Azure Update Manager'daki roller ve izinler

Azure Update Manager'ı kullanarak Azure sanal makinesini (VM) veya Azure Arc özellikli sunucuyu yönetmek için uygun rollere sahip olmanız gerekir. Önceden tanımlanmış rolleri kullanabilir veya ihtiyacınız olan belirli izinlerle özel roller oluşturabilirsiniz.

Roller

Yerleşik roller, tüm Azure Update Manager izinlerini içeren bir sanal makine üzerinde paket izinleri sağlar.

Resource Rol
Azure VM Azure Sanal Makine Katkıda Bulunanı veya Azure Sahibi
Azure Arc özellikli sunucu Azure Bağlı Makine Kaynak Yöneticisi

İzinler

Aşağıdaki tabloda, güncelleştirme işlemlerini yönetmek için Güncelleştirme Yöneticisi'ni kullanırken ihtiyacınız olan izinler gösterilmektedir. Özel bir rol oluşturabilir ve belirli eylemler için bu role yalnızca istenen izinleri atayabilirsiniz.

Update Manager verilerini görüntülemek için Güncelleştirme Yöneticisi'nin okuma izinleri

Eylem İzin Scope
Azure VM özelliklerini okuma Microsoft.Compute/virtualMachines/read
Azure VM'leri için değerlendirme verilerini okuma Microsoft.Compute/virtualMachines/patchAssessmentResults/read
Microsoft.Compute/virtualMachines/patchAssessmentResults/softwarePatches/read
Azure VM'leri için düzeltme eki yükleme verilerini okuma Microsoft.Compute/virtualMachines/patchInstallationResults/read
Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read
Azure Arc özellikli sunucu özelliklerini okuma Microsoft.HybridCompute/machines/read
Azure Arc özellikli sunucular için değerlendirme verilerini okuma Microsoft.HybridCompute/machines/patchAssessmentResults/read
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read
Azure Arc özellikli sunucular için düzeltme eki yükleme verilerini okuma Microsoft.HybridCompute/machines/patchInstallationResults/read
Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read
Azure VM için zaman uyumsuz işlemin durumunu alma Microsoft.Compute/locations/operations/okuma Makine aboneliği
Azure Arc özellikli makinelerde güncelleştirme merkezi işleminin durumunu okuma Microsoft.HybridCompute/locations/updateCenterOperationResults/read Makine aboneliği

Güncelleştirme Yöneticisi'nde isteğe bağlı eylemler gerçekleştirme izinleri

İsteğe bağlı işlemler gerçekleştirdiğiniz tek tek makinelerde daha önce belgelenen okuma izinlerine ek olarak aşağıdaki izinler gereklidir.

Eylem İzin Scope
Azure Sanal Makinelerinde bir değerlendirme tetikleyin Microsoft.Compute/sanalMakineler/yamalarıDeğerlendir/action
Azure VM'lerine güncelleştirme yükleme Microsoft.Compute/sanalMakineler/yamaYükleme/eylem
Azure VM için zaman uyumsuz işlemin durumunu alma Microsoft.Compute/locations/operations/okuma Makine aboneliği
Azure Arc özellikli bir sunucuda değerlendirme tetikleme Microsoft.HybridCompute/machines/assessPatches/action
Azure Arc özellikli bir sunucuya güncelleştirme yükleme Microsoft.HybridCompute/machines/installPatches/action
Azure Arc özellikli makinelerde güncelleştirme merkezi işleminin durumunu okuma Microsoft.HybridCompute/locations/updateCenterOperationResults/read Makine aboneliği
Azure VM'leri için düzeltme eki modunu veya değerlendirme modunu güncelleştirme Microsoft.Compute/virtualMachines/write Makine
Azure Arc özellikli makineler için değerlendirme modunu güncelleştirme Microsoft.HybridCompute/machines/write Makine

Aşağıdaki izinler, zamanlamalar tarafından yönetilen tek tek makineler üzerindeki izinlere ek olarak gereklidir.

Eylem İzin Scope
Microsoft.Maintenance kaynak sağlayıcısı için aboneliği kaydetme Microsoft.Bakım/kayıt/eylem Abonelik
Bakım yapılandırması oluşturma veya değiştirme Microsoft.Maintenance/maintenanceConfigurations/write Abonelik/kaynak grubu
Bakım yapılandırmasını oku Microsoft.Maintenance/maintenanceConfigurations/read Abonelik/kaynak grubu
Bakım yapılandırmasını silme Microsoft.Maintenance/maintenanceConfigurations/silme Abonelik/kaynak grubu
Yapılandırma atamaları oluşturma veya değiştirme Microsoft.Maintenance/configurationAssignments/write Abonelik/kaynak grubu/makine
Yapılandırma atamalarını okuma Microsoft.Maintenance/configurationAssignments/read Abonelik/kaynak grubu/makine
Yapılandırma atamalarını silme Microsoft.Maintenance/configurationAssignments/delete Abonelik/kaynak grubu/makine
Bakım güncelleme kaynağını oku Microsoft.Maintenance/updates/read Makine
Bakım güncelleştirmelerini uygulamak için kaynağı okuma Microsoft.Maintenance/applyUpdates/read Makine
Güncelleştirme dağıtımlarının listesini alma Microsoft.Resources/deployments/read Bakım yapılandırması ve sanal makine aboneliği
Güncelleştirme dağıtımı oluşturun veya güncelleştirin Microsoft.Resources/deployments/write Bakım yapılandırması ve sanal makine aboneliği
Güncelleştirme dağıtımları için işlem durumlarının listesini alma Microsoft.Resources/deployments/operationstatuses Bakım yapılandırması ve sanal makine aboneliği
InGuestPatch bakım kapsamı için bakım yapılandırma atamasını okuyun Microsoft.Bakım/konfigürasyonAtamaları/bakımKapsamı/MisafirİçiYama/okuma Abonelik/kaynak grubu/makine
InGuestPatch bakım kapsamı için bakım yapılandırma ataması oluşturma veya değiştirme Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write Abonelik/kaynak grubu/makine
InGuestPatch bakım kapsamı için bakım yapılandırma atamasını silme Microsoft.Bakım/yapılandırmaAtamaları/bakımKapsamı/InGuestYama/sil Abonelik/kaynak grubu/makine
InGuestPatch bakım kapsamı için bakım yapılandırmasını okuma Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read Abonelik/kaynak grubu
InGuestPatch bakım kapsamı için bakım yapılandırması oluşturma veya değiştirme Microsoft.Bakım/bakımKonfigürasyonları/bakımKapsamı/InGuestYama/yazman Abonelik/kaynak grubu
InGuestPatch bakım kapsamı için bakım yapılandırmasını sil Microsoft.Bakım/bakımYapılandırmaları/bakımAlanı/MisafirYama/sil Abonelik/kaynak grubu