Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

получение снимка доступного патча для экземпляра

Описание

Получает текущий снимок для основы патчей, используемой управляемым узлом. Этот API в основном используется документом AWS-RunPatchBaseline Systems Manager (документ SSM).

Примечание

Если вы выполняете команду локально, например, с помощью командной строки (CLI), система пытается использовать ваши локальные учетные данные Amazon Web Services, и операция завершается ошибкой. Чтобы избежать этого, вы можете выполнить команду в консоли Amazon Web Services Systems Manager. Используйте инструмент «Запуск команды» в Amazon Web Services Systems Manager с документом SSM, который позволяет вам нацелить управляемый узел на сценарий или команду. Например, выполните команду с помощью документа AWS-RunShellScript или документа AWS-RunPowerShellScript.

См. также: Документация API AWS

Синтаксис

  get-deployable-patch-snapshot-for-instance
--instance-id <value>
--snapshot-id <value>
[--baseline-override <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--instance-id (строка)

Идентификатор управляемого узла, для которого необходимо получить соответствующий снимок патча.

--snapshot-id (строка)

Идентификатор снимка, предоставленный пользователем при выполнении AWS-RunPatchBaseline.

--baseline-override (структура)

Определяет основную информацию о переопределении базовой линии патчей.

OperatingSystem -> (строка)

Правило операционной системы, используемое переопределением базовой линии патчей.

GlobalFilters -> (структура)

Набор фильтров патчей, обычно используемых для правил утверждения.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу патчей.

Фильтр патча состоит из ключа и набора значений. Ключ фильтра — свойство патча. Например, доступные ключи фильтров для WINDOWS — PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного ключом. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта равно «Office 2013» или «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного как ключ, или символом подстановки (*), который соответствует всем значениям.

Вы можете просмотреть списки допустимых значений для свойств патчей, выполнив команду DescribePatchProperties. Сведения о том, какие свойства патчей можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых ключей для каждого типа операционной системы.

Values -> (список)

Значение для ключа фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых значений для каждого ключа на основе типа операционной системы.

(строка)

ApprovalRules -> (структура)

Набор правил, определяющих правила утверждения для базовой линии патчей.

PatchRules -> (список)

Правила, составляющие группу правил.

(структура)

Определяет правило утверждения для базовой линии патчей.

PatchFilterGroup -> (структура)

Группа фильтров патчей, определяющая критерии для правила.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу патчей.

Фильтр патча состоит из ключа и набора значений. Ключ фильтра — свойство патча. Например, доступные ключи фильтров для WINDOWS — PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного ключом. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта равно «Office 2013» или «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного как ключ, или символом подстановки (*), который соответствует всем значениям.

Вы можете просмотреть списки допустимых значений для свойств патчей, выполнив команду DescribePatchProperties. Сведения о том, какие свойства патчей можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых ключей для каждого типа операционной системы.

Values -> (список)

Значение для ключа фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых значений для каждого ключа на основе типа операционной системы.

(строка)

ComplianceLevel -> (строка)

Уровень серьезности соответствия для всех утвержденных патчей в базовой линии патчей.

ApproveAfterDays -> (целое число)

Количество дней после даты выпуска каждого патча, соответствующего правилу, что патч отмечен как утвержденный в базовой линии патчей. Например, значение 7 означает, что патчи утверждаются через семь дней после их выпуска.

Этот параметр помечен как Required: No , но ваш запрос должен включать значение либо для ApproveAfterDays , либо для ApproveUntilDate .

Не поддерживается для Debian Server или Ubuntu Server.

Предупреждение

Обращайтесь с осторожностью при установке этого значения для базовых линий патчей Windows Server. Поскольку обновления патчей, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Более подробную информацию см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager .

ApproveUntilDate -> (строка)

Дата отсечения для автоматического утверждения выпущенных патчей. Любые патчи, выпущенные в эту дату или раньше, устанавливаются автоматически.

Вводите даты в формате YYYY-MM-DD . Например, 2024-12-31 .

Этот параметр помечен как Required: No , но ваш запрос должен включать значение либо для ApproveUntilDate , либо для ApproveAfterDays .

Не поддерживается для Debian Server или Ubuntu Server.

Предупреждение

Обращайтесь с осторожностью при установке этого значения для базовых линий патчей Windows Server. Поскольку обновления патчей, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Более подробную информацию см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager .

EnableNonSecurity -> (булево)

Для управляемых узлов, определенных фильтрами правил утверждения, позволяет базовой линии патчей применять обновления, не связанные с безопасностью, доступные в указанном репозитории. Значение по умолчанию — false. Применимо только к управляемым узлам Linux.

ApprovedPatches -> (список)

Список явных утвержденных патчей для базовой линии.

Сведения о допустимых форматах списков утвержденных и отклоненных патчей см. в разделе Форматы имен пакетов для утвержденных и отклоненных списков патчей в Руководстве пользователя Amazon Web Services Systems Manager .

(строка)

ApprovedPatchesComplianceLevel -> (строка)

Определяет уровень соответствия для утвержденных патчей. При сообщении об отсутствии утвержденного патча это значение описывает серьезность нарушения соответствия.

RejectedPatches -> (список)

Список явных отклоненных патчей для базовой линии.

Сведения о допустимых форматах списков утвержденных и отклоненных патчей см. в разделе Форматы имен пакетов для утвержденных и отклоненных списков патчей в Руководстве пользователя Amazon Web Services Systems Manager .

(строка)

RejectedPatchesAction -> (строка)

Действие для Patch Manager, которое необходимо выполнить для патчей, включенных в список RejectedPackages . Патч может быть разрешен только в том случае, если он является зависимостью другого пакета, или полностью заблокирован вместе с пакетами, которые включают его в качестве зависимости.

ApprovedPatchesEnableNonSecurity -> (булево)

Указывает, включает ли список утвержденных патчей обновления, не связанные с безопасностью, которые должны быть применены к управляемым узлам. Значение по умолчанию — false. Применимо только к управляемым узлам Linux.

Sources -> (список)

Информация о патчах, используемых для обновления управляемых узлов, включая целевые операционные системы и исходные репозитории. Применимо только к управляемым узлам Linux.

(структура)

Информация о патчах, используемых для обновления управляемых узлов, включая целевые операционные системы и исходный репозиторий. Применимо только к управляемым узлам Linux.

Name -> (строка)

Имя, указанное для идентификации источника патчей.

Products -> (список)

Конкретные версии операционных систем, к которым применяется репозиторий патчей, такие как «Ubuntu16.04», «AmazonLinux2016.09», «RedhatEnterpriseLinux7.2» или «Suse12.7». Список поддерживаемых значений продукта см. в PatchFilter.

(строка)

Configuration -> (строка)

Значение конфигурации репозитория yum. Например:

[main]

name=MyCustomRepository

baseurl=https://my-custom-repository

enabled=1

Примечание

Дополнительные параметры для конфигурации репозитория yum см. в dnf.conf(5).

AvailableSecurityUpdatesComplianceStatus -> (строка)

Указывает, определены ли управляемые узлы, для которых доступны патчи, связанные с безопасностью, но не утвержденные базовой линией, как COMPLIANT или NON_COMPLIANT . Этот параметр указывается при выполнении команд CreatePatchBaseline или UpdatePatchBaseline.

Применимо только к управляемым узлам Windows Server.

Синтаксис JSON:

{
  "OperatingSystem": "WINDOWS"|"AMAZON_LINUX"|"AMAZON_LINUX_2"|"AMAZON_LINUX_2022"|"UBUNTU"|"REDHAT_ENTERPRISE_LINUX"|"SUSE"|"CENTOS"|"ORACLE_LINUX"|"DEBIAN"|"MACOS"|"RASPBIAN"|"ROCKY_LINUX"|"ALMA_LINUX"|"AMAZON_LINUX_2023",
  "GlobalFilters": {
    "PatchFilters": [
      {
        "Key": "ARCH"|"ADVISORY_ID"|"BUGZILLA_ID"|"PATCH_SET"|"PRODUCT"|"PRODUCT_FAMILY"|"CLASSIFICATION"|"CVE_ID"|"EPOCH"|"MSRC_SEVERITY"|"NAME"|"PATCH_ID"|"SECTION"|"PRIORITY"|"REPOSITORY"|"RELEASE"|"SEVERITY"|"SECURITY"|"VERSION",
        "Values": ["string", ...]
      }
      ...
    ]
  },
  "ApprovalRules": {
    "PatchRules": [
      {
        "PatchFilterGroup": {
          "PatchFilters": [
            {
              "Key": "ARCH"|"ADVISORY_ID"|"BUGZILLA_ID"|"PATCH_SET"|"PRODUCT"|"PRODUCT_FAMILY"|"CLASSIFICATION"|"CVE_ID"|"EPOCH"|"MSRC_SEVERITY"|"NAME"|"PATCH_ID"|"SECTION"|"PRIORITY"|"REPOSITORY"|"RELEASE"|"SEVERITY"|"SECURITY"|"VERSION",
              "Values": ["string", ...]
            }
            ...
          ]
        },
        "ComplianceLevel": "CRITICAL"|"HIGH"|"MEDIUM"|"LOW"|"INFORMATIONAL"|"UNSPECIFIED",
        "ApproveAfterDays": integer,
        "ApproveUntilDate": "string",
        "EnableNonSecurity": true|false
      }
      ...
    ]
  },
  "ApprovedPatches": ["string", ...],
  "ApprovedPatchesComplianceLevel": "CRITICAL"|"HIGH"|"MEDIUM"|"LOW"|"INFORMATIONAL"|"UNSPECIFIED",
  "RejectedPatches": ["string", ...],
  "RejectedPatchesAction": "ALLOW_AS_DEPENDENCY"|"BLOCK",
  "ApprovedPatchesEnableNonSecurity": true|false,
  "Sources": [
    {
      "Name": "string",
      "Products": ["string", ...],
      "Configuration": "string"
    }
    ...
  ],
  "AvailableSecurityUpdatesComplianceStatus": "COMPLIANT"|"NON_COMPLIANT"
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку регистрации.

--endpoint-url (string)

Переопределить стандартный URL команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Данный параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла учетных данных.

--region (string)

Использовать регион. Переопределяет настройки из конфигурации/окружения.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл с сертификатом корневого центра (CA) для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 предполагает, что двоичные блоки предоставляются как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, характерные для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Для получения текущего снимка для используемой базой данных обновлений экземпляра

Следующий get-deployable-patch-snapshot-for-instance пример получает данные для текущего снимка для указанной базы данных обновлений, используемой экземпляром. Эту команду необходимо выполнить на экземпляре, используя учетные данные экземпляра. Чтобы убедиться, что используются учетные данные экземпляра, выполните aws configure и укажите только регион вашего экземпляра. Оставьте поля Access Key и Secret Key пустыми.

Подсказка: Используйте uuidgen для создания snapshot-id.

aws ssm get-deployable-patch-snapshot-for-instance \
    --instance-id "i-1234567890abcdef0" \
    --snapshot-id "521c3536-930c-4aa9-950e-01234567abcd"

Вывод:

{
    "InstanceId": "i-1234567890abcdef0",
    "SnapshotId": "521c3536-930c-4aa9-950e-01234567abcd",
    "Product": "AmazonLinux2018.03",
    "SnapshotDownloadUrl": "https://patch-baseline-snapshot-us-east-1.s3.amazonaws.com/ed85194ef27214f5984f28b4d664d14f7313568fea7d4b6ac6c10ad1f729d7e7-773304212436/AMAZON_LINUX-521c3536-930c-4aa9-950e-01234567abcd?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Date=20190215T164031Z&X-Amz-SignedHeaders=host&X-Amz-Expires=86400&X-Amz-Credential=AKIAJ5C56P35AEBRX2QQ%2F20190215%2Fus-east-1%2Fs3%2Faws4_request&X-Amz-Signature=efaaaf6e3878e77f48a6697e015efdbda9c426b09c5822055075c062f6ad2149"
}

Дополнительную информацию см. в разделе «Имя параметра: Идентификатор снимка» в руководстве пользователя AWS Systems Manager.

Вывод

InstanceId -> (строка)

Идентификатор управляемого узла.

SnapshotId -> (строка)

Идентификатор снимка, определенный пользователем.

SnapshotDownloadUrl -> (строка)

Предзаписанный URL Amazon Simple Storage Service (Amazon S3), который можно использовать для скачивания снимка патча.

Product -> (строка)

Возвращает конкретную операционную систему (например, Windows Server 2012 или Amazon Linux 2015.09) на управляемом узле для указанного снимка патча.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API