Azure Portal ve Azure İlkesi kullanarak makineler için yinelenen güncelleştirmeleri zamanlayın
Makale
Şunlar için geçerlidir: ✔️ Windows VM'leri ✔️ Linux VM'leri ✔️ Şirket içi ortamı ✔️ Azure Arc özellikli sunucular.
Yinelenen dağıtım zamanlamaları oluşturmak ve kaydetmek için Azure Update Manager'ı kullanabilirsiniz. Günlük, haftalık veya saatlik bir tempoda zamanlama oluşturabilirsiniz. Zamanlamanın bir parçası olarak güncelleştirilecek makineleri ve yüklenecek güncelleştirmeleri belirtebilirsiniz.
Bu zamanlama daha sonra güncelleştirmeleri tek bir VM için oluşturulan zamanlamaya göre ve uygun ölçekte otomatik olarak yükler.
Güncelleştirme Yöneticisi kendi zamanlamalarını oluşturmak yerine bir bakım denetimi zamanlaması kullanır. Bakım denetimi, müşterilerin platform güncelleştirmelerini yönetmesini sağlar. Daha fazla bilgi için bkz. Bakım denetimi belgeleri.
Azure makinelerinin düzeltme eki düzenlemesi Müşteri Tarafından Yönetilen Zamanlamalar olarak ayarlanmalıdır. Daha fazla bilgi için bkz. Mevcut VM'lerde düzeltme eki uygulama zamanlamasını etkinleştirme. Azure ARC özellikli makineler için bu bir gereksinim değildir.
Not
Düzeltme eki modunu Azure tarafından düzenleyen (AutomaticByPlatform) olarak ayarlar ancak BypassPlatformSafetyChecksOnUserSchedule bayrağını etkinleştirmez ve bir Azure makinesine bakım yapılandırması eklemezseniz, otomatik konuk düzeltme eki uygulama özellikli makine olarak kabul edilir. Azure platformu güncelleştirmeleri kendi zamanlamasına göre otomatik olarak yükler.
Daha fazla bilgi edinin.
Kullanılabilirlik kümesinde zamanlanmış düzeltme eki uygulama
Ortak kullanılabilirlik kümesindeki VM'ler, Güncelleme Etki Alanı sınırları içinde güncelleştirilir. Birden çok Güncelleme Etki Alanındaki VM'ler eşzamanlı olarak güncelleştirilmez.
Aynı kullanılabilirlik kümesindeki makinelere farklı zamanlamalar dahilinde aynı anda düzeltme eki uygulandığı senaryolarda, bakım penceresi aşıldığında düzeltme eki uygulanmaması muhtemeldir veya işlem büyük olasılıkla başarısız olabilir. Bunu önlemek için bakım penceresini artırmanızı veya aynı kullanılabilirlik kümesine ait makineleri farklı zamanlarda birden çok zamanlamaya ayırmanızı öneririz.
Yeniden başlatma ayarlarını yapılandırma
Kayıt defterini düzenleyerek Otomatik Güncelleştirmeleri Yapılandırma bölümünde listelenen kayıt defteri anahtarları ve yeniden başlatmayı yönetmek için kullanılan Kayıt defteri anahtarları makinelerinizin yeniden başlatılmasına neden olabilir. Zamanlama ayarlarında Hiçbir Zaman Yeniden Başlatma'yı belirtseniz bile yeniden başlatma gerçekleşebilir. Bu kayıt defteri anahtarlarını ortamınıza en uygun şekilde yapılandırın.
Hizmet sınırları
Göstergeler için aşağıdaki sınırları öneririz.
Gösterge
Genel Bulut Sınırı
Mooncake/Fairfax Sınırı
Bölge başına abonelik başına zamanlama sayısı
250
250
Bir zamanlamaya yönelik toplam kaynak ilişkilendirme sayısı
3.000
3.000
Her dinamik kapsamda kaynak ilişkilendirmeleri
1,000
1,000
Kaynak grubu veya bölge başına abonelik başına dinamik kapsam sayısı
250
250
Zamanlamaya göre dinamik kapsam sayısı
200
100
Zamanlama başına tüm dinamik kapsamlara eklenen toplam abonelik sayısı
200
100
Daha fazla bilgi için bkz . Dinamik kapsam için hizmet sınırları.
Yinelenen güncelleştirmeleri tek bir VM'de zamanlama
Güncelleştirmeleri Güncelleştirme Yöneticisi sayfasındaki Genel Bakış veya Makineler bölmesinden veya seçili VM'den zamanlayabilirsiniz.
Yinelenen güncelleştirmeleri tek bir VM'de zamanlamak için:
Bakım penceresi (saat cinsinden). Üst bakım penceresi 3 saat 55 dakikadır.
Tekrarlar (aylık, günlük veya haftalık)
Bitiş tarihi ekle
Zamanlama özeti
Saatlik seçeneği portalda desteklenmez ancak API aracılığıyla kullanılabilir.
Aylık yinelemeler için iki seçenek vardır:
Takvim tarihinde yineleyin (isteğe bağlı olarak ayın son tarihinde çalıştırın).
Ayın n. günü (birinci, ikinci vb.) x gün (örneğin, Pazartesi, Salı) yineleyin. Gün kümesinden uzaklık da belirtebilirsiniz. +6/-6 olabilir. Örneğin, Salı günü bir düzeltme ekinin ardından ilk Cumartesi günü düzeltme eki uygulamak istiyorsanız, yinelenmeyi +4 günlük uzaklık ile ayın ikinci Salı günü olarak ayarlayın. İsteğe bağlı olarak, zamanlamanın süresinin dolmasını istediğinizde bir bitiş tarihi de belirtebilirsiniz.
Makineler sekmesinde makinenizi ve ardından İleri'yi seçin.
Azure Update Manager | Makineleri sayfasında aboneliğinizi seçin, makinenizi seçin ve ardından Güncelleştirmeleri zamanla'yı seçin.
Yeni bakım yapılandırması oluştur bölümünde, tek bir VM için zamanlama oluşturabilir ve bir makine ve etiket atayabilirsiniz. Bakım yapılandırması oluşturmak ve zamanlama atamak için Tek bir VM'de yinelenen güncelleştirmeleri zamanlama'nın Genel Bakış bölmesinde listelenen 3. adımdaki yordamı izleyin.
Sanal makineleri açmak için sanal makinenizi seçin | Güncelleştirmeler sayfası.
İşlemler'in altında Güncelleştirmeler'i seçin.
Güncelleştirmeler sekmesinde Güncelleştirme Merkezi'ni kullanarak Güncelleştirmelere Git'i seçin.
Güncelleştirmeler önizlemesinde Güncelleştirmeleri zamanla'yı seçin. Yeni bakım yapılandırması oluştur bölümünde tek bir VM için zamanlama oluşturabilirsiniz. Bakım yapılandırması oluşturmak ve zamanlama atamak için Tek bir VM'de yinelenen güncelleştirmeleri zamanlama'nın Genel Bakış bölmesinde listelenen 3. adımdaki yordamı izleyin.
Bir bildirim, dağıtımın oluşturulduğunu onaylar.
Yinelenen güncelleştirmeleri uygun ölçekte zamanlama
Yinelenen güncelleştirmeleri uygun ölçekte zamanlamak için aşağıdaki adımları izleyin.
Güncelleştirmeleri Genel Bakış veya Makineler bölmesinden zamanlayabilirsiniz.
Azure Update Manager | Makineleri sayfasında aboneliğinizi seçin, makinelerinizi seçin ve ardından Güncelleştirmeleri zamanla'yı seçin.
Yeni bakım yapılandırması oluştur sayfasında, tek bir VM için bir zamanlama oluşturabilirsiniz. Bakım yapılandırması oluşturmak ve zamanlama atamak için Tek bir VM'de yinelenen güncelleştirmeleri zamanlama'nın Genel Bakış bölmesinde listelenen 3. adımdaki yordamı izleyin.
Bir bildirim, dağıtımın oluşturulduğunu onaylar.
Bakım yapılandırması ekleme
Birden çok makineye bakım yapılandırması eklenebilir. Yeni bir bakım yapılandırması oluşturulurken veya siz oluşturduktan sonra bile makinelere eklenebilir.
Azure Update Manager sayfasında Makineler'i ve ardından aboneliğinizi seçin.
Makinenizi seçin ve Güncelleştirmeler bölmesinde Zamanlanmış güncelleştirmeler'i seçerek bir bakım yapılandırması oluşturun veya zamanlanan yinelenen güncelleştirmelere mevcut bir bakım yapılandırmasını ekleyin.
Tüm bakım yapılandırmalarınıza tek bir yerden göz atabilir ve bunları yönetebilirsiniz.
Azure portalında Bakım yapılandırmalarında arama yapın. Bakım kapsamı, kaynak grubu, konum ve ait olduğu abonelikle birlikte tüm bakım yapılandırmalarının listesini gösterir.
Üstteki filtreleri kullanarak bakım yapılandırmalarını filtreleyebilirsiniz. Konuk işletim sistemi güncelleştirmeleriyle ilgili bakım yapılandırmaları, bakım kapsamı InGuestPatch olan yapılandırmalardır.
Yeni bir konuk işletim sistemi güncelleştirme bakım yapılandırması oluşturabilir veya var olan bir yapılandırmayı değiştirebilirsiniz.
Kritik, Güvenlik ve Özellik güncelleştirmeleri gibi güncelleştirmeleri seçmek için sırasıyla KB Kimliğini/paketini dahil et ve KB Kimliğini/paketini dışla'yı seçin.
Azure İlkesi kullanarak zamanlamaya ekleme
Güncelleştirme Yöneticisi, Azure İlkesi aracılığıyla güncelleştirme dağıtımı için bir grup Azure veya Azure dışı VM'yi hedeflemenizi sağlar. İlke kullanarak gruplandırma, makineleri güncelleştirmek için dağıtımınızı düzenlemek zorunda kalmanızı engeller. Kapsamı tanımlamak için abonelik, kaynak grubu, etiketler veya bölgeler kullanabilirsiniz. Bu özelliği, kullanım örneğinize göre özelleştirebileceğiniz yerleşik ilkeler için kullanabilirsiniz.
Not
Bu ilke, zamanlanmış düzeltme eki uygulama önkoşulu olduğundan Azure makineleri için düzeltme eki düzenleme özelliğinin Müşteri Tarafından Yönetilen Zamanlamalar olarak ayarlanmasını da sağlar.
İlke atama
Azure İlkesi, standartları atamanıza ve uygun ölçekte uyumluluğu değerlendirmenize olanak tanır. Daha fazla bilgi için bkz. Azure İlkesi genel bakış. Kapsama ilke atamak için:
Azure portalında oturum açın ve İlke'yi seçin.
Atamalar'ın altında İlke ata'yı seçin.
İlke ata sayfasında, Temel Bilgiler sekmesinde:
Kapsam için aboneliğinizi ve kaynak grubunuzu seçin ve Seç'i seçin.
İlkelerin listesini görüntülemek için İlke tanımı'na tıklayın.
Kullanılabilir Tanımlar bölmesinde Tür için Yerleşik'i seçin. Arama alanına Azure Update Manager kullanarak yinelenen güncelleştirmeleri zamanla yazın ve Seç'e tıklayın.
İlke zorlama özelliğinin Etkin olarak ayarlandığından emin olun ve İleri'yi seçin.
Parametreler sekmesinde, varsayılan olarak yalnızca Bakım yapılandırması ARM kimliği görünür.
Başka parametre belirtmezseniz, Temel Bilgiler sekmesinde seçtiğiniz abonelikteki ve kaynak grubundaki tüm makineler kapsam kapsamındadır. Kaynak grubuna, konuma, işletim sistemine, etiketlere vb. göre kapsamı daha da daraltmak istiyorsanız, Tüm parametreleri görüntülemek için Yalnızca giriş veya gözden geçirme gerektiren parametreleri göster seçeneğinin işaretini kaldırın:
Bakım Yapılandırması ARM Kimliği: Sağlanacak zorunlu bir parametre. Makinelere atamak istediğiniz zamanlamanın Azure Resource Manager (ARM) kimliğini belirtir.
Kaynak grupları: İsteğe bağlı olarak, kapsamı bir kaynak grubuna kadar daraltmak istiyorsanız bir kaynak grubu belirtebilirsiniz. Varsayılan olarak, abonelik içindeki tüm kaynak grupları seçilir.
İşletim Sistemi türleri: Windows veya Linux'ı seçebilirsiniz. Varsayılan olarak her ikisi de önceden seçilmiş durumdadır.
Makine konumları: İsteğe bağlı olarak, seçmek istediğiniz bölgeleri belirtebilirsiniz. Varsayılan olarak, tümü seçilidir.
Makinelerdeki etiketler: Kapsamı daha da daraltmak için etiketleri kullanabilirsiniz. Varsayılan olarak, tümü seçilidir.
Etiketler işleci: Birden çok etiket seçerseniz kapsamın, bu etiketlerden herhangi birine sahip tüm etiketlere veya makinelere sahip makineler olmasını isteyip istemediğinizi belirtebilirsiniz.
Düzeltme sekmesinde, Yönetilen Kimliğin Yönetilen Kimlik>Türü'nde Sistem tarafından atanan yönetilen kimlik'i seçin.İzinler zaten ilke tanımına göre Katkıda Bulunan olarak ayarlanmıştır.
Düzeltme'yi seçerseniz, ilke kapsamdaki tüm mevcut makinelerde geçerli olur veya kapsama eklenen yeni makinelere atanır.
Gözden Geçir + oluştur sekmesinde seçimlerinizi doğrulayın ve ardından ortamınızın uyumluluk durumunu anlamak için uyumsuz kaynakları belirlemek için Oluştur'u seçin.
Uyumluluğu görüntüleme
Mevcut kaynaklarınızın geçerli uyumluluk durumunu görüntülemek için:
İlke Atamaları'nda Kapsam'ı seçerek aboneliğinizi ve kaynak grubunuzu seçin.
Tanım türü'nde ilkeyi seçin. Listeden atama adını seçin.
Uyumluluğu görüntüle'yi seçin.
Kaynak uyumluluğu , makineleri ve hatanın nedenlerini listeler.
Zamanlanmış düzeltme eki uygulama çalıştırmanızı kontrol etme
Bir Hizmet Paketi yüklüyorsanız güncelleştirmelerin başarıyla yüklenmesi için bakım penceresinde 20 dakika kalmanız gerekir, aksi takdirde güncelleştirme atlanır.
Bu örnekte, hizmet paketini yüklemeyi 17:40'a kadar tamamlamanız gerekir.
Diğer güncelleştirmeler
Hizmet Paketi dışında başka bir güncelleştirme yüklüyorsanız bakım penceresinde 15 dakikanız kalması gerekir, aksi takdirde atlanır.
Bu örnekte, diğer güncelleştirmeleri yüklemeyi 17:45'e kadar tamamlamanız gerekir.
Yeniden başlatma
Makinelerin yeniden başlatılması gerekiyorsa, bakım penceresinde 10 dakikanız kalması gerekir, aksi takdirde yeniden başlatma atlanır.
Bu örnekte yeniden başlatma işlemini 17:50'ye kadar başlatmanız gerekir.
Not: Azure sanal makineleri ve Arc özellikli sunucular için Azure Update Manager, Azure VM'leri için en fazla 15 dakika, yeniden başlatmadan sonra Arc sunucularının yeniden başlatma işlemini tamamlayıp başarısız olarak işaretlemeden önce 25 dakika bekler.
Güncelleştirme Türü
Ayrıntılar
Yeniden başlatma
VM'lerin yeniden başlatılması gerekiyorsa, bakım penceresinde 15 dakikanız kalması gerekir, aksi takdirde yeniden başlatma atlanır.
Not: Bu yalnızca Azure VM'leri için geçerlidir ve Arc özellikli sunucular için geçerli değildir.
Bu örnekte yeniden başlatma işlemini 17:45'e kadar başlatmanız gerekir.
Toplu olarak yüklenen güncelleştirmeler
Toplu iş boyutu X ise, paketleri güncelleştirmek için gereken en düşük süre şu
şekilde hesaplanır: X değeri 3'ten küçük veya buna eşitse, gereken en düşük süre = 5 x X dakikadır.
- X değeri 3'ten büyükse, gereken en düşük süre = 15+2 x (X-3) dakikadır.
Not: Güncelleştirmelerin toplu iş boyutunu (X) yalnızca Azure Update Manager hizmeti denetler.
Not
Azure Update Manager, bakım penceresinin sonuna yaklaştığında yeni güncelleştirmeleri yüklemeyi durdurmuyor.
Bakım penceresi aşılırsa ve yalnızca yüklenmesi gereken kalan güncelleştirmeler denenmezse Azure Update Manger devam eden güncelleştirmeleri sonlandırmaz. Tüm güncelleştirmelerin yüklendiğinden emin olmak için bakım pencerenizin süresini yeniden değerlendirmenizi öneririz.
Windows'da bakım penceresi aşılırsa bunun nedeni genellikle hizmet paketi güncelleştirmesini yüklemenin uzun sürmesidir.
Sonraki adımlar
Düzeltme eki uygulama zamanlamanın gelişmiş bir özelliği olan Dinamik kapsam hakkında daha fazla bilgi edinin.
İş sürekliliği için Azure VM'lerinde zamanlama düzeltme eki uygulamayı yapılandırma hakkında daha fazla bilgi edinin.
Dinamik kapsamın çeşitli işlemlerini yönetme yönergelerini izleyin
Zamanlanmış bakım yapılandırması öncesinde ve sonrasında görevleri otomatik olarak gerçekleştirmek için olayların öncesi ve sonrası hakkında bilgi edinin.
Update Manager es un servicio unificado que ayuda a administrar y controlar las actualizaciones de todas las máquinas. Permite supervisar el cumplimiento de actualizaciones de Windows y Linux en Azure y en el entorno local desde un único panel.
Como administrador híbrido de Windows Server, integra los entornos de Windows Server con servicios de Azure y administra Windows Server en redes locales.