다음을 통해 공유


Azure Update Manager에 대한 지원 매트릭스

주의

이 문서는 EOL(수명 종료) 상태인 Linux 배포판인 CentOS를 참조합니다. Azure 업데이트 관리자는 곧 지원을 중단합니다. 이에 따라 사용 및 계획을 고려하세요. 자세한 내용은 CentOS 수명 종료 지침을 참조하세요.

이 문서에서는 Azure Update Manager에서 관리하는 컴퓨터 또는 서버에 대해 지원되는 Windows 및 Linux 운영 체제 및 시스템 요구 사항을 자세히 설명합니다. 이 문서에는 지원되는 지역 및 Azure VM(가상 머신) 또는 Azure Arc 지원 서버에서 관리하는 컴퓨터에서 실행되는 Windows Server 및 Linux 운영 체제의 특정 버전이 포함되어 있습니다.

지원되는 운영 체제

참고 항목

  • 현재 x64 운영 체제만 지원됩니다. ARM64 및 x86은 운영 체제에 대해 지원되지 않습니다.

자동 VM 게스트 패칭 지원

VM에서 자동 VM 게스트 패치를 사용하도록 설정하면 사용 가능한 중요 및 보안 패치가 자동으로 VM에 다운로드되고 적용됩니다.

  • 마켓플레이스 이미지의 경우 지원되는 OS 이미지 목록을 참조하세요.
  • 패치 오케스트레이션 모드가 Azure Orchestrated/AutomaticByPlatform으로 설정된 경우에도 사용자 지정된 이미지에서 만든 VM의 경우 자동 VM 게스트 패치가 작동하지 않습니다. 예약된 패치를 사용하여 사용자 고유의 일정을 정의하거나 주문형 업데이트를 설치하여 컴퓨터를 패치하는 것이 좋습니다.

업데이트, 정기 평가 및 예약된 패치에 대한 지원에 대해 자세히 알아봅니다.

지원되지 않는 워크로드

다음 표에는 지원되지 않는 워크로드가 나열되어 있습니다.

작업 참고
Windows 클라이언트 Windows 10 및 Windows 11과 같은 클라이언트 운영 체제의 경우 업데이트를 관리하는 데 Microsoft Intune을 사용하는 것이 좋습니다.
Virtual Machine Scale Sets 자동 업그레이드를 사용하여 가상 머신 확장 집합을 패치하는 것이 좋습니다.
Azure Kubernetes Service 노드 AKS(Azure Kubernetes Service)에서 Linux 노드에 보안 및 커널 업데이트 적용에서 설명하는 패치가 권장됩니다.

업데이트 관리자는 컴퓨터의 OS 패키지 관리자 또는 업데이트 서비스에 따라 달라지므로 Linux 패키지 관리자 또는 Windows 업데이트 클라이언트를 사용하도록 설정하고 업데이트 원본 또는 리포지토리에 연결할 수 있는지 확인합니다. 컴퓨터에서 Windows Server OS를 실행하는 경우 Windows 업데이트 설정 구성을 참조하세요.

지원되는 지역

업데이트 관리자는 Azure VM 및 Azure Arc 지원 서버 모두에 대한 모든 지역으로 확장됩니다. 다음 표에서는 업데이트 관리자를 사용할 수 있는 Azure 퍼블릭 클라우드를 나열합니다.

Azure VMs

Azure 업데이트 관리자는 컴퓨팅 가상 머신을 사용할 수 있는 모든 Azure 공용 지역에서 사용할 수 있습니다.

Azure Arc 지원 서버

Azure 업데이트 관리자는 현재 다음 지역에서 지원됩니다. 이는 VM이 다음 지역에 있어야 임을 의미합니다.

지리 지원되는 지역
아프리카 남아프리카 북부
아시아 태평양 동아시아
동남 아시아
오스트레일리아 오스트레일리아 동부
오스트레일리아 남동부
브라질 브라질 남부
Canada 캐나다 중부
캐나다 동부
유럽 북유럽
서유럽
프랑스 프랑스 중부
독일 독일 중서부
인도 인도 중부
이탈리아 이탈리아 북부
일본 일본 동부
한국 한국 중부
노르웨이 노르웨이 동부
스웨덴 스웨덴 중부
스위스 스위스 북부
아랍에미리트 아랍에미리트 북부
United Kingdom 영국 남부
영국 서부
미국 미국 중부
미국 동부
미국 동부 2
미국 중북부
미국 중남부
미국 중서부
미국 서부
미국 서부 2
미국 서부 3

지원되는 업데이트 원본

자세한 내용은 지원되는 업데이트 원본을 참조하세요.

지원되는 업데이트 유형

지원되는 업데이트 유형은 다음과 같습니다.

운영 체제 업데이트

업데이트 관리자는 Windows 및 Linux 모두에 대한 운영 체제 업데이트를 지원합니다.

업데이트 관리자는 드라이버 업데이트를 지원하지 않습니다.

ESU(확장 보안 업데이트) - Windows Server

Azure 업데이트 관리자를 사용하여 Azure Arc 지원 Windows Server 2012/R2 머신에 대한 확장 보안 업데이트를 배포할 수 있습니다. ESU는 기본적으로 Azure Virtual Machines에서 사용할 수 있습니다. Windows Server 2012 확장 보안 업데이트에 등록하려면 Azure Arc를 통해 Windows Server 2012 및 2012 R2용 ESU(확장 보안 업데이트)를 가져오는 방법에 대한 지침을 따릅니다.

Windows의 Microsoft 애플리케이션 업데이트

기본적으로 Windows 업데이트 클라이언트는 Windows 운영 체제에 대한 업데이트만 제공하도록 구성됩니다.

Windows를 업데이트할 때 다른 Microsoft 제품 업데이트 제공을 사용하도록 설정하면 다른 Microsoft 제품의 업데이트도 받게 됩니다. 업데이트에는 Microsoft SQL Server 및 기타 Microsoft 소프트웨어에 대한 보안 패치가 포함됩니다.

다음 옵션 중 하나를 사용하여 대규모로 설정 변경을 수행합니다.

• Windows Server 2016보다 이전 운영 체제에서 실행되는 모든 Windows Server의 경우 변경하려는 서버에서 다음 PowerShell 스크립트를 실행합니다.

 
 $ServiceManager = (New-Object -com "Microsoft.Update.ServiceManager")
 $ServiceManager.Services
 $ServiceID = "7971f918-a847-4430-9279-4a52d1efe18d"
 $ServiceManager.AddService2($ServiceId,7,"")

• Windows Server 2016 이상을 실행하는 서버의 경우 그룹 정책을 사용하여 최신 그룹 정책 관리 템플릿 파일을 다운로드하고 사용하여 이 프로세스를 제어할 수 있습니다.

참고 항목

서버에서 다음 PowerShell 스크립트를 실행하여 Microsoft 애플리케이션 업데이트를 사용하지 않도록 설정합니다.

 $ServiceManager = (New-Object -com "Microsoft.Update.ServiceManager")
 $ServiceManager.Services
 $ServiceID = "7971f918-a847-4430-9279-4a52d1efe18d"
 $ServiceManager.RemoveService($ServiceId)

타사 애플리케이션 업데이트

업데이트 관리자는 로컬에 구성된 업데이트 리포지토리를 사용하여 지원되는 Windows 시스템(WSUS 또는 Windows 업데이트)을 업데이트합니다. System Center Updates Publisher와 같은 도구를 사용하면 WSUS를 통해 사용자 지정 업데이트를 가져오고 게시할 수 있습니다. 이 시나리오에서는 업데이트 관리자에서 타사 소프트웨어를 통해 Configuration Manager를 업데이트 리포지토리로 사용하는 컴퓨터를 업데이트할 수 있습니다. 업데이트 게시자 구성 방법을 알아보려면 업데이트 게시자 설치를 참조하세요.

업데이트 관리자는 컴퓨터의 OS 패키지 관리자 또는 업데이트 서비스에 따라 달라지므로 Linux 패키지 관리자 또는 Windows 업데이트 클라이언트를 사용하도록 설정하고 업데이트 원본 또는 리포지토리에 연결할 수 있는지 확인합니다. 컴퓨터에서 Windows Server OS를 실행하는 경우 Windows 업데이트 설정 구성을 참조하세요.

다음 단계