更新时间:2025-09-10 GMT+08:00
分享

补丁管理概述

补丁管理是云运维中心为用户打造的重要功能模块,专注于为弹性云服务器(ECS)、裸金属服务器(BMS)及CCE实例提供全面的补丁管理能力。通过该模块,用户能够高效实现操作系统补丁的合规性扫描与合规性修复,从补丁的发现到处理形成完整闭环,保障服务器与实例的系统安全及稳定运行。

核心功能

  • 操作系统补丁合规性扫描:可对ECS、BMS和CCE实例的操作系统进行全面扫描,精准识别系统中缺失的补丁、已安装但存在问题的补丁以及符合当前安全标准的补丁情况,生成详细的扫描报告,让用户清晰掌握各实例的补丁合规状态。
  • 操作系统补丁合规性修复:基于扫描结果,支持对不合规的补丁进行针对性修复。用户可根据实际需求,选择一键修复或自定义修复策略,自动完成补丁的下载、安装与配置,确保系统及时弥补安全漏洞,达到合规要求。

功能特点

  • 针对性强:专门针对 ECS、BMS、CCE 实例等主流资源类型设计,适配多种操作系统版本,能够精准识别不同系统的补丁需求,确保扫描与修复的准确性。
  • 自动化程度高:从补丁扫描到修复的全过程可实现高度自动化,减少人工干预,不仅降低了运维人员的工作负担,还避免了人为操作可能带来的疏漏。
  • 合规性导向明确:以满足安全合规标准为核心目标,扫描与修复流程严格遵循相关安全规范,帮助用户轻松应对内部安全审计与外部监管要求。
  • 操作灵活:提供多种修复模式供用户选择,既支持批量对多个实例进行补丁修复,也允许针对单个实例进行精细化操作,适配不同的运维场景。

使用价值

  • 强化系统安全性:及时发现并修复操作系统补丁漏洞,有效抵御病毒攻击、恶意入侵等安全威胁,降低服务器与实例被攻击的风险,保障业务数据与系统资源的安全。
  • 提升合规水平:助力用户满足行业安全标准与合规性要求,在对合规性要求严格的领域,可有效避免因补丁不合规而产生的处罚与风险。
  • 降低运维成本:自动化的扫描与修复流程大幅减少了人工检查和操作的时间与精力,提高了补丁管理的效率,降低了运维团队的人力成本。
  • 保障业务稳定性:通过及时修复补丁漏洞,减少因系统漏洞引发的故障,避免业务中断或性能下降,确保基于服务器和实例运行的业务能够持续稳定开展。

约束与限制

补丁管理当前仅支持能够访问公网的机器,可通过绑定EIP或NAT网关的方式实现,请在功能使用前确认。

在执行补丁管理操作之前,请确认执行机器所在的区域为现支持的区域,操作系统为现补丁管理支持操作系统,机器上具备补丁管理依赖的二方包并且功能无损,否则可能会导致执行失败。

  • 补丁管理现支持操作系统以及版本号表1
  • 补丁管理现依赖的环境见表2
表1 补丁管理支持操作系统及版本

操作系统

版本

Huawei Cloud EulerOS

Huawei Cloud EulerOS 1.1

Huawei Cloud EulerOS 2.0

CentOS

CentOS 7.2

CentOS 7.3

CentOS 7.4

CentOS 7.5

CentOS 7.6

CentOS 7.7

CentOS 7.8

CentOS 7.9

CentOS 8.0

CentOS 8.1

CentOS 8.2

EulerOS

EulerOS 2.2

EulerOS 2.5

EulerOS 2.8

EulerOS 2.9

EulerOS 2.10

表2 补丁管理依赖

依赖类型

依赖项

Python环境

Python(Python2或Python3)

dnf软件包(Huawei Cloud EulerOS2.0、CentOS8.0及以上版本、EulerOS2.9及以上版本依赖)

yum软件包(Huawei Cloud EulerOS1.1、CentOS8.0以下版本、EulerOS2.9以下版本依赖)

lsb-release软件包

软件包管理工具

rpm

相关文档