Impostazione dei criteri di conformità e della gestione delle patch

Stabilisci la struttura per la gestione delle applicazioni della flotta per identificare le patch necessarie in base alle regole di conformità specificate. È quindi possibile decidere se le istanze con Apache Tomcat installate vengono gestite in modo appropriato o sono a rischio a causa di potenziali vulnerabilità.

  1. Verificare la presenza di regole dei criteri di conformità per il prodotto Apache Tomcat dalla pagina dei dettagli dei criteri di conformità.
  2. Se le regole dei criteri non esistono, creare regole dei criteri di conformità.
    Specificare un nome per la regola, la versione del prodotto richiesta per la conformità e la base per la conformità, ad esempio il livello di patch. L'impostazione della base sulla patch più recente garantisce che la versione rimanga aggiornata con la patch della release più recente. In alternativa, la conformità può essere basata su un numero di patch specifico o sull'ultima data di rilascio nota. Ad esempio, creare una regola di conformità per Apache Tomcat con una singola regola per version 10.1.30 and above con il livello di patch più recente.
  3. Confermare l'esistenza di patch per Apache Tomcat all'interno di Fleet Application Management e la loro disponibilità per l'applicazione di patch caricando una patch personalizzata.
    Aggiungere una patch fornendo informazioni fondamentali quali il nome, il prodotto, la versione e la gravità delle patch da risolvere, ad esempio Critico. Si tratta del tipo di patch "Critical Patch Update". Caricare la patch dal file system o selezionarla dallo storage degli oggetti. Fornire la data di rilascio e salvare.
    Ad esempio, caricare una patch dallo storage degli oggetti: Object Storage > Compartment: mycompartment > my_bucket > apache-tomcat-10.1.30.tar.gz.