AWS计算服务详解
1. 补丁管理与状态管理
1.1 补丁管理器(Patch Manager)
补丁管理器使用补丁基线来定义要安装的可用补丁,以及这些补丁是自动安装还是需要审批。AWS 提供了根据操作系统不同而有所差异的默认基线,其中包含被归类为安全相关、关键、重要或必需的补丁。除 Ubuntu 外,所有操作系统的补丁基线会在七天后自动批准这些补丁,这被称为自动批准延迟。
为了更精确地控制安装哪些补丁,你可以创建自定义基线。每个自定义基线包含一个或多个批准规则,这些规则定义了操作系统、要安装的补丁的分类和严重级别,以及自动批准延迟。你还可以在自定义基线配置中指定已批准的补丁。对于 Linux 基线,你可以指定常见漏洞和暴露(CVE)ID 或完整的软件包名称。如果一个补丁被批准,它将在你指定的维护窗口期间安装。或者,你也可以不设置维护窗口,立即对实例进行补丁操作。补丁管理器通过执行 AWS - RunPatchBaseline 文档来执行补丁操作。
1.2 状态管理器(State Manager)
状态管理器是一个配置管理工具,它确保你的实例拥有你希望它们拥有的软件,并按照你定义的方式进行配置。更广泛地说,状态管理器可以针对你的实例自动运行命令和策略文档,既可以一次性运行,也可以按计划运行。例如,你可能希望在实例上安装防病毒软件,然后进行软件清单盘点。
要使用状态管理器,你必须创建一个关联,该关联定义了要运行的命令文档、要传递给它的任何参数、目标实例以及计划。一旦创建了关联,状态管理器将立即对在线的目标实例执行该关联,之后将按照计划执行。
策略文档 AWS - GatherSoftwareInv
超级会员免费看
订阅专栏 解锁全文
148

被折叠的 条评论
为什么被折叠?



