# 补丁管理概述
补丁管理是云运维中心为用户打造的重要功能模块，专注于为弹性云服务器（ECS）、裸金属服务器（BMS）及CCE实例提供全面的补丁管理能力。通过该模块，用户能够高效实现操作系统补丁的合规性扫描与合规性修复，从补丁的发现到处理形成完整闭环，保障服务器与实例的系统安全及稳定运行。
云运维中心提供了各操作系统的公共补丁基线作为初始ECS和BMS场景默认补丁基线，如需使用CCE场景下补丁基线功能请手动[创建补丁基线](https://support.huaweicloud.com/usermanual-coc/coc_um_04_02_01.html)。
云运维中心会根据您所选实例的操作系统匹配相应的默认补丁基线[扫描补丁合规性](https://support.huaweicloud.com/usermanual-coc/coc_um_04_02_02.html)和[修复不合规补丁](https://support.huaweicloud.com/usermanual-coc/coc_um_04_02_03.html)。
图1使用流程   
![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780946079.png)
#### 核心功能
- [操作系统补丁合规性扫描](https://support.huaweicloud.com/usermanual-coc/coc_um_04_02_02.html)：可对ECS、BMS和CCE实例的操作系统进行全面扫描，准确识别系统中缺失的补丁、已安装但存在问题的补丁以及符合当前安全标准的补丁情况，生成详细的扫描报告，让用户清晰掌握各实例的补丁合规状态。
- [操作系统补丁合规性修复](https://support.huaweicloud.com/usermanual-coc/coc_um_04_02_03.html)：基于扫描结果，支持对不合规的补丁进行针对性修复。用户可根据实际需求，选择一键修复或自定义修复策略，自动完成补丁的下载、安装与配置，确保系统及时弥补安全漏洞，达到合规要求。
 
#### 功能特点
- 针对性强：专门针对ECS、BMS、CCE实例等主流资源类型设计，适配多种操作系统版本，能够准确识别不同系统的补丁需求，确保扫描与修复的准确性。
- 自动化程度高：从补丁扫描到修复的全过程可实现高度自动化，减少人工干预，不仅降低了运维人员的工作负担，还避免了人为操作可能带来的疏漏。
- 合规性导向明确：以满足安全合规标准为核心目标，扫描与修复流程严格遵循相关安全规范，帮助用户轻松应对内部安全审计与外部监管要求。
- 操作灵活：提供多种修复模式供用户选择，既支持批量对多个实例进行补丁修复，也允许针对单个实例进行精细化操作，适配不同的运维场景。
 
#### 使用价值
- 强化系统安全性：及时发现并修复操作系统补丁漏洞，有效抵御病毒攻击、恶意入侵等安全威胁，降低服务器与实例被攻击的风险，保障业务数据与系统资源的安全。
- 提升合规水平：助力用户满足行业安全标准与合规性要求，在对合规性要求严格的领域，可有效避免因补丁不合规而产生的处罚与风险。
- 降低运维成本：自动化的扫描与修复流程大幅减少了人工检查和操作的时间与精力，提高了补丁管理的效率，降低了运维团队的人力成本。
- 保障业务稳定性：通过及时修复补丁漏洞，减少因系统漏洞引发的故障，避免业务中断或性能下降，确保基于服务器和实例运行的业务能够持续稳定开展。
 
#### 约束与限制
补丁管理当前仅支持能够访问公网的机器，可通过绑定EIP或NAT网关的方式实现，请在功能使用前确认。
在执行补丁管理操作之前，请确认执行机器所在的区域为现支持的区域，操作系统为现补丁管理支持操作系统，机器上具备补丁管理依赖的二方包并且功能无损，否则可能会导致执行失败。
- 补丁管理目前支持操作系统以及版本号[表1]。
- 补丁管理现依赖的环境见[表2]。
 
 表1补丁管理支持操作系统及版本 
| **操作系统**             | **版本**                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
|:---|:---|
| Huawei Cloud EulerOS | Huawei Cloud EulerOS 1.1 Huawei Cloud EulerOS 2.0                                                                                                                                                                                                                                                                                                                                                                                  |
| CentOS               | CentOS 7.2 CentOS 7.3 CentOS 7.4 CentOS 7.5 CentOS 7.6 CentOS 7.7 CentOS 7.8 CentOS 7.9 CentOS 8.0 CentOS 8.1 CentOS 8.2 |
| EulerOS               | EulerOS 2.2 EulerOS 2.5 EulerOS 2.8 EulerOS 2.9 EulerOS 2.10                                                                                                                                                                                                                                                                    |
   
 表2补丁管理依赖 
| 依赖类型     | 依赖项                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
|:---|:---|
| Python环境 | - Python（Python2或Python3）  - dnf软件包（Huawei Cloud EulerOS2.0、CentOS8.0及以上版本、EulerOS2.9及以上版本依赖）  - yum软件包（Huawei Cloud EulerOS1.1、CentOS8.0以下版本、EulerOS2.9以下版本依赖）  - lsb-release软件包   |
| 软件包管理工具 | rpm                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   
