Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment conserver une machine virtuelle Linux Azure mise à jour à l’aide des éléments suivants :
- Mises à jour basées sur l’image : redéployez la machine virtuelle à partir d’une image Azure Linux plus récente. Cette approche s’aligne naturellement sur les pratiques de déploiement sécurisées (SDP).
- Mises à jour basées sur un package : appliquez les mises à jour de package en place sur une machine virtuelle en cours d’exécution. Cette approche nécessite une coordination accrue pour déployer en toute sécurité.
Sélectionnez la méthode qui correspond le mieux à votre processus de mise en production. Vous pouvez également combiner les deux approches.
Note
Azure Linux 4.0 est désormais disponible dans preview et est strictement limité aux fins d’évaluation et de test. Il n’est pas approprié pour une utilisation en production.
Mises à jour basées sur des images
Azure Linux fournit une nouvelle version d'image chaque mois qui inclut les mises à jour du package du mois précédent. Pour rester à jour, redéployez votre flotte à partir de la dernière version de l’image Linux Azure.
Un déploiement classique ressemble à ceci :
- Extrayez la dernière image Azure Linux lorsqu'elle est publiée.
- Ajoutez les dernières versions de tous les packages supplémentaires que votre charge de travail utilise.
- Testez la nouvelle image.
- Déployez l’image à l’aide d’une pratique de déploiement sécurisée (SDP).
Mises à niveau automatiques des images de système d’exploitation pour les Virtual Machine Scale Sets
Si votre charge de travail s’exécute sur un groupe identique de machines virtuelles (VMSS), vous pouvez activer les mises à niveau automatiques de l’image du système d’exploitation (OS) pour déployer de nouvelles versions d’image sur votre groupe identique sans intervention manuelle.
Mises à jour basées sur des packages
Les mises à jour basées sur les packages appliquent des modifications de package à une machine virtuelle déjà en cours d’exécution. Vous pouvez les orchestrer pour suivre une infrastructure de déploiement sécurisée, mais cela nécessite plus de coordination que les mises à jour basées sur des images.
Utiliser dnf-automatic
Utiliser l’application de correctifs aux machines virtuelles invitées Azure
Pour une alternative gérée, activez la mise à jour corrective de l’invité de machine virtuelle Azure, qui applique les mises à jour de packages selon un cadre de déploiement sécurisé géré par Azure.