Security Center コンソールでワンクリックでの脆弱性修正が失敗した場合、エラーメッセージを確認し、対応するソリューションを適用してから再試行してください。このトピックでは、Linux ソフトウェアの脆弱性と Windows システムの脆弱性に関する一般的な原因とソリューションについて説明します。
コンソールでは、エラー詳細が概要のみ表示されることがあります。エラーメッセージの全文を確認するには、原因の詳細 ダイアログボックスを開きます。
失敗理由の表示
Security Center コンソールにログインします。
左側のナビゲーションウィンドウで、 に移動します。 コンソールの左上隅で、保護対象アセットが所在するリージョンとして、中国本土 または 中国本土以外 を選択します。
脆弱性管理 ページで、修正中の脆弱性 の下の数字をクリックして 修正中の脆弱性 パネルを開きます。
説明パネルには、ステータスが修復中、修復成功、再起動待ち、または修復に失敗しました。のすべての脆弱性が一覧表示されます。
修復に失敗した脆弱性の ステータス 列にある
アイコンをクリックします。原因の詳細 ダイアログボックスで、修復失敗のエラーコードと説明を確認し、以下の対応するソリューションに従ってください。説明表示されたエラーコードとエラー詳細に基づいてトラブルシューティングできます。修正失敗の通知には、失敗の原因と推奨事項が表示されます。詳細については、「一般的なエラーコードとソリューション」をご参照ください。失敗の原因がカーネルの非互換性である場合、ダイアログボックスで 強制修復 を選択してリトライできます。
一般的な原因とソリューション
エージェントのオフラインまたはネットワーク接続の異常
原因:Security Center エージェントがオフラインになりました。これは、サーバーと Security Center 間のネットワーク接続が中断された場合や、サーバーの CPU またはメモリ使用率が高い場合に発生する可能性があります。
ソリューション:エージェントのオフライン問題をトラブルシューティングしてから、脆弱性修正を再試行してください。詳細については、「クライアントのオフラインに関するトラブルシューティング」をご参照ください。
ディスクの満杯またはメモリ不足
原因:サーバーのディスクが満杯であるか、メモリが枯渇している場合、Security Center は必要なパッチファイルをダウンロードできません。
ソリューション:
サーバーのディスク領域またはメモリを解放します。
Security Center コンソールで脆弱性修正を再試行します。
Windows 脆弱性修正のためのディスク領域要件
Security Center が Windows システムの脆弱性を修正する際、デフォルトでシステムディスク (C ドライブ) を一時的なダウンロードおよび作業ディレクトリとして使用します。ダウンロードパスを D ドライブなどのデータディスクに変更することはサポートされていません。
Windows の更新進捗が 1% で停止したり、領域不足のエラーが表示されたりする場合は、C ドライブの空き領域を確認してください。修正には、C ドライブに少なくとも 6 GB の空き領域が必要です。
ディスク領域の問題を解決するには、優先順に以下のいずれかの方法を使用してください:
C ドライブのデプロイメントデータをクリーンアップして領域を解放します。
移動可能なファイルをデータディスクに移動します。
システムディスクのサイズを変更します。システムディスクのサイズを変更する前に、スナップショットを作成してデータをバックアップしてください。
ディスクファイルシステムの読み取りおよび書き込み権限の不足
原因:ディスクファイルシステムに対する読み取りおよび書き込み権限がない場合、Security Center はパッチをダウンロードまたはインストールできません。
ソリューション:
ディスクファイルシステムに読み取りおよび書き込み権限を付与します。
Security Center コンソールで脆弱性修正を再試行します。
Linux ディレクトリまたはファイルに不変 (+i) 属性が設定されている
原因:サーバー上の /usr/sbin や /usr/bin などの重要なディレクトリ、または /etc/rc.d/rc.local などのファイルに不変 (+i) 属性が設定されている場合、Security Center はこれらのファイルに書き込みや変更ができず、脆弱性の修正に失敗します。修正は dir /usr/sbin has a +i attribute または Operation not permitted を報告し、これはエラーコード 8021 に対応します。
ソリューション:
続行する前に、Elastic Compute Service (ECS) スナップショットを作成してデータをバックアップしてください。
次のコマンドを実行して、ディレクトリまたはファイルに
i属性があるかどうかを確認します:lsattr -d <directory-or-file-path>出力に
i属性が含まれている場合、そのディレクトリまたはファイルには不変属性が設定されています。次のコマンドを実行して、一時的に不変属性を削除します:
sudo chattr -i <directory-or-file-path>Security Center コンソールで、脆弱性修正を再試行します。
修正が完了したら、システムのセキュリティを維持するために、次のコマンドを実行して不変属性を復元することを推奨します:
sudo chattr +i <directory-or-file-path>
システム更新ソースの設定ミス (Linux ソフトウェアの脆弱性)
原因:YUM または APT ソースの設定が間違っているか、YUM ソフトウェアリストが最新ではありません。
ソリューション:
以下のいずれかの方法でソース設定を修正します:
Security Center コンソールで 脆弱性管理の設定 に移動し、YUM/APT ソースの設定 で Alibaba Cloud ソースを優先して脆弱性を修正します。 を有効にして、修復成功率を向上させます。
Security Center コンソールにログインします。
YUM ソースリストを最新バージョンに手動で更新します。
Security Center コンソールで脆弱性修正を再試行します。
Windows Update または Windows Modules Installer サービスが無効 (Windows システムの脆弱性)
原因:いずれかのサービスが無効になっている場合、Security Center は脆弱性を修正するためのパッチファイルをダウンロードできません。
ソリューション:
Windows Update および Windows Modules Installer サービスを有効にします。
Security Center コンソールで脆弱性修正を再試行します。
パッチのダウンロードまたはインストール失敗 (Windows システムの脆弱性)
原因:パッチパッケージの欠落または不一致が修正を妨げる可能性があります。
ソリューション:特定のエラーに基づいて修正を適用します:
パッチパッケージの欠落:パッチを再度ダウンロードしてから、脆弱性修正を再試行します。
パッチパッケージの不一致:パッチがサーバーの OS と本当に一致しない場合は、Security Center コンソールでその脆弱性を無視します。
別のパッチがインストール中:現在のパッチインストールが完了するのを待ってから、再試行します。サーバーは同時に 2 つのパッチインストーラーを実行できません。
不明なサーバーの問題 (Windows システムの脆弱性)
ソリューション:Windows Update コンポーネントをリセットしてから、脆弱性修正を再試行します。
サードパーティのセキュリティソフトウェアによる修正のブロック
原因:SafeDog などのセキュリティソフトウェアが、SYSTEM アカウントの www ディレクトリおよびそのサブディレクトリに対する読み取りおよび書き込み権限を制限し、Security Center が修正を適用できないようにすることがあります。
ソリューション:影響を受けるディレクトリに対して、SYSTEM アカウントに手動で読み取りおよび書き込み権限を付与します。
SafeDog の他に、360 Safeguard または 360 Total Security のアクティブディフェンスプロセス zhudongfangyu.exe は、Security Center の修正プロセスが実行されるのを妨げる一般的なブロッカーです。
競合を特定して解決するには、次の手順を実行します:
サーバーにログインし、プロセスリストで
zhudongfangyu.exeまたは他のサードパーティのセキュリティソフトウェアプロセスを確認します。競合が確認された場合は、サードパーティのセキュリティソフトウェアをアンインストールするか、Security Center のプロセスをソフトウェアのホワイトリストまたは信頼済みゾーンに追加して、Security Center が修正を適用できるようにします。
Security Center コンソールで、脆弱性修正を再試行します。
脆弱性ファイルが存在しない
原因:脆弱性ファイルがサーバーから削除された場合、Security Center は修正失敗を報告します。
ソリューション:
Security Center コンソールの脆弱性詳細に表示されているパスを使用して、ファイルがまだ存在するかどうかを確認します。
ファイルが削除されている場合は、コンソールで脆弱性アラートを無視します。
カーネルとクライアントの非互換性
原因:カーネルの脆弱性に対してワンクリック修正機能を使用すると、システムはアップグレードされたカーネルバージョンが Security Center クライアントと互換性があるかどうかをチェックします。互換性がない場合、システムは修正を中断し、修正失敗ダイアログを表示します。
ソリューション:
失敗通知ダイアログを閉じます。
未対応の脆弱性 セクションで、対象サーバーの 操作する 列にある 修復 を再度クリックします。
修正ダイアログで、強制修復 オプションを選択します。
修復方法を選択します:スナップショットの自動作成と修復 または スナップショットバックアップを作成せずに直接修復。
重要強制修正は クライアントの互換性チェックをバイパスするため、互換性のリスクが生じる可能性があります。ワークロードに影響がないことを確認した後にのみ、この オプションを使用してください。ロールバックできるように、スナップショットの自動作成と修復 オプションを選択することをお勧めします。
今すぐ修復 をクリックします。
コンテナ OS またはイミュータブル OS がワンクリック修正をサポートしていない
シナリオ:Alibaba Cloud Linux 3 Lifsea (ContainerOS)、ACK マネージドノード、K8s ノード、Serverless、および最小 OS イメージ、つまり OSTree イミュータブルアーキテクチャ上に構築されたシステム。
原因:これらのシステムのイミュータブルアーキテクチャは、Security Center が使用する標準の RPM パッケージ修正プロセスと互換性がありません。自動修正は Operation not permitted または rpm-ostree 実行エラーを報告します。
ソリューション:これらのシステムは Security Center のワンクリック修正機能をサポートしていません。CVE 脆弱性を修正するには、オペレーティングシステムのイメージを最新バージョンにアップグレードしてください。
修正失敗の通知
説明:脆弱性の修正が失敗した後、Security Center は修正失敗通知を通じて通知します。修正失敗通知には、以下の情報が表示されます:
修正失敗の具体的な理由 (ネットワーク接続の問題、ディスク領域の不足、カーネルの非互換性など)。
対応するエラーコード (利用可能な場合)。
推奨されるアクション (ネットワークの確認、ディスク領域の解放、強制修正の使用など)。
表示方法: 修正中の脆弱性 パネルで、修復に失敗した脆弱性の ステータス 列にあるアイコンをクリックします。修復失敗の通知が 原因の詳細 ダイアログボックスに表示されます。
対処方法: 修正失敗の通知に表示される原因と提案に基づいて問題を解決してから、修正を再実行します。カーネルの非互換性のシナリオでは、強制修復 を選択してリトライできます。
脆弱性修正タスクが長時間スタックし、出力が返されない、または手動で停止できない
脆弱性修正タスクがスタックした場合、以下のシナリオに基づいてソリューションを適用します:
タスクが 99% でスタックするか、失敗と表示される:これは、パッチインストールのタイムアウト、サーバーが長時間再起動されていない、またはメモリ不足が原因である可能性があります。データをバックアップするためにスナップショットを作成し、サーバーを再起動することを推奨します。サーバーは ECS コンソールから再起動できます。再起動後、Security Center コンソールで修正タスクを再送信するか、サーバーで手動で更新を実行します。
Windows の修正進捗が停止するか、出力が返されない:データをバックアップするためにスナップショットを作成し、次の手順を順に実行することを推奨します:Windows Update サービスを停止し、サーバーを再起動し、
C:\Windows\SoftwareDistributionディレクトリを削除し、管理者権限でsfc /scannowを実行してシステムファイルを修復し、その後 Windows Update サービスを再度開始して脆弱性修正を再試行します。修正ステータスが [修正済み、再起動待ち] と表示される場合:修正を有効にするにはサーバーを再起動する必要があります。再起動前にデータをバックアップするためにスナップショットを作成することを推奨します。
タスクが手動で停止できない:Security Center の修正プロセスは手動で終了できません。タスクが自動的に終了するのを待つか、サーバーを再起動して修正タスクを中断する必要があります。
Security Center が Windows システムの脆弱性を修正できなかった後の手動パッチインストール
サーバーの ECS スナップショットを作成してデータをバックアップします。
ECS サーバーにログインし、Windows の [設定] を開き、[更新とセキュリティ] > [Windows Update] を選択し、更新プログラムを確認して、対応するセキュリティ更新プログラムをインストールします。
パッチがインストールされた後、パッチを有効にするために通常はシステムの再起動が必要です。オフピーク時に再起動をスケジュールしてください。
Simple Application Server で脆弱性を修正する際の自動スナップショット作成の失敗
原因:Simple Application Server のスナップショットクォータが使い果たされたか、スナップショット作成サービスが異常です。その結果、脆弱性修正プロセスにおけるスナップショットの自動作成ステップが失敗します。
ソリューション:
Simple Application Server コンソールにログインし、手動でスナップショットを作成してデータをバックアップします。
Security Center コンソールに戻り、脆弱性修正ダイアログボックスで [スナップショットバックアップを作成せずに脆弱性を直接修正する] を選択し、再度修正を実行します。
Linux の sudo コマンドがない、または yum update が Nothing to do を返す
sudo コマンドがない、またはそのバージョンが異常:次のコマンドを順に実行して sudo をインストールまたは更新し、その後
sudo --versionを実行してインストールが成功したかを確認します。sudo apt update sudo apt install sudoyum update kernel が Nothing to do を返す:このメッセージは、カーネルがすでに最新バージョンであるか、更新する必要がないことを示します。これは通常の出力であり、アクションは不要です。このメッセージを無視して、後続の修正コマンドを実行し続けてください。
脆弱性修正後のサーバーの再起動が遅い、または停止中の状態が続く
トラブルシューティング:VNC を使用してサーバーにログインし、特定の再起動段階とログ出力を確認し、再起動が Windows システムの通常の更新構成フェーズにあるかどうかを判断します。大きなパッチがインストールされた後、再起動に時間がかかることがあります。辛抱強くお待ちください。
修正の検証:サーバーの再起動が完了し、再度接続できるようになるまで待ちます。Security Center コンソールにログインし、脆弱性管理 ページで対象の脆弱性の [検証] をクリックし、修正ステータスが [修正済み] に変更されるかどうかを確認します。
手動修正後も検証でアプリケーションの脆弱性が未修正と報告される
原因:Security Center の脆弱性管理機能は、サーバーにインストールされているソフトウェアのバージョン番号に基づいてアプリケーションの脆弱性を検出します。CVE-2022-22947 に提供されている非アップグレード修正オプションなど、非アップグレードオプションを使用してアプリケーションの脆弱性を修正した場合、ソフトウェアのバージョン番号は変更されません。そのため、再度修正を検証すると、Security Center は依然として脆弱性を未修正として報告します。
ソリューション:脆弱性が実際に修正されたことを確認した後、ビジネス要件に基づいて以下のいずれかのオプションを選択します:
未修正のアラートを無視する:修正措置が有効になっている場合は、Security Center のアラートを無視できます。
ソフトウェアを安全なバージョンにアップグレードする:アップグレード方法を使用して、脆弱なソフトウェアを更新します。アップグレードが完了したら、Security Center で再度修正結果を検証します。
一般的なエラーコードとソリューション
以下のエラーコードは、Linux ソフトウェアの脆弱性と Windows システムの脆弱性にのみ適用されます。
コンソールに表示される一部のエラー詳細は概要のみです。完全なエラーメッセージは [原因の詳細] ダイアログボックスで確認できます。
エラーコード 116
エラーメッセージ
download file failed原因:Windows パッチのダウンロードに失敗しました。
解決策: Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします で脆弱性の修正を再試行してください。
エラーコード 124
Windows Modules Installer サービスが無効
Windows Update サービスが無効
エラーコード 125
エラーメッセージ
exit code:0x00000005原因:セキュリティソフトウェアがプロセスをブロックしたか、サーバーがウイルスに感染しています。
ソリューション:セキュリティソフトウェアがプロセスをブロックしていないことを確認してから、脆弱性修正を再試行します。
エラーコード 127
エラーメッセージ
exit code:0x00000005原因:Windows パッチのインストール中に ERROR_DISK_FULL エラーが発生しました。ディスクに十分な空き領域がありません。
ソリューション:ディスク領域を解放してから、脆弱性修正を再試行します。オプションは次のとおりです:
不要なファイルやプログラムを削除します。Windows のディスククリーンアップを使用して、一時ファイル、キャッシュファイル、ジャンクファイルを削除します。
大きなファイル (ビデオ、写真など) を外部ストレージまたはクラウドストレージに移動します。
頻繁にアクセスしないファイルを圧縮またはアーカイブします。
エラーコード 130
エラーメッセージ
exit code:0x00000008原因:ホストがメモリ不足 (OOM) です。
ソリューション:ホストの現在のメモリと CPU 使用率を確認します。メモリと CPU 使用率が正常に戻った後、修正を再試行します。
エラーコード 132
エラーメッセージ
exit code:0x80240017原因:以下のいずれかです:
現在パッチがインストール中です。
以前にインストールされたパッチが有効になるには再起動が必要です。
ソリューション:まだインストール中のパッチがあるかどうかを確認します。ある場合は、インストールが完了するのを待ってから、脆弱性修正を再試行します。インストール中のパッチがない場合は、(ビジネスへの影響がないことを確認した後) ホストを再起動し、再試行します。
エラーコード 133
エラーメッセージ
xxx.exe is running原因:セキュリティソフトウェアがパッチのインストールをブロックしました。
ソリューション:セキュリティソフトウェアがプロセスをブロックしていないことを確認してから、脆弱性修正を再試行します。
エラーコード 134
エラーメッセージ
exit code:0x800F0982, (OK)
ERROR_TOO_MANY_LINKS原因:ファイルシステム内のシンボリックリンクが多すぎて、Windows がパッチをインストールできません。
ソリューション:以下の手順を試してください:
ディスクのクリーンアップ:不要なファイルやプログラムを削除して領域を解放します。
過剰なシンボリックリンクの削除:システム内のシンボリックリンクとハードリンクを確認します。多すぎる場合は削除します。
ディスクチェックの実行:ディスクをチェックして修復し、ファイルシステムが正常であることを確認します。
Windows Defender の無効化:Windows Defender がパッチのインストールを妨害することがあります。Windows Defender を無効にしてから、再度パッチのインストールを試みてください。
エラーコード 202
エラーメッセージ
timeout原因:パッチのインストールがタイムアウトしました。
解決策: Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします で、脆弱性の修正を再試行してください。
エラーコード 256
無効なサードパーティリポジトリ (docker-ce-stable)
アクセスできないリポジトリ (HDP-3.0-repo-1)
未完了の YUM トランザクション
RPM データベースのオープン失敗
パッケージの競合 (トランザクションチェックエラー)
YUM 設定ファイルの欠落
エラーコード 300
エラーメッセージ
rtap running error原因:セキュリティソフトウェアがクライアントスクリプトの実行をブロックしました。
ソリューション:セキュリティソフトウェアがプロセスをブロックしていないことを確認してから、脆弱性修正を再試行します。
エラーコード 309
エラーメッセージ
execute rtap task fail原因:セキュリティソフトウェアがクライアントスクリプトの実行をブロックしました。
ソリューション:セキュリティソフトウェアがプロセスをブロックしていないことを確認してから、脆弱性修正を再試行します。
エラーコード 8001
エラーメッセージ
download aegis.repo error原因:ネットワーク接続の問題またはディスク領域の不足により、Security Center ソフトウェアソースファイルのダウンロードが妨げられました。
ソリューション:以下を確認してから再試行してください:
サーバーが
update.aegis.aliyun.comに到達できることを確認します。セキュリティグループとファイアウォールルールがこのドメインへのアウトバウンドトラフィックを許可していることを確認します。システムディスクが満杯でないことを確認します。
エラーコード 8005
エラーメッセージ
/bin/rpm permit error原因:修正ツールに /bin/rpm を実行する権限がありません。
ソリューション:/bin/rpm の権限を 755 または 750 に設定し、脆弱性修正を再試行します。これにより、許可されたユーザーのみが RPM 操作を実行できるようになり、権限昇格のリスクが軽減されます。
エラーコード 8007
エラーメッセージ
windows update damaged原因:重要なシステムファイルが破損または欠落しているため、Windows Update サービスが実行できません。
ソリューション:
システムファイルを修復する前に、スナップショットバックアップを作成してデータ損失を防ぎます。
Windows Update サービスを停止します。
Win+R を押し、
services.mscと入力し、Windows Update を見つけてそのプロパティを開きます。[スタートアップの種類] を [手動] に設定し、[サービスの状態] セクションで [停止] をクリックしてから、コンピューターを再起動します。
説明停止に失敗した場合は、スタートアップの種類を [手動] に変更し、再起動してから再度サービスの停止を試みてください。
C:\Windows\SoftwareDistributionの内容を削除します。システムファイルを修復します。
Win+R を押し、
cmdと入力し、管理者として実行します。sfc /scannowを実行し、スキャンが完了するのを待ってから、コンピューターを再起動します。
Windows Update サービスを再度有効にします。
Win+R を押し、
services.mscと入力し、Windows Update を見つけてそのプロパティを開きます。[スタートアップの種類] を [自動] に設定し、[サービスの状態] セクションで [開始] をクリックします。
[設定] を開き、[Windows Update] に移動してパッチを再インストールします。インストール後にコンピューターを再起動します。
修復後もエラーが続く場合は、システムファイルが深刻に破損している可能性があります。データをバックアップし、OS の再インストールを検討してください。
エラーコード 8008
エラーメッセージ
not support this system xxx原因:現在の OS タイプが、脆弱性が検出されたときに記録された OS タイプと一致しません。これは、脆弱性スキャン後に手動でオペレーティングシステムを変更した場合に発生する可能性があります。
ソリューション:Security Center コンソールで脆弱性を無視するか、有効期限が切れるのを待ちます。詳細については、「脆弱性の表示と管理」をご参照ください。
エラーコード 8009
エラーメッセージ
update process is running原因:以下のいずれかです:
現在の YUM ソースが Alibaba Cloud ソースではありません。
脆弱性修正プロセスがすでに実行中です。
ソリューション:
Alibaba Cloud YUM ソースに切り替えます。
修正プロセスがすでに実行中の場合は、完了するのを待ってから再試行します。
エラーコード 8010
エラーメッセージ
Insufficient space in download directory /var/cache/yum/x86_64/7/aegisbase原因:ダウンロードディレクトリに十分な空き領域がありません。
ソリューション:エラーメッセージに表示されているパスのディスク領域を解放してから、脆弱性修正を再試行します。
エラーコード 8012
エラーメッセージ
dpkg was interrupted原因:以前の修正中に dpkg (Debian Packager) プロセスが中断され、破損したデータが残っています。
ソリューション:サーバーで次のコマンドを実行して設定を再構成し、脆弱性修正を再試行します。詳細については、「dpkg 中断修復ガイド」をご参照ください。
dpkg --configure -aエラーコード 8019
エラーメッセージ
yum exception原因:YUM の実行に失敗しました。YUM を実行するために使用される Python 環境が YUM ファイルの構文と一致しない可能性があります。
ソリューション:
/usr/bin/yumに構文エラーがないか確認します。YUM を実行するために使用される Python 環境が正しく設定されていることを確認します。
エラーコード 8022
エラーメッセージ
not find file xxx原因:修正コマンドファイルが存在しません。通常、削除または名前が変更されたことが原因です。
ソリューション:システムファイルが欠落しているか移動されているかを確認します。ファイルを正しい場所に戻してから、脆弱性修正を再試行します。
エラーコード 8026
エラーメッセージ
Multilib version problems found原因:パッケージの古いバージョンが保護されており、アップグレードできません。
ソリューション:
重要な脆弱性の場合:古いバージョンのパッケージを手動でアンインストールします。
重要でない脆弱性の場合:脆弱性を無視し、アップグレードしません。
エラーコード 8027
エラーメッセージ
A has missing requires of B原因:パッケージ A (アップグレード対象のパッケージ) がパッケージ B への依存関係を満たしていません。
ソリューション:
エラーメッセージで、以下を特定します:
パッケージ A:アップグレードするパッケージ。
パッケージ B:欠落している依存関係。
次のコマンドを実行してパッケージを手動でインストールします。
xxxをパッケージ名に置き換えます。yum update xxx --disableexcludes=all --disablerepo="*" --enablerepo="aegisbase,aegisupdates,aegisextras" --obsoletes脆弱性修正を再試行します。
エラーコード 8028
エラーメッセージ
Error unpacking rpm package xxx xxx was supposed to be removed but is not!原因:パッケージの古いバージョンを削除できませんでした。ファイルの権限の問題か、サービスがファイルを保持している可能性があります。
ソリューション:パッケージファイルの権限を確認し、ファイルを使用しているサービスを停止してから、脆弱性修正を再試行します。
エラーコード 8032
エラーメッセージ
run virtio fix process failed原因:セキュリティソフトウェアが ECS ディスクドライバー (virtio) の脆弱性修正プログラムの開始をブロックしました。
ソリューション:セキュリティソフトウェアがプロセスをブロックしていないことを確認してから、脆弱性修正を再試行します。
エラーコード 8033
エラーメッセージ
yum plugins protectbase enable原因:YUM ProtectBase プラグインがソフトウェアパッケージの更新をブロックしています。
ソリューション:ProtectBase プラグインを無効にしてから、脆弱性修正を再試行します。
/etc/yum/pluginconf.d/protectbase.confを開きます。enabled = 1をenabled = 0に変更します。
エラーコード 8037
エラーメッセージ
[Errno 14] curl#6 - "Could not resolve host: mirrors.cloud.aliyuncs.com; Unknown error"原因:ホストが mirrors.cloud.aliyuncs.com に到達できません。
ソリューション:
サーバーが
mirrors.cloud.aliyuncs.comに接続できることを確認します。このドメインのセキュリティグループとファイアウォールルールを確認します。サーバーがパブリックインターネットにアクセスできる場合は、
/etc/yum.repos.d/の下のすべての有効なソースファイルでmirrors.cloud.aliyuncs.comをmirrors.aliyun.comに置き換えます。脆弱性修正を再試行します。
エラーコード 8040
エラーメッセージ
miss kernel grub file原因:カーネルブートファイルがありません。
ソリューション:カーネルブートファイルを再構築してから、脆弱性修正を再試行します。
CentOS 7 の場合、次を実行します:
grub2-mkconfig -o /boot/grub2/grub.cfgエラーコード 8041
エラーメッセージ
redhat not subscription原因:サーバーが Red Hat アカウントに登録されていません。
ソリューション:Red Hat ウェブサイトでアカウントを登録し、サブスクリプションを購入します。
各 Red Hat システムには個別のサブスクリプションが必要です。多くのシステムを管理している場合は、Red Hat Satellite サーバーを使用してサブスクリプション管理を一元化することを検討してください。
エラーコード 8080
エラーメッセージ
sh xxx killed原因:YUM プロセスが OOM (メモリ不足) エラーのために終了しました。
ソリューション:サーバーのメモリを解放してから、脆弱性修正を再試行します。
エラーコード 8081
エラーメッセージ
blacklist process xxx is running原因:ブラックリストプロセスが実行中で、カーネル設定ファイルをロックしています。
ソリューション:ブラックリストプロセスを停止してから、脆弱性修正を再試行します。
エラーコード 8082
エラーメッセージ
redhat source has expired原因:Red Hat ソフトウェアソースの有効期限が切れているか、設定されていません。
ソリューション:別のソフトウェアリポジトリに切り替えます。
エラーコード 8083
エラーメッセージ
redhat has no available source原因:Red Hat ソフトウェアソースの有効期限が切れているか、設定されていません。
ソリューション:別のソフトウェアリポジトリに切り替えます。
エラーコード 8084
エラーメッセージ
Some index files failed to download原因:サーバーがダウンロードソースにアクセスできないため、パッケージインデックスファイルを更新できません。
ソリューション:セキュリティグループまたはファイアウォールルールがダウンロードソースへのアクセスをブロックしていないか確認します。
エラーコード 8085
エラーメッセージ
alinux source not found原因:Alibaba Cloud Linux ソフトウェアソースが正しく設定されていません。
ソリューション:公式の Alibaba Cloud Linux リポジトリを設定します。
エラーコード 8086
エラーメッセージ
anolis source not found原因:Anolis OS ソフトウェアソースが正しく設定されていません。
ソリューション:公式の Anolis リポジトリを再設定します。
エラーコード 8090
エラーメッセージ
xxx newest available version versionA less than versionB to be updated例:ppp newest available version 2.4.5-34.el7_7 less than 2.4.5-35.el7_7 to be updated
原因:現在のソースで利用可能な最高バージョンが、脆弱性を修正するために必要な最小バージョンよりも低いです。
ソリューション:現在のソース設定が正しいか、最新であるかを確認します。
エラーコード 8091
エラーメッセージ
qboot kernel原因:QEMU (qboot) 経由で起動されたカーネルは、カーネルパッチの更新をサポートしていません。
ソリューション:Cloud Server ECS プロダクトのテクニカルサポートにご相談ください。
エラーコード 8092
エラーメッセージ
package not available on the current system原因:修正パッケージは現在のシステムでは利用できません。
ソリューション:Security Center コンソールで脆弱性を無視するか、自動的に有効期限が切れるのを待ちます。詳細については、「脆弱性の表示と管理」をご参照ください。
エラーコード 8093
エラーメッセージ
no space left for creating initramfs原因:/boot ディレクトリに新しいカーネルをインストールするための十分なスペースがありません。
ソリューション:/boot ディレクトリから古いカーネルファイルを削除してから、脆弱性修正を再試行します。
エラーコード 8094
エラーメッセージ
Skipping linux-image-generic, it is not installed and only upgrades are requested.原因:署名付きカーネルイメージはアップグレードまたは修正できません。
ソリューション:Security Center コンソールで脆弱性を無視するか、自動的に有効期限が切れるのを待ちます。詳細については、「脆弱性の表示と管理」をご参照ください。
エラーコード 8095
エラーメッセージ
vmlinuz or initramfs not exists原因:カーネルパッケージの更新中に vmlinuz または initramfs ファイルが正しく生成されませんでした。
ソリューション:カーネルパッケージをアンインストールして再インストールします。
エラーコード 8096
エラーメッセージ
installed kernel not available in grub file原因:カーネルパッケージの更新中に GRUB 設定が正しく更新されませんでした。
ソリューション:カーネルパッケージをアンインストールして再インストールするか、grubby コマンドを使用して手動でブートエントリを追加します。
エラーコード 9002
エラーメッセージ
timeout原因:修正がタイムアウトしました。ネットワークジッターまたはサーバー環境の問題が原因である可能性があります。
解決策: Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインしますで脆弱性の修正を再試行してください。
エラーコード 9003
パッケージはすでに最新バージョンです
無効な YUM 設定値
依存関係解決後に YUM が終了 (MariaDB/MySQL の競合)
エラーメッセージ
Finished Dependency Resolution原因:パッケージの競合により、依存関係を解決した直後に YUM が終了しました。MariaDB をアップグレードしている場合、これはポート 3306 を占有している MySQL のインストールが原因である可能性が高いです。
ソリューション:
ポート 3306 が MySQL によって占有されているかどうかを確認します:
netstat -anltpビジネス運用に影響がない場合は、MySQL を停止します:
systemctl stop mysqldインストールされている MySQL パッケージをリストします:
yum list mysql*MySQL 関連のパッケージを削除します:
yum remove <package_name>MariaDB を再インストールします:
yum install -y mariadb-server
エラーコード 9007
エラーメッセージ
ack timeout原因:パッケージのアップグレードがタイムアウトしました。ネットワークジッターまたはサーバー環境の問題が原因である可能性があります。
解決策: Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインしますで、脆弱性の修正を再試行してください。
エラーコード 9008
エラーメッセージ
rpm collect timeout原因:RPM コレクションがタイムアウトしました。ネットワークジッターまたはサーバー環境の問題が原因である可能性があります。
解決策: Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインします Security Centerコンソールにログインしますで脆弱性の修正を再試行してください。
エラーコード 60001
エラーメッセージ
start vulfix:[Error 2] The system cannot find the file specified原因:セキュリティソフトウェアが修正プロセスの開始をブロックしました。
ソリューション:セキュリティソフトウェアがプロセスをブロックしていないことを確認してから、脆弱性修正を再試行します。