ServiceNow パッチ適用プログラムに関する FAQDescriptionServiceNow パッチ適用プログラム (SPP) は、年間を通じ、顧客インスタンスを必要なパッチバージョンに更新します。このプログラムを使用すると、インスタンスに最新のセキュリティ、パフォーマンス、および機能修正を適用できます。何よりも重要なのは、パッチ適用は既知のセキュリティ脆弱性を修正する、パッチ管理プロセスの重要なコンポーネントである点です。 ServiceNow パッチ適用プログラム | よく寄せられる質問 (FAQ) パッチ適用プログラムが有効になり、四半期ごとのパッチ適用プログラムから置き換えられるのはいつですか? パッチ適用プログラムは、2019 年 1 月から有効になっています。 パッチ適用プログラムと、以前の四半期パッチ適用プログラムの違いは何ですか? パッチ適用プログラムの強化により、四半期ごとに 1 つの完全版パッチと、四半期ごとに 2 つの増分セキュリティパッチが提供されるため、スケジュールが予測しやすくなります。以前の四半期パッチ適用プログラムでは、四半期ごとに 1 回、完全版パッチをインスタンスに適用していました。主に週末にパッチを適用できるようスケジュールし、業務の中断を最小限に抑えます。 パッチ適用プログラムはどのようにスケジュールされていますか? 四半期開始の約 2 週間前に、サポートされている各リリースファミリの最低限のパッチバージョン (パッチターゲットとも呼ばれます) と、パッチおよび後続のセキュリティパッチを適用する期間を、ServiceNow からお客様にお知らせします。上位のパッチバージョンに移行するか、以前のパッチを適用するかを毎回選択できます。 四半期の最初の月に、ServiceNow はお知らせした最低限のパッチバージョンをすべてのインスタンスに適用します。ServiceNow が自動的にスケジュールし、インスタンスをそのバージョンに更新します。 各四半期の 2 か月目と 3 か月目に、ServiceNow はセキュリティ脆弱性に対するパッチを適用します。この場合、インスタンスがセキュリティパッチバージョンに移行されるよう自動的にスケジュールされます。ServiceNow は、非本番インスタンスの場合は約 1 週間前に、本番インスタンスの場合は 3 週間前に変更を作成します。ここでも、上位のパッチバージョンに移行するか、以前のパッチを適用するかを選択できます。 セキュリティパッチにはセキュリティ修正のみが含まれており、パッチターゲットバージョンに増分的に組み込まれます。たとえば、パッチターゲットが Quebec パッチ 6 で、セキュリティパッチが Quebec パッチ 6a の場合、2 つのパッチバージョンの違いは Quebec パッチ 6a のセキュリティ修正です。通常、セキュリティパッチの修正数は 5 件未満ですが、必要に応じて修正を追加する場合があります。 お客様は四半期ごとに何回パッチを適用しますか? ServiceNow は、四半期の最初の月にすべての顧客インスタンスに必要なパッチバージョンを適用します。これらは自動的にスケジュールされます。四半期の 2 か月目と 3 か月目に、ServiceNow は自動的にスケジュールし、インスタンスをセキュリティパッチバージョンに更新します。このようにして 3 つのパッチが適用されます。1 つは完全版パッチで、それに続く 2 つは増分セキュリティパッチです。 ServiceNow が四半期の 2 か月目または 3 か月目にセキュリティパッチの適用が必要ないと判断した場合は、前月に通知します。 パッチのバージョンとスケジュールはいつ通知されますか? ServiceNow は、四半期の最終月の間に、次の四半期のパッチターゲットを通知し、ファミリに適切なパッチターゲットをインスタンスに適用するよう、CHG のスケジュールを決定します。セキュリティパッチが必要な場合は通知され、最初にスケジュールされたパッチの少なくとも 10 日前に CHG が作成されます。 たとえば、1 月に予定されているパッチの案内とスケジュールは、12 月中旬にはお知らせします。2 月のセキュリティパッチは、1 月の最終週にスケジュールが決定します。 パッチ適用プログラムからオプトアウトできますか? ホスティングされているすべてのお客様は、パッチ適用プログラムに自動的に登録され、更新のスケジュールが設定されます。共有クラウド環境では、参加は必須です。 各パッチには何が含まれていますか?毎月、多数の修正に対してテストを実施する必要が生じますか? 四半期の最初の月は、完全版パッチのテストが必要になると予想されます。このパッチには、セキュリティ、パフォーマンス、および機能の修正が含まれています。四半期の 2 か月目と 3 か月目には、増分セキュリティ修正のみが展開されます。 各バージョン (完全パッチまたはセキュリティパッチ) の内容は、製品ドキュメントサイトのリリースノートに記載されています。 パッチ適用プログラムとは何ですか?アップグレードに焦点を当てたプログラムとどのように異なりますか? リリースファミリのアップグレードでは、あるリリースファミリから別のリリースファミリに移行することで、機能が拡張または強化されます。その一例として、サポートされてないリリースファミリ (サポート終了) アップグレードプログラムがあります。 パッチ適用プログラムは、インスタンスを同じリリースファミリ内のターゲットバージョンに更新します。これらの更新には、セキュリティ、パフォーマンス、および機能の修正が含まれています。 以前の四半期パッチ適用プログラムを変更する必要があったのはなぜですか? ServiceNow のお客様は、ビジネスのセキュリティを維持することを期待しています。そのための要素の 1 つは、定期的かつ頻繁にインスタンスにパッチを適用し、既知のセキュリティ脆弱性から保護することです。 パッチ適用プログラムに関連する通知は、どのように届けられますか? ServiceNow は、Now Support (HI) にリストされているサポートコンタクトに通知を送信します。この通知には最新のパッチターゲットの詳細情報と、できるだけ早急にインスタンスにパッチを適用するようにというアドバイスが記載されています。プログラム関連の重要な通知を確実に受信し、適切な連絡先に送信されるように、会社のレコードに記載されている連絡先を最新の状態に維持してください。 会社の連絡先の管理の詳細については、「KB0547262:Now Support での会社の連絡先の管理」を参照してください。 パッチ適用の連絡リストに、親会社、子会社、またはパートナーを追加できますか? はい。Now Support (HI) の会社レコードの連絡リストには、パッチ適用の案内を受け取る親会社、子会社、またはパートナーを追加できます。ただし、連絡先追加の操作を行えるのはお客様側管理者のみです。「KB0547262:Now Support での会社の連絡先の管理」を参照してください。詳細については、「KB0547446: How to add or remove company and partner notifications in HI」を参照してください。 サポートされていないリリースファミリを使用している場合、パッチ適用プログラムの対象になりますか? パッチ適用プログラムは、サポートされていないリリースファミリに対するパッチ適用をスケジュールしません。ServiceNow は、サポートされているリリースファミリの製品サポートのみを管理します。サポートされていないリリースファミリのインスタンスのアップグレードは、サポートされていないリリースファミリアップグレードプログラムに従ってスケジュールされます。詳細については、「KB0610454:サポート終了:サポートされていないリリースファミリのアップグレードに関する FAQ」および「KB0598977: パッチ適用およびアップグレードプログラム - サポートされていないリリースの定義」を参照してください。 パッチターゲットバージョンが他の利用可能なバージョンよりも低いのはなぜですか? パッチターゲットバージョンは四半期の通知の前に選択され、お客様がそのパッチを計画してテストする時間を確保できるように、四半期の最初の月は意図的にそのバージョンが維持されます。さらに、セキュリティパッチは、パッチターゲットバージョンに対して増分になるように計画されています。 他の完全な (非セキュリティ) パッチバージョンがリリースされた場合、お客様はそのパッチバージョンを適用できるオプションがあり、その四半期にセキュリティパッチをバイパスできる可能性があります。 パッチはどのようなタイミングで適用できますか? 当社のマルチインスタンスアーキテクチャでは、指定月の中でパッチを適用するタイミングをお客様が選択できます。同時に、ServiceNow はすべてのお客様をセキュリティ保護し、高いレベルで機能させる責務も負っているため、期間とバージョンの可用性については守られる必要があります。 パッチのスケジュールを再設定できますか? ServiceNow がインスタンスにパッチを適用する変更レコードを作成した後、割り当てられた期間内であれば、パッチ適用のスケジュールを再設定できます。設定は、Now Support (HI) の[インスタンスの管理] ダッシュボードで行えます。パッチ適用のスケジュールを再設定する際は、広範囲に予約を確保できるよう、できるだけ早めに計画を立てることが重要です。 変更のフリーズ中に、バッチがスケジュール設定された場合はどうなりますか? 予約可能であれば、割り当てられた期間内にパッチ適用日を移動できます。 現在アップグレードを行っている最中ですが、どのような影響がありますか? サポートされているリリースファミリおよび最新のパッチターゲットへのアップグレードの場合は、既存のアップグレードプロジェクトに対応できます。 ServiceNow パッチ変更 (CHG) を変更し、別のバージョンにパッチ適用するにはどうすればよいですか? インスタンス上で開いているパッチ CHG またはアップグレード CHG がある場合は、既存の CHG のターゲットバージョンを、サポートされているバージョンに変更できます。CHG レコードには、HI の [インスタンスの管理] ダッシュボードからアクセスできます。 ケース 1:CHG を変更し、2 時間以内に実行する場合: 最初にターゲットバージョンを調整します。[更新] をクリックして保存します。目的のバージョンがリストされていることを確認し、[アップグレードの再スケジュール] ボタンを使用して [開始予定日時] を調整します。[選択] をクリックして、もう一度保存します。 ケース 2:2 時間以内に実行されることがすでにスケジュールされている CHG を変更する場合: [アップグレードの再スケジュール] ボタンを使用して [開始予定日時] を数日後に移動します。[選択] をクリックして保存しますターゲットバージョンを調整し、[更新] ボタンをクリックしてもう一度保存します。[アップグレードの再スケジュール] ボタンを使用して [開始予定日時] を元に戻します。[選択] をクリックして、もう一度保存します。 注意:インスタンスに既存のパッチまたはアップグレード CHG がない場合は、独自のアプグレードをスケジュールすることが可能です。 組織に、各パッチバージョンで完全な回帰テストを実行する十分な時間がない場合はどうなりますか? パッチ適用は、ファミリ内のバージョン間のホップを短くし、影響を与えないように意図されています。セキュリティパッチには非常に限定的な修正が少数しか含まれていないため、テストは最小限で済みます。製品ドキュメントサイトには、各パッチの内容に関する詳細情報が記載されています。パッチ適用とアップグレードに関するベストプラクティスについては、インスタンスのアップグレード (Quebec) に関するページを参照してください。 パッチ適用のために、他にどのようなことを準備すればよいですか? パッチをセルフスケジュールする場合は、本番インスタンスの前に非本番インスタンスにパッチを適用してテストします。 最新のパッチに関する情報はどこにありますか? ServiceNow 製品ドキュメントサイトでリリースノートを入手できます。 セキュリティパッチの内容に関する詳細情報はどこで入手できますか? お客様を保護するために、セキュリティ修正に関する情報提供を制限しています。セキュリティ修正を一般公開すると、悪用されるリスクがあるからです。利用可能なすべてのセキュリティパッチ情報は、ServiceNow 製品ドキュメントサイトのリリースノートに記載されています。 セキュリティパッチはどのパッチバージョンに対して作成されますか? セキュリティパッチは、サポートされているリリースファミリに対してのみ作成されます。各四半期の開始前に、サポートされている各リリースファミリの「パッチターゲット」を発表します。セキュリティパッチが必要であると判断された場合は、これらのパッチターゲットに追加され、四半期の 2 〜 3 か月目にお客様に展開されます。 セキュリティパッチターゲットに、上位のパッチバージョンにはない修正が含まれているのはなぜですか?上位のパッチバージョンを適用した場合でも準拠していることになりますか? リリースのタイミングによっては、次の完全版パッチがリリースされた後にセキュリティ修正が特定される場合があります (例:Orlando パッチ 6a に、Orlando パッチ 7 に含まれていないセキュリティ修正が含まれているなど)。上位のパッチターゲットもパッチ適用プログラムに準拠しており、そのリリース時における最新のパフォーマンス修正や機能修正を提供します。ただし、タイミングによっては以前のバージョンのセキュリティ修正が含まれていないことがあり、その場合はその修正が次回の完全パッチターゲットに含まれることになります。したがって、そのようなお客様には翌四半期のパッチ適用時に、パッチが提供されることになります。 パッチ適用プログラムは、大半のお客様に毎月のパッチターゲットバージョンを適用するよう設計されています。そのため、セキュリティパッチは、大半のお客様が対象となる四半期の 1 か月目の完全なパッチターゲットに追加する形で構築しています。 最新のセキュリティパッチターゲットから、2 番目に上位のパッチバージョンのパッチを適用できないのはなぜですか? 場合によっては、最新のセキュリティパッチターゲットが実装されたインスタンスを持つお客様が、上位バージョンのパッチを適用できないことがあります (Paris パッチ 4a から Paris パッチ 5 のパッチ適用など)。これはリリースのタイミングによります。上記の質問に対する説明を参照してください。 この場合、Now Support (HI) Service Portal には、利用可能なバージョンとして上位のパッチが表示されません。その場合は、上位パッチの次回リリースを待つか (例:Paris パッチ 6)、パッチ適用プログラムの次回のラウンドでスケジュールされるのを待ちます。 パッチの内容に関する追加情報と、テストで重点を置くべき点に関するガイダンスはどこにありますか? パッチに含まれる修正の詳細については、当社の製品ドキュメントサイトと、各パッチのリリースノートを参照してください。 パッチが適切に実行されない場合はどうなりますか? 変更 (CHG) 期間終了までにパッチが正しく実行されなかった場合は、当社のモニタリングが問題を検出します。ServiceNow カスタマーサポートがお客様に代わってケースを作成し、トラブルシューティング処理を開始します。 パッチ適用の進行状況を監視することをお勧めします。また、パッチ適用時や、パッチ適用処理の後にインスタンスに問題が発生した場合は、ServiceNow テクニカルサポートにお問い合わせください。 パッチによって機能停止やサービスの中断は発生しますか? いいえ。インスタンスはパッチ適用中もオンラインの状態を維持します。パフォーマンスに多少影響する可能性はありますが、パッチの適用後に影響が出ることは全く、またはほとんどありません。万が一、機能停止やサービス中断が発生した場合は、ServiceNow テクニカルサポートにお問い合わせください。 アップグレードの進行状況はどのようにして監視しますか? パッチまたはアップグレードの進行中、 [アップグレードの進捗状況 (Upgrade Progress)] には、アップグレードにおいて実行済みの処理、実行中の処理、および残りの処理が表示されます。 パッチには追加機能が含まれますか? 原則として、ServiceNow はパッチに新機能を含めることは許可していません。機能の変更は、新規ファミリリリースで行われます。これは、パッチがお客様の業務を妨げないための対策です。 パッチ適用処理中に、パッチがビジネス機能を損なった場合、その責任の所在はどうなりますか? ServiceNow は、基本機能に問題がないようパッチを適用する責任を担っています。カスタマイズについては責任を負いませんが、カスタマイズについても、可能な限りサポートを提供いたします。ServiceNow テクニカルサポートにお問い合わせください。さらに、カスタマイズについて迅速に回答を得たいときに役立つリソース、ServiceNow コミュニティもご利用ください。 オンプレミスのインスタンスを持つお客様の場合はどうすればよいですか? オンプレミスのインスタンスを持つお客様の場合、ServiceNow は Now Support (HI) にリストされているサポートコンタクトに通知を送信します。この通知には最新のパッチターゲットの詳細情報と、できるだけ早急にインスタンスにパッチを適用するようにというアドバイスが記載されています。プログラム関連の重要な通知を確実に受信し、適切な連絡先に送信されるように、会社のレコードに記載されている連絡先を最新の状態に維持してください。 会社の連絡先の管理の詳細については、「KB0547262:Now Support での会社の連絡先の管理」を参照してください。 標準の用語と定義 リリースファミリ:お客様が組織の価値を高めるために実装できる新しい機能を含む完全なソリューション。リリースファミリには、既存の機能に対して使用できる修正も含まれています。 パッチ:いくつかの問題修正によって、リリースファミリ内の既存の機能をサポートします。一般的には新しい機能は含まれていません。 セキュリティパッチ:リリースファミリ内の既存の機能を、特定のセキュリティ修正でサポートします。これらの修正は、パッチバージョンに増分的に追加されます。たとえば、Quebec パッチ 6a は、Quebec パッチ 6 に追加されたセキュリティ修正を含むセキュリティパッチです。同様に、Quebec パッチ 6b には、Quebec パッチ 6a の修正に加えて、Quebec パッチ 6b の新しい修正が含まれています。通常、セキュリティパッチあたりの修正は 5 件未満ですが、必要に応じてさらに多くの修正を含める場合があります。 ホットフィックス:リリースファミリ内の既存の機能を、特定の問題修正でサポートします。リリースファミリ内の以前の修正が含まれることも、含まれないこともあります。新機能は含まれません。たとえば、Quebec パッチ 1 ホットフィックス 2 は Quebec ファミリの一部です。 バージョン:各リリースファミリ内の特定のレベル。たとえば、Quebec パッチ 5 は Quebec のパッチバージョンです。パッチバージョンはリリースファミリ内で累積されます。つまり、Quebec パッチ 5 には、Quebec パッチ 4 のすべての修正と Quebec パッチ 5 の追加修正が含まれています。 ターゲット:サポートされている各リリースファミリへのインストールが必須となる最低限のバージョン。 アップグレード:お客様のインスタンスを、あるリリースファミリから別のリリースファミリに移行すること。たとえば、Paris から Quebec への移行などです。 パッチ適用 (更新とも呼ばれる):リリースファミリ内で、あるパッチレベルから別のパッチレベルに移行すること。たとえば、Quebec パッチ 2 から Quebec パッチ 4 に移行するなどです。Additional Informationパッチ適用プログラムに関する質問については、HI の CHG レコード経由でお送りいただくか、アカウントマネージャーにお問い合わせください。