получение снимка доступного патча для экземпляра
Описание
Получает текущий снимок для основы патчей, используемой управляемым узлом. Этот API в основном используется документом AWS-RunPatchBaseline Systems Manager (документ SSM).
Примечание
Если вы выполняете команду локально, например, с помощью командной строки (CLI), система пытается использовать ваши локальные учетные данные Amazon Web Services, и операция завершается ошибкой. Чтобы избежать этого, вы можете выполнить команду в консоли Amazon Web Services Systems Manager. Используйте инструмент «Запуск команды» в Amazon Web Services Systems Manager с документом SSM, который позволяет вам нацелить управляемый узел на сценарий или команду. Например, выполните команду с помощью документаAWS-RunShellScript или документа AWS-RunPowerShellScript.См. также: Документация API AWS
Синтаксис
get-deployable-patch-snapshot-for-instance
--instance-id <value>
--snapshot-id <value>
[--baseline-override <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--instance-id (строка)
--snapshot-id (строка)
AWS-RunPatchBaseline.--baseline-override (структура)
Определяет основную информацию о переопределении базовой линии патчей.
OperatingSystem -> (строка)
GlobalFilters -> (структура)
Набор фильтров патчей, обычно используемых для правил утверждения.
PatchFilters -> (список)
Набор фильтров патчей, составляющих группу.
(структура)
Определяет, какие патчи должны быть включены в базу патчей.
Фильтр патча состоит из ключа и набора значений. Ключ фильтра — свойство патча. Например, доступные ключи фильтров для WINDOWS — PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .
Значения фильтра определяют критерий соответствия для свойства патча, указанного ключом. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта равно «Office 2013» или «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного как ключ, или символом подстановки (*), который соответствует всем значениям.
Вы можете просмотреть списки допустимых значений для свойств патчей, выполнив команду DescribePatchProperties. Сведения о том, какие свойства патчей можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.
Key -> (строка)
Ключ фильтра.
Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых ключей для каждого типа операционной системы.
Values -> (список)
Значение для ключа фильтра.
Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых значений для каждого ключа на основе типа операционной системы.
(строка)
ApprovalRules -> (структура)
Набор правил, определяющих правила утверждения для базовой линии патчей.
PatchRules -> (список)
Правила, составляющие группу правил.
(структура)
Определяет правило утверждения для базовой линии патчей.
PatchFilterGroup -> (структура)
Группа фильтров патчей, определяющая критерии для правила.
PatchFilters -> (список)
Набор фильтров патчей, составляющих группу.
(структура)
Определяет, какие патчи должны быть включены в базу патчей.
Фильтр патча состоит из ключа и набора значений. Ключ фильтра — свойство патча. Например, доступные ключи фильтров для WINDOWS — PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .
Значения фильтра определяют критерий соответствия для свойства патча, указанного ключом. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта равно «Office 2013» или «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного как ключ, или символом подстановки (*), который соответствует всем значениям.
Вы можете просмотреть списки допустимых значений для свойств патчей, выполнив команду DescribePatchProperties. Сведения о том, какие свойства патчей можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.
Key -> (строка)
Ключ фильтра.
Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых ключей для каждого типа операционной системы.
Values -> (список)
Значение для ключа фильтра.
Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых значений для каждого ключа на основе типа операционной системы.
(строка)
ComplianceLevel -> (строка)
ApproveAfterDays -> (целое число)
Количество дней после даты выпуска каждого патча, соответствующего правилу, что патч отмечен как утвержденный в базовой линии патчей. Например, значение 7 означает, что патчи утверждаются через семь дней после их выпуска.
Этот параметр помечен как Required: No , но ваш запрос должен включать значение либо для ApproveAfterDays , либо для ApproveUntilDate .
Не поддерживается для Debian Server или Ubuntu Server.
Предупреждение
Обращайтесь с осторожностью при установке этого значения для базовых линий патчей Windows Server. Поскольку обновления патчей, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Более подробную информацию см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager .ApproveUntilDate -> (строка)
Дата отсечения для автоматического утверждения выпущенных патчей. Любые патчи, выпущенные в эту дату или раньше, устанавливаются автоматически.
Вводите даты в формате YYYY-MM-DD . Например, 2024-12-31 .
Этот параметр помечен как Required: No , но ваш запрос должен включать значение либо для ApproveUntilDate , либо для ApproveAfterDays .
Не поддерживается для Debian Server или Ubuntu Server.
Предупреждение
Обращайтесь с осторожностью при установке этого значения для базовых линий патчей Windows Server. Поскольку обновления патчей, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Более подробную информацию см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager .EnableNonSecurity -> (булево)
false. Применимо только к управляемым узлам Linux.ApprovedPatches -> (список)
Список явных утвержденных патчей для базовой линии.
Сведения о допустимых форматах списков утвержденных и отклоненных патчей см. в разделе Форматы имен пакетов для утвержденных и отклоненных списков патчей в Руководстве пользователя Amazon Web Services Systems Manager .
(строка)
ApprovedPatchesComplianceLevel -> (строка)
RejectedPatches -> (список)
Список явных отклоненных патчей для базовой линии.
Сведения о допустимых форматах списков утвержденных и отклоненных патчей см. в разделе Форматы имен пакетов для утвержденных и отклоненных списков патчей в Руководстве пользователя Amazon Web Services Systems Manager .
(строка)
RejectedPatchesAction -> (строка)
RejectedPackages . Патч может быть разрешен только в том случае, если он является зависимостью другого пакета, или полностью заблокирован вместе с пакетами, которые включают его в качестве зависимости.ApprovedPatchesEnableNonSecurity -> (булево)
false. Применимо только к управляемым узлам Linux.Sources -> (список)
Информация о патчах, используемых для обновления управляемых узлов, включая целевые операционные системы и исходные репозитории. Применимо только к управляемым узлам Linux.
(структура)
Информация о патчах, используемых для обновления управляемых узлов, включая целевые операционные системы и исходный репозиторий. Применимо только к управляемым узлам Linux.
Name -> (строка)
Products -> (список)
Конкретные версии операционных систем, к которым применяется репозиторий патчей, такие как «Ubuntu16.04», «AmazonLinux2016.09», «RedhatEnterpriseLinux7.2» или «Suse12.7». Список поддерживаемых значений продукта см. в PatchFilter.
(строка)
Configuration -> (строка)
Значение конфигурации репозитория yum. Например:
[main]
name=MyCustomRepository
baseurl=https://my-custom-repository
enabled=1
Примечание
Дополнительные параметры для конфигурации репозитория yum см. в dnf.conf(5).AvailableSecurityUpdatesComplianceStatus -> (строка)
Указывает, определены ли управляемые узлы, для которых доступны патчи, связанные с безопасностью, но не утвержденные базовой линией, как COMPLIANT или NON_COMPLIANT . Этот параметр указывается при выполнении команд CreatePatchBaseline или UpdatePatchBaseline.
Применимо только к управляемым узлам Windows Server.
Синтаксис JSON:
{
"OperatingSystem": "WINDOWS"|"AMAZON_LINUX"|"AMAZON_LINUX_2"|"AMAZON_LINUX_2022"|"UBUNTU"|"REDHAT_ENTERPRISE_LINUX"|"SUSE"|"CENTOS"|"ORACLE_LINUX"|"DEBIAN"|"MACOS"|"RASPBIAN"|"ROCKY_LINUX"|"ALMA_LINUX"|"AMAZON_LINUX_2023",
"GlobalFilters": {
"PatchFilters": [
{
"Key": "ARCH"|"ADVISORY_ID"|"BUGZILLA_ID"|"PATCH_SET"|"PRODUCT"|"PRODUCT_FAMILY"|"CLASSIFICATION"|"CVE_ID"|"EPOCH"|"MSRC_SEVERITY"|"NAME"|"PATCH_ID"|"SECTION"|"PRIORITY"|"REPOSITORY"|"RELEASE"|"SEVERITY"|"SECURITY"|"VERSION",
"Values": ["string", ...]
}
...
]
},
"ApprovalRules": {
"PatchRules": [
{
"PatchFilterGroup": {
"PatchFilters": [
{
"Key": "ARCH"|"ADVISORY_ID"|"BUGZILLA_ID"|"PATCH_SET"|"PRODUCT"|"PRODUCT_FAMILY"|"CLASSIFICATION"|"CVE_ID"|"EPOCH"|"MSRC_SEVERITY"|"NAME"|"PATCH_ID"|"SECTION"|"PRIORITY"|"REPOSITORY"|"RELEASE"|"SEVERITY"|"SECURITY"|"VERSION",
"Values": ["string", ...]
}
...
]
},
"ComplianceLevel": "CRITICAL"|"HIGH"|"MEDIUM"|"LOW"|"INFORMATIONAL"|"UNSPECIFIED",
"ApproveAfterDays": integer,
"ApproveUntilDate": "string",
"EnableNonSecurity": true|false
}
...
]
},
"ApprovedPatches": ["string", ...],
"ApprovedPatchesComplianceLevel": "CRITICAL"|"HIGH"|"MEDIUM"|"LOW"|"INFORMATIONAL"|"UNSPECIFIED",
"RejectedPatches": ["string", ...],
"RejectedPatchesAction": "ALLOW_AS_DEPENDENCY"|"BLOCK",
"ApprovedPatchesEnableNonSecurity": true|false,
"Sources": [
{
"Name": "string",
"Products": ["string", ...],
"Configuration": "string"
}
...
],
"AvailableSecurityUpdatesComplianceStatus": "COMPLIANT"|"NON_COMPLIANT"
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку регистрации.
--endpoint-url (string)
Переопределить стандартный URL команды на указанный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Данный параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла учетных данных.
--region (string)
Использовать регион. Переопределяет настройки из конфигурации/окружения.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (string)
Файл с сертификатом корневого центра (CA) для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 предполагает, что двоичные блоки предоставляются как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическую запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, характерные для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Для получения текущего снимка для используемой базой данных обновлений экземпляра
Следующий get-deployable-patch-snapshot-for-instance пример получает данные для текущего снимка для указанной базы данных обновлений, используемой экземпляром. Эту команду необходимо выполнить на экземпляре, используя учетные данные экземпляра. Чтобы убедиться, что используются учетные данные экземпляра, выполните aws configure и укажите только регион вашего экземпляра. Оставьте поля Access Key и Secret Key пустыми.
Подсказка: Используйте uuidgen для создания snapshot-id.
aws ssm get-deployable-patch-snapshot-for-instance \
--instance-id "i-1234567890abcdef0" \
--snapshot-id "521c3536-930c-4aa9-950e-01234567abcd"
Вывод:
{
"InstanceId": "i-1234567890abcdef0",
"SnapshotId": "521c3536-930c-4aa9-950e-01234567abcd",
"Product": "AmazonLinux2018.03",
"SnapshotDownloadUrl": "https://patch-baseline-snapshot-us-east-1.s3.amazonaws.com/ed85194ef27214f5984f28b4d664d14f7313568fea7d4b6ac6c10ad1f729d7e7-773304212436/AMAZON_LINUX-521c3536-930c-4aa9-950e-01234567abcd?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Date=20190215T164031Z&X-Amz-SignedHeaders=host&X-Amz-Expires=86400&X-Amz-Credential=AKIAJ5C56P35AEBRX2QQ%2F20190215%2Fus-east-1%2Fs3%2Faws4_request&X-Amz-Signature=efaaaf6e3878e77f48a6697e015efdbda9c426b09c5822055075c062f6ad2149"
}
Дополнительную информацию см. в разделе «Имя параметра: Идентификатор снимка» в руководстве пользователя AWS Systems Manager.
Вывод
InstanceId -> (строка)
SnapshotId -> (строка)
SnapshotDownloadUrl -> (строка)
Product -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.