• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasi kebijakan patch di Pengaturan Cepat
AWS merekomendasikan penggunaan kebijakan patch untuk mengonfigurasi tambalan untuk organisasi Anda dan Akun AWS. Kebijakan patch diperkenalkan Patch Manager pada bulan Desember 2022.
Kebijakan patch adalah konfigurasi yang Anda atur menggunakanQuick Setup. Kebijakan patch memberikan kontrol yang lebih luas dan lebih terpusat atas operasi tambalan Anda daripada yang tersedia dengan metode konfigurasi tambalan sebelumnya. Kebijakan patch dapat digunakan dengan semua sistem operasi yang didukung oleh Patch Manager, termasuk versi Linux yang didukung,macOS, danWindows Server. Untuk petunjuk untuk membuat kebijakan patch, lihatMengonfigurasi tambalan untuk instance dalam organisasi menggunakan a Pengaturan Cepat kebijakan patch.
Fitur utama kebijakan patch
Alih-alih menggunakan metode lain untuk menambal node Anda, gunakan kebijakan patch untuk memanfaatkan fitur-fitur utama ini:
-
Pengaturan tunggal — Menyiapkan operasi tambalan menggunakan jendela pemeliharaan atau as State Manager osiasi dapat memerlukan beberapa tugas di bagian yang berbeda dari konsol Manajer Sistem. Menggunakan kebijakan patch, semua operasi tambalan Anda dapat diatur dalam satu wizard.
-
Multi-account/Multi-Region dukungan — Menggunakan jendela pemeliharaan, as State Manager osiasi, atau fitur Patch now diPatch Manager, Anda dibatasi untuk menargetkan node terkelola dalam satu Akun AWSWilayah AWS pasangan. Jika Anda menggunakan beberapa akun dan beberapa Wilayah, tugas penyiapan dan pemeliharaan Anda dapat memerlukan banyak waktu, karena Anda harus melakukan tugas penyiapan di setiap pasangan akun-wilayah. Namun, jika Anda menggunakan AWS Organizations, Anda dapat mengatur satu kebijakan patch yang berlaku untuk semua node terkelola Anda Wilayah AWS di semua Akun AWS. Atau, jika Anda memilih, kebijakan patch hanya dapat diterapkan ke beberapa unit organisasi (OU) di akun dan Wilayah yang Anda pilih. Kebijakan patch juga dapat berlaku untuk satu akun lokal, jika Anda memilih.
-
Dukungan instalasi di tingkat organisasi — Opsi konfigurasi Manajemen Host yang ada di Quick Setup menyediakan dukungan untuk pemindaian harian node terkelola Anda untuk kepatuhan patch. Namun, pemindaian ini dilakukan pada waktu yang telah ditentukan dan menghasilkan informasi kepatuhan patch saja. Tidak ada instalasi patch yang dilakukan. Menggunakan kebijakan patch, Anda dapat menentukan jadwal yang berbeda untuk pemindaian dan pemasangan. Anda juga dapat memilih frekuensi dan waktu operasi ini dengan menggunakan ekspresi CRON atau Rate kustom. Misalnya, Anda dapat memindai patch yang hilang setiap hari untuk memberi Anda informasi kepatuhan yang diperbarui secara berkala. Namun, jadwal instalasi Anda bisa hanya seminggu sekali untuk menghindari downtime yang tidak diinginkan.
-
Pemilihan baseline patch yang disederhanakan — Kebijakan patch masih menyertakan garis dasar patch, dan tidak ada perubahan pada cara garis dasar patch dikonfigurasi. Namun, saat membuat atau memperbarui kebijakan patch, Anda dapat memilih baseline terkel AWS ola atau kustom yang ingin Anda gunakan untuk setiap jenis sistem operasi (OS) dalam satu daftar. Tidak perlu menentukan baseline default untuk setiap jenis OS dalam tugas terpisah.
catatan
Saat menambal operasi berdasarkan kebijakan patch yang dijalankan, mereka menggunakan dokumen AWS-RunPatchBaseline SSM. Untuk informasi selengkapnya, lihat Dokumen Perintah SSM untuk menambal: AWS-RunPatchBaseline.
Informasi Terkait
Terapkan operasi tambalan secara terpusat di seluruh AWS Organisasi Anda menggunakan Manajer Sistem Quick Setup
Perbedaan lain dengan kebijakan patch
Berikut adalah beberapa perbedaan lain yang perlu diperhatikan saat menggunakan kebijakan patch alih-alih metode sebelumnya untuk mengonfigurasi tambalan:
-
Tidak diperlukan grup patch — Dalam operasi tambalan sebelumnya, Anda dapat menandai beberapa node untuk menjadi milik grup patch, lalu menentukan baseline patch yang akan digunakan untuk grup patch tersebut. Jika tidak ada grup patch yang ditentukan, instance Patch Manager menambal dengan baseline patch default saat ini untuk jenis OS. Menggunakan kebijakan patch, tidak perlu lagi menyiapkan dan memelihara grup patch.
catatan
Fungsionalitas grup patch tidak didukung di konsol untuk pasangan Account-region yang belum menggunakan grup patch sebelum dukungan kebijakan patch dirilis pada 22 Desember 2022. Fungsionalitas grup patch masih tersedia di pasangan Account-region yang mulai menggunakan grup patch sebelum tanggal ini.
-
Halaman 'Konfigurasi tambalan' dihapus — Sebelum rilis kebijakan patch, Anda dapat menentukan default untuk node yang akan ditambal, jadwal tambalan, dan operasi tambalan pada halaman Konfigurasi tambalan. Halaman ini telah dihapus dariPatch Manager. Opsi ini sekarang ditentukan dalam kebijakan patch.
-
Tidak ada dukungan 'Patch now' — Kemampuan untuk menambal node sesuai permintaan masih terbatas pada satu Akun AWSWilayah AWS pasangan pada satu waktu. Untuk informasi, lihat Menambal node terkelola sesuai permintaan.
-
Kebijakan patch dan informasi kepatuhan — Saat node terkelola dipindai untuk kepatuhan sesuai dengan konfigurasi kebijakan tambalan, data kepatuhan tersedia untuk Anda. Anda dapat melihat dan bekerja dengan data dengan cara yang sama seperti dengan metode pemindaian kepatuhan lainnya. Meskipun Anda dapat mengatur kebijakan patch untuk seluruh organisasi atau beberapa unit organisasi, informasi kepatuhan dilaporkan secara individual untuk Akun AWS setiap Wilayah AWS pasangan. Untuk informasi selengkapnya, lihat Bekerja dengan laporan kepatuhan patch.
-
Status kepatuhan asosiasi dan kebijakan patch — Status tambalan untuk node terkelola yang berada di bawah kebijakan Quick Setup patch cocok dengan status eksekusi as State Manager osiasi untuk node tersebut. Jika status eksekusi asosiasi adalah
Compliant, status tambalan untuk node terkelola juga ditandaiCompliant. Jika status eksekusi asosiasi adalahNon-Compliant, status tambalan untuk node terkelola juga ditandaiNon-Compliant.
Wilayah AWS didukung untuk kebijakan patch
Konfigurasi kebijakan patch di saat ini Quick Setup didukung di Wilayah berikut:
-
AS Timur (Ohio) (us-east-2)
-
AS Timur (Virginia Utara) (us-east-1)
-
AS Barat (California Utara) (us-west-1)
-
AS Barat (Oregon) (us-west-2)
-
Asia Pacific (Mumbai) (ap-south-1)
-
Asia Pacific (Seoul) (ap-northeast-2)
-
Asia Pasifik (Singapura) (ap-southeast-1)
-
Asia Pacific (Sydney) (ap-southeast-2)
-
Asia Pacific (Tokyo) (ap-northeast-1)
-
Kanada (Pusat) (ca-central-1)
-
Eropa (Frankfurt) (eu-central-1)
-
Eropa (Irlandia) (eu-west-1)
-
Eropa (London) (eu-west-2)
-
Eropa (Paris) (eu-west-3)
-
Eropa (Stockholm) (eu-north-1)
-
Amerika Selatan (Sao Paulo) (sa-east-1)