Alle Broadcasts
Always Azure #14: Stay safe and up to date with Update Manager & Backup center?
68 visninger
En gang om måneden fortæller vi om de mest spændende funktioner og services, vi arbejder med lige nu og går i dybden med et specifikt emne indenfor Azure Platform og Infrastructure Services.
Du kan også forvente at få indsigt i nogle af de løsninger, vi har lavet for kunder, da vi deler ud af erfaring, kode og idéer bag løsningerne.
Vores mål er at inspirere dig til at afprøve nye idéer og forhåbentlig skabe nye fede muligheder i din Azure platform.
Den tredje onsdag i hver måned får du:
- Nyt, nyt, nyt! Hvad synes vi er det nye fede i Azure
- Tips og tricks til bedre udnyttelse af nye såvel som gamle features
- Gode og dårlige erfaringer fra en ”genial” løsning fra måneden der gik
View transcript
Hej og velkommen til denne udgave af Ola Grysasger Goddag, goddag Jeg hedder Michal Jeg hedder Luley Og til de af, der ikke har set vores lille reklamevideo Gå ind og gør det, den er sjov Og den en ting jeg vil sige det er, at jeg får ikke skægt, det kan I se nu Jeg har prøvet siden at komme ud, jeg får ikke et årskægt, så det kommer ikke til at ske Du har virkelig gjort en indsat, synes jeg Eller det ved jeg faktisk ikke om du har Men det serrerer det ud Du har gjort det du kan Og jeg vil ikke komme til at lege, hvad du ligner, fordi det bliver blibbet ud af vores producer Ja, præcis Så med de ord, jeg får ikke et årskægt Nej, pyt Vi er nødt til at skifte Michal ud med en, der har et årskægt Altså virkelig Jeg har et godt skægt, som man kan se, jeg er ved at få godt over Stærkt Så, udsæt af gamle og vis, nu er jeg kun gammel Hvor om alting er Vi skal ikke kun snakke om kropsbehåring i dag Vi skal også snakke om passion Jep, og det vi har lovet, det er at snakke om, hvordan man holder sine server i god stand Ja, og det er jo, der er jo mange facetter i det der, ikke? Og en af dem er patchning Ja Det er jo lidt en hovedpind for de fleste Ja, ja, ja, også for mig Og i virkeligheden, altså så Kan vi jo godt lide at sætte det lidt på spidsen, ikke? Fordi i virkeligheden, så er det, altså Lad nu være med at patch, fordi Lad nu være med at have VM'er Modernisere nu den der infrastruktur-stack Så gør dine udviklere glade Gør dem, der kommer med det software, der skal leveres, det er glade Og så pjerne den Bund der, ikke? Som hedder de VM'er Men det er jo heller ikke gjort i morgen Nej, jeg synes, at når vi hjælper kunder over i Aschers Så starter det tit med en eller anden migræn Ja Og der ser jeg jo også tit derude og lovret med At de skal bare op i Aschers, så er alting nemmere Det hele er automatisk og lækkert Ja Så det håber jeg lidt, det er Der er nogle ting, der er mere lækkert I hvert fald Vi skal stadig gøre en masse arbejde For der er stadig en masse patching, vi skal lave Ja Og så snakker vi en hybridløsning Så det er jo også patching af det, der måtte være on-prem Ja Sådan noget ARK Sådan noget ARK Jeg ved ikke, hvor det er ARK Men det gør det Det ved jeg faktisk heller ikke Det er der nogen, der måske kan skrive til os Så vil jeg lære det med os ARK, det er den mulighed, du har for at male On-prem-server De sørger, du har i kælderen Kan du forbinde op til din sky Og så kan du bruge dine Azure-væktøjer til at manage dem Just præcis Og det tror jeg, vi dykker ned lidt dybere i I en anden session Ja, for der kan man faktisk en hel del Der kan man en hel del Så i dag har vi fokus på Management Eller update management af VM'er Og skal vi Altså det er jo demo-heavy i dag Det gør ikke noget Skal vi dykke ned i det? Det synes jeg, det vi skal Lad os gøre det Nå Vi springer ind i skærmen Og så ser vi Sidste gang Vi havde en En lille Always Azure Der snakkede vi om Sådan noget med Scripting og automatisering Og workload Og sådan noget Og der snakkede vi meget Automation accounts Med det vi værktøjer med på Ja Det var også herinde Den her automation account Det nærmte vi også sidst Det kommer det her System Center Orchestrator Og fra gamle dage Ja At den del lavede faktisk også patchning Ja Så det der måske nogen af jer Der har gjort Ja Og de tider er forbi Det er ikke længere Den service man vil bruge Til patchning Det er ikke bare sådan at Det holder op med at virkelig endnu Det er altså den 31. august 2024 At det stopper Så hvis man ikke har læst Den besked Så er det nu man skal Køre noget ved det Hvilket man står derovre Men den står i hvert fald her på skærmen I det vi kan se nu her Ja Ja Det står her på vores skærm Den er så sød At skrive det til os Den Microsoft De er simpelthen så venlige Men inden vi lige dykker ned i den Så lad os se Det jeg er inde i nu her Det er vores Azure Update Manager Som er en service i Azure-porteket En af de mange services Du får med når du køber Azure Den får du med Så har du en subscription i Azure Og er i gang med at brugtage noget Nå men så er det her Så kan du gå ind og tage Azure Update Manager Uden mere omkostning Var det ikke sådan Vi valgte at sige det Fordi gratis Det er jo kun halv sandhed Yes Stå Men det vi får at vise her Det er jo så At de også vindeligt skal ud til os her Ja Og de har lavet et lille værktøj Med en migration Vi kan tage Den laver vi ikke I dag Vi går ud Og så håber vi At mange af derude Ikke skal bruge jeres sommerferie På det her At de ligesom har Fordi Microsoft har været ude I lang tid nu Ja Og er vokér for at det her skifte det kommer Så sørg nu for at forlade det skifte Ja Og så det indisent er jo faktisk at kigge på Alle de lækre ting vi kan med det her værktøj Og det er faktisk Jeg kan godt lide de mange forskellige muligheder man har Også i forhold til Hvad er det på nogle VM'er du har Og fordi noget af det som man kan ikke kunne komme til at snakke om Det er jo hvad det er for et service level Du egentlig har På de her VM'er Ja Nogle af dem dem kan du jo bare Altså De kan bare vende Dem kan du bare vende hvis du vil Ja ja Nogle af dem de er mega kritiske Nogle må genstartes Nogle må ikke genstartes Nogle er på vores domæne Og har vi en eller anden strategi omkring Nogle er ikke på vores domæne Og Nogle bliver lavet en udvikler her til højre Og her til venstre Og vi har ikke rigtig styr på den der Den infrastruktur længere For den bliver meget decentral Når vi snakker cloud Så kunne jeg jo håbe At der har været nogen inde i en eller anden proces Så kunne det være Vi var rigtig heldige Så kunne man tagge det måske Og sådan nogle ting Lad os prøve at dykke ned i det Nu dykker vi ned i det Nu dykker vi ned i det Så Det vi ser her Det er startbillede på Azure Update Manager Hvor vi kan se Alle vores maskiner vi har Og det her det er ikke maskiner Som bliver Patched Det er alle de VM'er Den kan se På tværs af alle de subscriptions Som jeg har adgang til Okay Så hvis jeg nu sidder som Patch management Principal patch management officer In chief Ja Eller hvad der nu er At sige på det her Så skal du have den fornødende adgang For at kunne se de her VM'er Ja Det er fair nok Så det vi ser her Det er et samlet overblik Vi kan se De VM'er vi har Hvor mange har pending updates Hvor mange har Ingen update data Altså hvor vi er i blinde Ja Og hvordan er de så kontrolleret Hvordan er det her patch orchestration Og det kommer vi lidt ind på Hvad betyder patch orchestration Og så har vi lidt Lidt historik her nede omkring Noget der går godt Noget der går dårligt Og så kan vi se det hernede Så det giver vores Et samlet overblik over det hele Det kan godt ske Du tænker at vise det senere Men jeg ved jo også Der sidder nogen derude Hvor de skal gøre det her På håbet kan de slippe for At bruge weekendernetter på det Men de har stadigvæk brug for At der er en eller anden chef De kan sige til Se jeg har gjort det her Sådan nogle rapporter Vi kan helt sikkert lave nogle rapporter Nogle dashboards Så Så det dykker vi ned i Så hvis jeg klikker på mine Machines Så her er listen over Alle de maskiner jeg kan se Så man kan filtrere på subscriptions For ligesom at gå ind Med nogle forskellige filtre på det her Så du kan få vise det Du har adgang til I den kontekst du kigger ind i her Og det vi ser hurtigt her I vores maskiner Det er at vi har nogle forskellige Vi har en Linux maskine Vi har en FIA Windows maskine Og vi har en Windows VM Med SQL kørende på Og jeg får hurtigt at vide her At de her Hvad update statusen er At der er nogle Pending updates på de her Der er nogen jeg ikke ved Noget som helst Nogle update data Dem har jeg åbenbart ikke Fået onboard ordentligt Så er der ESU status ESU er extended support Sådan er det ikke 2008 længere Men 2012 måske Ja og i virkeligheden også 2016 Okay Uh Hvis du har noget gammelt der 2027 tror jeg Den er extendet til 2026 Okay I må ikke ringe ind Og sige at jeg siger forkert Hvis jeg siger noget forkert Fordi den har jeg ikke lige på Helt i skabet Men det er muligheden for det der Og kan vi sige undersøge Gamle US'er Gamle US'er Det er jo det der med At Microsoft Og fellowmine For den synes jo Det her er et fantastisk produkt Så vi vil jo gerne skubbe Nogle services herop Og noget af det Man kan gøre for at holde Tingene i liv Det er at man får En stedet support Hvis vi begynder at bruge ASHA Og update manageren Så kan vi få Vores extended support på Der er jo ingen forn Vi støder tit på nogen Hvor der er ved Den visse livssygsefriktioner Der giver ikke menighed Og moderniserer Uanset mig De synes det giver ikke menighed Fordi den skal lukkes Om en år Eller eller anden Den her server Ja Så kan vi jo holde den i live Her på den her måde Uden at skulle lægge Det store arbejde Så får vi vores Security og critical updates med Ja Vi har nogenlunde Godtager med det For at det land kører Vi har nogenlunde Godtager med det Ja Ja lige præcis Og det næste vi skal sige Det er selvfølgelig Operating system Det er jo så Det er jo fint nok Resource type Er det en ASHA virtual machine Er det en SQL Er det en ASHA arc machine Ja Så har vi så vores Patch orchestration Hvordan bliver patch Hvem orchestrerer Hvem står for at patche Den her Hvem gør noget Så en ting er vores Update status Det er vores patch Assessment Hvor vi får al den data Hvilke mangler den Hvilken har den Det er hele vores assessment Arbejde og indsigten Og så har vi patch orchestration Der er forskellige måder Vi kan lave patch orchestration på Vi kan enten være Customer Managed Schedules You're in charge Det er dig Michael Der bestemmer Hvornår de her Skal køre Hvornår de skal patche På hvilket tidspunkt Men det er mig der skal trykke på en knap Det er dig der skal Ikke nødvendigvis trykke på en knap Men det er dig der skal Igen og fortælle Hvornår det skal ske Ah okay Tjek Og det kommer vi ind til Det er noget der hedder Maintenance configurations Okay Dem skal vi definere Og apply til serveren Så har vi Azure Safe Deployment We're all safe Så kører det jo bare Det er hvor Azure Varetager Apache Laver patch orchestration Det er så De patcher Det hele sker bare automatisk Der er et sæt af OS'er Som er understøttet Den her Safe Deployment Azure Manage Safe Deployment Det er ikke alt du kan gøre det på Nej okay Men hvis du har Nyere OS'er Så kan Microsoft gå ind Og patch det Hvis du har Et Azure image Så kan de gå ind Faktisk og lave Det de kalder for Hot patching Altså hvor man ikke skal gennestarte Hvor man ikke skal gennestarte Det er faktisk Det er endelig Endelig Og det er så 2022 Det er 2022 Med Azure edition Hot patch Blåblå Og så er der sikkert Så man bygger til det her Yes Så man bygger til det her Og det kigger vi også lige på For en af de her server Jeg sørger mig ikke husker Hvor jeg har fundet en Men en af dem er en 2022 Så det kan vi lige se Og det der så er Med det her Det er at Microsoft De vælger Uden for peak perioder At apply patch Deres peak period Eller min peak period Ja det har faktisk Ingen afgivet Okay Dokumentationen står der Peak perioder Og så må man jo så håbe på At det passer ind Med den Idé du også har Om peak perioder Men det de så gør Det er at de faktisk Respekterer Availability sets Så det vil sige Hvis du har designet Din VM Og så har du måske designet Så har du to VM'er I et availability set Dem designer man i noget Der hedder fault domains Og update domain Noget med nogle fysiske racks De skal være inddelt i Og nogle update sektioner Domæner De skal være ind i Så hvis du har inddelt dem I to update domains Nå men så sørger Microsoft for Når de er Azure managed At respektere det Så de tager den ene Og så bagefter den anden Så de vil aldrig tage De to update domains Så hvis du har Designet din infrastruktur Rigtigt Til at være High available Ja Så kan du køre med det her Fedt Så er der sådan noget med Hvordan sørger man for load Skal du så have 3 VM Det har jo også en eller anden kost Og hvilken slag du har Og gør det noget Så det er her du skal begynde At tænke på tingene Hvis den skal være oppe hele tiden Men det er så også den nemme udgave Den der De tager sig af det hele De tager sig af det hele Du skal bare ind og onboard Bob Så kører den Du skal så have designet Din infrastruktur derefter Men det er jo også her Hvor jeg tænker noget Det her Der vil vi jo også Når vi snakker devops Og udviklere Den der applikationsansvarlige Det er jo sådan mere Når vi taler rigtig Cloud native Men der er Alle andre lige Så bør det jo også være nogen her Der ved hvad den her så vil vi bruge til Så på en måde vi skal sige Den her Den må du godt skal starte Eller den må du ikke Det vil jeg mene At det skal der være Det er ikke sikkert Det er virkeligheden Til at være tit At ting opstår I nogle forskellige systemer Er det ikke sikkert Den her muligheden bedst til dem Nej Det er ikke sikkert Og så de sidste Patch orchestrations Vi har Det er hvor det er Det der hedder Windows automatic update Eller image update Som enten er Hvor vi lade Linux OS Eller Windows OS Orkestrer Hvordan den vil gøre det Altså så kan du sætte den op Til den V-SUS du har Eller SM Eller hvordan du nu patcher Eller et tredjepart system Der er patchet Så har du defineret det Inde i OS Det vil sige at Nu har vi ikke noget management I update center Men vi har stadig assessmenten herinde Så vi kan stadig få det samlet billede Af hvordan det ser ud Ja Den her lille extension Den putter du på Den holder øje med tingene Yes Ja Det vil sige Det vil sige Den måde den fungerer på Er at den installerer En extension ud på VM Er det opgivningen Den tæller Eller kigger den efter Sårbarheder Fordi vi har jo også Over i sikkerhedsverdenen Der har vi jo noget Defender Og der laver Sårbarhedsanalyser Og sådan nogle ting Det er ikke Den verden vi er i Det er stadigvæk derovre Det foregår Den verden vi er i her Det er I Windows verden Er det KB Artikler Og vi får installeret De her Patches der er på Og det er jo vejen frem Og det vil sige Det her er jo hele tredje part Det skal man selvfølgelig også være opmærksom på Det er Microsoft Patches Det er Microsoft Patches Og i livsverdenen Er det jo vores opgivning Er det der følger med I det Base OS Der er der Så det har vi Der er ingen tredje part Altså det der er Det er Vi kan se listen lige med Faktisk hvad det er Præcis vi har med Når vi begynder at lave Vores Customer managed schedules Der er eller andre driver med Du må selv sørge for At opdater din driver Ja Tjek Nå men der er flere gode vej Der er god kan jeg høre Der er Fuck Der er vel Fantastiske patching muligheder Hold da op Det vil jeg ikke antage Altså Så det næste vi så kan sætte op Og så lige om lidt Så går vi ind og ser på konfiguration Det er periodic assessment Skal hele tiden være 24 timer Gå ind og se Hvad er state Giv mig en assessment Hvilke patches er der Så har vi associated schedules Det er jo så dem Hvor vi vælger Hvornår den skal gøre noget Så Det vi dykker ned i nu Vi bliver på den der side Og så dykker vi simpelthen ind i vores Settings Update settings Vil vi gerne gøre det for Ja vi vil gerne update Sådan Så vil vi se her At her kan vi gå ind nu Og konfigurere Per maskine Om vi skal Lave periodic assessment af dem Ja Hvorfor ikke Jeg kan ikke se hvorfor vi ikke skulle have Det her enabled Vil vi have hot patching Jamen her har vi faktisk en server der understøtter det Andre understøtter det ikke Hvorfor skal du gøre Hvad fanden De understøtter det ikke Hvis jeg har hot patching enabled Så skal jeg køre Azure managed Ja Hvis jeg disabler hot patching Må jeg så gå ind og lave noget andet Og det er jo klart Så er det mig der er i kontrol Hvornår du genstarter Hvornår du ikke genstarter Og alt det her Sjov ballad Ja Her er det så jeg kan gå ind og sætte Nå men skal den her være Customer managed schedules Er det mig der er i kontrollen her Og patch Tuesday Og andre termer Som vi sikkert har hørt før Hvis vi har prøvet noget med patching Er det Er det Er det Det er det vi har nævnt her Er det Microsoft Eller er det Azure der styrer det Azure stacken der styrer det Er det Windows Er det Manual Eller er det Image default Som så er en Linux OS Der styrer det Så her sætter vi den Og vi kan tilføje nye maskiner Når der kommer nye maskiner Og så er vi gennem Og så er de konfigurerede sådan Ja og du kan jo sætte dig på dem alle sammen Og så gå ind og lave undtagelsen Og så videre Og du kan jo Du kan vælge ud For din subscription og alt muligt Det er ret nemt at finde de server Det er ret nemt at finde de server Hvis du har adgang til dem Det er jo så det det kræver Så man kan sige Og nu har vi jo så Assessment Microsoft Går ind og nu Og styre den her patching Og vælger hvornår De gør det Nu kan jeg selvfølgelig ikke lige Præcis huske Hvornår de kører de her kadencer Det har de også dokumenteret Hvor tit de faktisk går ind Og patcher det her Eller vi ikke selv kan gøre det Så hvis jeg nu går ind her Og siger Det interessante er så Vi dykker ned i Fordi at for størstedelen Af de kunder vi ser Der har VM on-prem Eller i Azure Nå men så er det tit single VMs Det er ikke lavet i Der vælger billeder De ser Det er ikke lavet Så vi kan lave det på en smart mål Så vi vil egentlig gerne Have den kontrol Vi er også vant til Det er sådan vi arbejder med patching Det er mig der bestemmer Hvornår tingene skal Patches Så er det vi kigger på De her Maintenance configurations Som det hedder Og en maintenance configuration Er en ressource Sin egen ressource I Azure Som man kan lave En maintenance configuration Går ind og dikterer Nogle forskellige ting Jeg synes faktisk Vi skal bare prøve At lave en Vi kalder den for Update phase 2 Hvad er scope For din maintenance configuration Er det Isolated VMs Eller Azure Dedicated Host Er det Scale Sets Og så den der nok Vil være for de fleste Den her Gæst Altså Azure Arc VM'er Så den vælger vi Hvad er mine reboot settings Reboot if required Og hvad er mit schedule Så hvornår skal den starte Den skal starte I dag Og den skal starte Klokken 11 i aften Hvor lang et vindue Skal jeg have Mit maintenance vindue Så hvor længe Kører den Og hvor lang tid har den Indfører de opdateringer Lige præcis Og alt efter hvad du tager med At det den skal køre Opdateringer Siger også noget om Hvor langt Dit vindue skal være Så hvis du tager Altså der er noget med Microsoft har faktisk en artikel På deres learn site Hvor de beskriver Præcis Hvor store vindue Når man En service pack Det kræver at du har Sådan og sådan Et stort vindue Fordi den tager 20 minutter Af vinduet Og så du ligesom kan regne ud Så skal jeg nok have Lidt mere Så hvis du har Og hvor lang tid Kan du køre det her Service vindue For det er den service Den så også vil lave Der er også noget Man skal passe den I din backup skid Så hvis den er i gang Med en update Og service vinduet Stopper Så vil den jo fortsætte Med at gøre den update Den ingen update færdig Den var i gang med Og så vil den jo ikke sætte det Nej Og så vil den tage De andre med næste gang Ja Så er det nok Så Du har en visk kontrol over det Det er godt Vi har en visk kontrol over det Vi kan jo ikke køre for evigt Kan man sige Så vi sætter et maintenance vindue På to timer Og hvor tit skal den gøre det her Der kan vi sætte den på timer På dage På uger Og på måneder Vi sætter den på dage Der er dog et minimum På seks timer Så hver sjette time Går den ud og tjekker Okay Det er også rimelig tit Det er rimelig tit Vi er jo vant til at køre Sådan noget Patch Tuesday Så hvis vi kører den her Hver Søndag Ja Ja Så er det også et godt sted Men så er det også et meget godt sted Ikke Så når vi lige at se Alle artiklerne Fra om tirsdagen Når folk råber og skriger Fordi der var en eller anden artikel Der ødelagde eller et eller andet Men jeg kan se Du har jo så stadigvæk Nu kan du jo lave Lige så mange af de her Som jeg skal være Går ud fra Fordi du har stadigvæk Du har nogen Altså det er jo også Den diskussion går jo ikke væk Hvis du har nogle server Som er kritiske Jamen vi taler hvem Hvad pillevind Er de så kritiske Vi tager ikke op til dem Der synes jeg Møder begge skoler Ja men det kommer jo an på Hvad det betyder at opdatere Hvad har det af effekt Kan jeg genstarte Med eller er bange for dem Fordi på et eller andet tidspunkt Så vil det jo nok kræve En genstart Altså det kommer vi jo nok Ikke udenom på de her ting Men de ting Dem skal du stadigvæk Tænke over Og vi kan jo lave De her maintenance configurations Der kan vi lave nogle brede nogen Centralt I noget central IT Group IT I IT-drift Hvad kalder vi de mennesker Og så dem Dem digterer vi til alle Her er en baseline til dig Men du kan jo godt Siden med noget viden Omkring den her kerne Applikation Den opfører sig sådan her Jeg er nødt til at lave En specifik maintenance configuration Til den Ja Men igen Det kræver jo At der er noget Kendskab til applikationen Og forretningen Og nogen der har kendskab Til hvordan man laver patching Der er noget dialog Der skal op og stå Øhm Ja Jeg kan ikke løbe at stå og tænke på Hvad nu går galt Hvad så Så er det rullet tilbage Hvis Microsoft patcher det selv Og det går i Ja Ja Så ligger du lidt i Microsoft Hænder Ja Nå men det er jo også noget af det Der kommer op når man snakker Om patching også Altså 100% Fordi det er jo ikke Vi har jo vente til Det går som reelt godt Men det kan jo slet ikke ske Det kan godt ske At det går galt Ja Det kan godt ske At det går galt Og det er jo også derfor At vi har den her patch Tuesday Og vil vi så lægge os lige på den Eller vil vi os lægge os et par dage frem Så kan vi faktisk gå ind Og det kommer vi til lige om lidt Så kan vi faktisk eksklude Nogle KB-artikler også Ja Så arbejder vi med her I vores maintenance configuration Vi har nu fået lavet vores Det kan jo vi have ind i vores schedule Så har de noget der hedder Dynamic Scopes Jeg kan vælge Nogle subscriptions Jeg har nogle forskellige subscriptions her Og så kan jeg Gå ind og vælge vores Azure demo her Og så kan jeg faktisk lave nogle filtre Det vil sige at hvis der er nogen Det er hele tiden den her recurring Jeg kan sætte det her op en gang For nogen VM'er Men i morgen er der en der bygger en ny VM Hvordan får jeg den med? Det er smart Det gør jeg ved at De måske fortæller mig Hvad for en tag Uh der var der tag Der var der tag Update Phase Nu skal vi se Nu kommer vi til at trykke Enter Update Phase skal være 1 Nu bruger du den Update Phase 1 Så får jeg den indsourced I den her maintenance configuration Automatisk Fordi den hører efter det her Det kan også være OS types Det kan også være på andre parametre Fedt Du skal have den her Godt Det var der så ingen af mine VM'er Der havde det tag Så det var et helt fuldstændig elendigt eksempel Men altså Men pød med det Jeg er helt sikker på Vores kære seriæt forstår Det med tech-in-devo Det forstår konceptet Så jeg har mit scope her I de her VM'er Og så kan jeg Det vil sige Jeg laver et dynamic scope En et filter Der siger Nå men så får jeg dem her med Og så kan jeg gennem det filter Så har jeg dem med Alternativt kan jeg gå ind Manuelt og sige Det er dem her jeg vil have med Boom Check Check Check Okay okay Det kan jo mange ting Jeg ved ikke Hvad skal vi mere fokusere på At vise nu her i dag Vi skal have noget fokus på At vise noget scale Noget skalerebarhed Ja Synes jeg Så hvis vi lige tager Lynhurt Det er aller sidste Her går vi så ind og definerer Hvad er det for nogle typer opdateringer Vi har med Hvad er det for nogle vi har på Linux Og vil vi indklude eller eksklude Nogle specifikke pakker Til vores server Og så har vi ligesom lavet vores Vores maintenance profile Og så kan vi gå ind Og tilføje vores maskiner til dem Og så kan vi se Den her VM Windows 3 VM Den kører Update Face 1 Og man kan vist også Have flere schedules attached Hvis man vil det Hvis man har flere schedules Så går der flere maintenance Attached Nå men der kunne godt Snakke om at lave en eller anden form På base på noget af det Og så lægge en ordentlig For noget specifikt Ja Igen for at skalere Indtræts Igen for at skalere det her Her kan jeg se Alle de opdateringer Der kommer på Hvem der har den Er plejet Og hvad for en effekt Den har Jeg kan også gå direkte ind På VM'erne Ved at trykke på Hvad for en patch Så får jeg viewet Kun for den her VM Jeg kan se historikken Den har kørt Den har faktisk Her har den kørt assessmenten Jeg kan gå ind og se Hvad er det for nogen Den mangler Af de her updates Og jeg vil køre det Det kan faktisk give dig til En nørd og opdatering Altså hvis du Vil jo ekskludere ind Kan du også gøre det Det er godt Ja Så her på min Linux maskine Som er Manus Der kan jeg faktisk se At den mangler nogle patches Men jeg kan også gå ind og se Den faktisk har Applied nogle af dem også Nå om hvad har den så Applied og få nogle patches Så kan jeg ind og se Nå om den har kørt git man Og den har kørt git Og den har kørt op Transport hos spil Ja fedt Altså det er så den Den mangler Kan jeg se Ikke Not so rigtig Så jeg kan gå ind og se Helt til min historik På det her Du har faktisk ret meget Indblik over I hvad der foregår Hvor langt du er med De skete Det kan jeg godt lide Ja og jeg har min fulde historik På hvad der er sket Med de her VM Og hvad de kørte Der har jeg min test VM Slæt mig VM Den har Den har altså været Den har hostet lidt her Den har stået lidt Den har Den har Det ved jeg ikke Hvad den har lavet Den har vi nok brugt Det kunne være Den har været stoppet Det kunne være Den har været stoppet Det tror jeg Det tror jeg Da jeg leger med Den der har stoppet Den vil den ikke Bare havet Ja lige præcis Igen Jeg har lavet et dashboard Til det her Dashboardet viser meget Af det samme Som vi kan se herinde Men nu kan vi publicere Det her dashboard Til nogen Der så måske ikke Har adgang til alle VM'erne Så det er bare adgang Til at se data Og igen er det vigtigt At sige Hvor ligger data Før var vi vant til At alle data ligger Altid et Log Analytics Workspace Nu ligger data I Azure Resource Graph Så vi har ikke Et Log Analytics Workspace Længere Okay Jamen ja Så skal vi ikke betale for det Nej Genialt Det er jo genialt Så Så er der sådan noget Med skalerebarhed Ja Og nu speedtår vi For nu er vi jo Tiden render fra os her Michael Fordi det er simpelthen Patchmands Det viser jeg lige vil være spændende Hot potato Altså Hvor galt mand Så At scale Det her det er fint Alt hvad jeg har gjort nu Det er jo manuelt Klik klik klik klik Hvornår er det nogen Der laver en ny VM Hvornår er det nogen Der laver en ny subscription Til et nyt workload Og der sker jo hele tiden Ever changing ting Fordi nogen Forretning laver noget Og jeg kan overhovedet ikke Følge med Jeg kan se der bare Kommet nogle nye VM'er herinde Og det vil så kræve Jeg kigger ind her Hele tiden hver dag Og jeg kan se der er nogen Der er nogen der nå Update data på Og så skal jeg til at Håndtere dem på en eller anden måde Ja for de skal Onboardes Fordi du har lige At hvis de er nogen Så kan du godt få dem med Men de skal onboardes Ja hvad hvis der kommer en ny subscription Så får jeg jo ikke den med I min update phase Med den smarte Dynamics scopes Og bla bla bla Fordi der skal man Inden manuelt At vælge hvad for en subscription Kik Her kommer Azure policies Isvild Policies to rescue Ja Policies to the rescue Så Hvis vi enable noget Nu har jeg min Win 4 her Så kan vi sætte vores update settings Enten Periodic assessment Den her måde Jeg lige har vist Eller vi kan gå ind Og arbejde med Nogle politikker Det kræver så At vi har styr på Vores governance Og vores compliance Så når der er nogen Der laver en ny Subscription Nå man Så ligger der allerede Den her Schedule recurring update Using update management policy Eller Så vi begynder at kunne arbejde Med politikken Der sætter det her Ja ja ja Og peger på De update phases Som vi har lavet De her maintenance configurations Ja Det vil sige Når du laver en ny Så vil du altid få Den her default patch Strategi Det er smart Hvis du tagger den Og hvis du gør det Så prøver du ind i de rammer Vi har Eller nu er det en landingszone Ja Det handler om noget oplysning Nogen skal vide at Når jeg laver den her politik Så peger jeg den her politik På et scope En eller anden subscription Eller den her policy Så tager der nogle parametre Nå men hvad er det for en Maintenance configuration Jeg vil pege på Og man kan så udvide den Og sige Nå men Her kommer så vores Dynamic scoping Hvad for nogle tags Skal få den her Og så laver jeg Bliver assignments Af den her policy Alt efter hvad er det Du ved med i vores ramme Men så er der nogen Der skal tagge de her VM'er jo Ja Men det har vi lavet en policy for Det vil så have lavet en anden policy Ja og der er en policy for altid Men det handler også Hele tiden om Om en dialog Med dem der laver noget Det handler om At jeg får at vide At jeg skal have noget indsigt Jeg skal have noget compliance Der fortæller mig Og rapporterer Og skriger mig ind i hovedet At nu er der de her VM'er Og dem har du ikke styr på Vi kan jo også lave noget Alerting herinde Ja præcis På start med at lave en policy Det hedder Dem der ikke er tagget Dem skal du have alarm på Og dem der så er tagget Er de med i Og det ved at Så man kan jo bygge det her Kører op Men det kan jo lige du så også Kåre udvide til at Jamen der er styr på det Ja præcis Ja Så Så igen Policies Det er en scale deployment Hvordan gør vi det her For at ramme bredt og alle Og vi kan jo selvfølgelig Også bare starte ud Ved at sidde og arbejde Inden i den her portal Og grafisk Det vi nok også vant til i dag Nogle går ind og tjekker efter Hvordan ser state ud For dem her efter Vi ved hvornår kørselene kører Hvordan ser det ud Men det ved vi jo kun for dem Der ligesom er med i klubben Ja ja det er klubben Patch klubben Ja Så man kan sige Ligesom så bare Så er jeg Policies Det er bomben Du er skulle til at banne Jeg kunne godt høre det Men det er Det er det SHIT Ja Okay Det er da skide godt Det er nemlig super Det er i gang med det her patching Og det sidste vi så Kan vise her på faldreger Det er jo så de her Alert rules Som er i preview Fordi vi har alt data Liggende i Azure Resource Graph Så kan vi skrive Azure Resource Graph Queries Så vi kan få Noget data indsamlet Hvor mange er fejlet Vi kan faktisk også lave nogen Hvor der slet er nogen Hvem er så udenfor Giv mig alle VM'er Der er patch Og så sammenlignende med alle mine VM'er Og dem der falder udenfor Det er nok dem jeg ikke har noget data på Og så kan vi begynde For baggrund af de her queries Og få noget data Måske kan vi en dag endda spørge Co-Pilot Så langt er vi ikke noget i vores Det gør vi en dag Så spørger vi Co-Pilot Vis mig alle VM'er Der ikke er patchet Jeg tør ikke engang spørge her Med 30 sekunder tilbage Fordi det kan være svaret er fuldstændig noller Det er demske Hvad er det jeg er glad for Det var også spændende Jeg får lyst til at patche nogle server Super godt Du får lyst til at patche Altså Vi vil allerhelst have At man ikke har nogle server Men nu når vi har server Og ikke kommer udenom dem Så for guds skyld styr På det der patching Fordi at sikkerhed Det er top Top På dagsordenen Det er den mandelige Skide godt Tak for nu Vi ses Hygge jer Hej