Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Update Manager'ı kullanarak Azure sanal makinesini (VM) veya Azure Arc özellikli sunucuyu yönetmek için uygun rollere sahip olmanız gerekir. Önceden tanımlanmış rolleri kullanabilir veya ihtiyacınız olan belirli izinlerle özel roller oluşturabilirsiniz.
Roller
Yerleşik roller, tüm Azure Update Manager izinlerini içeren bir sanal makine üzerinde paket izinleri sağlar.
| Resource | Rol |
|---|---|
| Azure VM | Azure Sanal Makine Katkıda Bulunanı veya Azure Sahibi |
| Azure Arc özellikli sunucu | Azure Bağlı Makine Kaynak Yöneticisi |
İzinler
Aşağıdaki tabloda, güncelleştirme işlemlerini yönetmek için Güncelleştirme Yöneticisi'ni kullanırken ihtiyacınız olan izinler gösterilmektedir. Özel bir rol oluşturabilir ve belirli eylemler için bu role yalnızca istenen izinleri atayabilirsiniz.
Update Manager verilerini görüntülemek için Güncelleştirme Yöneticisi'nin okuma izinleri
| Eylem | İzin | Scope |
|---|---|---|
| Azure VM özelliklerini okuma | Microsoft.Compute/virtualMachines/read | |
| Azure VM'leri için değerlendirme verilerini okuma | Microsoft.Compute/virtualMachines/patchAssessmentResults/read Microsoft.Compute/virtualMachines/patchAssessmentResults/softwarePatches/read |
|
| Azure VM'leri için düzeltme eki yükleme verilerini okuma | Microsoft.Compute/virtualMachines/patchInstallationResults/read Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read |
|
| Azure Arc özellikli sunucu özelliklerini okuma | Microsoft.HybridCompute/machines/read | |
| Azure Arc özellikli sunucular için değerlendirme verilerini okuma | Microsoft.HybridCompute/machines/patchAssessmentResults/read Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read |
|
| Azure Arc özellikli sunucular için düzeltme eki yükleme verilerini okuma | Microsoft.HybridCompute/machines/patchInstallationResults/read Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read |
|
| Azure VM için zaman uyumsuz işlemin durumunu alma | Microsoft.Compute/locations/operations/okuma | Makine aboneliği |
| Azure Arc özellikli makinelerde güncelleştirme merkezi işleminin durumunu okuma | Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Makine aboneliği |
Güncelleştirme Yöneticisi'nde isteğe bağlı eylemler gerçekleştirme izinleri
İsteğe bağlı işlemler gerçekleştirdiğiniz tek tek makinelerde daha önce belgelenen okuma izinlerine ek olarak aşağıdaki izinler gereklidir.
| Eylem | İzin | Scope |
|---|---|---|
| Azure Sanal Makinelerinde bir değerlendirme tetikleyin | Microsoft.Compute/sanalMakineler/yamalarıDeğerlendir/action | |
| Azure VM'lerine güncelleştirme yükleme | Microsoft.Compute/sanalMakineler/yamaYükleme/eylem | |
| Azure VM için zaman uyumsuz işlemin durumunu alma | Microsoft.Compute/locations/operations/okuma | Makine aboneliği |
| Azure Arc özellikli bir sunucuda değerlendirme tetikleme | Microsoft.HybridCompute/machines/assessPatches/action | |
| Azure Arc özellikli bir sunucuya güncelleştirme yükleme | Microsoft.HybridCompute/machines/installPatches/action | |
| Azure Arc özellikli makinelerde güncelleştirme merkezi işleminin durumunu okuma | Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Makine aboneliği |
| Azure VM'leri için düzeltme eki modunu veya değerlendirme modunu güncelleştirme | Microsoft.Compute/virtualMachines/write | Makine |
| Azure Arc özellikli makineler için değerlendirme modunu güncelleştirme | Microsoft.HybridCompute/machines/write | Makine |
Zamanlanmış bakım konfigürasyonuyla ve düzeltme eki yüklemeyle ilgili izinler
Aşağıdaki izinler, zamanlamalar tarafından yönetilen tek tek makineler üzerindeki izinlere ek olarak gereklidir.
| Eylem | İzin | Scope |
|---|---|---|
| Microsoft.Maintenance kaynak sağlayıcısı için aboneliği kaydetme | Microsoft.Bakım/kayıt/eylem | Abonelik |
| Bakım yapılandırması oluşturma veya değiştirme | Microsoft.Maintenance/maintenanceConfigurations/write | Abonelik/kaynak grubu |
| Bakım yapılandırmasını oku | Microsoft.Maintenance/maintenanceConfigurations/read | Abonelik/kaynak grubu |
| Bakım yapılandırmasını silme | Microsoft.Maintenance/maintenanceConfigurations/silme | Abonelik/kaynak grubu |
| Yapılandırma atamaları oluşturma veya değiştirme | Microsoft.Maintenance/configurationAssignments/write | Abonelik/kaynak grubu/makine |
| Yapılandırma atamalarını okuma | Microsoft.Maintenance/configurationAssignments/read | Abonelik/kaynak grubu/makine |
| Yapılandırma atamalarını silme | Microsoft.Maintenance/configurationAssignments/delete | Abonelik/kaynak grubu/makine |
| Bakım güncelleme kaynağını oku | Microsoft.Maintenance/updates/read | Makine |
| Bakım güncelleştirmelerini uygulamak için kaynağı okuma | Microsoft.Maintenance/applyUpdates/read | Makine |
| Güncelleştirme dağıtımlarının listesini alma | Microsoft.Resources/deployments/read | Bakım yapılandırması ve sanal makine aboneliği |
| Güncelleştirme dağıtımı oluşturun veya güncelleştirin | Microsoft.Resources/deployments/write | Bakım yapılandırması ve sanal makine aboneliği |
| Güncelleştirme dağıtımları için işlem durumlarının listesini alma | Microsoft.Resources/deployments/operationstatuses | Bakım yapılandırması ve sanal makine aboneliği |
| InGuestPatch bakım kapsamı için bakım yapılandırma atamasını okuyun | Microsoft.Bakım/konfigürasyonAtamaları/bakımKapsamı/MisafirİçiYama/okuma | Abonelik/kaynak grubu/makine |
| InGuestPatch bakım kapsamı için bakım yapılandırma ataması oluşturma veya değiştirme | Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write | Abonelik/kaynak grubu/makine |
| InGuestPatch bakım kapsamı için bakım yapılandırma atamasını silme | Microsoft.Bakım/yapılandırmaAtamaları/bakımKapsamı/InGuestYama/sil | Abonelik/kaynak grubu/makine |
| InGuestPatch bakım kapsamı için bakım yapılandırmasını okuma | Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read | Abonelik/kaynak grubu |
| InGuestPatch bakım kapsamı için bakım yapılandırması oluşturma veya değiştirme | Microsoft.Bakım/bakımKonfigürasyonları/bakımKapsamı/InGuestYama/yazman | Abonelik/kaynak grubu |
| InGuestPatch bakım kapsamı için bakım yapılandırmasını sil | Microsoft.Bakım/bakımYapılandırmaları/bakımAlanı/MisafirYama/sil | Abonelik/kaynak grubu |