

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 更新此解决方案
<a name="update-the-solution"></a>

**重要**  
更新解决方案时，可能需要在管理员帐户中手动重新启用自动修复规则。请参阅[启用全自动修复。](https://docs.aws.amazon.com/solutions/latest/automated-security-response-on-aws/enable-fully-automated-remediations.html)
如果您使用`Reuse Orchestrator Log Group`参数来保留日志，请确保在堆栈更新期间对其进行适当设置，以避免重新创建日志组或丢失日志保留设置。请参阅[部署解决方案](https://docs.aws.amazon.com/solutions/latest/automated-security-response-on-aws/deployment.html)。如果您要从较早版本更新到 v2.3.0\$1 的堆栈，请选择 “否”

## 从 v1.4 之前的版本升级
<a name="v1.3.0-or-v1.3.1-to-v1.3.2"></a>

如果您之前部署过 v1.4.x 之前的解决方案，请卸载，然后安装最新版本：

1. 卸载之前部署的解决方案。请参阅[卸载解决方案](uninstall-the-solution.md)。

1. 启动最新的模板。请参阅[部署解决方案](deploy-the-solution.md)。
**注意**  
如果您要从 1.2.1 或更早版本升级到 v1.3.0 或更高版本，请将 “**使用现有的 Orchestrator** 日志组” 设置为。`No`如果您要重新安装 v1.3.0 或更高版本，则可以选择此选项`Yes`。此选项允许你继续登录到 Orchestrator Step Functions 的同一个日志组。

## 从 v1.4 及更高版本升级
<a name="earlier-versions-to-v1.3.2"></a>

如果您要从 v1.4.x 升级，请更新所有堆栈或按如下方式更新： StackSets 

1. 使用[最新模板](https://solutions-reference.s3.amazonaws.com/automated-security-response-on-aws/latest/automated-security-response-admin.template)更新 Security Hub 管理员帐户中的堆栈。

1. 在每个成员账户中，更新最新模板中的权限。

1. 在当前部署的所有地区的每个成员账户中，使用最新模板更新成员堆栈。

1. 如果启用 Web UI 并且您更新了诸如之类的参数`TicketGenFunctionName`，请使 CloudFront 缓存失效以立即反映更改：

   ```
   aws cloudfront create-invalidation \
     --distribution-id <distribution-id> \
     --paths "/aws-exports.json"
   ```

## 从 v2.0.x 升级
<a name="upgrading-from-v2.0.x"></a>

如果您要从 v2.0.x 升级，请升级到 v2.1.2 或更高版本。更新到 v2.1.0-v2.1.1 将失败。 CloudFormation

## 从 v2.1.4 或更早版本升级
<a name="upgrading-from-v2.1.4"></a>

如果您要从 v2.1.4 或更早版本升级，**则必须先升级到 v2.3.0，然后才能升级到任何高于 v2.3.0 的版本**。否则，堆栈更新操作将失败。或者，您可以删除并重新部署解决方案的堆栈，而不必执行堆栈更新。