Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk: ✔️ VM Windows ✔️ VM Linux ✔️ Lingkungan lokal ✔️ Server yang diaktifkan Azure Arc.
Penting
- Untuk pengalaman patching terjadwal yang mulus, kami sarankan untuk semua komputer virtual (VM) Azure, Anda memperbarui orkestrasi patch ke Jadwal yang Dikelola Pelanggan.
- Untuk server yang diaktifkan Arc, opsi pembaruan dan pemeliharaan seperti pemutakhiran otomatis Tamu VM di Azure, pembaruan otomatis Windows, dan pemutakhiran cepat tidak didukung.
Artikel ini memberikan gambaran umum tentang berbagai opsi pembaruan dan orkestrasi di Azure Update Manager.
Opsi Pembaruan
Pemutakhiran Otomatis Tamu VM
Saat Anda mengaktifkan patching tamu VM otomatis di Azure VM Anda, patching pembaruan Keamanan dan Kritis untuk VM Anda akan ditangani oleh Azure, dan Anda tidak akan mengontrol waktu atau memilih klasifikasi atau pembaruan mana yang akan diinstal.
Patch otomatis pada tamu Mesin Virtual (VM) memiliki karakteristik berikut:
- Patch yang diklasifikasikan sebagai Kritis atau Keamanan secara otomatis diunduh dan diterapkan pada VM.
- Patch diterapkan selama jam tidak sibuk untuk VM IaaS di zona waktu pusat data tempat VM tersebut dihosting.
- Patch diterapkan setiap saat untuk Azure Virtual Machine Scale Sets Virtual Machine Scale Sets Flexible orchestration.
- Orkestrasi patch dikelola oleh Azure dan patch diterapkan mengikuti prinsip-prinsip ketersediaan-pertama.
- Kesehatan komputer virtual, sebagaimana ditentukan melalui sinyal kesehatan platform, dipantau untuk mendeteksi kegagalan patch.
- Anda dapat memantau kesehatan aplikasi melalui Ekstensi Kesehatan Aplikasi.
- Ini berfungsi untuk semua ukuran VM.
Aktifkan properti VM
Untuk mengaktifkan properti VM, ikuti langkah-langkah berikut:
- Pada beranda Azure Update Manager, buka Pengaturan Pembaruan.
- Pilih Patch Orchestration sebagai Penyebaran Azure Managed-Safe.
Catatan
Kami merekomendasikan hal-hal berikut:
- Dapatkan pemahaman mengenai cara kerja pemutakhiran tamu VM otomatis.
- Verifikasilah persyaratan sebelum Anda mengaktifkan patching otomatis untuk tamu VM.
- Periksa gambar OS yang didukung. Pelajari lebih lanjut
Pemasangan patch panas
Hotpatching memungkinkan Anda menginstal pembaruan keamanan OS pada Pusat Data Windows Server yang didukung : Komputer virtual Azure Edition yang tidak memerlukan boot ulang setelah penginstalan. Ini bekerja dengan patch kode dalam memori proses yang berjalan tanpa perlu memulai kembali proses. Dengan hotpatching, reboot biasanya akan diperlukan untuk penginstalan patch setiap tiga bulan sekali dibandingkan setiap bulan.
Berikut adalah fitur hotpatching:
- Lebih sedikit biner berarti pembaruan diinstal lebih cepat dan mengonsumsi lebih sedikit sumber daya disk dan CPU.
- Dampak beban kerja yang lebih rendah dengan reboot yang lebih sedikit.
- Perlindungan yang lebih baik, karena paket pembaruan hotpatch terbatas pada pembaruan keamanan Windows yang dipasang lebih cepat tanpa memerlukan reboot.
- Mengurangi waktu terpapar risiko keamanan dan periode perubahan, serta memudahkan orkestrasi patch dengan Azure Update Manager.
Properti hotpatching tersedia sebagai pengaturan di Azure Update Manager yang dapat Anda aktifkan dengan menggunakan alur pengaturan Pembaruan. Untuk informasi selengkapnya, lihat Hotpatch untuk komputer virtual dan platform yang didukung.
Peningkatan ekstensi otomatis
Peningkatan Ekstensi Otomatis tersedia untuk Mesin Virtual Azure dan Azure Virtual Machine Scale Sets. Saat Peningkatan Ekstensi Otomatis diaktifkan pada suatu komputer virtual atau set skala, ekstensi diperbarui secara otomatis setiap kali penerbit ekstensi merilis versi baru untuk ekstensi tersebut.
Peningkatan Ekstensi Otomatis memiliki fitur berikut:
- Ini didukung untuk Azure VM dan Azure Virtual Machine Scale Sets.
- Peningkatan diterapkan pada model-penyebaran-berfokus-ketersediaan.
- Untuk Set Skala Komputer Virtual, tidak lebih dari 20% dari skala yang ditetapkan komputer virtual akan ditingkatkan dalam satu batch. Ukuran batch minimum adalah satu buah mesin virtual.
- Berfungsi untuk semua ukuran VM dan untuk ekstensi Windows dan Linux.
- Diaktifkan pada Set Skala Komputer Virtual dengan ukuran apa pun.
- Setiap ekstensi yang didukung didaftarkan satu per satu, dan Anda dapat memilih ekstensi untuk ditingkatkan secara otomatis.
- Didukung di semua wilayah awan publik. Untuk informasi selengkapnya, lihat ekstensi yang didukung dan peningkatan Ekstensi Otomatis
Pembaruan otomatis Windows
Mode patching ini memungkinkan sistem operasi untuk menginstal pembaruan secara otomatis pada VM Windows segera setelah tersedia. Ini menggunakan properti VM yang diaktifkan dengan mengatur orkestrasi patch ke OS yang diorkestrasi/Otomatis oleh OS.
Catatan
- Pembaruan otomatis Windows bukan pengaturan Azure Update Manager, tetapi pengaturan tingkat Windows.
Memperbarui atau Menambal orkestrasi
Azure Update Manager memberikan fleksibilitas untuk segera menginstal pembaruan atau menjadwalkan pembaruan dalam jendela pemeliharaan yang ditentukan. Pengaturan ini memungkinkan Anda mengatur patching untuk komputer virtual Anda.
Perbarui Sekarang/Pembaruan Satu Kali
Azure Update Manager memungkinkan Anda untuk segera mengamankan komputer Anda dengan menginstal pembaruan sesuai permintaan. Untuk melakukan pembaruan sesuai permintaan, lihat Memeriksa dan menginstal pembaruan satu kali
Patching terjadwal
Anda dapat membuat jadwal untuk irama harian, mingguan, atau per jam sesuai kebutuhan Anda, menentukan komputer yang harus diperbarui sebagai bagian dari jadwal, dan pembaruan yang harus Anda instal. Jadwal kemudian akan secara otomatis menginstal pembaruan sesuai spesifikasi.
Azure Update Manager menggunakan jadwal kontrol pemeliharaan alih-alih membuat jadwalnya sendiri. Kontrol pemeliharaan memungkinkan pelanggan mengelola pembaruan platform. Untuk informasi selengkapnya, lihat Kontrol pemeliharaan.
Gunakan patching terjadwal untuk membuat dan menyimpan jadwal penyebaran berulang.
Catatan
Properti orkestrasi patch untuk komputer Azure harus diatur ke Jadwal yang Dikelola Pelanggan karena ini merupakan prasyarat untuk patching yang dijadwalkan.
Penting
- Untuk pengalaman patching terjadwal yang mulus, kami sarankan untuk semua Azure VM, Anda harus memperbarui orkestrasi patch ke Jadwal yang Dikelola Pelanggan. Jika Anda gagal memperbarui orkestrasi patch, Anda dapat mengalami gangguan dalam kelangsungan bisnis karena jadwal akan gagal menambal VM.
Langkah berikutnya
- Untuk melihat penilaian pembaruan dan log penyebaran yang dihasilkan oleh Update Manager, lihat Log kueri.
- Untuk memecahkan masalah Azure Update Manager, lihat Memecahkan masalah.