Salut,
Dans cet article, nous allons voir ensemble comment résoudre un des principaux dilemmes de nombreuses équipes d’opérations, à savoir comment mettre à jour et déployer ces mises à jours sur son parc de machines virtuelles.
Pour répondre à cette problématique, lors de la conférence Microsoft Ignite 2017 l’équipe produit à pu annoncer la sortie de Update management.
Les machines gérées par Update Management utilisent les configurations suivantes pour effectuer l’évaluation et les déploiements de mises à jour :
- Microsoft Monitoring Agent (MMA) pour Windows ou Linux
- PowerShell DSC (Desired State Configuration, configuration d’état souhaité) pour Linux
- Runbook Worker hybride Automation
- Services Microsoft Update ou Windows Server Update (WSUS) pour ordinateurs Windows

Une fois qu’une machine virtuelle effectue une analyse de conformité de mise à jour, l’agent transfère les informations en bloc à Azure Log Analytics.
Le tableau suivant répertorie la liste des systèmes d’exploitation pris en charge :
Le tableau suivant répertorie les systèmes d’exploitation qui ne sont pas pris en charge :
Mise en oeuvre:
Sélectionner votre machine virtuelle, puis dans la section « Operations », sélectionner « Update management ».

Cliquer sur « Enable for this VM », puis sur « Enable ». Un Log Analytics workspace et un Automation account vont être créés.

On vous invite à patienter quelques minutes pendant le provisioning. D’expérience, cela peut prendre environ 30 à 45 minutes pour un premier déploiement.

Ci-dessous nous pouvons constater que notre machine est à jour. Si nous le souhaitons, nous pouvons planifier des déploiements de mises à jour sur nos machines.

Ci-dessous un tableau de bord basé sur Operations Management Suite (OMS), je vous invite ainsi à partager ce tableau de bord avec votre équipe opérationnelle de sécurité.