

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Patch-Management für Image Builder-Images
<a name="security-patch-management"></a>

AWS stellt jeden Monat aktualisierte verwaltete AMIs bereit, auf denen die neuesten Updates und Sicherheitspatches für die folgenden Betriebssysteme installiert sind. Sie können diese AMIs als Basisimage für Ihre Anpassungen verwenden. Weitere Informationen finden Sie unter [Unterstützte Betriebssysteme](what-is-image-builder.md#image-builder-os).
+ Linux-Distributionen, einschließlich Amazon Linux 2, AL2023, Red Hat Enterprise Linux (RHEL), CentOS, Ubuntu, SUSE Linux Enterprise Server
+ Windows Server 2016 und höher
+ macOS 10.14.x und höher

Nachdem Sie ein benutzerdefiniertes Image erstellt haben, sind Sie gemäß dem Modell der gemeinsamen Verantwortung für das Patchen des [ Amazon EC2-Systems verantwortlich. ](https://aws.amazon.com/compliance/shared-responsibility-model/) Wenn die EC2-Instances in Ihrem Anwendungs-Workload einfach ausgetauscht werden können, ist es möglicherweise am effizientesten, das Basis-AMI zu aktualisieren und alle Rechenknoten auf der Grundlage dieses Images erneut bereitzustellen.

**Anmerkung**  
Für macOS-Patches empfehlen wir, dass Sie eine neue Version Ihres Rezepts erstellen, die das neueste verwaltete AMI für das Basis-Image verwendet, und dann ein aktualisiertes benutzerdefiniertes Image aus dem Rezept und Ihren anderen Image-Build-Ressourcen erstellen. Wenn Ihre Mac-Instances nicht einfach ausgetauscht werden können, finden Sie weitere Informationen auf der [ Seite Betriebssystem und Software auf Mac-Instances ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/mac-instance-updates.html) aktualisieren im * Amazon EC2-Benutzerhandbuch*.

Im Folgenden finden Sie zwei Möglichkeiten, wie Sie Ihre Image Builder-AMIs auf dem neuesten Stand halten können.
+ **AWS— mitgelieferte Patching-Komponenten ** — EC2 Image Builder bietet die folgenden Build-Komponenten, mit denen alle ausstehenden Betriebssystemupdates installiert werden:
  + `update-linux`
  + `update-windows`

  Diese Komponenten verwenden das `UpdateOS` Aktionsmodul. Weitere Informationen finden Sie unter [OS aktualisieren](toe-action-modules.md#action-modules-updateos). Die Komponenten können zu Ihren Image-Build-Pipelines hinzugefügt werden, indem Sie sie aus der Liste der AWS bereitgestellten Komponenten auswählen.
+ **Benutzerdefinierte Build-Komponenten mit Patching-Vorgängen ** — Um Patches auf Betriebssystemen unterstützter AMIs selektiv zu installieren oder zu aktualisieren, können Sie eine Image Builder-Komponente erstellen, um die erforderlichen Patches zu installieren. Eine benutzerdefinierte Komponente kann Patches mithilfe von Shell-Skripten (Bash oder PowerShell) installieren, oder sie kann mithilfe des `UpdateOS` Aktionsmoduls Patches angeben, die installiert oder ausgeschlossen werden sollen. Weitere Informationen finden Sie unter [Aktionsmodule unterstützt von AWSTOE Komponentenmanager](toe-action-modules.md).

  Komponente, die das `UpdateOS` Aktionsmodul verwendet (nur Linux und Windows). Das `UpdateOS` Aktionsmodul wird für macOS nicht unterstützt.)

  ```
  schemaVersion: 1.0
  phases:
    - name: build
  	steps:
  	  - name: UpdateOS
  		action: UpdateOS
  ```

  Komponente, die Bash verwendet, um Yum-Updates zu installieren

  ```
  schemaVersion: 1.0
  phases:
    - name: build
  	steps:
  	  - name: InstallYumUpdates
  		action: ExecuteBash
  		inputs:
  		  commands:
  			- sudo yum update -y
  ```