan inventaris, informasi kepatuhan inventaris yang ada untuk instans Anda tidak ditimpa setelah operasi patching, atau untuk ID asosiasi lainnya. Jika Anda belum memiliki asosiasi yang ingin Anda gunakan, Anda dapat membuatnya dengan menjalankan create-association perintah. Contoh:
Nama parameter: InstallOverrideList
Penggunaan: Opsional.
Dengan menggunakan InstallOverrideList, Anda menentukan URL https atau URL ala jalur Amazon Simple Storage Service (Amazon S3) ke daftar patch yang akan diinstal. Daftar instalasi patch ini, yang Anda pertahankan dalam format YAML, menggantikan patch yang ditentukan oleh dasar patch default saat ini. Hal ini memberikan Anda kendali yang lebih terperinci atas patch apa yang diinstal pada instans Anda.
penting
Nama InstallOverrideList file tidak dapat berisi karakter berikut: backtick (`), tanda kutip tunggal ('), tanda kutip ganda (“), dan tanda dolar ($).
Perilaku operasi tambalan saat menggunakan InstallOverrideList parameter berbeda antara Linux & node terkel macOS ola dan node terkel Windows Server ola. Di Linux &macOS, Patch Manager mencoba menerapkan patch yang disertakan dalam daftar InstallOverrideList patch yang ada di repositori apa pun yang diaktifkan pada node, apakah patch tersebut cocok dengan aturan dasar patch atau tidak. Namun, pada Windows Server node, patch dalam daftar InstallOverrideList patch diterapkan hanya jika mereka juga cocok dengan aturan dasar patch.
Pada Linux & macOS node terkelola, patch yang InstallOverrideList ditentukan di dalam diterapkan hanya sebagai pembaruan untuk paket yang sudah diinstal pada node. Jika patch InstallOverrideList termasuk untuk paket yang saat ini tidak diinstal pada node, patch tersebut tidak diinstal.
Sadarilah bahwa laporan kepatuhan mencerminkan status patch berdasarkan apa yang ditentukan dalam dasar patch, bukan apa yang Anda tentukan dalam daftar patch InstallOverrideList. Dengan kata lain, operasi Pemindaian mengabaikan parameter InstallOverrideList. Hal ini untuk memastikan bahwa laporan kepatuhan secara konsisten mencerminkan keadaan patch berdasarkan kebijakan daripada apa yang disetujui untuk operasi patching tertentu.
Format URL yang valid
catatan
Jika file Anda disimpan dalam bucket yang tersedia secara publik, Anda dapat menentukan format URL https atau URL ala jalur Amazon S3. Jika file Anda disimpan dalam bucket privat, Anda harus menentukan URL ala jalur Amazon S3.
-
Contoh format URL https:
https://s3.amazonaws.com/amzn-s3-demo-bucket/my-windows-override-list.yaml -
Contoh URL gaya jalur Amazon S3:
s3://amzn-s3-demo-bucket/my-windows-override-list.yaml
Format konten YAML yang valid
Format yang Anda gunakan untuk menentukan patch dalam daftar Anda tergantung pada sistem operasi instans Anda. Namun, format yang umum adalah seperti berikut ini:
patches: - id: '{patch-d}' title: '{patch-title}' {additional-fields}:{values}
Meskipun Anda dapat memberikan bidang tambahan dalam file YAML Anda, mereka diabaikan selama operasi patch.
Selain itu, kami merekomendasikan untuk memverifikasi bahwa format file YAML Anda valid sebelum menambahkan atau memperbarui daftar di bucket S3 Anda. Untuk informasi lebih lanjut tentang format YAML, lihat yaml.org
-
Microsoft Windows
id
Bidang id wajib diisi. Gunakan untuk menentukan patch menggunakan ID Pangkalan Pengetahuan Microsoft (misalnya, KB2736693) dan ID Buletin Keamanan Microsoft (misalnya,). MS17-023
Bidang lain yang ingin Anda berikan dalam daftar patch untuk Windows bersifat opsional dan hanya digunakan sebagai informasi Anda sendiri. Anda dapat menggunakan bidang tambahan seperti judul, klasifikasi, Tingkat kepelikan, atau yang lainnya untuk memberikan informasi lebih detail tentang patch yang ditentukan.
-
Linux
id
Bidang id wajib diisi. Gunakan untuk menentukan patch menggunakan nama paket dan arsitektur. Sebagai contoh:
'dhclient.x86_64'. Anda dapat menggunakan wildcard dalam id untuk menunjukkan lebih dari satu paket. Sebagai contoh:'dhcp*'dan'dhcp*1.*'.title
Bidang judul bersifat opsional, tetapi pada sistem Linux bidang tersebut memberikan kemampuan filter tambahan. Jika Anda menggunakan judul, sebaiknya berisi informasi versi paket dalam salah satu format berikut:
YUM/Red Hat Enterprise Linux (RHEL):
{name}.{architecture}:{epoch}:{version}-{release}APT
{name}.{architecture}:{version}Untuk judul patch Linux, Anda dapat menggunakan satu atau lebih wildcard di posisi apa pun untuk memperluas jumlah kecocokan paket. Sebagai contoh:
'*32:9.8.2-0.*.rc1.57.amzn1'.Sebagai contoh:
-
Paket apt versi 1.2.25 saat ini telah diinstal pada instans Anda, tetapi versi 1.2.27 sekarang telah tersedia.
-
Anda menambahkan apt.amd64 versi 1.2.27 ke daftar patch. Hal ini tergantung pada apt utils.amd64 versi 1.2.27, tapi apt-utils.amd64 versi 1.2.25 ditentukan dalam daftar.
Dalam hal ini, apt versi 1.2.27 akan diblokir dari instalasi dan dilaporkan sebagai “Failed-NonCompliant.”
-
Bidang Lainnya
Bidang lain yang ingin Anda berikan dalam daftar patch untuk Linux bersifat opsional dan hanya digunakan sebagai informasi Anda sendiri. Anda dapat menggunakan bidang tambahan seperti klasifikasi, tingkat kepelikan, atau yang lainnya untuk memberikan informasi lebih detail tentang patch yang ditentukan.
Contoh daftar patch
-
Windows
patches: - id: 'KB4284819' title: '2018-06 Cumulative Update for Windows Server 2016 (1709) for x64-based Systems (KB4284819)' - id: 'KB4284833' - id: 'KB4284835' title: '2018-06 Cumulative Update for Windows Server 2016 (1803) for x64-based Systems (KB4284835)' - id: 'KB4284880' - id: 'KB4338814' -
APT
patches: - id: 'apparmor.amd64' title: '2.10.95-0ubuntu2.9' - id: 'cryptsetup.amd64' title: '*2:1.6.6-5ubuntu2.1' - id: 'cryptsetup-bin.*' title: '*2:1.6.6-5ubuntu2.1' - id: 'apt.amd64' title: '*1.2.27' - id: 'apt-utils.amd64' title: '*1.2.25' -
Amazon Linux 2
patches: - id: 'kernel.x86_64' - id: 'bind*.x86_64' title: '39.11.4-26.P2.amzn2.5.2' id: 'glibc*' - id: 'dhclient*' title: '*4.2.5-58.amzn2' - id: 'dhcp*' title: '*4.2.5-77.amzn2' -
Red Hat Enterprise Linux (RHEL)
patches: - id: 'NetworkManager.x86_64' title: '*1:1.10.2-14.el7_5' - id: 'NetworkManager-*.x86_64' title: '*1:1.10.2-14.el7_5' - id: 'audit.x86_64' title: '*0:2.8.1-3.el7' - id: 'dhclient.x86_64' title: '*.el7_5.1' - id: 'dhcp*.x86_64' title: '*12:5.2.5-68.el7' -
SUSE Linux Enterprise Server (SLES)
patches: - id: 'amazon-ssm-agent.x86_64' - id: 'binutils' title: '*0:2.26.1-9.12.1' - id: 'glibc*.x86_64' title: '*2.19*' - id: 'dhcp*' title: '0:4.3.3-9.1' - id: 'lib*' -
Ubuntu Server
patches: - id: 'apparmor.amd64' title: '2.10.95-0ubuntu2.9' - id: 'cryptsetup.amd64' title: '*2:1.6.6-5ubuntu2.1' - id: 'cryptsetup-bin.*' title: '*2:1.6.6-5ubuntu2.1' - id: 'apt.amd64' title: '*1.2.27' - id: 'apt-utils.amd64' title: '*1.2.25' -
Windows
patches: - id: 'KB4284819' title: '2018-06 Cumulative Update for Windows Server 2016 (1709) for x64-based Systems (KB4284819)' - id: 'KB4284833' - id: 'KB4284835' title: '2018-06 Cumulative Update for Windows Server 2016 (1803) for x64-based Systems (KB4284835)' - id: 'KB4284880' - id: 'KB4338814'
Nama parameter: RebootOption
Penggunaan: Opsional.
Pilihan: RebootIfNeeded | NoReboot
Default: RebootIfNeeded
Awas
Opsi default-nya adalah RebootIfNeeded. Pastikan untuk memilih opsi yang benar untuk kasus penggunaan Anda. Misalnya, jika instans Anda harus segera reboot untuk menyelesaikan proses konfigurasi, pilihRebootIfNeeded. Atau, jika Anda perlu mempertahankan ketersediaan instans hingga waktu reboot yang dijadwalkan, pilihNoReboot.
penting
NoRebootOpsi ini hanya mencegah restart tingkat sistem operasi. Service-level restart masih dapat terjadi sebagai bagian dari proses tambalan. Misalnya, saat Docker diperbarui, layanan dependen seperti Amazon Elastic Container Service mungkin secara otomatis memulai ulang meskipun NoReboot diaktifkan. Jika Anda memiliki layanan penting yang tidak boleh terganggu, pertimbangkan tindakan tambahan seperti menghapus instans sementara dari layanan atau menjadwalkan tambalan selama jendela pemeliharaan.
penting
Kami tidak menyarankan penggunaan Patch Manager untuk menambal instans cluster di Amazon EMR (sebelumnya disebut Amazon Elas MapReduce tic). Secara khusus, jangan pilih RebootIfNeeded opsi untuk RebootOption parameter. (Opsi ini tersedia di dokumen Perintah SSM untuk menambal, AWS-RunPatchBaselineAWS-RunPatchBaselineAssociation, danAWS-RunPatchBaselineWithHooks.)
Perintah yang mendasari untuk menambal menggunakan Patch Manager use yum dan dnf perintah. Oleh karena itu, operasi menghasilkan ketidakcocokan karena bagaimana paket diinstal. Untuk informasi tentang metode pilihan untuk memperbarui perangkat lunak pada cluster Amazon EMR, lihat Menggunakan default AMI untuk Amazon EMR di Panduan Manajemen Amazon EMR.
- RebootIfNeeded
-
Saat Anda memilih
RebootIfNeededopsi, instance akan di-boot ulang dalam salah satu kasus berikut:-
Patch Managermenginstal satu atau lebih patch.
Patch Managertidak mengevaluasi apakah reboot diperlukan oleh patch. Sistem di-reboot bahkan jika patch tidak memerlukan reboot.
-
Patch Managermendeteksi satu atau lebih patch dengan status
INSTALLED_PENDING_REBOOTselamaInstalloperasi.INSTALLED_PENDING_REBOOTStatus dapat berarti bahwa opsiNoRebootdipilih saat terakhir kaliInstalloperasi dijalankan, atau bahwa patch diinstal di luar Patch Manager sejak terakhir kali node terkelola di-boot ulang.
Mem-boot ulang instance dalam dua kasus ini memastikan bahwa paket yang diperbarui dihapus dari memori dan menjaga perilaku menambal dan reboot tetap konsisten di semua sistem operasi.
-
- NoReboot
-
Ketika Anda memilih
NoRebootopsi, Patch Manager tidak me-reboot instance meskipun menginstal patch selamaInstalloperasi. Opsi ini berguna jika Anda tahu bahwa instans Anda tidak memerlukan reboot setelah patch diterapkan, atau Anda memiliki aplikasi atau proses yang berjalan pada instans yang seharusnya tidak terganggu oleh reboot operasi patching. Hal ini juga berguna ketika Anda ingin memiliki kendali lebih besar atas waktu reboot instans, seperti dengan menggunakan jendela pemeliharaan.
File pelacakan instalasi patch: Untuk melacak instalasi patch, terutama patch yang telah diinstal sejak reboot sistem terakhir kali, Systems Manager mempertahankan file pada instans terkelola.
penting
Jangan menghapus atau memodifikasi file pelacakan. Jika file ini dihapus atau rusak, laporan kepatuhan patch untuk instans tidak akurat. Jika ini terjadi, reboot instans dan jalankan patch operasi Pemindaian untuk memulihkan file tersebut.
file pelacakan ini disimpan di lokasi-lokasi berikut ini pada instans terkelola Anda:
-
Sistem operasi Linux:
-
/var/log/amazon/ssm/patch-configuration/patch-states-configuration.json -
/var/log/amazon/ssm/patch-configuration/patch-inventory-from-last-operation.json
-
-
Sistem operasi Windows Server:
-
C:\ProgramData\Amazon\PatchBaselineOperations\State\PatchStatesConfiguration.json -
C:\ProgramData\Amazon\PatchBaselineOperations\State\PatchInventoryFromLastOperation.json
-