Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Windows VM'leri ✔️ Linux VM'leri ✔️ Şirket içi ortamı ✔️ Azure Arc özellikli sunucular.
Bu öğreticide, bir ilke kullanarak Azure sanal makinelerinizde (VM' ler) düzenli değerlendirmeyi ve zamanlanmış düzeltme eklerini uygun ölçekte etkinleştirme işlemi açıklanmaktadır. Standartları atamak ve uygun ölçekte uyumluluğu değerlendirmek için bir ilke kullanabilirsiniz. Daha fazla bilgi edinin.
Düzenli değerlendirme , makineleriniz için kullanılabilen en son güncelleştirmelerin görüntülenmesidir. Güncelleştirme durumunu her denetlemeniz gerektiğinde değerlendirmeyi el ile gerçekleştirme zahmetini ortadan kaldırır. Bu ayarı etkinleştirdikten sonra Azure Update Manager 24 saatte bir makinenizdeki güncelleştirmeleri getirir.
Zamanlanmış düzeltme eki yükleme, Azure İlkesi aracılığıyla güncelleştirme dağıtımı için bir makine grubunu hedefleme yeteneğidir. Gruplandırma, makineleri güncelleştirmek için dağıtımınızı düzenlemek zorunda kalmanızı engeller. Kapsamı tanımlamak için bir abonelik, kaynak grubu, etiketler veya bölgeler kullanabilir ve yerleşik ilkeler için bu özelliği kullanabilirsiniz. Yerleşik ilkeleri kullanım örneğinize göre özelleştirebilirsiniz.
Bu eğitimde, siz:
- Düzenli değerlendirmeyi etkinleştirin.
- Zamanlanmış düzeltmeleri etkinleştirin.
Önkoşullar
- Bir Azure aboneliğiniz olmalıdır. Hesabınız yoksa başlamadan önce ücretsiz bir hesap oluşturun.
Düzenli değerlendirmeyi etkinleştirme
Azure portalında oturum açın ve Politika bölümüne gidin.
Yazma'nın altında Tanımlar'ı seçin.
Kategori açılan listesinde Azure Update Manager'ı seçin. Azure makineleri için Azure sanal makinelerinde eksik sistem güncelleştirmeleri için düzenli aralıklarla denetimi yapılandır'ı seçin.
İlke tanımı açıldığında Ata seçin.
Temel Bilgiler sekmesinde kapsamınız olarak aboneliğinizi seçin. Kapsam olarak abonelik içinde bir kaynak grubu da belirtebilirsiniz. Sonra İleri'yi seçin.
Parametrelerin değerlerini görebilmek için Parametreler sekmesinde Yalnızca giriş veya gözden geçirme gerektiren parametreleri göster seçeneğinin işaretini kaldırın.
Değerlendirme sekmesinde AutomaticByPlatform>İşletim sistemi'ni seçin. Windows ve Linux için ayrı ilkeler oluşturmanız gerekir. Sonra İleri'yi seçin.
Makinelerinizde düzenli değerlendirmenin etkinleştirilmesi için Düzeltme sekmesinde Düzeltme görevi oluştur'u seçin. Sonra İleri'yi seçin.
Uyumsuzluk sekmesinde, bir makine uyumsuzsa gösterilmesini istediğiniz iletiyi sağlayın. Örneğin: Makinenizde düzenli değerlendirme etkinleştirilmemiş. Ardından Gözden Geçir + Oluştur'u seçin.
Gözden Geçir + Oluştur sekmesinde Oluştur'u seçin. Bu eylem bir atama ve düzeltme görevi oluşturulmasını tetikler ve bu işlem bir dakika kadar sürebilir.
Politika ana sayfasında, Uyumluluk altındaki kaynakların uyumluluğunu ve Düzeltme altındaki düzeltme durumunu izleyebilirsiniz.
Zamanlanmış düzeltme eki uygulama özelliğini etkinleştirme
Azure portalında oturum açın ve Politika'ya gidin.
Oluşturma altında Atamalar'ı seçin. Ardından Politika ata seçin.
Temel Bilgiler sekmesinde:
- Kapsam'ta aboneliğinizi ve kaynak grubunuzu seçin ve ardından Seç'i seçin.
- İlkelerin listesini görüntülemek için İlke tanımı'na tıklayın.
- Kullanılabilir Tanımlar'da, Tür olarakYerleşik seçin. Arama kutusuna Azure Update Manager kullanarak yinelenen güncelleştirmeleri zamanla yazın ve Seç'i seçin.
- İlke zorlama özelliğinin Etkin olarak ayarlandığından emin olun ve İleri'yi seçin.
Parametreler sekmesinde, varsayılan olarak yalnızca Bakım Yapılandırması ARM Kimliği görünür.
Başka parametre belirtmezseniz, Temel Bilgiler sekmesinde seçtiğiniz abonelikteki ve kaynak grubundaki tüm makineler kapsam kapsamındadır. Bununla birlikte, kaynak grubu, konum, işletim sistemi, etiketler vb. temelinde kapsamı daha da daraltmak istiyorsanız , Yalnızca tüm parametreleri görüntülemek için giriş veya gözden geçirme gerektiren parametreleri göster seçeneğini temizleyin:
- Bakım Yapılandırması ARM Kimliği: Bu zorunlu parametre, makinelere atamak istediğiniz zamanlamanın Azure Resource Manager kimliğini belirtir.
- Kaynak grupları: Kapsamı bir kaynak grubuna kadar daraltmak istiyorsanız bir kaynak grubu belirtebilirsiniz. Varsayılan olarak, abonelik içindeki tüm kaynak grupları seçilir.
- İşletim Sistemi türleri: Windows veya Linux'ı seçebilirsiniz. Varsayılan olarak her ikisi de seçilidir.
- Makine konumları: İsteğe bağlı olarak makineler için bölgeler belirtebilirsiniz. Varsayılan olarak tüm bölgeler seçilir.
- Makinelerdeki etiketler: Kapsamı daha da daraltmak için etiketleri kullanabilirsiniz. Varsayılan olarak, tümü seçilidir.
- Etiketler işleci: Birden çok etiket seçtiyseniz kapsamın, bu etiketlerden herhangi birine sahip tüm etiketlere veya makinelere sahip makineler olmasını isteyip istemediğinizi belirtebilirsiniz.
Düzeltme sekmesinde Yönetilen Kimliğin Yönetilen Kimlik>Türü'ne gidin ve sistem tarafından atanan yönetilen kimlik'i seçin. İzinler zaten ilke tanımına göre Katkıda Bulunan olarak ayarlanmıştır.
Uyarı
Düzeltme'yi seçerseniz, ilke kapsamdaki tüm mevcut makinelerde etkili olur. Aksi takdirde, kapsama eklediğiniz herhangi bir yeni makineye atanır.
Gözden Geçir + Oluştur sekmesinde seçimlerinizi doğrulayın. Ortamınızın uyumluluk durumunu anlayabilmek için uyumsuz kaynakları tanımlamak için Oluştur'u seçin.
İlgili içerik
- Birden çok makineyi yönetme hakkında bilgi edinin.