Editar

gestão de atualizações do Automatização do Azure

Azure Automation
Azure Log Analytics
Azure Monitor
Azure Resource Manager
Azure Virtual Machines

Esta arquitetura de referência ilustra como criar uma solução de gestão de atualizações híbrida para gerir atualizações em computadores Windows e Linux no local e no Microsoft Azure.

Arquitetura

A gestão de Atualizações do Azure é o componente de configuração do Automatização do Azure. Os computadores Windows e Linux, tanto no Azure como no local, enviam informações de avaliação sobre atualizações em falta para a área de trabalho do Log Analytics. Automatização do Azure, em seguida, utiliza essas informações para criar uma agenda para a implementação automática das atualizações em falta.

Transfira um ficheiro do Visio desta arquitetura.

Fluxo de trabalho

A arquitetura consiste nos seguintes serviços:

  • Área de trabalho do Log Analytics: Uma área de trabalho do Log Analytics é um repositório de dados para dados de registo recolhidos a partir de recursos que são executados no Azure, no local ou noutro fornecedor de cloud.
  • Solução de Função de Trabalho Híbrida de Automatização: Crie Funções de Trabalho de Runbook Híbridas para executar Automatização do Azure runbooks nos seus computadores do Azure e não Azure.
  • Conta de automatização: Este é um serviço cloud que automatiza a configuração e a gestão nos seus ambientes do Azure e não do Azure.
  • Função de Trabalho de Runbook Híbrida: Este é um computador configurado com a funcionalidade Função de Trabalho de Runbook Híbrida e pode executar runbooks diretamente no computador e nos recursos no ambiente local.
  • Grupo de Função de Trabalho de Runbook Híbrida: É um grupo de Funções de Trabalho de Runbook Híbridas utilizadas para elevada disponibilidade.
  • Runbook: Esta é uma coleção de uma ou mais atividades ligadas que, em conjunto, automatizam um processo ou operação.
  • Computadores e VMs no local: Estes são computadores no local e VMs com sistemas operativos Windows ou Linux que residem no local.
  • VMs do Azure: As VMs do Azure incluem VMs do Windows ou Linux alojadas no Azure.

Componentes

Detalhes do cenário

Utilizações típicas desta arquitetura:

  • Gerir atualizações no local e no Azure com o componente Gestão de Atualizações da Conta de Automatização.
  • Utilizar implementações agendadas para orquestrar a instalação de atualizações numa janela de manutenção definida.

Recomendações

As recomendações seguintes aplicam-se à maioria dos cenários. Siga-os, a menos que tenha um requisito específico que os substitua.

Gestão de Atualizações

A Gestão de Atualizações é um componente de configuração da Automatização. Os computadores Windows e Linux, tanto no Azure como no local, enviam informações de avaliação sobre atualizações em falta para a área de trabalho do Log Analytics. Automatização do Azure, em seguida, utiliza essas informações para criar uma agenda para a implementação automática das atualizações em falta.

Os passos seguintes realçam a implementação real:

  1. Criar uma área de trabalho do Log Analytics.
  2. Criar uma conta de Automatização.
  3. Ligue a conta de Automatização à área de trabalho do Log Analytics.
  4. Ativar a Gestão de Atualizações para VMs do Azure.
  5. Ativar a Gestão de Atualizações para VMs que não são do Azure.

Criar uma área de trabalho do Log Analytics

Antes de criar uma área de trabalho do Log Analytics, certifique-se de que tem, pelo menos, permissões de função contribuidor do Log Analytics.

Pode ter mais do que uma área de trabalho do Log Analytics para isolamento de dados ou para localização geográfica do armazenamento de dados, mas o agente do Log Analytics pode ser configurado para reportar a uma área de trabalho do Log Analytics. Para obter mais informações, veja Estruturar a implementação dos Registos do Azure Monitor antes de criar a área de trabalho.

Utilize o procedimento seguinte para criar uma área de trabalho do Log Analytics:

  1. Inicie sessão no portal do Azure em https://portal.azure.com.
  2. Na portal do Azure, selecione Criar um recurso.
  3. Na caixa Pesquisar no Marketplace , introduza Log Analytics. À medida que começa a introduzir este texto, a lista filtra com base na sua entrada. Selecione Área de Trabalho do Log Analytics .
  4. Selecione Criar e, em seguida, configure os seguintes itens:
    1. Selecione uma Subscrição diferente na lista pendente se a seleção predefinida não for adequada.
    2. Para o Grupo de Recursos, opte por utilizar um grupo de recursos existente que já esteja configurado ou crie um novo.
    3. Forneça um nome exclusivo para a nova área de trabalho do Log Analytics, como HybridWorkspace-yourname
    4. Selecione a Localização para a sua implementação.
    5. Selecione o escalão de preço para avançar para mais personalizações.
    6. Se estiver a criar uma área de trabalho numa subscrição criada após 2 de abril de 2018, esta utilizará automaticamente o plano de preços Por GB e a opção para selecionar um escalão de preço não estará disponível. Se estiver a criar uma área de trabalho para uma subscrição existente criada antes dessa data ou para uma subscrição associada a uma inscrição de Contrato Enterprise existente, selecione o escalão de preço preferencial. Para obter mais informações sobre os escalões específicos, veja Detalhes de preços do Log Analytics.
    7. Selecione Etiquetas e, opcionalmente, forneça um nome e valor para categorização dos recursos.
    8. Selecione Rever + Criar.
  5. Depois de fornecer as informações necessárias no painel da área de trabalho do Log Analytics , selecione Criar.

Criar uma conta de Automatização

Depois de a solução de Função de Trabalho Híbrida de Automatização ter sido adicionada à área de trabalho do Log Analytics, prossiga com a criação da conta de Automatização. Veja Regiões suportadas para a área de trabalho do Log Analytics ligada para selecionar as regiões da conta de Automatização e da área de trabalho do Log Analytics. É importante que crie a conta de Automatização com base no documento de mapeamento da região e, de preferência, no mesmo grupo de recursos que a área de trabalho do Log Analytics.

Utilize o seguinte procedimento para criar uma conta de Automatização:

  1. Na portal do Azure, selecione Criar um recurso.
  2. Na caixa Pesquisar no Marketplace , introduza Automatização. À medida que começa a introduzir este texto, a lista filtra com base na sua entrada. Selecione Automatização e, em seguida, selecione Criar.
  3. Selecione Criar e, em seguida, configure os seguintes itens:
    1. Indique o Nome da conta de Automatização, como híbrido-automático.
    2. Selecione uma Subscrição diferente na lista pendente se a seleção predefinida não for adequada.
    3. Para o Grupo de Recursos, escolha o mesmo grupo de recursos no qual pretende criar a conta de automatização.
    4. Selecione a Localização com base no documento de mapeamento da região.
    5. Criar uma conta Run As do Azure é opcional, uma vez que esta ação apenas fornece autenticação com o Azure para gerir recursos do Azure a partir de runbooks de Automatização.
  4. Depois de fornecer as informações necessárias no painel Adicionar Conta de Automatização , selecione Criar.

As contas de automatização utilizam os componentes da Função de Trabalho de Runbook Híbrida que são implementados na área de trabalho do Log Analytics. Tem de integrar esses serviços antes de implementar um agente do Log Analytics num computador no local. Atualmente, os mapeamentos entre áreas de trabalho do Log Analytics e contas de Automatização são suportados em várias regiões. Para obter mais informações, veja Regiões suportadas para a área de trabalho do Log Analytics ligada.

Utilize o procedimento seguinte para ligar uma conta de Automatização a uma área de trabalho do Log Analytics:

  1. Na portal do Azure, selecione Todos os serviços e, em seguida, introduza automatização. À medida que começa a introduzir este texto, a lista filtra com base na sua entrada. Selecione Conta de Automatização e, em seguida, selecione a conta de Automatização que criou anteriormente.
  2. No painel Conta de Automatização , selecione Gestão de Atualizações na secção Gestão de Atualizações .
  3. No painel Gestão de Atualizações , configure os seguintes itens:
    1. Selecione uma Subscrição diferente na lista pendente se a seleção predefinida não for adequada.
    2. Para a área de trabalho do Log Analytics, selecione a área de trabalho do Log Analytics existente; por exemplo, HybridWorkspace-yourname.
  4. Depois de fornecer as informações necessárias no painel Gestão de Atualizações , selecione Ativar.

Ativar a Gestão de Atualizações para VMs do Azure

Ative a Gestão de Atualizações para VMs do Azure com as seguintes ferramentas:

Utilize o seguinte procedimento para ativar a Gestão de Atualizações para VMs do Azure:

  1. No portal do Azure, selecione Todos os serviços e, em seguida, introduza automatização. À medida que começa a introduzir este texto, a lista filtra com base na sua entrada. Selecione Conta de Automatização e, em seguida, selecione a conta de Automatização que criou anteriormente.
  2. No painel Conta de Automatização , selecione Gestão de Atualizações na secção Gestão de Atualizações .
  3. No painel Gestão de Atualizações , selecione Adicionar VMs do Azure, selecione uma ou mais VMs prontas para Gestão de Atualizações e, em seguida, selecione Ativar.

Implementar o agente do Log Analytics e ligar a uma área de trabalho do Log Analytics

Implementar um componente de Função de Trabalho de Runbook Híbrida faz parte da implementação de um agente do Log Analytics.

Se testar a solução com uma VM do Azure, pode instalar o agente do Log Analytics e inscrever a VM numa área de trabalho do Log Analytics existente utilizando uma extensão de VM para Linux e Windows. Também pode implementar o agente com Automatização do Azure Desired State Configuration, um script de Windows PowerShell ou com um modelo de Resource Manager para VMs. Para obter mais informações, consulte Ligar computadores Windows ao Azure Monitor.

Para VMs que não sejam do Azure, implemente o agente utilizando um processo manual ou automatizado em computadores físicos do Windows e Linux ou VMs que estejam no seu ambiente.

Para computadores Windows, configure o agente para comunicar com o serviço Log Analytics com o protocolo Transport Layer Security (TLS) 1.2. Veja Ligar computadores Windows ao Azure Monitor para obter uma explicação detalhada do procedimento de implementação.

O agente do Log Analytics para Linux pode ser implementado:

  • Utilize manualmente um pacote de scripts de shell que contém pacotes do Debian e do Red Hat Package Manager (RPM) para cada um dos componentes do agente. Isto é recomendado quando um computador Linux não tem conectividade à Internet e comunica com o serviço Log Analytics através do gateway do Log Analytics.
  • Ao utilizar um wrapper-script alojado no GitHub quando o computador tem conectividade à Internet.

O agente do Log Analytics tem de ser configurado para comunicar com uma área de trabalho do Log Analytics com o ID da área de trabalho e a chave da área de trabalho do Log Analytics.

Utilize o procedimento seguinte para implementar um agente do Log Analytics e ligar a uma área de trabalho do Log Analytics:

  1. No portal do Azure, procure e selecione Áreas de trabalho do Log Analytics.
  2. Na sua lista de áreas de trabalho do Log Analytics, selecione a área de trabalho que o agente utiliza para relatórios.
  3. Selecione Gestão de agentes.
  4. Copie e cole o ID da Área de Trabalho e a Chave Primária no seu editor favorito.
  5. Na sua área de trabalho do Log Analytics, na página Windows Servers para a qual navegue anteriormente, selecione a versão adequada transferir o Agente do Windows para transferir com base na arquitetura do processador do sistema operativo Windows.
  6. Execute a Configuração para instalar o agente no seu computador.
  7. Na página Bem-vindo, selecione Seguinte.
  8. Na página Termos de Licenciamento , leia a licença e, em seguida, selecione Concordo.
  9. Na página Pasta de Destino , altere ou mantenha a pasta de instalação predefinida e, em seguida, selecione Seguinte.
  10. Na página Opções de Configuração do Agente , escolha ligar o agente ao Azure Log Analytics e, em seguida, selecione Seguinte.
  11. Na página do Log Analytics do Azure , execute os seguintes passos:
    1. Cole o ID da Área de Trabalho e a Chave da Área de Trabalho (Chave Primária) que copiou anteriormente. Se o computador enviar relatórios para uma área de trabalho do Log Analytics numa cloud do Microsoft Azure Government, selecione Azure US Government na lista pendente Azure Cloud.
    2. Se o computador precisar de comunicar através de um servidor proxy com o serviço Log Analytics, selecione Avançadas e, em seguida, forneça o URL e o número de porta do servidor proxy. Se o servidor proxy necessitar de autenticação, introduza o nome de utilizador e a palavra-passe para autenticar com o servidor proxy e, em seguida, selecione Seguinte.
  12. Selecione Seguinte depois de terminar de fornecer as definições de configuração necessárias.

Ativar a Gestão de Atualizações para computadores que não são do Azure

Ativar a Gestão de Atualizações em computadores que não são do Azure tem os seguintes pré-requisitos:

  • Implemente o agente do Log Analytics e ligue-se a uma área de trabalho do Log Analytics.

Os procedimentos anteriores explicam como configurar esses pré-requisitos.

Depois de instalar o agente do Log Analytics num computador no local, ative a Gestão de Atualizações no portal do Azure com o seguinte procedimento:

  1. No portal do Azure, selecione Todos os serviços e, em seguida, introduza automatização. À medida que começa a introduzir este texto, a lista filtra com base na sua entrada. Selecione Conta de Automatização e, em seguida, selecione a conta de Automatização que criou anteriormente.
  2. No painel Conta de Automatização , selecione Gestão de Atualizações na secção Gestão de Atualizações .
  3. No painel Gestão de Atualizações , selecione Gerir máquinas e, em seguida, selecione computadores listados e que tenham sido configurados para enviar dados de registo para a área de trabalho do Log Analytics.
  4. Selecione Ativar para concluir a configuração da Gestão de Atualizações em computadores que não sejam do Azure.

Cada computador Windows gerido pela Gestão de Atualizações está listado no painel Grupos de Trabalho Híbrida como um grupo de Trabalho Híbrida do Sistema para a conta de Automatização. Utilize estes grupos apenas para implementar atualizações, não para direcionar os grupos com runbooks para tarefas automatizadas.

Considerações

Estas considerações implementam os pilares do Azure Well-Architected Framework, que é um conjunto de princípios orientadores que podem ser utilizados para melhorar a qualidade de uma carga de trabalho. Para obter mais informações, veja Microsoft Azure Well-Architected Framework.

Capacidade de gestão

Gerir atualizações para VMs do Azure e máquinas não Azure

A avaliação de atualizações para todas as atualizações em falta que as VMs do Azure e os computadores que não são do Azure necessitam está visível na secção Gestão de Atualizações da sua conta de Automatização.

Agende uma implementação de atualização com o portal do Azure ou com o PowerShell, que cria recursos de agendamento ligados ao runbook Patch-MicrosoftOMSComputers.

Utilize o procedimento seguinte para agendar uma nova implementação de atualização:

  1. Na sua conta de Automatização, aceda a Gestão de atualizações em Gestão de atualizações e, em seguida, selecione Agendar implementação de atualização.

  2. Em Nova implementação de atualização, utilize a caixa Nome para introduzir um nome exclusivo para a sua implementação.

  3. Selecione o sistema operativo a visar para a implementação de atualização.

  4. No painel Grupos a atualizar , defina uma consulta que combine subscrição, grupos de recursos, localizações e etiquetas para criar um grupo dinâmico de VMs do Azure a incluir na sua implementação. Para saber mais, veja Utilizar grupos dinâmicos com a Gestão de Atualizações.

  5. No painel Máquinas a atualizar , selecione uma pesquisa guardada, um grupo importado ou selecione Máquinas no menu pendente e, em seguida, selecione máquinas individuais.

  6. Utilize o menu pendente Classificações de atualizações para especificar classificações de atualizações para produtos .

  7. Utilize o painel Incluir/excluir atualizações para selecionar atualizações específicas para implementação.

  8. Selecione Agendar definições para definir uma hora em que a implementação da atualização será executada em computadores.

  9. Utilize a caixa Periodicidade para especificar se a implementação ocorre uma vez ou utiliza uma agenda periódica e, em seguida, selecione OK.

  10. Na região Pré-scripts + Pós-scripts (Pré-visualização), selecione os scripts a executar antes e depois da implementação. Para saber mais, consulte Gerir pré-scripts e pós-scripts.

  11. Utilize a caixa Janela de manutenção (minutos) para especificar o período de tempo permitido para a instalação das atualizações.

  12. Utilize a caixa Opções de reinício para especificar a forma de processar reinícios durante a implementação.

  13. Quando terminar de configurar a agenda de implementação, selecione Criar.

Os resultados de uma implementação de atualização concluída são visíveis no painel Gestão de Atualizações no separador Histórico .

Configurar definições de Windows Update

A Gestão de Atualizações do Azure depende de Windows Update Cliente para transferir e instalar atualizações a partir de Windows Update (predefinição) ou do Windows Server Update Server. Configure Windows Update Definições de cliente para ligar ao Windows Server Update Services (WSUS) com:

  • Editor de Políticas de Grupo Local
  • Política de Grupo
  • PowerShell
  • Editar diretamente o registo

Para obter mais informações, veja como configurar as definições de Windows Update.

Integrar a Gestão de Atualizações com o Microsoft Endpoint Configuration Manager

O ciclo Gestão de Atualizações de Software pode ser integrado no Microsoft Endpoint Configuration Manager para clientes que já estão a utilizar este produto para gerir PCs, servidores e dispositivos móveis.

Para integrar a Gestão de Atualizações de Software com o Endpoint Configuration Manager, integre primeiro o Endpoint Configuration Manager com os registos do Azure Monitor e importe as coleções na área de trabalho do Log Analytics.

Para obter detalhes, veja Ligar Configuration Manager ao Azure Monitor.

Para gerir atualizações em computadores locais, configure-as com:

  • O cliente Configuration Manager Ponto Final.
  • O agente do Log Analytics, que está configurado para comunicar a uma área de trabalho do Log Analytics ativada para a Gestão de Atualizações.
  • Agentes do Windows configurados para comunicar com o WSUS ou ter acesso ao Microsoft Update.

Para gerir atualizações em computadores com o Endpoint Configuration Manager, implemente as seguintes funções no computador Configuration Manager ponto final:

  • Ponto de gestão. Esta função do sistema de sites gere clientes com uma política que contém definições de configuração e informações de localização do serviço.
  • Ponto de distribuição. Isto contém ficheiros de origem para clientes.
  • Ponto de atualização de software. Esta é uma função no servidor que está a alojar o WSUS.

Faça a gestão de atualizações de software com:

  • Endpoint Configuration Manager
  • Automatização do Azure

As atualizações de parceiros em computadores Windows podem ser implementadas a partir de um repositório personalizado fornecido pelo System Center Atualizações Publisher (SCUP). O SCUP pode importar atualizações personalizadas no WSUS autónomo ou integrado no Endpoint Configuration Manager.

Para obter mais informações, consulte Integrar a Gestão de Atualizações com o Windows Endpoint Configuration Manager.

Implementar o agente do Log Analytics com um script do PowerShell

Para acelerar a implementação do agente do Log Analytics com a função de Função de Trabalho Híbrida em execução num computador Windows, utilize o scriptNew-OnPremiseHybridWorker.ps1 PowerShell. O script:

  • Instala os módulos necessários.
  • Inicie sessão com a sua conta do Azure.
  • Verifica a existência de um grupo de recursos especificado e de uma conta de Automatização.
  • Cria referências aos atributos da conta de Automatização.
  • Cria uma área de trabalho do Log Analytics do Azure Monitor, se não for especificada.
  • Ativa a solução de Automatização na área de trabalho.
  • Transfere e instala o agente do Log Analytics para o sistema operativo Windows.
  • Regista o computador como uma Função de Trabalho de Runbook Híbrida.

A implementação de muitos agentes numa infraestrutura no local pode ser orquestrada através de scripts de linha de comandos e através de Política de Grupo ou Configuration Manager de Ponto Final.

Utilizar grupos dinâmicos para máquinas virtuais do Azure e não do Azure

Os grupos dinâmicos para VMs do Azure filtram as VMs com base numa combinação de:

  • Subscrições
  • Grupos de recursos
  • Localizações
  • Etiquetas

Os grupos dinâmicos para computadores não Azure utilizam pesquisas guardadas para filtrar os computadores para implementação da atualização. As pesquisas guardadas, também conhecidas como grupos de computadores, podem ser criadas com:

  • Uma consulta de registo. Utilize o Azure Data Explorer para definir uma expressão lógica para filtrar os computadores.
  • Active Directory Domain Services. É criado um grupo na área de trabalho do Log Analytics para todos os membros de um domínio do Active Directory.
  • Ponto final Configuration Manager. Importar coleções de computadores do Ponto Final Configuration Manager para uma área de trabalho do Log Analytics.
  • WSUS. Os grupos criados em servidores WSUS podem ser importados para uma área de trabalho do Log Analytics.

Para obter mais informações sobre como criar grupos de computadores para filtrar máquinas para implementação de atualizações, veja Grupos de computadores em consultas de registo do Azure Monitor.

Escalabilidade

Automatização do Azure pode processar até 1000 computadores por implementação de atualização. Se espera atualizar mais de 1000 computadores, pode dividir as atualizações entre várias agendas de atualização. Veja Subscrição do Azure e limites de serviço, quotas e restrições.

Disponibilidade

  • Atualmente, os mapeamentos entre a Área de Trabalho do Log Analytics e a Conta de Automatização são suportados em várias regiões. Para obter mais informações, veja Regiões suportadas para a área de trabalho do Log Analytics ligada.
  • Tipos de cliente suportados: a avaliação de atualizações e a aplicação de patches são suportadas em computadores Windows e Linux que são executados no Azure ou no seu ambiente no local. Atualmente, o cliente Windows não é oficialmente suportado. Para obter uma lista dos clientes suportados, veja Tipos de cliente suportados.

Segurança

A segurança fornece garantias contra ataques deliberados e abuso dos seus valiosos dados e sistemas. Para obter mais informações, veja Descrição geral do pilar de segurança.

  • Permissões de Gestão de Atualizações: o componente Gestão de Atualizações da Automatização e o componente da área de trabalho do Log Analytics do Monitor podem utilizar o controlo de acesso baseado em funções do Azure (RBAC do Azure) com funções incorporadas do Azure Resource Manager. Para segregação das funções, estas funções podem ser atribuídas a diferentes utilizadores, grupos e principais de segurança. Para obter uma lista das funções nas contas de Automatização, veja Gerir permissões de função e segurança.
  • Encriptação de recursos confidenciais na Automatização: uma conta de Automatização pode conter recursos confidenciais, como credenciais, certificados e variáveis encriptadas que os runbooks podem utilizar. Cada recurso seguro é encriptado por predefinição com uma chave de encriptação de dados gerada para cada conta de Automatização. Estas chaves são encriptadas e armazenadas na Automatização com uma chave de encriptação de conta que pode ser armazenada no Azure Key Vault para clientes que pretendem gerir a encriptação com as suas próprias chaves. Por predefinição, uma chave de encriptação de conta é encriptada com chaves geridas pela Microsoft. Utilize as seguintes diretrizes para aplicar a encriptação de recursos seguros no Automatização do Azure.
  • Permissões de runbook para uma Função de Trabalho de Runbook Híbrida: por predefinição, as permissões de runbook para uma Função de Trabalho de Runbook Híbrida são executadas num contexto de sistema no computador onde são implementadas. Um runbook fornece a sua própria autenticação aos recursos locais. A autenticação pode ser configurada com identidades geridas para recursos do Azure ou ao especificar uma conta Run As para fornecer um contexto de utilizador para todos os runbooks.
  • Planeamento de rede: a Função de Trabalho de Runbook Híbrida requer acesso de saída à Internet através da porta TCP 443 para comunicar com a Automatização. Para computadores com acesso restrito à Internet, pode utilizar o gateway do Log Analytics para configurar a comunicação com a Automatização e uma área de trabalho do Azure Log Analytics.
  • Linha de base de Segurança do Azure para Automatização: a linha de base de segurança do Azure para Automatização contém recomendações sobre como aumentar a segurança geral para proteger os seus recursos ao seguir as orientações de melhores práticas.

DevOps

  • Pode agendar a implementação de atualizações programaticamente através da API REST. Para obter mais informações, consulte Configurações de Atualização de Software – Criar.
  • Automatização do Azure permite a integração com sistemas de controlo de código fonte populares, como o Azure DevOps e o GitHub. Com o controlo de origem, pode integrar um ambiente de desenvolvimento existente que contém os scripts e o código personalizado que foi testado anteriormente num ambiente isolado.
  • Para obter mais informações sobre como integrar a Automatização no seu ambiente de controlo de código fonte, veja Utilizar a integração do controlo de código fonte.

Otimização de custos

A otimização de custos consiste em procurar formas de reduzir despesas desnecessárias e melhorar a eficiência operacional. Para obter mais informações, veja Descrição geral do pilar de otimização de custos.

  • Utilize a calculadora de preços do Azure para prever os custos. Para obter mais informações sobre os modelos de preços de Automatização, veja Preços de Automatização.
  • Automatização do Azure custos são cobrados para a execução de trabalhos por minuto ou para a gestão de configuração por nó. Todos os meses, os primeiros 500 minutos de automatização de processos e gestão de configuração em cinco nós são gratuitos.
  • Uma área de trabalho do Azure Log Analytics pode gerar mais custos relacionados com a quantidade de dados de registo armazenados no Azure Log Analytics. Os preços baseiam-se no consumo e os custos estão associados à ingestão de dados e à retenção de dados. Para ingerir dados no Azure Log Analytics, utilize a reserva de capacidade ou o modelo pay as you go que inclui 5 gigabytes (GB) gratuitos por mês para cada conta de faturação. A retenção de dados dos primeiros 31 dias é gratuita.
  • Utilize a calculadora de preços do Azure para prever os custos. Para obter mais informações sobre os modelos de preços do Log Analytics, veja Preços do Azure Monitor.

Contribuidores

Este artigo é mantido pela Microsoft. Foi originalmente escrito pelos seguintes contribuidores.

Autor principal:

Para ver perfis do LinkedIn não públicos, inicie sessão no LinkedIn.

Passos seguintes

Mais informações sobre Automatização do Azure: