Előfizetések közötti javítás engedélyezése az Azure Update Managerben

A következőkre vonatkozik: ✔️ Windows rendszerű virtuális gépek ✔️ Linux rendszerű virtuális gépek ✔️ helyszíni környezet ✔️ Azure Arc-kompatibilis kiszolgálók.

Ez a cikk bemutatja, hogyan engedélyezheti az előfizetések közötti javításokat az Azure CLI-vel vagy az Azure Portallal.

Erőforrás-szolgáltatók engedélyezése az előfizetésben

  1. A szükséges erőforrás-szolgáltatókat regisztrálhatja az előfizetésében az Azure CLI-vel, vagy manuálisan az Azure Portalon keresztül.

    Nyissa meg az Azure CLI-t, és futtassa a következő parancsokat:

      az provider register--namespace "Microsoft.Insights"
      az provider register--namespace "Microsoft.Maintenance"
    

  1. Add meg a szükséges szerepköröket a felügyelt identitáshoz

    • Rendelje hozzá a megfelelő szerepköröket az Azure-beli virtuális géphez és az Arc-eszközökhöz, hogy az ütemezett javítások hatékonyan kezelhetők legyenek. A szükséges szerepkörök a következők:
      • Ütemezett frissítésekhez hozzájáruló személy
      • Olvasó
    • Ezek a szerepkörök az erőforráscsoporton vagy az előfizetés szintjén is megadhatóak, ha több erőforráscsoport között vannak elosztva az erőforrások, és egyszerre szeretné őket felvenni.
    • Ha kisebb hatókörrel rendelkezik, és dedikált rendszergazdával vagy csoporttal tervezi kezelni, ez a két szerepkör egy felhasználónak vagy egy biztonsági csoportnak (SG) adható meg. Ha nagyobb hatókört képzel el az automatizálással, győződjön meg arról, hogy ezeket a szerepköröket a használt API-nak és egyszerű szolgáltatásnévnek (SPN) adja meg.
  2. Karbantartási konfigurációk használatával történő ütemezés

    A frissítések ütemezéséhez lásd: Ismétlődő frissítések ütemezése egyetlen virtuális gépen.

Következő lépések