すべてのプロダクト
Search
ドキュメントセンター

CloudOps Orchestration Service:オンデマンドでのパッチ適用

最終更新日:Sep 01, 2026

セキュリティ攻撃を防ぐには、システムの脆弱性を速やかに修正する必要があります。OOS のパッチ管理機能を使用すると、ソフトウェア パッケージを最新の状態に保ち、脆弱性を修正し、パッチのスキャンとインストールを行うことができます。OOS を使用すると、これらのパッチ操作をオンデマンドで実行できます。

パッチモード

OOS は、3 つのパッチ管理モードを提供します:

警告

パッチをインストールする際に RebootIfNeed を選択した場合、パッチの適用に再起動が必要な場合は、システムが自動的にインスタンスを再起動します。

  1. パッチのスキャン: ECS インスタンスのシステム脆弱性をスキャンします。

  2. 再起動不要のパッチインストール: ECS インスタンスを再起動することなく、システムの脆弱性を修正します。

  3. パッチをインストールして再起動: システムの脆弱性を修正し、パッチで再起動が必要な場合は ECS インスタンスを再起動します。

必要な権限

パッチ管理操作を実行するには、次の権限が必要です。

{
    "Policy": {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ecs:RebootInstance",
                    "ecs:DescribeInvocationResults",
                    "ecs:DescribeCloudAssistantStatus",
                    "ecs:DescribeInstances",
                    "ecs:DescribeInvocations",
                    "ecs:RunCommand"
                 ],
                 "Resource": "*",
                 "Effect": "Allow"
             },
             {
                 "Action": [
                     "oos:ListInstancePatchStates"
                 ],
                 "Resource": "*",
                 "Effect": "Allow"
              }
      ]
   }
}

これらの権限は、RAM コンソールで設定できます。

手順

  1. CloudOps Orchestration Service コンソールにログインします。左側のナビゲーションペインで、クイック設定 を選択します。

  2. クイック設定 ページで、パッチ管理を選択し、作成 をクリックします。image

  3. 「スケジュールタイプ」を「今すぐ実行」に設定します。スキャンしてインストール または [スキャンのみ] を選択します。スキャンしてインストール を選択した場合は、必要に応じてインスタンスを再起動し、スナップショットを作成することもできます。image

  4. パッチを適用するインスタンスを選択します。image

  5. 作成 をクリックします。表示されるダイアログボックスで、OK をクリックします。

  6. 左側のナビゲーションペインの[サーバー管理] > パッチ管理で、パッチ適用ステータスを表示できます。image