Atualizar uma máquina virtual Azure Linux (VM)

Este artigo explica como manter uma máquina virtual Linux (VM) Azure atualizada utilizando:

  • Atualizações baseadas em imagens: Volte a implementar a VM utilizando uma imagem mais recente do Azure Linux. Esta abordagem está naturalmente alinhada com as práticas de implementação segura (SDP).
  • Atualizações baseadas em pacotes: Aplicar atualizações de pacotes no local numa VM em execução. Esta abordagem requer mais coordenação para ser implementada em segurança.

Selecione o método que melhor se adequa ao seu processo de libertação. Você também pode combinar ambas as abordagens.

Note

O Azure Linux 4.0 está agora em pré-visualização e destina-se exclusivamente a efeitos de avaliação e teste. Não é adequado para uso em produção.

Atualizações baseadas em imagem

O Azure Linux lança uma nova versão de imagem todos os meses que inclui as atualizações do pacote do mês anterior. Para se manter atualizado, redistribua a sua frota a partir da última versão de imagem do Azure Linux.

Uma implementação típica é semelhante a isto:

  1. Obtenha a imagem mais recente do Azure Linux quando for publicada.
  2. Adicione as versões mais recentes de quaisquer pacotes extra que a sua carga de trabalho utilize.
  3. Testa a nova imagem.
  4. Implemente a imagem utilizando uma prática de implementação segura (SDP).

Atualizações automáticas de imagens do sistema operativo para Conjuntos de Dimensionamento de Máquinas Virtuais

Se a sua carga de trabalho for executada num Virtual Machine Scale Set (VMSS), pode aderir a atualizações automáticas de imagens do sistema operativo (SO) para disponibilizar novas versões de imagem no seu conjunto de dimensionamento sem intervenção manual.

Atualizações baseadas em pacotes

Atualizações baseadas em pacotes aplicam alterações de pacote a uma VM que já está a correr. Pode organizá-los para seguir um framework de implementação segura, mas isso requer mais coordenação do que atualizações baseadas em imagens.

Usar dnf-automatic

Instalar dnf-automatic

Utilize a aplicação de patches no convidado da VM do Azure

Como alternativa gerida, ative o Azure VM guest patching, que aplica atualizações de pacotes de acordo com uma estrutura de implementação segura gerida pelo Azure.