All Products
Search
Document Center

CloudOps Orchestration Service:Manajemen Patch

Last Updated:Jun 28, 2025

Fitur pengaturan cepat OOS memungkinkan Anda membuat kebijakan patch yang didukung oleh fitur manajemen patch. Kebijakan ini mendefinisikan jadwal dan baseline yang digunakan untuk memperbarui instance Elastic Compute Service (ECS) atau komputer cloud Elastic Desktop Service (EDS) secara otomatis. Anda dapat membuat kebijakan patch untuk mengelola pembaruan di satu atau lebih wilayah dalam akun Anda. Dibandingkan dengan menggunakan fitur manajemen patch secara langsung, fitur pengaturan cepat memberikan kontrol yang lebih luas dan terpusat atas operasi pembaruan.

Penting

Metode pemindaian kepatuhan patch: CloudOps Orchestration Service (OOS) mendukung beberapa metode untuk memindai node yang dikelola terkait kepatuhan patch. Jika Anda menggunakan beberapa metode pemindaian sekaligus, informasi kepatuhan patch yang ditampilkan adalah hasil dari pemindaian terbaru. Hasil pemindaian sebelumnya akan ditimpa. Jika metode pemindaian menggunakan baseline patch yang berbeda dengan aturan persetujuan yang bervariasi, informasi kepatuhan patch mungkin mengalami perubahan yang tidak terduga.

Prosedur

  1. Masuk ke Konsol OOS.

  2. Di bilah navigasi sisi kiri, klik Pengaturan Cepat.

  3. Di tab Pustaka Konfigurasi, temukan kartu Manajemen Patch dan klik Buat.

  4. Di bagian Cross account configuration, pilih Current Account atau Across Accounts (Resource Directory).

    • Akun Saat Ini: Ini adalah opsi default. Sumber daya dalam akun saat ini dapat ditentukan.

    • Lintas Akun (Direktori Sumber Daya): Sumber daya di beberapa akun dapat ditentukan. Sebelum memilih opsi ini, pastikan direktori sumber daya diaktifkan dan lengkapi pengaturan sebagai administrator atau akun administrator yang didelegasikan. Saat mengaktifkan akses tepercaya, tetapkan ROS sebagai layanan tepercaya. Untuk informasi lebih lanjut, lihat Kelola akun administrator yang didelegasikan.

  5. Masukkan deskripsi konfigurasi di bidang Deskripsi Konfigurasi untuk membantu mengidentifikasi kebijakan patch.

  6. Pilih jadwal eksekusi untuk parameter TimerTrigger. Nilai valid:

  • Eksekusi Sekarang: melakukan pemindaian segera setelah kebijakan patch dibuat.

  • Dieksekusi Sekali pada Waktu Tertentu: melakukan pemindaian pada waktu tertentu. Jika Anda memilih nilai ini, Anda juga harus menentukan waktu ketika OOS melakukan pemindaian.

  • Dieksekusi Secara Berkala: melakukan pemindaian berdasarkan jadwal yang ditentukan. Untuk menentukan frekuensi pemindaian, Anda dapat mengklik Pilih atau memasukkan ekspresi CRON kustom. Untuk informasi lebih lanjut tentang ekspresi CRON, lihat Konfigurasikan ekspresi CRON.

  1. Atur parameter Action ke Scan and Install atau Scan Only. Nilai Scan and Install menentukan bahwa OOS memindai node yang ditentukan untuk kepatuhan patch dan menginstal patch yang diperlukan pada node tersebut. Nilai Scan Only menentukan bahwa OOS hanya memindai node yang ditentukan.

  2. Tentukan apakah akan membuat snapshot untuk disk sistem dengan menghidupkan atau mematikan sakelar WhetherCreateSnapshot. Secara default, sakelar dimatikan.

  3. Tentukan apakah akan me-restart node dengan menghidupkan atau mematikan sakelar RebootIfNeed. Secara default, sakelar dimatikan. Kami merekomendasikan agar Anda me-restart node setelah patch diinstal. Namun, ini mungkin memengaruhi ketersediaan layanan.

  4. Di bagian Pilih Instance, tentukan wilayah, tipe sumber daya, dan node tempat kebijakan patch berlaku.

Catatan

Anda dapat menentukan wilayah saat ini atau beberapa wilayah.

  • Tentukan satu atau lebih wilayah dengan mengatur parameter SelectRegion ke salah satu nilai berikut:

    • Sebarkan di Wilayah Saat Ini: menerapkan kebijakan patch ke wilayah yang dipilih di bilah navigasi atas Konsol OOS.

    • Sebarkan di Wilayah Lain: menerapkan kebijakan patch ke satu atau lebih wilayah yang Anda pilih.

  • Tentukan tipe sumber daya dengan mengatur parameter ResourceType ke salah satu nilai berikut:

    • Instance ECS

    • Komputer Cloud WUYING Workspace

  • Tentukan satu atau lebih node dengan menggunakan salah satu metode berikut:

    • Jika Anda mengatur parameter SelectRegion ke Sebarkan di Wilayah Saat Ini, Anda dapat mengatur parameter Select Role ke Pilih Instance Secara Manual, Tentukan Tag Instance, Tentukan Grup Sumber Daya, atau Pilih Semua dan pilih satu atau lebih node.

    • Jika Anda mengatur parameter SelectRegion ke Sebarkan di Wilayah Lain, Anda dapat mengatur parameter Select Role ke Tentukan Tag Instance atau Pilih Semua dan pilih satu atau lebih node.

  1. Di bagian Opsi Kontrol, konfigurasikan kontrol laju dengan mengonfigurasi parameter berikut:

  • Tipe kontrol laju: Tentukan tipe kontrol laju. Nilai valid:

    • Kontrol Berbasis Kesamaan: Tentukan jumlah atau persentase node tempat kebijakan patch akan dieksekusi pada saat yang sama.

    • Kontrol Berbasis Batch: Jika Anda ingin mengeksekusi kebijakan patch pada node yang dipilih dalam batch, tentukan ukuran batch sebagai angka atau persentase di bidang Array Batch dan pilih Otomatis, Tunda Setiap Batch, atau Tunda Batch Pertama sebagai mode kontrol.

  • Ambang Kesalahan: Masukkan jumlah atau persentase node yang dapat memiliki kesalahan sebelum eksekusi kebijakan patch dihentikan. Nilai default: 0, yang menentukan bahwa eksekusi gagal dan berakhir jika terjadi kesalahan pada satu node. Nilai 100% menentukan bahwa kebijakan patch dieksekusi tanpa memandang jumlah node yang memiliki kesalahan.

  1. Klik Buat. Setelah kebijakan patch dibuat, Anda dapat melihat status pembaruan di halaman Pengaturan Cepat.