SHD / MC Checker

MC797425 | Changes coming to the Azure Update Delivery service tag



MC797425 | Changes coming to the Azure Update Delivery service tag

Classification stayInformed
Last Updated 05/31/2024 17:06:47
Start Time 05/31/2024 17:06:46
End Time 05/31/2025 17:06:46
Message Content
If you use the Azure Update Delivery service tag to scan for Windows updates at your organization, get ready for change. Azure Firewall service tags are collections of IP addresses and ranges associated with a named resource. The Azure Update Delivery tag is being deprecated starting July 1, 2024. Instead, we recommend using Azure Firewall application rules. Read a new article that provides further context and next steps for various scenarios. 
 
When will this happen: 
This change goes into effect starting July 1, 2024.  
 
How this will affect your organization: 
You will need to switch from using the Azure Update Delivery service tag to application firewall rules before July 1, 2024. This change will address issues with content download failures while scanning for updates, especially if these downloads come from third-party Content Delivery Networks (CDNs) outside of the Azure network.  
 
What you need to do to prepare: 
Please consult the new article for detailed instructions for the following scenarios:  
  • First, check your Azure Firewall policy network rules to see if you’re using the Azure Update delivery service tag.  
  • If you do, create Windows Update application firewall rules to replace the AzureUpdateDelivery and AzureFrontDoor.FirstParty service tags. 
  • Alternatively, use Microsoft guidance for enterprise firewalls and proxies or Windows Server Update Services. 
 
Additional information: 
Machine Translation
Azure Update Delivery サービス タグを使用して組織で Windows 更新プログラムをスキャンする場合は、変更の準備をしてください。Azure Firewall サービス タグは、名前付きリソースに関連付けられている IP アドレスと範囲のコレクションです。Azure Update 配信タグは、2024 年 7 月 1 日から非推奨になります。代わりに、Azure Firewall アプリケーション ルールを使用することをお勧めします。さまざまなシナリオの詳細なコンテキストと次のステップを提供する 新しい記事 をお読みください。 
 
これはいつ発生しますか: 
この変更は、2024 年 7 月 1 日から有効になります。  
 
これが組織に及ぼす影響: 
2024 年 7 月 1 日までに、Azure Update 配信サービス タグの使用からアプリケーション ファイアウォール規則に切り替える必要があります。この変更により、更新プログラムのスキャン中にコンテンツのダウンロードが失敗する問題 (特に、これらのダウンロードが Azure ネットワークの外部にあるサードパーティのコンテンツ配信ネットワーク (CDN) から行われる場合) が解決されます。  
 
準備に必要なこと: 
次のシナリオの詳細な手順については 、新しい記事 を参照してください。  
  • まず、Azure Firewall ポリシーのネットワーク ルールをチェックして、Azure Update 配信サービス タグを使用しているかどうかを確認します。  
  • その場合は、Windows Update アプリケーション ファイアウォール規則を作成して、AzureUpdateDelivery サービス タグと AzureFrontDoor.FirstParty サービス タグを置き換えます。 
  • または、エンタープライズ ファイアウォールとプロキシに関する Microsoft ガイダンスまたは Windows Server Update Services を使用します。 
 
追加情報: