O gerenciamento de patches do CloudOps Orchestration Service (OOS) verifica instâncias do Elastic Compute Service (ECS) em busca de patches ausentes e os instala sob demanda. Quando houver patches disponíveis, use a correção imediata para atualizar as instâncias sem aguardar a próxima janela de manutenção agendada.
Modos de aplicação de patches
O OOS oferece suporte a três modos de aplicação de patches:
|
Modo |
Comportamento |
Caso de uso |
|
Somente verificação |
Busca patches ausentes sem alterar o sistema. |
Avaliar o escopo dos patches antes de uma janela de manutenção |
|
Instalar sem reiniciar |
Aplica os patches sem reinicializar a instância. |
Horário comercial, quando o tempo de inatividade é inaceitável |
|
Instalar e reiniciar se necessário |
Instala os patches e reinicia a instância caso o patch exija. |
Janelas de manutenção agendadas |
Se você selecionar RebootIfNeed durante a instalação de um patch, o sistema determinará se deve reiniciar a instância com base nas informações do patch. Planeje instalações que possam acionar uma reinicialização dentro das janelas de manutenção para evitar interrupções no serviço.
Pré-requisitos
Antes de começar, certifique-se de que:
Sua instância ECS esteja no estado Running e tenha o agente do Cloud Assistant instalado. A caixa de diálogo de seleção de instância exibe o status da instalação do Cloud Assistant.
Você tenha um usuário ou função do Resource Access Management (RAM) com as permissões necessárias.
(Recomendado) Você tenha um snapshot recente da instância de destino para fins de rollback.
Corrigir patches imediatamente
Faça login no console do OOS. No painel de navegação à esquerda, clique em Quick Setup.
Na página Quick Setup, localize a seção Patch Management e clique em Create.

Defina TimerTrigger como Execute Now.
-
Configure Action com uma das opções a seguir:

Scan and Install: Verifica patches ausentes e os instala. Especifique se deseja reiniciar a instância (RebootIfNeed) e criar um snapshot (WhetherCreateSnapshot) antes da instalação.
Scan Only: Busca patches ausentes sem alterar o sistema.
Selecione a instância ECS de destino.

Clique em Create. Na caixa de diálogo de confirmação, clique em OK.
Para visualizar o status dos patches, no painel de navegação à esquerda, escolha Server Management > Patch Management.

Recomendações para produção
Verifique antes de instalar. Execute primeiro uma verificação somente de leitura para revisar os patches disponíveis e avaliar o escopo das alterações.
Crie um snapshot. Ao selecionar Scan and Install, ative WhetherCreateSnapshot para gerar um snapshot antes da instalação.
Agende instalações durante janelas de manutenção. Patches que exigem reinicialização podem causar interrupção temporária do serviço. Evite aplicar patches em instâncias de produção durante horários de pico.
Teste primeiro em instâncias fora de produção. Valide a compatibilidade dos patches em um ambiente de staging antes de aplicá-los às instâncias de produção.
Próximos passos
Visualize a conformidade de patches: Acesse Server Management > Patch Management para verificar o status de conformidade de cada instância.
Agende patches recorrentes: Crie uma tarefa de patch com TimerTrigger definido como Executed Periodically para automatizar o gerenciamento regular de patches.
Permissões necessárias
Conceda as seguintes permissões por meio do console do RAM.
|
Permissão |
Finalidade |
|
|
Reiniciar instâncias após a instalação de patches |
|
|
Recuperar resultados da execução de comandos |
|
|
Verificar o status do agente Cloud Assistant |
|
|
Listar e identificar instâncias de destino |
|
|
Consultar histórico de invocações de comandos |
|
|
Executar comandos de patch nas instâncias |
|
|
Visualizar o status de conformidade de patches |
Política do RAM (JSON)
{
"Policy": {
"Version": "1",
"Statement": [
{
"Action": [
"ecs:RebootInstance",
"ecs:DescribeInvocationResults",
"ecs:DescribeCloudAssistantStatus",
"ecs:DescribeInstances",
"ecs:DescribeInvocations",
"ecs:RunCommand"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oos:ListInstancePatchStates"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
}