Patch Manager で特定パッケージのメジャーバージョンアップデート制限する方法を教えてください

Patch Manager で特定パッケージのメジャーバージョンアップデート制限する方法を教えてください

2023.10.10

この記事は公開されてから1年以上経過しています。情報が古い可能性がありますので、ご注意ください。

困っていること

AWS Systems Manager 一機能である Patch Manager のパッチベースライン を使用したパッチ適用を考えています。
マイナーバージョンのアップデートは問題ないのですが、メジャーバージョンがアップデートされることを避けたいです。 特定パッケージのメジャーバージョンアップデートのみを制限する方法があれば教えてください。

どう対応すればいいの?

以下 2 つの方法が考えられますので、ご要件などに合わせて検討してください。

  • カスタムパッチベースラインの「承認済みパッチ」の利用
  • 事前にコンプライアンスレポートで確認

カスタムパッチベースラインの「承認済みパッチ」の利用

一例として、「samba-client-libs 5.0.0.amzn2.x86_64」のようなメジャーバージョンアップデートを制限する場合、「承認済みパッチ」に「samba-client-libs 4.*.amzn2.x86_64」を追加してください。
samba-client-libs 4. のマイナーバージョンのみアップデートすることが可能なのでご検討ください。

事前にコンプライアンスレポートで確認

事前にパッチの Scan のみ実行します。
その際、コンプライアンスレポートにパッケージのメジャーバージョンアップデートがあるかをご確認ください。

参考資料


AWSテクニカルサポートノートについて

過去にクラスメソッドのAWS総合支援サービスで頂いたお問合せの中から、通常のAWS利用時でも有益になりうる情報をテクニカルサポートチームがTIPSとしてご紹介しています。技術サポートは、無料でご提供しております。詳細は下記ボタンからご覧ください。

クラスメソッドのAWSサポートの詳細を見る

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事