Atualizações do Windows é uma das áreas que eu recomendo a criação de novas AMIs. Você realmente precisa testar essas atualizações antes de implementá-las em um ambiente de produção. Exceto por patches de segurança, eu iria corrigir, testar e liberar uma nova AMI em um horário fixo (eu crio uma nova AMI a cada mês). Você quer ter certeza de que as atualizações não estão quebrando nada e apenas esperando para ver se uma atualização é recuperada é uma boa idéia. Eu tenho sido mordido por isso tantas vezes ... Dê uma olhada no SSM da Amazon para gerenciamento de patches do Windows.