- 文档首页
云服务器
云服务器ECS
API参考
补丁管理
UpdatePatchBaseline - 更新补丁基线
补丁管理
UpdatePatchBaseline - 更新补丁基线
UpdatePatchBaseline - 更新补丁基线
调用UpdatePatchBaseline接口,更新补丁基线。
使用说明
- 预置的Ubuntu和Debian补丁基线,不支持修改操作,仅可查看详情。
- 基线更新后,建议立即对目标实例执行一次补丁扫描,验证新规则的适配性,避免出现规则错误导致的合规统计异常。了解更多。
- 调用该接口时,如不传入可选参数,则保持原有配置。
调试
API Explorer
您可以通过 API Explorer 在线发起调用,无需关注签名生成过程,快速获取调用结果。
请求参数
下方仅列出该接口特有的请求参数和部分公共参数。更多信息请见公共参数。 Action string 必选 示例值:UpdatePatchBaseline
要执行的操作,取值:UpdatePatchBaseline。
Version string 必选 示例值:2020-04-01
API的版本,取值:2020-04-01。
Sources object[] 可选 示例值:--
补丁源,用于指定备用补丁源存储库,可指定内部YUM或APT仓库。
Products string[] 必选 示例值:Ubuntu24.04
补丁仓库所适用的操作系统版本,取值:
Name string 必选 示例值:UbunutuSource
补丁源的指定名称。
Configuration string 必选 示例值:deb http://security.ubuntu.com/ubuntu jammy main
补丁源存储库配置的值。取值:
- 配置内容需包含合法的源地址、版本标识、组件类型等核心字段,无语法错误。
ApprovedPatchesComplianceLevel string 可选 示例值:UNSPECIFIED
定义已批准补丁的合规性级别,当已批准补丁被检测为缺失时,该值表示对应的合规性违规严重程度。取值:
- UNSPECIFIED(默认):为待定级别的临时等级。
- INFORMATIONAL:为非风险类补充标注等级。
BaselineId string 必选 示例值:bl-xffsafgewgdf****
Name string 可选 示例值:Win2019-Prod-Critical-7day-Approval
补丁基线名称。取值:
- 只能包含中文、字母、数字、下划线“_”、中划线“-”、英文句号“.”。
Description string 可选 示例值:The description of baseline.
补丁基线描述。取值:
- 只能包含中文、字母、数字、下划线“_”、中划线“-”、等号“=”、英文逗号“,”、英文句号“.”、中文逗号“,”、中文句号“。”和空格。
ApprovalRules object[] 必选 示例值:--
补丁基线的安装规则,用于自动批准补丁。取值:
EnableNonSecurity boolean 可选 示例值:true
是否启用非安全补丁更新。取值:
ComplianceLevel string 可选 示例值:CRITICAL
被批准补丁的合规严重级别。取值:
- UNSPECIFIED(默认):为待定级别的临时等级。
- INFORMATIONAL:为非风险类补充标注等级。
ApproveUntilDate string 可选 示例值:2020-04-01
自动批准的截止日期,早于该日期发布的补丁将会自动批准。
- 评估时间:截止日期基于UTC时间评估。例如,若设置为 2025-11-16,则所有在 2025-11-16T23:59:59Z 前发布且匹配规则的补丁均会被批准。
说明
ApproveAfterDays与ApproveUntilDate参数必须二选一。
ApproveAfterDays integer 可选 示例值:10
指定补丁发布后多少天自动批准。取值:
- 取值范围: 0~360天,例如取值为 7 ,则补丁在发布7天后自动批准。
说明
ApproveAfterDays与ApproveUntilDate参数必须二选一。
PatchFilterGroup object[] 必选 示例值:--
补丁基线安装规则适用的补丁筛选条件组。
Key string 必选 示例值:PRODUCT
筛选维度(补丁属性键)。
Values string[] 必选 示例值:Ubuntu24.04
对应Key的匹配值。
RejectedPatches string[] 可选 示例值:["example"]
补丁基线中明确拒绝的补丁列表,为字符串数组类型,取值范围1~50个补丁。
RejectedPatchesAction string 可选 示例值:BLOCK
已拒绝补丁的操作,用于指定补丁被加入 RejectedPatches 列表时,系统的处理方式。取值:
- ALLOW_AS_DEPENDENCY(默认):若被拒绝的补丁包是其他必需软件包的依赖项,系统将允许安装该被拒绝补丁,以保证主软件包正常运行。此时,该补丁的合规状态为 INSTALLED_OTHER。
- BLOCK:严格禁止安装 RejectedPatches 列表中的任意补丁。若待安装补丁依赖于已拒绝补丁,则两个补丁均无法安装。
- 若该补丁在被拒绝前已安装,合规状态为 INSTALLED_REJECTED。
- 若安装过程中触发此规则,操作状态将为 FAILED。
说明
- 本参数仅在配置RejectedPatches参数时生效,未配置则无效。
- 若已配置RejectedPatches参数,但未填写本参数,则默认返回ALLOW_AS_DEPENDENCY。
ApprovedPatches string[] 可选 示例值:["example"]
基线明确批准补丁列表(字符串数组),用于指定始终需要批准的补丁,即使不符合ApprovalRules 规则,也会被安装。取值范围:1~50个补丁。
ApprovedPatchesEnableNonSecurity boolean 可选 示例值:true
指定已批准补丁列表是否包含托管节点的非安全补丁更新。取值:
- true:除安全补丁外,ApprovedPatches 列表中的非安全更新也会被评估并安装。
- false(默认):仅评估并安装 ApprovedPatches 列表中与安全相关的更新。
返回参数
下方仅列出本接口特有的返回参数。更多信息请参见返回结构。 BaselineId string 示例值:bl-xffsafgewgdf****
补丁基线ID。
请求示例
POST /?Version=2020-04-01&Action=UpdatePatchBaseline HTTP/1.1
Host: ecs.cn-beijing.volcengineapi.com
AccessKey: AK*****************
SecretKey: TXpS***************
X-Top-Account-Id: 21000*****
Content-Type: application/json
"BaselineId": "bl-12345678ab****",
"Description": "Production Environment Ubuntu Base Line",
"ApprovedPatches": ["nginx"]
返回示例
"RequestId": "202306011000000000000000000****",
"Action": "UpdatePatchBaseline",
"Version": "2020-04-01",
"BaselineId": "bl-533456899ff****"
错误码
下表为您列举了该接口与业务逻辑相关的错误码。公共错误码请参见公共错误码文档。
最近更新时间:2026.03.03 16:14:48