• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan Masalah Patch Manager
Gunakan informasi berikut untuk membantu Anda memecahkan masalah denganPatch Manager, alat di AWS Systems Manager.
Masalah: Kesalahan "Invoke-PatchBaselineOperation : Akses Ditolak” atau kesalahan “Tidak dapat mengunduh file dari S3" untuk baseline_overrides.json
Masalah: Saat operasi tambalan yang ditentukan oleh kebijakan patch dijalankan, Anda menerima kesalahan yang mirip dengan contoh berikut.
Penyebab: Anda membuat kebijakan patch diQuick Setup, dan beberapa node terkelola Anda sudah memiliki profil instans yang dilampirkan (untuk instans EC2) atau peran layanan yang dilampirkan (untuk mesin non-EC2).
Namun, seperti yang ditunjukkan pada gambar berikut, Anda tidak memilih kotak centang Tambahkan kebijakan IAM yang diperlukan ke profil instans yang ada yang dilampirkan ke instans Anda.
Saat Anda membuat kebijakan patch, bucket Amazon S3 juga dibuat untuk menyimpan baseline_overrides.json file konfigurasi kebijakan. Jika Anda tidak memilih kotak centang Tambahkan kebijakan IAM wajib ke profil instans yang ada yang dilampirkan ke instans Anda saat membuat kebijakan, kebijakan IAM dan tag sumber daya yang diperlukan untuk mengakses baseline_overrides.json di bucket S3 tidak ditambahkan secara otomatis ke profil instans IAM dan peran layanan yang ada.
Solusi 1: Hapus konfigurasi kebijakan patch yang ada, lalu buat pengganti, pastikan untuk memilih kotak centang Tambahkan kebijakan IAM yang diperlukan ke profil instans yang ada yang dilampirkan ke instans Anda. Pilihan ini menerapkan kebijakan IAM yang dibuat oleh Quick Setup konfigurasi ini ke node yang sudah memiliki profil instance atau peran layanan yang dilampirkan. (Secara default, Quick Setup menambahkan kebijakan yang diperlukan ke instans dan node yang belum memiliki profil instans atau peran layanan.) Untuk informasi selengkapnya, lihat Men gotomatiskan tambalan di seluruh organisasi menggunakan kebijakan patch. Quick Setup
Solusi 2: Tambahkan izin dan tag yang diperlukan secara manual ke setiap profil instans IAM dan peran layanan IAM yang Anda gunakan. Quick Setup Untuk petunjuk, lihat Izin untuk bucket S3 kebijakan patch.
Masalah: Menambal gagal tanpa penyebab yang jelas atau pesan kesalahan
Masalah: Operasi tambalan gagal tanpa mengembalikan pesan kesalahan.
Kemungkinan penyebab: Saat menambal node terkelola, eksekusi dokumen mungkin terganggu dan ditandai sebagai gagal meskipun patch berhasil diinstal. Hal ini dapat terjadi jika sistem memulai reboot tak terduga selama operasi tambalan (misalnya, untuk menerapkan pembaruan ke firmware atau fitur seperti SecureBoot). Agen SSM tidak dapat mempertahankan dan melanjutkan status eksekusi dokumen di seluruh reboot eksternal, sehingga eksekusi dilaporkan gagal. Ini dapat terjadi denganAWS-RunPatchBaseline,AWS-RunPatchBaselineAssociation,AWS-RunPatchBaselineWithHooks, dan AWS-InstallWindowsUpdates dokumen.
Solusi: Untuk memverifikasi status instalasi patch setelah eksekusi gagal, jalankan operasi tambalan, lalu periksa data kepatuhan patch di Scan Patch Manager untuk menilai status kepatuhan saat ini.
Jika Anda menentukan bahwa reboot eksternal bukan penyebab kegagalan dalam skenario ini, sebaiknya hubungi. AWS Dukungan
Masalah: Hasil kepatuhan patch yang tidak terduga
Masalah: Saat meninjau detail kepatuhan tambalan yang dihasilkan setelah Scan operasi, hasilnya menyertakan informasi yang tidak mencerminkan aturan yang ditetapkan dalam baseline patch Anda. Misalnya, pengecualian yang Anda tambahkan ke daftar patch yang ditolak di baseline patch terdaftar sebagaiMissing. Atau patch yang diklasifikasikan sebagai Important terdaftar sebagai hilang meskipun baseline patch Anda hanya menentukan Critical patch.
Penyebab: Patch Manager saat ini mendukung beberapa metode menjalankan Scan operasi:
-
Kebijakan patch dikonfigurasi di Quick Setup
-
Opsi Manajemen Host dikonfigurasi di Quick Setup
-
Jendela pemeliharaan untuk menjalankan patch
ScanatauInstalltugas -
Operasi Patch sesuai permintaan sekarang
Ketika Scan operasi berjalan, itu mengganti detail kepatuhan dari pemindaian terbaru. Jika Anda memiliki lebih dari satu metode yang diatur untuk menjalankan Scan operasi, dan mereka menggunakan garis dasar patch yang berbeda dengan aturan yang berbeda, mereka akan menghasilkan hasil kepatuhan patch yang berbeda.
Solusi: Untuk menghindari hasil kepatuhan patch yang tidak terduga, sebaiknya gunakan hanya satu metode pada satu waktu untuk menjalankan Patch
Manager Scan operasi. Untuk informasi selengkapnya, lihat Mengidentifikasi eksekusi yang membuat data kepatuhan patch.
Kesalahan saat menjalankan AWS-RunPatchBaseline pada Linux
Topik
Masalah: kesalahan 'proses lain telah mengakuisisi yum lock'
Masalah: kesalahan 'Izin ditolak / gagal menjalankan perintah'
Masalah: kesalahan 'kombinasi pengelola paket dan versi python yang tidak didukung’
Masalah: Patch Manager tidak menerapkan aturan yang ditentukan untuk mengecualikan paket tertentu
Masalah: Patch Manager melaporkan 'Tidak ada lagi cermin untuk dicoba'
Masalah: Menambal gagal dengan 'Kode kesalahan yang dikembalikan dari curl adalah 23'
Masalah: Menambal gagal dengan pesan 'Kesalahan membongkar paket rpm... '
Masalah: Menambal gagal dengan 'Menjumpai kesalahan sisi layanan saat mengunggah inventarisi'
Masalah: Menambal gagal dengan pesan 'Kesalahan ditemui saat mengunduh paket'
Masalah: Menambal gagal dengan kesalahan kehabisan memori (OOM)
Masalah: Menambal gagal dengan pesan 'NoMoreMirrorsRepoError'
Masalah: Menambal gagal dengan pesan 'Tidak dapat mengunduh payload'
Masalah: Menambal aktif Ubuntu Server gagal dengan kesalahan 'dpkg terganggu'
Masalah: Utilitas manajer paket tidak dapat menyelesaikan ketergantungan paket
Masalah: Kegagalan ketergantungan kunci paket Zypper pada SLES node yang dikelola
Masalah: Tidak dapat memperoleh kunci. Operasi tambalan lain sedang berlangsung.
Masalah: Kesalahan 'Tidak ada file atau direktori tersebut”
Masalah: Ketika Anda menjalankan AWS-RunPatchBaseline, patching gagal dengan salah satu kesalahan berikut.
IOError: [Errno 2] No such file or directory: 'patch-baseline-operations-X.XX.tar.gz'
Unable to extract tar file: /var/log/amazon/ssm/patch-baseline-operations/patch-baseline-operations-1.75.tar.gz.failed to run commands: exit status 155
Unable to load and extract the content of payload, abort.failed to run commands: exit status 152
Penyebab 1: Dua perintah untuk AWS-RunPatchBaseline dijalankan berjalan pada saat yang sama pada node terkelola yang sama. Hal ini menciptakan kondisi balapan yang menyebabkan file patch-baseline-operations* sementara tidak dibuat atau diakses dengan benar.
Penyebab 2: Ruang penyimpanan yang tersisa tidak cukup dalam direktori /var.
Solusi 1: Pastikan tidak ada jendela pemeliharaan yang memiliki dua atau lebih Run Command tugas yang berjalan AWS-RunPatchBaseline dengan tingkat Prioritas yang sama dan yang berjalan pada ID target yang sama. Jika ini masalahnya, atur ulang prioritasnya. Run Commandadalah alat di AWS Systems Manager.
Solusi 2: Pastikan bahwa hanya satu jendela pemeliharaan pada satu waktu yang menjalankan Run Command tugas yang menggunakan AWS-RunPatchBaseline target yang sama dan pada jadwal yang sama. Jika demikian, ubah jadwalnya.
Solusi 3: Pastikan hanya satu asosi State Manager asi yang berjalan AWS-RunPatchBaseline pada jadwal yang sama dan menargetkan node terkelola yang sama. State Manageradalah alat di AWS Systems Manager.
Solusi 4: Bebaskan ruang penyimpanan yang cukup dalam direktori /var untuk paket pembaruan.
Masalah: kesalahan 'proses lain telah mengakuisisi yum lock'
Masalah: Ketika Anda menjalankan AWS-RunPatchBaseline, patching gagal dengan kesalahan berikut.
12/20/2019 21:41:48 root [INFO]: another process has acquired yum lock, waiting 2 s and retry.
Penyebab: Dok AWS-RunPatchBaseline umen telah mulai berjalan pada node terkelola yang sudah berjalan di operasi lain dan telah memperoleh yum proses manajer paket.
Solusi: Pastikan tidak ada as State Manager osiasi, tugas jendela pemeliharaan, atau konfigurasi lain yang berjalan sesuai AWS-RunPatchBaseline jadwal yang menargetkan node terkelola yang sama sekitar waktu yang sama.
Masalah: kesalahan 'Izin ditolak / gagal menjalankan perintah'
Masalah: Ketika Anda menjalankan AWS-RunPatchBaseline, patching gagal dengan kesalahan berikut.
sh: /var/lib/amazon/ssm/instanceid/document/orchestration/commandid/PatchLinux/_script.sh: Permission denied failed to run commands: exit status 126
Penyebab: /var/lib/amazon/ mungkin dipasang dengan izin noexec. Ini adalah masalah karena mengunduh skri SSM Agent p muatan ke /var/lib/amazon/ssm dan menjalankannya dari lokasi itu.
Solusi: Pastikan bahwa Anda telah mengonfigurasi partisi eksklusif ke /var/log/amazon dan/var/lib/amazon, dan bahwa partisi tersebut dipasang dengan exec izin.
Masalah: kesalahan 'Tidak dapat mengunduh muatan'
Masalah: Ketika Anda menjalankan AWS-RunPatchBaseline, patching gagal dengan kesalahan berikut.
Unable to download payload: https://s3.amzn-s3-demo-bucket.region.amazonaws.com/aws-ssm-region/patchbaselineoperations/linux/payloads/patch-baseline-operations-X.XX.tar.gz.failed to run commands: exit status 156
Penyebab: Node terkelola tidak memiliki izin yang diperlukan untuk mengakses bucket Amazon Simple Storage Service (Amazon S3) yang ditentukan.
Solusi: Perbarui konfigurasi jaringan Anda sehingga titik akhir S3 dapat dijangkau. Untuk detail selengkapnya, lihat informasi tentang akses yang diperlukan ke bucket S3 untuk Patch Manager inSSM Agent komunikasi dengan AWS bucket S3 yang dikelola.
Masalah: kesalahan 'kombinasi pengelola paket dan versi python yang tidak didukung’
Masalah: Ketika Anda menjalankan AWS-RunPatchBaseline, patching gagal dengan kesalahan berikut.
An unsupported package manager and python version combination was found. Apt requires Python3 to be installed. failed to run commands: exit status 1
Penyebab: Versi python3 yang didukung tidak diinstal pada instance Debian Server orUbuntu Server.
Solusi: Instal versi python3 yang didukung (3.0 - 3.12) di server, yang diperlukan untuk Debian Server dan Ubuntu Server dikelola node.
Masalah: Patch Manager tidak menerapkan aturan yang ditentukan untuk mengecualikan paket tertentu
Masalah: Anda telah mencoba untuk mengecualikan paket tertentu dengan menentukannya dalam /etc/yum.conf file, dalam formatexclude=, tetapi mereka tidak dikecualikan selama Patch Manager package-nameInstall operasi.
Penyebab: Patch Manager tidak memasukkan pengecualian yang ditentukan dalam /etc/yum.conf file.
Solusi: Untuk mengecualikan paket tertentu, buat dasar patch kustom dan buat aturan untuk mengecualikan paket yang tidak ingin diinstal.
Masalah: Menambal gagal dan Patch Manager melaporkan bahwa ekstensi Indikasi Nama Server ke TLS tidak tersedia
Masalah: Operasi patching mengeluarkan pesan berikut ini.
/var/log/amazon/ssm/patch-baseline-operations/urllib3/util/ssl_.py:369: SNIMissingWarning: An HTTPS request has been made, but the SNI (Server Name Indication) extension to TLS is not available on this platform. This might cause the server to present an incorrect TLS certificate, which can cause validation failures. You can upgrade to a newer version of Python to solve this. For more information, see https://urllib3.readthedocs.io/en/latest/advanced-usage.html#ssl-warnings
Penyebab: Pesan ini tidak menunjukkan kesalahan. Sebaliknya, ini adalah peringatan bahwa versi lama Python yang didistribusikan dengan sistem operasi tidak mendukung Server Name Indication (SNI) TLS. Skrip payload patch Manajer Sistem mengeluarkan peringatan ini saat menghubungkan ke AWS API yang mendukung SNI.
Solusi: Untuk memecahkan masalah kegagalan patch ketika pesan ini dilaporkan, tinjau konten file stdout dan stderr. Jika Anda belum mengonfigurasi baseline patch untuk menyimpan file-file ini di bucket S3 atau di Amazon CloudWatch Logs, Anda dapat menemukan file di lokasi berikut di node yang dikelola Linux Anda.
/var/lib/amazon/ssm/instance-id/document/orchestration/Run-Command-execution-id/awsrunShellScript/PatchLinux
Masalah: Patch Manager melaporkan 'Tidak ada lagi cermin untuk dicoba'
Masalah: Operasi patching mengeluarkan pesan berikut ini.
[Errno 256] No more mirrors to try.
Penyebab: Repositori yang dikonfigurasi pada node terkelola tidak berfungsi dengan benar. Kemungkinan penyebab untuk hal ini meliputi:
-
Cache
yumrusak. -
URL repositori tidak dapat dijangkau karena masalah terkait jaringan.
Solusi: Patch Manager menggunakan manajer paket default node terkelola untuk melakukan operasi tambalan. Double-check bahwa repositori dikonfigurasi dan beroperasi dengan benar.
Masalah: Menambal gagal dengan 'Kode kesalahan yang dikembalikan dari curl adalah 23'
Masalah: Operasi tambalan yang menggunakan AWS-RunPatchBaseline gagal dengan kesalahan yang mirip dengan berikut ini:
05/01/2025 17:04:30 root [ERROR]: Error code returned from curl is 23
Penyebab: Alat curl yang digunakan pada sistem Anda tidak memiliki izin yang diperlukan untuk menulis ke sistem file. Ini dapat terjadi jika alat curl default manajer paket diganti dengan versi yang berbeda, seperti yang diinstal dengan snap.
Solusi: Jika versi curl yang disediakan oleh manajer paket dihapus ketika versi yang berbeda diinstal, instal ulang.
Jika Anda perlu menginstal beberapa versi curl, pastikan bahwa versi yang terkait dengan manajer paket ada di direktori pertama yang tercantum dalam PATH variabel. Anda dapat memeriksa ini dengan menjalankan perintah echo $PATH untuk melihat urutan direktori saat ini yang diperiksa untuk file yang dapat dieksekusi pada sistem Anda.
Masalah: Menambal gagal dengan pesan 'Kesalahan membongkar paket rpm... '
Masalah: Operasi tambalan gagal dengan kesalahan yang mirip dengan berikut ini:
Error : Error unpacking rpm package python-urllib3-1.25.9-1.amzn2.0.2.noarch python-urllib3-1.25.9-1.amzn2.0.1.noarch was supposed to be removed but is not! failed to run commands: exit status 1
Penyebab 1: Ketika paket tertentu hadir di beberapa penginstal paket, seperti keduanya pip dan yum ataudnf, konflik dapat terjadi saat menggunakan manajer paket default.
Contoh umum terjadi dengan urllib3 paket, yang ditemukan dipip,yum, dandnf.
Penyebab 2: python-urllib3 Paket rusak. Ini dapat terjadi jika file paket diinstal atau diperbarui pip setelah paket rpm was sebelumnya diinstal oleh yum ataudnf.
Solusi: Hapus python-urllib3 paket dari pip dengan menjalankan perintahsudo pip uninstall urllib3, simpan paket hanya di manajer paket default (yumataudnf).
Masalah: Menambal gagal dengan 'Menjumpai kesalahan sisi layanan saat mengunggah inventarisi'
Masalah: Saat menjalankan AWS-RunPatchBaseline dokumen, Anda menerima pesan kesalahan berikut:
Encounter service side error when uploading the inventory
Penyebab: Dua perintah untuk AWS-RunPatchBaseline dijalankan berjalan pada saat yang sama pada node terkelola yang sama. Ini menciptakan kondisi balapan saat menginisialisasi klien boto3 selama operasi tambalan.
Solusi: Pastikan tidak ada as State Manager osiasi, tugas jendela pemeliharaan, atau konfigurasi lain yang berjalan sesuai AWS-RunPatchBaseline jadwal yang menargetkan node terkelola yang sama sekitar waktu yang sama.
Masalah: Menambal gagal dengan pesan 'Kesalahan ditemui saat mengunduh paket'
Masalah: Selama menambal, Anda menerima kesalahan yang mirip dengan berikut ini:
YumDownloadError: [u'Errors were encountered while downloading packages.', u'libxml2-2.9.1-6.el7_9.6.x86_64: [Errno 5] [Errno 12] Cannot allocate memory', u'libxslt-1.1.28-6.el7.x86_64: [Errno 5] [Errno 12] Cannot allocate memory', u'libcroco-0.6.12-6.el7_9.x86_64: [Errno 5] [Errno 12] Cannot allocate memory', u'openldap-2.4.44-25.el7_9.x86_64: [Errno 5] [Errno 12] Cannot allocate memory',
Penyebab: Kesalahan ini dapat terjadi ketika memori tidak mencukupi tersedia pada node yang dikelola.
Solusi: Konfigurasikan memori swap, atau tingkatkan instance ke jenis yang berbeda untuk meningkatkan dukungan memori. Kemudian mulai operasi tambalan baru.
Masalah: Menambal gagal dengan kesalahan kehabisan memori (OOM)
Masalah: Saat Anda menjalankanAWS-RunPatchBaseline, operasi tambalan gagal karena memori yang tidak mencukupi pada node yang dikelola. Anda mungkin melihat kesalahan sepertiCannot allocate memory, Killed (dari Linux OOM killer), atau operasi gagal secara tak terduga. Kesalahan ini lebih mungkin terjadi pada instans dengan RAM kurang dari 1 GB, tetapi juga dapat memengaruhi instans dengan lebih banyak memori ketika sejumlah besar pembaruan tersedia.
Penyebab: Patch Manager menjalankan operasi tambalan menggunakan pengelola paket asli pada node terkelola. Memori yang diperlukan selama operasi tambalan tergantung pada beberapa faktor, termasuk:
-
Jumlah paket yang diinstal dan pembaruan yang tersedia pada node yang dikelola.
-
Manajer paket yang digunakan dan karakteristik memorinya.
-
Proses lain yang berjalan pada node terkelola pada saat operasi tambalan.
Node terkelola dengan sejumlah besar paket terinstal atau sejumlah besar pembaruan yang tersedia memerlukan lebih banyak memori selama operasi tambalan. Ketika memori yang tersedia tidak mencukupi, proses tambalan akan gagal dan keluar dengan kesalahan. Sistem operasi juga dapat menghentikan proses patching.
Solusi: Coba satu atau beberapa hal berikut:
-
Jadwalkan operasi tambalan selama periode aktivitas beban kerja rendah pada node terkelola, seperti dengan menggunakan jendela pemeliharaan.
-
Tingkatkan instance ke tipe dengan lebih banyak memori.
-
Konfigurasikan memori swap pada node yang dikelola. Perhatikan bahwa pada instans dengan throughput EBS terbatas, penggunaan swap yang berat dapat menyebabkan penurunan kinerja.
-
Tinjau dan kurangi jumlah proses yang berjalan pada node terkelola selama operasi tambalan.
Masalah: Menambal gagal dengan pesan bahwa 'Tanda tangan berikut tidak dapat diverifikasi karena kunci publik tidak tersedia'
Masalah: Menambal gagal Ubuntu Server dengan kesalahan yang mirip dengan berikut ini:
02/17/2022 21:08:43 root [ERROR]: W:GPG error: http://repo.mysql.com/apt/ubuntu bionic InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 467B942D3A79BD29, E:The repository ' http://repo.mysql.com/apt/ubuntu bionic
Penyebab: Kunci GNU Privacy Guard (GPG) telah kedaluwarsa atau hilang.
Solusi: Segarkan kunci GPG, atau tambahkan kunci lagi.
Misalnya, menggunakan kesalahan yang ditunjukkan sebelumnya, kita melihat bahwa kun 467B942D3A79BD29 cinya hilang dan harus ditambahkan. Untuk melakukannya, jalankan salah satu dari perintah berikut:
sudo apt-key adv --keyserver hkps://keyserver.ubuntu.com --recv-keys 467B942D3A79BD29
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 467B942D3A79BD29
Atau, untuk menyegarkan semua kunci, jalankan perintah berikut:
sudo apt-key adv --keyserver hkps://keyserver.ubuntu.com --refresh-keys
Jika kesalahan berulang setelah ini, sebaiknya laporkan masalah tersebut ke organisasi yang mengelola repositori. Sampai perbaikan tersedia, Anda dapat mengedit /etc/apt/sources.list file untuk menghilangkan repositori selama proses tambalan.
Untuk melakukannya, buka sources.list file untuk diedit, cari baris untuk repositori, dan masukkan # karakter di awal baris untuk mengomentarinya. Kemudian simpan dan tutup file.
Masalah: Menambal gagal dengan pesan 'NoMoreMirrorsRepoError'
Masalah: Anda menerima kesalahan yang mirip dengan berikut ini:
NoMoreMirrorsRepoError: failure: repodata/repomd.xml from pgdg94: [Errno 256] No more mirrors to try.
Penyebab: Ada kesalahan dalam repositori sumber.
Solusi: Sebaiknya laporkan masalah ke organisasi yang mengelola repositori. Sampai kesalahan diperbaiki, Anda dapat menonaktifkan repositori di tingkat sistem operasi. Untuk melakukannya, jalankan perintah berikut, ganti nilai untuk repo-name dengan nama repositori Anda:
yum-config-manager --disablerepo-name
Berikut adalah contohnya.
yum-config-manager --disable pgdg94
Setelah Anda menjalankan perintah ini, jalankan operasi tambalan lain.
Masalah: Menambal gagal dengan pesan 'Tidak dapat mengunduh payload'
Masalah: Anda menerima kesalahan yang mirip dengan berikut ini:
Unable to download payload: https://s3.dualstack.eu-west-1.amazonaws.com/aws-ssm-eu-west-1/patchbaselineoperations/linux/payloads/patch-baseline-operations-1.83.tar.gz. failed to run commands: exit status 156
Penyebab: Konfigurasi node terkelola berisi kesalahan atau tidak lengkap.
Solusi: Pastikan node terkelola dikonfigurasi dengan yang berikut:
-
Aturan TCP 443 keluar dalam grup keamanan.
-
Keluar aturan TCP 443 di NACL.
-
Ingress aturan TCP 1024-65535 di NACL.
-
NAT/IGW dalam tabel rute untuk menyediakan konektivitas ke titik akhir S3. Jika instance tidak memiliki akses internet, berikan konektivitas dengan titik akhir S3. Untuk melakukan itu, tambahkan titik akhir gateway S3 di VPC dan mengintegrasikannya dengan tabel rute dari node yang dikelola.
Masalah: Menambal gagal dengan pesan 'kesalahan instal: dpkg: kesalahan: frontend dpkg dikunci oleh proses lain'
Masalah: Menambal gagal dengan kesalahan yang mirip dengan berikut ini:
install errors: dpkg: error: dpkg frontend is locked by another process failed to run commands: exit status 2 Failed to install package; install status Failed
Penyebab: Manajer paket sudah menjalankan proses lain pada node terkelola di tingkat sistem operasi. Jika proses lain itu membutuhkan waktu lama untuk diselesaikan, operasi tam Patch Manager balan dapat habis waktu dan gagal.
Solusi: Setelah proses lain yang menggunakan manajer paket selesai, jalankan operasi tambalan baru.
Masalah: Menambal aktif Ubuntu Server gagal dengan kesalahan 'dpkg terganggu'
Masalah: AktifUbuntu Server, menambal gagal dengan kesalahan yang mirip dengan berikut ini:
E: dpkg was interrupted, you must manually run 'dpkg --configure -a' to correct the problem.
Penyebab: Satu atau lebih paket salah konfigurasi.
Solusi: Lakukan langkah-langkah berikut:
-
Periksa untuk melihat paket mana yang terpengaruh, dan apa masalahnya dengan setiap paket dengan menjalankan perintah berikut, satu per satu:
sudo apt-get checksudo dpkg -Cdpkg-query -W -f='${db:Status-Abbrev} ${binary:Package}\n' | grep -E ^.[^nci] -
Perbaiki paket dengan masalah dengan menjalankan perintah berikut:
sudo dpkg --configure -a -
Jika perintah sebelumnya tidak sepenuhnya menyelesaikan masalah, jalankan perintah berikut:
sudo apt --fix-broken install
Masalah: Utilitas manajer paket tidak dapat menyelesaikan ketergantungan paket
Masalah: Manajer paket asli pada node terkelola tidak dapat menyelesaikan ketergantungan paket dan tambalan gagal. Contoh pesan kesalahan berikut menunjukkan jenis kegagalan ini pada sistem operasi yang digunakan yum sebagai manajer paket.
09/22/2020 08:56:09 root [ERROR]: yum update failed with result code: 1, message: [u'rpm-python-4.11.3-25.amzn2.0.3.x86_64 requires rpm = 4.11.3-25.amzn2.0.3', u'awscli-1.18.107-1.amzn2.0.1.noarch requires python2-botocore = 1.17.31']
Penyebab: Pada sistem operasi Linux, Patch Manager menggunakan manajer paket asli pada mesin untuk menjalankan operasi tambal. sepertiyum,, dnfapt, dan. zypper Aplikasi secara otomatis mendeteksi, menginstal, memperbarui, atau menghapus paket dependen sesuai kebutuhan. Namun, beberapa kondisi dapat mengakibatkan manajer paket tidak dapat menyelesaikan operasi ketergantungan, seperti:
-
Beberapa repositori yang saling bertentangan dikonfigurasi pada sistem operasi.
-
URL repositori jarak jauh tidak dapat diakses karena masalah terkait jaringan.
-
Paket untuk arsitektur yang salah ditemukan di repositori.
Solusi: Menambal mungkin gagal karena masalah ketergantungan karena berbagai alasan. Oleh karena itu, kami sarankan Anda menghubungi AWS Dukungan untuk membantu pemecahan masalah.
Masalah: Kegagalan ketergantungan kunci paket Zypper pada SLES node yang dikelola
Masalah: Saat Anda menjalankan AWS-RunPatchBaseline Install operasi pada SUSE Linux Enterprise Server instance, tambalan gagal dengan kesalahan pemeriksaan ketergantungan terkait dengan kunci paket. Anda mungkin melihat pesan kesalahan yang mirip dengan berikut ini:
Problem: mock-pkg-has-dependencies-0.2.0-21.adistro.noarch requires mock-pkg-standalone = 0.2.0, but this requirement cannot be provided uninstallable providers: mock-pkg-standalone-0.2.0-21.adistro.noarch[local-repo] Solution 1: remove lock to allow installation of mock-pkg-standalone-0.2.0-21.adistro.noarch[local-repo] Solution 2: do not install mock-pkg-has-dependencies-0.2.0-21.adistro.noarch Solution 3: break mock-pkg-has-dependencies-0.2.0-21.adistro.noarch by ignoring some of its dependencies Choose from above solutions by number or cancel [1/2/3/c] (c): c
Dalam contoh ini, paket mock-pkg-standalone terkunci, yang dapat Anda verifikasi dengan menjalankan sudo zypper locks dan mencari nama paket ini di output.
Atau Anda mungkin melihat entri log yang menunjukkan kegagalan pemeriksaan ketergantungan:
Encountered a known exception in the CLI Invoker: CLIInvokerError(error_message='Dependency check failure during commit process', error_code='4')
catatan
Masalah ini hanya terjadi selama Install operasi. Scanoperasi tidak menerapkan kunci paket dan tidak terpengaruh oleh kunci yang ada.”
Penyebab: Kesalahan ini terjadi ketika kunci paket zypper mencegah instalasi atau pembaruan paket karena konflik ketergantungan. Kunci paket dapat hadir karena beberapa alasan:
-
Customer-applied kunci: Anda atau administrator sistem Anda mengunci paket secara manual menggunakan perintah zypper seperti
zypper addlock. -
Patch Manager yang ditolak patch: Patch Manager secara otomatis menerapkan kunci paket saat Anda menentukan paket dalam daftar patch yang ditolak pada baseline patch Anda untuk mencegah pemasangannya.
-
Kunci sisa dari operasi yang terputus: Dalam kasus yang jarang terjadi, jika operasi patch terganggu (seperti oleh reboot sistem) sebelum Patch Manager dapat membersihkan kunci sementara, kunci paket sisa mungkin tetap ada di node terkelola Anda.
Solusi: Untuk mengatasi masalah kunci paket zypper, ikuti langkah-langkah ini berdasarkan penyebabnya:
Langkah 1: Identifikasi paket yang terkunci
Hubungkan ke node SLES terkelola Anda dan jalankan perintah berikut untuk mencantumkan semua paket yang saat ini terkunci:
sudo zypper locks
Langkah 2: Tentukan sumber kunci
-
Jika paket yang terkunci adalah paket yang sengaja Anda kunci untuk stabilitas sistem, pertimbangkan apakah paket tersebut harus tetap terkunci atau apakah paket tersebut dapat dibuka untuk sementara waktu untuk menambal.
-
Jika paket yang terkunci cocok dengan entri dalam daftar patch yang ditolak pada baseline patch Anda, kemungkinan ini adalah kunci sisa dari operasi patch yang terputus. Selama operasi normal, terap Patch Manager kan kunci ini sementara dan menghapusnya secara otomatis ketika operasi selesai. Anda dapat menghapus paket dari daftar yang ditolak atau mengubah aturan dasar patch Anda.
-
Jika Anda tidak mengenali paket yang terkunci dan paket tersebut tidak sengaja dikunci, itu mungkin merupakan kunci sisa dari operasi patch yang terputus sebelumnya.
Langkah 3: Hapus kunci yang sesuai
Untuk menghapus kunci paket tertentu, gunakan perintah berikut:
sudo zypper removelock package-name
Untuk menghapus semua kunci paket (gunakan dengan hati-hati), jalankan:
sudo zypper cleanlocks
Langkah 4: Perbarui baseline patch Anda (jika ada)
Jika kunci disebabkan oleh tambalan yang ditolak di baseline patch Anda:
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. Di panel navigasi, pilih Patch Manager.
-
Pilih tab Garis dasar Patch, lalu pilih baseline patch kustom Anda.
-
Pilih T ind akan, Ubah garis dasar patch.
-
Di bagian Patch yang ditolak, tinjau paket yang terdaftar dan hapus semua yang harus diizinkan untuk diinstal.
-
Pilih Simpan perubahan.
Langkah 5: Coba lagi operasi patch
Setelah menghapus kunci bermasalah dan memperbarui baseline patch Anda jika perlu, jalankan AWS-RunPatchBaseline dokumen lagi.
catatan
Saat Patch Manager menerapkan kunci untuk tambalan yang ditolak selama Install operasi, ini dirancang untuk membersihkan kunci ini secara otomatis setelah operasi patch selesai. Jika Anda melihat kunci ini saat menjalankansudo zypper locks, ini menunjukkan operasi patch sebelumnya terganggu sebelum pembersihan dapat terjadi. Namun, jika operasi patch terganggu, pembersihan manual mungkin diperlukan seperti yang dijelaskan dalam prosedur ini.
Pencegahan: Untuk menghindari konflik kunci zypper di masa mendatang:
-
Tinjau dengan cermat daftar patch yang ditolak pada baseline patch Anda untuk memastikan itu hanya menyertakan paket yang benar-benar ingin Anda kecualikan.
-
Hindari mengunci paket secara manual yang mungkin diperlukan sebagai dependensi untuk pembaruan keamanan.
-
Jika Anda harus mengunci paket secara manual, dokumentasikan alasannya dan tinjau kunci secara berkala.
-
Pastikan operasi patch berhasil diselesaikan dan tidak terganggu oleh reboot sistem atau faktor lainnya.
-
Pantau operasi patch hingga selesai dan hindari mengganggu mereka dengan reboot sistem atau tindakan lain yang dapat mencegah pembersihan kunci sementara yang tepat.
Masalah: Tidak dapat memperoleh kunci. Operasi tambalan lain sedang berlangsung.
Masalah: Saat Anda menjalankanAWS-RunPatchBaseline, tambalan gagal dengan kode kesalahan 4 dan pesan kesalahan berikut.
[ERROR]: Cannot acquire lock on /var/log/amazon/ssm/patch-baseline-concurrent.lock. Another patching operation is in progress.
Penyebab: Kesalahan ini terjadi ketika beberapa operasi tambalan mencoba berjalan pada node terkelola yang sama pada waktu yang sama. File kunci mencegah operasi tambalan bersamaan untuk menghindari konflik dan memastikan stabilitas sistem.
Solusi: Pastikan operasi tambalan tidak dijadwalkan berjalan pada waktu yang sama pada node terkelola yang sama. Tinjau konfigurasi berikut untuk mengidentifikasi dan menyelesaikan konflik penjadwalan:
-
Kebijakan patch: Periksa konfigurasi kebijakan patch Pengaturan Cepat Anda untuk memastikan konfigurasi tersebut tidak tumpang tindih dengan jadwal tambalan lainnya.
-
Jendela pemeliharaan: Tinjau asosiasi jendela pemeliharaan Anda untuk memverifikasi bahwa beberapa jendela tidak menargetkan node terkelola yang sama dengan tugas tambalan pada waktu yang tumpang tindih.
-
Operasi Patch Manual sekarang: Hindari memulai operasi Pat ch manual sekarang saat tambalan terjadwal sedang berlangsung.
Kesalahan saat AWS-RunPatchBaseline berjalan Windows Server
Topik
Masalah: AWS-RunPatchBaseline output mengembalikan HRESULT (Windows Server)
Masalah: node terkelola tidak memiliki akses ke Katalog Pembaruan Windows atau WSUS
Masalah: PatchBaselineOperations PowerShell modul tidak dapat diunduh
Masalah: Tidak dapat memperoleh kunci. Operasi tambalan lain sedang berlangsung.
Masalah: pasangan produk family/product yang tidak cocok
Masalah: Ketika Anda membuat dasar patch di konsol Systems Manager, Anda menentukan keluarga produk dan produk. Sebagai contoh, Anda dapat memilih:
-
Keluarga produk:
OfficeProduk:
Office 2016
Penyebab: Jika Anda mencoba membuat baseline patch dengan family/product pasangan produk yang tidak cocok, pesan kesalahan akan ditampilkan. Berikut ini adalah beberapa alasan mengapa hal ini terjadi:
-
Anda memilih pasangan keluarga produk dan produk yang valid tetapi kemudian menghapus pilihan keluarga produk.
-
Anda memilih produk dari sub-daftar Pilihan usang atau tidak cocok bukan dari sub-daftar Pilihan yang tersedia dan cocok.
Item dalam sub- daftar opsi usang atau tidak cocok produk mungkin telah dimasukkan secara kesalahan melalui perintah SDK atau AWS Command Line Interface (AWS CLI)
create-patch-baseline. Ini bisa berarti adanya kesalahan pengetikan atau produk ditugaskan ke keluarga produk yang salah. Sebuah produk juga disertakan dalam sub-daftar Pilihan usang atau tidak cocok jika ditentukan untuk dasar patch sebelumnya tetapi tidak memiliki patch yang tersedia dari Microsoft.
Solusi: Untuk menghindari masalah ini di konsol, selalu pilih opsi dari sub-daftar Pilihan yang tersedia saat ini.
Anda juga dapat melihat produk yang memiliki patch yang tersedia dengan menggunakan perintah describe-patch-properties di AWS CLI
atau perintah API DescribePatchProperties.
Masalah: AWS-RunPatchBaseline output mengembalikan HRESULT (Windows Server)
Masalah: Anda menerima kesalahan seperti berikut ini.
----------ERROR------- Invoke-PatchBaselineOperation : Exception Details: An error occurred when attempting to search Windows Update. Exception Level 1: Error Message: Exception from HRESULT: 0x80240437 Stack Trace: at WUApiLib.IUpdateSearcher.Search(String criteria).. (Windows updates) 11/22/2020 09:17:30 UTC | Info | Searching for Windows Updates. 11/22/2020 09:18:59 UTC | Error | Searching for updates resulted in error: Exception from HRESULT: 0x80240437 ----------ERROR------- failed to run commands: exit status 4294967295
Penyebab: Output ini menunjukkan bahwa API native Windows Update tidak dapat menjalankan operasi patching.
Solusi: Periksa HResult kode dalam topik microsoft.com berikut untuk mengidentifikasi langkah-langkah pemecahan masalah untuk menyelesaikan kesalahan:
Masalah: node terkelola tidak memiliki akses ke Katalog Pembaruan Windows atau WSUS
Masalah: Anda menerima kesalahan seperti berikut ini.
Downloading PatchBaselineOperations PowerShell module from https://s3.aws-api-domain/path_to_module.zip to C:\Windows\TEMP\Amazon.PatchBaselineOperations-1.29.zip. Extracting PatchBaselineOperations zip file contents to temporary folder. Verifying SHA 256 of the PatchBaselineOperations PowerShell module files. Successfully downloaded and installed the PatchBaselineOperations PowerShell module. Patch Summary for PatchGroup : BaselineId : Baseline : null SnapshotId : RebootOption : RebootIfNeeded OwnerInformation : OperationType : Scan OperationStartTime : 1970-01-01T00:00:00.0000000Z OperationEndTime : 1970-01-01T00:00:00.0000000Z InstalledCount : -1 InstalledRejectedCount : -1 InstalledPendingRebootCount : -1 InstalledOtherCount : -1 FailedCount : -1 MissingCount : -1 NotApplicableCount : -1 UnreportedNotApplicableCount : -1 EC2AMAZ-VL3099P - PatchBaselineOperations Assessment Results - 2020-12-30T20:59:46.169 ----------ERROR------- Invoke-PatchBaselineOperation : Exception Details: An error occurred when attempting to search Windows Update. Exception Level 1: Error Message: Exception from HRESULT: 0x80072EE2 Stack Trace: at WUApiLib.IUpdateSearcher.Search(String criteria) at Amazon.Patch.Baseline.Operations.PatchNow.Implementations.WindowsUpdateAgent.SearchForUpdates(String searchCriteria) At C:\ProgramData\Amazon\SSM\InstanceData\i-02573cafcfEXAMPLE\document\orchestration\3d2d4864-04b7-4316-84fe-eafff1ea58 e3\PatchWindows\_script.ps1:230 char:13 + $response = Invoke-PatchBaselineOperation -Operation Install -Snapsho ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : OperationStopped: (Amazon.Patch.Ba...UpdateOperation:InstallWindowsUpdateOperation) [Inv oke-PatchBaselineOperation], Exception + FullyQualifiedErrorId : Exception Level 1: Error Message: Exception Details: An error occurred when attempting to search Windows Update. Exception Level 1: Error Message: Exception from HRESULT: 0x80072EE2 Stack Trace: at WUApiLib.IUpdateSearcher.Search(String criteria) at Amazon.Patch.Baseline.Operations.PatchNow.Implementations.WindowsUpdateAgent.SearchForUpdates(String searc ---Error truncated----
Penyebab: Kesalahan ini dapat berhubungan dengan komponen Windows Update, atau tidak adanya konektivitas ke Katalog Windows Update atau Windows Server Update Services (WSUS).
Solusi: Konfirmasikan bahwa node terkelola memiliki konektivitas ke Katalog Pembaruan HResult 0x80072EE2. Ini mungkin menunjukkan masalah tingkat sistem operasi.
Masalah: PatchBaselineOperations PowerShell modul tidak dapat diunduh
Masalah: Anda menerima pesan kesalahan seperti berikut ini.
Preparing to download PatchBaselineOperations PowerShell module from S3.
Downloading PatchBaselineOperations PowerShell module from https://s3.aws-api-domain/path_to_module.zip to C:\Windows\TEMP\Amazon.PatchBaselineOperations-1.29.zip.
----------ERROR-------
C:\ProgramData\Amazon\SSM\InstanceData\i-02573cafcfEXAMPLE\document\orchestration\aaaaaaaa-bbbb-cccc-dddd-4f6ed6bd5514\
PatchWindows\_script.ps1 : An error occurred when executing PatchBaselineOperations: Unable to connect to the remote server
+ CategoryInfo : NotSpecified: (:) [Write-Error], WriteErrorException
+ FullyQualifiedErrorId : Microsoft.PowerShell.Commands.WriteErrorException,_script.ps1
failed to run commands: exit status 4294967295
Solusi: Periksa konektivitas node terkelola dan izin ke Amazon Simple Storage Service (Amazon S3). Peran node terkelola AWS Identity and Access Management (IAM) harus menggunakan izin minimum yang dikutip dalamSSM Agent komunikasi dengan AWS bucket S3 yang dikelola. Node harus berkomunikasi dengan titik akhir Amazon S3 melalui titik akhir gateway Amazon S3, gateway NAT, atau gateway internet. Untuk informasi selengkapnya tentang persyaratan Titik Akhir VPC untuk AWS Systems Manager SSM Agent (SSM Agent), lihatMeningkatkan keamanan instans EC2 dengan menggunakan titik akhir VPC untuk Manajer Sistem.
Masalah: patch yang hilang
Masalah: AWS-RunPatchbaseline berhasil diselesaikan, tetapi ada beberapa patch yang hilang.
Berikut ini adalah beberapa penyebab umum dan solusinya.
Penyebab 1: Baseline tidak efektif.
Solusi 1: Untuk memeriksa apakah ini penyebabnya, gunakan prosedur berikut.
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. Di panel navigasi, pilih Run Command.
-
Pilih tab Riwayat perintah lalu pilih perintah yang baseline-nya ingin Anda periksa.
-
Pilih node terkelola yang memiliki patch yang hilang.
-
Pilih Langkah 1 - Output dan temukan nilai
BaselineId. -
Periksa konfigurasi dasar patch yang ditetapkan, yaitu, sistem operasi, nama produk, klasifikasi, dan kepelikan untuk dasar patch.
-
Buka Katalog Microsoft Update
. -
Cari ID artikel Microsoft Knowledge Base (KB) (misalnya, KB3216916).
-
Verifikasi bahwa nilai di bawah Produk cocok dengan node terkelola Anda dan pilih Judul yang sesuai . Jendela Detail Pembaruan baru akan terbuka.
-
Di tab Gambaran Umum, klasifikasi dan Kepelikan MSRC harus cocok dengan konfigurasi dasar patch yang Anda temukan sebelumnya.
Penyebab 2: patch diganti.
Solusi 2: Untuk memeriksa apakah ini benar, gunakan prosedur berikut.
-
Buka Katalog Microsoft Update
. -
Cari ID artikel Microsoft Knowledge Base (KB) (misalnya, KB3216916).
-
Verifikasi bahwa nilai di bawah Produk cocok dengan node terkelola Anda dan pilih Judul yang sesuai . Jendela Detail Pembaruan baru akan terbuka.
-
Buka tab Detail paket. Cari entri di bawah tajuk Pembaruan ini telah digantikan oleh pembaruan berikut:.
Penyebab 3: patch yang sama mungkin memiliki nomor KB yang berbeda karena pembaruan online WSUS dan Windows ditangani Release Channels berbeda oleh Microsoft.
Solusi 3: Periksa kelayakan patch. Jika paket tidak tersedia di bawah WSUS, instal OS Build 14393.3115
Masalah: Tidak dapat memperoleh kunci. Operasi tambalan lain sedang berlangsung.
Masalah: Saat Anda menjalankanAWS-RunPatchBaseline, tambalan gagal dengan kode kesalahan 4 dan pesan kesalahan berikut.
Cannot acquire lock on C:\ProgramData\Amazon\SSM\patch-baseline-concurrent.lock. Another patching operation is in progress.
Penyebab: Kesalahan ini terjadi ketika beberapa operasi tambalan mencoba berjalan pada node terkelola yang sama pada waktu yang sama. File kunci mencegah operasi tambalan bersamaan untuk menghindari konflik dan memastikan stabilitas sistem.
Solusi: Pastikan operasi tambalan tidak dijadwalkan untuk berjalan pada waktu yang sama pada node terkelola yang sama. Tinjau konfigurasi berikut untuk mengidentifikasi dan menyelesaikan konflik penjadwalan:
-
Kebijakan patch: Periksa konfigurasi kebijakan patch Pengaturan Cepat Anda untuk memastikan konfigurasi tersebut tidak tumpang tindih dengan jadwal tambalan lainnya.
-
Jendela pemeliharaan: Tinjau asosiasi jendela pemeliharaan Anda untuk memverifikasi bahwa beberapa jendela tidak menargetkan node terkelola yang sama dengan tugas tambalan pada waktu yang tumpang tindih.
-
Operasi Patch Manual sekarang: Hindari memulai operasi Pat ch manual sekarang saat tambalan terjadwal sedang berlangsung.
Kesalahan saat berjalan AWS-RunPatchBaseline di macOS
Masalah: Tidak dapat memperoleh kunci. Operasi tambalan lain sedang berlangsung.
Masalah: Saat Anda menjalankanAWS-RunPatchBaseline, tambalan gagal dengan kode kesalahan 4 dan pesan kesalahan berikut.
[ERROR]: Cannot acquire lock on /var/log/amazon/ssm/patch-baseline-concurrent.lock. Another patching operation is in progress.
Penyebab: Kesalahan ini terjadi ketika beberapa operasi tambalan mencoba berjalan pada node terkelola yang sama pada waktu yang sama. File kunci mencegah operasi tambalan bersamaan untuk menghindari konflik dan memastikan stabilitas sistem.
Solusi: Pastikan operasi tambalan tidak dijadwalkan untuk berjalan pada waktu yang sama pada node terkelola yang sama. Tinjau konfigurasi berikut untuk mengidentifikasi dan menyelesaikan konflik penjadwalan:
-
Kebijakan patch: Periksa konfigurasi kebijakan patch Pengaturan Cepat Anda untuk memastikan konfigurasi tersebut tidak tumpang tindih dengan jadwal tambalan lainnya.
-
Jendela pemeliharaan: Tinjau asosiasi jendela pemeliharaan Anda untuk memverifikasi bahwa beberapa jendela tidak menargetkan node terkelola yang sama dengan tugas tambalan pada waktu yang tumpang tindih.
-
Operasi Patch Manual sekarang: Hindari memulai operasi Pat ch manual sekarang saat tambalan terjadwal sedang berlangsung.
Penggunaan AWS Dukungan Runbook otomatisasi
AWS Dukungan menyediakan dua runbook Otomasi yang dapat Anda gunakan untuk memecahkan masalah tertentu yang terkait dengan tambalan.
-
AWSSupport-TroubleshootWindowsUpdate-AWSSupport-TroubleshootWindowsUpdateRunbook digunakan untuk mengidentifikasi masalah yang dapat gagal dalam Windows Server pembaruan untuk instans Amazon Elastic Compute Cloud (Amazon EC2). Windows Server -
AWSSupport-TroubleshootPatchManagerLinux-AWSSupport-TroubleshootPatchManagerLinuxRunbook memecahkan masalah umum yang dapat menyebabkan kegagalan patch pada node yang Linux-based dikelola menggunakan. Patch Manager Tujuan utama runbook ini adalah untuk mengidentifikasi akar penyebab kegagalan perintah patch dan menyarankan rencana remediasi.
catatan
Ada biaya untuk menjalankan runbook Otomasi. Untuk informasi, lihat AWS Systems Manager Harga untuk Otomatisasi
Menghubungi AWS Dukungan
Jika Anda tidak dapat menemukan solusi pemecahan masalah di bagian ini atau di masalah Manajer Sistem di AWS Re:post
Sebelum Anda menghubungi Dukungan, kumpulkan item berikut:
-
Run CommandID perintah, ID jendela pemeliharaan, atau ID eksekusi Otomasi
-
Untuk node Windows Server terkelola, kumpulkan juga yang berikut ini:
-
%PROGRAMDATA%\Amazon\PatchBaselineOperations\Logsseperti yang dijelaskan pada tab Windows pada Cara menginstal patch -
Log pembaruan Windows: Untuk Windows Server 2012 R2 dan yang sebelumnya, gunakan
%windir%/WindowsUpdate.log. Untuk Windows Server 2016 dan yang lebih baru, jalankan PowerShell perintah terlebih dahuluGet-WindowsUpdateLogsebelum menggunakan %windir%/WindowsUpdate.log
-
-
Untuk node yang dikelola Linux, kumpulkan juga yang berikut ini:
-
Isi direktori
/var/lib/amazon/ssm/instance-id/document/orchestration/Run-Command-execution-id/awsrunShellScript/PatchLinux
-