共用方式為


Azure 更新管理員的必要條件

本文總結了必要條件、Azure VM 延伸模組和已啟用 Azure Arc 的伺服器的延伸模組,以及有關如何準備網路以支援更新管理員的詳細資料。

必要條件

Azure 更新管理員是一項現成的零上線服務。 在開始使用此服務之前,請先考慮下列清單:

Linux 機器 - Python (2.7 版或更新版本) 必須安裝在 Linux 機器上。

已啟用 Arc 的伺服器

已啟用 Arc 的伺服器必須連線到 Azure Arc 才能使用 Azure 更新管理員。 如需詳細資訊,請參閱如何在非 Azure 機器上啟用 Arc

支援矩陣

請參閱支援矩陣,以了解 Azure 更新管理員支援的更新和更新來源、VM 映像和 Azure 區域。

角色和權限

若要從 Azure 更新管理員管理機器,請參閱角色和權限

VM extensions

Azure VM 延伸模組和已啟用 Azure Arc 的 VM 延伸模組需要分別在 Azure 和已啟用 Arc 的機器上執行,Azure 更新管理員才能正常運作。 但不需要個別安裝,因為當您第一次在 VM 上觸發任何更新管理員作業時,延伸模組會自動推送到 VM 上。 如需詳細資訊,請參閱在機器上推送的 VM 延伸模組

網路規劃

若要準備網路以支援更新管理員,您可能需要設定一些基礎結構元件。 如需詳細資訊,請參閱已啟用 Arc 的伺服器的網路需求

若是 Windows 機器,您必須允許將流量傳送到 Windows Update 所需的任何端點。 您可以在與 HTTP Proxy 相關的問題中找到所需端點的更新清單。 如果您有本機 WSUS 部署,則必須允許流量傳送到您的 WSUS 金鑰中指定的伺服器。

對於 Red Hat Linux 機器,請參閱 RHUI 內容傳遞伺服器的 IP 以取得必要的端點。 對於其他 Linux 發行版本,請參閱您的提供者文件。

設定 Windows Update 用戶端

Azure 更新管理員會倚賴 Windows Update 用戶端來下載並安裝 Windows 更新。 連線至 Windows Server Update Services (WSUS) 或 Windows Update 時,Windows Update 用戶端會使用特定設定。 如需詳細資訊,請參閱設定 Windows Update 用戶端

下一步