Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como manter uma máquina virtual Linux (VM) Azure atualizada utilizando:
- Atualizações baseadas em imagens: Volte a implementar a VM utilizando uma imagem mais recente do Azure Linux. Esta abordagem está naturalmente alinhada com as práticas de implementação segura (SDP).
- Atualizações baseadas em pacotes: Aplicar atualizações de pacotes no local numa VM em execução. Esta abordagem requer mais coordenação para ser implementada em segurança.
Selecione o método que melhor se adequa ao seu processo de libertação. Você também pode combinar ambas as abordagens.
Note
O Azure Linux 4.0 está agora em pré-visualização e destina-se exclusivamente a efeitos de avaliação e teste. Não é adequado para uso em produção.
Atualizações baseadas em imagem
O Azure Linux lança uma nova versão de imagem todos os meses que inclui as atualizações do pacote do mês anterior. Para se manter atualizado, redistribua a sua frota a partir da última versão de imagem do Azure Linux.
Uma implementação típica é semelhante a isto:
- Obtenha a imagem mais recente do Azure Linux quando for publicada.
- Adicione as versões mais recentes de quaisquer pacotes extra que a sua carga de trabalho utilize.
- Testa a nova imagem.
- Implemente a imagem utilizando uma prática de implementação segura (SDP).
Atualizações automáticas de imagens do sistema operativo para Conjuntos de Dimensionamento de Máquinas Virtuais
Se a sua carga de trabalho for executada num Virtual Machine Scale Set (VMSS), pode aderir a atualizações automáticas de imagens do sistema operativo (SO) para disponibilizar novas versões de imagem no seu conjunto de dimensionamento sem intervenção manual.
Atualizações baseadas em pacotes
Atualizações baseadas em pacotes aplicam alterações de pacote a uma VM que já está a correr. Pode organizá-los para seguir um framework de implementação segura, mas isso requer mais coordenação do que atualizações baseadas em imagens.
Usar dnf-automatic
Utilize a aplicação de patches no convidado da VM do Azure
Como alternativa gerida, ative o Azure VM guest patching, que aplica atualizações de pacotes de acordo com uma estrutura de implementação segura gerida pelo Azure.