Я создаю базовую линию исправлений для System Manager в CloudFormation для автоматического применения обновлений ОС для моих экземпляров Windows EC2:
Windows2016PatchBaseline:
Type: AWS::SSM::PatchBaseline
Properties:
Name: Windows2016PatchBaseline
Description: Baseline containing all updates approved for Windows 2016 instances
OperatingSystem: WINDOWS
PatchGroups:
- Windows Server 2016 Base
ApprovalRules:
PatchRules:
- PatchFilterGroup:
PatchFilters:
- Values:
- Critical
- Important
- Moderate
Key: MSRC_SEVERITY
- Values:
- SecurityUpdates
- CriticalUpdates
Key: CLASSIFICATION
- Values:
- WindowsServer2016
Key: PRODUCT
ApproveAfterDays: 7
ComplianceLevel: CRITICAL
Но я вижу, что существует предопределенная базовая линия , котораяделает большую часть этой конфигурации. Я хотел бы использовать эту предопределенную базовую линию, а не создавать свою собственную, но я не вижу никакого способа использовать ее в CloudFormation AWS::SSM::PatchBaseline
.
Кто-нибудь делал это раньше или это возможно только доступночерез консоль?