更新管理:前期/后期任务、动态组和更新包含
发布日期:九月 21, 2018
Azure 更新管理中包括三个新功能。这些功能可以显著提高更新管理的能力和灵活性。
前期/后期部署任务(预览)
现在可指定 Azure 自动化 runbook 在安装更新之前和之后立即运行。通过这些前期和后期任务可执行以下操作:
- 启动 VM,进行补丁升级,然后再次关闭。
- 停止计算机上的服务,进行补丁升级,然后再次启动。
有关详细信息,包括示例脚本,请参阅前期/后期文档。
动态组(预览)
可以使用动态组为 Azure VM 创建定期更新部署。此新功能支持:
- 面向基于以下 Azure 本机概念的 Azure VM:订阅、资源组、位置和标记。
- 用于更新部署的目标计算机的动态解决方案。 创建更新部署之后,任何添加到更新管理的新计算机只要符合搜索条件都会自动被选中,而无需用户修改更新部署本身。
举一个例子,以下针对更新部署的组将选择所选资源组中具有 PatchWindow=SundayNight 标记的所有载入的 VM。可将此部署设置为每周运行一次。 当其他载入的 VM 被标记为 PatchWindow=SundayNight 之后,就会被自动选中并在下一次部署运行时进行更新。
有关详细信息,请参阅使用动态组。
更新包含
现在可以指定更新的包含列表。使用包含列表时,可以将更新列入允许列表中,以便精确控制在部署运行过程中应用的更新类型。如果希望确保向服务推出仅已获得批准的修补程序,使用包含列表就很有用。
有关详细信息,请参阅更新包含文档。