すべてのプロダクト
Search
ドキュメントセンター

CloudOps Orchestration Service:パッチベースライン

最終更新日:Sep 05, 2026

パッチ管理サービスは、サポートされているオペレーティングシステムごとに、事前定義済みのデフォルトのパッチベースラインを提供します。特定のオペレーティングシステムのパッチをスキャンしてインストールするためのカスタムルールを作成するには、パッチベースラインを使用して、オペレーティングシステムの種類、パッチの種類、重要度レベル、および自動承認の条件を指定できます。カスタムベースラインを作成した後、そのオペレーティングシステムの新しいデフォルトとして設定することで、これらのカスタムルールを適用できます。

パッチベースラインの作成

  1. CloudOps Orchestration Service コンソールにログインします。ナビゲーションペインで、サーバー管理 > パッチ管理 を選択します。

  2. パッチベースラインの設定 をクリックします。パッチベースライン ページで、作成 をクリックします。

  3. ベースラインの名前と説明を入力します。image

  4. 対象のオペレーティングシステムを選択します。image

  5. パッチの種類、重要度レベル、承認条件を含むパッチルールを定義します。image

    Windows インスタンスのデフォルトのパッチベースライン ACS-Windows-DefaultPatchBaseline には、セキュリティ更新プログラムと重要な更新プログラムのパッチタイプのみが含まれています。定義の更新や更新プログラムのロールアップなど、他の種類のパッチをスキャンしてインストールするには、カスタムパッチベースラインを作成し、そのパッチタイプを「すべて」に設定してから、RegisterDefaultPatchBaseline API を呼び出してカスタムベースラインをデフォルトのベースラインとして登録します。

  6. (オプション) 定義されたルールで特定の理由により一部のパッチに対応できない場合は、パッチの例外を設定して、それらのパッチを明示的に承認または拒否できます。

    パッチの例外ルールの設定

    • Alibaba Cloud Linux と CentOS

      • パッケージマネージャー: YUM (Alibaba Cloud Linux 3、Red Hat Enterprise Linux (RHEL) 8、CentOS 8 などでは Dandified YUM (DNF) が使用されます)。

      • 承認済みのパッチ:

        • CVE ID: 例:CVE-2025-0395。

        • セキュリティ情報 ID: 例:RHSA-2025:14177 または ALINUX3-SA-2025:0138。

        • パッケージ名: 例えば、 glibc-utils-2.32-1.21.al8.x86_64 は、次のように入力できます。

          • glibc-utils-2.32-1.21

          • glibc-utils-2.32-1.21.al8

          • glibc-utils-2.32-1.21.al8.x86_64

        • glibc-utils* や glibc-utils-2.32-1.21.al8* のように、ワイルドカード文字を使用できます。

      • 拒否済みのパッチ:

        • 形式は、承認済みのパッチと同じです。

    • Ubuntu と Debian

      • パッケージマネージャー: APT。

      • パッチ形式: パッケージ名のみを指定します。例:XXXPkg123。

    • Windows

      • パッチ形式: Microsoft サポート技術情報 (KB) ID またはセキュリティ情報 ID を使用します。例:KB2032276、KB2124261、または MS10-048。

  7. 作成 をクリックします。

関連操作

  • デフォルトのパッチベースラインの設定: パッチベースラインのリストで、デフォルトとして設定するベースラインを見つけ、[操作] 列の デフォルトのベースラインとして設定 をクリックし、確認 をクリックします。

    重要

    デフォルトのパッチベースラインは、パッチスキャンの基準となります。したがって、デフォルトのベースラインは慎重に選択してください。

  • パッチベースラインの詳細の表示: パッチベースラインのリストで、対象のベースラインを見つけ、[操作] 列の 詳細 をクリックします。

  • パッチベースラインの更新: パッチベースラインのリストで、対象のベースラインを見つけ、[操作] 列の 更新 をクリックします。

  • パッチベースラインの削除: パッチベースラインのリストで、対象のベースラインを見つけ、[操作] 列の image アイコンをクリックし、削除 をクリックし、確認 をクリックします。

    重要

    パッチベースラインを削除する前に、それを使用しているインスタンスがないことを確認してください。これにより、パッチスキャンの中断を防ぐことができます。