セキュリティ攻撃を防ぐには、システムの脆弱性を速やかに修正する必要があります。OOS のパッチ管理機能を使用すると、ソフトウェア パッケージを最新の状態に保ち、脆弱性を修正し、パッチのスキャンとインストールを行うことができます。OOS を使用すると、これらのパッチ操作をオンデマンドで実行できます。
パッチモード
OOS は、3 つのパッチ管理モードを提供します:
パッチをインストールする際に RebootIfNeed を選択した場合、パッチの適用に再起動が必要な場合は、システムが自動的にインスタンスを再起動します。
-
パッチのスキャン: ECS インスタンスのシステム脆弱性をスキャンします。
-
再起動不要のパッチインストール: ECS インスタンスを再起動することなく、システムの脆弱性を修正します。
-
パッチをインストールして再起動: システムの脆弱性を修正し、パッチで再起動が必要な場合は ECS インスタンスを再起動します。
必要な権限
パッチ管理操作を実行するには、次の権限が必要です。
{
"Policy": {
"Version": "1",
"Statement": [
{
"Action": [
"ecs:RebootInstance",
"ecs:DescribeInvocationResults",
"ecs:DescribeCloudAssistantStatus",
"ecs:DescribeInstances",
"ecs:DescribeInvocations",
"ecs:RunCommand"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oos:ListInstancePatchStates"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
}
これらの権限は、RAM コンソールで設定できます。
手順
-
CloudOps Orchestration Service コンソールにログインします。左側のナビゲーションペインで、クイック設定 を選択します。
-
クイック設定 ページで、パッチ管理を選択し、作成 をクリックします。
-
「スケジュールタイプ」を「今すぐ実行」に設定します。スキャンしてインストール または [スキャンのみ] を選択します。スキャンしてインストール を選択した場合は、必要に応じてインスタンスを再起動し、スナップショットを作成することもできます。

-
パッチを適用するインスタンスを選択します。

-
作成 をクリックします。表示されるダイアログボックスで、OK をクリックします。
-
左側のナビゲーションペインので、パッチ適用ステータスを表示できます。
