Compartir a través de


Administración de un ámbito dinámico

Se aplica a: ✔️ VM de Windows ✔️ VM de Linux ✔️ Entorno local ✔️ Servidores habilitados para Azure Arc.

En este artículo se describe cómo ver, agregar, editar y eliminar un ámbito dinámico asociado a una configuración de mantenimiento en Azure Update Manager.

Puede crear un ámbito dinámico en el nivel de suscripción o en el nivel de grupo de recursos. Una suscripción o grupo de recursos es obligatoria para la creación de un ámbito dinámico y no se puede editar después de crear el ámbito dinámico.

Los recursos aptos para asociarse a un ámbito dinámico están determinados por el nivel en el que se crea el ámbito. Si configura el ámbito a nivel de grupo de recursos (por ejemplo, RG1), los recursos de otros grupos (por ejemplo, RG2) quedarán desasignados si están asociados al ámbito dinámico creado bajo RG1. Esos recursos de otros grupos, incluso si están bajo la misma suscripción, se reasignarán.

Prerequisites

La orquestación de revisiones debe establecerse en Programaciones administradas por el cliente.

Adición de un ámbito dinámico

  1. Inicie sesión en Azure Portal y vaya a Administrador de actualizaciones de Azure.

  2. Seleccione Máquinas>Configuraciones de mantenimiento.

  3. En el panel Configuraciones de mantenimiento , seleccione el nombre de la configuración de mantenimiento para la que desea agregar un ámbito dinámico.

  4. En la página de la configuración de mantenimiento elegida, seleccione Ámbitos dinámicos>Agregar un ámbito dinámico.

  5. En el panel Agregar un ámbito dinámico , seleccione suscripciones (obligatorias ).

    Note

    Debe crear asignaciones de ámbito dinámico de nivel de suscripción con una ubicación vacía, ya que una suscripción no está asociada a ninguna región específica.

  6. En Filtrar por, elija Seleccionar. En Seleccionar filtro por, especifique el grupo de recursos, el tipo de recurso, la ubicación, las etiquetas y el tipo de sistema operativo. Luego, seleccione Aceptar. Estos filtros son campos opcionales.

  7. En Vista previa de máquinas basadas en el ámbito anterior, puede ver la lista de máquinas para los criterios seleccionados. Cuando termine, seleccione Save (Guardar).

    Note

    La lista de máquinas puede ser diferente en tiempo de ejecución.

  8. En el panel Configurar máquinas virtuales de Azure para programar actualizaciones , seleccione una de las siguientes opciones para proporcionar su consentimiento:

    • Cambie las opciones necesarias para garantizar la viabilidad de la programación y asegurar que las máquinas sean parcheadas según lo programado y no automáticamente. Al seleccionar la opción de actualizar, confirma que desea actualizar la orquestación de parches a programaciones gestionadas por el cliente. Esta configuración actualiza las dos propiedades siguientes en su nombre:

      • Patch mode = AutomaticByPlatform
      • BypassPlatformSafetyChecksOnUserSchedule = True
    • Continuar solo con las máquinas admitidas confirma que desea continuar solo con las máquinas que ya tienen la orquestación de revisiones establecida en Programaciones administradas por el cliente.

      En la Vista previa de máquinas basadas en el ámbito anterior, solo puede ver las máquinas que no tienen la orquestación de revisiones establecida en Programaciones administradas por el cliente.

  9. Haga clic en Guardar. Una notificación confirma que los ámbitos dinámicos se aplican correctamente.

Visualización de un ámbito dinámico

  1. Inicie sesión en Azure Portal y vaya a Administrador de actualizaciones de Azure.

  2. Seleccione Máquinas>Configuraciones de mantenimiento.

  3. En el panel Configuraciones de mantenimiento , seleccione el nombre de la configuración de mantenimiento para la que desea ver el ámbito dinámico.

  4. En el panel de la configuración de mantenimiento elegida, seleccione Ámbitos dinámicos para ver todos los ámbitos dinámicos asociados a esa configuración.

  5. Las programaciones asociadas a ámbitos dinámicos aparecen en las dos áreas siguientes:

    • Azure Update Manager>Máquinas>La columna de calendarios asociados
    • Página principal de la máquina virtual (VM) > pestaña Actualizaciones>Programación

    Para ver las máquinas virtuales asociadas a la programación, vaya a la programación existente y seleccione la pestaña Ámbitos dinámicos .

Editar un ámbito dinámico

  1. Inicie sesión en Azure Portal y vaya a Administrador de actualizaciones de Azure.

  2. Seleccione Máquinas>Configuraciones de mantenimiento.

  3. En el panel Configuraciones de mantenimiento , seleccione el nombre de la configuración de mantenimiento para la que desea editar un ámbito dinámico existente.

  4. En el panel de la configuración de mantenimiento elegida, seleccione Ámbitos dinámicos y, a continuación, seleccione el ámbito que desea editar. En la columna Acciones , seleccione el icono de edición.

  5. En el panel Editar ámbito dinámico , en Filtrar por, seleccione el icono de edición. Edite los filtros según sea necesario y seleccione Aceptar.

  6. Haga clic en Guardar.

Eliminación de un ámbito dinámico

  1. Inicie sesión en Azure Portal y vaya a Administrador de actualizaciones de Azure.

  2. Seleccione Máquinas>Examinar configuraciones de mantenimiento>Configuraciones de mantenimiento.

  3. En el panel Configuraciones de mantenimiento , seleccione el nombre de la configuración de mantenimiento para la que desea editar un ámbito dinámico existente.

  4. En el panel de la configuración de mantenimiento elegida, seleccione Ámbitos dinámicos y, a continuación, seleccione el ámbito que desea eliminar. Seleccione Quitar ámbito dinámico y, a continuación, seleccione Aceptar.

Visualización del historial de revisiones de un ámbito dinámico

  1. Inicie sesión en Azure Portal y vaya a Administrador de actualizaciones de Azure.

  2. Seleccione Historial para ver el historial de revisiones de un ámbito dinámico.

La obtención de consentimiento para aplicar actualizaciones es un paso importante en el flujo de trabajo de alcance dinámico. En las pestañas siguientes se describen las distintas formas de proporcionar consentimiento.

Note

No hay ningún requisito previo para las máquinas virtuales habilitadas para Azure Arc.

  1. En Azure Portal, vaya a +Crear un recurso> Creación de unamáquina> virtual.

  2. En el panel Crear una máquina virtual, seleccione la pestaña Administración. Bajo Actualizaciones del sistema operativo invitado, en Opciones de orquestación de parches, seleccione Orquestado por Azure. Establece las siguientes propiedades:

    • Patch mode = AutomaticByPlatform
    • BypassPlatformSafetyChecksOnUserSchedule = True
  3. Complete los detalles de las pestañas Supervisión, Avanzadas y Etiquetas .

  4. Seleccione Revisar + crear. En Administración, puede ver el valor de evaluación periódica como Desactivado y el valor de las opciones de orquestación de parches como Azure-orchestrated.

  5. Selecciona Crear.