Mengonfigurasi patching jadwal di Azure VM untuk kelangsungan bisnis
Berlaku untuk: ✔️ VM Windows VM ✔️ Linux VM ✔️ Azure VM.
Artikel ini adalah gambaran umum tentang cara mengonfigurasi patching jadwal dan patching mesin virtual (VM) tamu otomatis di Azure VM dengan menggunakan prasyarat baru untuk memastikan kelangsungan bisnis. Langkah-langkah untuk mengonfigurasi kedua opsi patching pada VM Azure Arc tetap sama.
Saat ini, Anda dapat mengaktifkan patching VM tamu otomatis (autopatch) dengan mengatur mode patch ke Azure-orkestrasi di portal Azure atau AutomaticByPlatform di REST API, di mana patch secara otomatis diterapkan selama jam sibuk.
Untuk menyesuaikan kontrol atas penginstalan patch, Anda dapat menggunakan patching jadwal untuk menentukan jendela pemeliharaan Anda. Anda dapat mengaktifkan patching jadwal dengan mengatur mode patch ke Azure-orchestrated di portal Azure atau AutomaticByPlatform di REST API dan melampirkan jadwal ke Azure VM. Jadi, properti VM tidak dapat dibingkai antara patching jadwal atau Patching VM tamu otomatis karena keduanya memiliki mode patch yang diatur ke Azure-orchestrated.
Dalam beberapa kasus, ketika Anda menghapus jadwal dari VM, ada kemungkinan bahwa VM mungkin dikirim secara otomatis dan di-boot ulang. Untuk mengatasi batasan, kami telah memperkenalkan prasyarat baru, ByPassPlatformSafetyChecksOnUserSchedule
, yang sekarang dapat diatur ke true
untuk mengidentifikasi VM dengan menggunakan patching jadwal. Ini berarti bahwa VM dengan properti ini diatur ke true
tidak lagi dikirim otomatis ketika VM tidak memiliki konfigurasi pemeliharaan terkait.
Penting
Untuk pengalaman patching terjadwal yang berkelanjutan, Anda harus memastikan bahwa properti VM baru, BypassPlatformSafetyChecksOnUserSchedule
, diaktifkan pada semua Azure VM Anda (sudah ada atau baru) yang memiliki jadwal yang melekat padanya pada 30 Juni 2023. Pengaturan ini memastikan bahwa komputer di-patch dengan menggunakan jadwal yang dikonfigurasi dan tidak dikirim secara otomatis. Gagal mengaktifkan pada 30 Juni 2023, memberikan kesalahan bahwa prasyarat tidak terpenuhi.
Menjadwalkan patching dalam set ketersediaan
Semua VM dalam set ketersediaan umum tidak diperbarui secara bersamaan.
VM dalam set ketersediaan umum diperbarui dalam batas Domain Pembaruan. VM di beberapa Domain Pembaruan tidak diperbarui secara bersamaan.
Dalam skenario di mana komputer dari set ketersediaan yang sama sedang di-patch pada saat yang sama dalam jadwal yang berbeda, kemungkinan komputer tersebut mungkin tidak di-patch atau berpotensi gagal jika jendela pemeliharaan melebihi. Untuk menghindari hal ini, kami sarankan Anda meningkatkan jendela pemeliharaan atau membagi komputer milik ketersediaan yang sama yang ditetapkan di beberapa jadwal pada waktu yang berbeda.
Menemukan VM dengan jadwal terkait
Untuk mengidentifikasi daftar VM dengan jadwal terkait yang harus Anda aktifkan properti VM baru:
Buka beranda Azure Update Manager dan pilih tab Komputer.
Di filter orkestrasi Patch, pilih Azure Managed - Safe Deployment.
Gunakan opsi Pilih semua untuk memilih komputer lalu pilih Ekspor ke CSV.
Buka file CSV dan di kolom Jadwal terkait, pilih baris yang memiliki entri.
Di kolom Nama yang sesuai, Anda dapat melihat daftar VM tempat Anda perlu mengaktifkan
ByPassPlatformSafetyChecksOnUserSchedule
bendera.
Mengaktifkan patching jadwal di Azure VM
Untuk mengaktifkan patching jadwal di Azure VM, ikuti langkah-langkah berikut.
Prasyarat
Orkestrasi patch = Jadwal yang Dikelola Pelanggan
Pilih opsi orkestrasi patch sebagai Jadwal Terkelola Pelanggan. Opsi orkestrasi patch baru memungkinkan properti VM berikut atas nama Anda setelah menerima persetujuan Anda:
- Mode patch =
Azure-orchestrated
BypassPlatformSafetyChecksOnUserSchedule
= TRUE
Aktifkan untuk VM baru
Anda dapat memilih opsi orkestrasi patch untuk VM baru yang akan dikaitkan dengan jadwal.
Untuk memperbarui mode patch:
- Masuk ke portal Azure.
- Buka Komputer virtual dan pilih Buat untuk membuka halaman Buat komputer virtual.
- Pada tab Dasar , isi semua bidang wajib.
- Pada tab Manajemen , di bawah Pembaruan OS Tamu, untuk opsi orkestrasi Patch, pilih Azure-orkestrasi.
- Isi entri pada tab Pemantauan, Tingkat Lanjut, dan Tag .
- Pilih Tinjau + Buat. Pilih Buat untuk membuat VM baru dengan opsi orkestrasi patch yang sesuai.
Untuk menjadwalkan patch VM yang baru dibuat, ikuti prosedur dari langkah 2 di bagian berikutnya, "Aktifkan untuk VM yang ada."
Aktifkan untuk VM yang ada
Anda dapat memperbarui opsi orkestrasi patch untuk VM yang sudah ada yang sudah memiliki jadwal yang terkait atau akan baru dikaitkan dengan jadwal.
Jika orkestrasi Patch diatur sebagai Azure-orchestrated atau Azure Managed - Safe Deployment (AutomaticByPlatform), BypassPlatformSafetyChecksOnUserSchedule
diatur ke false
, dan tidak ada jadwal yang terkait, VM akan dikirim otomatis.
Untuk memperbarui mode patch:
- Masuk ke portal Azure.
- Buka Azure Update Manager dan pilih Pengaturan Pembaruan.
- Di Ubah pengaturan pembaruan, pilih Tambahkan komputer.
- Di Pilih sumber daya, pilih VM Anda lalu pilih Tambahkan.
- Pada panel Ubah pengaturan pembaruan, di bawah Orkestrasi patch, pilih Jadwal Terkelola Pelanggan lalu pilih Simpan.
Lampirkan jadwal setelah Anda menyelesaikan langkah-langkah sebelumnya.
Untuk memeriksa apakah BypassPlatformSafetyChecksOnUserSchedule
diaktifkan, buka halaman beranda Komputer virtual dan pilih Gambaran Umum>Tampilan JSON.
Catatan
Anda sekarang dapat mengaktifkan prasyarat baru untuk patching jadwal melalui portal Azure, REST API, PowerShell, dan Azure CLI.
Mengaktifkan patching VM tamu otomatis di Azure VM
Untuk mengaktifkan patching VM tamu otomatis di Azure VM Anda sekarang, ikuti langkah-langkah ini.
Prasyarat
Mode patch = Azure-orchestrated
Aktifkan untuk VM baru
Anda dapat memilih opsi orkestrasi patch untuk VM baru yang akan dikaitkan dengan jadwal.
Untuk memperbarui mode patch:
- Masuk ke portal Azure.
- Buka Komputer virtual dan pilih Buat untuk membuka halaman Buat komputer virtual.
- Pada tab Dasar , isi semua bidang wajib.
- Pada tab Manajemen , di bawah Pembaruan OS Tamu, untuk opsi orkestrasi Patch, pilih Azure-orkestrasi.
- Isi entri pada tab Pemantauan, Tingkat Lanjut, dan Tag .
- Pilih Tinjau + Buat. Pilih Buat untuk membuat VM baru dengan opsi orkestrasi patch yang sesuai.
Aktifkan untuk VM yang ada
Untuk memperbarui mode patch:
- Masuk ke portal Azure.
- Buka Manajer Pembaruan dan pilih Perbarui pengaturan.
- Pada panel Ubah pengaturan pembaruan, pilih Tambahkan komputer.
- Pada panel Pilih sumber daya , pilih VM Anda lalu pilih Tambahkan.
- Pada panel Ubah pengaturan pembaruan, di bawah Orkestrasi patch, pilih Azure Managed - Safe Deployment lalu pilih Simpan.
Skenario pengguna
Skenario | Diorkestrasi Azure | BypassPlatformSafetyChecksOnUserSchedule | Menjadwalkan terkait | Perilaku yang diharapkan di Azure |
---|---|---|---|---|
Skenario 1 | Ya | Benar | Ya | Patch jadwal berjalan seperti yang didefinisikan oleh pengguna. |
Skenario 2 | Ya | Benar | No | Pengiriman otomatis dan patch jadwal tidak berjalan. |
Skenario 3 | Ya | Salah | Ya | Pengiriman otomatis dan patch jadwal tidak berjalan. Anda mendapatkan kesalahan bahwa prasyarat untuk patch jadwal tidak terpenuhi. |
Skenario 4 | Ya | Salah | No | VM dikirim secara otomatis. |
Skenario 5 | No | Benar | Ya | Pengiriman otomatis dan patch jadwal tidak berjalan. Anda mendapatkan kesalahan bahwa prasyarat untuk patch jadwal tidak terpenuhi. |
Skenario 6 | No | Benar | No | Pengiriman otomatis dan patch jadwal tidak berjalan. |
Skenario 7 | No | Salah | Ya | Pengiriman otomatis dan patch jadwal tidak berjalan. Anda mendapatkan kesalahan bahwa prasyarat untuk patch jadwal tidak terpenuhi. |
Skenario 8 | No | Salah | No | Pengiriman otomatis dan patch jadwal tidak berjalan. |
Langkah berikutnya
- Pelajari selengkapnya tentang Cakupan dinamis, kemampuan patching jadwal tingkat lanjut.
- Ikuti instruksi tentang cara mengelola berbagai operasi cakupan Dinamis
- Pelajari cara menginstal pembaruan secara otomatis sesuai dengan jadwal yang dibuat baik untuk satu VM maupun dalam skala besar.
- Pelajari tentang peristiwa pra dan posting untuk melakukan tugas secara otomatis sebelum dan sesudah konfigurasi pemeliharaan terjadwal.