Untuk mencegah serangan keamanan, disarankan agar Anda segera memperbaiki kerentanan sistem. Jika ingin menjaga paket perangkat lunak tetap mutakhir, memindai atau memasang patch, memasang patch prioritas rendah berdasarkan baseline patch default, atau mengonfigurasi baseline patch kustom, Anda dapat menggunakan fitur manajemen patch dari CloudOps Orchestration Service (OOS). Fitur ini membantu Anda dengan cepat memperbaiki kerentanan dan memastikan keamanan serta stabilitas sistem. Topik ini menjelaskan cara menggunakan fitur manajemen patch OOS untuk memperbaiki kerentanan sistem secepat mungkin.
Mode Manajemen Patch
Alibaba Cloud OOS menyediakan tiga mode manajemen patch.
Jika Anda memilih RebootIfNeed saat memasang patch, sistem akan menentukan apakah perlu me-restart instance berdasarkan informasi tentang patch tersebut.
Memindai patch: Periksa kerentanan sistem pada instance Elastic Compute Service (ECS).ECS
Memasang patch tanpa me-restart instance ECS: Perbaiki kerentanan sistem tanpa me-restart instance ECS.
Memasang patch dan me-restart instance ECS: Perbaiki kerentanan sistem dan restart instance ECS berdasarkan persyaratan patch.
Izin yang Diperlukan
Untuk mengelola patch, Anda harus memiliki izin berikut:
{
"Policy": {
"Version": "1",
"Statement": [
{
"Action": [
"ecs:RebootInstance",
"ecs:DescribeInvocationResults",
"ecs:DescribeCloudAssistantStatus",
"ecs:DescribeInstances",
"ecs:DescribeInvocations",
"ecs:RunCommand"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oos:ListInstancePatchStates"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
}Anda dapat mengonfigurasi izin di konsol Resource Access Management (RAM).RAM
Prosedur
Masuk ke konsol CloudOps Orchestration Service. Di panel navigasi di sebelah kiri, klik Quick Setup.
Di halaman Quick Setup, klik Create di bagian Manajemen Patch.
Di halaman Manajemen Patch, pilih Executed Once at the Specified Time atau Executed Periodically untuk parameter TimerTrigger.
Dijalankan Sekali pada Waktu Tertentu: Perbaikan terjadwal dijalankan pada titik waktu tertentu.
Dijalankan Secara Berkala: Perbaikan terjadwal dijalankan secara berkala.
Pilih Scan and Install atau Scan Only untuk parameter Action. Jika Anda memilih Scan and Install, Anda dapat menentukan apakah akan me-restart instance dan apakah akan membuat snapshot.
Pilih instance tempat Anda ingin memasang patch.
Klik Create. Di kotak dialog yang muncul, klik OK.
Di panel navigasi di sebelah kiri, pilih untuk melihat status perbaikan.