A Configuração Rápida permite criar uma política de patches que define a programação e a linha de base para aplicar patches automaticamente em instâncias do ECS ou do Elastic Desktop Service (EDS). Uma única política de patches pode abranger uma ou várias regiões em uma conta.
Métodos de verificação de conformidade de patches – O OOS oferece vários métodos para verificar a conformidade de patches nos nós gerenciados. O sistema retém apenas os resultados da verificação mais recente. Se você usar métodos diferentes com linhas de base e regras de aprovação distintas, as informações de conformidade poderão mudar inesperadamente.
Criar uma política de patches
Faça login no console do OOS.
No painel de navegação à esquerda, escolha Quick Setup.
Na aba Patch Management, clique em Create.
-
Na seção Cross account configuration, selecione Current Account ou Across Accounts (Resource Directory).
Current Account: Opção padrão. Usa os recursos da conta atual.
Entre contas (Resource Directory): Gerencia recursos em várias contas. Ative o Resource Directory e conclua a configuração com uma conta de administrador ou administrador delegado. Ao ativar o acesso confiável, defina o Resource Orchestration Service (ROS) como serviço confiável. Gerenciar contas de administrador delegado.
No campo Configuration Description, insira uma descrição para a política de patches.
-
Em Scheduled Task Type, selecione a programação da verificação: Execute Now, Executed Once at the Specified Time ou Executed Periodically.
Execute Now: Executa a verificação imediatamente após a criação da política.
Executed Once at the Specified Time: Especifique um horário para executar a verificação.
Para execução periódica, defina a frequência com a Quick Selection ou personalize uma CRON expression. Insira a programação como uma CRON expression. Usando expressões Cron.
Escolha apenas verificar ou verificar e instalar os patches.
Selecione se deseja criar um snapshot do disco do sistema. Desativado por padrão.
Selecione se deseja reiniciar as instâncias após a aplicação dos patches. Desativado por padrão. Recomendado, mas pode interromper serviços em execução.
-
Na seção Select Instances, especifique a região, o tipo de recurso e as instâncias de destino.
NotaVocê pode aplicar essa configuração à região atual ou a regiões selecionadas.
-
Região:
Current region: Aplica a política aos nós na região do console selecionada atualmente.
Select regions: Escolha regiões específicas para a política de patches.
-
Tipo de recurso:
Instância do ECS
Instância do Elastic Desktop Service (EDS)
-
Instâncias de destino:
Região atual: Selecione instâncias manualmente, por tag, por grupo de recursos ou todas.
Outras regiões: Selecione instâncias por tag ou todas.
-
-
Na seção Advanced Options:
-
Em Rate control, escolha Concurrency control ou Batch control.
Concurrency control: Insira o número ou a porcentagem de nós para aplicar patches simultaneamente.
Batch control: Defina o número ou a porcentagem de nós por lote. Escolha executar continuamente, pausar após cada lote ou pausar apenas após o primeiro lote.
Em Error threshold, defina o número máximo ou a porcentagem de erros permitidos. O padrão é 0 (a tarefa falha no primeiro erro). Com 100%, a tarefa é marcada como bem-sucedida independentemente dos erros.
-
Clique em Create. A nova política aparece na página Quick Setup.