O gerenciamento de patches do CloudOps Orchestration Service (OOS) verifica e corrige vulnerabilidades do sistema em instâncias do Elastic Compute Service (ECS) conforme um cronograma. Use a correção agendada para manter os pacotes de software atualizados, instalar patches de baixa prioridade com base na linha de base padrão ou configurar uma linha de base personalizada.
Pré-requisitos
Antes de começar, verifique se você configurou as seguintes permissões no console do Resource Access Management (RAM):
{
"Policy": {
"Version": "1",
"Statement": [
{
"Action": [
"ecs:RebootInstance",
"ecs:DescribeInvocationResults",
"ecs:DescribeCloudAssistantStatus",
"ecs:DescribeInstances",
"ecs:DescribeInvocations",
"ecs:RunCommand"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oos:ListInstancePatchStates"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
}
Crie uma tarefa de correção agendada
Faça login no console do OOS. No painel de navegação à esquerda, clique em Quick Setup.
Na seção Patch Management, clique em Create.

-
Defina o parâmetro
TimerTriggerpara especificar quando a correção será executada:

Opção
Descrição
Executed Once at the Specified Time
Executa a correção agendada uma única vez em um horário específico.
Executed Periodically
Executa a correção agendada periodicamente.
-
Defina o parâmetro Action para especificar o comportamento da correção:Aviso:
RebootIfNeedAção
Descrição
Scan Only
Verifica vulnerabilidades do sistema nas instâncias ECS sem alterar configurações.
Scan and Install
Verifica vulnerabilidades e instala patches. Também permite especificar se a instância deve ser reiniciada e se um snapshot deve ser criado.
Se você selecionar
ao instalar um patch, o sistema determina se a instância precisa ser reiniciada com base nas informações do patch. A tabela a seguir descreve os três modos de gerenciamento de patches:

Modo
Descrição
Scan
Verifica vulnerabilidades do sistema em uma instância ECS sem alterar configurações.
Install without restart
Corrige vulnerabilidades do sistema sem reiniciar a instância ECS.
Install with restart
Corrige vulnerabilidades do sistema e reinicia a instância ECS conforme a necessidade do patch.
Selecione a instância ECS para aplicar o patch.

Clique em Create. Na caixa de diálogo de confirmação, clique em OK.
Verifique o resultado da correção
Após a execução da correção agendada, verifique o status dos patches:
No painel de navegação à esquerda, escolha Server Management > Patch Management.
Visualize o status da correção de cada instância.
