설명
Windows VM과 VM Scale Set에서 자동 업데이트를 끄고 다른 패치 절차도 운영하지 않으면 보안 수정이 늦어질 수 있습니다. 자동 업데이트 설정만으로 모든 패치의 성공이 보장되지는 않으므로 실제 패치 모드, 일정과 실패 내역을 함께 관리해야 합니다.
잠재적 영향
- 알려진 운영체제 취약점이 패치되지 않은 상태로 남을 수 있습니다.
- 계획하지 않은 재부팅이나 패치 실패가 워크로드에 영향을 줄 수 있습니다.
해결 방법
- 사용 중인 버전에 맞는
automatic_updates_enabled = true또는 기존enable_automatic_updates = true를 검토하세요. 별도 패치 도구를 사용하는 경우 동일한 보안 수정 기한을 충족하는지 확인하세요. - 패치 모드, 유지보수 시간과 재부팅 정책을 워크로드에 맞게 구성하고 실제 설치·실패 결과를 모니터링하세요. 기존 VM은 Terraform의 교체 계획도 확인하세요.
예시
자동 업데이트 속성만 비교하는 발췌입니다. OS 이미지·디스크와 호환되는 패치 모드 등 생략한 설정을 별도로 준비하세요.
변경 전
hcl
resource "azurerm_windows_virtual_machine" "example" {
name = "example-vm"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
size = "Standard_F2"
admin_username = var.admin_username
admin_password = var.admin_password
network_interface_ids = [azurerm_network_interface.example.id]
automatic_updates_enabled = false
}
변경 후
hcl
resource "azurerm_windows_virtual_machine" "example" {
name = "example-vm"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
size = "Standard_F2"
admin_username = var.admin_username
admin_password = var.admin_password
network_interface_ids = [azurerm_network_interface.example.id]
automatic_updates_enabled = true
}
설명:
- 변경 전: OS 자동 업데이트를 비활성화합니다. 별도의 패치 관리 절차가 필요합니다.
- 변경 후: OS 자동 업데이트를 활성화합니다. 실제 패치 적용 성공은 별도로 확인해야 합니다.