Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:Patch baseline

Última atualização: Jun 28, 2026

O recurso de gerenciamento de patches fornece uma linha de base de patches padrão predefinida para cada sistema operacional. Para configurar regras personalizadas de verificação e instalação de patches em um sistema operacional, crie uma linha de base de patches e especifique o tipo de sistema operacional, as categorias de patches, os níveis de severidade e as condições de aprovação automática. Após a criação, defina essa linha de base como padrão do sistema operacional para aplicar as regras personalizadas.

Criar uma linha de base de patches

  1. Faça login no console do CloudOps Orchestration Service. No painel de navegação à esquerda, escolha Server Management > Patch Management.

  2. Na página exibida, clique em Configure Patch Baseline. Na página Patch Baseline, clique em Create.

  3. Na página Create Patch Baseline, insira um nome e uma descrição para a linha de base de patches.image

  4. Selecione um sistema operacional na lista suspensa.image

  5. Defina as regras da linha de base de patches, incluindo tipo de patch, severidade e condições para aprovação automática.image

  6. (Opcional) Se determinadas regras não processarem alguns patches por motivos específicos, configure exceções para aprovar ou rejeitar explicitamente esses itens.

    Definir regras de exceção de patches

    • Alibaba Cloud Linux e CentOS

      • Gerenciador de pacotes: Yellowdog Updater, Modified (YUM). O Dandified YUM (DNF) é usado no Amazon Linux 2022, 2023, Red Hat Enterprise Linux (RHEL) 8 e CentOS 8.

      • Patches aprovados:

        • ID de CVE: como CVE-2025-0395.

        • ID de aviso de segurança: como RHSA-2025:14177 e ALINUX3-SA-2025:0138.

        • Nome do pacote: Por exemplo, glibc-utils-2,32-1,21.al8.x86_64 pode ser escrito como:

          • glibc-utils-2,32-1,21

          • glibc-utils-2,32-1,21.al8

          • glibc-utils-2,32-1,21.al8.x86_64

        • Há suporte a caracteres curinga, como glibc-utils e glibc-utils-2,32-1,21.al8.

      • Patches rejeitados:

        • O formato é o mesmo dos patches aprovados.

    • Ubuntu e Debian

      • Gerenciador de pacotes: APT.

      • Formato do patch: Especifique apenas o nome do pacote, como XXXPkg123.

    • Windows

      • Formato do patch: Use o ID da Base de Conhecimento Microsoft ou o ID do aviso de segurança, como KB2032276, KB2124261 ou MS10-048.

    • Clique em Create.

    • Mais operações

      • Definir a linha de base de patches padrão: Na lista de linhas de base de patches, localize a linha desejada e clique em Set as Default Baseline na coluna Actions. Na mensagem exibida, clique em Confirm.

        Importante

        A linha de base de patches padrão serve como referência para as verificações de patches. Portanto, defina-a com cautela.

      • Visualizar detalhes de uma linha de base de patches: Na lista de linhas de base de patches, localize a linha desejada e clique em Details na coluna Actions.

      • Atualizar uma linha de base de patches: Na lista de linhas de base de patches, localize a linha desejada e clique em Update na coluna Actions.

      • Excluir uma linha de base de patches: Na lista de linhas de base de patches, localize a linha desejada, clique no ícone image na coluna Actions e selecione Delete. Na mensagem exibida, clique em Confirm.

        Importante

        Antes de excluir uma linha de base de patches, certifique-se de que nenhuma instância a utilize. Isso evita impactos nas verificações de patches.