describe-available-patches
Описание
Отображает все исправления, подходящие для включения в базу исправления.
Примечание
В настоящее времяDescribeAvailablePatches поддерживает только операционные системы Amazon Linux 1, Amazon Linux 2 и Windows Server.См. также: Документацию API AWS
describe-available-patches — это постраничная операция. Для получения всего набора результатов могут быть вызваны несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ с постраничным выводом аргумент --query должен извлекать данные из результатов следующих выражений запросов: Patches
Синтаксис
describe-available-patches
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Каждый элемент массива представляет собой структуру, содержащую пару ключ-значение.
Доступные ключи для исправлений управляемых узлов Windows Server включают следующие:
-
**
PATCH_SET** Примеры значений:OS|APPLICATION -
**
PRODUCT** Примеры значений:WindowsServer2012|Office 2010|MicrosoftDefenderAntivirus -
**
PRODUCT_FAMILY** Примеры значений:Windows|Office -
**
MSRC_SEVERITY** Примеры значений:ServicePacks|Important|Moderate -
**
CLASSIFICATION** Примеры значений:ServicePacks|SecurityUpdates|DefinitionUpdates -
**
PATCH_ID** Примеры значений:KB123456|KB4516046
Предупреждение
При указании фильтров для исправлений Linux необходимо указать пару ключ-значение для PRODUCT. Например, при использовании командной строки (CLI) следующая команда завершается ошибкой:
aws ssm describe-available-patches --filters Key=CVE_ID,Values=CVE-2018-3615Однако следующая команда выполняется успешно:
aws ssm describe-available-patches --filters Key=PRODUCT,Values=AmazonLinux2018.03 Key=CVE_ID,Values=CVE-2018-3615Доступные ключи для исправлений управляемых узлов Linux включают следующие:
-
**
PRODUCT** Примеры значений:AmazonLinux2018.03|AmazonLinux2.0 -
**
NAME** Примеры значений:kernel-headers|samba-python|php -
**
SEVERITY** Примеры значений:Critical|Important|Medium|Low -
**
EPOCH** Примеры значений:0|1 -
**
VERSION** Примеры значений:78.6.1|4.10.16 -
**
RELEASE** Примеры значений:9.56.amzn1|1.amzn2 -
**
ARCH** Примеры значений:i686|x86_64 -
**
REPOSITORY** Примеры значений:Core|Updates -
**
ADVISORY_ID** Примеры значений:ALAS-2018-1058|ALAS2-2021-1594 -
**
CVE_ID** Примеры значений:CVE-2018-3615|CVE-2020-1472 -
**
BUGZILLA_ID** Примеры значений:1463241
(структура)
Определяет фильтр, используемый в API Patch Manager. Поддерживаемые ключи фильтра зависят от операции API, которая включает фильтр. Операции API Patch Manager, использующие PatchOrchestratorFilter, включают:
- DescribeAvailablePatches
- DescribeInstancePatches
- DescribePatchBaselines
- DescribePatchGroups
Ключ -> (строка)
Значения -> (список)
Значение фильтра.
(строка)
Упрощенный синтаксис:
Key=string,Values=string,string ...
Синтаксис JSON:
[
{
"Key": "string",
"Values": ["string", ...]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с использованием значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания точки начала постраничного вывода. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания AWS-вызовов.
Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно вне AWS CLI.
Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.
Глобальные параметры
--debug (булево)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить постраничный вывод cli для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросить параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. использование кавычек со строками в руководстве пользователя AWS CLI.
Получение доступных обновлений
Следующий describe-available-patches пример извлекает сведения обо всех доступных обновлениях для Windows Server 2019, имеющих уровень серьезности MSRC «Критический».
aws ssm describe-available-patches \
--filters "Key=PRODUCT,Values=WindowsServer2019" "Key=MSRC_SEVERITY,Values=Critical"
Вывод:
{
"Patches": [
{
"Id": "fe6bd8c2-3752-4c8b-ab3e-1a7ed08767ba",
"ReleaseDate": 1544047205.0,
"Title": "2018-11 Update for Windows Server 2019 for x64-based Systems (KB4470788)",
"Description": "Install this update to resolve issues in Windows. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article for more information. After you install this item, you may have to restart your computer.",
"ContentUrl": "https://support.microsoft.com/en-us/kb/4470788",
"Vendor": "Microsoft",
"ProductFamily": "Windows",
"Product": "WindowsServer2019",
"Classification": "SecurityUpdates",
"MsrcSeverity": "Critical",
"KbNumber": "KB4470788",
"MsrcNumber": "",
"Language": "All"
},
{
"Id": "c96115e1-5587-4115-b851-22baa46a3f11",
"ReleaseDate": 1549994410.0,
"Title": "2019-02 Security Update for Adobe Flash Player for Windows Server 2019 for x64-based Systems (KB4487038)",
"Description": "A security issue has been identified in a Microsoft software product that could affect your system. You can help protect your system by installing this update from Microsoft. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article. After you install this update, you may have to restart your system.",
"ContentUrl": "https://support.microsoft.com/en-us/kb/4487038",
"Vendor": "Microsoft",
"ProductFamily": "Windows",
"Product": "WindowsServer2019",
"Classification": "SecurityUpdates",
"MsrcSeverity": "Critical",
"KbNumber": "KB4487038",
"MsrcNumber": "",
"Language": "All"
},
...
]
}
Получение сведений об определенном обновлении
Следующий describe-available-patches пример извлекает сведения об указанном обновлении.
aws ssm describe-available-patches \
--filters "Key=PATCH_ID,Values=KB4480979"
Вывод:
{
"Patches": [
{
"Id": "680861e3-fb75-432e-818e-d72e5f2be719",
"ReleaseDate": 1546970408.0,
"Title": "2019-01 Security Update for Adobe Flash Player for Windows Server 2016 for x64-based Systems (KB4480979)",
"Description": "A security issue has been identified in a Microsoft software product that could affect your system. You can help protect your system by installing this update from Microsoft. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article. After you install this update, you may have to restart your system.",
"ContentUrl": "https://support.microsoft.com/en-us/kb/4480979",
"Vendor": "Microsoft",
"ProductFamily": "Windows",
"Product": "WindowsServer2016",
"Classification": "SecurityUpdates",
"MsrcSeverity": "Critical",
"KbNumber": "KB4480979",
"MsrcNumber": "",
"Language": "All"
}
]
}
Дополнительную информацию см. в разделе «Как работают операции с менеджером обновлений» в руководстве пользователя AWS Systems Manager.
Вывод
Обновления -> (список)
Массив обновлений. Каждый элемент массива представляет собой структуру обновления.
(структура)
Представляет метаданные об обновлении.
Id -> (строка)
Идентификатор обновления. Применяется только к обновлениям Windows.
Примечание
Этот идентификатор отличается от идентификатора Microsoft Knowledge Base.ReleaseDate -> (метка времени)
Title -> (строка)
Description -> (строка)
ContentUrl -> (строка)
Vendor -> (строка)
ProductFamily -> (строка)
Windows или Amazon Linux 2.Product -> (строка)
WindowsServer2016 или AmazonLinux2018.03.Classification -> (строка)
SecurityUpdates, Updates или CriticalUpdates.MsrcSeverity -> (строка)
Critical, Important или Moderate. Применяется только к обновлениям Windows.KbNumber -> (строка)
MsrcNumber -> (строка)
MS14-045. Применяется только к обновлениям Windows.Language -> (строка)
AdvisoryIds -> (список)
Идентификатор рекомендации для обновления. Например, RHSA-2020:3779. Применяется только к управляемым узлам на базе Linux.
(строка)
BugzillaIds -> (список)
Идентификатор Bugzilla для обновления. Например, 1600646. Применяется только к управляемым узлам на базе Linux.
(строка)
CVEIds -> (список)
Идентификатор Common Vulnerabilities and Exposures (CVE) для обновления. Например, CVE-2011-3192. Применяется только к управляемым узлам на базе Linux.
(строка)
Name -> (строка)
Epoch -> (целое число)
pkg-example-EE-20180914-2.2.amzn1.noarch значение эпохи равно 20180914-2. Применяется только к управляемым узлам на базе Linux.Version -> (строка)
example-pkg-1.710.10-2.7.abcd.x86_64 номер версии указан как -1. Применяется только к управляемым узлам на базе Linux.Release -> (строка)
pkg-example-EE-20180914-2.2.amzn1.noarch релиз равен 2.amaz1. Применяется только к управляемым узлам на базе Linux.Arch -> (строка)
example-pkg-0.710.10-2.7.abcd.x86_64 архитектура указана как x86_64. Применяется только к управляемым узлам на базе Linux.Severity -> (строка)
CRITICAL или MODERATE.Repository -> (строка)
trusty-security для Ubuntu Server 14.04 LTE и focal-security для Ubuntu Server 20.04 LTE. Применяется только к управляемым узлам на базе Linux.NextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.