Compartilhar via


Gerenciar um escopo dinâmico

Aplica-se a: ✔️ VMs do Windows ✔️ VMs do Linux ✔️ Ambiente local ✔️ Servidores habilitados para Azure Arc.

Este artigo descreve como exibir, adicionar, editar e excluir um escopo dinâmico associado a uma configuração de manutenção no Gerenciador de Atualizações do Azure.

Você pode criar um escopo dinâmico no nível da assinatura ou no nível do grupo de recursos. Uma assinatura ou grupo de recursos é obrigatório para a criação de um escopo dinâmico e você não pode editá-lo depois que o escopo dinâmico é criado.

Os recursos elegíveis para serem anexados a um escopo dinâmico são determinados pelo nível no qual você cria o escopo. Se você definir o escopo no nível do grupo de recursos (por exemplo, RG1), os recursos de outros grupos (por exemplo, RG2) não serão atribuídos se estiverem anexados ao escopo dinâmico criado em RG1. Esses recursos provenientes de outros grupos serão reatribuídos mesmo que estejam na mesma assinatura.

Prerequisites

A Orquestração de Patch precisa ser definida como Agendas Gerenciadas pelo Cliente.

Adicionar um escopo dinâmico

  1. Entre no portal do Azure e vá para Azure Update Manager.

  2. Selecione Computadores>Configurações de manutenção.

  3. No painel Configurações de Manutenção , selecione o nome da configuração de manutenção para a qual você deseja adicionar um escopo dinâmico.

  4. Na página da configuração de manutenção escolhida, selecione Escopos dinâmicos>Adicionar um escopo dinâmico.

  5. No painel Adicionar um escopo dinâmico , selecione assinaturas (obrigatórias).

    Note

    Você deve criar atribuições de escopo dinâmico no nível da assinatura com um local vazio, pois uma assinatura não está associada a nenhuma região específica.

  6. Em Filtrar por, escolha Selecionar. Em Selecionar Filtro por, especifique o grupo de recursos, o tipo de recurso, o local, as marcas e o tipo de sistema operacional. Em seguida, selecione Ok. Esses filtros são campos opcionais.

  7. Na visualização de computadores com base no escopo acima, você pode exibir a lista de computadores para os critérios selecionados. Quando terminar, selecione Salvar.

    Note

    A lista de máquinas pode ser diferente em tempo de execução.

  8. No painel Configurar VMs do Azure para agendar atualizações , selecione uma das seguintes opções para fornecer seu consentimento:

    • Alterar as opções necessárias para garantir a capacidade de suporte de agendamento garante que os computadores sejam corrigidos de acordo com o agendamento e não corrigidos automaticamente. Ao selecionar essa opção, você está confirmando que deseja atualizar a orquestração de patch para Agendas Gerenciadas pelo Cliente. Essa configuração atualiza as duas propriedades a seguir em seu nome:

      • Patch mode = AutomaticByPlatform
      • BypassPlatformSafetyChecksOnUserSchedule = True
    • Continuar apenas com máquinas suportadas confirma que você deseja prosseguir apenas com as máquinas que já têm a orquestração de patch configurada para Agendas Gerenciadas pelo Cliente.

      Na visualização de computadores com base no escopo acima, você pode exibir apenas os computadores que não têm a orquestração de patch definida como Agendas Gerenciadas pelo Cliente.

  9. Clique em Salvar. Uma notificação confirma que os escopos dinâmicos foram aplicados com êxito.

Exibir um escopo dinâmico

  1. Entre no portal do Azure e vá para Azure Update Manager.

  2. Selecione Computadores>Configurações de manutenção.

  3. No painel Configurações de Manutenção , selecione o nome da configuração de manutenção para a qual você deseja exibir o escopo dinâmico.

  4. No painel para a configuração de manutenção escolhida, selecione Escopos dinâmicos para exibir todos os escopos dinâmicos associados a essa configuração.

  5. Os agendamentos associados aos escopos dinâmicos aparecem nas duas áreas a seguir:

    • Gerenciador de Atualizações da Azure>Máquinas>Coluna de agendas associadas
    • Guia da página inicial da máquina virtual (VM) >Atualizações>Agendamento

    Para exibir as VMs associadas ao agendamento, vá para o agendamento existente e selecione a guia Escopos dinâmicos .

Editar um escopo dinâmico

  1. Entre no portal do Azure e vá para Azure Update Manager.

  2. Selecione Computadores>Configurações de manutenção.

  3. No painel Configurações de Manutenção , selecione o nome da configuração de manutenção para a qual você deseja editar um escopo dinâmico existente.

  4. No painel para a configuração de manutenção escolhida, selecione Escopos dinâmicos e selecione o escopo que você deseja editar. Na coluna Ações , selecione o ícone de edição.

  5. No painel Editar Escopo Dinâmico , em Filtrar Por, selecione o ícone de edição. Edite os filtros conforme necessário e selecione Ok.

  6. Clique em Salvar.

Excluir um escopo dinâmico

  1. Entre no portal do Azure e vá para Azure Update Manager.

  2. Selecionar Máquinas>Navegar por configurações de manutenção>Configurações de manutenção.

  3. No painel Configurações de Manutenção , selecione o nome da configuração de manutenção para a qual você deseja editar um escopo dinâmico existente.

  4. No painel para a configuração de manutenção escolhida, selecione Escopos dinâmicos e selecione o escopo que você deseja excluir. Selecione Remover escopo dinâmico e selecione Ok.

Exibir o histórico de patch de um escopo dinâmico

  1. Entre no portal do Azure e vá para Azure Update Manager.

  2. Selecione Histórico para exibir o histórico de patch de um escopo dinâmico.

Obter consentimento para aplicar atualizações é uma etapa importante no fluxo de trabalho do escopo dinâmico. As guias a seguir descrevem as várias maneiras de fornecer consentimento.

Note

Não há pré-requisitos para VMs habilitadas para Azure Arc.

  1. No portal do Azure, acesse +Criar um recurso>Máquina Virtual>Criar.

  2. No painel Criar uma máquina virtual , selecione a guia Gerenciamento . Em Atualizações do sistema operacional convidado, em opções de orquestração de patch, selecione orquestrado pelo Azure. Ela usa as seguintes propriedades:

    • Patch mode = AutomaticByPlatform
    • BypassPlatformSafetyChecksOnUserSchedule = True
  3. Conclua os detalhes nas guias Monitoramento, Avançado e Tags.

  4. Selecione Examinar + criar. Em Gerenciamento, você pode exibir o valor da Avaliação periódica como Off e o valor das Opções de orquestração de patch como Orquestrado pelo Azure.

  5. Selecione Criar.