Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

Обновить базу исходных данных патчей

Описание

Изменяет существующую базу исходных данных патчей. Поля, не указанные в запросе, остаются неизменными.

Примечание

Для получения информации о допустимых парах ключ-значение в PatchFilters для каждого поддерживаемого типа операционной системы, см. PatchFilter.

См. также: Документацию API AWS

Синтаксис

  update-patch-baseline
--baseline-id <value>
[--name <value>]
[--global-filters <value>]
[--approval-rules <value>]
[--approved-patches <value>]
[--approved-patches-compliance-level <value>]
[--approved-patches-enable-non-security | --no-approved-patches-enable-non-security]
[--rejected-patches <value>]
[--rejected-patches-action <value>]
[--description <value>]
[--sources <value>]
[--available-security-updates-compliance-status <value>]
[--replace | --no-replace]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--baseline-id (строка)

Идентификатор базы исходных данных патчей, которую нужно обновить.

--name (строка)

Название базы исходных данных патчей.

--global-filters (структура)

Набор глобальных фильтров, используемых для включения патчей в базу данных.

Предупреждение

Параметр GlobalFilters может быть настроен только с помощью командной строки или SDK Amazon Web Services. Его нельзя настроить в консоли Patch Manager, и его значение не отображается в консоли.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу исходных данных патчей.

Фильтр патчей состоит из ключа и набора значений. Ключ фильтра — это свойство патча. Например, доступные ключи фильтров для WINDOWS — это PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного в ключе. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта — «Office 2013» или «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного в качестве ключа, или символом подстановки (*), который соответствует всем значениям.

Список допустимых значений свойств патчей можно просмотреть, выполнив команду DescribePatchProperties . Информацию о том, какие свойства патчей можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Для просмотра списков допустимых ключей для каждого типа операционной системы выполните команду DescribePatchProperties.

Values -> (список)

Значение для ключа фильтра.

Для просмотра списков допустимых значений для каждого ключа в зависимости от типа операционной системы выполните команду DescribePatchProperties.

(строка)

Синтаксис JSON:

{
  "PatchFilters": [
    {
      "Key": "ARCH"|"ADVISORY_ID"|"BUGZILLA_ID"|"PATCH_SET"|"PRODUCT"|"PRODUCT_FAMILY"|"CLASSIFICATION"|"CVE_ID"|"EPOCH"|"MSRC_SEVERITY"|"NAME"|"PATCH_ID"|"SECTION"|"PRIORITY"|"REPOSITORY"|"RELEASE"|"SEVERITY"|"SECURITY"|"VERSION",
      "Values": ["string", ...]
    }
    ...
  ]
}

--approval-rules (структура)

Набор правил, используемых для включения патчей в базу данных.

PatchRules -> (список)

Правила, составляющие группу правил.

(структура)

Определяет правило утверждения для базы исходных данных патчей.

PatchFilterGroup -> (структура)

Группа фильтров патчей, определяющая критерии для правила.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу исходных данных патчей.

Фильтр патчей состоит из ключа и набора значений. Ключ фильтра — это свойство патча. Например, доступные ключи фильтров для WINDOWS — это PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного в ключе. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта — «Office 2013» или «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного в качестве ключа, или символом подстановки (*), который соответствует всем значениям.

Список допустимых значений свойств патчей можно просмотреть, выполнив команду DescribePatchProperties . Информацию о том, какие свойства патчей можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Для просмотра списков допустимых ключей для каждого типа операционной системы выполните команду DescribePatchProperties.

Values -> (список)

Значение для ключа фильтра.

Для просмотра списков допустимых значений для каждого ключа в зависимости от типа операционной системы выполните команду DescribePatchProperties.

(строка)

ComplianceLevel -> (строка)

Уровень серьезности соответствия для всех утвержденных патчей в базе исходных данных патчей.

ApproveAfterDays -> (целое число)

Количество дней после даты выпуска каждого патча, соответствующего правилу, что патч помечен как утвержденный в базе исходных данных патчей. Например, значение 7 означает, что патчи утверждаются через семь дней после их выпуска.

Этот параметр помечен как Required: No , но ваш запрос должен включать значение либо для ApproveAfterDays , либо для ApproveUntilDate .

Не поддерживается для серверов Debian или Ubuntu.

Предупреждение

Будьте осторожны при установке этого значения для баз данных патчей Windows Server. Поскольку патчи обновлений, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Дополнительную информацию см. на вкладке **Windows Server** в разделе «Как выбираются патчи безопасности» в руководстве пользователя Amazon Web Services Systems Manager.

ApproveUntilDate -> (строка)

Конечная дата автоматического утверждения выпущенных патчей. Любые патчи, выпущенные в эту дату или до нее, устанавливаются автоматически.

Вводите даты в формате YYYY-MM-DD . Например, 2024-12-31 .

Этот параметр помечен как Required: No , но ваш запрос должен включать значение либо для ApproveUntilDate , либо для ApproveAfterDays .

Не поддерживается для серверов Debian или Ubuntu.

Предупреждение

Будьте осторожны при установке этого значения для баз данных патчей Windows Server. Поскольку патчи обновлений, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Дополнительную информацию см. на вкладке **Windows Server** в разделе «Как выбираются патчи безопасности» в руководстве пользователя Amazon Web Services Systems Manager.

EnableNonSecurity -> (булево)

Для управляемых узлов, определенных фильтрами правил утверждения, позволяет базе исходных данных патчей применять обновления, не относящиеся к безопасности, доступные в указанном репозитории. Значение по умолчанию — false . Применяется только к управляемым узлам Linux.

Синтаксис JSON:

{
  "PatchRules": [
    {
      "PatchFilterGroup": {
        "PatchFilters": [
          {
            "Key": "ARCH"|"ADVISORY_ID"|"BUGZILLA_ID"|"PATCH_SET"|"PRODUCT"|"PRODUCT_FAMILY"|"CLASSIFICATION"|"CVE_ID"|"EPOCH"|"MSRC_SEVERITY"|"NAME"|"PATCH_ID"|"SECTION"|"PRIORITY"|"REPOSITORY"|"RELEASE"|"SEVERITY"|"SECURITY"|"VERSION",
            "Values": ["string", ...]
          }
          ...
        ]
      },
      "ComplianceLevel": "CRITICAL"|"HIGH"|"MEDIUM"|"LOW"|"INFORMATIONAL"|"UNSPECIFIED",
      "ApproveAfterDays": integer,
      "ApproveUntilDate": "string",
      "EnableNonSecurity": true|false
    }
    ...
  ]
}

--approved-patches (список)

Список явно утвержденных патчей для базы данных.

Дополнительную информацию о форматах списков утвержденных и отклоненных патчей см. в разделе «Форматы имен пакетов для списков утвержденных и отклоненных патчей» в руководстве пользователя Amazon Web Services Systems Manager.

(строка)

Синтаксис:

"string" "string" ...

--approved-patches-compliance-level (строка)

Присваивает новый уровень серьезности соответствия существующей базе исходных данных патчей.

Возможные значения:

  • CRITICAL
  • HIGH
  • MEDIUM
  • LOW
  • INFORMATIONAL
  • UNSPECIFIED

--approved-patches-enable-non-security | --no-approved-patches-enable-non-security (булево)

Указывает, включает ли список утвержденных патчей обновления, не относящиеся к безопасности, которые должны быть применены к управляемым узлам. Значение по умолчанию — false . Применяется только к управляемым узлам Linux.

--rejected-patches (список)

Список явно отклоненных патчей для базы данных.

Дополнительную информацию о форматах списков утвержденных и отклоненных патчей см. в разделе «Форматы имен пакетов для списков утвержденных и отклоненных патчей» в руководстве пользователя Amazon Web Services Systems Manager.

(строка)

Синтаксис:

"string" "string" ...

--rejected-patches-action (строка)

Действие, которое Patch Manager должен предпринять по отношению к патчам, включенным в список RejectedPackages .

ALLOW_AS_DEPENDENCY

Linux и macOS: пакет из списка отклоненных патчей устанавливается только в случае, если он является зависимостью другого пакета. Он считается соответствующим базе исходных данных патчей, и его статус отображается как INSTALLED_OTHER . Это действие по умолчанию, если не указано другое.

Windows Server: Windows Server не поддерживает понятие зависимостей пакетов. Если пакет из списка отклоненных патчей уже установлен на узле, его статус отображается как INSTALLED_OTHER . Любой пакет, еще не установленный на узле, пропускается. Это действие по умолчанию, если не указано другое.

BLOCK

Все ОС: пакеты из списка отклоненных патчей и пакеты, включающие их в качестве зависимостей, не устанавливаются Patch Manager ни при каких обстоятельствах. Если пакет был установлен до добавления его в список отклоненных патчей или установлен вне Patch Manager после этого, он считается несоответствующим базе исходных данных патчей, и его статус отображается как INSTALLED_REJECTED .

Возможные значения:

  • ALLOW_AS_DEPENDENCY
  • BLOCK

--description (строка)

Описание базы исходных данных патчей.

--sources (список)

Информация о патчах, которые следует использовать для обновления управляемых узлов, включая целевые операционные системы и исходные репозитории. Применимо только к управляемым узлам Linux.

(структура)

Информация о патчах, которые следует использовать для обновления управляемых узлов, включая целевые операционные системы и исходный репозиторий. Применимо только к управляемым узлам Linux.

Name -> (строка)

Указанное имя для идентификации источника патчей.

Products -> (список)

Конкретные версии операционных систем, к которым применяется репозиторий патчей, такие как «Ubuntu16.04», «AmazonLinux2016.09», «RedhatEnterpriseLinux7.2» или «Suse12.7». Список поддерживаемых значений продукта см. в PatchFilter.

(строка)

Configuration -> (строка)

Значение конфигурации репозитория yum. Например:

[main]

name=MyCustomRepository

baseurl=https://my-custom-repository

enabled=1

Примечание

Дополнительные параметры конфигурации репозитория yum см. в dnf.conf(5).

Краткая запись:

Name=string,Products=string,string,Configuration=string ...

Синтаксис JSON:

[
  {
    "Name": "string",
    "Products": ["string", ...],
    "Configuration": "string"
  }
  ...
]

--available-security-updates-compliance-status (строка)

Указывает статус, который должен быть назначен исправлениям безопасности, которые доступны, но не одобрены, потому что они не соответствуют критериям установки, указанным в основе исправлений.

Пример сценария: исправления безопасности, которые вы можете захотеть установить, могут быть пропущены, если вы указали длительный период ожидания после выпуска исправления перед установкой. Если обновление исправления выпущено во время указанного вами периода ожидания, период ожидания установки исправления начинается заново. Если период ожидания слишком длительный, могут быть выпущены несколько версий исправления, но они никогда не будут установлены.

Поддерживается только для управляемых узлов Windows Server.

Возможные значения:

  • COMPLIANT
  • NON_COMPLIANT

--replace | --no-replace (boolean)

Если True, то все поля, которые требуются операцией CreatePatchBaseline, также требуются для этого запроса API. Необязательные поля, которые не указаны, устанавливаются в null.

--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладку.

--endpoint-url (string)

Переопределить значение URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Смотрите Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Обновление основы исправлений

Следующий update-patch-baseline пример добавляет указанные два исправления как отклоненные и одно исправление как одобренное к указанной основе исправлений.

aws ssm update-patch-baseline \
        --baseline-id "pb-0123456789abcdef0" \
        --rejected-patches "KB2032276" "MS10-048" \
        --approved-patches "KB2124261"

Вывод:

{
    "BaselineId": "pb-0123456789abcdef0",
    "Name": "WindowsPatching",
    "OperatingSystem": "WINDOWS",
    "GlobalFilters": {
        "PatchFilters": []
    },
    "ApprovalRules": {
        "PatchRules": [
            {
                "PatchFilterGroup": {
                    "PatchFilters": [
                        {
                            "Key": "PRODUCT",
                            "Values": [
                                "WindowsServer2016"
                            ]
                        }
                    ]
                },
                "ComplianceLevel": "CRITICAL",
                "ApproveAfterDays": 0,
                "EnableNonSecurity": false
            }
        ]
    },
    "ApprovedPatches": [
        "KB2124261"
    ],
    "ApprovedPatchesComplianceLevel": "UNSPECIFIED",
    "ApprovedPatchesEnableNonSecurity": false,
    "RejectedPatches": [
        "KB2032276",
        "MS10-048"
    ],
    "RejectedPatchesAction": "ALLOW_AS_DEPENDENCY",
    "CreatedDate": 1550244180.465,
    "ModifiedDate": 1550244180.465,
    "Description": "Patches for Windows Servers",
    "Sources": []
}

Пример 2: Переименование основы исправлений

Следующий update-patch-baseline пример переименовывает указанную основу исправлений.

aws ssm update-patch-baseline \
    --baseline-id "pb-0713accee01234567" \
    --name "Windows-Server-2012-R2-Important-and-Critical-Security-Updates"

Для получения дополнительной информации см. Обновление или удаление основы исправлений <https://docs.aws.amazon.com/systems-manager/latest/userguide/patch-baseline-update-or-delete.html>`__ в Руководстве пользователя AWS Systems Manager.

Вывод

BaselineId -> (строка)

Идентификатор удалённой базовой линии патчей.

Name -> (строка)

Имя базовой линии патчей.

OperatingSystem -> (строка)

Правило операционной системы, используемое обновлённой базовой линией патчей.

GlobalFilters -> (структура)

Набор глобальных фильтров, используемых для исключения патчей из базовой линии.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу патчей.

Фильтр патчей состоит из ключа и набора значений. Ключ фильтра — свойство патча. Например, доступные ключи фильтров для WINDOWS — PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного ключом. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта — либо «Office 2013», либо «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного в качестве ключа, или символом подстановки (*), который соответствует всем значениям.

Список допустимых значений для свойств патчей можно просмотреть, выполнив команду DescribePatchProperties . Сведения о свойствах патчей, которые можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых ключей для каждого типа операционной системы.

Values -> (список)

Значение для ключа фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых значений для каждого ключа в зависимости от типа операционной системы.

(строка)

ApprovalRules -> (структура)

Набор правил, используемых для включения патчей в базу патчей.

PatchRules -> (список)

Правила, составляющие группу правил.

(структура)

Определяет правило утверждения для базовой линии патчей.

PatchFilterGroup -> (структура)

Группа фильтров патчей, определяющая критерии для правила.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу патчей.

Фильтр патчей состоит из ключа и набора значений. Ключ фильтра — свойство патча. Например, доступные ключи фильтров для WINDOWS — PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного ключом. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта — либо «Office 2013», либо «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного в качестве ключа, или символом подстановки (*), который соответствует всем значениям.

Список допустимых значений для свойств патчей можно просмотреть, выполнив команду DescribePatchProperties . Сведения о свойствах патчей, которые можно использовать с каждой основной операционной системой, см. в DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых ключей для каждого типа операционной системы.

Values -> (список)

Значение для ключа фильтра.

Выполните команду DescribePatchProperties, чтобы просмотреть списки допустимых значений для каждого ключа в зависимости от типа операционной системы.

(строка)

ComplianceLevel -> (строка)

Уровень строгости соответствия для всех одобренных патчей в базовой линии патчей.

ApproveAfterDays -> (целое число)

Количество дней после даты выпуска каждого патча, соответствующего правилу, по которому патч помечается как одобренный в базе патчей. Например, значение 7 означает, что патчи одобряются через семь дней после их выпуска.

Этот параметр помечен как Required: No , но ваш запрос должен содержать значение либо для ApproveAfterDays , либо для ApproveUntilDate .

Не поддерживается для Debian Server или Ubuntu Server.

Предупреждение

Осторожно устанавливайте это значение для баз патчей Windows Server. Поскольку обновления патчей, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Дополнительные сведения см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager.

ApproveUntilDate -> (строка)

Дата отсечения для автоматического утверждения выпущенных патчей. Все патчи, выпущенные до или в эту дату, устанавливаются автоматически.

Вводите даты в формате YYYY-MM-DD . Например, 2024-12-31 .

Этот параметр помечен как Required: No , но ваш запрос должен содержать значение либо для ApproveUntilDate , либо для ApproveAfterDays .

Не поддерживается для Debian Server или Ubuntu Server.

Предупреждение

Осторожно устанавливайте это значение для баз патчей Windows Server. Поскольку обновления патчей, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Дополнительные сведения см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager.

EnableNonSecurity -> (булево)

Для управляемых узлов, определённых фильтрами правил утверждения, включает базу патчей для применения обновлений, не относящихся к безопасности, доступных в указанном репозитории. Значение по умолчанию — false . Применяется только к управляемым узлам Linux.

ApprovedPatches -> (список)

Список явно одобренных патчей для базовой линии.

(строка)

ApprovedPatchesComplianceLevel -> (строка)

Уровень строгости соответствия, назначенный базе патчей после завершения обновления.

ApprovedPatchesEnableNonSecurity -> (булево)

Указывает, включает ли список одобренных патчей обновления, не относящиеся к безопасности, которые должны быть применены к управляемым узлам. Значение по умолчанию — false . Применяется только к управляемым узлам Linux.

RejectedPatches -> (список)

Список явно отклоненных патчей для базовой линии.

(строка)

RejectedPatchesAction -> (строка)

Действие, указанное для выполнения с патчами, включёнными в список RejectedPatches . Патч может быть разрешён только в том случае, если он является зависимостью другого пакета, или полностью заблокирован вместе с пакетами, которые включают его в качестве зависимости.

CreatedDate -> (временная метка)

Дата создания базовой линии патчей.

ModifiedDate -> (временная метка)

Дата последнего изменения базовой линии патчей.

Description -> (строка)

Описание базовой линии патчей.

Sources -> (список)

Информация о патчах, которые должны использоваться для обновления управляемых узлов, включая целевые операционные системы и исходные репозитории. Применяется только к управляемым узлам Linux.

(структура)

Информация о патчах, которые должны использоваться для обновления управляемых узлов, включая целевые операционные системы и исходный репозиторий. Применяется только к управляемым узлам Linux.

Name -> (строка)

Имя, указанное для идентификации источника патчей.

Products -> (список)

Конкретные версии операционных систем, к которым применим репозиторий патчей, такие как «Ubuntu16.04», «AmazonLinux2016.09», «RedhatEnterpriseLinux7.2» или «Suse12.7». Список поддерживаемых значений продуктов см. в PatchFilter.

(строка)

Configuration -> (строка)

Значение конфигурации yum-репозитория. Например:

[main]

name=MyCustomRepository

baseurl=https://my-custom-repository

enabled=1

Примечание

Дополнительные параметры конфигурации вашего yum-репозитория см. в dnf.conf(5).

AvailableSecurityUpdatesComplianceStatus -> (строка)

Указывает статус соответствия управляемых узлов, для которых доступны патчи, связанные с безопасностью, но они не были одобрены. Эта настройка указывается при выполнении команд CreatePatchBaseline или UpdatePatchBaseline .

Применяется только к управляемым узлам Windows Server.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API