Windows Server 2025 Üzerinde Azure Arc ile Ücretsiz Hotpatching Yapılandırması

Windows Server 2025'te Azure Arc aracılığıyla sunucu yeniden başlatma ihtiyacını azaltan Hotpatching özelliğinin nasıl etkinleştirileceğini öğrenin.

4
4sysops
5 görüntülenme
Windows Server 2025 Üzerinde Azure Arc ile Ücretsiz Hotpatching Yapılandırması

Genel Bakış

Microsoft, Windows Server 2025 ile birlikte Azure Arc üzerinden sunulan Hotpatching özelliğini, Azure Arc özellikli sunucular için ek bir ücret talep etmeden kullanıma sunmuştur. Hotpatching, güvenlik güncellemelerini sunucuyu yeniden başlatmaya gerek kalmadan uygulamanıza olanak tanıyarak operasyonel kesintileri minimize eder.

Ön Gereksinimler

Bu özelliği kullanabilmek için aşağıdaki şartların sağlanması zorunludur:

  1. Sunucunun Azure Arc'a bağlı olması ve Azure Connected Machine agent'ın yüklü olması.
  2. Sanallaştırma Tabanlı Güvenlik (VBS - Virtualization-based Security) özelliğinin aktif olması.
  3. Desteklenen bir Windows Server 2025 sürümü kullanılması.
Not: Hotpatching tüm yeniden başlatma gereksinimlerini ortadan kaldırmaz; büyük güncellemeler veya çekirdek seviyesindeki değişiklikler hala yeniden başlatma gerektirebilir.

Yapılandırma Adımları

  1. Azure Portal'a giriş yapın ve Azure Arc kaynak grubunuza gidin.
  2. İlgili sunucuyu seçin ve 'Extensions' (Uzantılar) bölümüne gidin.
  3. 'Hotpatching' özelliğini etkinleştirmek için 'Configuration' sekmesinden güncellemeleri yönetin.
  4. Aşağıdaki PowerShell komutlarını kullanarak VBS durumunu doğrulayın:
Get-ComputerInfo -Property "DeviceGuard*"

Sınırlamalar ve Dikkat Edilmesi Gerekenler

Hotpatching, her ay yeniden başlatma gerektirmeyen güncellemeler sunsa da, sistemin genel sağlığı ve güvenlik yamalarının tam uygulanması için periyodik yeniden başlatmalar hala önerilmektedir. Azure Arc aracısı, sunucu ile Azure arasındaki bağlantıyı sağladığı için bu servisin her zaman güncel tutulması kritik öneme sahiptir.

VBS'nin etkinleştirilmesi için sunucunuzun donanım seviyesinde Hyper-V desteğine ve UEFI Secure Boot özelliğine sahip olması gerekmektedir. Eğer bu özellikler kapalıysa, Hotpatching servisi hata verecektir. Kurulum sırasında hata alırsanız, Azure Connected Machine agent günlüklerini C:\ProgramData\AzureConnectedMachineAgent\Log dizininden kontrol edebilirsiniz.

Kaynak

4sysops