Aplicação de patch entre assinaturas no Gerenciador de Atualizações do Azure
Aplica-se a: ✔️ VMs do Windows ✔️ VMs do Linux ✔️ Ambiente local ✔️ Servidores habilitados para Azure Arc.
O Gerenciamento de Atualizações do Azure oferece uma solução simples e eficiente para gerenciar a aplicação de patch de ativos em uma assinatura. A funcionalidade é benéfica para organizações com recursos distribuídos em várias assinaturas, garantindo o gerenciamento de patch consistente e simplificado.
No entanto, suas funcionalidades vão muito além disso. Com a configuração adequada, você pode gerenciar e aplicar patches em várias assinaturas do Azure de um local centralizado.
Principais benefícios da aplicação de patch entre assinaturas
- Eficiência Operacional: você pode centralizar o gerenciamento de patches, reduzindo a complexidade e o tempo necessários para o gerenciamento de patch. Isso gera operações mais simplificadas.
- Confiabilidade Aprimorada: a aplicação de patch regular e consistente em todas as assinaturas ajuda a manter a estabilidade do sistema e reduz o tempo de inatividade causado por vulnerabilidades não corrigidas.
Cargas de trabalho com suporte
Hosts conectados ao Azure Resource Manager (ARC): hosts não Azure conectados ao Azure por meio do Arc, sujeitos aos Pré-requisitos do Arc e regiões com suporte do Gerenciador de Atualizações do Azure
VM do Azure – Máquinas virtuais nativas criadas no Azure.
Observação
Se as VMs que executam imagens sem suporte forem incluídas no agendamento, a configuração de manutenção (ou seja, trabalho de patch) falhará.
Limitações
Limites de taxa – Para gerenciar um grande número de ativos por meio da API/SPN (Entidade de Serviço), esteja atento aos limites de taxa e distribua a carga entre várias entidades de serviço para evitar problemas de limitação.
Próximas etapas
- Saiba mais sobre como habilitar a aplicação de patch entre assinaturas por meio da CLI do Azure ou do portal do Azure.
- Saiba mais sobre o Escopo dinâmico, uma funcionalidade avançada de aplicação agendada de patches.
- Saiba mais sobre pré e pós-eventos para executar tarefas automaticamente antes e depois de uma configuração de manutenção agendada.