Mettre à jour une machine virtuelle Linux Azure

Cet article explique comment conserver une machine virtuelle Linux Azure mise à jour à l’aide des éléments suivants :

  • Mises à jour basées sur l’image : redéployez la machine virtuelle à partir d’une image Azure Linux plus récente. Cette approche s’aligne naturellement sur les pratiques de déploiement sécurisées (SDP).
  • Mises à jour basées sur un package : appliquez les mises à jour de package en place sur une machine virtuelle en cours d’exécution. Cette approche nécessite une coordination accrue pour déployer en toute sécurité.

Sélectionnez la méthode qui correspond le mieux à votre processus de mise en production. Vous pouvez également combiner les deux approches.

Note

Azure Linux 4.0 est désormais disponible dans preview et est strictement limité aux fins d’évaluation et de test. Il n’est pas approprié pour une utilisation en production.

Mises à jour basées sur des images

Azure Linux fournit une nouvelle version d'image chaque mois qui inclut les mises à jour du package du mois précédent. Pour rester à jour, redéployez votre flotte à partir de la dernière version de l’image Linux Azure.

Un déploiement classique ressemble à ceci :

  1. Extrayez la dernière image Azure Linux lorsqu'elle est publiée.
  2. Ajoutez les dernières versions de tous les packages supplémentaires que votre charge de travail utilise.
  3. Testez la nouvelle image.
  4. Déployez l’image à l’aide d’une pratique de déploiement sécurisée (SDP).

Mises à niveau automatiques des images de système d’exploitation pour les Virtual Machine Scale Sets

Si votre charge de travail s’exécute sur un groupe identique de machines virtuelles (VMSS), vous pouvez activer les mises à niveau automatiques de l’image du système d’exploitation (OS) pour déployer de nouvelles versions d’image sur votre groupe identique sans intervention manuelle.

Mises à jour basées sur des packages

Les mises à jour basées sur les packages appliquent des modifications de package à une machine virtuelle déjà en cours d’exécution. Vous pouvez les orchestrer pour suivre une infrastructure de déploiement sécurisée, mais cela nécessite plus de coordination que les mises à jour basées sur des images.

Utiliser dnf-automatic

Installer dnf-automatic

Utiliser l’application de correctifs aux machines virtuelles invitées Azure

Pour une alternative gérée, activez la mise à jour corrective de l’invité de machine virtuelle Azure, qui applique les mises à jour de packages selon un cadre de déploiement sécurisé géré par Azure.