Заменяет ли эластичные управляемые обновления beanstalk необходимость в диспетчере исправлений (Windows)?
В версии 2 платформы Elastic Beanstalk для Windows обновления управляемых платформ включены в сценариях неизменных обновлений ( https://aws.amazon.com/about-aws/whats-new/2019/02/aws-elastic-beanstalk-now-offers-windows-server-platform-v2-With-new-features/). Кажется, я не могу получить подтверждение того, заменяет ли это необходимость для диспетчера исправлений SSM применять обновления Windows, в частности, обновления безопасности?
Может ли кто-нибудь подтвердить, достаточны ли обновления управляемой платформы для обеспечения безопасности моих экземпляров Windows E2C? Похоже, этот пост датирован последними обновлениями beanstalk: автоматически ли beanstalk обновляет и исправляет используемый ими образ Windows?,
1 ответ
Официальная информация, которую я получил от AWS:
"Как правило, мы выпускаем одно обновление платформы Windows в месяц, которое включает ежемесячное обновление исправлений Microsoft. У нас есть выпуск в процессе прямо сейчас, который должен быть доступен позже на этой неделе. Вы можете следить за нашими заметками о выпуске". страницы для объявления "
Короче говоря, для критических обновлений рекомендуется SSM Patch Manager, иначе вы будете получать все ежемесячно. Надеюсь, что это поможет кому-то, это был долгий путь, чтобы получить этот ответ.