Windows VM 자동 업데이트 설정 점검

대체 패치 절차 없이 자동 업데이트를 끄지 말고 실제 적용 결과를 확인하세요.

설명

Windows VM과 VM Scale Set에서 자동 업데이트를 끄고 다른 패치 절차도 운영하지 않으면 보안 수정이 늦어질 수 있습니다. 자동 업데이트 설정만으로 모든 패치의 성공이 보장되지는 않으므로 실제 패치 모드, 일정과 실패 내역을 함께 관리해야 합니다.

잠재적 영향

  • 알려진 운영체제 취약점이 패치되지 않은 상태로 남을 수 있습니다.
  • 계획하지 않은 재부팅이나 패치 실패가 워크로드에 영향을 줄 수 있습니다.

해결 방법

  • 사용 중인 버전에 맞는 automatic_updates_enabled = true 또는 기존 enable_automatic_updates = true를 검토하세요. 별도 패치 도구를 사용하는 경우 동일한 보안 수정 기한을 충족하는지 확인하세요.
  • 패치 모드, 유지보수 시간과 재부팅 정책을 워크로드에 맞게 구성하고 실제 설치·실패 결과를 모니터링하세요. 기존 VM은 Terraform의 교체 계획도 확인하세요.

예시

자동 업데이트 속성만 비교하는 발췌입니다. OS 이미지·디스크와 호환되는 패치 모드 등 생략한 설정을 별도로 준비하세요.

변경 전

hcl
resource "azurerm_windows_virtual_machine" "example" {
  name                = "example-vm"
  resource_group_name = azurerm_resource_group.example.name
  location            = azurerm_resource_group.example.location
  size                = "Standard_F2"
  admin_username      = var.admin_username
  admin_password      = var.admin_password
  network_interface_ids = [azurerm_network_interface.example.id]

  automatic_updates_enabled = false
}

변경 후

hcl
resource "azurerm_windows_virtual_machine" "example" {
  name                = "example-vm"
  resource_group_name = azurerm_resource_group.example.name
  location            = azurerm_resource_group.example.location
  size                = "Standard_F2"
  admin_username      = var.admin_username
  admin_password      = var.admin_password
  network_interface_ids = [azurerm_network_interface.example.id]

  automatic_updates_enabled = true
}

설명:

  • 변경 전: OS 자동 업데이트를 비활성화합니다. 별도의 패치 관리 절차가 필요합니다.
  • 변경 후: OS 자동 업데이트를 활성화합니다. 실제 패치 적용 성공은 별도로 확인해야 합니다.

참조