すべてのプロダクト
Search
ドキュメントセンター

CloudOps Orchestration Service:スケジュールされた修正

最終更新日:Sep 05, 2026

セキュリティ攻撃を防ぐために、システムの脆弱性を迅速に修正することを推奨します。OOS のパッチ管理機能を使用して、ソフトウェアパッケージを最新の状態に保ち、パッチのスキャンやインストールを行い、カスタムパッチベースラインを管理することができます。この機能により、脆弱性を迅速に修正し、システムのセキュリティと安定性を確保できます。このトピックでは、OOS のパッチ管理機能を使用して、脆弱性修正をスケジュールする方法について説明します。

パッチモード

OOS は、3 つのパッチ管理モードを提供します:

警告

パッチをインストールする際に RebootIfNeed を選択した場合、パッチの適用に再起動が必要な場合は、システムが自動的にインスタンスを再起動します。

  1. パッチのスキャン: ECS インスタンスのシステム脆弱性をスキャンします。

  2. 再起動不要のパッチインストール: ECS インスタンスを再起動することなく、システムの脆弱性を修正します。

  3. パッチをインストールして再起動: システムの脆弱性を修正し、パッチで再起動が必要な場合は ECS インスタンスを再起動します。

必要な権限

パッチ管理操作を実行するには、次の権限が必要です。

{
    "Policy": {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ecs:RebootInstance",
                    "ecs:DescribeInvocationResults",
                    "ecs:DescribeCloudAssistantStatus",
                    "ecs:DescribeInstances",
                    "ecs:DescribeInvocations",
                    "ecs:RunCommand"
                 ],
                 "Resource": "*",
                 "Effect": "Allow"
             },
             {
                 "Action": [
                     "oos:ListInstancePatchStates"
                 ],
                 "Resource": "*",
                 "Effect": "Allow"
              }
      ]
   }
}

これらの権限は、RAM コンソールで設定できます。

操作手順

  1. CloudOps Orchestration Service コンソールにログインします。左側のナビゲーションペインで、クイック設定 を選択します。

  2. クイック設定 ページで、パッチ管理を選択し、作成 をクリックします。image

  3. スケジュールタイプを選択します: 指定した時間に一度だけ実行 または 定期的に実行を繰り返す。

    • [Once] :指定した時刻にタスクを 1 回実行します。image

    • [Recurring] :設定したスケジュールに従い、タスクを定期的に実行します。image

  4. 操作を選択します: スキャンしてインストール または [Scan Only]。 スキャンしてインストール を選択した場合、インスタンスの再起動を許可したり、スナップショットを作成したりできます。image

  5. パッチを適用するインスタンスを選択します。image

  6. 作成 をクリックします。表示されるダイアログボックスで、OK をクリックします。

  7. 左側のナビゲーションペインの[サーバー管理] > パッチ管理で、パッチ適用ステータスを表示できます。image