Назад | Перейти на главную страницу

Заменяют ли обновления, управляемые эластичным beanstalk, необходимость в диспетчере исправлений (Windows)?

В версии 2 платформы Elastic Beanstalk для Windows управляемые обновления платформы включены в неизменяемых сценариях обновления (https://aws.amazon.com/about-aws/whats-new/2019/02/aws-elastic-beanstalk-now-offers-windows-server-platform-v2-With-new-features/). Кажется, я не могу получить подтверждение о том, заменяет ли это необходимость для диспетчера исправлений SSM применять обновления Windows, в частности обновления безопасности?

Может ли кто-нибудь подтвердить, достаточно ли обновлений управляемой платформы для обеспечения безопасности моих экземпляров Windows E2C? Этот пост, кажется, датирован последними обновлениями beanstalk: автоматически ли beanstalk обновляет и исправляет образ Windows, который он использует? .

Официальная информация, которую я получил от AWS, выглядит следующим образом:

«Как правило, мы выпускаем одно обновление платформы Windows в месяц, которое включает ежемесячный набор исправлений Microsoft. В данный момент у нас находится выпуск, который должен быть доступен позже на этой неделе. Вы можете следить за нашими примечания к выпуску страницы для объявления »"

Короче говоря, для критических обновлений рекомендуется использовать SSM Patch Manager, иначе вы будете получать все ежемесячно. Надеюсь, это поможет кому-то, чтобы получить этот ответ был долгий путь.