实战案例 | 为 Amazon EC2 Windows 升级安全补丁(手动)


  项目需求

某公司的 AWS 管理员在日常例行运维工作过程中,收到一条安全合规警告信息,该信息提示正在管理的一台Amazon EC2 Windows 实例的安全补丁需要更新,并希望手动应用最新的补丁和安全更新。

  解决方案

远程登录目标 EC2 Windows 实例的,检查是否有可用的补丁和更新。安装结束后,根据提示重启示例,然后验证更新完成。

  作业步骤

本次采用AWS Console界面完成作业。
注意:根据项目的具体情况,可以采用不同的实施方法。比如使用命令行(CLI)部署、代码部署 (CloudFomation、Terraform等)、以及其它开发语言(SDK)完成作业。

步骤一:连接到目标 EC2 Windows 实例
通过 RDP(远程桌面协议)。登录 EC2 控制台,选择实例,点击 Connect,下载 .rdp 文件,并使用 AWS 提供的密码解密工具获取密码。
打开本地远程桌面客户端,输入实例的公有 DNS 或 IP 地址,使用管理员账户和密码登录。

步骤二:检查可用的更新
1. 打开 Windows 设置,更新与安全,Windows 更新。
2. 点击检查更新,等待系统扫描可用补丁。

步骤三:安装所有更新或者指定更新
1. 在更新列表中选择 重要更新 和 安全更新(通常默认全选)。
2. 点击 下载并安装,等待安装完成.

步骤四:重启实例
如果在安装完补丁和更新以后提醒系统重启,执行重启操作。注意:重启前确保应用无状态或已保存工作,避免服务中断。

  结果验证

1. 重启后重新登录实例。
2. 再次进入 Windows 更新,查看更新历史记录,确认补丁已成功安装。