Over dynamisch bereik
Van toepassing op: ✔️ Windows-VM's linux-VM's ✔️ ✔️ on-premises azure-VM's ✔️ ✔️ met Azure Arc-servers.
Dynamisch bereik is een geavanceerde mogelijkheid om patches te plannen waarmee gebruikers het volgende kunnen doen:
- Groepeer machines op basis van criteria zoals abonnement, resourcegroep, locatie, resourcetype, type besturingssysteem en tags. Dit wordt de definitie van het bereik.
- Koppel het bereik aan een plannings-/onderhoudsconfiguratie om updates op schaal toe te passen op basis van een vooraf gedefinieerd bereik.
De criteria worden geëvalueerd tijdens de geplande uitvoeringstijd. Dit is de definitieve lijst met machines die volgens de planning worden gepatcht. De machines die tijdens de fase maken of bewerken worden geëvalueerd, kunnen verschillen van de groep tijdens de runtime van de planning.
Belangrijkste voordelen
Bij Schalen en vereenvoudigd patchen : u hoeft geen koppelingen tussen machines en planningen handmatig te wijzigen. Als u bijvoorbeeld een machine uit een planning wilt verwijderen en uw bereik is gedefinieerd op basis van tag(s) criteria, wordt de koppeling automatisch verwijderd door de tag op de machine te verwijderen. Deze koppelingen kunnen worden verwijderd en toegevoegd voor meerdere computers op schaal.
Notitie
Abonnement is verplicht voor het maken van dynamisch bereik en u kunt het niet bewerken nadat het dynamische bereik is gemaakt.
Herbruikbaarheid van hetzelfde schema : u kunt een planning dynamisch, statisch of beide aan meerdere machines koppelen.
Vereisten
- Patchindeling moet worden ingesteld op Door de klant beheerde planningen. Hiermee stelt u de patchmodus in op AutomaticByPlatform en de BypassPlatformSafetyChecksOnUserSchedule = True.
- Koppel een planning aan de VM.
Machtigingen
Voor dynamische bereik- en configuratietoewijzing moet u ervoor zorgen dat u over de volgende machtigingen beschikt:
- Schrijfmachtigingen op abonnementsniveau voor het maken of wijzigen van een planning.
- Leesmachtigingen op abonnementsniveau voor het toewijzen of lezen van een planning.
Servicelimieten
Hier volgen de aanbevolen limieten voor dynamisch bereik voor elk dynamisch bereik.
Bron | Limiet |
---|---|
Resourcekoppelingen | 1000 |
Aantal tagfilters | 50 |
Aantal resourcegroepfilters | 50 |
Notitie
De bovenstaande limieten gelden alleen voor dynamisch bereik in het gastbereik.
Zie servicelimieten voor geplande patches voor meer informatie.
Volgende stappen
- Meer informatie over het configureren van patches voor Azure-VM's voor bedrijfscontinuïteit.
- Volg de instructies voor het beheren van verschillende bewerkingen van dynamisch bereik
- Meer informatie over het automatisch installeren van de updates volgens het gemaakte schema voor zowel één VIRTUELE machine als op schaal.
- Meer informatie over voor- en postgebeurtenissen voor en na het automatisch uitvoeren van taken vóór en na een geplande onderhoudsconfiguratie.