Programmatische Bereitstellung und Verwaltung von Lizenzen für Azure Arc Extended Security Updates

Dieser Artikel enthält Anweisungen zum programmgesteuerten Bereitstellen und Verwalten von Windows Server Lebenszyklusvorgängen für erweiterte Sicherheitsupdates über die Azure Arc ESU ARM-APIs. Die Anweisungen gelten für Windows Server 2012/2012 R2 und Windows Server 2016. Verwenden Sie die Auswahl oben im Artikel, um die Betriebssystemversion auszuwählen, die Sie lizenzieren möchten.

Geben Sie für jeden der in diesem Artikel erläuterten API-Befehle genaue Parameterinformationen für Standort, Status, Edition, Typ und Prozessoren ein, je nach Ihrem jeweiligen Szenario. Legen Sie die target Eigenschaft auf das Betriebssystem fest, das Sie lizenzieren:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016

Hinweis

Sie müssen einen Dienstprinzipal erstellen, um die Azure-API zum Verwalten von ESUs zu verwenden. Weitere Informationen finden Sie unter Verbinden von Hybridcomputern mit Azure im großen Stil und in der Azure REST-API-Referenz.

Bereitstellen einer Lizenz

Führen Sie zum Bereitstellen einer Lizenz den folgenden Befehl aus:

PUT  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2012",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}
PUT  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2016",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}

Im Rahmen des Programms können Sie Azure CLI verwenden, um neue Lizenzen zu generieren, indem Sie den Volume License Details-Parameter in Ihren Volumenlizenzberechtigungen für das erste Jahr angeben, indem Sie die entsprechenden Rechnungsnummern eingeben. Sie müssen die Rechnungs-ID (Nummer) explizit in Ihrer Lizenzbereitstellung für Azure Arc angeben:

az connectedmachine license create --license-name
                                   --resource-group
                                   [--edition {Datacenter, Standard}]
                                   [--license-type {ESU}]
                                   [--location]
                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--processors]
                                   [--state {Activated, Deactivated}]
                                   [--tags]
                                   [--target {Windows Server 2012, Windows Server 2012 R2}]
                                   [--tenant-id]
                                   [--type {pCore, vCore}]
                                   [--volume-license-details]

Übergang von Volumenlizenzierung

Der Übergang von der Volumenlizenzierung wird für Windows Server 2016 von Azure Arc aktivierten ESUs nicht unterstützt.

Führen Sie zum Verknüpfen einer Lizenz den folgenden Befehl aus:

PUT  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/machines/MACHINE_NAME/licenseProfiles/default?api-version=2023-06-20-preview 
{
   "location": "SAME_REGION_AS_MACHINE",
   "properties": {
      "esuProfile": {
         "assignedLicense": "RESOURCE_ID_OF_LICENSE"
      }
   }
}

Führen Sie den folgenden Befehl aus, um die Verknüpfung einer Lizenz aufzuheben:

PUT 
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/machines/MACHINE_NAME/licenseProfiles/default?api-version=2023-06-20-preview
{
  "location": "SAME_REGION_AS_MACHINE",
  "properties": {
    "esuProfile": {
    }
  }
}

Ändern einer Lizenz

Führen Sie zum Ändern einer Lizenz den folgenden Befehl aus:

PUT/PATCH 
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2012",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}
PUT/PATCH 
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview 
{  
    "location": "ENTER-REGION",  
    "properties": {  
        "licenseDetails": {  
            "state": "Activated",  
            "target": "Windows Server 2016",  
            "Edition": "Datacenter",  
            "Type": "pCore",  
            "Processors": 12  
        }  
    }  
}

Führen Sie zum Löschen einer Lizenz den folgenden Befehl aus:

DELETE  
https://management.azure.com/subscriptions/SUBSCRIPTION_ID/resourceGroups/RESOURCE_GROUP_NAME/providers/Microsoft.HybridCompute/licenses/LICENSE_NAME?api-version=2023-06-20-preview