Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:Correção imediata

Última atualização: Jun 28, 2026

O gerenciamento de patches do CloudOps Orchestration Service (OOS) verifica instâncias do Elastic Compute Service (ECS) em busca de patches ausentes e os instala sob demanda. Quando houver patches disponíveis, use a correção imediata para atualizar as instâncias sem aguardar a próxima janela de manutenção agendada.

Modos de aplicação de patches

O OOS oferece suporte a três modos de aplicação de patches:

Modo

Comportamento

Caso de uso

Somente verificação

Busca patches ausentes sem alterar o sistema.

Avaliar o escopo dos patches antes de uma janela de manutenção

Instalar sem reiniciar

Aplica os patches sem reinicializar a instância.

Horário comercial, quando o tempo de inatividade é inaceitável

Instalar e reiniciar se necessário

Instala os patches e reinicia a instância caso o patch exija.

Janelas de manutenção agendadas

Aviso

Se você selecionar RebootIfNeed durante a instalação de um patch, o sistema determinará se deve reiniciar a instância com base nas informações do patch. Planeje instalações que possam acionar uma reinicialização dentro das janelas de manutenção para evitar interrupções no serviço.

Pré-requisitos

Antes de começar, certifique-se de que:

  • Sua instância ECS esteja no estado Running e tenha o agente do Cloud Assistant instalado. A caixa de diálogo de seleção de instância exibe o status da instalação do Cloud Assistant.

  • Você tenha um usuário ou função do Resource Access Management (RAM) com as permissões necessárias.

  • (Recomendado) Você tenha um snapshot recente da instância de destino para fins de rollback.

Corrigir patches imediatamente

  1. Faça login no console do OOS. No painel de navegação à esquerda, clique em Quick Setup.

  2. Na página Quick Setup, localize a seção Patch Management e clique em Create. Quick Setup page with Patch Management section

  3. Defina TimerTrigger como Execute Now.

  4. Configure Action com uma das opções a seguir: TimerTrigger and Action parameter configuration

    • Scan and Install: Verifica patches ausentes e os instala. Especifique se deseja reiniciar a instância (RebootIfNeed) e criar um snapshot (WhetherCreateSnapshot) antes da instalação.

    • Scan Only: Busca patches ausentes sem alterar o sistema.

  5. Selecione a instância ECS de destino. Instance selection

  6. Clique em Create. Na caixa de diálogo de confirmação, clique em OK.

  7. Para visualizar o status dos patches, no painel de navegação à esquerda, escolha Server Management > Patch Management. Patch Management status view

Recomendações para produção

  • Verifique antes de instalar. Execute primeiro uma verificação somente de leitura para revisar os patches disponíveis e avaliar o escopo das alterações.

  • Crie um snapshot. Ao selecionar Scan and Install, ative WhetherCreateSnapshot para gerar um snapshot antes da instalação.

  • Agende instalações durante janelas de manutenção. Patches que exigem reinicialização podem causar interrupção temporária do serviço. Evite aplicar patches em instâncias de produção durante horários de pico.

  • Teste primeiro em instâncias fora de produção. Valide a compatibilidade dos patches em um ambiente de staging antes de aplicá-los às instâncias de produção.

Próximos passos

  • Visualize a conformidade de patches: Acesse Server Management > Patch Management para verificar o status de conformidade de cada instância.

  • Agende patches recorrentes: Crie uma tarefa de patch com TimerTrigger definido como Executed Periodically para automatizar o gerenciamento regular de patches.

Permissões necessárias

Conceda as seguintes permissões por meio do console do RAM.

Permissão

Finalidade

ecs:RebootInstance

Reiniciar instâncias após a instalação de patches

ecs:DescribeInvocationResults

Recuperar resultados da execução de comandos

ecs:DescribeCloudAssistantStatus

Verificar o status do agente Cloud Assistant

ecs:DescribeInstances

Listar e identificar instâncias de destino

ecs:DescribeInvocations

Consultar histórico de invocações de comandos

ecs:RunCommand

Executar comandos de patch nas instâncias

oos:ListInstancePatchStates

Visualizar o status de conformidade de patches

Política do RAM (JSON)

{
    "Policy": {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ecs:RebootInstance",
                    "ecs:DescribeInvocationResults",
                    "ecs:DescribeCloudAssistantStatus",
                    "ecs:DescribeInstances",
                    "ecs:DescribeInvocations",
                    "ecs:RunCommand"
                ],
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": [
                    "oos:ListInstancePatchStates"
                ],
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
}