Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Fokus utama dari Patch Manager, alat di AWS Systems Manager, sedang menginstal pembaruan terkait keamanan sistem operasi pada node yang dikelola. Secara default, Patch Manager tidak menginstal semua tambalan yang tersedia, melainkan serangkaian tambalan yang lebih kecil yang berfokus pada keamanan.
Untuk jenis sistem operasi berbasis Linux yang melaporkan tingkat keparahan patch, Patch Manager menggunakan tingkat keparahan yang dilaporkan oleh penerbit perangkat lunak untuk pemberitahuan pembaruan atau tambalan individual. Patch Manager tidak memperoleh tingkat keparahan dari sumber pihak ketiga, seperti Common Vulnerability Scoring System
catatan
Pada semua sistem berbasis Linux yang didukung oleh Patch Manager, Anda dapat memilih repositori sumber berbeda yang dikonfigurasi untuk node terkelola, biasanya untuk menginstal pembaruan nonsecurity. Untuk informasi, lihat Cara menentukan repositori sumber patch alternatif (Linux).
Pilih dari tab berikut untuk mempelajari caranya Patch Manager memilih patch keamanan untuk sistem operasi Anda.
Repositori yang telah dikonfigurasi sebelumnya ditangani secara berbeda di Amazon Linux 1 dan Amazon Linux 2 daripada di Amazon Linux 2022 dan Amazon Linux 2023.
Di Amazon Linux 1 dan Amazon Linux 2, layanan baseline patch Systems Manager menggunakan repositori yang telah dikonfigurasi sebelumnya pada node terkelola. Biasanya ada dua repositori (repo) yang telah dikonfigurasi sebelumnya pada sebuah node:
Di Amazon Linux 1
-
ID repo:
amzn-main/latest
Nama repo:
amzn-main-Base
-
ID repo:
amzn-updates/latest
Nama repo:
amzn-updates-Base
Di Amazon Linux 2
-
ID repo:
amzn2-core/2/
architecture
Nama repo:
Amazon Linux 2 core repository
-
ID repo:
amzn2extra-docker/2/
architecture
Nama repo:
Amazon Extras repo for docker
catatan
architecture
bisa x86_64 atau aarch64.
Saat Anda membuat instans Amazon Linux 2023 (AL2023), instans berisi pembaruan yang tersedia dalam versi AL2 023 dan yang spesifik AMI Anda memilih. Instans AL2 023 Anda tidak secara otomatis menerima pembaruan keamanan penting dan penting tambahan pada waktu peluncuran. Sebagai gantinya, dengan peningkatan deterministik melalui fitur repositori berversi yang didukung untuk AL2 023, yang diaktifkan secara default, Anda dapat menerapkan pembaruan berdasarkan jadwal yang memenuhi kebutuhan spesifik Anda. Untuk informasi selengkapnya, lihat Peningkatan deterministik melalui repositori berversi di Panduan Pengguna Amazon Linux 2023.
Di Amazon Linux 2022, repositori yang telah dikonfigurasi sebelumnya terkait dengan versi pembaruan paket yang terkunci. Saat baru Amazon Machine Images (AMIs) untuk Amazon Linux 2022 dirilis, mereka dikunci ke versi tertentu. Untuk pembaruan tambalan, Patch Manager mengambil versi terkunci terbaru dari repositori pembaruan tambalan dan kemudian memperbarui paket pada node terkelola berdasarkan konten versi terkunci itu.
Pada AL2 023, repositori yang telah dikonfigurasi adalah sebagai berikut:
-
ID repo:
amazonlinux
Nama repo: repositori Amazon Linux 2023
Di Amazon Linux 2022 (rilis pratinjau), repositori yang telah dikonfigurasi sebelumnya terkait dengan versi pembaruan paket yang terkunci. Saat baru Amazon Machine Images (AMIs) untuk Amazon Linux 2022 dirilis, mereka dikunci ke versi tertentu. Untuk pembaruan tambalan, Patch Manager mengambil versi terkunci terbaru dari repositori pembaruan tambalan dan kemudian memperbarui paket pada node terkelola berdasarkan konten versi terkunci itu.
Di Amazon Linux 2022, repositori yang telah dikonfigurasi sebelumnya adalah sebagai berikut:
-
ID repo:
amazonlinux
Nama repo: repositori Amazon Linux 2022
catatan
Semua pembaruan diunduh dari repo jarak jauh yang dikonfigurasi pada node terkelola. Oleh karena itu, node harus memiliki akses keluar ke internet untuk terhubung ke repo sehingga penambalan dapat dilakukan.
Node terkelola Amazon Linux 1 dan Amazon Linux 2 menggunakan Yum sebagai manajer paket. Amazon Linux 2022 dan Amazon Linux 2023 menggunakan DNF sebagai pengelola paket.
Kedua manajer paket menggunakan konsep pemberitahuan pembaruan sebagai file bernamaupdateinfo.xml
. Pemberitahuan pembaruan hanyalah sebuah kumpulan paket yang memperbaiki masalah tertentu. Semua paket yang ada dalam pemberitahuan pembaruan dianggap Keamanan oleh Patch Manager. Paket individual tidak diberi klasifikasi atau tingkat keparahan. Untuk alasan ini, Patch Manager menetapkan atribut pemberitahuan pembaruan ke paket terkait.
catatan
Jika Anda memilih kotak centang Sertakan pembaruan non-keamanan di halaman dasar Buat tambalan, maka paket yang tidak diklasifikasikan dalam updateinfo.xml
file (atau paket yang berisi file tanpa nilai Klasifikasi, Tingkat Keparahan, dan Tanggal yang diformat dengan benar) dapat disertakan dalam daftar patch yang telah difilter sebelumnya. Namun, agar patch dapat diterapkan, patch harus tetap memenuhi aturan dasar patch yang ditentukan pengguna.
Untuk informasi selengkapnya tentang opsi Sertakan pembaruan non-keamanan, lihat Cara menginstal patch danCara kerja aturan dasar patch pada sistem berbasis Linux.