Tous les produits
Search
Centre de documentation

CloudOps Orchestration Service:Patch management

Dernière mise à jour :Aug 11, 2026

Quick Setup vous permet de créer une politique de correctifs qui définit le calendrier et la ligne de base pour l'application automatique des correctifs sur les instances ECS ou Elastic Desktop Service (EDS). Une seule politique de correctifs peut couvrir une région ou s'étendre sur plusieurs régions au sein d'un compte.

Important

Méthodes d'analyse de la conformité des correctifs – OOS prend en charge plusieurs méthodes pour analyser la conformité des nœuds gérés vis-à-vis des correctifs. Seuls les résultats de la dernière analyse sont conservés. Si différentes méthodes utilisent des lignes de base de correctifs distinctes avec des règles d'approbation différentes, vos informations de conformité peuvent changer de manière inattendue.

Créer une politique de correctifs

  1. Connectez-vous à la console OOS.

  2. Dans le volet de navigation de gauche, sélectionnez Quick Setup.

  3. Sur l'onglet Patch Management, cliquez sur Create.

  4. Dans la section Cross account configuration, sélectionnez Current Account ou Across Accounts (Resource Directory).

    • Current Account : option par défaut. Utilise les ressources du compte actuel.

    • Compte croisé (Resource Directory) : gère les ressources sur plusieurs comptes. Activez d'abord Resource Directory et finalisez la configuration avec un compte administrateur ou un compte administrateur délégué. Définissez Resource Orchestration Service (ROS) comme service de confiance lors de l'activation de l'accès approuvé. Gérer les comptes administrateurs délégués.

  5. Dans le champ Configuration Description, saisissez une description pour la politique de correctifs.

  6. Pour Scheduled Task Type, sélectionnez un planning pour l'analyse : Execute Now, Executed Once at the Specified Time ou Executed Periodically.

    • Execute Now : exécute l'analyse immédiatement après la création de la politique.

    • Executed Once at the Specified Time : spécifiez une heure précise pour lancer l'analyse.

    • Pour exécuter la tâche périodiquement, définissez la fréquence via Quick Selection ou une expression CRON expression personnalisée. Saisissez le planning sous forme d'expression CRON expression. Utilisation des expressions Cron.

  7. Choisissez d'effectuer uniquement une analyse ou d'analyser et d'installer les correctifs.

  8. Indiquez si vous souhaitez créer un snapshot du disque système. Cette option est désactivée par défaut.

  9. Indiquez si les instances doivent être redémarrées après l'application des correctifs. Cette option est désactivée par défaut. Bien que recommandée, elle peut interrompre les services en cours d'exécution.

  10. Dans la section Select Instances, spécifiez la région, le type de ressource et les instances cibles.

    Remarque

    Vous pouvez appliquer cette configuration à la région actuelle ou aux régions sélectionnées.

    • Région :

      • Current region : applique la politique aux nœuds de la région actuellement sélectionnée dans la console.

      • Select regions : choisissez les régions spécifiques concernées par la politique de correctifs.

    • Type de ressource :

      • Instance ECS

      • Instance Elastic Desktop Service (EDS)

    • Instances cibles :

      • Région actuelle : sélectionnez manuellement les instances, par tag, par groupe de ressources ou toutes les instances.

      • Autres régions : sélectionnez les instances par tag ou toutes les instances.

  11. Dans la section Advanced Options :

    • Pour Rate control, choisissez Concurrency control ou Batch control.

      • Concurrency control : saisissez le nombre ou le pourcentage de nœuds à corriger simultanément.

      • Batch control : définissez le nombre ou le pourcentage de nœuds par lot. Choisissez une exécution continue, une pause après chaque lot ou une pause uniquement après le premier lot.

    • Pour Error threshold, définissez le nombre maximal ou le pourcentage d'erreurs autorisées. La valeur par défaut est 0 (la tâche échoue dès la première erreur). À 100 %, la tâche est marquée comme réussie indépendamment des erreurs.

  12. Cliquez sur Create. La nouvelle politique apparaît sur la page Quick Setup.