將現有的修補基準設為預設值 (主控台) - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將現有的修補基準設為預設值 (主控台)

重要

您在此處選取的任何預設修補基準不會套用至以修補程式政策為基礎的修補操作。修補程式政策使用自己的修補基準規範。如需有關修補程式政策的詳細資訊,請參閱 在 中修補政策組態 Quick Setup

當您在 中建立自訂修補程式基準時 Patch Manager是 的功能 AWS Systems Manager,您可以在建立基準時,將基準設定為相關聯的作業系統類型的預設值。如需相關資訊,請參閱 使用自訂修補基準

您也可以將現有的修補基準設為作業系統類型的預設值。

注意

您遵循的步驟取決於您是否第一次存取 Patch Manager 在 2022 年 12 月 22 日修補政策發行之前或之後。如果您使用 Patch Manager 在該日期之前,您可以使用主控台程序。否則,請使用 AWS CLI 程序。主控台程序中參考的動作選單不會顯示在 區域中,其中 Patch Manager 在修補政策發行之前未使用 。

將預設修補基準設為預設
  1. 在 開啟 AWS Systems Manager 主控台https://console.aws.amazon.com/systems-manager/

  2. 在導覽窗格中,選擇 Patch Manager.

  3. 選擇 Patch baselines (修補基準) 索引標籤。

  4. 在修補基準清單中,請選擇目前未設為作業系統類型預設值的修補基準按鈕。

    Default baseline (預設基準) 欄位會指示目前哪些基線設為預設值。

  5. Actions 功能表中,選擇 設定預設修補基準

    重要

    如果您未使用 ,則動作功能表無法使用 Patch Manager 在 2022 年 12 月 22 日之前的目前 AWS 帳戶 和 區域。如需詳細資訊,請參閱本主題稍早的注意部分。

  6. 在確認對話方塊中,選擇 Set default (設為預設)

將預設修補基準設為預設 (AWS CLI)
  1. 執行 describe-patch-baselines 命令以檢視可用的修補程式基準及其 IDs和 Amazon Resource Names () 的清單ARNs。

    aws ssm describe-patch-baselines
  2. 執行 register-default-patch-baseline 命令,以將基準設定為與其相關聯的作業系統的預設值。Replace (取代) baseline-id-or-ARN 使用自訂修補程式基準或要使用的預先定義基準的 ID。

    Linux & macOS
    aws ssm register-default-patch-baseline \ --baseline-id baseline-id-or-ARN

    以下是將自訂基準設定為預設值的範例。

    aws ssm register-default-patch-baseline \ --baseline-id pb-abc123cf9bEXAMPLE

    以下是由 管理的預先定義基準 AWS 作為預設值的設定範例。

    aws ssm register-default-patch-baseline \ --baseline-id arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-0574b43a65ea646e
    Windows Server
    aws ssm register-default-patch-baseline ^ --baseline-id baseline-id-or-ARN

    以下是將自訂基準設定為預設值的範例。

    aws ssm register-default-patch-baseline ^ --baseline-id pb-abc123cf9bEXAMPLE

    以下是由 管理的預先定義基準 AWS 作為預設值的設定範例。

    aws ssm register-default-patch-baseline ^ --baseline-id arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-071da192df1226b63