Viktig information om Azure Machine Configuration Agent
Om datorkonfigurationsagenten
Datorkonfigurationsagenten får kontinuerligt förbättringar. För att hålla dig uppdaterad om den senaste utvecklingen ger den här artikeln information om:
- De senaste versionerna
- Kända problem
- Felkorrigeringar
Information om viktig information för den anslutna datoragenten finns i Nyheter med den anslutna datoragenten.
Viktig information om Windows-tillägget
Version 1.29.86.0 – januari 2025
Uppdaterad
- Uppdaterade OpenSSL från version 3.3.2 till 3.4.0.
Version 1.29.85.0 – oktober 2024
Uppdaterad
- Uppdaterade OpenSSL från version 3.3.1 till 3.3.2.
Åtgärdat
- Tidsgränser har lagts till för att åtgärda ett problem som gjorde att agenten inte svarade när han försökte läsa ett svar från tjänsten. Om det tar mer än 3 minuter för agenten att läsa ett svar eller skicka en begäran till tjänsten kommer den nu att överskrida tidsgränsen och fortsätta körningen.
Version 1.29.82.0 – september 2024
Nya funktioner
- Vi meddelar den allmänna tillgängligheten för användartilldelade identiteter för Azure Machine Configuration, vilket förbättrar säkerheten och förenklar serverhanteringen i stor skala genom att tillåta privat åtkomst till konfigurationspaket i Azure Storage. Mer information finns i Användartilldelad identitetsbaserad åtkomst för maskinkonfigurationspaket.
Viktig information om tillägg för Linux-tillägg
Version 1.26.80 – januari 2025
Uppdaterad
- Uppdaterade OpenSSL från version 3.0.15 till 3.4.0.
Version 1.26.79 – oktober 2024
Åtgärdat
- Tidsgränser har lagts till för att åtgärda ett problem som gjorde att agenten inte svarade när han försökte läsa ett svar från tjänsten. Om det tar mer än 3 minuter för agenten att läsa ett svar eller skicka en begäran till tjänsten kommer den nu att överskrida tidsgränsen och fortsätta körningen.
Version 1.26.77 – september 2024
Uppdaterad
- Uppdaterade OpenSSL från version 3.0.14 till 3.0.15.
Version 1.26.76 – september 2024
Nya funktioner
- Vi meddelar den allmänna tillgängligheten för användartilldelade identiteter för Azure Machine Configuration, vilket förbättrar säkerheten och förenklar serverhanteringen i stor skala genom att tillåta privat åtkomst till konfigurationspaket i Azure Storage. Mer information finns i Användartilldelad identitetsbaserad åtkomst för maskinkonfigurationspaket.
Version 1.26.48 – januari 2023
Nya funktioner
- Stöd har lagts till för Linux-distributioner som Red Hat Enterprise Linux (RHEL) 9, Mariner 1 och 2, Alma 9 och Rocky 9.
Åtgärdat
- Förbättrad tillförlitlighet för gästkonfigurationsprincipmotorn.
Version 1.26.38
I den här versionen har olika förbättringar gjorts.
- Du kan nu begränsa vilka URL:er som kan användas för att ladda ned datorkonfigurationspaket genom att ange taggen
allowedGuestConfigPkgUrls
på serverresursen och tillhandahålla en kommaavgränsad lista över URL-mönster som ska tillåtas. Om taggen finns tillåter agenten endast att anpassade paket laddas ned från de angivna URL:erna. Inbyggda paket påverkas inte av den här funktionen.
Åtgärdat
- Löser lokal höjning av behörighetsrisk-CVE-2022-38007.
- Om du för närvarande kör en äldre version av AzurePolicyforLinux-tillägget använder du PowerShell- eller Azure CLI-kommandona i följande exempel för att uppdatera tillägget till den senaste versionen.
$params = @{
Publisher = 'Microsoft.GuestConfiguration'
Type = 'ConfigurationforLinux'
Name = 'AzurePolicyforLinux'
TypeHandlerVersion = '1.26.38'
ResourceGroupName = '<resource-group>'
Location = '<location>'
VMName = '<vm-name>'
EnableAutomaticUpgrade = $true
}
Set-AzVMExtension @params
az vm extension set \
--publisher Microsoft.GuestConfiguration \
--name ConfigurationforLinux \
--extension-instance-name AzurePolicyforLinux \
--resource-group <resource-group> \
--vm-name <vm-name> \
--version 1.26.38 \
--enable-auto-upgrade true
Nästa steg
- Konfigurera en anpassad utvecklingsmiljö för datorkonfigurationspaket.
- Skapa en paketartefakt för datorkonfiguration.
- Testa paketartefakten från din utvecklingsmiljö.
- Använd modulen
GuestConfiguration
för att skapa en Azure Policy-definition för hantering av din miljö i stor skala. - Tilldela din anpassade principdefinition med hjälp av Azure-portalen.
- Lär dig hur du visar efterlevnadsinformation för tilldelningar av datorkonfigurationsprinciper .