共用方式為


設定 Azure 防火牆的客戶控制維護

本文說明如何設定 Azure 防火牆的客戶控制維護時段。 它提供步驟指引,教你如何使用 Azure 入口網站或 PowerShell 來排程維護。

Azure 防火牆是受控的雲端式網路安全性服務,其設計目的是要保護 Azure 虛擬網路和 Azure 虛擬 WAN 資源。 定期升級對於確保服務對新興網路威脅保持有效、符合法規需求,並納入最新的功能、安全性增強功能及效能改善至關重要。

升級通常會在停機期間排程,以將關鍵商務作業的中斷降到最低,並減少應用程式停機時間。 雖然許多新式應用程式可以透過自動連線來處理暫時性網路中斷,但 SAP 和 Azure 虛擬桌面 (AVD) 等舊版應用程式可能需要持續連線。 這些應用程式對連線中斷更為敏感,這可能會導致升級程式期間中斷,並影響商務持續性。 為了解決這個問題,Azure 防火牆現在支持可設定的每日維護時段,讓您能夠配合升級排程與作業需求。

如需有關客戶控制維護的限制和常見問題的詳細資訊,請參閱 Azure 防火牆常見問題

維護設定

首先,您必須註冊 Microsoft.Maintenance Azure 資源提供者。

Register-AzResourceProvider -ProviderNamespace Microsoft.Maintenance

然後,您可以使用兩種方法在 Azure 入口網站中設定客戶控制的維護:

在 Azure 防火牆資源中設定維護

請遵循下列步驟,直接從 Azure 防火牆資源建立維護設定:

  1. 在 Azure 入口網站中,流覽至您要為其建立維護設定的 防火牆 資源。

  2. [Azure 防火牆] 頁面上,流覽至 [ 設定 ],然後選取 [ 維護]。

  3. 選取 [+ 新增設定 ] 以開啟 [ 設定維護控制 ] 頁面。

    顯示 Azure 防火牆資源中 [維護設定] 選項的螢幕快照。

  4. 在組態面板中,從下拉功能表中選擇現有的組態,或建立新的組態。

  5. 輸入維護組態的描述性名稱,然後選取 [ 編輯排程]。 請設定每日至少 5 小時的定期維護計畫,並選擇 儲存

    顯示 Azure 防火牆資源中維護設定排程的螢幕快照。

  6. 選取 [啟用 ] 以在 Azure 防火牆資源上套用維護設定。

視需要完成設定,以符合您的作業需求。

在維護組態中設定

請遵循下列步驟,使用 [維護組態] 頁面在 Azure 入口網站中建立 維護組態

  1. 在 Azure 入口網站中搜尋 [維護組態]

  2. 在 [ 維護組態 ] 頁面上,選取 [+ 建立 ] 以開啟 [ 建立維護組態 ] 頁面。

    顯示建立維護設定的螢幕快照。

  3. 基本 標籤上,提供下列詳細信息:

    • 訂用帳戶:選取您的訂用帳戶。
    • 資源群組:選擇資源所在的資源群組。
    • 組態名稱:輸入維護組態的描述性名稱。
    • 區域:選取與防火牆資源相同的區域。
    • 維護範圍:從下拉式清單中選擇 [資源 ]。
    • 維護子範圍:從下拉式清單中選取 [網路安全性 ]。
  4. 選取 [新增排程] 以定義維護排程。

    備註

    維護期間必須至少持續 5 小時。

  5. 指定排程之後,選取 [ 儲存]。

  6. 前往 資源 標籤。選取 + 新增資源 以將資源與維護配置產生關聯。 您可以在建立過程中或之後新增資源。 在此範例中,您要在設定建立期間新增資源。

  7. 在 [ 選取資源] 頁面上,確認您的資源已列出。 如果沒有,請確定已選取正確的區域和維護範圍。 選擇要包含在維護組態中的資源,然後選取 [ 儲存]。

    此螢幕快照顯示資源與維護組態的關聯。

  8. 選取 [檢閱 + 建立 ] 以驗證設定。 驗證成功之後,請選取 [建立] 以完成設定。

檢視相關聯的資源

請遵循下列步驟來檢視連結至維護組態的資源:

  1. 流覽至 Azure 入口網站中的 [維護組態 ] 頁面。
  2. 選取您想要檢查的維護組態。
  3. 在左側功能表中,流覽至 [ 設定 ],然後選取 [ 資源]。 這會開啟 [ 資源] 頁面,您可以在其中看到與所選維護組態相關聯的所有資源。

新增資源

若要將資源新增至現有的維護組態,請遵循下列步驟:

  1. 流覽至 Azure 入口網站中的 [維護組態 ] 頁面。
  2. 選取您想要修改的維護組態。
  3. 在左側功能表中,移至 [ 設定 ],然後選取 [ 資源]。 這會開啟 [ 資源] 頁面,您可以在其中檢視與所選維護組態相關聯的所有資源。
  4. 在 [ 資源] 頁面上,選取 [+ 新增 ] 以在維護組態中包含新的資源。

移除資源

若要移除與維護設定相關聯的資源,請遵循下列步驟:

  1. 流覽至 Azure 入口網站中的 [維護組態 ] 頁面。
  2. 選取您要從中移除資源的維護組態。
  3. 在左側功能表中,流覽至 [ 設定 ],然後選取 [ 資源 ] 以開啟 [ 資源 ] 頁面並檢視相關聯的資源。
  4. 在 [ 資源] 頁面上,選取您要移除的資源,然後選取 [ 移除]。
  5. 在確認對話框中,選取 [ ] 以完成移除。

後續步驟

若要探索 Azure 防火牆中的最新功能,請參閱 Azure 防火牆預覽功能