このドキュメントでは、 Trusted Cloud コンソールの [パッチ] ダッシュボードに表示されるパッチの概要情報について説明します。このダッシュボードでは、次の操作を行うことができます。
- プロジェクト、組織、またはフォルダ内の VM のパッチ概要情報を表示します。
- プロジェクト内のパッチジョブのステータスを表示します。
- スケジュールされたパッチのデプロイのステータスを表示します。
準備
- OS Config の割り当てを確認します。
-
まだ設定していない場合は、認証を設定します。認証とは、 Trusted Cloud by S3NS サービスと API にアクセスするために ID を確認するプロセスです。ローカル開発環境からコードまたはサンプルを実行するには、次のいずれかのオプションを選択して Compute Engine に対する認証を行います。
Select the tab for how you plan to use the samples on this page:
Console
When you use the Trusted Cloud console to access Trusted Cloud by S3NS services and APIs, you don't need to set up authentication.
gcloud
-
After installing the Google Cloud CLI, sign in to the gcloud CLI with your federated identity and then initialize it by running the following command:
gcloud init
- Set a default region and zone.
-
組織またはフォルダ内の VM のパッチ概要を表示する: 組織またはフォルダの OS 構成のアップグレード レポート閲覧者(
roles/osconfig.upgradeReportViewer
) -
プロジェクト内の VM のパッチ概要を表示する: プロジェクトの OS 構成の脆弱性レポート閲覧者(
roles/osconfig.vulnerabilityReportViewer
) - 組織またはフォルダ内の VM のパッチ概要を表示する:
-
osconfig.upgradeReports.getSummary
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
-
プロジェクト内の VM のパッチ概要を表示する([プロジェクト] タブ):
-
osconfig.upgradeReports.searchSummaries
-
resourcemanager.projects.get
-
resourcemanager.projects.list
-
- VM Manager が有効で実行中の VM が 1 台以上含まれている。
- 過去 7 日間に VM Manager が実行され、パッチデータを利用できる VM が 1 台以上含まれている。
- Trusted Cloud コンソールで、[Compute Engine] > [VM Manager] > [パッチ] ページに移動します。
- Trusted Cloud コンソールのプロジェクトのプルダウン リストで、パッチの概要情報を表示する組織またはフォルダを選択します。
- [プロジェクト] タブをクリックします。
- 省略可: クエリビルダーを使用して、パッチの概要を作成するための条件を指定します。
パッチ概要テーブルでパッチの概要情報を確認します。次の図に示すように、テーブルには各プロジェクトの行が表示されます。
パッチ概要テーブルには、クエリビルダーで指定した条件を満たす次の情報が一覧表示されます。
プロジェクト: 1 台以上の VM を含み、VM Manager が有効になっている組織内のプロジェクトの名前。
プロジェクト名をクリックすると [VM インスタンス] タブが開き、プロジェクト内の個々の VM のパッチ ステータスが一覧表示されます。
VM の合計: 各プロジェクトの VM の合計数。
モニタリング対象 VM: プロジェクト内で VM Manager エージェントが有効になっていて、パッチスキャンが行われている VM の数。
重大: 少なくとも 1 つの
CRITICAL
パッチを利用できる VM の数。重要:
IMPORTANT
のパッチが 1 つ以上ある VM の数。その他: 重大度が
CRITICAL
またはIMPORTANT
未満のパッチを利用できる VM の数。最新: 利用可能なパッチがない VM の数。
データなし: 利用可能なパッチデータがない VM の数。このような VM では VM Manager が有効になっていないか、オペレーティング システムがサポートされていません。
省略可: パッチ概要テーブルの特定の行を表示する場合は、テーブル フィルタを適用します。
たとえば、VM が 10 台を超えるプロジェクトのパッチ概要を表示するには、フィルタ オプション [VM の合計] を
>= 10
に設定します。[属性] を選択します。クエリビルダーは、次の属性をサポートしています。
- OS: オペレーティング システムの略称を指定します(例:
Windows
、Debian
)。 - OS バージョン: オペレーティング システムのバージョンを指定します。例:
21.04
、10.0.22000
など。OS バージョンの文字列の末尾に単一のアスタリスク(*
)を付けると、部分一致を示すことができます(例:10*
)。 - Patch available:
RUNNING
ステータスの VM のパッチ概要を表示するかどうかを指定します。 - CVE ID: 特定のパッチで修正される CVE の ID(
CVE-2023-12345
形式)。この属性が設定されている場合、指定された CVE ID に関連するパッチのみを考慮してパッチの概要情報が作成されます。 - Patch available: この属性を
true
に設定すると、少なくとも 1 つのパッチを利用できる VM のパッチ概要情報のみが作成されます。 - Patch severity: VM に適用されるパッチの重大度を指定します。
- OS: オペレーティング システムの略称を指定します(例:
いずれかの属性を選択して、属性の値を指定します。たとえば、特定のオペレーティング システムを使用する VM のパッチ サマリーを表示する場合は、[OS] を選択します。比較演算子のリストを取得して、そこから選択できます。
- 演算子(例:
==
)を選択します。 - [値] フィールドで、比較値を指定します。例:
Debian
。
- 演算子(例:
別の属性を追加するには、[条件を追加] をクリックします。
[検索] をクリックします。
REST
このページの REST API サンプルをローカル開発環境で使用するには、gcloud CLI に指定した認証情報を使用します。
After installing the Google Cloud CLI, sign in to the gcloud CLI with your federated identity and then initialize it by running the following command:
gcloud init
詳細については、 Trusted Cloud 認証ドキュメントの REST を使用して認証するをご覧ください。
必要なロールと権限
パッチ概要の表示に必要な権限を取得するには、次の IAM ロールを付与するよう管理者に依頼してください。
ロールの付与については、プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。
事前定義ロールには、パッチ概要の表示に必要な権限が含まれています。必要とされる正確な権限については、「必要な権限」セクションを開いてご確認ください。
必要な権限
パッチ概要を表示するには、次の権限が必要です。
カスタムロールや他の事前定義ロールを使用して、これらの権限を取得することもできます。
組織またはフォルダ内の VM のパッチ概要を表示する
閲覧スコープを組織またはフォルダに設定して、その組織またはフォルダ内にある全プロジェクトの VM のパッチ概要を表示できます。
パッチ概要テーブルには、組織またはフォルダ内で次のいずれかの要件を満たすプロジェクトのみが表示されます。
組織またはフォルダ内の VM のパッチ概要を表示するには、次の操作を行います。
クエリビルダーを使用してパッチの概要情報をフィルタリングする
クエリビルダーを使用して指定した条件に基づいて、VM Manager は組織またはフォルダ内にあるプロジェクトの VM のパッチ概要を作成して表示します。その後、パッチ概要テーブルのテーブル フィルタを使用して、表示されるデータをフィルタリングできます。
たとえば、クエリビルダーで
OS
属性をDebian
に設定すると、VM Manager は Debian OS を使用しているすべての VM のパッチ情報を表示します。特定プロジェクトの VM のパッチ概要を表示するには、フィルタを使用してプロジェクト ID を指定します。クエリビルダーでクエリを設定するには、次の操作を行います。
次のステップ
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-07-21 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-07-21 UTC。"],[[["The Patch dashboard in the Google Cloud console allows you to view patch summary information for virtual machines (VMs) across projects, organizations, or folders."],["You can review the status of patch jobs and scheduled patch deployments from the Patch dashboard."],["To view patch summaries, you must have the appropriate IAM roles, such as \"OS Config Upgrade Report Viewer\" for organizations/folders or \"OS Config Vulnerability Report Viewer\" for projects."],["The patch summary table provides details such as the total number of VMs, monitored VMs, and the number of VMs with critical, important, or other patches available, as well as up to date and no data."],["Using the query builder, you can filter the patch summary data by attributes like OS, OS version, VM running status, CVE ID, patch availability, and patch severity."]]],[]] -