我正在 CloudFormation 中创建 Systems Manager 补丁基准,以自动为我的 Windows EC2 实例应用操作系统更新:
Windows2016PatchBaseline:
Type: AWS::SSM::PatchBaseline
Properties:
Name: Windows2016PatchBaseline
Description: Baseline containing all updates approved for Windows 2016 instances
OperatingSystem: WINDOWS
PatchGroups:
- Windows Server 2016 Base
ApprovalRules:
PatchRules:
- PatchFilterGroup:
PatchFilters:
- Values:
- Critical
- Important
- Moderate
Key: MSRC_SEVERITY
- Values:
- SecurityUpdates
- CriticalUpdates
Key: CLASSIFICATION
- Values:
- WindowsServer2016
Key: PRODUCT
ApproveAfterDays: 7
ComplianceLevel: CRITICAL
但是,我可以看到有一个预定义的基线可以完成大部分配置。我想使用这个预定义的基线而不是创建自己的基线,但我在 CloudFormation 的AWS::SSM::PatchBaseline
.
以前有没有人这样做过,或者它可能只能通过控制台获得?