Partager via


Configurer la maintenance contrôlée par le client pour le Pare-feu Azure

Cet article explique comment configurer des fenêtres de maintenance contrôlées par le client pour le Pare-feu Azure. Il fournit des instructions pas à pas pour planifier la maintenance à l’aide du portail Azure ou de PowerShell.

Le Pare-feu Azure est un service de sécurité réseau managé et cloud conçu pour protéger les ressources Azure Virtual Network et Azure Virtual WAN. Les mises à niveau régulières sont essentielles pour garantir que le service reste efficace contre les cybermenaces émergentes, est conforme aux exigences réglementaires et intègre les fonctionnalités les plus récentes, les améliorations de sécurité et les améliorations des performances.

Les mises à niveau sont généralement planifiées pendant les heures creuses pour réduire les interruptions des opérations métier critiques et réduire les temps d’arrêt des applications. Bien que de nombreuses applications modernes puissent gérer des interruptions réseau temporaires par le biais de connexions automatiques, les applications héritées telles que SAP et Azure Virtual Desktop (AVD) peuvent nécessiter des connexions persistantes. Ces applications sont plus sensibles aux suppressions de connexion, ce qui peut entraîner des interruptions pendant les processus de mise à niveau et affecter la continuité de l’activité. Pour résoudre ce problème, le Pare-feu Azure prend désormais en charge les fenêtres de maintenance quotidienne configurables, ce qui vous permet d’aligner les planifications de mise à niveau avec vos besoins opérationnels.

Pour plus d’informations sur les limitations et les questions fréquemment posées sur la maintenance contrôlée par le client, consultez le FAQ sur le pare-feu Azure.

Configuration de maintenance

Tout d’abord, vous devez inscrire le fournisseur de ressources Microsoft.Maintenance Azure.

Register-AzResourceProvider -ProviderNamespace Microsoft.Maintenance

Ensuite, vous pouvez configurer la maintenance contrôlée par le client dans le portail Azure à l’aide de deux méthodes :

Configurer la maintenance à partir de la ressource pare-feu Azure

Procédez comme suit pour créer une configuration de maintenance directement à partir de la ressource pare-feu Azure :

  1. Dans le portail Azure, accédez à la ressource de pare-feu pour laquelle vous souhaitez créer une configuration de maintenance.

  2. Dans la page Pare-feu Azure , accédez à Paramètres et sélectionnez Maintenance.

  3. Sélectionnez + Ajouter une configuration pour ouvrir la page Configurer le contrôle de maintenance .

    Capture d’écran montrant l’option de configuration de maintenance dans une ressource de pare-feu Azure.

  4. Dans le panneau de configuration, choisissez une configuration existante dans le menu déroulant ou créez une configuration.

  5. Entrez un nom descriptif pour la configuration de maintenance et sélectionnez Modifier la planification. Définissez une planification de maintenance d’au moins 5 heures périodiques quotidiennes et sélectionnez Enregistrer.

    Capture d’écran montrant la planification de la configuration de maintenance dans une ressource de pare-feu Azure.

  6. Sélectionnez Activer pour appliquer la configuration de maintenance sur la ressource pare-feu Azure.

Terminez la configuration si nécessaire pour vous aligner sur vos besoins opérationnels.

Configurer dans les configurations de maintenance

Procédez comme suit pour créer une configuration de maintenance dans le portail Azure à l’aide de la page Configurations de maintenance :

  1. Dans le portail Microsoft Azure, recherchez les configurations de maintenance.

  2. Dans la page Configurations de maintenance , sélectionnez + Créer pour ouvrir la page Créer une configuration de maintenance .

    Capture d’écran montrant la création de la configuration de maintenance.

  3. Sous l’onglet Informations de base , fournissez les détails suivants :

    • Abonnement : sélectionnez votre abonnement.
    • Groupe de ressources : choisissez le groupe de ressources où se trouvent vos ressources.
    • Nom de la configuration : entrez un nom descriptif pour la configuration de maintenance.
    • Région : sélectionnez la même région que vos ressources de pare-feu.
    • Étendue de maintenance : choisissez la ressource dans la liste déroulante.
    • Sous-étendue de maintenance : sélectionnez Sécurité réseau dans la liste déroulante.
  4. Sélectionnez Ajouter une planification pour définir la planification de maintenance.

    Remarque

    La fenêtre de maintenance doit avoir au moins 5 heures de durée.

  5. Après avoir spécifié la planification, sélectionnez Enregistrer.

  6. Accédez à l’onglet Ressources . Sélectionnez + Ajouter des ressources pour associer des ressources à la configuration de maintenance. Vous pouvez ajouter des ressources pendant le processus de création ou plus tard. Pour cet exemple, vous ajoutez des ressources pendant la création de la configuration.

  7. Dans la page Sélectionner des ressources , vérifiez que vos ressources sont répertoriées. Si ce n’est pas le cas, vérifiez que la région et l’étendue de maintenance appropriées sont sélectionnées. Choisissez les ressources à inclure dans la configuration de maintenance, puis sélectionnez Enregistrer.

    Capture d’écran montrant l’association de ressources à la configuration de maintenance.

  8. Sélectionnez Vérifier + Créer pour valider la configuration. Une fois la validation réussie, sélectionnez Créer pour finaliser l’installation.

Afficher les ressources associées

Procédez comme suit pour afficher les ressources liées à une configuration de maintenance :

  1. Accédez à la page Configurations de maintenance dans le portail Azure.
  2. Sélectionnez la configuration de maintenance à inspecter.
  3. Dans le menu de gauche, accédez à Paramètres et sélectionnez Ressources. La page Ressources s’ouvre, où vous pouvez voir toutes les ressources associées à la configuration de maintenance sélectionnée.

Ajouter des ressources

Pour ajouter des ressources à une configuration de maintenance existante, procédez comme suit :

  1. Accédez à la page Configurations de maintenance dans le portail Azure.
  2. Sélectionnez la configuration de maintenance à modifier.
  3. Dans le menu de gauche, accédez à Paramètres et sélectionnez Ressources. La page Ressources s’ouvre, où vous pouvez afficher toutes les ressources associées à la configuration de maintenance sélectionnée.
  4. Dans la page Ressources , sélectionnez + Ajouter pour inclure une nouvelle ressource dans la configuration de maintenance.

Supprimer des ressources

Pour supprimer les ressources associées à une configuration de maintenance, procédez comme suit :

  1. Accédez à la page Configurations de maintenance dans le portail Azure.
  2. Sélectionnez la configuration de maintenance à partir de laquelle vous souhaitez supprimer des ressources.
  3. Dans le menu de gauche, accédez à Paramètres et sélectionnez Ressources pour ouvrir la page Ressources et afficher les ressources associées.
  4. Dans la page Ressources , sélectionnez la ressource à supprimer, puis sélectionnez Supprimer.
  5. Dans la boîte de dialogue de confirmation, sélectionnez Oui pour finaliser la suppression.

Étapes suivantes

Pour explorer les fonctionnalités les plus récentes dans le Pare-feu Azure, consultez les fonctionnalités en préversion du Pare-feu Azure.