Acceso a los datos de operaciones de Administrador de actualizaciones de Azure mediante Azure Resource Graph
Artículo
Los registros creados a partir de operaciones (como las evaluaciones de actualizaciones y las instalaciones) se almacenan mediante el Administrador de actualizaciones de Azure en Azure Resource Graph. Resource Graph es un servicio en Azure diseñado para ser el almacén de los detalles del servicio de Azure sin ningún coste ni requisitos de implementación. Update Manager usa Resource Graph para almacenar sus resultados. Puede ver el historial de evaluación más reciente de actualizaciones de los últimos 7 días y el historial de instalaciones de actualizaciones de los últimos 30 días desde Resource Graph.
Este artículo se describe la estructura de los registros de Update Manager y cómo puede usar Azure Resource Graph Explorer para analizarlos como soporte de sus necesidades de creación de informes, visualización y exportación.
Estructura de los registros
Update Manager envía los resultados de todas sus operaciones a Azure Resource Graph como registros, que están disponibles durante 30 días. Esta es la estructura de los registros que se envían a Azure Resource Graph.
Resultados de la valoración de revisiones
La tabla patchassessmentresources incluye recursos relacionados con la evaluación de revisiones del equipo. Estas propiedades se describen en la tabla siguiente.
Propiedad
Descripción
ID
El id. de Azure Resource Manager reenviando el resultado. Es similar a la ruta de acceso de la API de REST para la evaluación del sistema operativo invitado. Normalmente, <resourcePath>/patchAssessmentResults/latest o <resourcePath>/patchAssessmentResults/latest/softwarePatches/<update>.
NAME
Si el id. es de tipo <resourcePath>/patchAssessmentResults/latest, el registro contiene un GUID único para la operación de evaluación completada. Si <resourcePath>/patchAssessmentResults/latest/softwarePatches/<update>: el registro contiene el nombre o la etiqueta de actualización.
TYPE
Especifica el tipo de registro para la evaluación. Si el tipo es patchassessmentresults, el registro proporciona un resumen de la evaluación del sistema operativo con estadísticas numéricas agregadas. Si el tipo es patchassessmentresults/softwarepatches, el registro describe una actualización específica del sistema operativo disponible para el recurso.
TENANTID
Identificador de inquilino de Azure para la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
KIND
Este campo se deja en blanco intencionadamente para su uso futuro.
LOCATION
Región de la nube de Azure donde existe la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
RESOURCEGROUP
Grupo de recursos de Azure que hospeda la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
SUBSCRIPTIONID
Identificador de suscripción de Azure para la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
MANAGEDBY
Este campo se deja en blanco intencionadamente para su uso futuro.
SKU
Este campo se deja en blanco intencionadamente para su uso futuro.
PLAN
Este campo se deja en blanco intencionadamente para su uso futuro.
PROPERTIES
Captura los detalles de la operación en formato JSON. La información adicional sigue esta tabla.
TAGS
Este campo se deja en blanco intencionadamente para su uso futuro.
IDENTITY
Este campo se deja en blanco intencionadamente para su uso futuro.
ZONES
Este campo se deja en blanco intencionadamente para su uso futuro.
EXTENDEDLOCATION
Este campo se deja en blanco intencionadamente para su uso futuro.
Descripción de las propiedades patchassessmentResults
Si la propiedad del tipo de recurso es patchassessmentresults, incluye la información de la tabla siguiente.
Valor
Descripción
rebootPending
Marque para especificar si la actualización específica requiere que el sistema operativo se reinicie para finalizar la instalación. Según lo proporcionado por el servicio de actualización del sistema operativo del equipo o el administrador de paquetes. Si el administrador de paquetes del sistema operativo o el servicio de actualización no requieren un reinicio, el valor del campo se establece en false.
patchServiceUsed
Servicio del sistema operativo usado en la máquina para instalar actualizaciones. WU-WSUS para servicio de Windows Update o Windows Server Update Service. Para Linux, es el administrador de paquetes del sistema operativo, como YUM, APT o Zypper.
osType
Representa el tipo de sistema operativo: Windows o Linux.
startDateTime
Marca de tiempo (UTC) que representa cuándo se inició la ejecución de la tarea de evaluación de actualizaciones del sistema operativo en el equipo.
lastModifiedDateTime
Marca de tiempo (UTC) que representa cuándo se actualizó por última vez el registro.
startedBy
Identifica si un usuario o un servicio de Azure desencadenó la instalación de la actualización del sistema operativo. Para obtener más información sobre la operación, consulte Registro de actividad de Azure.
errorDetails
Los cinco primeros mensajes de error generados al ejecutar la instalación de actualizaciones desde el administrador de paquetes del sistema operativo de la máquina o el servicio de actualización.
availablePatchCountByClassification
Número de actualizaciones del sistema operativo por la categoría a la que pertenecen las actualizaciones específicas en función del proveedor del sistema operativo. El servicio de actualización del sistema operativo o el administrador de paquetes de la máquina genera la información. Si el administrador de paquetes del sistema operativo o el servicio de actualización no proporcionan el detalle de categoría, el valor es Others (para Linux) o Updates (para Windows Server).
Si la propiedad del tipo de recurso es patchassessmentresults/softwarepatches, incluye la información de la tabla siguiente.
Valor
Descripción
lastModifiedDateTime
Marca de tiempo (UTC) que representa cuándo se actualizó por última vez el registro.
publishedDateTime
Marca de tiempo que representa cuándo el proveedor del sistema operativo puso a disposición la actualización específica. El servicio de actualización del sistema operativo o el administrador de paquetes de la máquina genera la información. Si el administrador de paquetes del sistema operativo o el servicio de actualización no proporcionan el detalle de cuándo proporcionó una actualización el proveedor del sistema operativo, el valor es NULL. Actualmente este valor no está disponible en caso de actualizaciones de Linux.
classifications
Categoría a la que pertenece la actualización específica según el proveedor del sistema operativo. El servicio de actualización del sistema operativo o el administrador de paquetes de la máquina genera la información. Si el administrador de paquetes del sistema operativo o el servicio de actualización no proporcionan el detalle de categoría, el valor es Others (para Linux) o Updates (para Windows Server).
rebootRequired
El valor indica si la actualización específica requiere que el sistema operativo se reinicie para finalizar la instalación. El servicio de actualización del sistema operativo o el administrador de paquetes de la máquina genera la información. Si el administrador de paquetes del sistema operativo o el servicio de actualización no requieren un reinicio, el valor es false.
rebootBehavior
El comportamiento establecido en la instalación de la actualización del sistema operativo ejecuta el trabajo al configurar la implementación de actualizaciones si Update Manager puede reiniciar la máquina de destino.
patchName
Nombre o etiqueta de la actualización específica generada por el administrador de paquetes del sistema operativo del equipo o el servicio de actualización.
Kbid
Si el sistema operativo de la máquina es Windows Server, el valor incluye el identificador de KB único para la actualización proporcionada por el servicio de Windows Update.
version
Si el sistema operativo de la máquina es Linux, el valor incluye los detalles de la versión de la actualización proporcionada por el administrador de paquetes de Linux. Por ejemplo, 1.0.1.el7.3.
Resultados de la instalación de revisiones
La tabla patchinstallationresources incluye recursos relacionados con la evaluación de revisiones del equipo. Estas propiedades se describen en la tabla siguiente.
Propiedad
Descripción
ID
El id. de Azure Resource Manager reenviando el resultado. Es similar a la ruta de acceso de la API de REST para la evaluación del sistema operativo invitado. Normalmente, <resourcePath>/patchInstallationResults/<GUID> o <resourcePath>/patchAssessmentResults/latest/softwarePatches/<update>.
NAME
Si el id. es de tipo <resourcePath>/patchInstallationResults, el registro contiene un GUID único para la operación de evaluación finalizada. Si <resourcePath>/patchInstallationResults/softwarePatches/<update>, el registro contiene el nombre o la etiqueta de actualización que se instala en la máquina.
TYPE
Especifica el tipo de registro para la evaluación. Si el tipo es patchinstallationresults, el registro proporciona un resumen de la instalación del sistema operativo con estadísticas numéricas agregadas. Si el tipo es patchinstallationresults/softwarepatches, el registro describe una actualización específica del sistema operativo instalada para el recurso.
TENANTID
Identificador de inquilino de Azure para la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
KIND
Este campo se deja en blanco intencionadamente para su uso futuro.
LOCATION
Región de la nube de Azure donde existe la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
RESOURCEGROUP
Grupo de recursos de Azure que hospeda la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
SUBSCRIPTIONID
Identificador de suscripción de Azure para la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
MANAGEDBY
Este campo se deja en blanco intencionadamente para su uso futuro.
SKU
Este campo se deja en blanco intencionadamente para su uso futuro.
PLAN
Este campo se deja en blanco intencionadamente para su uso futuro.
PROPERTIES
Captura los detalles de la operación en formato JSON. La información adicional sigue esta tabla.
TAGS
Este campo se deja en blanco intencionadamente para su uso futuro.
IDENTITY
Este campo se deja en blanco intencionadamente para su uso futuro.
ZONES
Este campo se deja en blanco intencionadamente para su uso futuro.
EXTENDEDLOCATION
Este campo se deja en blanco intencionadamente para su uso futuro.
Descripción de la propiedad patchinstallationresults
Si la propiedad del tipo de recurso es patchinstallationresults, incluye la información de la tabla siguiente.
Valor
Descripción
installationActivityId
GUID único para la ejecución de la instalación de la actualización del sistema operativo.
maintenanceWindowExceeded
Los valores son True o False si la ejecución de instalación de actualización superó la ventana de mantenimiento definida.
lastModifiedDateTime
Marca de tiempo (UTC) que representa cuándo se actualizó por última vez el registro.
notSelectedPatchCount
Número de actualizaciones del sistema operativo disponibles en el equipo no seleccionadas para la instalación en una implementación de actualizaciones.
installedPatchCount
Número de actualizaciones del sistema operativo correctamente instaladas que se especificaron en una implementación de actualizaciones.
excludedPatchCount
Número de actualizaciones del sistema operativo disponibles en el equipo y excluidas de la instalación en una implementación de actualizaciones.
pendingPatchCount
Número de actualizaciones del sistema operativo en espera de ser instaladas que se especificaron en una implementación de actualizaciones.
patchServiceUsed
Servicio del sistema operativo usado en la máquina para instalar actualizaciones. WU-WSUS para servicio de Windows Update o Windows Server Update Service. Para Linux, es el administrador de paquetes del sistema operativo, como YUM, APT o Zypper.
failedPatchCount
Número de actualizaciones del sistema operativo no instaladas correctamente que se especificaron en una implementación de actualizaciones.
startDateTime
Marca de tiempo (UTC) que representa cuando la tarea de instalación de actualización del sistema operativo inició la ejecución en el equipo.
rebootStatus
Información del servicio de actualización del sistema operativo o del administrador de paquetes, si el sistema operativo debe reiniciarse para finalizar la instalación de la actualización. Los valores de estado son NotNeeded (no es necesario reiniciar), Required (se necesita reiniciar el sistema operativo para completarse), Started (se inició el reinicio), Failed (no se pudo reiniciar el sistema operativo) y Completed (el reinicio se ha realizado correctamente).
startedBy
Identifica si un usuario o un servicio de Azure desencadenó la instalación de la actualización del sistema operativo. Para obtener más información sobre la operación, consulte Registro de actividad de Azure.
status
Estado de la ejecución de la instalación de la actualización del sistema operativo. Los valores pueden ser NotStarted, InProgress, Failed, Succeeded y CompletedWithWarnings. La ejecución de la instalación de la actualización se considera Failed, si una o varias instalaciones de actualización del sistema operativo no son correctas.
osType
Representa el tipo de sistema operativo: Windows o Linux.
errorDetails
Incluye los cinco primeros mensajes de error generados al ejecutar la instalación de actualizaciones desde el administrador de paquetes del sistema operativo o el servicio de actualización de la máquina.
maintenanceRunId
Este valor se usa como identificador de ejecución de mantenimiento para la aplicación automática de revisiones de invitado de máquina virtual o el identificador de ejecución de programación en lugar de las actualizaciones periódicas.
Si la propiedad del tipo de recurso es patchinstallationresults/softwarepatches, incluye la información de la tabla siguiente.
Valor
Descripción
installationState
Estado de instalación de la actualización específica del sistema operativo. Los valores son Installed, Failed, Pending, NotSelected y Excluded.
lastModifiedDateTime
Marca de tiempo (UTC) que representa cuándo se actualizó por última vez el registro.
publishedDateTime
Marca de tiempo que representa cuándo el proveedor del sistema operativo puso a disposición la actualización específica. El servicio de actualización del sistema operativo o el administrador de paquetes de la máquina genera la información. Si el administrador de paquetes del sistema operativo o el servicio de actualización no proporcionan el detalle de cuándo proporcionó una actualización el proveedor del sistema operativo, el valor es NULL.
classifications
Categoría a la que pertenece la actualización específica según el proveedor del sistema operativo según lo proporcionado por el servicio de actualización del sistema operativo o el administrador de paquetes de la máquina. Si el administrador de paquetes del sistema operativo o el servicio de actualización no proporcionan el detalle de la categoría, el valor del campo es Others (para Linux) y Updates (para Windows Server).
rebootRequired
Marca para especificar si la actualización específica requiere que el sistema operativo se reinicie para finalizar la instalación, tal como lo proporciona el servicio de actualización del sistema operativo o el administrador de paquetes de la máquina. Si el administrador de paquetes del sistema operativo o el servicio de actualización no proporcionan información relacionada con la necesidad de reinicio del sistema operativo, el valor del campo se establece en false.
rebootBehavior
El comportamiento establecido en la instalación de la actualización del sistema operativo ejecuta el trabajo por usuario, con respecto a permitir que Update Manager reinicie el sistema operativo.
patchName
Nombre o etiqueta de la actualización específica proporcionada por el administrador de paquetes del sistema operativo o el servicio de actualización de la máquina.
Kbid
Si el sistema operativo de la máquina es Windows Server, el valor incluye el identificador de KB único para la actualización proporcionada por el servicio de Windows Update.
version
Si el sistema operativo de la máquina es Linux, el valor incluye los detalles de la versión de la actualización proporcionada por el administrador de paquetes de Linux. Por ejemplo, 1.0.1.el7.3.
Recursos de mantenimiento
La tabla maintenanceresources incluye recursos relacionados con la configuración de mantenimiento. Estas propiedades se describen en la tabla siguiente.
Propiedad
Descripción
ID
El id. de Azure Resource Manager reenviando el resultado. Es similar a la ruta de acceso de la API de REST para crear una configuración de mantenimiento.
NAME
Si el Id. es de tipo <resourcePath>/applyupdates, el registro contiene un GUID único para la ejecución de mantenimiento. Si <resourcePath>/configurationassignments: el registro contiene la asignación de la configuración de mantenimiento a una máquina virtual de Azure o Azure Arc.
TYPE
Especifica el tipo de registro para la evaluación. Si el tipo es applyupdates, el registro proporciona detalles del registro de ejecución de mantenimiento en el nivel de máquina. Si el tipo es configurationassignments, el registro describe el vínculo entre la máquina virtual de Azure o la máquina virtual de Azure Arc y una configuración de mantenimiento.
TENANTID
Identificador de inquilino de Azure para la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
KIND
Este campo se deja en blanco intencionadamente para su uso futuro.
LOCATION
Región de nube de Pure donde existe la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
RESOURCEGROUP
Grupo de recursos de Azure que hospeda la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
SUBSCRIPTIONID
Identificador de suscripción de Azure para la máquina virtual de Azure o el recurso de servidor habilitado para Azure Arc.
MANAGEDBY
Este campo se deja en blanco intencionadamente para su uso futuro.
SKU
Este campo se deja en blanco intencionadamente para su uso futuro.
PLAN
Este campo se deja en blanco intencionadamente para su uso futuro.
PROPERTIES
Captura los detalles de la operación en formato JSON. La información adicional sigue esta tabla.
TAGS
Este campo se deja en blanco intencionadamente para su uso futuro.
IDENTITY
Este campo se deja en blanco intencionadamente para su uso futuro.
ZONES
Este campo se deja en blanco intencionadamente para su uso futuro.
EXTENDEDLOCATION
Este campo se deja en blanco intencionadamente para su uso futuro.
Descripción de la propiedad applyupdates
Si la propiedad del tipo de recurso es applyupdates, incluye la información de la tabla siguiente.
Valor
Descripción
maintenanceConfigurationId
Id. de Azure Resource Manager de la configuración de mantenimiento aplicada.
maintenanceScope
Ámbito de mantenimiento de la configuración de mantenimiento aplicada.
resourceId
Id. de recurso de plantilla de Azure Resource Manager de ARC/máquina virtual de Azure
correlationId
Programar el id. de ejecución de la ejecución de mantenimiento o programación. Esta información se puede usar para buscar todas las máquinas virtuales que formaron parte de la misma programación.
startDateTime
Fecha y hora de inicio de una programación.
endDateTime
Fecha y hora de finalización de una programación.
Si la propiedad del tipo de recurso es configurationassignments, incluye la información de la tabla siguiente.
Valor
Descripción
resourceId
Id. de recurso de Azure Resource Manager de ARC/máquina virtual de Azure
maintenanceConfigurationId
Id. de Azure Resource Manager de la configuración de mantenimiento aplicada
Update Manager es un servicio unificado que ayuda a administrar y controlar las actualizaciones de todas las máquinas. Permite supervisar el cumplimiento de actualizaciones de Windows y Linux en Azure y en el entorno local desde un único panel.