ISO에서 생성된 Azure Edition 가상 머신에 대한 핫패치 활성화
주요 내용
- 핫패치를 사용하면 재부팅하지 않고도 보안 업데이트를 받을 수 있어 서버 가동 시간이 향상됩니다.
- Hotpatch를 사용하려면 적절한 레지스트리 구성이 필수입니다.
- 성공적인 핫패치 설치를 위해서는 설치 검증이 필수입니다.
Azure Edition VM에서 Hotpatch의 기능 활용
이 가이드에서는 ISO를 사용하여 구축된 Azure Edition 가상 머신에서 핫패칭을 활성화하여 원활한 업데이트와 향상된 가용성을 보장하는 방법을 살펴보겠습니다.
Azure Edition Hotpatch란 무엇인가요?
Azure Edition Hotpatch는 서버 재부팅 없이 보안 업데이트를 쉽게 적용할 수 있는 기능입니다.이 기능은 지속적인 서비스 가용성 유지, 운영 보안 강화, 업데이트 프로세스 가속화에 필수적입니다.
Azure Edition 가상 머신에 핫패치를 활성화하는 방법
1단계: 가상화 기반 보안 구성
시작하려면 가상화 기반 보안을 활성화해야 합니다. PowerShell에서 다음 명령을 실행하세요.
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" $parameters = @{ Path = $registryPath Name = "EnableVirtualizationBasedSecurity" Value = "0x1" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters
전문가 팁: 시스템 레지스트리를 변경할 때는 항상 관리자 권한이 있는지 확인하세요.
2단계: 핫패치 테이블 크기 정의
재부팅 후 다음을 실행하여 Hotpatch 테이블의 원하는 크기를 설정합니다.
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" $parameters = @{ Path = $registryPath Name = "HotPatchTableSize" Value = "0x1000" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters
3단계: 핫패치를 위한 Windows 업데이트 엔드포인트 설정
다음 명령을 입력하여 Hotpatch를 위한 Windows 업데이트 엔드포인트를 준비합니다.
$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hotpatch.amd64" $nameParameters = @{ Path = $registryPath Name = "Name" Value = "Hotpatch Enrollment Package" Force = $True } $versionParameters = @{ Path = $registryPath Name = "Version" Value = "10.0.20348.1129" Force = $True } New-Item $registryPath -Force New-ItemProperty @nameParameters New-ItemProperty @versionParameters
4단계: 핫패치 서비스 패키지 다운로드 및 설치
아래 명령을 사용하여 Hotpatch 서비스 패키지를 다운로드하세요.
$parameters = @{ Source = "https://go.microsoft.com/fwlink/?linkid=2211714" Destination = ".\KB5003508.msu" } Start-BitsTransfer @parameters
그런 다음 패키지를 설치하려면 다음을 수행합니다.
wusa.exe.\KB5003508.msu
5단계: 핫패치 설치 확인
마지막으로 다음을 실행하여 Hotpatch가 설치되었는지 확인하세요.
Get-HotFix | Where-Object { $_. HotFixID -eq "KB5003508" }
요약
Azure Edition VM에서 핫패치를 성공적으로 활성화하면 보안 업데이트를 원활하게 설치하고 높은 가동 시간과 시스템 무결성을 유지할 수 있습니다.위 단계를 따르면 환경의 보안과 효율적인 관리가 보장됩니다.
결론
이 가이드를 따르면 핫패치 기능을 활용하여 Azure Edition VM의 보안을 유지하고 불필요한 다운타임 없이 최신 업데이트를 준수할 수 있습니다.핫패칭을 도입하여 서버 성능과 가용성을 향상시키세요.
FAQ(자주 묻는 질문)
핫패치 옵션을 찾을 수 없으면 어떻게 해야 하나요?
Windows Server 버전이 핫패치를 지원하는지 확인하세요.또한 레지스트리에서 구성을 확인하세요.
Hotpatch를 사용하기 위한 전제 조건은 있나요?
핫패칭이 효과적으로 작동하려면 Windows Server 2022의 Azure Edition 버전이 있어야 하며 Active Directory 환경을 활성화해야 합니다.