Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule wyjaśniono, jak usługa Azure App Service aktualizuje system operacyjny i oprogramowanie środowiska uruchomieniowego, jak uzyskać informacje o wersji oraz jak można ręcznie uaktualnić do nowych wersji.
Usługa App Service to platforma jako usługa (PaaS), więc platforma Azure zarządza systemem operacyjnym i stosem aplikacji. Zarządzasz tylko aplikacją i jej danymi. Jeśli potrzebujesz większej kontroli nad systemem operacyjnym i stosem aplikacji, możesz użyć usługi Azure Virtual Machines.
Nadal pomocne jest, aby użytkownik usługi App Service wiedział o następujących informacjach:
- Jak i kiedy są stosowane aktualizacje systemu operacyjnego.
- Jak usługa App Service jest łatana pod kątem poważnych luk w zabezpieczeniach i luk typu zero-day.
- Gdy obsługiwane środowiska uruchomieniowe języków są aktualizowane, dodawane lub wycofywane.
- Jak dowiedzieć się, które wersje systemu operacyjnego i środowiska uruchomieniowego uruchamiają aplikacje.
Ten artykuł zapewnia przejrzystość procesu i pomaga być na bieżąco z ogłoszeniami dotyczącymi zabezpieczeń i aktualizacjami środowiska uruchomieniowego. Ze względów bezpieczeństwa określone informacje o zabezpieczeniach nie są publikowane.
Jak i kiedy są stosowane aktualizacje systemu operacyjnego?
Platforma Azure zarządza stosowaniem poprawek systemu operacyjnego zarówno dla serwerów fizycznych, jak i maszyn wirtualnych gościa, które uruchamiają zasoby usługi App Service. Obie warstwy maszynowe są aktualizowane co miesiąc, zgodnie z miesięcznym harmonogramem Patch Tuesday.
Te aktualizacje są stosowane automatycznie, gwarantując jednocześnie wysoką dostępność umowy dotyczącej poziomu usług (SLA) dla usług platformy Azure. Stosowanie poprawek systemu operacyjnego usługi Azure App Service jest zgodne z bezpiecznymi rozwiązaniami wdrażania (SDP) i podejściem opartym na dostępności. Najnowsze poprawki są stosowane tak szybko, jak to możliwe, ale stosowanie poprawek systemu operacyjnego może być spowolnione lub wstrzymane w czasie, aby uniknąć skutków i awarii aplikacji.
Aby uzyskać szczegółowe informacje o sposobie stosowania aktualizacji, zobacz Demystifying the magic behind App Service OS updates.
Jak platforma Azure zajmuje się istotnymi lukami w zabezpieczeniach?
Gdy problemy wysokiego priorytetu, takie jak luki typu zero-day, wymagają natychmiastowego zastosowania poprawek, Azure podchodzi do aktualizacji indywidualnie, w zależności od przypadku. Aby być na bieżąco z krytycznymi ogłoszeniami dotyczącymi zabezpieczeń platformy Azure, zobacz blog dotyczący zabezpieczeń platformy Azure.
Kiedy obsługiwane środowiska uruchomieniowe języków są aktualizowane, dodawane lub wycofywane?
Nowe stabilne wersje główne, pomocnicze i poprawkowe obsługiwanych środowisk uruchomieniowych języków są okresowo dodawane do wystąpień usługi App Service. Niektóre aktualizacje zastępują istniejącą instalację, podczas gdy inne są instalowane obok istniejących wersji.
Instalacja zastąpienia oznacza, że aplikacja jest automatycznie uruchamiana w zaktualizowanym środowisku uruchomieniowym. Instalacja równoległa oznacza, że musisz ręcznie zmigrować aplikację, aby korzystać z nowej wersji środowiska uruchomieniowego. Aby uzyskać więcej informacji, zobacz następujące sekcje.
Uwaga
Te informacje dotyczą środowisk uruchomieniowych języków wbudowanych w aplikację App Service. Na przykład niestandardowe środowisko uruchomieniowe przekazane do usługi App Service pozostanie niezmienione, chyba że uaktualnisz je ręcznie.
Nowe aktualizacje poprawek
Aktualizacje poprawek do wersji .NET, PHP, Java SDK lub Tomcat są stosowane automatycznie przez zastąpienie istniejącej instalacji przy użyciu najnowszej wersji. Node.js aktualizacje poprawek są instalowane obok istniejących wersji, podobnie jak wersje główne i pomocnicze. Nowe wersje poprawek Pythona można instalować ręcznie za pomocą site extensions, równolegle do wbudowanych instalacji Pythona.
Nowe wersje główne i pomocnicze
Nowe wersje główne lub pomocnicze są instalowane obok istniejących wersji. Możesz ręcznie uaktualnić aplikację do nowej wersji.
Jeśli skonfigurowano wersję środowiska uruchomieniowego w pliku konfiguracji, takim jak web.config lub package.json, należy przeprowadzić uaktualnienie przy użyciu tej samej metody. Jeśli użyto ustawienia usługi App Service do skonfigurowania wersji środowiska uruchomieniowego, możesz zmienić ją w witrynie Azure Portal lub uruchamiając polecenie interfejsu wiersza polecenia platformy Azure w usłudze Azure Cloud Shell.
Poniższe przykłady przedstawiają polecenia konfiguracji Azure CLI dla różnych obsługiwanych środowisk uruchomieniowych języków. Zastąp <appname> i <groupname> nazwami swojej aplikacji i jej grupy zasobów.
az webapp config set --net-framework-version v4.7 --resource-group <groupname> --name <appname>
az webapp config set --php-version 7.0 --resource-group <groupname> --name <appname>
az webapp config appsettings set --settings WEBSITE_NODE_DEFAULT_VERSION=~24 --resource-group <groupname> --name <appname>
az webapp config set --python-version 3.14 --resource-group <groupname> --name <appname>
az webapp config set --java-version 1.8 --java-container Tomcat --java-container-version 9.0 --resource-group <groupname> --name <appname>
Uwaga
W przykładzie Node.js użyto zalecanej składni tyldy do wskazania najnowszej dostępnej wersji środowiska uruchomieniowego Node.js 24 w usłudze aplikacja dla systemu Windows Service.
Jak mogę sprawdzić stan aktualizacji systemu operacyjnego i środowiska wykonawczego na moich instancjach?
Konsola Kudu umożliwia wykonywanie zapytań o wersję systemu operacyjnego i wersje środowiska uruchomieniowego wystąpień usługi App Service. Dostęp do krytycznych informacji o systemie operacyjnym jest zablokowany. Aby uzyskać więcej informacji, zobacz Funkcje systemu operacyjnego w usłudze Azure App Service.
W poniższej tabeli pokazano, jak używać poleceń Kudu lub Cloud Shell do znajdowania wersji środowiska uruchomieniowego systemu Windows i języka, które uruchamiają aplikacje. Zastąp elementy <appname> i <groupname> nazwami aplikacji i grupy zasobów.
| Informacja | Gdzie go znaleźć |
|---|---|
| Wersja dla systemu Windows | Zobacz: https://<appname>.scm.azurewebsites.net/Env#sysinfo. |
| Wersja platformy .NET | W lokalizacji https://<appname>.scm.azurewebsites.net/DebugConsole uruchom następujące polecenie w wierszu polecenia: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full". |
| Wersja platformy .NET Core | W https://<appname>.scm.azurewebsites.net/DebugConsole uruchom dotnet --version. |
| Wersja języka PHP | W https://<appname>.scm.azurewebsites.net/DebugConsole uruchom php --version. |
| Domyślna wersja Node.js | W usłudze Cloud Shell uruchom następujące polecenie: az webapp config appsettings list --resource-group <groupname> --name <appname> --query "[?name=='WEBSITE_NODE_DEFAULT_VERSION']". |
| Wersja języka Python | W https://<appname>.scm.azurewebsites.net/DebugConsole uruchom python --version. |
| Wersja środowiska Java | W https://<appname>.scm.azurewebsites.net/DebugConsole uruchom java -version. |
Uwaga
Dostęp do lokalizacji HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Packagesrejestru , w której są przechowywane informacje o biuletynach zabezpieczeń , jest zablokowany.