如何自动修补 Azure IaaS VM

How to Autopatch Azure IaaS VMs

我们有一个 public 网站托管在网络负载均衡器后面的两个 Azure IaaS VM 上。在不影响站点可用性的情况下自动修补和重启的可用解决方案有哪些?

我正在寻找这样的解决方案

  1. 抑制 NLB 中的 IaaS VM 以阻止流向该 VM 的流量。 (应用网络安全组停止流量)

  2. 运行 IaaS VM

  3. 每月 patches/updates
  4. 重新启动 IaaS VM
  5. 在 NLB 中启用 IaaS VM 以允许流量。
  6. 前往下一个服务器

Azure 中是否有任何可用的解决方案? 要么 我们是否需要准备自己的 PowerShell 脚本来执行此操作?如果它是 PowerShell 脚本,如何使其 运行 每月一次?

Are there any solution available for this in Azure?

我建议您可以在 Operations Management Suite 中使用 Update Management solution,您现在可以为 Azure IaaS VM 配置自动修补计划。

在那里您可以定义一次性、每周或每月的时间表。将不同 VM 添加到不同计划的可能性可确保您在 Azure IaaS VM 上的服务 运行 在自动修补计划期间始终可用。

更多信息请参考此link