Azure App Service işletim sistemi ve çalışma zamanı yamalama

Bu makalede Azure App Service'in işletim sistemi (OS) ve çalışma zamanı yazılımını nasıl güncelleştirebileceği, sürüm bilgilerini nasıl alabileceğiniz ve yeni sürümlere el ile nasıl yükseltebileceğiniz açıklanmaktadır.

App Service bir Hizmet Olarak Platform (PaaS) olduğundan, azure işletim sistemini ve uygulama yığınını sizin için yönetir. Yalnızca uygulamanızı ve verilerini yönetirsiniz. İşletim sistemi ve uygulama yığını üzerinde daha fazla denetime ihtiyacınız varsa Azure Sanal Makineleri'ni kullanabilirsiniz.

App Service kullanıcısı olarak aşağıdakiler gibi bilgileri bilmeniz yararlı olmaya devam eder:

Bu makale, işlem üzerinde saydamlık sağlar ve güvenlikle ilgili duyurular ve çalışma zamanı güncelleştirmeleri konusunda güncel kalmanıza yardımcı olur. Güvenlik nedeniyle, belirli güvenlik bilgileri yayımlanmaz.

İşletim sistemi güncelleştirmeleri nasıl ve ne zaman uygulanır?

Azure, hem fiziksel sunucular hem de App Service kaynaklarını çalıştıran konuk sanal makineler (VM’ler) için işletim sistemi yamalarının uygulanmasını yönetir. Her iki makine katmanı da, aylık Patch Tuesday takvimine uygun olarak her ay güncellenir.

Bu güncelleştirmeler otomatik olarak uygulanır ve Azure hizmetleri için yüksek kullanılabilirlik hizmet düzeyi sözleşmesi (SLA) garanti edilir. Azure App Service işletim sistemi yama işlemi, Güvenli Dağıtım İlkeleri'ni (SDP) ve kullanılabilirlik öncelikli bir yaklaşımı izler. En son düzeltme ekleri mümkün olan en kısa sürede uygulanır, ancak uygulama üzerindeki etkileri ve kesintileri önlemek için işletim sistemi düzeltme eki uygulama zaman zaman yavaşlatılabilir veya duraklatılabilir.

Güncelleştirmelerin nasıl uygulandığı hakkında ayrıntılı bilgi için App Service işletim sistemi güncelleştirmelerinin ardındaki gizemi açıklayan konuya bakın.

Azure önemli güvenlik açıklarıyla nasıl başa çıkmaktadır?

Sıfır gün güvenlik açıkları gibi yüksek öncelikli sorunlar anında yama gerektirdiğinde, Azure güncellemeleri durum bazında yönetir. Kritik Azure güvenlik duyurularıyla güncel kalmak için Bkz. Azure Güvenlik Blogu.

Desteklenen dil çalışma zamanları ne zaman güncelleştiriliyor, ekleniyor veya kullanım dışı bırakılıyor?

Desteklenen dil çalışma zamanıların yeni kararlı ana, ikincil ve yama sürümleri belirli aralıklarla App Service örneklerine eklenir. Bazı güncelleştirmeler mevcut yüklemenin üzerine yazılırken, diğerleri mevcut sürümlerle yan yana yüklenir.

Üzerine yazma yüklemesi, uygulamanızın güncelleştirilmiş çalışma zamanında otomatik olarak çalıştığı anlamına gelir. Yan yana kurulum, yeni bir çalışma zamanı sürümünün avantajlarından yararlanmak için uygulamanızı manuel olarak yeni sürüme geçirmeniz gerektiği anlamına gelir. Daha fazla bilgi için aşağıdaki bölümlere bakın.

Not

Bu bilgiler, App Service uygulamasında yerleşik olarak yer alan dil çalışma zamanları için geçerlidir. Örneğin App Service'e yüklediğiniz özel çalışma zamanı, siz el ile yükseltmedikçe değişmeden kalır.

Yeni yama güncellemeleri

.NET, PHP, Java SDK veya Tomcat sürümüne yönelik yama güncelleştirmeleri, mevcut kurulumun en son sürümle üzerine yazılmasıyla otomatik olarak uygulanır. Node.js düzeltme eki güncelleştirmeleri, birincil ve ikincil sürümlere benzer şekilde mevcut sürümlerle yan yana yüklenir. Yeni Python düzeltme eki sürümleri, yerleşik Python yüklemeleriyle yan yana site uzantıları aracılığıyla el ile yüklenebilir.

Yeni ana ve ikincil sürümler

Yeni ana veya ikincil sürümler, mevcut sürümlerle yan yana yüklenir. Uygulamanızı el ile yeni sürüme yükseltebilirsiniz.

çalışma zamanı sürümünü web.config veya package.jsongibi bir yapılandırma dosyasında yapılandırdıysanız, aynı yöntemi kullanarak yükseltmeniz gerekir. Çalışma zamanı sürümünüzü yapılandırmak için bir App Service ayarı kullandıysanız, bunu Azure portalda veya AzureCloud Shell'de bir Azure CLI komutu çalıştırarak değiştirebilirsiniz.

Aşağıdaki örneklerde desteklenen çeşitli dil çalışma zamanları için Azure CLI yapılandırma komutları gösterilmektedir. <appname> ve <groupname> öğelerini uygulamanızın ve kaynak grubunun adlarıyla değiştirirsiniz.

az webapp config set --net-framework-version v4.7 --resource-group <groupname> --name <appname>
az webapp config set --php-version 7.0 --resource-group <groupname> --name <appname>
az webapp config appsettings set --settings WEBSITE_NODE_DEFAULT_VERSION=~24 --resource-group <groupname> --name <appname>
az webapp config set --python-version 3.14 --resource-group <groupname> --name <appname>
az webapp config set --java-version 1.8 --java-container Tomcat --java-container-version 9.0 --resource-group <groupname> --name <appname>

Not

Node.js örneği, Windows Uygulaması Service'te Node.js 24 çalışma zamanının kullanılabilir en son sürümünü hedeflemek için önerilen tilde söz dizimini kullanır.

Platform Release Channel ile çalışma zamanında yama güncelleme zamanlamasını kontrol et

Not

Platform Sürüm Kanalı özelliği yalnızca Linux Uygulama Servisi için mevcuttur.

Varsayılan olarak, sistem çalışma zamanında yama güncellemeleri erişilebilir olduğunda otomatik olarak uygular. Linux App Service için, Platform Release Channel ayarı, uygulamanıza çalışma zamanı yama güncellemelerinin ne kadar hızlı teslim edileceğini kontrol etmenize olanak tanır. Bu kontrol, yeni bir çalışma zamanı yaması üretime girmeden önce daha fazla öngörülebilirlik ve doğrulama süresi istediğinizde faydalıdır.

Mevcut kanallar

Üç kanaldan birini seçin:

Channel Description Önerilen
Latest Çalışma zamanı yaması güncellemeleri mevcut olur olmaz teslim ediyor. En yeni güvenlik düzeltmelerine anında erişim gerektiren uygulamalar. Genellikle üretim iş yükleri için önerilmez.
Standard Güncellemeler, standart sürüm ritmiyle gelir, para birimi ve istikrarı dengeler. Bu kanal varsayılan kanaldır. Çoğu üretim uygulaması.
genişletilmiş Genellikle Standard'ın bir sürüm gerisinde kalır, bu da iş yüklerine yeni bir çalışma zamanı yaması benimsemeden önce doğrulama için daha fazla zaman tanır. Yeni bir çalışma zamanı yaması almadan önce ekstra doğrulama süresi gerektiren üretim iş yükleri.

Yeni bir çalışma zamanı yaması yayımlandığında, kanallar sırasına göre akıyor: En GüncelStandardExtended. Bu akış, en son güncellemenin hemen erişilebilir olduğu ve ek doğrulamadan sonra Standard'a ulaştığı ve ek doğrulamadan sonra Genişletilmiş bir güncelleme anlamına gelir.

Örneğin, .NET 10 için aynı zaman noktası şöyle görünebilir:

Channel .NET sürümü
Latest 10.0.7
Standart 10.0.4
Genişletilmiş 10.0.2

Tavsiye

Uygulamanızın sıkı kararlılık gereksinimleri varsa, otomatik çalışma zamanı yaması güncellemelerinin sıklığını azaltmak için Genişletilmiş kanalı kullanın. Uygulamanız en son güvenlik düzeltmelerine mümkün olan en hızlı şekilde ihtiyaç duyuyorsa, Latest kullanın.

Platform serbest bırakma kanalını yapılandırın

  1. Azure portalında App Service uygulamanıza gidin.
  2. Sol menüde Stack ayarlarını seçin.
  3. Platform Release Channel altında istediğiniz kanalı seçin: Latest (Son), Standart veya Genişletilmiş (Extended).
  4. Kaydetseçeneğini seçin.

Bu özellik hakkında daha fazla bilgi için Platform Release Channel blog duyurusuna bakınız.

Örneklerimde işletim sistemi ve çalışma zamanı güncelleştirme durumunu nasıl sorgulayabilirim?

Kudu konsolu, App Service örneklerinizin işletim sistemi sürümünü ve çalışma zamanı sürümlerini sorgulamanıza olanak tanır. Kritik işletim sistemi bilgileri erişime karşı kilitlenir. Daha fazla bilgi için bkz. Azure App Service'te işletim sistemi işlevselliği.

Aşağıdaki tabloda, uygulamalarınızı çalıştıran Windows ve dil çalışma zamanı sürümlerini bulmak için Kudu veya Cloud Shell komutlarının nasıl kullanılacağı gösterilmektedir. <appname> ve <groupname> öğelerini uygulama ve kaynak grubu adlarınızla değiştirin.

Bilgiler Nerede bulunur?
Windows sürümü Bkz. https://<appname>.scm.azurewebsites.net/Env#sysinfo.
.NET sürümü adresinde https://<appname>.scm.azurewebsites.net/DebugConsole, komut isteminde aşağıdaki komutu çalıştırın:
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full".
.NET Core sürümü https://<appname>.scm.azurewebsites.net/DebugConsole konumunda dotnet --version komutunu çalıştırın.
PHP sürümü https://<appname>.scm.azurewebsites.net/DebugConsole konumunda php --version komutunu çalıştırın.
Varsayılan Node.js sürümü Cloud Shell'de aşağıdaki komutu çalıştırın:
az webapp config appsettings list --resource-group <groupname> --name <appname> --query "[?name=='WEBSITE_NODE_DEFAULT_VERSION']".
Python sürümü https://<appname>.scm.azurewebsites.net/DebugConsole konumunda python --version komutunu çalıştırın.
Java sürümü https://<appname>.scm.azurewebsites.net/DebugConsole konumunda java -version komutunu çalıştırın.

Not

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Packages ile ilgili bilgilerin depolandığı kayıt defteri konumu erişime kilitlenmiştir.