Программное развертывание лицензий расширенных обновлений безопасности Azure Arc и управление ими

В этой статье приведены инструкции по программной подготовке и управлению операциями жизненного цикла расширенных обновлений безопасности Windows Server с помощью API-интерфейсов ARM ESU Azure Arc ESU. Инструкции применяются к Windows Server 2012/2012 R2 и Windows Server 2016. Используйте селектор в верхней части статьи, чтобы выбрать версию операционной системы, которую вы лицензируете.

Для каждой из команд API, описанных в этой статье, введите точные сведения о параметрах для расположения, состояния, выпуска, типа и процессоров в зависимости от конкретного сценария. target Задайте для свойства лицензируемую операционную систему:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016

Примечание.

Вам потребуется создать учетную запись службы для управления ESUs с помощью API Azure. Дополнительные сведения см. в статье "Подключение гибридных компьютеров к Azure в масштабе " и справочник по REST API Azure.

Предоставление лицензии

Чтобы подготовить лицензию, выполните следующую команду:

PUT  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2012",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}
PUT  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2016",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}

Программно можно использовать Azure CLI для создания новых лицензий, указав Volume License Details параметр в правах корпоративного лицензирования на первый год, введя соответствующие номера счетов. Необходимо явно указать идентификатор счета-фактуры (номер) при предоставлении лицензий для Azure Arc:

az connectedmachine license create --license-name
                                   --resource-group
                                   [--edition {Datacenter, Standard}]
                                   [--license-type {ESU}]
                                   [--location]
                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--processors]
                                   [--state {Activated, Deactivated}]
                                   [--tags]
                                   [--target {Windows Server 2012, Windows Server 2012 R2}]
                                   [--tenant-id]
                                   [--type {pCore, vCore}]
                                   [--volume-license-details]

Переход от корпоративного лицензирования

Переход с корпоративного лицензирования не поддерживается для Windows Server 2016 ESUs, включенных Azure Arc.

Чтобы связать лицензию, выполните следующую команду:

PUT  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/machines/MACHINE_NAME/licenseProfiles/default?api-version=2023-06-20-preview 
{
   "location": "SAME_REGION_AS_MACHINE",
   "properties": {
      "esuProfile": {
         "assignedLicense": "RESOURCE_ID_OF_LICENSE"
      }
   }
}

Чтобы отменить связь с лицензией, выполните следующую команду:

PUT 
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/machines/MACHINE_NAME/licenseProfiles/default?api-version=2023-06-20-preview
{
  "location": "SAME_REGION_AS_MACHINE",
  "properties": {
    "esuProfile": {
    }
  }
}

Изменение лицензии

Чтобы изменить лицензию, выполните следующую команду:

PUT/PATCH 
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2012",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}
PUT/PATCH 
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2016",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}

Чтобы удалить лицензию, выполните следующую команду:

DELETE  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview