Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede Azure App Service'in işletim sistemi (OS) ve çalışma zamanı yazılımını nasıl güncelleştirebileceği, sürüm bilgilerini nasıl alabileceğiniz ve yeni sürümlere el ile nasıl yükseltebileceğiniz açıklanmaktadır.
App Service bir Hizmet Olarak Platform (PaaS) olduğundan, azure işletim sistemini ve uygulama yığınını sizin için yönetir. Yalnızca uygulamanızı ve verilerini yönetirsiniz. İşletim sistemi ve uygulama yığını üzerinde daha fazla denetime ihtiyacınız varsa Azure Sanal Makineleri'ni kullanabilirsiniz.
App Service kullanıcısı olarak aşağıdakiler gibi bilgileri bilmeniz yararlı olmaya devam eder:
- İşletim sistemi güncelleştirmelerinin nasıl ve ne zaman uygulandığı.
- App Service'in önemli ve sıfır günlük güvenlik açıklarına karşı nasıl düzeltme eki uygulanır?
- Desteklenen dil çalışma zamanları güncelleştirildiğinde, eklendiğinde veya kullanım dışı bırakıldığında.
- Platform Release Channel (Linux) ile çalışma zamanı yaması güncelleme zamanlamasını nasıl kontrol edilir.
- Uygulamalarınızı hangi işletim sistemi ve çalışma zamanı sürümlerinin çalıştırdığını bulma.
Bu makale, işlem üzerinde saydamlık sağlar ve güvenlikle ilgili duyurular ve çalışma zamanı güncelleştirmeleri konusunda güncel kalmanıza yardımcı olur. Güvenlik nedeniyle, belirli güvenlik bilgileri yayımlanmaz.
İşletim sistemi güncelleştirmeleri nasıl ve ne zaman uygulanır?
Azure, hem fiziksel sunucular hem de App Service kaynaklarını çalıştıran konuk sanal makineler (VM’ler) için işletim sistemi yamalarının uygulanmasını yönetir. Her iki makine katmanı da, aylık Patch Tuesday takvimine uygun olarak her ay güncellenir.
Bu güncelleştirmeler otomatik olarak uygulanır ve Azure hizmetleri için yüksek kullanılabilirlik hizmet düzeyi sözleşmesi (SLA) garanti edilir. Azure App Service işletim sistemi yama işlemi, Güvenli Dağıtım İlkeleri'ni (SDP) ve kullanılabilirlik öncelikli bir yaklaşımı izler. En son düzeltme ekleri mümkün olan en kısa sürede uygulanır, ancak uygulama üzerindeki etkileri ve kesintileri önlemek için işletim sistemi düzeltme eki uygulama zaman zaman yavaşlatılabilir veya duraklatılabilir.
Güncelleştirmelerin nasıl uygulandığı hakkında ayrıntılı bilgi için App Service işletim sistemi güncelleştirmelerinin ardındaki gizemi açıklayan konuya bakın.
Azure önemli güvenlik açıklarıyla nasıl başa çıkmaktadır?
Sıfır gün güvenlik açıkları gibi yüksek öncelikli sorunlar anında yama gerektirdiğinde, Azure güncellemeleri durum bazında yönetir. Kritik Azure güvenlik duyurularıyla güncel kalmak için Bkz. Azure Güvenlik Blogu.
Desteklenen dil çalışma zamanları ne zaman güncelleştiriliyor, ekleniyor veya kullanım dışı bırakılıyor?
Desteklenen dil çalışma zamanıların yeni kararlı ana, ikincil ve yama sürümleri belirli aralıklarla App Service örneklerine eklenir. Bazı güncelleştirmeler mevcut yüklemenin üzerine yazılırken, diğerleri mevcut sürümlerle yan yana yüklenir.
Üzerine yazma yüklemesi, uygulamanızın güncelleştirilmiş çalışma zamanında otomatik olarak çalıştığı anlamına gelir. Yan yana kurulum, yeni bir çalışma zamanı sürümünün avantajlarından yararlanmak için uygulamanızı manuel olarak yeni sürüme geçirmeniz gerektiği anlamına gelir. Daha fazla bilgi için aşağıdaki bölümlere bakın.
Not
Bu bilgiler, App Service uygulamasında yerleşik olarak yer alan dil çalışma zamanları için geçerlidir. Örneğin App Service'e yüklediğiniz özel çalışma zamanı, siz el ile yükseltmedikçe değişmeden kalır.
Yeni yama güncellemeleri
.NET, PHP, Java SDK veya Tomcat sürümüne yönelik yama güncelleştirmeleri, mevcut kurulumun en son sürümle üzerine yazılmasıyla otomatik olarak uygulanır. Node.js düzeltme eki güncelleştirmeleri, birincil ve ikincil sürümlere benzer şekilde mevcut sürümlerle yan yana yüklenir. Yeni Python düzeltme eki sürümleri, yerleşik Python yüklemeleriyle yan yana site uzantıları aracılığıyla el ile yüklenebilir.
Yeni ana ve ikincil sürümler
Yeni ana veya ikincil sürümler, mevcut sürümlerle yan yana yüklenir. Uygulamanızı el ile yeni sürüme yükseltebilirsiniz.
çalışma zamanı sürümünü web.config veya package.jsongibi bir yapılandırma dosyasında yapılandırdıysanız, aynı yöntemi kullanarak yükseltmeniz gerekir. Çalışma zamanı sürümünüzü yapılandırmak için bir App Service ayarı kullandıysanız, bunu Azure portalda veya AzureCloud Shell'de bir Azure CLI komutu çalıştırarak değiştirebilirsiniz.
Aşağıdaki örneklerde desteklenen çeşitli dil çalışma zamanları için Azure CLI yapılandırma komutları gösterilmektedir.
<appname> ve <groupname> öğelerini uygulamanızın ve kaynak grubunun adlarıyla değiştirirsiniz.
az webapp config set --net-framework-version v4.7 --resource-group <groupname> --name <appname>
az webapp config set --php-version 7.0 --resource-group <groupname> --name <appname>
az webapp config appsettings set --settings WEBSITE_NODE_DEFAULT_VERSION=~24 --resource-group <groupname> --name <appname>
az webapp config set --python-version 3.14 --resource-group <groupname> --name <appname>
az webapp config set --java-version 1.8 --java-container Tomcat --java-container-version 9.0 --resource-group <groupname> --name <appname>
Not
Node.js örneği, Windows Uygulaması Service'te Node.js 24 çalışma zamanının kullanılabilir en son sürümünü hedeflemek için önerilen tilde söz dizimini kullanır.
Platform Release Channel ile çalışma zamanında yama güncelleme zamanlamasını kontrol et
Not
Platform Sürüm Kanalı özelliği yalnızca Linux Uygulama Servisi için mevcuttur.
Varsayılan olarak, sistem çalışma zamanında yama güncellemeleri erişilebilir olduğunda otomatik olarak uygular. Linux App Service için, Platform Release Channel ayarı, uygulamanıza çalışma zamanı yama güncellemelerinin ne kadar hızlı teslim edileceğini kontrol etmenize olanak tanır. Bu kontrol, yeni bir çalışma zamanı yaması üretime girmeden önce daha fazla öngörülebilirlik ve doğrulama süresi istediğinizde faydalıdır.
Mevcut kanallar
Üç kanaldan birini seçin:
| Channel | Description | Önerilen |
|---|---|---|
| Latest | Çalışma zamanı yaması güncellemeleri mevcut olur olmaz teslim ediyor. | En yeni güvenlik düzeltmelerine anında erişim gerektiren uygulamalar. Genellikle üretim iş yükleri için önerilmez. |
| Standard | Güncellemeler, standart sürüm ritmiyle gelir, para birimi ve istikrarı dengeler. Bu kanal varsayılan kanaldır. | Çoğu üretim uygulaması. |
| genişletilmiş |
Genellikle Standard'ın bir sürüm gerisinde kalır, bu da iş yüklerine yeni bir çalışma zamanı yaması benimsemeden önce doğrulama için daha fazla zaman tanır. | Yeni bir çalışma zamanı yaması almadan önce ekstra doğrulama süresi gerektiren üretim iş yükleri. |
Yeni bir çalışma zamanı yaması yayımlandığında, kanallar sırasına göre akıyor: En Güncel → Standard → Extended. Bu akış, en son güncellemenin hemen erişilebilir olduğu ve ek doğrulamadan sonra Standard'a ulaştığı ve ek doğrulamadan sonra Genişletilmiş bir güncelleme anlamına gelir.
Örneğin, .NET 10 için aynı zaman noktası şöyle görünebilir:
| Channel | .NET sürümü |
|---|---|
| Latest | 10.0.7 |
| Standart | 10.0.4 |
| Genişletilmiş | 10.0.2 |
Tavsiye
Uygulamanızın sıkı kararlılık gereksinimleri varsa, otomatik çalışma zamanı yaması güncellemelerinin sıklığını azaltmak için Genişletilmiş kanalı kullanın. Uygulamanız en son güvenlik düzeltmelerine mümkün olan en hızlı şekilde ihtiyaç duyuyorsa, Latest kullanın.
Platform serbest bırakma kanalını yapılandırın
- Azure portalında App Service uygulamanıza gidin.
- Sol menüde Stack ayarlarını seçin.
- Platform Release Channel altında istediğiniz kanalı seçin: Latest (Son), Standart veya Genişletilmiş (Extended).
- Kaydetseçeneğini seçin.
Bu özellik hakkında daha fazla bilgi için Platform Release Channel blog duyurusuna bakınız.
Örneklerimde işletim sistemi ve çalışma zamanı güncelleştirme durumunu nasıl sorgulayabilirim?
Kudu konsolu, App Service örneklerinizin işletim sistemi sürümünü ve çalışma zamanı sürümlerini sorgulamanıza olanak tanır. Kritik işletim sistemi bilgileri erişime karşı kilitlenir. Daha fazla bilgi için bkz. Azure App Service'te işletim sistemi işlevselliği.
Aşağıdaki tabloda, uygulamalarınızı çalıştıran Windows ve dil çalışma zamanı sürümlerini bulmak için Kudu veya Cloud Shell komutlarının nasıl kullanılacağı gösterilmektedir.
<appname> ve <groupname> öğelerini uygulama ve kaynak grubu adlarınızla değiştirin.
Not
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Packages ile ilgili bilgilerin depolandığı kayıt defteri konumu erişime kilitlenmiştir.