パッチ管理サービスは、サポートされているオペレーティングシステムごとに、事前定義済みのデフォルトのパッチベースラインを提供します。特定のオペレーティングシステムのパッチをスキャンしてインストールするためのカスタムルールを作成するには、パッチベースラインを使用して、オペレーティングシステムの種類、パッチの種類、重要度レベル、および自動承認の条件を指定できます。カスタムベースラインを作成した後、そのオペレーティングシステムの新しいデフォルトとして設定することで、これらのカスタムルールを適用できます。
パッチベースラインの作成
-
CloudOps Orchestration Service コンソールにログインします。ナビゲーションペインで、 を選択します。
-
パッチベースラインの設定 をクリックします。パッチベースライン ページで、作成 をクリックします。
-
ベースラインの名前と説明を入力します。

-
対象のオペレーティングシステムを選択します。

-
パッチの種類、重要度レベル、承認条件を含むパッチルールを定義します。

Windows インスタンスのデフォルトのパッチベースライン
ACS-Windows-DefaultPatchBaselineには、セキュリティ更新プログラムと重要な更新プログラムのパッチタイプのみが含まれています。定義の更新や更新プログラムのロールアップなど、他の種類のパッチをスキャンしてインストールするには、カスタムパッチベースラインを作成し、そのパッチタイプを「すべて」に設定してから、RegisterDefaultPatchBaselineAPI を呼び出してカスタムベースラインをデフォルトのベースラインとして登録します。 -
(オプション) 定義されたルールで特定の理由により一部のパッチに対応できない場合は、パッチの例外を設定して、それらのパッチを明示的に承認または拒否できます。
-
作成 をクリックします。
関連操作
-
デフォルトのパッチベースラインの設定: パッチベースラインのリストで、デフォルトとして設定するベースラインを見つけ、[操作] 列の デフォルトのベースラインとして設定 をクリックし、確認 をクリックします。
重要デフォルトのパッチベースラインは、パッチスキャンの基準となります。したがって、デフォルトのベースラインは慎重に選択してください。
-
パッチベースラインの詳細の表示: パッチベースラインのリストで、対象のベースラインを見つけ、[操作] 列の 詳細 をクリックします。
-
パッチベースラインの更新: パッチベースラインのリストで、対象のベースラインを見つけ、[操作] 列の 更新 をクリックします。
-
パッチベースラインの削除: パッチベースラインのリストで、対象のベースラインを見つけ、[操作] 列の
アイコンをクリックし、削除 をクリックし、確認 をクリックします。重要パッチベースラインを削除する前に、それを使用しているインスタンスがないことを確認してください。これにより、パッチスキャンの中断を防ぐことができます。