Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:Correção agendada

Última atualização: Jun 28, 2026

O gerenciamento de patches do CloudOps Orchestration Service (OOS) verifica e corrige vulnerabilidades do sistema em instâncias do Elastic Compute Service (ECS) conforme um cronograma. Use a correção agendada para manter os pacotes de software atualizados, instalar patches de baixa prioridade com base na linha de base padrão ou configurar uma linha de base personalizada.

Pré-requisitos

Antes de começar, verifique se você configurou as seguintes permissões no console do Resource Access Management (RAM):

{
    "Policy": {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ecs:RebootInstance",
                    "ecs:DescribeInvocationResults",
                    "ecs:DescribeCloudAssistantStatus",
                    "ecs:DescribeInstances",
                    "ecs:DescribeInvocations",
                    "ecs:RunCommand"
                ],
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": [
                    "oos:ListInstancePatchStates"
                ],
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
}

Crie uma tarefa de correção agendada

  1. Faça login no console do OOS. No painel de navegação à esquerda, clique em Quick Setup.

  2. Na seção Patch Management, clique em Create. image

  3. Defina o parâmetro TimerTrigger para especificar quando a correção será executada: Executed Once at the Specified Time option Executed Periodically option

    Opção

    Descrição

    Executed Once at the Specified Time

    Executa a correção agendada uma única vez em um horário específico.

    Executed Periodically

    Executa a correção agendada periodicamente.

  4. Defina o parâmetro Action para especificar o comportamento da correção:Aviso:RebootIfNeed

    Ação

    Descrição

    Scan Only

    Verifica vulnerabilidades do sistema nas instâncias ECS sem alterar configurações.

    Scan and Install

    Verifica vulnerabilidades e instala patches. Também permite especificar se a instância deve ser reiniciada e se um snapshot deve ser criado.

    Se você selecionar

    ao instalar um patch, o sistema determina se a instância precisa ser reiniciada com base nas informações do patch. A tabela a seguir descreve os três modos de gerenciamento de patches:

    Action parameter options

    Modo

    Descrição

    Scan

    Verifica vulnerabilidades do sistema em uma instância ECS sem alterar configurações.

    Install without restart

    Corrige vulnerabilidades do sistema sem reiniciar a instância ECS.

    Install with restart

    Corrige vulnerabilidades do sistema e reinicia a instância ECS conforme a necessidade do patch.

  5. Selecione a instância ECS para aplicar o patch. image

  6. Clique em Create. Na caixa de diálogo de confirmação, clique em OK.

Verifique o resultado da correção

Após a execução da correção agendada, verifique o status dos patches:

  1. No painel de navegação à esquerda, escolha Server Management > Patch Management.

  2. Visualize o status da correção de cada instância. image