[LINUX] Qu'est-ce que Azure Automation Update Management?

Je souhaite organiser Azure Automation Update Management, l'un des services cloud Azure de Microsoft.

Qu'est-ce que Azure Automation Update Management?

Azure Automation Update Management semble être un service qui combine Azure Log Analytics et Azure Automation

  1. Surveillez l'état du serveur cible avec Azure Log Analytics
  2. Gérez le calendrier des mises à jour avec Azure Automation Je veux me sentir

Le point d'intérêt ici est

est.

Choses qui pourraient être un goulot d'étranglement

Bien sûr, il peut fonctionner avec des machines virtuelles sur Azure, donc si vous vous concentrez sur l'histoire locale, La plupart des serveurs eux-mêmes sont censés ne pas communiquer en dehors de l'organisation, mais Azure Automation Update Management peut être un goulot d'étranglement pour ce faire. Cependant, il existe des contre-mesures, donc si cela peut être résolu, ce sera un service pratique.

Contre-mesure ① Serveur proxy

En premier lieu, c'est une méthode conventionnelle que le serveur utilise pour communiquer avec l'extérieur de l'organisation, et si elle peut être utilisée telle quelle, c'est mieux que cela. En revanche, pour les serveurs qui ne communiquent normalement pas avec l'extérieur, comme les serveurs de fichiers internes, il est possible de communiquer une seule fois avec Azure via la passerelle Log Analytics en la préparant.

Contre-mesure (2) Réseau fermé

Une façon d'améliorer la sécurité des communications avec Azure consiste à se connecter à un réseau fermé à l'aide d'Express Route. Avec lui, Azure Automation Update Management peut également communiquer de manière sécurisée. Les méthodes de communication utilisant Express Route incluent l'appairage privé et l'appairage Microsoft, qui peuvent être utilisés pour empêcher la communication de sortir vers Internet. Ces deux fonctions seront résumées dans un article séparé. Cependant, étant donné qu'Azure Automation Update Management est un service avec une adresse IP publique, l'appairage privé ne peut pas être utilisé à moins qu'il ne soit combiné avec un service tel que Private Link, et Azure Automation Private Link est une préversion, il n'est donc pas au stade pratique. D'autre part, Microfoft Peering peut être utilisé tel quel avec une IP publique, donc si vous souhaitez l'utiliser maintenant, vous choisirez probablement celui-ci.

Résumé

Ce qui précède est Azure Automation Update Management du point de vue d'un ingénieur d'infrastructure débutant. J'ai écrit beaucoup d'aspects négatifs, mais être capable de cibler des serveurs sur site et Linux est une force considérable.

Recommended Posts

Qu'est-ce que Azure Automation Update Management?
Qu'est-ce que l'espace de noms
Qu'est-ce que copy.copy ()
Qu'est-ce que Django? .. ..
Qu'est-ce que dotenv?
Qu'est-ce que POSIX
Qu'est-ce que Linux
Qu'est-ce que le klass?
Qu'est-ce que SALOME?
Qu'est-ce que Linux?
Qu'est-ce que python
Qu'est-ce que l'hyperopt?
Qu'est-ce que Linux
Qu'est-ce que pyvenv
Qu'est-ce que __call__
Qu'est-ce que Linux
Qu'est-ce que Python
Qu'est-ce qu'une distribution?
Qu'est-ce que le F-Score de Piotroski?
Qu'est-ce que Raspberry Pi?
[Python] Qu'est-ce que Pipeline ...
Qu'est-ce que Calmar Ratio?
Qu'est-ce qu'un terminal?
[Tutoriel PyTorch ①] Qu'est-ce que PyTorch?
Qu'est-ce que le réglage des hyper paramètres?
Qu'est-ce qu'un hacker?
Qu'est-ce que JSON? .. [Remarque]
À quoi sert Linux?
Qu'est-ce qu'un pointeur?
Qu'est-ce que l'apprentissage d'ensemble?
Qu'est-ce que TCP / IP?
Qu'est-ce que __init__.py de Python?
Qu'est-ce qu'un itérateur?
Qu'est-ce que UNIT-V Linux?
[Python] Qu'est-ce que virtualenv
Qu'est-ce que l'apprentissage automatique?
Qu'est-ce que Mini Sam ou Mini Max?
Qu'est-ce que l'analyse de régression logistique?
Quelle est la fonction d'activation?
Qu'est-ce qu'une variable d'instance?
Qu'est-ce qu'un arbre de décision?
Qu'est-ce qu'un changement de contexte?
Qu'est-ce que Google Cloud Dataflow?
[DL] Qu'est-ce que la décroissance du poids?
[Python] Python et sécurité-① Qu'est-ce que Python?
Qu'est-ce qu'un super utilisateur?
La programmation du concours, c'est quoi (bonus)
[Python] * args ** Qu'est-ce que kwrgs?
Qu'est-ce qu'un appel système
[Définition] Qu'est-ce qu'un cadre?
A quoi sert l'interface ...
Qu'est-ce que Project Euler 3 Acceleration?
Qu'est-ce qu'une fonction de rappel?
Qu'est-ce que la fonction de rappel?
Quel est votre "coefficient de Tanimoto"?
Cours de base Python (1 Qu'est-ce que Python)