Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se explica cómo Azure App Service actualiza el sistema operativo (SO) y el software en tiempo de ejecución, cómo puede obtener información de versión y cómo puede actualizar manualmente a nuevas versiones.
App Service es una plataforma como servicio (PaaS), por lo que Azure administra automáticamente el sistema operativo y la pila de aplicaciones. Usted administra únicamente su aplicación y sus datos. Si necesita más control sobre el sistema operativo y la pila de aplicaciones, puede usar Azure Virtual Machines.
Sigue siendo útil para usted como usuario de App Service conocer información como:
- Cómo y cuándo se aplican las actualizaciones del sistema operativo.
- Cómo se corrige App Service frente a vulnerabilidades graves y de día cero.
- Cuando se actualizan, se añaden o dejan de ser compatibles los entornos de ejecución de los lenguajes admitidos.
- Cómo controlar el tiempo de actualización de parches en tiempo de ejecución con el Canal de Lanzamiento de Plataforma (Linux).
- Cómo averiguar qué versiones del sistema operativo y del entorno de ejecución ejecutan las aplicaciones.
En este artículo se proporciona transparencia sobre el proceso y le ayuda a mantenerse actualizado sobre los anuncios relacionados con la seguridad y las actualizaciones en tiempo de ejecución. Por motivos de seguridad, no se publica cierta información de seguridad específica.
¿Cómo y cuándo se aplican las actualizaciones del sistema operativo?
Azure administra la instalación de parches del sistema operativo tanto para los servidores físicos como para las máquinas virtuales invitadas (VM) que ejecutan recursos de App Service. Ambas capas de máquina se actualizan mensualmente y se alinean con la programación mensual de Patch Tuesday .
Estas actualizaciones se aplican automáticamente, al tiempo que se garantiza el acuerdo de nivel de servicio (SLA) de alta disponibilidad para los servicios de Azure. La instalación de parches del sistema operativo de Azure App Service sigue las Prácticas de implementación segura (SDP) y un enfoque que prioriza la disponibilidad. Las revisiones más recientes se aplican lo antes posible, pero la aplicación de revisiones del sistema operativo puede ralentizarse o pausarse a veces para evitar impactos y interrupciones de la aplicación.
Para obtener información detallada sobre cómo se aplican las actualizaciones, consulte Demystifying the magic behind App Service OS updates (Desmitificar la magia que hay detrás de las actualizaciones del sistema operativo de App Service).
¿Cómo trata Azure las vulnerabilidades importantes?
Cuando problemas de alta prioridad como vulnerabilidades de día cero requieren parches inmediatos, Azure gestiona las actualizaciones caso por caso. Para mantenerse al día con los anuncios críticos de seguridad de Azure, consulte el blog de seguridad de Azure.
¿Cuándo se actualizan, agregan o dejan de usar los tiempos de ejecución de los lenguajes admitidos?
Periódicamente se añaden a las instancias de App Service nuevas versiones estables, tanto principales como secundarias o de parche, de los entornos de ejecución de los lenguajes compatibles. Algunas actualizaciones sobrescriben la instalación existente, mientras que otras se instalan en paralelo con las versiones existentes.
Una instalación de sobrescritura significa que la aplicación se ejecuta automáticamente en el tiempo de ejecución actualizado. Una instalación en paralelo significa que debe migrar manualmente la aplicación para beneficiarse de una versión en tiempo de ejecución nueva. Para obtener más información, consulte las secciones siguientes.
Nota
Esta información se aplica a los entornos de ejecución de lenguaje integrados en una aplicación de App Service. Un tiempo de ejecución personalizado cargado en App Service, por ejemplo, no varía, a menos que lo actualice manualmente.
Nuevas actualizaciones de parches
Las actualizaciones de .NET, PHP, SDK de Java o la versión de Tomcat se aplican automáticamente al sobrescribir la instalación existente con la versión más reciente. Las actualizaciones de revisión de Node.js se instalan en paralelo con las versiones existentes, igual que las versiones principales y secundarias. Las nuevas versiones de revisión de Python se pueden instalar manualmente a través de extensiones de sitio, en paralelo con las instalaciones integradas de Python.
Nuevas versiones principales y secundarias
Las nuevas versiones principales o secundarias se instalan en paralelo con las versiones existentes. Puede actualizar manualmente la aplicación a la nueva versión.
Si configuró la versión en tiempo de ejecución en un archivo de configuración como web.config o package.json, debe actualizar mediante el mismo método. Si ha usado una configuración de App Service para configurar la versión en tiempo de ejecución, puede cambiarla en Azure Portal o mediante la ejecución de un comando de la CLI de Azure en Azure Cloud Shell.
En los ejemplos siguientes se muestran los comandos de configuración de la CLI de Azure para varios entornos de ejecución de lenguaje admitidos. Reemplaza <appname> y <groupname> por los nombres de tu aplicación y su grupo de recursos.
az webapp config set --net-framework-version v4.7 --resource-group <groupname> --name <appname>
az webapp config set --php-version 7.0 --resource-group <groupname> --name <appname>
az webapp config appsettings set --settings WEBSITE_NODE_DEFAULT_VERSION=~24 --resource-group <groupname> --name <appname>
az webapp config set --python-version 3.14 --resource-group <groupname> --name <appname>
az webapp config set --java-version 1.8 --java-container Tomcat --java-container-version 9.0 --resource-group <groupname> --name <appname>
Nota
En el ejemplo de Node.js se usa la sintaxis de tilde recomendada para tener como destino la versión más reciente disponible del entorno de ejecución de Node.js 24 en Aplicación de Windows Service.
Controla el tiempo de actualización de parches en tiempo de ejecución con el Canal de Lanzamiento de Plataforma
Nota
La función Canal de Lanzamiento de Plataforma está disponible solo para Servicio de Aplicaciones Linux .
Por defecto, el sistema aplica automáticamente actualizaciones de parches en tiempo de ejecución cuando están disponibles. Para el Servicio de Aplicaciones de Linux, la configuración del Canal de Lanzamiento de Plataforma te permite controlar la frecuencia con la que se entregan las actualizaciones de parches en tiempo de ejecución a tu aplicación. Este control es útil cuando se quiere más previsibilidad y tiempo para validar antes de que se adopte un nuevo parche en tiempo de ejecución en producción.
Canales disponibles
Elige entre tres canales:
| Channel | Descripción | Recomendado para |
|---|---|---|
| Latest | Entrega actualizaciones de parches en tiempo de ejecución tan pronto como están disponibles. | Aplicaciones donde se requiere acceso inmediato a las últimas correcciones de seguridad. No se recomienda generalmente para cargas de trabajo en producción. |
| Standard | Las actualizaciones llegan al ritmo estándar de lanzamiento, equilibrando la moneda y la estabilidad. Este canal es el predeterminado. | La mayoría de las aplicaciones de producción. |
| Extendido | Normalmente se mantiene una versión por detrás de Standard, dando a las cargas de trabajo más tiempo para validar antes de adoptar un nuevo parche en tiempo de ejecución. | Cargas de trabajo en producción que requieren tiempo extra de validación antes de adoptar un nuevo parche en tiempo de ejecución. |
Cuando se lanza un nuevo parche en tiempo de ejecución, fluye por los canales en orden: Últimos → Standard → Extended. Este flujo significa que una actualización que está disponible inmediatamente en Última llega a Standard tras una validación adicional, y luego a Extendida tras una validación adicional adicional.
Por ejemplo, para .NET 10, el mismo momento en el tiempo podría parecerse:
| Channel | Versión de .NET |
|---|---|
| Latest | 10.0.7 |
| Standard | 10.0.4 |
| Ampliado | 10.0.2 |
Tip
Si tu aplicación tiene requisitos estrictos de estabilidad, usa el canal Extendido para reducir la frecuencia de actualizaciones automáticas de parches en tiempo de ejecución. Si tu app necesita las últimas correcciones de seguridad lo antes posible, usa Latest.
Configurar el canal de lanzamiento de la plataforma
- En Azure Portal, vaya a la aplicación de App Service.
- En el menú izquierdo, selecciona Configuración de la pila.
- En Canal de Lanzamiento de Plataforma, selecciona el canal que quieres: Más reciente, Estándar o Extendido.
- Haga clic en Guardar.
Para más información sobre esta función, consulte el anuncio del blog Platform Release Channel.
¿Cómo puedo consultar el estado de actualización del sistema operativo y en tiempo de ejecución en mis instancias?
La consola de Kudu le permite consultar la versión del sistema operativo y las versiones en tiempo de ejecución de las instancias de App Service. La información crítica del sistema operativo está protegida contra el acceso. Para más información, consulte Funcionalidad del sistema operativo en Azure App Service.
En la tabla siguiente se muestra cómo usar comandos de Kudu o Cloud Shell para buscar las versiones de Windows y Language Runtime que ejecutan las aplicaciones. Reemplace <appname> y <groupname> por los nombres de la aplicación y del grupo de recursos.
| Información | Dónde encontrarla |
|---|---|
| Versión de Windows | Consulte https://<appname>.scm.azurewebsites.net/Env#sysinfo. |
| Versión de .NET | En https://<appname>.scm.azurewebsites.net/DebugConsole, ejecuta el siguiente comando en la línea de comandos:reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full". |
| Versión de .NET Core | En https://<appname>.scm.azurewebsites.net/DebugConsole, ejecute dotnet --version. |
| Versión de PHP | En https://<appname>.scm.azurewebsites.net/DebugConsole, ejecute php --version. |
| Versión de Node.js predeterminada | En Cloud Shell, ejecute el comando siguiente: az webapp config appsettings list --resource-group <groupname> --name <appname> --query "[?name=='WEBSITE_NODE_DEFAULT_VERSION']". |
| Versión de Python | En https://<appname>.scm.azurewebsites.net/DebugConsole, ejecute python --version. |
| Versión de Java | En https://<appname>.scm.azurewebsites.net/DebugConsole, ejecute java -version. |
Nota
Se bloquea el acceso a la ubicación HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Packagesdel Registro, donde se almacena información sobre boletines de seguridad .