Přechod ze služby Automation Update Management na Azure Update Manager

Platí pro: ✔️ Servery ✔️ s podporou Azure Arc pro virtuální ✔️ počítače s Linuxem na virtuálních počítačích ✔️ s Windows

Tento článek obsahuje pokyny k přesunu virtuálních počítačů ze služby Automation Update Management do Azure Update Manageru.

Azure Update Manager poskytuje řešení SaaS pro správu a řízení aktualizací softwaru pro počítače s Windows a Linuxem napříč Azure, místními a multicloudovými prostředími. Jedná se o vývoj řešení Azure Automation Update Management s novými funkcemi a funkcemi pro posouzení a nasazení aktualizací softwaru na jednom počítači nebo na více počítačích ve velkém měřítku.

V případě Azure Update Manageru není potřeba spravovat pracovní postupy aktualizací softwaru jak AMA, tak MMA, protože spoléhá na agenta virtuálního počítače Microsoft Azure pro virtuální počítače Azure a agenta připojených počítačů Azure pro servery s podporou Arc. Když na počítači poprvé provedete operaci aktualizace, nasdílí se do počítače rozšíření, které komunikuje s agenty, aby posoudili chybějící aktualizace a nainstalovali aktualizace.

Poznámka:

  • Pokud používáte řešení Azure Automation Update Management, doporučujeme, abyste z počítačů neodebrali agenty MMA bez dokončení migrace do Azure Update Manageru pro potřeby správy oprav počítače. Pokud z počítače odeberete agenta MMA bez přechodu na Azure Update Manager, přeruší se pracovní postupy oprav pro tento počítač.

  • Všechny možnosti služby Azure Automation Update Management budou k dispozici ve službě Azure Update Manager před datem vyřazení.

Prostředí webu Azure Portal (Preview)

Tato část vysvětluje, jak pomocí portálového prostředí (Preview) přesunout plány a počítače ze služby Automation Update Management do Azure Update Manageru. S minimálními kliknutími a automatizovaným způsobem přesunu prostředků je nejjednodušší způsob, jak přesunout, pokud nemáte vlastní nastavení vytvořená na řešení Automation Update Management.

Pokud chcete získat přístup k prostředí migrace portálu, můžete použít několik vstupních bodů.

Na následujících vstupních bodech vyberte tlačítko Migrovat nyní. Po výběru vás provede procesem přesunu plánů a počítačů do Azure Update Manageru. Tento proces je navržený tak, aby byl uživatelsky přívětivý a přímočarý, abyste mohli dokončit migraci s minimálním úsilím.

Můžete migrovat z některého z následujících vstupních bodů:

Vyberte tlačítko Migrovat a otevře se okno migrace. Obsahuje souhrn všech prostředků včetně počítačů a plánů v účtu Automation. Ve výchozím nastavení se účet Automation, ze kterého jste získali přístup k tomuto okně, předem vybere, pokud přejdete touto trasou.

Snímek obrazovky, který ukazuje, jak migrovat ze vstupního bodu služby Automation Update Management

Tady si můžete prohlédnout, kolik serverů s podporou Arc, serverů s podporou Arc, jiných než Azure a plánů je povoleno ve službě Automation Update Management a je potřeba je přesunout do Azure Update Manageru. Můžete si také prohlédnout podrobnosti o těchto prostředcích.

Okno migrace obsahuje přehled prostředků, které se přesunou, a umožňuje vám zkontrolovat a potvrdit migraci, než budete pokračovat. Jakmile budete připraveni, můžete pokračovat v procesu migrace a přesunout plány a počítače do Azure Update Manageru.

Snímek obrazovky, který ukazuje, jak migrovat všechny prostředky z účtu Automation

Po kontrole prostředků, které je potřeba přesunout, můžete pokračovat procesem migrace, což je třístupňový proces:

  1. Požadavky

    To zahrnuje dva kroky:

    a. Připojení jiných počítačů než Azure bez arc do Služby Arc – důvodem je to, že připojení Arc je předpokladem pro Azure Update Manager. Onboarding počítačů do Služby Azure Arc je bezplatný a jakmile to uděláte, můžete využívat všechny služby pro správu, jak to můžete udělat pro jakýkoli počítač Azure. Další informace najdete v dokumentaci ke službě Azure Arc o připojení počítačů.

    b. Stáhněte a spusťte powershellový skript místně – To se vyžaduje pro vytvoření identity uživatele a odpovídajících přiřazení rolí, aby migrace proběhla. Tento skript poskytuje správné RBAC identitě uživatele v předplatném, do kterého patří účet Automation, počítače nasazené do služby Automation Update Management, obory, které jsou součástí dynamických dotazů atd. tak, aby bylo možné konfiguraci přiřadit počítačům, je možné vytvořit konfigurace MRP a řešení aktualizací odebrat. Další informace najdete v dokumentaci k Azure Update Manageru.

    Snímek obrazovky znázorňující požadavky na migraci

  2. Přesun prostředků v účtu Automation do Azure Update Manageru

    Dalším krokem v procesu migrace je povolení přesunu Azure Update Manageru na počítačích a vytvoření ekvivalentních konfigurací údržby pro migraci plánů. Když vyberete tlačítko Migrovat nyní , importuje runbook MigrateToAzureUpdateManager do vašeho účtu Automation a nastaví podrobné protokolování na Hodnotu True.

    Snímek obrazovky znázorňující migraci úloh v účtu Automation

    Vyberte Spustit runbook, který zobrazí parametry, které se musí předat do runbooku.

    Snímek obrazovky, který ukazuje, jak spustit runbook, aby bylo možné předat parametry do runbooku

    Další informace o parametrech pro načtení a umístění, ze kterého se musí načíst, najdete v tématu Migrace počítačů a plánů. Jakmile runbook spustíte po předání všech parametrů, azure Update Manager začne na počítačích a konfiguraci údržby v Azure Update Manageru začít vytvářet. Můžete monitorovat protokoly runbooků Azure pro stav spouštění a migrace plánů.

  3. Deboarding prostředků ze služby Automation Update Management

    Spuštěním skriptu vyčištění deboardujte počítače z řešení Automation Update Management a zakažte plány služby Automation Update Management.

    Po výběru tlačítka Spustit vyčistit skript se runbook DeboardFromAutomationUpdateManagement naimportuje do vašeho účtu Automation a jeho podrobné protokolování je nastaveno na Hodnotu True.

    Snímek obrazovky, který ukazuje, jak provést po migraci

    Když vyberete Spustit runbook, zobrazí se žádost o předání parametrů do runbooku. Další informace najdete v tématu Deboarding z řešení Automation Update Management pro načtení parametrů, které se mají předat do runbooku.

    Snímek obrazovky, který ukazuje, jak deboardovat ze služby Automation Update Management a spustit runbook

Skripty migrace (Preview)

Pomocí runbooků migrace můžete automaticky migrovat všechny úlohy (počítače a plány) ze služby Automation Update Management do Azure Update Manageru. Tato část podrobně popisuje, jak spustit skript, co skript dělá v back-endu, očekávaném chování a případná omezení. Skript může migrovat všechny počítače a plány v jednom účtu Automation najednou. Pokud máte více účtů Automation, musíte runbook spustit pro všechny účty Automation.

Na vysoké úrovni musíte k migraci počítačů a plánů ze služby Automation Update Management do Azure Update Manageru postupovat podle následujících kroků.

Souhrn požadavků

  1. Onboarding počítačů mimo Azure do Služby Azure Arc
  2. Stáhněte a spusťte skript PowerShellu pro místní vytvoření identity uživatele a přiřazení rolí ve vašem systému. Podrobné pokyny najdete v podrobné příručce , protože má také určité požadavky.

Souhrn kroků

  1. Spusťte runbook automation migrace pro migraci počítačů a plánů ze služby Automation Update Management do Azure Update Manageru. Podrobné pokyny najdete v podrobné příručce.
  2. Spusťte skripty pro vyčištění, které se deboardují ze služby Automation Update Management. Podrobné pokyny najdete v podrobné příručce.

Nepodporované scénáře

  • Plány aktualizací, které mají úkoly před nebo po dokončení, se prozatím nemigrují.
  • Dotazy služby Azure Saved Search se nemigrují. ty se musí migrovat ručně.

Úplný seznam omezení a věcí, které je potřeba poznamenat, najdete v poslední části tohoto článku.

Podrobný průvodce

Informace uvedené v každém z výše uvedených kroků jsou podrobně vysvětleny níže.

Předpoklad 1: Nasazení počítačů mimo Azure do arc

Co dělat

Runbook Automation pro migraci ignoruje prostředky, které nejsou nasazené ve službě Arc. Před spuštěním runbooku migrace je proto nutné připojit všechny počítače mimo Azure do služby Azure Arc. Při onboardingu počítačů do Služby Azure Arc postupujte podle pokynů.

Předpoklad 2: Vytvoření identity uživatele a přiřazení rolí spuštěním skriptu PowerShellu

A. Požadavky pro spuštění skriptu

  • Spusťte příkaz Install-Module -Name Az -Repository PSGallery -Force v PowerShellu. Požadovaný skript závisí na Az.Modules. Tento krok se vyžaduje, pokud nejsou k dispozici nebo aktualizovány moduly Az.Modules.
  • Pokud chcete spustit tento požadovaný skript, musíte mít oprávnění Microsoft.Authorization/roleAssignments/write pro všechna předplatná, která obsahují prostředky služby Automation Update Management, jako jsou počítače, plány, pracovní prostor služby Log Analytics a účet Automation. Podívejte se, jak přiřadit roli Azure.
  • Musíte mít oprávnění Update Management.

Snímek obrazovky znázorňující způsob instalace modulu pomocí příkazu

B. Spuštění skriptu

Stáhněte a spusťte skript MigrationPrerequisiteScript PowerShellu místně. Tento skript převezme AutomationAccountResourceId účtu Automation, který se má migrovat jako vstup.

Snímek obrazovky, který ukazuje, jak stáhnout a spustit skript

Můžete načíst AutomationAccountResourceId tak, že přejdete na Vlastnosti účtu>Automation.

Snímek obrazovky znázorňující, jak načíst ID prostředku

C. Ověření

Po spuštění skriptu ověřte, že se v účtu Automation vytvoří identita spravovaná uživatelem. Identita>přiřazená uživatelem účtu Automation>

Snímek obrazovky, který ukazuje, jak ověřit, že je vytvořená identita spravovaná uživatelem

D. Operace back-endu podle skriptu

  1. Aktualizace modulu Az.Modules pro účet Automation, který bude nutný pro spuštění migrace a deboardingových skriptů

  2. Vytvoření identity uživatele ve stejném předplatném a skupině prostředků jako účet Automation Název identity uživatele bude vypadat jako AutomationAccount_aummig_umsi.

  3. Připojení identity uživatele k účtu Automation

  4. Skript přiřadí identitě spravované uživatelem následující oprávnění: Vyžaduje se oprávnění Update Management.

    1. Za tímto účelem skript načte všechny počítače, které jsou nasazené ve službě Automation Update Management v rámci tohoto účtu Automation, a parsuje ID svých předplatných, aby mu bylo uděleno požadované řízení přístupu na základě role (RBAC) identitě uživatele.
    2. Skript poskytne správné RBAC identitě uživatele v předplatném, do kterého účet Automation patří, aby se zde mohly vytvořit konfigurace MRP.
    3. Skript přiřadí požadované role pro pracovní prostor a řešení Log Analytics.

Krok 1: Migrace počítačů a plánů

Tento krok zahrnuje použití runbooku automation k migraci všech počítačů a plánů z účtu Automation do Azure Update Manageru.

Postupujte takto:

  1. Importujte runbook migrace z galerie runbooků a publikujte ho. Vyhledejte aktualizaci Azure Automation z galerie procházení a importujte runbook migrace s názvem Migrate z Azure Automation Update Management do Azure Update Manageru a publikujte runbook.

    Snímek obrazovky, který ukazuje, jak migrovat ze služby Automation Update Management

    Runbook podporuje PowerShell 5.1.

    Snímek obrazovky s runbookem, který při importu podporuje PowerShell 5.1

  2. Pro runbook nastavte podrobné protokolování na hodnotu True.

    Snímek obrazovky znázorňující, jak nastavit podrobné záznamy protokolu

  3. Spusťte runbook a předejte požadované parametry, jako je AutomationAccountResourceId, UserManagedServiceIdentityClientId atd.

    Snímek obrazovky znázorňující, jak runbook spustit a předat požadované parametry

    1. Z vlastností účtu>Automation můžete načíst AutomationAccountResourceId.

      Snímek obrazovky znázorňující, jak načíst ID prostředku účtu Automation

    2. Id klienta identity> přiřazené>uživatelem identity>>účtu>Automation můžete načíst UserManagedServiceIdentityClientId.

      Snímek obrazovky znázorňující, jak načíst ID klienta

    3. Nastavení EnablePeriodicAssessmentForMachinesOnboardedToUpdateManagement na hodnotu TRUE by umožnilo pravidelnou vlastnost hodnocení na všech počítačích, které jsou nasazené do služby Automation Update Management.

    4. Nastavení MigrateUpdateSchedulesAndEnablePeriodicAssessmentonLinkedMachines na TRUE by migrovalo všechny plány aktualizací ve službě Automation Update Management do Azure Update Manageru a také by zapnulo pravidelnou vlastnost hodnocení na Hodnotu True na všech počítačích propojených s těmito plány.

    5. Musíte zadat ResourceGroupForMaintenanceConfigurations , kde by se vytvořily všechny konfigurace údržby v Azure Update Manageru. Pokud zadáte nový název, vytvoří se skupina prostředků, kde se vytvoří všechny konfigurace údržby. Pokud však zadáte název, se kterým už skupina prostředků existuje, budou všechny konfigurace údržby vytvořeny v existující skupině prostředků.

  4. V protokolech runbooků Azure zkontrolujte stav spouštění a stavu migrace skladových jednotek.

    Snímek obrazovky znázorňující protokoly runbooku

Operace runbooků v back-endu

Migrace runbooku provede následující úlohy:

  • Umožňuje pravidelné hodnocení na všech počítačích.
  • Všechny plány v účtu Automation se migrují do Azure Update Manageru a pro každou z nich se vytvoří odpovídající konfigurace údržby se stejnými vlastnostmi.

Informace o skriptu

Následuje chování skriptu migrace:

  • Zkontrolujte, jestli už v předplatném účtu Automation existuje skupina prostředků s názvem, který se používá jako vstup. Pokud ne, vytvořte skupinu prostředků s názvem určeným jazykem Cx. Tato skupina prostředků se používá k vytváření konfigurací MRP pro V2.

  • Skript ignoruje plány aktualizací, které mají přidružené předběžné a následné skripty. Pro plány aktualizací před a po skriptech je migrujte ručně.

  • Nastavení RebootOnly není v Azure Update Manageru dostupné. Plány s nastavením RebootOnly se nemigrují.

  • Vyfiltrujte skladové jednotky, které jsou ve stavu chyby, vypršela platnost, zřizování Selhalo nebo zakázáno, a označte je jako Nemigrované, a vytiskněte příslušné protokoly, které udávají, že se takové skladové jednotky nemigrují.

  • Název přiřazení konfigurace je řetězec, který bude ve formátu AUMMig_AAName_SUCName

  • Zjistěte, jestli už je tento dynamický obor přiřazený ke konfiguraci údržby nebo ne, a to kontrolou azure Resource Graphu. Pokud není přiřazeno, přiřaďte ho jenom s názvem přiřazení ve formátu AUMMig_ AAName_SUCName_SomeGUID.

  • Souhrnná sada protokolů se vytiskne do výstupního datového proudu a poskytne celkový stav počítačů a jednotek SUC.

  • Podrobné protokoly se vytisknou do podrobného streamu.

  • Po migraci může konfigurace aktualizace softwaru mít některý z následujících čtyř stavů migrace:

    • Migrace se nezdařila.
    • Částečně vyhodnocené
    • NotMigrated
    • Migrovány

Následující tabulka uvádí scénáře spojené s jednotlivými stavy migrace.

Migrace se nezdařila. Částečně vyhodnocené NotMigrated Migrovány
Nepodařilo se vytvořit konfiguraci údržby pro konfiguraci aktualizace softwaru. Nenulový počet počítačů, u kterých se nepovedlo použít patch-Nastavení. Z rozhraní API se nepodařilo získat konfiguraci aktualizace softwaru, protože došlo k chybě klienta nebo serveru, například kvůli vnitřní chybě služby.
Nenulový počet počítačů s neúspěšnými přiřazeními konfigurace Konfigurace aktualizace softwaru má nastavení restartování pouze jako restartování. V Azure Update Manageru se to dnes nepodporuje.
Nepodařilo se vyřešit nenulový počet dynamických dotazů, které se nepodařilo spustit dotaz ve službě Azure Resource Graph. Konfigurace aktualizace softwaru má předběžné a následné úlohy. V současné době se předběžné nebo publikování ve verzi Preview v Azure Update Manageru nemigruje.
Nenulový počet selhání přiřazení konfigurace dynamického oboru Konfigurace aktualizace softwaru nemá v databázi úspěšný stav zřizování.
Konfigurace aktualizace softwaru má uložené vyhledávací dotazy. Konfigurace aktualizace softwaru je v databázi v chybovém stavu.
Plán přidružený ke konfiguraci aktualizace softwaru už vypršel v době migrace.
Plán přidružený ke konfiguraci aktualizace softwaru je zakázán.
Neošetřená výjimka při migraci konfigurace aktualizace softwaru Nula počítačů, u kterých se nepovedlo použít patch-Nastavení.

And

Nula počítačů s neúspěšnými přiřazeními konfigurace

And

Nepodařilo se vyřešit žádné dynamické dotazy, které se nepodařilo spustit dotaz v Azure Resource Graphu.

And

Selhání přiřazení konfigurace s nulovým dynamickým oborem

And

Konfigurace aktualizace softwaru má nula uložených vyhledávacích dotazů.

Pokud chcete zjistit z výše uvedené tabulky, který scénář nebo scénáře odpovídají tomu, proč má konfigurace aktualizace softwaru konkrétní stav, podívejte se na podrobné protokoly, které selhaly nebo upozorní, a získejte kód chyby a chybovou zprávu.

Můžete také vyhledat název plánu aktualizací, abyste získali protokoly specifické pro ladění.

Snímek obrazovky znázorňující, jak zobrazit protokoly specifické pro ladění

Krok 2: Zrušení z řešení Automation Update Management

Postupujte takto:

  1. Naimportujte runbook migrace z galerie runbooků. Vyhledejte aktualizaci Azure Automation z galerie procházení a importujte runbook migrace s názvem Deboard ze služby Azure Automation Update Management a publikujte runbook.

    Snímek obrazovky, který ukazuje, jak importovat runbook migrace deaboardu

    Runbook podporuje PowerShell 5.1.

    Snímek obrazovky s runbookem, který při deboardingu podporuje PowerShell 5.1

  2. Pro runbook nastavte podrobné protokolování na hodnotu True .

    Snímek obrazovky znázorňující nastavení podrobných záznamů při deboardingu

  3. Spusťte runbook a předejte parametry, jako jsou Automation AccountResourceId, UserManagedServiceIdentityClientId atd.

    Snímek obrazovky, který ukazuje, jak spustit runbook a předat parametry při deboardingu

    Z vlastností účtu>Automation můžete načíst AutomationAccountResourceId.

    Snímek obrazovky, který znázorňuje, jak při deboardingu načíst ID prostředku

    Id klienta identity> přiřazené>uživatelem identity>>účtu>Automation můžete načíst UserManagedServiceIdentityClientId.

    Snímek obrazovky znázorňující, jak načíst ID klienta při deboardingu

  4. V protokolech runbooků Azure zkontrolujte stav deboardingu počítačů a plánů.

    Snímek obrazovky, který znázorňuje, jak se při deboardingu protokoly runbooku

Operace skriptů pro zrušení zprovoznění v back-endu

  • Zakažte všechny základní plány pro všechny konfigurace aktualizací softwaru, které jsou přítomné v tomto účtu Automation. Tím se zajistí, že runbook Patch-MicrosoftOMSComputers se neaktivuje pro SUCs, které byly částečně migrovány na V2.
  • Odstraňte řešení Aktualizace z propojeného pracovního prostoru služby Log Analytics pro účet Automation, který se deboarduje ze služby Automation Update Management ve V1.
  • Souhrnný protokol všech skladových jednotek zakázaných a stav odebrání řešení aktualizací z propojeného pracovního prostoru služby Log Analytics se také vytiskne do výstupního datového proudu.
  • Podrobné protokoly se tisknou na podrobných datových proudech.

Bublinové popisky procesu migrace:

  • Plány, které mají úkoly před nebo po dokončení, se zatím nemigrují.
  • Dotazy mimo Azure Saved Search se nemigrují.
  • Aby runbooky Migrace a deboarding fungovaly, musí být aktualizované moduly Az.Modules.
  • Požadovaný skript aktualizuje Az.Modules na nejnovější verzi 8.0.0.
  • Počáteční čas plánu MRP se bude rovnat hodnotě nextRunTime konfigurace aktualizace softwaru.
  • Data z Log Analytics se nemigrují.
  • Spravované identity uživatelů nepodporují scénáře napříč tenanty.
  • Nastavení RebootOnly není v Azure Update Manageru dostupné. Plány s nastavením RebootOnly se nemigrují.
  • Pro opakování plánuje Automation hodnoty podpory mezi (1 až 100) pro hodinové/denní/týdenní/měsíční plány, zatímco konfigurace údržby Azure Update Manageru podporuje mezi (6 až 35) pro každou hodinu a (1 až 35) pro denní/týdenní/měsíční.
    • Pokud má například plán automatizace opakování každých 100 hodin, bude mít ekvivalentní plán konfigurace údržby hodnotu každých 100/24 = 4,16 (zaokrouhlení na nejbližší hodnotu) –> opakování konfigurace údržby bude čtyři dny.
    • Pokud má například plán automatizace opakování každé 1 hodiny, bude mít stejný plán konfigurace údržby každých 6 hodin.
    • Použijte stejnou konvenci pro týdenní a denní.
      • Pokud má plán automatizace denní opakování 100 dnů, pak 100/7 = 14,28 (zaokrouhlení na nejbližší hodnotu) –> 14 týdnů bude opakováním plánu konfigurace údržby.
      • Pokud má plán automatizace týdenní opakování 100 týdnů, pak 100/4,34 = 23,04 (zaokrouhlení na nejbližší hodnotu) –> 23 měsíců bude opakováním plánu konfigurace údržby.
      • Pokud plán automatizace, který by se měl opakovat každých 100 týdnů a musí být proveden v pátek. Při překladu do konfigurace údržby bude každých 23 měsíců (100/4.34). Ve službě Azure Update Manager ale neexistuje způsob, jak říct, že se ve všech pátek v měsíci spustí každých 23 měsíců, takže se plán nemigruje.
      • Pokud má plán automatizace opakování více než 35 měsíců, bude mít v konfiguraci údržby vždy opakování 35 měsíců.
    • SUC podporuje dobu od 30 minut do šesti hodin pro časové období údržby. MRP podporuje 1 hodinu 30 minut až 4 hodiny.
      • Pokud má například SUC časové období údržby 30 minut, bude mít ekvivalentní plán MRP na 1 hodinu 30 minut.
      • Pokud má například SUC časové období údržby 6 hodin, bude mít odpovídající plán MRP na 4 hodiny.
  • Když se runbook migrace spustí několikrát, řekněme, že jste provedli migraci všech plánů automatizace a pak se znovu pokusili migrovat všechny plány, pak runbook migrace spustí stejnou logiku. Když to uděláte znovu, aktualizuje se plán MRP, pokud se v SUC objeví nějaká nová změna. Nebude vytvářet duplicitní přiřazení konfigurace. Operace se také provádějí jenom pro plány automatizace, které mají povolené plány. Pokud se SUC migroval dříve, při dalším kroku se přeskočí, protože jeho základní plán bude zakázaný.
  • Nakonec můžete vyřešit více počítačů z Azure Resource Graphu jako v Azure Update Manageru; Nemůžete zkontrolovat, jestli se funkce Hybrid Runbook Worker hlásí nebo ne, na rozdíl od řešení Automation Update Management, kde došlo k průniku dynamických dotazů a funkce Hybrid Runbook Worker.

Pokyny k ruční migraci

Pokyny k přesunu různých funkcí najdete v následující tabulce:

S.No Schopnosti Automation Update Management Azure Update Manager Postup pomocí webu Azure Portal Postup použití rozhraní API nebo skriptu
0 Správa oprav pro počítače mimo Azure. Může běžet s připojením Arc nebo bez připojení. Azure Arc je předpokladem pro počítače mimo Azure. 1. Vytvoření instančního objektu
2. Vygenerujte instalační skript
3. Instalace agenta a připojení k Azure
1. Vytvoření instančního objektu
2. Vygenerujte instalační skript
3. Instalace agenta a připojení k Azure
2 Povolte pravidelné hodnocení, abyste každých několik hodin mohli zkontrolovat nejnovější aktualizace automaticky. Počítače automaticky obdrží nejnovější aktualizace každých 12 hodin pro Windows a každých 3 hodiny pro Linux. Pravidelné hodnocení je nastavení aktualizace na vašem počítači. Pokud je zapnutá, Správce aktualizací načte aktualizace každých 24 hodin pro počítač a zobrazí nejnovější stav aktualizace. 1. Jeden stroj
2. Ve stupni
3. Ve velkém měřítku s využitím zásad
1. Pro virtuální počítač
Azure 2.Pro virtuální počítač s podporou arc
3 Plány nasazení statické aktualizace (statický seznam počítačů pro nasazení aktualizací). Služba Automation Update Management měla vlastní plány. Azure Update Manager vytvoří objekt konfigurace údržby pro plán. Proto potřebujete vytvořit tento objekt a zkopírovat všechna nastavení plánu ze služby Automation Update Management do plánu Azure Update Manageru. 1. Jeden virtuální počítač
2. Ve stupni
3. Ve velkém měřítku s využitím zásad
Vytvoření statického oboru
4 Plány nasazení dynamické aktualizace (definování rozsahu počítačů pomocí skupiny prostředků, značek atd., které se vyhodnocují dynamicky za běhu). Stejné jako plány statických aktualizací. Stejné jako plány statických aktualizací. Přidání dynamického oboru Vytvoření dynamického oboru
5 Odregistrace ze služby Azure Automation Update Management. Po dokončení kroků 1, 2 a 3 je potřeba vyčistit objekty služby Azure Update Management. Odebrání řešení Update Management
NA
6 Sestavy Vlastní sestavy aktualizací pomocí dotazů Log Analytics. Aktualizace dat se ukládají ve službě Azure Resource Graph (ARG). Zákazníci se můžou dotazovat na data ARG a vytvářet vlastní řídicí panely, sešity atd. Ke starým datům služby Automation Update Management uloženým v Log Analytics je možné přistupovat, ale není k dispozici žádné zřízení pro přesun dat do ARG. Dotazy ARG můžete napsat pro přístup k datům, která se budou ukládat do ARG po opravě virtuálních počítačů přes Azure Update Manager. Pomocí dotazů ARG můžete vytvářet řídicí panely a sešity pomocí následujících pokynů:
1. Struktura protokolu služby Azure Resource Graph aktualizuje data
2. Ukázkové dotazy
ARG 3. Vytváření sešitů
NA
7 Přizpůsobte pracovní postupy pomocí předběžného a následného skriptu. K dispozici jako runbooky Automation. Doporučujeme vyzkoušet verzi Public Preview pro předprodukční a následné skripty na neprodukčních počítačích a používat tuto funkci v produkčních úlohách, jakmile funkce vstoupí do obecné dostupnosti. Správa událostí před a po publikování (Preview)
8 Vytváření upozornění na základě dat aktualizací pro vaše prostředí Upozornění se dají nastavit na data aktualizací uložených v Log Analytics. Doporučujeme vyzkoušet verzi Public Preview pro upozornění na neprodukční počítače a používat funkci v produkčních úlohách, jakmile funkce vstoupí do obecné dostupnosti. Vytváření upozornění (Preview)

Další kroky