Habilitación de la aplicación de revisiones entre suscripciones en Administrador de actualizaciones de Azure
Se aplica a: ✔️ Máquinas virtuales de Windows ✔️ Máquinas virtuales de Linux ✔️ En el entorno local ✔️ Servidores habilitados para Azure Arc.
Obtenga más información sobre cómo habilitar la aplicación de revisiones entre suscripciones a través de la CLI de Azure o Azure Portal.
Habilitación de proveedores de recursos en la suscripción
Puede registrar los proveedores de recursos necesarios en su suscripción a través de la CLI de Azure o manualmente a través de Azure Portal.
Abra la CLI de Azure y ejecute los siguientes comandos:
az provider register--namespace "Microsoft.Insights" az provider register--namespace "Microsoft.Maintenance"
Concesión de roles necesarios a la identidad administrada
- Asigne los roles adecuados a la máquina virtual de Azure y a los recursos de Arc para garantizar que la aplicación de revisiones programadas se administre de forma eficaz. Los roles necesarios son los siguientes:
- Colaborador de aplicación de revisiones programadas
- Lector
- Estos roles se pueden conceder en el grupo de recursos o en el nivel de suscripción si tiene recursos distribuidos entre varios grupos de recursos y desea incluirlos a la vez.
- Si tiene un ámbito más pequeño y tiene previsto administrarlo con un administrador o grupo dedicados, estos dos roles se pueden conceder tanto a un usuario como a un grupo de seguridad (SG). Si tiene en mente un ámbito mayor con automatización, asegúrese de asignar estos roles a la API y al nombre de entidad de seguridad de servicio (SPN) que use.
- Asigne los roles adecuados a la máquina virtual de Azure y a los recursos de Arc para garantizar que la aplicación de revisiones programadas se administre de forma eficaz. Los roles necesarios son los siguientes:
Programación mediante configuraciones de mantenimiento
Para crear configuraciones de mantenimiento en Administrador de actualizaciones de Azure, puede establecerlas de la siguiente manera:
Inicie sesión en Azure Portal y vaya a Administrador de actualizaciones de Azure.
En Recursos, seleccione Máquinas y, luego, seleccione Configuraciones de mantenimiento.
En la página Configuraciones de mantenimiento, siga los pasos para establecer la programación de configuración de mantenimiento.
- Use la API para programar la aplicación de revisiones mediante programación.
- Para la aplicación de revisiones programadas en recursos de máquina virtual o Arc, busque los recursos mediante el elemento resourceId y la suscripción a la que están asociados.