• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perbedaan operasi menambal antara Linux dan Windows Server
Topik ini menjelaskan perbedaan penting antara Linux dan Windows Server tambalanPatch Manager.
catatan
Untuk menambal node yang dikelola Linux, node Anda harus menjalankan SSM Agent versi 2.0.834.0 atau yang lebih baru.
Versi terbaru dirilis setiap kali alat baru ditambahkan ke Manajer Sistem atau pembaruan dibuat untuk alat yang ada. SSM Agent Gagal menggunakan versi terbaru dari agen dapat mencegah node terkelola Anda menggunakan berbagai alat dan fitur Manajer Sistem. Untuk alasan itu, kami menyarankan Anda mengotomatiskan proses untuk tetap SSM Agent up to date pada mesin Anda. Untuk informasi, lihat Mengotomatiskan pembaruan ke SSM Agent. Berlangganan ke SSM Agent
Perbedaan 1: Evaluasi patch
Patch Managermenggunakan proses yang berbeda pada node yang dikelola Windows dan node yang dikelola Linux untuk mengevaluasi patch mana yang harus ada.
Linux
Untuk patch Linux, Manajer Sistem mengevaluasi aturan dasar patch dan daftar patch yang disetujui dan ditolak pada setiap node yang dikelola. Manajer Sistem harus mengevaluasi tambalan pada setiap node karena layanan mengambil daftar patch dan pembaruan yang diketahui dari repositori yang dikonfigurasi pada node terkelola.
Windows
Untuk patching Windows, Systems Manager mengevaluasi aturan dasar patch dan daftar patch yang disetujui dan ditolak pada secara langsung dalam layanan. Hal ini dapat dilakukan karena patch Windows ditarik dari satu repositori (Windows Update).
Perbedaan 2: Pat ch Tidak Ber laku
Karena banyaknya paket yang tersedia untuk sistem operasi Linux, Systems Manager tidak melaporkan detail tentang patch yang berstatus Tidak Berlaku. Patch Not Applicable adalah, sebagai contoh, sebuah patch untuk perangkat lunak Apache ketika instans tidak memiliki Apache yang sudah diinstal. Manajer Sistem memang melaporkan jumlah Not Applicable patch dalam ringkasan, tetapi jika Anda memanggil DescribeInstancePatches API untuk node terkelola, data yang dikembalikan tidak menyertakan patch dengan statusNot Applicable. Perilaku ini berbeda dari Windows.
Perbedaan 3: support dokumen SSM
Dok AWS-ApplyPatchBaseline umen Manajer Sistem (dokumen SSM) tidak mendukung node yang dikelola Linux. Untuk menerapkan garis dasar patch ke Linux,, dan node macOS terkel Windows Server ola, dokumen SSM yang direkomendasikan adalah. AWS-RunPatchBaseline Untuk informasi selengkapnya, lihat Dokumen Perintah SSM untuk menambal node yang dikelola dan Dokumen Perintah SSM untuk menambal: AWS-RunPatchBaseline.
Perbedaan 4: Patch aplikasi
Fokus utama Patch Manager adalah menerapkan patch ke sistem operasi. Namun, Anda juga dapat menggunakan Patch Manager untuk menerapkan patch ke beberapa aplikasi pada node terkelola Anda.
Linux
Pada sistem operasi Linux, Patch Manager menggunakan repositori yang dikonfigurasi untuk pembaruan, dan tidak membedakan antara sistem operasi dan patch aplikasi. Anda dapat menggunakan Patch Manager untuk menentukan repositori mana yang akan diambil pembaruan. Untuk informasi selengkapnya, lihat Cara menentukan repositori sumber patch alternatif (Linux).
Windows
Pada Windows Server node terkelola, Anda dapat menerapkan aturan persetujuan, serta pengecualian patch yang Dis etujui dan Dit olak, untuk aplikasi yang dirilis oleh Microsoft, seperti Microsoft Word 2016 dan Microsoft Exchange Server 2016. Untuk informasi selengkapnya, lihat Bekerja dengan dasar patch kustom.
Perbedaan 5: Opsi daftar patch yang ditolak di garis dasar patch khusus
Saat Anda membuat baseline patch kustom, Anda dapat menentukan satu atau lebih patch untuk daftar patch yang ditolak. Untuk node yang dikelola Linux, Anda juga dapat memilih untuk mengizinkannya diinstal jika mereka adalah dependensi untuk patch lain yang diizinkan oleh baseline.
Windows Server, bagaimanapun, tidak mendukung konsep dependensi patch. Anda dapat menambahkan patch ke daftar patch yang ditolak di baseline khusus untukWindows Server, tetapi hasilnya tergantung pada (1) apakah patch yang ditolak sudah diinstal pada node terkelola, dan (2) opsi mana yang Anda pilih untuk tindakan patch yang ditolak.
Lihat tabel berikut untuk detail tentang opsi patch yang ditolakWindows Server.
| Status instalasi | Opsi: “Izinkan sebagai ketergantungan” | Opsi: “Blokir” |
|---|---|---|
| Patch sudah diinstal | Status yang dilaporkan: INSTALLED_OTHER |
Status yang dilaporkan: INSTALLED_REJECTED |
| Patch belum diinstal | Patch dilewati | Patch dilewati |
Setiap patch untuk rilis Microsoft biasanya berisi semua informasi Windows Server yang diperlukan agar instalasi berhasil. Kadang-kadang, bagaimanapun, paket prasyarat mungkin diperlukan, yang harus Anda instal secara manual. Patch Managertidak melaporkan informasi tentang prasyarat ini. Untuk informasi terkait, lihat pem ecahan masalah Pembaruan Windows