Compartir a través de


Configuración del mantenimiento controlado por el cliente para Azure Firewall

En este artículo se explica cómo configurar ventanas de mantenimiento controladas por el cliente para Azure Firewall. Proporciona instrucciones paso a paso para programar el mantenimiento mediante Azure Portal o PowerShell.

Azure Firewall es un servicio de seguridad de red administrado basado en la nube diseñado para proteger los recursos de Azure Virtual Network y Azure Virtual WAN. Las actualizaciones periódicas son esenciales para asegurarse de que el servicio sigue siendo eficaz frente a amenazas cibernéticas emergentes, cumple con los requisitos normativos e incorpora las últimas características, mejoras de seguridad y mejoras de rendimiento.

Las actualizaciones normalmente se programan durante las horas fuera del horario comercial para minimizar las interrupciones en las operaciones empresariales críticas y reducir el tiempo de inactividad de la aplicación. Aunque muchas aplicaciones modernas pueden controlar interrupciones de red transitorias a través de conexiones automáticas, las aplicaciones heredadas, como SAP y Azure Virtual Desktop (AVD) pueden requerir conexiones persistentes. Estas aplicaciones son más sensibles a las caídas de conexión, lo que puede provocar interrupciones durante los procesos de actualización y afectar a la continuidad empresarial. Para solucionar esto, Azure Firewall ahora admite ventanas de mantenimiento diarias configurables, lo que le permite alinear las programaciones de actualización con sus necesidades operativas.

Para más información sobre las limitaciones y las preguntas más frecuentes sobre el mantenimiento controlado por el cliente, consulte preguntas más frecuentes sobre Azure Firewall.

Configuración de mantenimiento

En primer lugar, debe registrar el proveedor de recursos de Azure Microsoft.Maintenance .

Register-AzResourceProvider -ProviderNamespace Microsoft.Maintenance

Después, puede configurar el mantenimiento controlado por el cliente en Azure Portal mediante dos métodos:

Configuración del mantenimiento desde el recurso de Azure Firewall

Siga estos pasos para crear una configuración de mantenimiento directamente desde el recurso de Azure Firewall:

  1. En Azure Portal, vaya al recurso firewall para el que desea crear una configuración de mantenimiento.

  2. En la página Azure Firewall , vaya a Configuración y seleccione Mantenimiento.

  3. Seleccione + Agregar una configuración para abrir la página Configurar control de mantenimiento .

    Captura de pantalla que muestra la opción Configuración de mantenimiento en un recurso de Azure Firewall.

  4. En el panel de configuración, elija una configuración existente en el menú desplegable o cree una nueva configuración.

  5. Escriba un nombre descriptivo para la configuración de mantenimiento y seleccione Editar programación. Defina un horario de mantenimiento de al menos 5 horas recurrentes y seleccione Guardar.

    Captura de pantalla que muestra la programación de configuración de mantenimiento en un recurso de Azure Firewall.

  6. Seleccione Habilitar para aplicar la configuración de mantenimiento en el recurso de Azure Firewall.

Complete la configuración según sea necesario para alinearse con sus necesidades operativas.

Configurar en ajustes de mantenimiento

Siga estos pasos para crear una configuración de mantenimiento en Azure Portal mediante la página Configuraciones de mantenimiento :

  1. En Azure Portal, busque Configuraciones de mantenimiento.

  2. En la página Configuraciones de mantenimiento , seleccione + Crear para abrir la página Crear una configuración de mantenimiento .

    Captura de pantalla que muestra la creación de la configuración de mantenimiento.

  3. En la pestaña Aspectos básicos , proporcione los detalles siguientes:

    • Suscripción: seleccione la suscripción.
    • Grupo de recursos: elija el grupo de recursos donde se encuentran los recursos.
    • Nombre de configuración: escriba un nombre descriptivo para la configuración de mantenimiento.
    • Región: seleccione la misma región que los recursos de firewall.
    • Ámbito de mantenimiento: elija Recurso en la lista desplegable.
    • Subámbito de mantenimiento: seleccione Seguridad de red en la lista desplegable.
  4. Seleccione Agregar una programación para definir la programación de mantenimiento.

    Nota:

    La ventana de mantenimiento debe tener al menos 5 horas de duración.

  5. Después de especificar la programación, seleccione Guardar.

  6. Continúe con la pestaña Recursos . Seleccione + Agregar recursos para asociar recursos a la configuración de mantenimiento. Puede agregar recursos durante el proceso de creación o posterior. En este ejemplo, va a agregar recursos durante la creación de la configuración.

  7. En la página Seleccionar recursos , compruebe que se muestran los recursos. Si no es así, asegúrese de que se selecciona la región y el ámbito de mantenimiento correctos. Elija los recursos que desea incluir en la configuración de mantenimiento y, a continuación, seleccione Guardar.

    Captura de pantalla que muestra la asociación de recursos a la configuración de mantenimiento.

  8. Seleccione Revisar y crear para validar la configuración. Una vez que la validación se haya realizado correctamente, seleccione Crear para finalizar la configuración.

Visualización de recursos asociados

Siga estos pasos para ver los recursos vinculados a una configuración de mantenimiento:

  1. Vaya a la página Configuraciones de mantenimiento en Azure Portal.
  2. Seleccione la configuración de mantenimiento que desea inspeccionar.
  3. En el menú de la izquierda, vaya a Configuración y seleccione Recursos. Se abrirá la página Recursos , donde podrá ver todos los recursos asociados a la configuración de mantenimiento seleccionada.

Agregar recursos

Para agregar recursos a una configuración de mantenimiento existente, siga estos pasos:

  1. Vaya a la página Configuraciones de mantenimiento en Azure Portal.
  2. Seleccione la configuración de mantenimiento que desea modificar.
  3. En el menú de la izquierda, vaya a Configuración y seleccione Recursos. Se abre la página Recursos , donde puede ver todos los recursos asociados a la configuración de mantenimiento seleccionada.
  4. En la página Recursos , seleccione + Agregar para incluir un nuevo recurso en la configuración de mantenimiento.

Eliminación de recursos

Para quitar recursos asociados a una configuración de mantenimiento, siga estos pasos:

  1. Vaya a la página Configuraciones de mantenimiento en Azure Portal.
  2. Seleccione la configuración de mantenimiento de la que desea quitar los recursos.
  3. En el menú izquierdo, vaya a Configuración y seleccione Recursos para abrir la página Recursos y ver los recursos asociados.
  4. En la página Recursos , seleccione el recurso que desea quitar y, a continuación, seleccione Quitar.
  5. En el cuadro de diálogo de confirmación, seleccione para finalizar la eliminación.

Pasos siguientes

Para explorar las funcionalidades más recientes de Azure Firewall, consulte Características en versión preliminar de Azure Firewall.