You need to enable JavaScript to run this app.
文档中心
云服务器

云服务器

复制全文
下载 pdf
补丁管理
UpdatePatchBaseline - 更新补丁基线
复制全文
下载 pdf
UpdatePatchBaseline - 更新补丁基线
调用UpdatePatchBaseline接口,更新补丁基线。
使用说明
  • 预置的Ubuntu和Debian补丁基线,不支持修改操作,仅可查看详情。
  • 基线更新后,建议立即对目标实例执行一次补丁扫描,验证新规则的适配性,避免出现规则错误导致的合规统计异常。了解更多
  • 调用该接口时,如不传入可选参数,则保持原有配置。
调试
API Explorer
您可以通过 API Explorer 在线发起调用,无需关注签名生成过程,快速获取调用结果。
请求参数
下方仅列出该接口特有的请求参数和部分公共参数。更多信息请见公共参数
Action string 必选 示例值:UpdatePatchBaseline
要执行的操作,取值:UpdatePatchBaseline。
Version string 必选 示例值:2020-04-01
API的版本,取值:2020-04-01。
Sources object[] 可选 示例值:--
补丁源,用于指定备用补丁源存储库,可指定内部YUM或APT仓库。
Products string[] 必选 示例值:Ubuntu24.04
补丁仓库所适用的操作系统版本,取值:
  • Ubuntu:
  • Ubuntu 24
  • Ubuntu 22
  • Ubuntu 20
  • Ubuntu 18
  • Ubuntu 16
  • Debian
  • Debian 12
  • Debian 11
  • Debian 10
  • Debian 9
  • Debian 8
Name string 必选 示例值:UbunutuSource
补丁源的指定名称。
Configuration string 必选 示例值:deb http://security.ubuntu.com/ubuntu jammy main
补丁源存储库配置的值。取值:
  • 符合对应操作系统的软件源配置格式。
  • 配置内容需包含合法的源地址、版本标识、组件类型等核心字段,无语法错误。
  • 长度范围:1~1024个字符。
ApprovedPatchesComplianceLevel string 可选 示例值:UNSPECIFIED
定义已批准补丁的合规性级别,当已批准补丁被检测为缺失时,该值表示对应的合规性违规严重程度。取值:
  • UNSPECIFIED(默认):为待定级别的临时等级。
说明
不填则默认返回UNSPECIFIED
  • CRITICAL:为最高合规风险等级。
  • HIGH:为高优先级等级。
  • MEDIUM:为常规整改优先级等级。
  • LOW:为延后整改优先级等级。
  • INFORMATIONAL:为非风险类补充标注等级。
BaselineId string 必选 示例值:bl-xffsafgewgdf****
补丁基线ID,您可以通过调用CreatePatchBaseline接口获取,取值:单次最多支持传入1个补丁基线ID。
Name string 可选 示例值:Win2019-Prod-Critical-7day-Approval
补丁基线名称。取值:
  • 必须以字母、汉字开头。
  • 只能包含中文、字母、数字、下划线“_”、中划线“-”、英文句号“.”。
  • 长度限制为1~128个字符。
说明
建议采用能够清晰反映其用途的名称。
Description string 可选 示例值:The description of baseline.
补丁基线描述。取值:
  • 必须以字母、汉字开头。
  • 只能包含中文、字母、数字、下划线“_”、中划线“-”、等号“=”、英文逗号“,”、英文句号“.”、中文逗号“,”、中文句号“。”和空格。
  • 长度限制为0~256个字符。
ApprovalRules object[] 必选 示例值:--
补丁基线的安装规则,用于自动批准补丁。取值:
  • 至少需要配置1个安装规则。
  • 最多支持配置10个安装规则。
EnableNonSecurity boolean 可选 示例值:true
是否启用非安全补丁更新。取值:
  • true:启用。
  • false(默认):不启用。
ComplianceLevel string 可选 示例值:CRITICAL
被批准补丁的合规严重级别。取值:
  • UNSPECIFIED(默认):为待定级别的临时等级。
说明
不填则默认返回UNSPECIFIED
  • CRITICAL:为最高合规风险等级。
  • HIGH:为高优先级等级。
  • MEDIUM:为常规整改优先级等级。
  • LOW:为延后整改优先级等级。
  • INFORMATIONAL:为非风险类补充标注等级。
ApproveUntilDate string 可选 示例值:2020-04-01
自动批准的截止日期,早于该日期发布的补丁将会自动批准。
  • 格式: YYYY-MM-DD
  • 评估时间:截止日期基于UTC时间评估。例如,若设置为 2025-11-16,则所有在 2025-11-16T23:59:59Z 前发布且匹配规则的补丁均会被批准。
说明
ApproveAfterDaysApproveUntilDate参数必须二选一。
ApproveAfterDays integer 可选 示例值:10
指定补丁发布后多少天自动批准。取值:
  • 取值范围: 0~360天,例如取值为 7 ,则补丁在发布7天后自动批准。
  • 评估时间: 补丁的发布日期基于UTC时间评估。
说明
ApproveAfterDaysApproveUntilDate参数必须二选一。
PatchFilterGroup object[] 必选 示例值:--
补丁基线安装规则适用的补丁筛选条件组。
Key string 必选 示例值:PRODUCT
筛选维度(补丁属性键)。
说明
不同操作系统支持的Key不同。
Values string[] 必选 示例值:Ubuntu24.04
对应Key的匹配值。
RejectedPatches string[] 可选 示例值:["example"]
补丁基线中明确拒绝的补丁列表,为字符串数组类型,取值范围1~50个补丁。
RejectedPatchesAction string 可选 示例值:BLOCK
已拒绝补丁的操作,用于指定补丁被加入 RejectedPatches 列表时,系统的处理方式。取值:
  • ALLOW_AS_DEPENDENCY(默认):若被拒绝的补丁包是其他必需软件包的依赖项,系统将允许安装该被拒绝补丁,以保证主软件包正常运行。此时,该补丁的合规状态为 INSTALLED_OTHER
  • BLOCK:严格禁止安装 RejectedPatches 列表中的任意补丁。若待安装补丁依赖于已拒绝补丁,则两个补丁均无法安装。
  • 若该补丁在被拒绝前已安装,合规状态为 INSTALLED_REJECTED
  • 若安装过程中触发此规则,操作状态将为 FAILED
说明
  • 本参数仅在配置RejectedPatches参数时生效,未配置则无效。
  • 若已配置RejectedPatches参数,但未填写本参数,则默认返回ALLOW_AS_DEPENDENCY
ApprovedPatches string[] 可选 示例值:["example"]
基线明确批准补丁列表(字符串数组),用于指定始终需要批准的补丁,即使不符合ApprovalRules 规则,也会被安装。取值范围:1~50个补丁。
ApprovedPatchesEnableNonSecurity boolean 可选 示例值:true
指定已批准补丁列表是否包含托管节点的非安全补丁更新。取值:
  • true:除安全补丁外,ApprovedPatches 列表中的非安全更新也会被评估并安装。
  • false(默认):仅评估并安装 ApprovedPatches 列表中与安全相关的更新。
返回参数
下方仅列出本接口特有的返回参数。更多信息请参见返回结构
BaselineId string 示例值:bl-xffsafgewgdf****
补丁基线ID。
请求示例
POST /?Version=2020-04-01&Action=UpdatePatchBaseline HTTP/1.1
Host: ecs.cn-beijing.volcengineapi.com
AccessKey: AK*****************
SecretKey: TXpS***************
ServiceName: ecs
Region: cn-beijing
X-Top-Account-Id: 21000*****
Content-Type: application/json
{
"BaselineId": "bl-12345678ab****",
"Description": "Production Environment Ubuntu Base Line",
"ApprovedPatches": ["nginx"]
}
返回示例
{
"ResponseMetadata": {
"RequestId": "202306011000000000000000000****",
"Action": "UpdatePatchBaseline",
"Version": "2020-04-01",
"Service": "ecs",
"Region": "cn-beijing"
},
"Result": {
"BaselineId": "bl-533456899ff****"
}
}
错误码
下表为您列举了该接口与业务逻辑相关的错误码。公共错误码请参见公共错误码文档。
状态码
错误码
错误信息
说明
400
InvalidArgument
The specified argument is invalid.
指定的参数不合法。
500
InternalError
An internal error has occurred.
内部错误,请重试。如果多次尝试失败,请提交工单。
最近更新时间:2026.03.03 16:14:48
这个页面对您有帮助吗?
有用
有用
无用
无用