Share via


Az Azure Stack Hub archivált kibocsátási megjegyzései

Ez a cikk az Azure Stack Hub frissítési csomagjainak tartalmát ismerteti. A frissítés az Azure Stack Hub ezen kiadásához tartalmaz fejlesztéseket és javításokat.

Ha egy másik archivált verzió kibocsátási megjegyzéseit szeretné elérni, használja a bal oldali tartalomjegyzék feletti verzióválasztó legördülő listát.

2206-os buildreferenciája

Az Azure Stack Hub 2206-os frissítés buildszáma 1.2206.1.24.

Frissítéstípus

Az Azure Stack Hub 2206 frissítés buildtípusa Teljes.

A 2206-os frissítés a következő várt futtatókörnyezetekkel rendelkezik a belső tesztelés alapján:

  • 4 csomópont: 8-28 óra
  • 8 csomópont: 11-30 óra
  • 12 csomópont: 14-34 óra
  • 16 csomópont: 17-40 óra

A pontos frissítési időtartamok általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakozik az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél rövidebb vagy hosszabb időtartamok nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub-operátorok, hacsak a frissítés nem sikerül. Ez a futtatókörnyezeti közelítés a 2206-os frissítésre jellemző, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

Módosítások

  • Az SQL RP V2 és a MySQL RP V2 csak a hozzáféréssel rendelkező előfizetések számára érhető el. Ha továbbra is az SQL RP V1-et és a MySQL RP V1-et használja, erősen ajánlott támogatási esetet nyitnia , hogy az Azure Stack Hub 2206-ra való frissítés előtt végighaladjon a frissítési folyamaton.
  • Ez a kiadás támogatja az Azure Stack Hub főtanúsítványainak rotálását. Korábban a titkos kulcs rotálása nem forgatta el a gyökért. A frissítés telepítése után elforgathatja a főtanúsítványt. Ehhez végezze el a titkos kulcsok belső rotálását a lejárati riasztásokon keresztül történő következő értesítéskor vagy előtt. A főtanúsítvány elforgatásának és/vagy belső titkos kulcsok rotálásának elmulasztása a bélyeg helyreállíthatatlanná válását eredményezheti.

Javítások

  • Javítás az SLB átviteli sebességének javításához.
  • Kijavítottunk egy hibát, amely megakadályozta a tárolóalrendszer elérését a skálázásiegység-csomópontok újraindításakor.

Biztonsági frissítések

Az Azure Stack Hub jelen frissítésében található biztonsági frissítésekkel kapcsolatos információkért lásd: Az Azure Stack Hub biztonsági frissítései.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. A 2005-ös kiadástól kezdve, amikor új főverzióra frissít (például 1.2008.x-ről 1.2102.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

További információért tekintse meg a karbantartási szabályzatunkat.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kísérelje meg gyorsjavítások telepítését az ASDK-ra.

Gyorsjavítás előfeltételei: a 2206-os frissítés alkalmazása előtt

Az Azure Stack Hub 2206-os kiadását a 2108-es kiadásra kell alkalmazni a következő gyorsjavításokkal:

A 2206-os frissítés sikeres alkalmazása után

Amikor új főverzióra frissít (például 1.2102.x-ről 1.2108.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

A 2206-os telepítés után, ha a 2206-ra vonatkozó gyorsjavításokat később kiadja, telepítse őket:

2102-i buildreferenciája

Az Azure Stack Hub 2102 legújabb frissítési buildszáma : 1.2102.30.97. A frissített buildelési és gyorsjavítási információkért tekintse meg a Gyorsjavítások szakaszt .

Frissítéstípus

Az Azure Stack Hub 2102 frissítés buildtípusa Teljes.

A 2102-s frissítés a következő várt futtatókörnyezetekkel rendelkezik a belső tesztelés alapján:

  • 4 csomópont: 8-20 óra
  • 8 csomópont: 11-26 óra
  • 12 csomópont: 14-32 óra
  • 16 csomópont: 17-38 óra

A pontos frissítési időtartamok általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakozik az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél rövidebb vagy hosszabb időtartamok nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub-operátorok, hacsak a frissítés nem sikerül. Ez a futtatókörnyezeti közelítés a 2102-s frissítésre jellemző, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

  • Ez a kiadás tartalmazza a távoli támogatás nyilvános előzetes verzióját, amely lehetővé teszi, hogy a Microsoft támogatási szakemberei gyorsabban oldják meg a támogatási esetet azáltal, hogy engedélyezik az eszköz távoli elérését, és korlátozott hibaelhárítást és javítást hajtanak végre. Ezt a funkciót a hozzájárulás megadásával engedélyezheti, miközben szabályozhatja a hozzáférés szintjét és időtartamát. A támogatás csak a támogatási kérelem elküldése után férhet hozzá az eszközhöz. További információ: Az Azure Stack Hub távoli támogatása.

  • Az Azure Stack Hub infrastruktúra biztonsági mentési szolgáltatása mostantól támogatja a progresszív biztonsági mentést. Ez a funkció segít csökkenteni a külső biztonsági mentési hely tárolási követelményeit, és módosítani a fájlok rendszerezését a külső biztonsági mentési tárolóban. Javasoljuk, hogy ne módosítsa a biztonsági mentés gyökérkönyvtárában lévő fájlokat.

  • Az Azure Stack Hub által felügyelt lemezek mostantól támogatják az Azure Disk API-k 2019-07-01-es verzióját, az elérhető funkciók egy részhalmazával.

  • Az Azure Stack Hub Storage mostantól támogatja az Azure Storage-szolgáltatások felügyeleti API-jainak 2019-06-01-es verzióját, az összes elérhető funkció egy részhalmazával.

  • Az Azure Stack Hub felügyeleti portálján mostantól a GPU-val kapcsolatos információk láthatók, beleértve a kapacitásadatokat is. Ehhez gpu-t kell telepíteni a rendszerben.

  • A felhasználók mostantól az Összes támogatott virtuálisgép-méretet üzembe helyezhetik az Nvidia T4 használatával az Azure Stack Hub felhasználói portálján keresztül.

  • Az Azure Stack Hub operátorai mostantól a felügyeleti portálon konfigurálhatják a több-bérlős azure stack hubot. További információ: Több-bérlős környezet konfigurálása.

  • Az Azure Stack Hub operátorai mostantól jogi közleményt konfigurálhatnak a kiemelt végpont használatával. További információ: Az Azure Stack Hub biztonsági vezérlőinek konfigurálása.

  • A frissítési folyamat során bevezetésre kerül a részletes bitkép-javítás (GBR), amely a tárterület-javítási folyamat egyik optimalizálása, a nem szinkronizált adatok javításához. Az előző folyamathoz képest kisebb szegmensek javíthatók, ami kevesebb javítási időt és rövidebb teljes frissítési időtartamot eredményez. A GBR alapértelmezés szerint engedélyezve van a 2102 összes új üzemelő példánya esetében. Egy korábbi verzió (2008) 2102-es verziójára való frissítés esetén a GBR engedélyezve van a frissítés során. A GBR megköveteli, hogy az összes fizikai lemez kifogástalan állapotban legyen, ezért az UpdateReadiness-ellenőrzés további ellenőrzéssel bővült. Ha az ellenőrzés sikertelen, a javítás & frissítés korai szakaszában meghiúsul. Ekkor a felhőrendszergazdának lépéseket kell tennie a lemezproblémák megoldásához a frissítés folytatása előtt. Az OEM-sel való nyomon követéshez tekintse meg az OEM kapcsolattartási adatait.

  • Az Azure Stack Hub mostantól támogatja az új Dv3, Ev3 és SQL-specifikus D sorozatú virtuálisgép-méreteket.

  • Az Azure Stack Hub mostantól támogatja gpu-k hozzáadását bármely meglévő rendszerhez. GPU hozzáadásához hajtsa végre a stop-azurestack parancsot, futtassa végig a stop-azurestack folyamatot, adjon hozzá GPU-kat, majd futtassa a start-azurestack parancsot a befejezésig. Ha a rendszerben már voltak GPU-k, akkor a korábban létrehozott GPU virtuális gépeket le kell állítani , majd újra kell indítani.

  • Csökkentett oem-frissítési idő az élő frissítési folyamattal.

  • Az Azure Stack Hub AKS-motorja a következő új funkciókat adta hozzá. Részletekért tekintse meg az AKS-motor dokumentációjában található kibocsátási megjegyzéseket:

    • Az Ubuntu 18.04 általános elérhetősége.
    • A Kubernetes 1.17.17 és 1.18.15 támogatása.
    • Tanúsítványrotálási parancs nyilvános előzetes verziója.
    • CSI Driver Azure Disks nyilvános előzetes verzió.
    • A CSI-illesztőprogram NFS nyilvános előzetes verziója.
    • CSI-illesztőprogram az Azure Blobs privát előzetes verziójához.
    • A T4 Nvidia GPU támogatja a privát előzetes verziót.
    • Az Azure Active Directory integrációs privát előzetes verziója.

Fejlesztések

  • Növelte a hálózati vezérlő naplómegőrzési időtartamát, így a naplók hosszabb ideig lesznek elérhetők, hogy segítsenek a mérnököknek a hatékony hibaelhárításban, még a probléma megoldása után is.
  • Fejlesztések a hálózati vezérlő, az átjáró virtuális gép, a Load Balancer és a gazdagépügynök naplóinak frissítés közbeni megőrzéséhez.
  • Javítottuk a sikertelen kiépítési állapot által blokkolt hálózati erőforrások törlési logikáját.
  • Az XRP-memóriát virtuális gépenként 14 GB-ra, a WAS memóriát pedig 10 GB-ra csökkentette virtuális gépenként. A virtuális gépek teljes memóriaigényének növekedésének elkerülésével több bérlői virtuális gép helyezhető üzembe.
  • A naplógyűjtemény HTML-jelentése, amely pillanatképet ad a bélyegen és a diagnosztikai megosztáson lévő fájlokról, mostantól összesített nézettel rendelkezik az összegyűjtött fájlokról, szerepkörökről, erőforrás-szolgáltatókról és eseményinformációkról, hogy jobban megértse a naplógyűjtési folyamat sikerességét és sikertelenségét.
  • A Set-AzSLegalNotice és a Get-AzSLegalNotice PowerShell-parancsmagok hozzáadva a kiemelt végponthoz (PEP) a bejelentkezési szalagcím szövegének lekéréséhez és frissítéséhez az üzembe helyezés után.
  • Az Active Directory Tanúsítványszolgáltatások (ADCS) és a ca virtuális gép teljes egészében el lett távolítva az Azure Stack Hubból. Ez csökkenti az infrastruktúra-lábnyomot, és akár 2 óra frissítési időt is megtakarít.

Módosítások

  • A Hálóerőforrás-szolgáltató API-k mostantól a gpu-kkal kapcsolatos információkat teszik közzé, ha elérhetők a skálázási egységben.
  • Az Azure Stack Hub operátorai mostantól módosíthatják a GPU particionálási arányát a PowerShellen keresztül (csak AMD). Ehhez az összes virtuális gépet fel kell szabadítani.
  • Ez a build az Azure Resource Manager új verzióját tartalmazza.
  • Az Azure Stack Hub felhasználói portálja mostantól a teljes képernyős felületet használja a terheléselosztókhoz, a hálózati biztonsági csoportokhoz, a DNS-zónákhoz, valamint a lemezek és virtuális gépek létrehozásához.
  • A 2102-es kiadásban a Windows Admin Center (WAC) igény szerint engedélyezve van egy nyitott PEP-munkamenetből. Alapértelmezés szerint a WAC nincs engedélyezve. Az engedélyezéséhez adja meg a -EnableWac jelölőt, például unlock-supportsession -EnableWac: .
  • A proaktív naplógyűjtés mostantól egy továbbfejlesztett algoritmust használ, amely olyan hibaállapotok esetén rögzíti a naplókat, amelyek nem láthatók az operátorok számára. Ez az algoritmus biztosítja, hogy a megfelelő diagnosztikai adatokat a megfelelő időben gyűjtse össze anélkül, hogy operátori beavatkozást kellene igényelnie. Bizonyos esetekben a Microsoft ügyfélszolgálata hamarabb megkezdheti a hibaelhárítást és a problémák megoldását. Az algoritmus kezdeti fejlesztései a javítási és frissítési műveletekre összpontosítanak. A proaktív naplógyűjtemények engedélyezése ajánlott, mivel több művelet van optimalizálva, és az előnyök növekednek.
  • Az Azure Stack Hub-infrastruktúra ideiglenesen 10 GB memóriát használ.

Javítások

  • Kijavítottunk egy hibát, amely miatt a belső DNS-zónák nem lettek szinkronizálva a frissítés során, és a frissítés meghiúsult. Ezt a javítást gyorsjavításokkal 2008-ra és 2005-re visszamenőleg tették.
  • Kijavítottunk egy hibát, amely miatt a fizikai gazdagépek, a hálózati vezérlők, az átjárók és a terheléselosztók naplói kimerítették a lemezterületet. Ezt a javítást 2008-ra visszamenőleg tették.
  • Kijavítottunk egy hibát, amely miatt az erőforráscsoportok vagy virtuális hálózatok törlése a Hálózatvezérlő réteg árva erőforrása miatt meghiúsult.
  • Eltávolította a ND6s_dev méretet a virtuálisgép-méretválasztóból, mivel ez egy nem támogatott virtuálisgép-méret.
  • Kijavítottunk egy hibát, amely miatt a stop-deallocate végrehajtása egy virtuális gépen MTU-konfigurációt eredményezett a virtuális gépen, amelyet el kell távolítani. Ez a viselkedés inkonzisztens volt az Azure-ral.

Biztonsági frissítések

Az Azure Stack Hub ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack Hub biztonsági frissítései.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. A 2005-ös kiadástól kezdve, amikor egy új főverzióra frissít (például 1.2005.x-ről 1.2008.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

További információt a karbantartási szabályzatunkban talál.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

Gyorsjavítás előfeltételei: a 2102-s frissítés alkalmazása előtt

Az Azure Stack Hub 2102-es kiadását a 2008-es kiadásra kell alkalmazni a következő gyorsjavításokkal:

A 2102-s frissítés sikeres alkalmazása után

Amikor új főverzióra frissít (például 1.2008.x-ről 1.2102.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

A 2102 telepítése után, ha a 2102-hez tartozó gyorsjavításokat később kiadják, telepítse őket:

Kibocsátási megjegyzések a támogatott verziókhoz

Az Azure Stack Hub támogatott verzióinak kibocsátási megjegyzései az Áttekintés > kibocsátási megjegyzések szakaszban találhatók.

Fontos

Ez a frissítési csomag csak az Azure Stack Hub integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre (ASDK).

Fontos

Ha az Azure Stack Hub-példány mögött több mint két frissítés áll, akkor a rendszer nem megfelelőnek tekinti. A támogatáshoz legalább a minimálisan támogatott verzióra kell frissítenie.

2108-ra vonatkozó buildhivatkozás

Az Azure Stack Hub 2108 legújabb frissítési buildszáma : 1.2108.2.65. A buildekre és gyorsjavításokra vonatkozó információkért tekintse meg a Gyorsjavítások szakaszt.

Frissítéstípus

Az Azure Stack Hub 2108 frissítés buildtípusa Teljes.

A 2108-os frissítés a következő várt futtatókörnyezetekkel rendelkezik a belső tesztelésünk alapján:

  • 4 csomópont: 8-28 óra
  • 8 csomópont: 11-30 óra
  • 12 csomópont: 14-34 óra
  • 16 csomópont: 17-40 óra

A pontos frissítési időtartamok általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél rövidebb vagy hosszabb időtartamok nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub operátorai, hacsak a frissítés nem sikerül. Ez a futtatókörnyezet közelítése a 2108-ra jellemző, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

  • Az Azure Stack Hub-operátorok mostantól konfigurálhatnak GPU-kvótákat a virtuális gépekhez.
  • A vészhelyzeti virtuálisgép-hozzáférés mostantól elérhető az Azure Stack Hubon anélkül, hogy kapcsolatba lép Microsoft ügyfélszolgálata.
  • A Windows Server 2022 mostantól vendég operációs rendszerként is támogatott. A Windows Server 2022 rendszerű virtuális gépeket manuálisan kell aktiválni a 2108-es vagy újabb verziót futtató Windows Server az Azure-on Stack Hub automatikus virtuálisgép-aktiválásával. A korábbi verziókban nem aktiválható.
  • Ezzel a verzióval kezdődően, ha a proaktív naplógyűjtés le van tiltva, a rendszer helyileg rögzíti és tárolja a naplókat a proaktív hibaeseményekhez. A helyi naplókat a Microsoft csak támogatási eset keretében érheti el. Új riasztások lettek hozzáadva a proaktív naplógyűjtemény riasztástárához .
  • Ezzel a kiadással két új szolgáltatás, Azure Kubernetes Service és Azure Container Registry érhető el nyilvános előzetes verzióban.
  • Az AzureStack 2.2.0-s modulja az Azure Stack Hub 2108-es verziójához igazodva jelenik meg. A verziófrissítés tartalmazza a számításadminisztrátor modul módosításait, valamint az új modulokat Azs.ContainerRegistry.Admin és a Azs.ContainerService.Admin. További információt a változásnaplóban talál.
  • Ezzel a kiadással a rendszer feltölti a telemetriai adatokat a Microsoft által felügyelt és felügyelt Azure Storage-fiókba. Az Azure Stack Hub telemetriai szolgáltatása csatlakozik a https://*.blob.core.windows.net/https://azsdiagprdwestusfrontend.westus.cloudapp.azure.com/ microsoftos telemetriai adatok sikeres feltöltéséhez. A 443-at (HTTPS) meg kell nyitni. További információ: Azure Stack Hub telemetriai adatai.
  • Ez a kiadás tartalmazza a távoli támogatás nyilvános előzetes verzióját, amely lehetővé teszi, hogy a Microsoft támogatási szakemberei gyorsabban megoldják a támogatási esetet azáltal, hogy engedélyezik az eszköz távoli elérését, és korlátozott hibaelhárítást és javítást hajtanak végre. Ezt a funkciót a hozzájárulás megadásával engedélyezheti, miközben szabályozza a hozzáférés szintjét és időtartamát. A támogatás csak a támogatási kérelem elküldése után férhet hozzá az eszközhöz. További információ: Távoli támogatás az Azure Stack Hubhoz.

Fejlesztések

  • Ha a külső SMB-megosztás majdnem megtelt, a riasztás leírása úgy lett módosítva, hogy igazodjon a progresszív biztonsági mentéshez.
  • A feltöltési hibák elkerülése érdekében a külső SMB-megosztásba való párhuzamos infrastruktúra-biztonsági mentési adattár feltöltéseinek száma korlátozott.
  • A Node-Inaccessible-for-vm-placement riasztást a gazdagép nem válaszoló forgatókönyvei és a csomóponton történő túszeset-szolgáltatás nem válaszoló forgatókönyvek megkülönböztetésére szolgáló riasztásokkal cserélte le.
  • App Service most már képes felderíteni a kimenő kapcsolatok alapértelmezett NAT IP-címét.

Módosítások

  • A 2108-os frissítés elindítása előtt le kell állítania (felszabadítania) az összes GPU-t használó virtuális gépet, hogy a frissítés sikeresen befejeződhessen. Ez az AMD és az NVIDIA GPU-kra vonatkozik, mivel a mögöttes implementáció nem változik készletezett erőforrásokra.
  • Az SQL RP és a MySQL RP csak a hozzáféréssel rendelkező előfizetések számára érhető el. Ha el szeretné kezdeni használni ezeket az erőforrás-szolgáltatókat, vagy frissítenie kell egy korábbi verzióról, nyisson meg egy támogatási esetet, és a Microsoft támogatási szakemberei segíthetnek az üzembe helyezési vagy frissítési folyamatban.
  • A Set-AzSLegalNotice ekkor elindítja egy új képernyő megjelenését, amely tartalmazza a képaláírás és a parancs futtatásakor beállított szöveget. Ez a képernyő minden alkalommal megjelenik, amikor a portál új példánya létrejön.

Javítások

  • Kijavítottunk egy hibát, amely miatt a külső SMB-megosztásra való feltöltéskor egy adattárhiba miatt a teljes infrastruktúra biztonsági mentése meghiúsult.
  • Kijavítottunk egy hibát, amely miatt a több GPU-val rendelkező N sorozatú virtuális gépek létrehozása meghiúsult.
  • Kijavítottunk egy hibát, amely miatt a virtuálisgép-bővítmények eltávolítása érvénytelenné teszi a meglévő virtuálisgép-bővítmények védett beállításait.
  • Kijavítottunk egy hibát, amely miatt a belső terheléselosztók külső IP-címeket használnak.
  • Kijavítottunk egy hibát a soros naplók portálról való letöltésével kapcsolatban.

Biztonsági frissítések

Az Azure Stack Hub ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack Hub biztonsági frissítései.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. A 2005-ös kiadástól kezdve, amikor egy új főverzióra frissít (például 1.2005.x-ről 1.2008.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

A gyorsjavításokkal kapcsolatos további információkért tekintse meg a karbantartási szabályzatunkat.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Gyorsjavítás előfeltételei: a 2108-os frissítés alkalmazása előtt

Az Azure Stack Hub 2108-es kiadását a 2102-es kiadásra kell alkalmazni a következő gyorsjavításokkal:

A 2108-os frissítés sikeres alkalmazása után

Amikor új főverzióra frissít (például 1.2102.x-ről 1.2108.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

A 2108 telepítése után, ha a 2108-ra vonatkozó gyorsjavítások a későbbiekben megjelennek, telepítenie kell őket:

2008-ra vonatkozó buildreferenciák

Az Azure Stack Hub 2008 legújabb frissítési buildszáma : 1.2008.40.149. A buildekre és gyorsjavításokra vonatkozó információkért tekintse meg a Gyorsjavítások szakaszt.

Frissítéstípus

Az Azure Stack Hub 2008 frissítés buildtípusa Teljes.

A 2008-es frissítési csomag mérete nagyobb a korábbi frissítésekhez képest. A nagyobb méret hosszabb letöltési időt eredményez. A frissítés hosszú ideig előkészítési állapotban marad, és az operátorok arra számíthatnak, hogy ez a folyamat tovább tart, mint a korábbi frissítések esetében. A 2008-os frissítés a következő várt futtatókörnyezeteket tartalmazza a belső tesztelésben: 4 csomópont: 13-20 óra, 8 csomópont: 16-26 óra, 12 csomópont: 19-32 óra, 16 csomópont: 22-38 óra. A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél rövidebb vagy hosszabb futtatókörnyezetek nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub operátoraitól, hacsak a frissítés nem sikerül. Ez a futásidejű közelítés a 2008-ra jellemző, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

  • Az Azure Stack Hub mostantól támogatja a virtuális hálózatok közötti társviszony-létesítést, amely lehetővé teszi a virtuális hálózatok hálózati virtuális berendezés (NVA) nélküli csatlakoztatását. További információt az új VNET-társviszony-létesítési dokumentációban talál.
  • Az Azure Stack Hub blobtárolója mostantól lehetővé teszi a felhasználók számára, hogy nem módosítható blobot használjanak. Ha módosíthatatlan szabályzatokat állít be egy tárolóra, az üzletileg kritikus fontosságú adatobjektumokat WORM (Egyszer írható, Több olvasás) állapotban tárolhatja. Ebben a kiadásban a nem módosítható szabályzatok csak a REST API-val vagy ügyféloldali SDK-kkal állíthatók be. A hozzáfűző blobírások ebben a kiadásban szintén nem használhatók. A nem módosítható blobokkal kapcsolatos további információkért lásd: Üzletileg kritikus blobadatok tárolása nem módosítható tárolóval.
  • Az Azure Stack Hub Storage mostantól támogatja az Azure Storage-szolgáltatások API-jait a 2019-07-07-es verzióban. Az új REST API-verzióval kompatibilis Azure-ügyfélkódtárakért tekintse meg az Azure Stack Hub tárolófejlesztési eszközeit ismertető cikket. Az Azure Storage-szolgáltatások felügyeleti API-k esetében a 2018-02-01-01-hez támogatást nyújtottunk, amely az összes elérhető funkció egy részhalmazát tartalmazza.
  • Az Azure Stack Hub compute mostantól támogatja az Azure Compute API-k 2020-06-01-es verzióját, a teljes elérhető funkciók egy részhalmazával.
  • Az Azure Stack Hub által felügyelt lemezek mostantól támogatják az Azure Disk API-k 2019-03-01-es verzióját, az elérhető funkciók egy részhalmazával.
  • Az Azure Stack Hubhoz való csatlakozásra képes Windows Admin Center előzetes verziója, amely részletes betekintést nyújt az infrastruktúrába a támogatási műveletek során (törésüveg szükséges).
  • Bejelentkezési szalagcím hozzáadása a kiemelt végponthoz (PEP) az üzembe helyezéskor.
  • Több exkluzív műveleti szalagcímet adott ki, amelyek javítják a rendszeren jelenleg futó műveletek láthatóságát, és letiltják a felhasználókat abban, hogy bármilyen más kizárólagos műveletet kezdeményeznek (és később sikertelenek legyenek).
  • Két új szalagcímet vezetett be minden Azure Stack Hub Marketplace-elem termékoldalán. Ha a Marketplace letöltési hibája van, az operátorok megtekinthetik a hiba részleteit, és megkísérelhetik a probléma megoldásához javasolt lépéseket.
  • Kiadott egy értékelési eszközt az ügyfeleknek, hogy visszajelzést adjanak. Ez lehetővé teszi az Azure Stack Hub számára az ügyfélélmény mérését és optimalizálását.
  • Az Azure Stack Hub ezen kiadása a Azure Kubernetes Service (AKS) és a Azure Container Registry (ACR) privát előzetes verzióját tartalmazza. A privát előzetes verzió célja, hogy visszajelzést gyűjtsön az AKS és az ACR minőségéről, funkcióiról és felhasználói élményéről az Azure Stack Hubon.
  • Ez a kiadás tartalmazza az Azure CNI és a Windows Containers nyilvános előzetes verzióját az AKS Engine 0.55.4-es verziójával. Az API-modellben való használatukra vonatkozó példaért tekintse meg ezt a példát a GitHubon.
  • Mostantól támogatott az Istio 1.3 telepítése az AKS Engine v0.55.4 által üzembe helyezett fürtökön. További információkért tekintse meg az itt található utasításokat.
  • Mostantól támogatott a privát fürtök üzembe helyezése az AKS Engine 0.55.4-ös verziójával.
  • Ez a kiadás támogatja a Kubernetes konfigurációs titkos kulcsainak az Azure-ból és az Azure Stack Hubból Key Vault példányokból történő beszerzését.

Fejlesztések

  • Belső figyelést hajtott végre a hálózati vezérlő és az SLB-gazdagépügynökök számára, így a szolgáltatások automatikusan szervizelhetők, ha leállított állapotba lépnek.
  • Active Directory összevonási szolgáltatások (AD FS) (AD FS) most lekéri az új jogkivonat-aláíró tanúsítványt, miután az ügyfél elforgatta azt a saját AD FS-kiszolgálóján. Ahhoz, hogy kihasználhassa ezt az új képességet a már konfigurált rendszerekhez, újra konfigurálnia kell az AD FS-integrációt. További információ: AD FS-identitás integrálása az Azure Stack Hub-adatközponttal.
  • Az infrastruktúra-szerepkörpéldányok indítási és leállítási folyamatának és a skálázási egységcsomópontoktól való függőségeinek változásai. Ezek a módosítások növelik az Azure Stack Hub indítási és leállítási megbízhatóságát.
  • A Test-AzureStack érvényesítő eszköz AzSScenarios csomagja frissült, hogy a felhőszolgáltatók sikeresen futtathassák ezt a csomagot az összes ügyfélfiókon kikényszerített többtényezős hitelesítéssel.
  • Javítottuk a riasztások megbízhatóságát azáltal, hogy elnyomási logikát ad hozzá 29 ügyfél számára az életciklus-műveletek során.
  • Most már megtekintheti a részletes naplógyűjteményi HTML-jelentést, amely részletesen ismerteti a naplógyűjtemény szerepkörét, időtartamát és állapotát. A jelentés célja, hogy segítse a felhasználókat az összegyűjtött naplók összegzésében. A Microsoft ügyfélszolgálata ezután gyorsan felmérheti a jelentést a naplóadatok kiértékeléséhez, és segíthet a rendszerproblémák elhárításában és elhárításában.
  • Az infrastruktúra hibaészlelési lefedettsége kibővült, és 7 új monitorral bővült a felhasználói forgatókönyvekben, például a processzorhasználatban és a memóriahasználatban, ami segít növelni a hibaészlelés megbízhatóságát.

Módosítások

  • Az SRP API 2016-01-01-es és 2016-05-01-es verziójában ahttpsTrafficOnly tárfiók erőforrástípus tulajdonsága engedélyezve van, de ez a tulajdonság nem támogatott az Azure Stack Hubban.

  • A kötetkapacitás kihasználtságának riasztási küszöbértéke 80%-ról (figyelmeztetés) és 90%-ról (kritikus) 90%-ra (figyelmeztetés) és 95%-ra (kritikus) nőtt. További információ: Tárhelyriasztások

  • Ezzel a kiadással változnak az AD Graph konfigurációs lépései. További információ: AD FS-identitás integrálása az Azure Stack Hub-adatközponttal.

  • A Windows Server 2019-hez definiált ajánlott eljárásokhoz való igazodás érdekében az Azure Stack Hub egy további forgalomosztály vagy prioritás használatára vált a kiszolgálók közötti kommunikáció további elkülönítéséhez a feladatátvételi fürtszolgáltatás vezérlésének támogatása érdekében. A módosítások eredménye nagyobb rugalmasságot biztosít a feladatátvevő fürt kommunikációja számára. Ezt a forgalmi osztály- és sávszélesség-foglalási konfigurációt az Azure Stack Hub megoldás felső (ToR) kapcsolóinak, valamint az Azure Stack Hub gazdagépén vagy kiszolgálóin végzett módosítás hajtja végre.

    Ezek a módosítások egy Azure Stack Hub-rendszer gazdagépszintjén lesznek hozzáadva. Lépjen kapcsolatba az OEM-nel, és végezze el a módosítást az állvány tetején (ToR) lévő hálózati kapcsolókon. Ez a tor-módosítás a 2008-ra való frissítés előtt vagy a 2008-ra való frissítés után is elvégezhető. További információt a Hálózati integráció dokumentációjában talál.

  • A GPU-kompatibilis virtuálisgép-méreteket NCas_v4 (NVIDIA T4) ebben a buildben a virtuálisgép-méretek NCasT4_v3 váltották fel, hogy összhangban legyenek az Azure-ral. Ezek még nem láthatók a portálon, és csak Azure-Resource Manager-sablonokon keresztül használhatók.

Javítások

  • Kijavítottunk egy hibát, amely miatt egy hálózati adapter NSG-jének törlése nem sikerült egy futó virtuális géphez.
  • Kijavítottunk egy hibát, amely miatt a terheléselosztóhoz társított nyilvános IP-cím IdleTimeoutInMinutes értékének módosítása sikertelen állapotba helyezte a nyilvános IP-címet.
  • Kijavítottuk a Get-AzsDisk parancsmagot, hogy az OnlineMigration helyett a megfelelő Csatolt állapotot adja vissza a csatolt felügyelt lemezekhez.

Biztonsági frissítések

Az Azure Stack Hub ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack Hub biztonsági frissítései.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. A 2008-ra való frissítés előtt mindenképpen telepítse a legújabb 2005-ös gyorsjavítást. Emellett a 2005-ös kiadástól kezdve, amikor egy új főverzióra frissít (például 1.2005.x-ről 1.2008.x-ra), a legújabb gyorsjavítások (ha vannak ilyenek a csomag letöltésekor) automatikusan települnek az új főverzióban. A 2008-ra történő telepítés ekkor aktuális az összes gyorsjavítással. Ettől a ponttól kezdve, ha egy gyorsjavítás 2008-ban jelenik meg, telepítenie kell.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

További információt a karbantartási szabályzatunkban talál.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Tipp

Ha értesítést szeretne kapni az egyes gyorsjavítás-kiadásokról, iratkozzon fel az RSS-hírcsatornára , hogy értesüljön az egyes gyorsjavítás-kiadásokról.

A 2008-os frissítés sikeres alkalmazása után

Mivel az Azure Stack Hub gyorsjavításai összegzőek, ajánlott eljárásként telepítenie kell a buildhez kiadott összes gyorsjavítást, hogy a fő kiadások közötti legjobb frissítési élményt biztosítsa. Amikor új főverzióra frissít (például 1.2005.x-ről 1.2008.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek a csomag letöltésekor) automatikusan települnek.

A 2008-ra történő telepítés után, ha a 2008-ban kiadott gyorsjavítások már megjelennek, telepítenie kell őket:

2005-ös archivált kibocsátási megjegyzések

Az Azure Stack Hub 2005 frissítési buildszáma : 1.2005.6.53.

Frissítéstípus

Az Azure Stack Hub 2005 frissítés buildtípusa Teljes.

A 2005-ös frissítési csomag nagyobb méretű, mint a korábbi frissítések. A nagyobb méret hosszabb letöltési időt eredményez. A frissítés hosszú ideig előkészítési állapotban marad, és az operátorok arra számíthatnak, hogy ez a folyamat tovább tart, mint a korábbi frissítések esetében. A 2005-ös frissítésben a következő várt futtatókörnyezetek voltak a belső tesztelésben: 4 csomópont: 13-20 óra, 8 csomópont: 16-26 óra, 12 csomópont: 19-32 óra, 16 csomópont: 22-38 óra. A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél rövidebb vagy hosszabb futtatókörnyezetek nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub operátoraitól, hacsak a frissítés nem sikerül. Ez a futtatókörnyezet közelítése a 2005-ös frissítésre vonatkozik, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

  • Ez a build 3 új GPU-s virtuálisgép-típust támogat: NCv3 (Nvidia V100), NVv4 (AMD MI25) és NCas_v4 (NVIDIA T4) virtuálisgép-méretek. A virtuális gépek üzembe helyezése sikeres lesz azok számára, akik rendelkeznek a megfelelő hardverekkel, és be vannak kapcsolva az Azure Stack Hub GPU előzetes verziójának programba. Ha érdekli, regisztráljon a GPU előzetes verziójára a címen https://aka.ms/azurestackhubgpupreview. További információ : .
  • Ez a kiadás egy új funkciót biztosít, amely lehetővé teszi az autonóm gyógyító képességet, amely észleli a hibákat, felméri a hatásokat, és biztonságosan enyhíti a rendszerproblémákat. Ezzel a funkcióval a rendszer manuális beavatkozás nélküli nagyobb rendelkezésre állásán dolgozunk. A 2005-ös és újabb kiadással az ügyfelek a riasztások számának csökkenését tapasztalják. A folyamat bármely hibája esetén az Azure Stack Hub operátorai csak akkor hajtanak végre műveletet, ha nem kapnak értesítést.
  • Az Azure Stack Hub felügyeleti portálján új lehetőség áll rendelkezésre a levegőben leképezett/leválasztott Azure Stack Hub-ügyfelek számára a naplók helyi mentéséhez. A naplókat egy helyi SMB-megosztásban tárolhatja, ha az Azure Stack Hub leválasztva van az Azure-ról.
  • Az Azure Stack Hub felügyeleti portálja mostantól letilt bizonyos műveleteket, ha egy rendszerművelet már folyamatban van. Ha például egy frissítés folyamatban van, nem lehet új méretezési egységcsomópontot hozzáadni.
  • Ez a kiadás több hálókonzisztenciát biztosít az 1910 előtt létrehozott Azure-beli virtuális gépeken. 1910-ben a Microsoft bejelentette, hogy minden újonnan létrehozott virtuális gép a wireserver protokollt fogja használni, így az ügyfelek ugyanazt a WALA-ügynököt és Windows-vendégügynököt használhatják, mint az Azure, így egyszerűbben használhatják az Azure-rendszerképeket az Azure Stack Hubon. Ezzel a kiadással az 1910-esnél korábbinál korábban létrehozott összes virtuális gép automatikusan át lesz migrálva a wireserver protokoll használatára. Ez megbízhatóbb virtuálisgép-létrehozást, virtuálisgép-bővítmény üzembe helyezését és az állandó állapotú üzemidő javítását is magában hordozza.
  • Az Azure Stack Hub Storage mostantól támogatja az Azure Storage-szolgáltatások API-jait a 2019-02-02-es verzióban. Az Azure-ügyfélkódtárak esetében ez kompatibilis az új REST API-verzióval. További információt az Azure Stack Hub tárolófejlesztési eszközeit ismertető cikkben talál.
  • Az Azure Stack Hub mostantól támogatja a CreateUiDefinition (2-es verzió) legújabb verzióját.
  • Új útmutató kötegelt virtuális gépek üzembe helyezéséhez. További információt ebben a cikkben talál.
  • Az Azure Stack Hub Marketplace CoreOS-tároló Linux-eleme az életciklusa végéhez közeledik. További információ: Migrálás a CoreOS Container Linuxról.

Fejlesztések

  • A Storage-infrastruktúra fürtszolgáltatás-naplóinak és eseményeinek fejlesztései. A Tárolóinfrastruktúra-fürtszolgáltatás naplóit és eseményeit legfeljebb 14 napig őrzi meg a jobb diagnosztika és hibaelhárítás érdekében.
  • Az Azure Stack Hub elindításának és leállításának megbízhatóságát növelő fejlesztések.
  • Olyan fejlesztések, amelyek decentralizálással és függőségek eltávolításával csökkentik a frissítési futtatókörnyezetet. A 2002-s frissítéshez képest a 4 csomópont bélyegfrissítési ideje 15-42 óráról 13-20 órára csökken. 8 csomópont 20–50 óráról 16–26 órára csökken. 12 csomópont 20–60 óráról 19–32 órára csökken. 16 csomópont 25–70 óráról 22–38 órára csökken. A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverspecifikációitól függenek.
  • A frissítés már korán meghiúsul, ha bizonyos helyreállíthatatlan hibák lépnek fel.
  • Javítottuk a frissítési csomag rugalmasságát az internetről való letöltés során.
  • Javítottuk a virtuális gépek felszabadításának leállításával kapcsolatos rugalmasságot.
  • A hálózati vezérlő gazdagépügynökének nagyobb rugalmassága.
  • A rendszernapló-üzenetek CEF-hasznos adatához további mezőket adott hozzá a forrás IP-cím és a kiemelt végponthoz és a helyreállítási végponthoz való csatlakozáshoz használt fiók jelentéséhez. A részletekért lásd: Az Azure Stack Hub integrálása monitorozási megoldásokkal syslog-továbbítás használatával .
  • Hozzáadott Windows Defender eseményeket (5001- 5010-5012-ös eseményazonosítókat) a syslog-ügyfélen keresztül kibocsátott események listájához.
  • Riasztásokat adott hozzá az Azure Stack felügyeleti portálján Windows Defender kapcsolódó eseményekhez, hogy jelentést készítsen a Defender platformról és az aláírások verziójának inkonzisztenciáiról, valamint az észlelt kártevőkkel kapcsolatos műveletek sikertelenségéről.
  • Az Azure Stack Hub adatközpontba való integrálásakor 4 border-eszköz támogatása is hozzáadva.

Módosítások

  • Eltávolította az infrastruktúra-szerepkörpéldány leállítására, leállítására és újraindítására vonatkozó műveleteket a felügyeleti portálról. A megfelelő API-kat a hálóerőforrás-szolgáltató is eltávolította. A következő PowerShell-parancsmagok az Azure Stack Hub rendszergazdai RM moduljában és az AZ előzetes verziójában már nem működnek: Stop-AzsInfrastructureRoleInstance, Disable-InfrastructureRoleInstance és Restart-InfrastructureRoleInstance. Ezek a parancsmagok el lesznek távolítva az Azure Stack Hub következő rendszergazdai AZ modulkiadásából.
  • Az Azure Stack Hub 2005 mostantól csak az Azure Stack Hub 2020 App Service támogatja (87.x verzió).
  • A hardverfigyeléshez szükséges felhasználói titkosítási beállítás DES-ről AES-re változott a biztonság növelése érdekében. Lépjen kapcsolatba a hardverpartnerével, és ismerje meg, hogyan módosíthatja a beállítást az alaptábla felügyeleti vezérlőjében (BMC). Miután a módosítás megtörtént a BMC-ben, előfordulhat, hogy ismét futtatnia kell a Set-BmcCredential parancsot a kiemelt végpont használatával. További információ: Titkos kódok elforgatása az Azure Stack Hubban

Javítások

  • Kijavítottunk egy hibát, amely miatt a skálázási egység csomópontja meghiúsult, mert nem találta meg az operációs rendszer alaprendszerképének elérési útját.
  • Kijavítottunk egy hibát a támogatási infrastruktúra szerepkör vertikális felskálázásával és felskálázásával kapcsolatban, amely kaszkádolt hatással volt a skálázásiegység-csomópontok javítására.
  • Kijavítottunk egy hibát, amely miatt a . A VHD-bővítmény (a .vhd helyett) nem volt engedélyezve, amikor az operátorok hozzáadták saját lemezképeiket az Azure Stack Hub felügyeleti portáljához a Minden szolgáltatás > számítási virtuálisgép-lemezképeinek >> hozzáadása területen.
  • Kijavítottunk egy hibát, amely miatt egy korábbi virtuálisgép-újraindítási művelet további váratlan újraindítást okozott bármely más virtuálisgép-frissítési művelet (lemezek, címkék hozzáadása stb.) után.
  • Kijavítottunk egy hibát, amely miatt ismétlődő DNS-zóna létrehozása miatt a portál nem válaszolt. Ekkor meg kell jelennie egy megfelelő hibának.
  • Kijavítottunk egy hibát, amely miatt a Get-AzureStackLogs nem gyűjtötte össze a hálózati problémák elhárításához szükséges naplókat.
  • Kijavítottunk egy hibát, amely miatt a portál kevesebb hálózati adaptert engedélyezett, mint amennyit ténylegesen engedélyez.
  • Kijavítottuk a kódintegritási szabályzatot, amely nem bocsát ki szabálysértési eseményeket bizonyos belső szoftverek esetében. Ez csökkenti a syslog-ügyfélen keresztül kibocsátott kódintegritási szabálysértési események zaját.
  • Kijavítottuk a Set-TLSPolicy parancsmagot, hogy új szabályzatot kényszerítsen ki a https szolgáltatás újraindítása vagy a gazdagép újraindítása nélkül.
  • Kijavítottunk egy hibát, amely miatt a Linux NTP-kiszolgáló hibásan generált riasztásokat a felügyeleti portálon.
  • Kijavítottunk egy hibát, amely miatt a Backup Controller szolgáltatáspéldány feladatátvétele az automatikus biztonsági mentések letiltását eredményezte.
  • Kijavítottunk egy hibát, amely miatt a belső titkos kódok rotálása meghiúsult, amikor az infrastruktúra-szolgáltatások nem rendelkeznek internetkapcsolattal.
  • Kijavítottunk egy hibát, amely miatt a felhasználók nem tudták megtekinteni az előfizetési engedélyeket az Azure Stack Hub portáljaival.

Biztonsági frissítések

Az Azure Stack Hub jelen frissítésében található biztonsági frissítésekkel kapcsolatos információkért lásd: Az Azure Stack Hub biztonsági frissítései.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. A 2005-ös kiadástól kezdve, amikor egy új főverzióra frissít (például 1.2002.x-ről 1.2005.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek. Ettől a ponttól kezdve, ha egy gyorsjavítást ad ki a buildhez, telepítenie kell.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

További információért tekintse meg a karbantartási szabályzatunkat.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kísérelje meg gyorsjavítások telepítését az ASDK-ra.

Előfeltételek: A 2005-ös frissítés alkalmazása előtt

Az Azure Stack Hub 2005-ös kiadását a 2002-es kiadásra kell alkalmazni a következő gyorsjavításokkal:

A 2005-ös frissítés sikeres alkalmazása után

A 2005-ös kiadástól kezdve, amikor egy új főverzióra frissít (például 1.2002.x-ről 1.2005.x-ra), az új főverzió legújabb gyorsjavításai (ha vannak ilyenek) automatikusan települnek.

A 2005-ös telepítést követően, ha a 2005-ös gyorsjavításokat később kiadják, telepítenie kell őket:

2002-es archivált kibocsátási megjegyzések

Ez a cikk az Azure Stack Hub frissítési csomagjainak tartalmát ismerteti. A frissítés az Azure Stack Hub legújabb kiadásának fejlesztéseit és javításait tartalmazza.

Fontos

Ez a frissítési csomag csak az Azure Stack Hub integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre (ASDK).

Fontos

Ha az Azure Stack Hub-példány mögött több mint két frissítés áll, akkor a rendszer nem megfelelőnek tekinti. A támogatás igénybevételéhez legalább a minimális támogatott verzióra kell frissítenie.

Frissítéstervezés

A frissítés alkalmazása előtt tekintse át a következő információkat:

A frissítések hibaelhárításával és a frissítési folyamattal kapcsolatos segítségért lásd: Az Azure Stack Hub javítási és frissítési problémáinak elhárítása.

A frissítés letöltése

Az Azure Stack Hub frissítési csomagját az Azure Stack Hub frissítésletöltő eszközével töltheti le.

2002-ben buildelési referencia

Az Azure Stack Hub 2002 frissítési buildszáma : 1.2002.0.35.

Fontos

Az Azure Stack Hub 2002 frissítésével a Microsoft ideiglenesen kiterjeszti az Azure Stack Hub támogatási szabályzatutasításait. Világszerte dolgozunk azon ügyfelekkel, akik reagálnak a COVID-19-re, és fontos döntéseket hozhatnak az Azure Stack Hub-rendszereikről, azok frissítéséről és kezeléséről, és ennek eredményeképpen biztosítjuk, hogy az adatközpontok üzleti műveletei továbbra is a megszokott módon működjenek. Ügyfeleink támogatása érdekében a Microsoft ideiglenes támogatási szabályzatmódosítási bővítményt kínál, amely három korábbi frissítési verziót tartalmaz. Ennek eredményeképpen az újonnan kiadott 2002-as frissítés és a három korábbi frissítési verzió (például 1910, 1908 és 1907) bármelyike támogatott lesz.

Frissítéstípus

Az Azure Stack Hub 2002 frissítés buildtípusa Teljes.

A 2002-es frissítési csomag mérete nagyobb a korábbi frissítésekhez képest. A megnövekedett méret hosszabb letöltési időt eredményez. A frissítés hosszú ideig előkészítési állapotban marad, és az operátorok a korábbi frissítéseknél hosszabb ideig is eltarthatnak. A 2002-ben történt frissítés a következő várt futtatókörnyezeteket tartalmazza a belső tesztelésben: 4 csomópont: 15-42 óra, 8 csomópont: 20-50 óra, 12 csomópont: 20-60 óra, 16 csomópont: 25-70 óra. A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakozik az internethez) és a rendszer hardverspecifikációitól függenek. A vártnál rövidebb vagy hosszabb futtatókörnyezetek nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub-operátorok, hacsak a frissítés nem sikerül. Ez a futásidejű közelítés a 2002-s frissítésre jellemző, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

  • Elérhető az Azure Stack Hub rendszergazdai PowerShell-moduljainak új verziója (1.8.1) az AzureRM-en alapulva.
  • Elérhető az Azure Stack Hub rendszergazdai REST API új verziója. A végpontokkal és a kompatibilitástörő változásokkal kapcsolatos részleteket az API-referencia tartalmazza.
  • Az új Azure PowerShell-bérlői modulok 2020. április 15-én jelennek meg az Azure Stack Hubhoz. A jelenleg használt Azure RM-modulok továbbra is működni fognak, de a 2002-s build után már nem frissülnek.
  • Új figyelmeztető riasztás jelent meg az Azure Stack Hub felügyeleti portálján a konfigurált syslog-kiszolgáló csatlakozási problémáiról. A riasztás címe : A Syslog-ügyfél hálózati problémát észlelt a Syslog-üzenet küldésekor.
  • Új figyelmeztető riasztás jelent meg az Azure Stack Hub felügyeleti portálján a Hálózati idő protokoll (NTP) kiszolgáló csatlakozási problémáiról. A riasztás címe érvénytelen időforrás a(z) [csomópont neve] esetében.
  • A Java SDK új csomagokat adott ki a TLS-korlátozásokhoz kapcsolódó 2002-ben történt kompatibilitástörő változás miatt. Telepítenie kell az új Java SDK-függőséget. Az utasításokat a Java- és API-verzióprofilok között találja.
  • A System Center Operations Manager – Azure Stack Hub MP új verziója (1.0.5.10) érhető el és szükséges a 2002-es rendszert futtató összes rendszerhez az API kompatibilitástörő változásai miatt. Az API-módosítások hatással vannak a biztonsági mentési és tárolási teljesítmény irányítópultjaira, és javasoljuk, hogy az MP frissítése előtt először frissítse az összes rendszert 2002-ben.

Fejlesztések

  • Ez a frissítés a frissítési folyamat olyan módosításait tartalmazza, amelyek jelentősen javítják a jövőbeli teljes frissítések teljesítményét. Ezek a változások a 2002-es kiadás utáni következő teljes frissítéssel lépnek érvénybe, és kifejezetten a gazda operációs rendszerek frissítésére szolgáló teljes frissítés fázisának teljesítményének javítására irányulnak. A gazdagép operációsrendszer-frissítéseinek teljesítményének javítása jelentősen csökkenti a bérlői számítási feladatokra gyakorolt hatást a teljes frissítések során.
  • Az Azure Stack Hub készenlét-ellenőrző eszköze mostantól ellenőrzi az AD Graph integrációját az AD Graph számára lefoglalt összes TCP IP-port használatával.
  • Az offline szindikálási eszköz megbízhatósági fejlesztésekkel frissült. Az eszköz már nem érhető el a GitHubon, és át lett helyezve a PowerShell-galéria. További információ: Marketplace-elemek letöltése az Azure Stack Hubba.
  • Új monitorozási funkció bevezetése folyamatban van. A fizikai gazdagépekre és infrastruktúra-alapú virtuális gépekre vonatkozó alacsony lemezterület-riasztást a platform automatikusan szervizeli, és csak akkor jelenik meg a riasztás az Azure Stack Hub felügyeleti portálján, ha az operátor végrehajtja a műveletet.
  • A diagnosztikai naplók gyűjtésének fejlesztései. Az új felület leegyszerűsíti és leegyszerűsíti a diagnosztikai naplók gyűjtését azáltal, hogy nem szükséges előre konfigurálni egy Blob Storage-fiókot. A tárolási környezet előre konfigurálva van, így a támogatási eset megnyitása előtt elküldheti a naplókat, és kevesebb időt tölthet egy támogatási hívással.
  • A proaktív naplógyűjtéshez és az igény szerinti naplógyűjtéshez szükséges idő 80%-kal csökkent. A naplógyűjtési idő hosszabb időt vehet igénybe a várt értéknél, de az Azure Stack Hub operátorai csak akkor igényelnek beavatkozást, ha a naplógyűjtés sikertelen.
  • Az Azure Stack Hub frissítési csomagjának letöltési állapota a frissítési panelen látható a frissítés elindítása után. Ez csak azokra a csatlakoztatott Azure Stack Hub-rendszerekre vonatkozik, amelyek úgy döntenek, hogy automatikus letöltéssel készítik elő a frissítési csomagokat.
  • A hálózati vezérlő gazdaügynökének megbízhatósági fejlesztései.
  • Bevezettük a DNS Orchestrator nevű új mikroszolgáltatást, amely javítja a belső DNS-szolgáltatások rugalmassági logikáját a javítás és frissítés során.
  • A rendszerindítási diagnosztikai tárfiók paraméterének érvénytelen blob URI-jai meghiúsulása érdekében új kérésérvényesítést adtunk hozzá a virtuális gépek létrehozásakor.
  • Az rdagent és a gazdagépügynök automatikus szervizelési és naplózási fejlesztései – a gazdagép két szolgáltatása, amelyek megkönnyítik a virtuális gépek CRUD-műveleteit.
  • Hozzáadott egy új funkciót a piactér felügyeletéhez, amely lehetővé teszi a Microsoft számára, hogy olyan attribútumokat adjon hozzá, amelyek megakadályozzák a rendszergazdákat az Azure Stackdel nem kompatibilis marketplace-termékek letöltésében különböző tulajdonságok, például az Azure Stack verziója vagy a számlázási modell miatt. Ezeket az attribútumokat csak a Microsoft veheti fel. További információ: Marketplace-elemek letöltése a portálon.

Módosítások

  • A rendszergazdai portál most jelzi, hogy folyamatban van-e egy művelet, az Azure Stack-régió mellett egy ikonnal. Amikor rámutat az ikonra, az megjeleníti a művelet nevét. Ez lehetővé teszi a futó rendszerhátter-műveletek azonosítását; például egy biztonsági mentési feladat vagy egy több órán át futtatható tárterületbővítés.

  • A következő rendszergazdai API-k elavultak:

    Erőforrás-szolgáltató Erőforrás Verzió
    Microsoft.Storage. Rendszergazda Gazdaságok 2015-12-01-preview
    Microsoft.Storage. Rendszergazda gazdaságok/beszerzések 2015-12-01-preview
    Microsoft.Storage. Rendszergazda farmok/megosztások 2015-12-01-preview
    Microsoft.Storage. Rendszergazda farmok/tárfiókok 2015-12-01-preview
  • A következő rendszergazdai API-kat egy újabb verzió váltotta fel (2018-09-01):

    Erőforrás-szolgáltató Erőforrás Verzió
    Microsoft.Backup. Rendszergazda backupLocation 2016-05-01
    Microsoft.Backup. Rendszergazda Mentések 2016-05-01
    Microsoft.Backup. Rendszergazda műveletek 2016-05-01
  • Amikor Windows rendszerű virtuális gépet hoz létre a PowerShell használatával, vegye fel a provisionvmagent jelzőt, ha azt szeretné, hogy a virtuális gép bővítményeket telepítsen. A jelölő nélkül a virtuális gép a vendégügynök nélkül jön létre, így a virtuálisgép-bővítmények üzembe helyezésének lehetősége megszűnik:

    $VirtualMachine = Set-AzureRmVMOperatingSystem `
       -VM $VirtualMachine `
       -Windows `
       -ComputerName "MainComputer" `
       -Credential $Credential -ProvisionVMAgent
    

Javítások

  • Kijavítottunk egy hibát, amely miatt több nyilvános IP-cím hozzáadása ugyanazon a hálózati adapteren egy virtuális gépen internetkapcsolattal kapcsolatos problémákat eredményezett. Most egy két nyilvános IP-címmel rendelkező hálózati adapter a várt módon működik.
  • Kijavítottunk egy hibát, amely miatt a rendszer riasztást adott ki, amely azt jelezte, hogy a Azure AD kezdőkönyvtárat konfigurálni kell.
  • Kijavítottunk egy hibát, amely miatt a riasztás nem záródott be automatikusan. A riasztás azt jelezte, hogy a Azure AD kezdőkönyvtárat konfigurálni kell, de még a probléma elhárítása után sem záródott be.
  • Kijavítottunk egy hibát, amely miatt a frissítések a frissítés-előkészítési fázisban meghiúsultak a frissítési erőforrás-szolgáltató belső hibái miatt.
  • Kijavítottunk egy hibát, amely miatt a bővítmény erőforrás-szolgáltatói műveletei meghiúsultak az Azure Stack Hub titkos kulcsainak rotálása után.
  • Kijavítottunk egy hibát, amely az Azure Stack Hub frissítési hibáinak gyakori oka volt az ERCS-szerepkör memóriaterhelése miatt.
  • Kijavítottunk egy hibát a frissítési panelen, amelyben a frissítés állapota telepítésként jelent meg az Azure Stack Hub-frissítés előkészítési fázisában történő előkészítés helyett.
  • Kijavítottunk egy hibát, amely miatt a virtuális kapcsolók RSC-funkciója inkonsztenciákat hozott létre, és a terheléselosztón keresztül áramló forgalmat elvette. Az RSC szolgáltatás alapértelmezés szerint le van tiltva.
  • Kijavítottunk egy hibát, amely miatt a hálózati adapteren több IP-konfiguráció okozta a forgalmat, és megakadályozta a kimenő kapcsolatot.
  • Kijavítottunk egy hibát, amely miatt egy hálózati adapter MAC-címét gyorsítótárazták, és a cím másik erőforráshoz való hozzárendelése a virtuális gépek üzembehelyezési hibáit okozta.
  • Kijavítottunk egy hibát, amely miatt a RETAIL csatornáról származó Windows rendszerű virtuálisgép-rendszerképek nem aktiválhatták licencüket az AVMA által.
  • Kijavítottunk egy hibát, amely miatt a virtuális gépek nem hozhatók létre, ha a virtuális gép által kért virtuális magok száma megegyezik a csomópont fizikai magjaival. Mostantól lehetővé tesszük a virtuális gépek számára, hogy a virtuális magok legalább a csomópont fizikai magjaival egyenlők vagy kisebbek.
  • Kijavítottunk egy hibát, amely miatt nem engedélyeztük, hogy a licenc típusa "null" értékre legyen állítva a használatalapú fizetéses rendszerképek BYOL-ra váltásához.
  • Kijavítottunk egy hibát, amely lehetővé tette a bővítmények hozzáadását egy virtuálisgép-méretezési csoporthoz.

Biztonsági frissítések

Az Azure Stack Hub ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack Hub biztonsági frissítései.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. Az Azure Stack Hub 2002-re való frissítése előtt mindenképpen telepítse az 1910-hez készült legújabb Azure Stack Hub gyorsjavítást.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

A gyorsjavításokkal kapcsolatos további információkért lásd az Azure Stack Hub karbantartási szabályzatát.

Előfeltételek: A 2002-s frissítés alkalmazása előtt

Az Azure Stack Hub 2002-es kiadását az 1910-es kiadásra kell alkalmazni az alábbi gyorsjavításokkal:

A 2002-ben végrehajtott frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a megfelelő gyorsjavításokat.

1910-es archivált kibocsátási megjegyzések

Ez a cikk az Azure Stack Hub frissítési csomagjainak tartalmát ismerteti. A frissítés az Azure Stack Hub legújabb kiadásának fejlesztéseit és javításait tartalmazza.

Fontos

Ez a frissítési csomag csak az Azure Stack Hub integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre (ASDK).

Fontos

Ha az Azure Stack Hub-példány mögött több mint két frissítés áll, akkor a rendszer nem megfelelőnek tekinti. A támogatáshoz legalább a minimálisan támogatott verzióra kell frissítenie.

Frissítéstervezés

A frissítés alkalmazása előtt ellenőrizze a következő információkat:

A frissítések hibaelhárításával és a frissítési folyamattal kapcsolatos segítségért tekintse meg az Azure Stack Hub javítási és frissítési problémáinak hibaelhárítását ismertető cikket.

A frissítés letöltése

Az Azure Stack Hub frissítési csomagja az Azure Stack Hub frissítésletöltő eszközével tölthető le.

1910-es buildreferenciák

Az Azure Stack Hub 1910-es frissítés buildszáma 1.1910.0.58.

Frissítéstípus

Az 1908-tól kezdődően a mögöttes operációs rendszer, amelyen az Azure Stack Hub fut, Windows Server 2019-re frissült. Ez a frissítés alapvető fejlesztéseket és további képességeket tesz lehetővé az Azure Stack Hubban.

Az Azure Stack Hub 1910-es frissítés buildtípusa expressz.

Az 1910-es frissítési csomag nagyobb méretű a korábbi frissítésekhez képest, ami hosszabb letöltési időt eredményez. A frissítés hosszú ideig előkészítési állapotban marad, és az operátorok arra számíthatnak, hogy ez a folyamat a korábbi frissítéseknél tovább tart. Az 1910-es frissítés várható befejezése körülbelül 10 óra, függetlenül az Azure Stack Hub-környezetben található fizikai csomópontok számától. A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél hosszabb futásidejű futtatókörnyezetek nem ritkák, és nem igényelnek beavatkozást az Azure Stack Hub operátoraitól, hacsak a frissítés nem sikerül. Ez a futásidejű közelítés az 1910-ben frissített verzióra vonatkozik, és nem hasonlítható össze más Azure Stack Hub-frissítésekkel.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stack Hubban.

Újdonságok

  • A rendszergazdai portál mostantól megjeleníti a kiemelt végpont IP-címeit a régió tulajdonságainak menüjében a könnyebb felderítés érdekében. Emellett az aktuális konfigurált időkiszolgálót és a DNS-továbbítókat is megjeleníti. További információkat a kiemelt végpont Azure Stack Hubbeli használatát ismertető részben talál.

  • Az Azure Stack Hub állapot- és monitorozási rendszere mostantól riasztásokat hozhat létre a különböző hardverösszetevőkről, ha hiba történik. Ezek a riasztások további konfigurációt igényelnek. További információ: Az Azure Stack Hub hardverösszetevőinek monitorozása.

  • Cloud-init-támogatás az Azure Stack Hubhoz: A Cloud-init egy széles körben használt módszer a Linux rendszerű virtuális gépek első indításakor történő testreszabására. A cloud-init használatával csomagokat telepíthet és fájlokat írhat, vagy beállíthatja a felhasználókat és a biztonságot. Mivel a rendszer meghívja a cloud-initet a kezdeti rendszerindítási folyamat során, nincsenek további lépések vagy szükséges ügynökök a konfiguráció alkalmazásához. A marketplace-en lévő Ubuntu-rendszerképek frissültek, hogy támogassák a cloud-init kiépítését.

  • Az Azure Stack Hub mostantól azure-ként támogatja a Windows Azure-ügynök összes verzióját.

  • Elérhető az Azure Stack Hub rendszergazdai PowerShell-moduljainak új verziója.

  • 2020. április 15-én új Azure PowerShell-bérlőmodulok jelentek meg az Azure Stack Hubhoz. A jelenleg használt Azure RM-modulok továbbra is működni fognak, de a 2002-es build után már nem frissülnek.

  • Hozzáadta a Set-AzSDefenderManualUpdate parancsmagot a kiemelt végponthoz (PEP), hogy konfigurálja a manuális frissítést Windows Defender definíciókhoz az Azure Stack Hub infrastruktúrájában. További információ: Windows Defender víruskereső frissítése az Azure Stack Hubon.

  • Hozzáadta a Set-AzSDnsForwarder parancsmagot a kiemelt végponthoz (PEP) az Azure Stack Hub DNS-kiszolgálóinak továbbítási beállításainak módosításához. További információ a DNS-konfigurációról: Azure Stack Hub adatközpont DNS-integrációja.

  • A Kubernetes-fürtökAKS-motorral történő felügyeletének támogatása hozzáadva. A frissítéstől kezdve az ügyfelek éles Kubernetes-fürtöket helyezhetnek üzembe. Az AKS-motor lehetővé teszi a felhasználók számára a következőket:

    • Kubernetes-fürtöik életciklusának kezelése. Fürtöket hozhatnak létre, frissíthetnek és méretezhetnek.
    • Fürtjeik karbantartása az AKS és az Azure Stack Hub csapatai által létrehozott felügyelt rendszerképek használatával.
    • Használja ki az Azure Resource Manager integrált Kubernetes-felhőszolgáltató előnyeit, amely natív Azure-erőforrások használatával állít össze fürtöket.
    • Fürtjeik üzembe helyezése és kezelése csatlakoztatott vagy leválasztott Azure Stack Hub-bélyegeken.
    • Hibrid Azure-funkciók használata:
      • Integráció az Azure Arctal.
      • Integráció az Azure Monitor for Containers szolgáltatással.
    • Windows-tárolók használata AKS-motorral.
    • Microsoft ügyfélszolgálata és mérnöki támogatást kapnak az üzemelő példányaikhoz.

Fejlesztések

  • Az Azure Stack Hub továbbfejlesztette azt a képességet, hogy automatikusan elhárítsa azokat a javításokat és frissítéseket, amelyek korábban frissítési hibákat okoztak, vagy megakadályozta, hogy az operátorok elindíthassák az Azure Stack Hub frissítését. Ennek eredményeképpen kevesebb teszt szerepel a Test-AzureStack -UpdateReadiness csoportban. További információ: Az Azure Stack Hub rendszerállapotának ellenőrzése. A következő három teszt marad az UpdateReadiness csoportban:

    • AzSInfraFileValidation
    • AzSActionPlanStatus
    • AzsStampBMCSummary
  • Hozzáadtunk egy naplózási szabályt, amely azt jelenti, ha egy külső eszköz (például EGY USB-kulcs) az Azure Stack Hub-infrastruktúra csomópontjára van csatlakoztatva. A napló a syslogon keresztül lesz kibocsátva, és Microsoft-Windows-Security-Auditing: 6416|Plug and Play Események. A syslog-ügyfél konfigurálásáról további információt a Syslog-továbbítás című témakörben talál.

  • Az Azure Stack Hub a belső tanúsítványok 4096 bites RSA-kulcsára lép. A belső titkos kód rotálása a régi 2048 bites tanúsítványokat 4096 bites hosszú tanúsítványokra cseréli. Az Azure Stack Hub titkos kulcsainak rotálásáról további információt a Titkos kódok elforgatása az Azure Stack Hubban című témakörben talál.

  • A titkosítási algoritmusok összetettségére és számos belső összetevő kulcserősségére való frissítés, hogy megfeleljenek a Nemzetbiztonsági Rendszerek Bizottságának – Policy 15 (CNSSP-15), amely ajánlott eljárásokat biztosít a nyilvános szabványok biztonságos információmegosztáshoz való használatához. A fejlesztések között szerepel a Kerberos-hitelesítéshez készült AES256 és a VPN-titkosításhoz használható SHA384. A CNSSP-15-ről további információt a Nemzetbiztonsági Rendszerek Bizottságának házirendek oldalán talál.

  • A fenti frissítés miatt az Azure Stack Hub mostantól új alapértelmezett értékekkel rendelkezik az IPsec/IKEv2 konfigurációkhoz. Az Azure Stack Hub oldalán használt új alapértelmezett értékek a következők:

    Az IKE 1. fázis (Elsődleges mód) paraméterei

    Tulajdonság Érték
    IKE verziószám IKEv2
    Diffie-Hellman Group ECP384
    Hitelesítési módszer Előre megosztott kulcs
    Titkosító és kivonatoló algoritmus AES256, SHA384
    SA élettartama (Idő) 28 800 másodperc

    Az IKE 2. fázis (Gyors mód) paraméterei

    Tulajdonság Érték
    IKE verziószám IKEv2
    Titkosítási & kivonatolási algoritmusok (titkosítás) GCMAES256
    Titkosítási & kivonatolási algoritmusok (hitelesítés) GCMAES256
    SA élettartama (Idő) 27 000 másodperc
    SA-élettartam (kilobájt) 33,553,408
    Sérülés utáni titkosságvédelem (PFS) ECP384
    Kapcsolat megszakadásának észlelése Támogatott

    Ezek a módosítások az alapértelmezett IPsec/IKE-javaslat dokumentációjában is megjelennek.

  • Az infrastruktúra biztonsági mentési szolgáltatása javítja a logikát, amely kiszámítja a biztonsági mentések kívánt szabad területét ahelyett, hogy rögzített küszöbértékre támaszkodik. A szolgáltatás a külső tárolóhely biztonsági mentésének, adatmegőrzési szabályzatának, tartalékainak és aktuális kihasználtságának méretével határozza meg, hogy figyelmeztetést kell-e emelni az operátornak.

Módosítások

  • Amikor marketplace-elemeket tölt le az Azure-ból az Azure Stack Hubba, van egy új felhasználói felület, amely lehetővé teszi az elem egy verziójának megadását, ha több verzió létezik. Az új felhasználói felület a csatlakoztatott és a leválasztott forgatókönyvekben is elérhető. További információ: Marketplace-elemek letöltése az Azure-ból az Azure Stack Hubba.

  • Az 1910-es kiadástól kezdve az Azure Stack Hub-rendszer további /20 privát belső IP-területet igényel . További információ: Hálózati integráció tervezése az Azure Stackhez .

  • Az infrastruktúra biztonsági mentési szolgáltatása törli a részben feltöltött biztonsági mentési adatokat, ha a külső tárolóhely kapacitása elfogy a feltöltési eljárás során.

  • Az infrastruktúra biztonsági mentési szolgáltatása identitásszolgáltatást ad hozzá az AAD-üzemelő példányok biztonsági mentési hasznos adataihoz.

  • Az Azure Stack Hub PowerShell-modulja az 1910-es kiadás 1.8.0-s verziójára frissült.
    A változások a következők:

    • Új DRP adminisztrációs modul: Az üzembehelyezési erőforrás-szolgáltató (Deployment Resource Provider, DRP) lehetővé teszi az erőforrás-szolgáltatók az Azure Stack Hubban való vezényelt üzembe helyezését. Ezek a parancsok az Azure Resource Manager rétegén keresztül kezelik a DRP-t.
    • BRP:
      – Egyetlen szerepkör visszaállításának támogatása az Azures stack-infrastruktúra biztonsági mentéséhez.
      - Paraméter hozzáadása RoleName a parancsmaghoz Restore-AzsBackup.
    • FRP: A meghajtó- és köteterőforrások api-verzióval 2019-05-01való kompatibilitástörő változásai. A funkciókat az Azure Stack Hub 1910-es és újabb verziói támogatják:
      - A , Name, HealthStatusés OperationalStatus értéke IDmódosult.
      - Támogatott új tulajdonságok FirmwareVersion, , IsIndicationEnabled, Manufacturerés StoragePool a Meghajtó erőforrásokhoz.
      – A Meghajtó-erőforrások tulajdonságai és CannotPoolReason tulajdonságai CanPool elavultak, helyette használja OperationalStatus őket.

Javítások

  • Kijavítottunk egy hibát, amely megakadályozta a TLS 1.2-szabályzat kényszerítését az Azure Stack Hub 1904-es kiadása előtt üzembe helyezett környezeteken.
  • Kijavítottunk egy hibát, amely miatt az SSH-engedélyezéssel létrehozott Ubuntu 18.04 virtuális gép nem engedélyezte a bejelentkezést az SSH-kulcsokkal.
  • Eltávolította a jelszó alaphelyzetbe állítását a virtuálisgép-méretezési csoport felhasználói felületéről.
  • Kijavítottunk egy hibát, amely miatt a terheléselosztó portálról való törlése nem eredményezte az objektum törlését az infrastruktúrarétegben.
  • Kijavítottunk egy hibát, amely az átjárókészlet kihasználtsági riasztásának pontatlan százalékát mutatta a rendszergazdai portálon.

Biztonsági frissítések

Az Azure Stack Hub ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack Hub biztonsági frissítései.

A qualys biztonságirés-jelentés ehhez a kiadáshoz letölthető a Qualys webhelyéről.

Gyorsjavítások

Az Azure Stack Hub rendszeresen kiadja a gyorsjavításokat. Az Azure Stack Hub 1910-re való frissítése előtt mindenképpen telepítse az 1908-hoz készült legújabb Azure Stack Hub gyorsjavítást.

Megjegyzés

Az Azure Stack Hub gyorsjavítási kiadásai kumulatívak; csak a legújabb gyorsjavítást kell telepítenie, hogy az adott verzióhoz tartozó korábbi gyorsjavítási kiadásokban szereplő összes javítást megkapja.

Az Azure Stack Hub gyorsjavításai csak az Azure Stack Hub integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Előfeltételek: Az 1910-es frissítés alkalmazása előtt

Az Azure Stack Hub 1910-es kiadását az 1908-es kiadásra kell alkalmazni az alábbi gyorsjavításokkal:

Az 1910-ben végrehajtott frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a megfelelő gyorsjavításokat. További információt a karbantartási szabályzatunkban talál.

1908-ra archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az Azure Stack frissítési csomagjainak tartalmát ismerteti. A frissítés tartalmazza az Azure Stack ezen kiadásának új fejlesztéseit és javításait.

Ha egy másik verzió kibocsátási megjegyzéseit szeretné elérni, használja a bal oldali tartalomjegyzék feletti verzióválasztó legördülő listát.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Fontos

Ha az Azure Stack-példány mögött több frissítés is található, a rendszer nem megfelelőnek tekinti. A támogatáshoz legalább a minimálisan támogatott verzióra kell frissítenie.

Frissítéstervezés

A frissítés alkalmazása előtt ellenőrizze a következő információkat:

A frissítések hibaelhárításával és a frissítési folyamattal kapcsolatos segítségért lásd: Az Azure Stack javításokkal és frissítésekkel kapcsolatos problémáinak elhárítása.

1908-ra vonatkozó buildreferenciák

Az Azure Stack 1908 frissítés buildszáma 1.1908.4.33.

Frissítéstípus

1908-ban a mögöttes operációs rendszer, amelyen az Azure Stack fut, Windows Server 2019-re frissült. Ez alapvető fejlesztéseket tesz lehetővé, valamint további képességeket biztosít az Azure Stack számára a közeljövőben.

Az Azure Stack 1908 frissítés buildtípusa Teljes. Ennek eredményeként az 1908-as frissítés hosszabb futtatókörnyezetet eredményez, mint az 1906-os és az 1907-as expressz frissítések. A teljes frissítések pontos futtatókörnyezetei általában az Azure Stack-példányban található csomópontok számától, a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverkonfigurációjától függenek. Az 1908-ban történt frissítés a következő várt futtatókörnyezeteket tartalmazza a belső tesztelés során: 4 csomópont – 42 óra, 8 csomópont – 50 óra, 12 csomópont – 60 óra, 16 csomópont – 70 óra. A várt értékeknél hosszabb ideig tartó frissítési futtatókörnyezetek nem ritkák, és az Azure Stack-operátorok nem igényelnek beavatkozást, hacsak a frissítés nem sikerül.

További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stackben.

  • A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverkonfigurációjától függenek.
  • A vártnál hosszabb ideig tartó futtatókörnyezetek nem ritkák, és nem igényelnek beavatkozást az Azure Stack-operátorok számára, hacsak a frissítés nem sikerül.
  • Ez a futásidejű közelítés az 1908-ra jellemző, és nem hasonlítható össze más Azure Stack-frissítésekkel.

Újdonságok

  • 1908-ban vegye figyelembe, hogy a mögöttes operációs rendszer, amelyen az Azure Stack fut, Windows Server 2019-re frissült. Ez alapvető fejlesztéseket tesz lehetővé, valamint további képességeket biztosít az Azure Stack számára a közeljövőben.
  • Az Azure Stack-infrastruktúra összes összetevője mostantól FIPS 140-2 módban működik.
  • Az Azure Stack operátorai mostantól eltávolíthatják a portál felhasználói adatait. További információ: Portál felhasználói adatainak törlése az Azure Stackből.

Fejlesztések

  • Az Azure Stack inaktív adatok titkosításának fejlesztései a titkos kódok fizikai csomópontok hardveres megbízható platformmoduljában (TPM) való megőrzéséhez.

Módosítások

  • A hardverszolgáltatók az Azure Stack 1908-as verziójával egy időben fogják kiadni a 2.1-es vagy újabb OEM-bővítménycsomagot. A 2.1-es vagy újabb OEM-bővítménycsomag az Azure Stack 1908-es verziójának előfeltétele. Az OEM-bővítménycsomag 2.1-s vagy újabb verziójának letöltéséről a rendszer hardverszolgáltatójához fordulhat, és tekintse meg az OEM-frissítésekről szóló cikket.

Javítások

  • Kijavítottunk egy hibát, amely a jövőbeli Azure Stack OEM-frissítésekkel való kompatibilitást és a virtuális gépek ügyfélfelhasználói rendszerképekkel való üzembe helyezését érinti. Ezt a problémát 1907-ben találtuk meg, és kijavítottuk a gyorsjavításban KB4517473
  • Kijavítottunk egy hibát, amely az OEM belső vezérlőprogram frissítésével és a hálókarika állapotának Test-AzureStack hibajavításával kapcsolatos. Ezt a problémát 1907-ben találtuk meg, és kijavítottuk a gyorsjavításban KB4515310
  • Kijavítottunk egy hibát az OEM belső vezérlőprogram frissítési folyamatával kapcsolatban. Ezt a problémát 1907-ben találtuk meg, és kijavítottuk a gyorsjavításban KB4515650

Biztonsági frissítések

Az Azure Stack ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack biztonsági frissítések.

A frissítés letöltése

Az Azure Stack 1908 frissítési csomag az Azure Stack letöltési oldaláról tölthető le.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1908-ra való frissítése előtt mindenképpen telepítse az 1907-hez készült legújabb Azure Stack gyorsjavítást.

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Előfeltételek: Az 1908-os frissítés alkalmazása előtt

Az Azure Stack 1908-ban kiadott kiadását az 1907-es kiadásra kell alkalmazni a következő gyorsjavításokkal:

Az Azure Stack 1908-frissítéshez az Azure Stack OEM 2.1-es vagy újabb verziójára van szükség a rendszer hardverszolgáltatójától. Az OEM-frissítések közé tartoznak az Azure Stack rendszerhardver illesztőprogram- és belsővezérlőprogram-frissítései. Az OEM-frissítések alkalmazásával kapcsolatos további információkért lásd: Az Azure Stack eredeti berendezésgyártói frissítéseinek alkalmazása

Az 1908-os frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a megfelelő gyorsjavításokat. További információt a karbantartási szabályzatunkban talál.

1907-es archivált kibocsátási megjegyzések

Ez a cikk az Azure Stack frissítési csomagjainak tartalmát ismerteti. A frissítés tartalmazza az Azure Stack ezen kiadásának új fejlesztéseit és javításait.

Ha egy másik verzió kibocsátási megjegyzéseit szeretné elérni, használja a bal oldali tartalomjegyzék feletti verzióválasztó legördülő listát.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Fontos

Ha az Azure Stack-példány mögött kétnél több frissítés áll, akkor a rendszer nem megfelelőnek tekinti. A támogatás igénybevételéhez legalább a minimális támogatott verzióra kell frissítenie.

Frissítéstervezés

A frissítés alkalmazása előtt tekintse át a következő információkat:

A frissítések hibaelhárításával és a frissítési folyamattal kapcsolatos segítségért lásd: Az Azure Stack javítási és frissítési problémáinak elhárítása.

1907-ben buildelési referencia

Az Azure Stack 1907-es frissítés buildszáma 1.1907.0.20.

Frissítéstípus

Az Azure Stack 1907-es frissítés buildtípusa Express. A frissítés buildtípusairól további információt a Frissítések kezelése az Azure Stackben című cikkben talál. A belső tesztelés alapján az 1907-beli frissítés befejezéséhez szükséges idő körülbelül 13 óra.

  • A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverkonfigurációjától függenek.
  • A vártnál hosszabb ideig tartó futtatókörnyezetek nem ritkák, és csak akkor igényelnek beavatkozást az Azure Stack-operátorok, ha a frissítés meghiúsul.
  • Ez a futásidejű közelítés az 1907-es frissítésre jellemző, és nem hasonlítható össze más Azure Stack-frissítésekkel.

A frissítésben szereplő adatok

Újdonságok

  • Az Azure Stack diagnosztikai naplógyűjtési szolgáltatás általános rendelkezésre állási kiadása a diagnosztikai naplók gyűjtésének megkönnyítése és javítása érdekében. Az Azure Stack diagnosztikai naplógyűjtési szolgáltatása leegyszerűsíti a diagnosztikai naplók gyűjtését és megosztását a Microsoft ügyfélszolgálatával (CSS). Ez a diagnosztikai naplógyűjtési szolgáltatás új felhasználói felületet biztosít az Azure Stack felügyeleti portálján, amely lehetővé teszi az operátoroknak, hogy beállítják a diagnosztikai naplók automatikus feltöltését egy tárolóblobba bizonyos kritikus riasztások felmerülésekor, vagy hogy igény szerint végrehajtják ugyanazt a műveletet. További információkért lásd a diagnosztikai naplók gyűjtéséről szóló cikket.

  • Az Azure Stack hálózati infrastruktúra-ellenőrzés általános rendelkezésre állási kiadása a Test-AzureStack Azure Stack érvényesítési eszköz részeként. Az Azure Stack hálózati infrastruktúrája a Test-AzureStack része lesz, hogy megállapítsa, hiba történik-e az Azure Stack hálózati infrastruktúrájában. A teszt az Azure Stack szoftveralapú hálózat megkerülésével ellenőrzi a hálózati infrastruktúra kapcsolatát. Bemutatja a nyilvános VIRTUÁLIS IP-cím és a konfigurált DNS-továbbítók, NTP-kiszolgálók és identitásvégpontok közötti kapcsolatot. Emellett ellenőrzi az Azure-hoz való kapcsolódást, amikor Azure AD identitásszolgáltatóként vagy összevont kiszolgálóként használja az ADFS használatakor. További információkért lásd az Azure Stack érvényesítési eszközét ismertető cikket.

  • A rendszerfrissítés során szükséges belső SQL TLS-tanúsítványok rotálására vonatkozó belső titkos kulcsrotálási eljárás hozzáadva.

Fejlesztések

  • Az Azure Stack frissítési paneljén megjelenik az aktív frissítések utolsó lépésének befejezési ideje. Ezt úgy tekintheti meg, ha a frissítési panelre kattint, és egy futó frissítésre kattint. Az utolsó lépés befejeződött , majd a Frissítési futtatás részletei szakaszban érhető el.

  • A Start-AzureStack és a Stop-AzureStack operátori műveletek fejlesztései. Az Azure Stack indításának ideje átlagosan 50%-kal csökkent. Az Azure Stack leállításának ideje átlagosan 30%-kal csökkent. Az átlagos indítási és leállítási idő ugyanaz marad, mint a csomópontok számának növekedése egy skálázási egységben.

  • Továbbfejlesztett hibakezelés a leválasztott Marketplace-eszközhöz. Ha egy letöltés sikertelen vagy részlegesen sikeres az Export-AzSOfflineMarketplaceItem használatakor, megjelenik egy részletes hibaüzenet, amely további részleteket tartalmaz a hibáról és a hibaelhárítási lépésekről, ha vannak ilyenek.

  • Javítottuk a felügyelt lemezek nagy lapblobból/pillanatképből való létrehozásának teljesítményét. Korábban időtúllépést váltott ki egy nagy lemez létrehozásakor.

  • Továbbfejlesztett virtuálislemez-állapot-ellenőrzés a csomópont leállítása előtt a virtuális lemez váratlan leválasztásának elkerülése érdekében.

  • Javítottuk a belső naplók tárolását a rendszergazdai műveletekhez. Ez a belső naplófolyamatok memória- és tárhasználatának minimalizálásával jobb teljesítményt és megbízhatóságot eredményez a rendszergazdai műveletek során. A frissítési panel jobb lapbetöltési időket is észrevehet a felügyeleti portálon. A fejlesztés részeként a 6 hónapnál régebbi frissítési naplók már nem lesznek elérhetők a rendszerben. Ha naplókra van szüksége ezekhez a frissítésekhez, az 1907-ben kiadott frissítés végrehajtása előtt mindenképpen töltse le a 6 hónapnál régebbi frissítési futtatások összegzését.

Módosítások

  • Az Azure Stack 1907-es verziója figyelmeztetést tartalmaz, amely arra utasítja az operátorokat, hogy az 1908-es verzióra való frissítés előtt mindenképpen frissítsek a rendszer OEM-csomagját a 2.1-es vagy újabb verzióra. További információ az Azure Stack OEM-frissítések alkalmazásáról: Az Azure Stack eredeti berendezésgyártói frissítésének alkalmazása.

  • Új kimenő szabályt (HTTPS) adtunk hozzá az Azure Stack diagnosztikai naplógyűjtő szolgáltatás kommunikációjának engedélyezéséhez. További információ: Azure Stack-adatközpont integrációja – Végpontok közzététele.

  • Az infrastruktúra biztonsági mentési szolgáltatása most törli a részben feltöltött biztonsági másolatokat, ha a külső tárolóhely kapacitása elfogy.

  • Az infrastruktúra biztonsági mentései már nem tartalmazzák a tartományi szolgáltatások adatainak biztonsági mentését. Ez csak az Azure Active Directoryt identitásszolgáltatóként használó rendszerekre vonatkozik.

  • Most ellenőrizzük, hogy a Compute –> VM images panelbe betöltött rendszerkép lapblob típusú-e.

Javítások

  • Kijavítottunk egy hibát, amely miatt a közzétevő, az ajánlat és a termékváltozat megkülönbözteti a kis- és nagybetűket egy Resource Manager-sablonban: a rendszerkép nem lett beolvasva az üzembe helyezéshez, kivéve, ha a rendszerkép paraméterei megegyeztek a közzétevő, az ajánlat és a termékváltozatéval.
  • Kijavítottunk egy hibát, amely miatt a biztonsági mentések részlegesen támogatott hibaüzenettel meghiúsultak , mert időtúllépés történt a tárolási szolgáltatás metaadatainak biztonsági mentése során.

  • Kijavítottunk egy hibát, amely miatt a felhasználói előfizetések törlése árva erőforrásokat eredményezett.

  • Kijavítottunk egy hibát, amely miatt a leírásmező nem lett mentve az ajánlat létrehozásakor.

  • Kijavítottunk egy hibát, amely miatt egy írásvédett engedéllyel rendelkező felhasználó erőforrásokat tudott létrehozni, szerkeszteni és törölni. A felhasználó most már csak akkor tud erőforrásokat létrehozni, ha hozzá van rendelve a Közreműködő engedély.

  • Kijavítottunk egy hibát, amely miatt a frissítés meghiúsult a WMI-szolgáltató gazdagépe által zárolt DLL-fájl miatt.

  • Kijavítottunk egy hibát a frissítési szolgáltatásban, amely megakadályozta, hogy az elérhető frissítések megjelenjenek a frissítési csempén vagy az erőforrás-szolgáltatóban. Ezt a problémát 1906-ban találtuk meg, és kijavítottuk a KB4511282 gyorsjavításban.

  • Kijavítottunk egy hibát, amely miatt a frissítések meghiúsulhattak, mert a felügyeleti sík nem megfelelő állapotúvá vált a helytelen konfiguráció miatt. Ezt a problémát 1906-ban találtuk meg, és kijavítottuk a KB4512794 gyorsjavításban.

  • Kijavítottunk egy hibát, amely megakadályozta, hogy a felhasználók harmadik féltől származó rendszerképeket helyeznek üzembe a piactéren. Ezt a problémát 1906-ban találtuk meg, és kijavítottuk a KB4511259 gyorsjavításban.

  • Kijavítottunk egy hibát, amely miatt a virtuális gépek felügyelt rendszerképekből való létrehozása meghiúsult, mert a felhasználói lemezkép-kezelő szolgáltatás összeomlott. Ezt a problémát 1906-ban találtuk meg, és kijavítottuk a KB4512794

  • Kijavítottunk egy hibát, amely miatt a virtuális gép CRUD-műveletei meghiúsulhattak, mert az App Gateway gyorsítótára nem frissült a várt módon. Ezt a problémát 1906-ban találtuk meg, és kijavítottuk a gyorsjavítási KB4513119

  • Kijavítottunk egy hibát az állapoterőforrás-szolgáltatóban, amely hatással volt a régió és a riasztási panelek rendelkezésre állására a felügyeleti portálon. Ezt a problémát 1906-ban találtuk meg, és kijavítottuk a KB4512794 gyorsjavításban.

Biztonsági frissítések

Az Azure Stack jelen frissítésében található biztonsági frissítésekkel kapcsolatos információkért lásd: Azure Stack biztonsági frissítések.

A frissítés letöltése

Az Azure Stack 1907 frissítési csomagját az Azure Stack letöltési oldaláról töltheti le.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1907-re való frissítése előtt mindenképpen telepítse az 1906-os verzió legújabb Azure Stack gyorsjavítását.

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire vonatkoznak; ne kísérelje meg gyorsjavítások telepítését az ASDK-ra.

Az 1907-es frissítés alkalmazása előtt

Az Azure Stack 1907-es kiadását az 1906-os kiadásra kell alkalmazni a következő gyorsjavításokkal:

Az 1907-es frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg a karbantartási szabályzatunkat.

1906 archivált kibocsátási megjegyzések

Ez a cikk az Azure Stack frissítési csomagjainak tartalmát ismerteti. A frissítés tartalmazza az Azure Stack ezen kiadásának új fejlesztéseit és javításait.

Ha egy másik verzió kibocsátási megjegyzéseit szeretné elérni, használja a bal oldali tartalomjegyzék feletti verzióválasztó legördülő listát.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Fontos

Ha az Azure Stack-példány mögött több frissítés is található, a rendszer nem megfelelőnek tekinti. A támogatáshoz legalább a minimálisan támogatott verzióra kell frissítenie.

Frissítéstervezés

A frissítés alkalmazása előtt ellenőrizze a következő információkat:

A frissítések hibaelhárításával és a frissítési folyamattal kapcsolatos segítségért lásd: Az Azure Stack javításokkal és frissítésekkel kapcsolatos problémáinak elhárítása.

1906-os buildreferenciák

Az Azure Stack 1906 frissítés buildszáma 1.1906.0.30.

Frissítéstípus

Az Azure Stack 1906 frissítési build típusa Express. A frissítés buildtípusairól további információt a Frissítések kezelése az Azure Stackben című cikkben talál. Az 1906-os frissítés befejezéséhez szükséges idő körülbelül 10 óra, függetlenül az Azure Stack-környezetben található fizikai csomópontok számától. A pontos frissítési futtatókörnyezetek általában a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakoznak az internethez) és a rendszer hardverspecifikációitól függenek. A várt értéknél hosszabb futásidejű futtatókörnyezetek nem ritkák, és nem igényelnek beavatkozást az Azure Stack-operátorok számára, hacsak a frissítés nem sikerül. Ez a futtatókörnyezet közelítése az 1906-os frissítésre vonatkozik, és nem hasonlítható össze más Azure Stack-frissítésekkel.

A frissítés újdonságai

  • Hozzáadott egy Set-TLSPolicy parancsmagot a kiemelt végponthoz (PEP), hogy a TLS 1.2-t az összes végpontra kényszerítse. További információ: Azure Stack biztonsági vezérlők.

  • Hozzáadtunk egy Get-TLSPolicy parancsmagot a kiemelt végponthoz (PEP) az alkalmazott TLS-szabályzat lekéréséhez. További információ: Azure Stack biztonsági vezérlők.

  • A rendszerfrissítés során szükség szerint belső titkos kódváltási eljárást adott hozzá a belső TLS-tanúsítványok elforgatásához.

  • Hozzáadott egy védelmet a belső titkos kódok lejáratának megakadályozásához a belső titkos kódok rotálásának kényszerítésével, ha a rendszer figyelmen kívül hagy egy kritikus riasztást a lejáró titkos kódokról. Ezt nem szabad rendszeres üzemeltetési eljárásként alapul venni. A titkos kódok rotálását karbantartási időszak alatt kell megtervezni. További információt az Azure Stack titkos kulcsainak rotálásáról szóló cikkben talál.

  • A Visual Studio Code mostantól támogatott az Azure Stack AD FS használatával történő üzembe helyezésével.

Fejlesztések

  • A kiemelt végpont Get-GraphApplication parancsmagja most megjeleníti az aktuálisan használt tanúsítvány ujjlenyomatát. Ez javítja a szolgáltatásnevek tanúsítványkezelését, amikor az Azure Stack az AD FS-sel van üzembe helyezve.

  • Új állapotmonitorozási szabályok lettek hozzáadva az AD Graph és az AD FS rendelkezésre állásának ellenőrzéséhez, beleértve a riasztások létrehozására való képességet is.

  • A biztonsági mentési erőforrás-szolgáltató megbízhatóságának javítása, amikor az infrastruktúra biztonsági mentési szolgáltatása egy másik példányra kerül.

  • A külső titkos kód rotálási eljárásának teljesítményoptimalizálása egységes végrehajtási időt biztosít a karbantartási időszak ütemezésének megkönnyítése érdekében.

  • A Test-AzureStack parancsmag mostantól jelentést készít a hamarosan lejáró belső titkos kódokról (kritikus riasztások).

  • Új paraméter érhető el a Register-CustomAdfs parancsmaghoz a kiemelt végponton, amely lehetővé teszi a visszavont tanúsítványok listájának ellenőrzésének kihagyását az AD FS összevonási megbízhatóságának konfigurálásakor.

  • Az 1906-os kiadás nagyobb betekintést enged a frissítési folyamatba, így biztos lehet benne, hogy a frissítések nem állnak le. Ez azt eredményezi, hogy a Frissítés panel operátorai számára megjelenített frissítési lépések teljes száma megnő. Azt is észreveheti, hogy a frissítési lépések párhuzamosan történnek, mint a korábbi frissítésekben.

Hálózati frissítések

  • A DHCP-válaszadóban beállított bérletidő az Azure-ral való konzisztensre módosult.

  • Továbbfejlesztett újrapróbálkozási arányok az erőforrás-szolgáltatónak az erőforrások sikertelen üzembe helyezésének forgatókönyvében.

  • A Standard termékváltozat beállítás el lett távolítva a terheléselosztóból és a nyilvános IP-címről is, mivel ez jelenleg nem támogatott.

Módosítások

  • A tárfiókok létrehozása mostantól összhangban van az Azure-ral.

  • Módosított riasztási eseményindítók a belső titkos kódok lejáratához:

    • A figyelmeztető riasztások mostantól a titkos kódok lejárata előtt 90 nappal jelennek meg.
    • A kritikus riasztások mostantól a titkos kódok lejárata előtt 30 nappal jelennek meg.
  • Frissített sztringek az infrastruktúra biztonsági mentési erőforrás-szolgáltatójában a konzisztens terminológia érdekében.

Javítások

  • Kijavítottunk egy hibát, amely miatt a felügyelt lemezes virtuális gép átméretezése belső művelethiba miatt meghiúsult.

  • Kijavítottunk egy hibát, amely miatt a rendszerképeket kezelő szolgáltatás nem megfelelő állapotban lett, ezért a rendszerképek sikertelen létrehozása miatt a rendszerképek nem megfelelő állapotban vannak. ez blokkolja a sikertelen rendszerkép törlését és az új képek létrehozását. Ez az 1905-ös gyorsjavításban is javítva van.

  • A lejáró belső titkos kódokra vonatkozó aktív riasztások mostantól automatikusan bezáródnak a belső titkos kódok rotálásának sikeres végrehajtása után.

  • Kijavítottunk egy hibát, amely miatt a frissítési előzmények lap frissítési időtartama levágta az első számjegyet, ha a frissítés több mint 99 órán keresztül futott.

  • A Frissítés panelen található egy Folytatás lehetőség a sikertelen frissítésekhez.

  • A rendszergazdai és felhasználói portálokon kijavítottuk azt a problémát a piactéren, ahol a Docker-bővítmény helytelenül lett visszaadva a keresésből, de nem lehetett további műveleteket végrehajtani, mivel az nem érhető el az Azure Stackben.

  • Kijavítottunk egy hibát a sablon üzembehelyezési felhasználói felületén, amely nem tölt fel paramétereket, ha a sablon neve "_" aláhúzással kezdődik.

  • Kijavítottunk egy hibát, amely miatt a virtuálisgép-méretezési csoport létrehozási felülete centOS-alapú 7.2-t biztosított az üzembe helyezéshez. A CentOS 7.2 nem érhető el az Azure Stackben. Mostantól a Centos 7.5-öt biztosítjuk üzembe helyezési lehetőségként

  • Most már eltávolíthat egy méretezési csoportot a Virtuálisgép-méretezési csoportok panelről.

Biztonsági frissítések

Az Azure Stack ezen frissítésének biztonsági frissítéseivel kapcsolatos információkért lásd: Azure Stack biztonsági frissítések.

A frissítés letöltése

Az Azure Stack 1906 frissítési csomagja az Azure Stack letöltési oldaláról tölthető le.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1906-ra való frissítése előtt mindenképpen telepítse az 1905-höz készült legújabb Azure Stack gyorsjavítást. A frissítés után telepítse az 1906-ra elérhető gyorsjavításokat.

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Az 1906-os frissítés alkalmazása előtt

Az Azure Stack 1906-os kiadását az 1905-ös kiadásra kell alkalmazni a következő gyorsjavításokkal:

Az 1906-os frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a megfelelő gyorsjavításokat. További információt a karbantartási szabályzatunkban talál.

Következő lépések

1905-ös archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1905-ös frissítési csomag tartalmát ismerteti. A frissítés tartalmazza az Azure Stack ezen kiadásának új fejlesztéseit és javításait. Ez a cikk a következő információkat tartalmazza:

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Összeállítási referencia

Az Azure Stack 1905 frissítés buildszáma 1.1905.0.40.

Frissítéstípus

Az Azure Stack 1905 frissítés buildtípusa Teljes. Ennek eredményeképpen az 1905-ös frissítés futtatókörnyezete hosszabb, mint az 1903-as és 1904-as expressz frissítések. A teljes frissítések pontos futtatókörnyezete általában az Azure Stack-példány által tartalmazott csomópontok számától, a bérlői számítási feladatok által a rendszeren használt kapacitástól, a rendszer hálózati kapcsolatától (ha csatlakozik az internethez) és a rendszer hardverkonfigurációjától függ. Az 1905-ös frissítés a következő várt futtatókörnyezeteket tartalmazza a belső tesztelés során: 4 csomópont – 35 óra, 8 csomópont – 45 óra, 12 csomópont – 55 óra, 16 csomópont – 70 óra. Az 1905-ös futtatókörnyezetek, amelyek hosszabb ideig tartanak, mint ezek a várt értékek, nem ritkák, és nem igényelnek beavatkozást az Azure Stack-operátorok, hacsak a frissítés nem sikerül. További információ a frissítés buildtípusairól: Frissítések kezelése az Azure Stackben.

A frissítésben szereplő adatok

  • Ezzel a frissítéssel az Azure Stack frissítési motorja frissítheti a skálázásiegység-csomópontok belső vezérlőprogramját. Ehhez a hardverpartnerek megfelelő frissítési csomagjára van szükség. A rendelkezésre állással kapcsolatos részletekért forduljon a hardverpartneréhez.

  • A Windows Server 2019 mostantól támogatott és elérhető az Azure Stack Marketplace-en keresztüli szindikáláshoz. Ezzel a frissítéssel a Windows Server 2019 sikeresen aktiválható egy 2016-os gazdagépen.

  • Az új Azure-fiók Visual Studio Code-bővítménye lehetővé teszi a fejlesztők számára, hogy az Azure Stacket célba vegyék az előfizetések, valamint számos más szolgáltatás bejelentkezésével és megtekintésével. Az Azure-fiók bővítmény az Azure Active Directory (Azure AD) és az AD FS-környezetekben is működik, és csak kis módosítást igényel a Visual Studio Code felhasználói beállításaiban. A Visual Studio Code használatához egy szolgáltatásnévnek engedélyt kell adnia a környezetben való futtatáshoz. Ehhez importálja az identitásszkriptet, és futtassa az Azure Stack több-bérlős szolgáltatásában megadott parancsmagokat. Ehhez frissíteni kell a kezdőkönyvtárat, és regisztrálni kell az egyes címtárak vendégbérlői címtárát. Az 1905-ös vagy újabb verzióra való frissítés után megjelenik egy riasztás annak a kezdőkönyvtár-bérlőnek a frissítéséhez, amelyhez a Visual Studio Code szolgáltatásnév tartozik.

Fejlesztések

  • A TLS 1.2 Azure Stacken való kényszerítésének részeként a következő bővítmények frissültek az alábbi verziókra:

    • microsoft.customscriptextension-arm-1.9.3
    • microsoft.iaasdiagnostics-1.12.2.2
    • microsoft.antimalware-windows-arm-1.5.5.9
    • microsoft.dsc-arm-2.77.0.0
    • microsoft.vmaccessforlinux-1.5.2

    Töltse le azonnal a bővítmények ezen verzióit, hogy a bővítmény új telepítései ne hiúsuljon meg, ha a TLS 1.2-t egy későbbi kiadásban kényszerítik ki. Mindig állítsa be az autoUpgradeMinorVersion=true értéket, hogy a rendszer automatikusan végrehajtsa a bővítmények alverziófrissítéseit (például 1.8-1.9).

  • Az Azure Stack portál új súgó- és támogatási áttekintése megkönnyíti az operátorok számára a támogatási lehetőségek ellenőrzését, a szakértői segítséget és az Azure Stackről szóló további tudnivalókat. Az integrált rendszereken a támogatási kérések létrehozása előre kijelöli az Azure Stack szolgáltatást. Határozottan javasoljuk, hogy az ügyfelek ezt a felületet használják a jegyek elküldéséhez a globális Azure Portal használata helyett. További információ: Az Azure Stack súgója és támogatása.

  • Ha több Azure Active Directory van előkészítve (ezen a folyamaton keresztül), előfordulhat, hogy bizonyos frissítések bekövetkezésekor figyelmen kívül hagyja a szkript újrafuttatását, vagy ha a Azure AD szolgáltatásnév engedélyezésének módosításai miatt a jogosultságok hiányoznak. Ez különböző problémákat okozhat, például bizonyos funkciókhoz való hozzáférés letiltását, valamint azokat a különálló hibákat, amelyek nehezen követhetők vissza az eredeti problémára. Ennek elkerülése érdekében az 1905 egy új funkciót vezet be, amely ellenőrzi ezeket az engedélyeket, és riasztást hoz létre bizonyos konfigurációs problémák észlelésekor. Ez az ellenőrzés óránként lefut, és megjeleníti a probléma megoldásához szükséges javítási műveleteket. A riasztás akkor záródik be, ha az összes bérlő kifogástalan állapotban van.

  • Javítottuk az infrastruktúra biztonsági mentési műveleteinek megbízhatóságát a szolgáltatás feladatátvétele során.

  • Elérhető az Azure Stack Nagios beépülő modul egy új verziója, amely az Azure Active Directory hitelesítési kódtárakat (ADAL) használja a hitelesítéshez. A beépülő modul mostantól támogatja az Azure Stack Azure AD és Active Directory összevonási szolgáltatások (AD FS) (AD FS) üzemelő példányait is. További információt a Nagios beépülő modul cserewebhelyén talál.

  • Megjelent egy új hibrid profil 2019-03-01-Hybrid , amely az Azure Stack összes legújabb funkcióját támogatja. A Azure PowerShell és az Azure CLI is támogatja a 2019-03-01-Hybrid profilt. A .NET, Ruby, Node.js, Go és Python SDK-k olyan csomagokat tettek közzé, amelyek támogatják a 2019-03-01-Hybrid profilt. A megfelelő dokumentáció és néhány minta frissült a változásoknak megfelelően.

  • A Node.js SDK mostantól támogatja az API-profilokat. A 2019-03-01-Hybrid profilt támogató csomagok közzé vannak téve.

  • Az 1905-ös Azure Stack-frissítés két új infrastruktúra-szerepkört ad hozzá a platform megbízhatóságának és támogatásának javítása érdekében:

    • Infrastruktúra-kör: Az infrastruktúra-kör a jövőben olyan meglévő infrastruktúra-szerepkörök tárolóalapú verzióit fogja üzemeltetni – például xrp –, amelyekhez jelenleg saját, kijelölt infrastruktúra-virtuális gépekre van szükség. Ez javítja a platform megbízhatóságát, és csökkenti az Azure Stack által igényelt infrastruktúra-virtuális gépek számát. Ez később csökkenti az Azure Stack infrastruktúra-szerepköreinek általános erőforrás-felhasználását a jövőben.
    • Támogatási kör: A jövőben a támogatási kör lesz használva a továbbfejlesztett támogatási forgatókönyvek kezelésére az ügyfelek számára.

    Emellett hozzáadtunk egy további példányt a tartományvezérlő virtuális gépéhez a szerepkör jobb rendelkezésre állása érdekében.

    Ezek a módosítások az alábbi módokon növelik az Azure Stack-infrastruktúra erőforrás-felhasználását:

    Azure Stack termékváltozat A számítási használat növekedése A memóriahasználat növekedése
    4 csomópont 22 vCPU 28 GB
    8 csomópont 38 vCPU 44 GB
    12 csomópont 54 vCPU 60 GB
    16 csomópont 70 vCPU 76 GB

Módosítások

  • A megbízhatóság és a rendelkezésre állás növelése érdekében a tervezett és nem tervezett karbantartási forgatókönyvek során az Azure Stack egy további infrastruktúra-szerepkörpéldányt ad hozzá a tartományi szolgáltatásokhoz.

  • Ezzel a frissítéssel a csomópontműveletek javítása és hozzáadása során a rendszer ellenőrzi a hardvert, hogy biztosítsa a skálázási egységen belüli homogén skálázásiegység-csomópontokat.

  • Ha az ütemezett biztonsági mentések nem fejeződnek be, és túllépik a megadott megőrzési időtartamot, az infrastruktúra biztonsági mentési vezérlője biztosít legalább egy sikeres biztonsági mentést.

Javítások

  • Kijavítottunk egy hibát, amely miatt a számítási gazdaügynök figyelmeztetése jelent meg a skálázási egységben lévő csomópont újraindítása után.

  • Kijavítottuk a felügyeleti portál marketplace-felügyeletének hibáit, amelyek helytelen eredményeket mutattak a szűrők alkalmazásakor, és ismétlődő közzétevőneveket mutattak a közzétevői szűrőben. Az eredmények gyorsabb megjelenítése érdekében a teljesítmény is javult.

  • Kijavítottuk azt a hibát a rendelkezésre álló biztonsági mentési panelen, amely egy új elérhető biztonsági mentést sorolt fel, mielőtt a külső tárolóhelyre való feltöltés befejeződött volna. Most az elérhető biztonsági másolat megjelenik a listában, miután sikeresen feltöltötte a tárolóhelyre.

  • Kijavítottuk a helyreállítási kulcsok biztonsági mentési művelet során történő lekérésével kapcsolatos hibát.
  • Kijavítottuk azt a hibát, amely miatt az OEM-frissítés "meghatározatlan" verzióként jelent meg az operátori portálon.

Biztonsági frissítések

Az Azure Stack jelen frissítésében található biztonsági frissítésekkel kapcsolatos információkért lásd: Azure Stack biztonsági frissítések.

Frissítéstervezés

A frissítés alkalmazása előtt tekintse át a következő információkat:

A frissítés letöltése

Az Azure Stack 1905 frissítési csomagját az Azure Stack letöltési oldaláról töltheti le. A letöltő eszköz használatakor ügyeljen arra, hogy a legújabb verziót használja, és ne a letöltési könyvtárból származó gyorsítótárazott példányt.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1905-ös frissítése előtt mindenképpen telepítse az 1904-hez készült legújabb Azure Stack gyorsjavítást.

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire vonatkoznak; ne kísérelje meg gyorsjavítások telepítését az ASDK-ra.

Az 1905-ös frissítés alkalmazása előtt

Az Azure Stack 1905-ös kiadását az 1904-es kiadásra kell alkalmazni a következő gyorsjavításokkal:

Az 1905-ös frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg a karbantartási szabályzatunkat.

Automatikus frissítési értesítések

Azok az ügyfelek, akik az infrastruktúra-hálózatról férnek hozzá az internethez, a Frissítés elérhető üzenet jelenik meg az operátori portálon. Az interneteléréssel nem rendelkező rendszerek letölthetik és importálhatják az .zip fájlt a megfelelő .xml.

Következő lépések

1904 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1904-ben frissített csomag tartalmát ismerteti. A frissítés tartalmazza az Azure Stack ezen kiadásának új fejlesztéseit és javításait. Ez a cikk a következő információkat tartalmazza:

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1904-es frissítés buildszáma 1.1904.0.36.

Frissítéstípus

Az Azure Stack 1904-es frissítés buildtípusa Express. A frissítés buildtípusairól további információt a Frissítések kezelése az Azure Stackben című cikkben talál. Az 1904-ben végzett frissítés várható időtartama körülbelül 16 óra, de a pontos időpontok eltérőek lehetnek. Ez a futtatókörnyezeti közelítés az 1904-es frissítésre jellemző, és nem hasonlítható össze más Azure Stack-frissítésekkel.

A frissítésben szereplő adatok

Fejlesztések

  • 1904-ben jelentős fejlesztések történtek a szoftveralapú hálózatkezelés (SDN) veremen. Ezek a fejlesztések növelik az SDN-verem általános karbantartását és megbízhatóságát az Azure Stackben.

  • Egy értesítés lett hozzáadva a felügyeleti portálon, ha a jelenleg bejelentkezett felhasználó nem rendelkezik a szükséges engedélyekkel, ami lehetővé teszi az irányítópult megfelelő betöltését. A dokumentációra mutató hivatkozást is tartalmaz, amely ismerteti, hogy mely fiókok rendelkeznek a megfelelő engedélyekkel az üzembe helyezés során használt identitásszolgáltatótól függően.

  • Továbbfejlesztettük a virtuális gépek rugalmasságát és üzemidejét, ami megoldja azt a forgatókönyvet, amelyben minden virtuális gép offline állapotba kerül, ha a virtuális gép konfigurációs fájljait tartalmazó tárolókötet offline állapotba kerül.

  • Optimalizálás hozzáadva az egyidejűleg kiürített virtuális gépek számához, és a felhasznált sávszélesség korlátját helyezte el a virtuális gépek kiesése vagy áramkimaradások kezelése érdekében, ha a hálózat nagy terhelés alatt áll. Ez a változás növeli a virtuális gépek üzemidejét a rendszer frissítésekor.
  • Továbbfejlesztett erőforrás-szabályozás, ha egy rendszer nagy léptékben fut a platform erőforrásait kimerítő belső folyamatok elleni védelem érdekében, ami sikertelen műveleteket eredményez a portálon.

  • A továbbfejlesztett szűrési képességek lehetővé teszik, hogy az operátorok egyszerre több szűrőt alkalmazzanak. Az új felhasználói felületen csak a Név oszlop alapján rendezhet.

  • Az ajánlatok, csomagok, kvóták és előfizetések törlési folyamatának fejlesztései. Mostantól sikeresen törölheti az ajánlatokat, kvótákat, csomagokat és előfizetéseket a felügyeleti portálról, ha a törölni kívánt objektum nem rendelkezik függőségekkel. További információkért tekintse meg ezt a cikket.

  • Továbbfejlesztett syslog-üzenetkötet a szükségtelen események kiszűrésével és egy konfigurációs paraméter megadásával a továbbított üzenetek kívánt súlyossági szintjének kiválasztásához. A súlyossági szint konfigurálásával kapcsolatos további információkért lásd: Azure Stack-adatközpont-integráció – syslog-továbbítás.
  • Új képesség lett hozzáadva a Get-AzureStackLog parancsmaghoz egy további paraméter -OutputSASUri( ) beépítésével. Most már gyűjthet Azure Stack-naplókat a környezetéből, és tárolhatja őket a megadott Azure Storage-blobtárolóban. További információ: Azure Stack-diagnosztika.

  • Új memóriaellenőrzés lett hozzáadva a Test-AzureStackUpdateReadiness csoportban, amely ellenőrzi, hogy van-e elegendő memória a veremen ahhoz, hogy a frissítés sikeresen befejeződjön.

  • A Test-AzureStack fejlesztései a Service Fabric állapotának kiértékeléséhez.
  • A hardverfrissítések fejlesztései, ami 2–4 órára csökkenti a meghajtó belső vezérlőprogramjának frissítéséhez szükséges időt. A frissítési motor dinamikusan határozza meg, hogy a frissítés mely részeit kell végrehajtani a csomag tartalma alapján.
  • Robusztus műveleti előellenőrzések hozzáadva a rendelkezésre állást befolyásoló zavaró infrastruktúraszerepkör-műveletek megelőzése érdekében.
  • Az infrastruktúra biztonsági mentési cselekvési tervének idempotenciájának fejlesztései.
  • Az Azure Stack-naplógyűjtés fejlesztései. Ezek a fejlesztések csökkentik a naplók lekéréséhez szükséges időt. Emellett a Get-AzureStackLog parancsmag már nem hoz létre alapértelmezett naplókat az OEM-szerepkörhöz. Végre kell hajtania az Invoke-AzureStackOnDemandLog parancsmagot, megadva a szerepkört az OEM-naplók lekéréséhez. További információ: Azure Stack-diagnosztika.

  • Az Azure Stack mostantól figyeli az adatközpontok ADFS-sel való integrációjához megadott összevonási adatok URL-címét. Ez javítja a megbízhatóságot az ügyfél ADFS-példányának vagy farmjának titkos kulcsok rotálása során.

Módosítások

  • El lett távolítva az Azure Stack-operátorok számára az infrastruktúraszerepkör-példányok felügyeleti portálon való leállításának lehetősége. Az újraindítási funkció tiszta leállítási kísérletet biztosít az infrastruktúraszerepkör-példány újraindítása előtt. Speciális forgatókönyvek esetén az API és a PowerShell funkciói továbbra is elérhetők maradnak.
  • A Marketplace új felügyeleti felülettel rendelkezik, amely külön képernyővel rendelkezik a Marketplace-rendszerképekhez és az erőforrás-szolgáltatókhoz. Egyelőre az Erőforrás-szolgáltatók ablak üres, de a jövőbeli kiadásokban új PaaS-szolgáltatásajánlatok jelennek meg és kezelhetők az Erőforrás-szolgáltatók ablakban.
  • A frissítési felület változásai az operátori portálon. Az erőforrás-szolgáltató frissítéseinek új rácsa van. Az erőforrás-szolgáltatók frissítésének lehetősége még nem érhető el.
  • A frissítéstelepítési felület változásai az operátori portálon. Annak érdekében, hogy az Azure Stack-operátorok megfelelően reagáljanak egy frissítési problémára, a portál mostantól pontosabb javaslatokat tesz a skálázási egység állapota alapján, a Test-AzureStack automatikus futtatásával és az eredmények elemzésével. Az eredmény alapján tájékoztatja az operátort, hogy hajtsa végre a két művelet egyikét:

    • A portálon egy "helyreállítható" figyelmeztető riasztás jelenik meg, amely a következőt olvassa fel: "A legutóbbi frissítés figyelmet igényel. A Microsoft azt javasolja, hogy normál munkaidőben nyissa meg a szolgáltatáskérést. A frissítési folyamat részeként Test-AzureStack hajtunk végre, és a kimenet alapján létrehozzuk a legmegfelelőbb riasztást. Ebben az esetben Test-AzureStack telt el."

    • A portálon egy "kemény" kritikus riasztás jelenik meg, amely a következőt olvassa: "A legutóbbi frissítés sikertelen volt. A Microsoft azt javasolja, hogy a lehető leghamarabb nyissa meg a szolgáltatáskérést. A frissítési folyamat részeként Test-AzureStack hajtunk végre, és a kimenet alapján létrehozzuk a legmegfelelőbb riasztást. Ebben az esetben Test-AzureStack is meghiúsult."

  • Frissítettük az Azure Linux Agent 2.2.38.0-s verzióját. Ez a támogatás lehetővé teszi az ügyfelek számára, hogy konzisztens Linux-rendszerképeket tartsanak fenn az Azure és az Azure Stack között.

  • A frissítési naplók módosítása az operátori portálon. A sikeres frissítési naplók lekérésére irányuló kérések már nem érhetők el. A sikertelen frissítési naplók, mivel diagnosztika céljából végrehajthatók, továbbra is letölthetők.

Javítások

  • Kijavítottunk egy hibát, amely miatt a syslog-konfiguráció nem maradt meg egy frissítési cikluson keresztül, ami miatt a syslog-ügyfél elveszítette a konfigurációját, és a syslog-üzenetek továbbítása leállt. A rendszernapló konfigurációja most már megmarad.

  • Kijavítottunk egy hibát a CRP-ben, amely megakadályozta a virtuális gépek felszabadítását. Korábban, ha egy virtuális gép több nagy felügyelt lemezt tartalmazott, előfordulhat, hogy a virtuális gép felszabadítása időtúllépési hibával meghiúsult.

  • Kijavítottuk azt a hibát, amely Windows Defender motor hatással volt a skálázásiegység-tárolóhoz való hozzáférésre.

  • Kijavítottunk egy felhasználói portálhibát, amely miatt a Blob Storage-fiókok hozzáférési szabályzatának ablaka nem tölthető be.

  • Kijavítottunk egy hibát mind a rendszergazdai, mind a felhasználói portálon, amelyben a globális Azure Portal téves értesítések jelentek meg.

  • Kijavítottunk egy felhasználói portálhibát, amely miatt a Visszajelzés csempe kiválasztásakor egy üres böngészőlap nyílt meg.

  • Kijavítottunk egy portálhibát, amely miatt a virtuálisgép-példányhoz csatlakoztatott hálózati adapterhez kötött IP-konfiguráció statikus IP-címének módosítása hibaüzenetet eredményezett.

  • Kijavítottunk egy felhasználói portálhibát, amely miatt a hálózati adapter meglévő virtuális géphez a Hálózat ablakban való csatolása miatt a művelet hibaüzenettel meghiúsult.

  • Kijavítottunk egy hibát, amely miatt az Azure Stack nem támogatta 4-nél több hálózati adapter (NIC) csatlakoztatását egy virtuálisgép-példányhoz.

  • Kijavítottunk egy portál hibát, amely miatt a bejövő biztonsági szabály hozzáadása és a Szolgáltatáscímke kiválasztása forrásként több olyan beállítást is megjelenített, amelyek nem érhetők el az Azure Stackhez.

  • Kijavítottuk azt a hibát, amely miatt a hálózati biztonsági csoportok (NSG-k) nem működtek ugyanúgy az Azure Stackben, mint a globális Azure-ban.

  • Kijavítottunk egy hibát a Marketplace-felügyeletben, amely elrejti az összes letöltött terméket, ha a regisztráció lejár vagy el lett távolítva.

  • Kijavítottunk egy hibát, amely miatt a PowerShellben a Set-AzureRmVirtualNetworkGatewayConnection parancs egy meglévő virtuális hálózati átjáróhoz való kiadása meghiúsult az Érvénytelen megosztott kulcs konfigurálva... hibaüzenettel.

  • Kijavítottunk egy hibát, amely miatt a hálózati erőforrás-szolgáltató (NRP) nem volt szinkronizálva a hálózati vezérlővel, ami ismétlődő erőforrások kérését eredményezte. Bizonyos esetekben ez azt eredményezte, hogy a szülőerőforrás hibaállapotban maradt.

  • Kijavítottunk egy hibát, amely miatt ha egy olyan felhasználó, aki közreműködői szerepkört rendelt egy előfizetéshez, de nem kapott explicit olvasási engedélyeket, hiba lépett fel, amely ... A(z) {GUID} objektumazonosítóval rendelkező "somelogonaccount@domain.com" ügyfélnek nincs engedélye a művelet végrehajtására, amikor módosítást kísérel meg menteni egy erőforrásba.

  • Kijavítottunk egy hibát, amely miatt a piactér felügyeleti képernyője üres volt, ha az offline szindikációs eszközt használták képek feltöltéséhez, és ezek közül bármelyik hiányzott az ikon URI-jából.

  • Kijavítottunk egy hibát, amely megakadályozta azokat a termékeket, amelyeket nem sikerült letölteni a Piactér kezelése során.

Biztonsági frissítések

Az Azure Stack ezen frissítése nem tartalmazza az Azure Stacket üzemeltető mögöttes operációs rendszer biztonsági frissítéseit.

Frissítéstervezés

A frissítés alkalmazása előtt ellenőrizze a következő információkat:

Megjegyzés

Győződjön meg arról, hogy az Azure Stack Capacity Planner eszköz legújabb verzióját használja a számítási feladatok tervezéséhez és méretezéséhez. A legújabb verzió hibajavításokat tartalmaz, és az egyes Azure Stack-frissítésekhez kiadott új funkciókat biztosít.

A frissítés letöltése

Az Azure Stack 1904 frissítési csomag az Azure Stack letöltési oldaláról tölthető le.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1904-re való frissítése előtt mindenképpen telepítse az 1903-hoz készült legújabb Azure Stack gyorsjavítást.

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Az 1904-es frissítés alkalmazása előtt

Az Azure Stack 1904-es kiadását az 1903-ban kiadott kiadásra kell alkalmazni a következő gyorsjavításokkal:

Az 1904-es frissítés sikeres alkalmazása után

A frissítés telepítése után telepítse a megfelelő gyorsjavításokat. További információ: Karbantartási szabályzat.

Automatikus frissítési értesítések

Az internetkapcsolatot az infrastruktúra-hálózatról elérő rendszerekkel rendelkező ügyfelek az Elérhető frissítés üzenetet fogják látni az operátori portálon. Az internetkapcsolattal nem rendelkező rendszerek letölthetik és importálhatják a .zip fájlt a megfelelő .xml.

Következő lépések

1903-ra archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1903-ban frissített csomag tartalmát ismerteti. A frissítés az Azure Stack ezen verziójának fejlesztéseit, javításait és új funkcióit tartalmazza. Ez a cikk a jelen kiadás ismert problémáit is ismerteti, és tartalmaz egy hivatkozást a frissítés letöltésére. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra, valamint a buildel (telepítés utáni) kapcsolatos problémákra oszlanak.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Összeállítási referencia

Az Azure Stack 1903 frissítés buildszáma 1.1903.0.35.

Frissítéstípus

Az Azure Stack 1903 frissítési build típusa Express. A frissítés buildtípusairól további információt a Frissítések kezelése az Azure Stackben című cikkben talál. Az 1903-ra vonatkozó frissítés várható időtartama körülbelül 16 óra, de a pontos idő változhat. Ez a futásidejű közelítés az 1903-at érintő frissítésre vonatkozik, és nem hasonlítható össze más Azure Stack-frissítésekkel.

Fontos

Az 1903-as hasznos adat nem tartalmaz ASDK-kiadást.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1903-ra való frissítése előtt mindenképpen telepítse az 1902-hez készült legújabb Azure Stack gyorsjavítást.

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Azure Stack gyorsjavítások

Fejlesztések

  • Kijavítottunk egy hálózati hibát, amely megakadályozta a nyilvános IP-címeküresjárati időtúllépési (perc) értékének módosítását. Korábban a rendszer figyelmen kívül hagyta ennek az értéknek a módosításait, így a végrehajtott módosításoktól függetlenül az érték alapértelmezés szerint 4 perc lesz. Ez a beállítás azt szabályozza, hogy hány percig tart nyitva a TCP-kapcsolat anélkül, hogy az ügyfelekre hagyatkoznak az életben maradó üzenetek küldésére. Vegye figyelembe, hogy ez a hiba csak a példányszintű nyilvános IP-címeket érintette, a terheléselosztóhoz rendelt nyilvános IP-címeket nem.

  • A frissítési motor megbízhatóságának javítása, beleértve a gyakori problémák automatikus szervizelését, hogy a frissítések megszakítás nélkül legyenek alkalmazva.

  • Az alacsony lemezterület-feltételek észlelésének és szervizelésének fejlesztései.

  • Az Azure Stack mostantól támogatja a 2.2.35-ös verziónál nagyobb Windows Azure Linux-ügynököket. Ez a támogatás lehetővé teszi az ügyfelek számára, hogy konzisztens Linux-rendszerképeket tartsanak fenn az Azure és az Azure Stack között. Az 1901-ben és 1902-ben kiadott gyorsjavítások részeként adták hozzá.

Titkos kódok kezelése

  • Az Azure Stack mostantól támogatja a tanúsítványok által a külső titkos kódok rotálásához használt főtanúsítvány rotálását. További információt ebben a cikkben talál.

  • Az 1903 a titkos kulcsok rotálásának teljesítménybeli fejlesztéseit tartalmazza, amelyek csökkentik a belső titkos kulcsok rotálásának végrehajtásához szükséges időt.

Előfeltételek

Fontos

Az 1903-ra való frissítés előtt telepítse az 1902-hez készült legújabb Azure Stack gyorsjavítást (ha van ilyen).

  • Győződjön meg arról, hogy az Azure Stack kapacitástervező legújabb verzióját használja a számítási feladatok tervezéséhez és méretezéséhez. A legújabb verzió hibajavításokat tartalmaz, és az egyes Azure Stack-frissítésekhez kiadott új funkciókat biztosít.

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterrel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel a műveletet igénylő összes problémát:

    Test-AzureStack -Group UpdateReadiness
    
  • Ha az Azure Stacket a System Center Operations Manager felügyeli, az 1903-es verzió alkalmazása előtt frissítse a Microsoft Azure Stack felügyeleti csomagját az 1.0.3.11-es verzióra.

  • Az Azure Stack-frissítés csomagformátuma az 1902-es kiadástól kezdve .bin/.exe/.xml-ról .zip/.xml-ra változott. A csatlakoztatott Azure Stack-skálázási egységekkel rendelkező ügyfelek az Elérhető frissítés üzenetet fogják látni a portálon. A nem csatlakoztatott ügyfelek mostantól egyszerűen letölthetik és importálhatják a .zip fájlt a megfelelő .xml.

A frissítési folyamat ismert problémái

  • Az Azure Stack-frissítés telepítésekor előfordulhat, hogy a frissítés állapota meghiúsul, és a PreparationFailed állapotra változik. Ezt az okozza, hogy a frissítési erőforrás-szolgáltató (URP) nem tudja megfelelően átadni a fájlokat a tárolóból egy belső infrastruktúra-megosztásba feldolgozás céljából. Az 1901-es verziótól kezdve (1.1901.0.95) a probléma megoldásához kattintson ismét a Frissítés most gombra (nem a Folytatás gombra). Az URIP ezután törli a fájlokat az előző kísérletből, és újra elindítja a letöltést.

  • A Test-AzureStack futtatásakor megjelenik az alaplapi felügyeleti vezérlő (BMC) figyelmeztető üzenete. Az üzenet biztonságosan figyelmen kívül hagyható –

  • A frissítés telepítése során hibaüzenetek jelenhetnek meg Error – Template for FaultType UserAccounts címmel. Az új hiányzik. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. A riasztások automatikusan bezárulnak a frissítés telepítése után.

Frissítés utáni lépések

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • A felhasználói portál irányítópultján, amikor a Visszajelzés csempére próbál kattintani, megnyílik egy üres böngészőlap. Áthidaló megoldásként az Azure Stack User Voice használatával felhasználói hangkérelmet is beszúrhat.
  • Ha a "Docker" kifejezésre keres, a rendszergazdai és a felhasználói portálon is helytelenül adja vissza az elemet. Az Azure Stackben nem érhető el. Ha megpróbálja létrehozni, megjelenik egy hibajelzést tartalmazó panel.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag addig marad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Fogyasztásmérő-előfizetés és a Használati előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.
  • A felhasználói portálon, amikor megpróbál feltölteni egy blobot az OAuth(előzetes verzió) beállítással, a feladat hibaüzenettel meghiúsul. A probléma megkerüléséhez töltse fel a blobot az SAS beállítással.

  • Az Azure Stack portálokra bejelentkezve értesítéseket láthat a globális Azure Portal. Ezeket az értesítéseket nyugodtan figyelmen kívül hagyhatja, mivel jelenleg nem vonatkoznak az Azure Stackre (például "1 új frissítés – A következő frissítések érhetők el: Azure Portal 2019. áprilisi frissítés").

  • A felhasználói portál irányítópultján, amikor kiválasztja a Visszajelzés csempét, megnyílik egy üres böngészőlap. Áthidaló megoldásként az Azure Stack User Voice használatával beszúrhat egy Felhasználói hang kérést.

Compute

  • Új Windows rendszerű virtuális gép (VM) létrehozásakor a következő hiba jelenhet meg:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    A hiba akkor fordul elő, ha engedélyezi a rendszerindítási diagnosztikát egy virtuális gépen, de törli a rendszerindítási diagnosztikai tárfiókot. A probléma megoldásához hozza létre újra a tárfiókot ugyanazzal a névvel, mint korábban.

  • A virtuálisgép-méretezési csoport létrehozási felülete CentOS-alapú 7.2-t biztosít az üzembe helyezéshez. Mivel ez a rendszerkép nem érhető el az Azure Stack Marketplace-en, válasszon egy másik operációs rendszert az üzembe helyezéshez, vagy használjon egy Azure Resource Manager-sablont, amely egy másik CentOS-lemezképet ad meg, amelyet az operátor az üzembe helyezés előtt töltött le a piactérről.
  • Az 1903-at érintő frissítés alkalmazása után a következő problémák merülhetnek fel a virtuális gépek Managed Disks való üzembe helyezésekor:

    • Ha az előfizetést az 1808-os frissítés előtt hozták létre, előfordulhat, hogy egy virtuális gép üzembe helyezése Managed Disks belső hibaüzenettel hiúsul meg. A hiba elhárításához kövesse az alábbi lépéseket az egyes előfizetések esetében:
      1. A Bérlői portálon lépjen az Előfizetések területre, és keresse meg az előfizetést. Válassza az Erőforrás-szolgáltatók, majd a Microsoft.Compute lehetőséget, majd kattintson az Újraregisztráló elemre.
      2. Ugyanebben az előfizetésben lépjen a Access Control (IAM) területre, és ellenőrizze, hogy az Azure Stack – Managed Disk szerepel-e a listában.
    • Ha több-bérlős környezetet konfigurált, a virtuális gépek vendégkönyvtárhoz társított előfizetésben való üzembe helyezése belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az ebben a cikkben ismertetett lépéseket az egyes vendégkönyvtárak újrakonfigurálásához.
  • Az SSH-engedélyezéssel létrehozott Ubuntu 18.04 rendszerű virtuális gépek nem engedélyezik az SSH-kulcsok használatát a bejelentkezéshez. Áthidaló megoldásként használja a Linux-bővítmény virtuálisgép-hozzáférését az SSH-kulcsok üzembe helyezéséhez a kiépítés után, vagy használjon jelszóalapú hitelesítést.

  • Ha nem rendelkezik hardveres életciklus-gazdagéppel (HLH): az 1902-s build előtt be kellett állítania a számítógép konfigurációja\Windows-beállítások\Biztonsági beállítások\Helyi házirendek\Biztonsági beállítások parancsot az LM & NTLM küldéséhez – egyeztetés esetén az NTLMv2 munkamenetbiztonságot kell használnia. Az 1902-as build óta nem definiáltként kell hagynia, vagy csak az NTLMv2-válasz küldése értékre kell állítania (ez az alapértelmezett érték). Ellenkező esetben nem fog tudni PowerShell-alapú távoli munkamenetet létrehozni, és az Access megtagadva hibaüzenet jelenik meg:

    $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationName PrivilegedEndpoint -Credential $Cred
    New-PSSession : [x.x.x.x] Connecting to remote server x.x.x.x failed with the following error message : Access is denied. For more information, see the
    about_Remote_Troubleshooting Help topic.
    At line:1 char:12
    + $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationNa ...
    +            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        + CategoryInfo          : OpenError: (System.Manageme....RemoteRunspace:RemoteRunspace) [New-PSSession], PSRemotingTransportException
        + FullyQualifiedErrorId : AccessDenied,PSSessionOpenFailed
    
  • A méretezési csoport nem távolítható el a Virtual Machine Scale Sets panelről. Áthidaló megoldásként válassza ki az eltávolítani kívánt méretezési csoportot, majd kattintson a Törlés gombra az Áttekintés panelen.

  • A virtuális gépek 3 tartalék tartományból álló rendelkezésre állási csoportban való létrehozása és egy virtuálisgép-méretezési csoport példányának létrehozása a FabricVmPlacementErrorUnsupportedFaultDomainSize hibával meghiúsul a frissítési folyamat során egy 4 csomópontos Azure Stack-környezetben. Önálló virtuális gépeket hozhat létre egy rendelkezésre állási csoportban 2 tartalék tartománnyal. A méretezési csoport példányának létrehozása azonban továbbra sem érhető el a frissítési folyamat során egy 4 csomópontos Azure Stacken.

Hálózatkezelés

  • Amikor módosít egy statikus IP-címet egy olyan IP-konfigurációhoz, amely egy virtuálisgép-példányhoz csatlakoztatott hálózati adapterhez van kötve, egy figyelmeztető üzenet jelenik meg, amely azt jelzi, hogy

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address...

    Ezt az üzenetet nyugodtan figyelmen kívül hagyhatja; az IP-cím akkor is módosul, ha a virtuálisgép-példány nem indul újra.

  • Ha a portálon egy bejövő biztonsági szabályt ad hozzá, és forrásként a Szolgáltatáscímkét választja, több lehetőség is megjelenik a Forráscímke listában, amelyek nem érhetők el az Azure Stackhez. Az Azure Stackben csak a következő lehetőségek érvényesek:

    • Internet
    • VirtualNetwork
    • AzureLoadBalancer

    A többi lehetőség nem támogatott forráscímkékként az Azure Stackben. Hasonlóképpen, ha kimenő biztonsági szabályt ad hozzá, és célként a Szolgáltatáscímkét választja, a forráscímke beállításainak listája is megjelenik. Az egyetlen érvényes beállítás ugyanaz, mint a Forráscímke esetében, az előző listában leírtak szerint.

  • A hálózati biztonsági csoportok (NSG-k) nem ugyanúgy működnek az Azure Stackben, mint a globális Azure-ban. Az Azure-ban több portot is beállíthat egy NSG-szabályon (a portál, a PowerShell és Resource Manager sablonok használatával). Az Azure Stackben azonban nem állíthat be több portot egy NSG-szabályhoz a portálon keresztül. A probléma megoldásához használjon Resource Manager sablont vagy PowerShellt a további szabályok beállításához.

  • Az Azure Stack nem támogatja, hogy 4-nél több hálózati adaptert (NIC-t) csatoljon egy virtuálisgép-példányhoz, függetlenül a példány méretétől.

App Service

  • A bérlőknek regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehozták az első Azure-függvényüket az előfizetésben.
  • Néhány bérlői portál felhasználói élménye megszakadt a portál keretrendszerével való kompatibilitás miatt 1903-ban; főként az üzembehelyezési pontokhoz használható felhasználói felület, az éles és a helybővítmények tesztelése. A probléma megoldásához használja a Azure App Service PowerShell-modult vagy az Azure CLI-t. A portál felülete az Azure App Service következő kiadásában lesz visszaállítva, amely az Azure Stack 1.6-os (6. frissítés) verziójában jelenik meg.

Rendszernapló

  • A rendszernapló konfigurációja nem marad meg egy frissítési cikluson keresztül, ami miatt a syslog-ügyfél elveszíti a konfigurációját, és a syslog-üzenetek továbbítása leáll. Ez a probléma az Azure Stack összes verziójára vonatkozik a syslog-ügyfél (1809) ga-azonosítója óta. A probléma megkerüléséhez konfigurálja újra a syslog-ügyfelet egy Azure Stack-frissítés alkalmazása után.

A frissítés letöltése

Innen letöltheti az Azure Stack 1903 frissítési csomagot.

Csak csatlakoztatott forgatókönyvekben az Azure Stack üzemelő példányai rendszeres időközönként ellenőrzik a biztonságos végpontokat, és automatikusan értesítik, ha elérhető frissítés a felhőhöz. További információ: Az Azure Stack frissítéseinek kezelése.

Következő lépések

1902-es archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1902-ben frissített csomag tartalmát ismerteti. A frissítés az Azure Stack ezen verziójának fejlesztéseit, javításait és új funkcióit tartalmazza. Ez a cikk a jelen kiadás ismert problémáit is ismerteti, és tartalmaz egy hivatkozást a frissítés letöltésére. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra, valamint a buildel (telepítés utáni) kapcsolatos problémákra oszlanak.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Összeállítási referencia

Az Azure Stack 1902 frissítés buildszáma 1.1902.0.69.

Frissítéstípus

Az Azure Stack 1902 frissítés buildtípusa Teljes. A frissítés buildtípusairól további információt a Frissítések kezelése az Azure Stackben című cikkben talál.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1902-re való frissítése előtt mindenképpen telepítse az 1901-hez készült legújabb Azure Stack gyorsjavítást .

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire alkalmazhatók; ne kíséreljen meg gyorsjavításokat telepíteni az ASDK-ra.

Azure Stack gyorsjavítások

Előfeltételek

Fontos

Az 1902-et közvetlenül az 1.1901.0.95-ös vagy az 1.1901.0.99-es kiadásból telepítheti anélkül, hogy először 1901-es gyorsjavítást telepítene. Ha azonban a régebbi 1901.2.103-os gyorsjavítást telepítette, az újabb 1901.3.105-ös gyorsjavítást az 1902-hez való továbblépés előtt telepítenie kell.

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterekkel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel a műveletet igénylő összes problémát:

    Test-AzureStack -Include AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    

    Ha a paraméter a AzsControlPlaneTest-AzureStack végrehajtásakor szerepel, a következő hiba jelenik meg a Test-AzureStack kimenetében: FAIL Azure Stack Control Plane Websites Summary. Ezt a hibát nyugodtan figyelmen kívül hagyhatja.

  • Ha az Azure Stacket a System Center Operations Manager felügyeli, az 1902-es verzió alkalmazása előtt frissítse a Microsoft Azure Stack felügyeleti csomagját az 1.0.3.11-es verzióra.

  • Az Azure Stack-frissítés csomagformátuma az 1902-es kiadástól kezdve .bin/.exe/.xml-ról .zip/.xml-ra változott. A csatlakoztatott Azure Stack-skálázási egységekkel rendelkező ügyfelek az Elérhető frissítés üzenetet fogják látni a portálon. A nem csatlakoztatott ügyfelek mostantól egyszerűen letölthetik és importálhatják a .zip fájlt a megfelelő .xml.

Fejlesztések

  • Az 1902-ben készült build egy új felhasználói felületet vezet be az Azure Stack felügyeleti portálján a csomagok, ajánlatok, kvóták és bővítménycsomagok létrehozásához. További információ, beleértve a képernyőképeket is, lásd: Csomagok, ajánlatok és kvóták létrehozása.
  • A kapacitásbővítés megbízhatóságának javítása csomópont hozzáadásakor, amikor a méretezési egység állapotát a "Tárterület bővítése" értékről "Futtatás" értékre váltja.
  • A csomagok integritásának és biztonságának javítása, valamint az offline betöltés egyszerűbb kezelése érdekében a Microsoft módosította a Frissítés csomag formátumát .exe és .bin fájlokról .zip fájlra. Az új formátum további megbízhatóságot ad a kicsomagolási folyamatnak, ami időnként a frissítés előkészítésének elakadását okozhatja. Ugyanez a csomagformátum az OEM-ről származó frissítési csomagokra is vonatkozik.

  • A Test-AzureStack futtatásakor az Azure Stack operátori élményének javítása érdekében az operátorok mostantól egyszerűen használhatják a "Test-AzureStack -Group UpdateReadiness" parancsot, és nem adhatnak át további tíz paramétert az Include utasítás után.

      Test-AzureStack -Group UpdateReadiness  
    
  • A frissítési folyamat során az alapvető infrastruktúra-szolgáltatások általános megbízhatóságának és rendelkezésre állásának javítása érdekében a frissítési műveletterv részeként a natív frissítési erőforrás-szolgáltató szükség szerint észleli és meghívja az automatikus globális szervizeléseket. A globális szervizelési "javítási" munkafolyamatok a következők:

    • Nem optimális állapotban lévő infrastruktúra-virtuális gépek keresése, és szükség szerint próbálja meg kijavítani őket.
    • Ellenőrizze, hogy vannak-e SQL-szolgáltatásproblémák a szabályozási terv részeként, és próbálja meg szükség szerint kijavítani őket.
    • Ellenőrizze a Szoftver Load Balancer (SLB) szolgáltatás állapotát a Hálózati vezérlő (NC) részeként, és próbálja meg szükség szerint kijavítani őket.
    • Ellenőrizze a hálózati vezérlő (NC) szolgáltatás állapotát, és próbálja meg szükség szerint kijavítani
    • Ellenőrizze a vészhelyreállítási konzolszolgáltatás (ERCS) szolgáltatásháló-csomópontjainak állapotát, és szükség szerint javítsa ki őket.
    • Ellenőrizze az infrastruktúra-szerepkör állapotát, és szükség szerint javítsa ki.
    • Ellenőrizze az Azure Consistent Storage (ACS) szolgáltatáshálócsomópontok állapotát, és szükség szerint javítsa ki őket.
  • Az Azure Stack diagnosztikai eszközeinek fejlesztései a naplógyűjtés megbízhatóságának és teljesítményének javítása érdekében. További naplózás a hálózatkezeléshez és az identitásszolgáltatásokhoz.
  • A titkos kulcsok rotálásának készültségi tesztjének Test-AzureStack megbízhatóságának javítása.
  • Fejlesztések az AD Graph megbízhatóságának növeléséhez az ügyfél Active Directory-környezetével való kommunikáció során
  • Továbbfejleszti a hardverleltár-gyűjteményt a Get-AzureStackStampInformation szolgáltatásban.

  • Az ERCS-infrastruktúrán futó műveletek megbízhatóságának javítása érdekében az egyes ERCS-példányok memóriája 8 GB-ról 12 GB-ra nő. Az Azure Stack integrált rendszerek telepítésekor ez összességében 12 GB-os növekedést eredményez.

  • Az 1902 kijavít egy hibát a Hálózati vezérlők VSwitch szolgáltatásban, amelyben egy adott csomópont összes virtuális gépe offline állapotba került. A probléma miatt elakadt egy elsődleges veszteséges állapotban, ahol az elsődleges nem érhető el, de a szerepkört nem sikerült feladatátvételt végrehajtani egy másik, kifogástalan állapotú példányon, amelyet csak a Microsoft támogatási szolgálatával lehet megoldani.

Fontos

Annak érdekében, hogy a javítási és frissítési folyamat a lehető legkevesebb bérlői állásidőt eredményezze, győződjön meg arról, hogy az Azure Stack-bélyeg több mint 12 GB szabad területtel rendelkezik a Kapacitás panelen. Ezt a memórianövelést a Kapacitás panelen láthatja a frissítés sikeres telepítése után.

Gyakori biztonsági rések és kitettségek

Ez a frissítés a következő biztonsági frissítéseket telepíti:

A biztonsági résekkel kapcsolatos további információkért kattintson az előző hivatkozásokra, vagy olvassa el a Microsoft Tudásbázis cikkeit 4487006.

A frissítési folyamat ismert problémái

  • Az Azure Stack-frissítés telepítésekor előfordulhat, hogy a frissítés állapota meghiúsul, és a PreparationFailed állapotra változik. Ezt az okozza, hogy a frissítési erőforrás-szolgáltató (URP) nem tudja megfelelően átadni a fájlokat a tárolóból egy belső infrastruktúra-megosztásba feldolgozás céljából. Az 1901-es verziótól kezdve (1.1901.0.95) a probléma megoldásához kattintson ismét a Frissítés most gombra (nem a Folytatás gombra). Az URIP ezután törli a fájlokat az előző kísérletből, és újra elindítja a letöltést.

  • A Test-AzureStack futtatásakor megjelenik az alaplapi felügyeleti vezérlő (BMC) figyelmeztető üzenete. Az üzenet biztonságosan figyelmen kívül hagyható –

  • A frissítés telepítése során "Error – Template for FaultType UserAccounts.New is missing" (Hiba – Sablon a FaultType UserAccounts.Newhoz) című riasztások jelenhetnek meg. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. A riasztások automatikusan bezárulnak a frissítés telepítése után.

Frissítés utáni lépések

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • Ha a "Docker" kifejezésre keres, a rendszergazdai és a felhasználói portálon is helytelenül adja vissza az elemet. Az Azure Stackben nem érhető el. Ha megpróbálja létrehozni, megjelenik egy hibajelzést tartalmazó panel.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag mindaddig megmarad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Mérési előfizetés és a Használatalapú előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.

Compute

  • Új Windows rendszerű virtuális gép létrehozásakor a következő hiba jelenhet meg:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    A hiba akkor fordul elő, ha engedélyezi a rendszerindítási diagnosztikát egy virtuális gépen, de törli a rendszerindítási diagnosztikai tárfiókot. A probléma megoldásához hozza létre újra a tárfiókot a korábban használt névvel.

  • A virtuálisgép-méretezési csoport létrehozási felülete CentOS-alapú 7.2-t biztosít az üzembe helyezéshez. Mivel ez a lemezkép nem érhető el az Azure Stackben, válasszon másik operációs rendszert az üzembe helyezéshez, vagy használjon egy Azure Resource Manager-sablont, amely egy másik CentOS-lemezképet ad meg, amelyet az operátor az üzembe helyezés előtt töltött le a piactérről.
  • Az 1902-s frissítés alkalmazása után a következő problémák merülhetnek fel a virtuális gépek Managed Disks való üzembe helyezésekor:

    • Ha az előfizetést az 1808-ban történt frissítés előtt hozták létre, a virtuális gép üzembe helyezése Managed Disks belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az alábbi lépéseket az egyes előfizetésekhez:
      1. A Bérlői portálon lépjen az Előfizetések területre, és keresse meg az előfizetést. Válassza az Erőforrás-szolgáltatók, majd a Microsoft.Compute lehetőséget, majd kattintson az Újraregisztráló elemre.
      2. Ugyanabban az előfizetésben lépjen a Access Control (IAM) területre, és ellenőrizze, hogy az Azure Stack – Managed Disk szerepel-e a listában.
    • Ha több-bérlős környezetet konfigurált, a virtuális gépek vendégkönyvtárhoz társított előfizetésben való üzembe helyezése belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az ebben a cikkben található lépéseket az egyes vendégkönyvtárak újrakonfigurálásához.
  • Az SSH-engedélyezéssel létrehozott Ubuntu 18.04-s virtuális gépek nem engedélyezik az SSH-kulcsok használatát a bejelentkezéshez. Áthidaló megoldásként használja a Linux-bővítmény virtuálisgép-hozzáférését SSH-kulcsok üzembe helyezéséhez a kiépítés után, vagy használjon jelszóalapú hitelesítést.

  • A méretezési csoport nem távolítható el a Virtual Machine Scale Sets panelről. Áthidaló megoldásként válassza ki az eltávolítani kívánt méretezési csoportot, majd kattintson a Törlés gombra az Áttekintés panelen.

  • A virtuális gépek 3 tartalék tartományból álló rendelkezésre állási csoportban való létrehozása és a virtuálisgép-méretezési csoport példányának létrehozása FabricVmPlacementErrorUnsupportedFaultDomainSize hibával meghiúsul a 4 csomópontos Azure Stack-környezet frissítési folyamata során. Önálló virtuális gépeket hozhat létre egy rendelkezésre állási csoportban 2 tartalék tartománnyal. A méretezési csoport példányának létrehozása azonban továbbra sem érhető el a frissítési folyamat során egy 4 csomópontos Azure Stacken.

Hálózatkezelés

  • Az Azure Stack Portalon, amikor módosít egy statikus IP-címet egy virtuálisgép-példányhoz csatlakoztatott hálózati adapterhez kötött IP-konfigurációhoz, egy figyelmeztető üzenet jelenik meg, amely azt jelzi, hogy

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Ezt az üzenetet nyugodtan figyelmen kívül hagyhatja; az IP-cím akkor is módosul, ha a virtuálisgép-példány nem indul újra.

  • Ha a portálon bejövő biztonsági szabályt ad hozzá, és a Szolgáltatáscímke lehetőséget választja forrásként, több lehetőség is megjelenik a Forráscímke listában, amelyek nem érhetők el az Azure Stackhez. Az Azure Stackben csak az alábbi lehetőségek érvényesek:

    • Internet
    • VirtualNetwork
    • AzureLoadBalancer

    A többi lehetőség nem támogatott forráscímkékként az Azure Stackben. Hasonlóképpen, ha kimenő biztonsági szabályt ad hozzá, és célként a Szolgáltatáscímkét választja, a forráscímke beállításainak listája is megjelenik. Az egyetlen érvényes beállítás ugyanaz, mint a Forráscímke esetében, az előző listában leírtak szerint.

  • A hálózati biztonsági csoportok (NSG-k) nem ugyanúgy működnek az Azure Stackben, mint a globális Azure-ban. Az Azure-ban több portot is beállíthat egy NSG-szabályon (a portál, a PowerShell és Resource Manager sablonok használatával). Az Azure Stackben azonban nem állíthat be több portot egy NSG-szabályon a portálon keresztül. A probléma megoldásához használjon Resource Manager sablont vagy PowerShellt a további szabályok beállításához.

  • Az Azure Stack jelenleg nem támogatja 4-nél több hálózati adapter (NIC) csatlakoztatását egy virtuálisgép-példányhoz, a példány méretétől függetlenül.

  • A felhasználói portálon, ha háttérkészletet próbál hozzáadni egy Load Balancer, a művelet meghiúsul a következő hibaüzenettel: Nem sikerült frissíteni Load Balancer.... A probléma megoldásához használja a PowerShellt, a parancssori felületet vagy egy Azure Resource Manager-sablont a háttérkészlet terheléselosztó-erőforráshoz való társításához.

  • Ha a felhasználói portálon bejövő NAT-szabályt próbál létrehozni egy Load Balancer, a művelet meghiúsul a következő hibaüzenettel: Nem sikerült frissíteni Load Balancer.... A probléma megoldásához használja a PowerShellt, a parancssori felületet vagy egy Azure Resource Manager-sablont a háttérkészlet terheléselosztó-erőforráshoz való társításához.

  • A felhasználói portál Create Load Balancer (Létrehozás Load Balancer) ablakában megjelenik egy standard terheléselosztó termékváltozat létrehozására vonatkozó lehetőség. Ez a lehetőség az Azure Stackben nem támogatott.

App Service

  • Regisztrálnia kell a tárerőforrás-szolgáltatót, mielőtt létrehozza az első Azure-függvényt az előfizetésben.

Rendszernapló

  • A rendszernapló konfigurációja nem marad meg frissítési cikluson keresztül, ezért a syslog-ügyfél elveszíti a konfigurációját, és a syslog-üzenetek továbbítása leáll. Ez a probléma az Azure Stack összes verziójára vonatkozik a syslog-ügyfél általánosan elérhető verziója óta (1809). A probléma megoldásához konfigurálja újra a syslog-ügyfelet egy Azure Stack-frissítés alkalmazása után.

A frissítés letöltése

Az Azure Stack 1902 frissítési csomagját innen töltheti le.

Csak csatlakoztatott forgatókönyvekben az Azure Stack üzemelő példányai rendszeres időközönként ellenőrzik a biztonságos végpontot, és automatikusan értesítik, ha elérhető frissítés a felhőhöz. További információ: Az Azure Stack frissítéseinek kezelése.

Következő lépések

1901 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1901-ben frissített csomag tartalmát ismerteti. A frissítés az Azure Stack ezen verziójához tartalmaz fejlesztéseket, javításokat és új funkciókat. Ez a cikk a kiadás ismert problémáit is ismerteti, és tartalmaz egy hivatkozást a frissítés letöltéséhez. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra, valamint a buildel kapcsolatos problémákra (telepítés után) vannak felosztva.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1901 frissítés buildszáma 1.1901.0.95 vagy 1.1901.0.99 2019. február 26. után. Tekintse meg a következő megjegyzést:

Fontos

A Microsoft felfedezett egy hibát, amely hatással lehet az 1811-ről (1.1811.0.101)-ről 1901-re frissített ügyfelekre, és kiadott egy frissített 1901-csomagot a probléma megoldására: 1.1901.0.99-ös build, frissítve az 1.1901.0.95-ös verzióról. Az 1.1901.0.95-ös verzióra már frissített ügyfeleknek nem kell további lépéseket tenniük.

Az 1811-en lévő csatlakoztatott ügyfelek automatikusan látni fogják az új 1901-et (1.1901.0.99) a felügyeleti portálon, és ha elkészültek, telepíteniük kell. A leválasztott ügyfelek az itt ismertetett eljárással tölthetik le és importálhatják az új 1901-csomagot.

A következő teljes vagy gyorsjavítási csomag telepítése nem érinti az 1901-es verziójú ügyfeleket.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1901-re való frissítése előtt mindenképpen telepítse az 1811-hez készült legújabb Azure Stack gyorsjavítást .

Az Azure Stack gyorsjavításai csak az Azure Stack integrált rendszereire vonatkoznak; ne kísérelje meg gyorsjavítások telepítését az ASDK-ra.

Azure Stack gyorsjavítások

Ha már rendelkezik az 1901-et, és még nem telepített gyorsjavításokat, közvetlenül telepítheti az 1902-et az 1901-ben használt gyorsjavítás telepítése nélkül.

Előfeltételek

Fontos

Az 1901-hez való frissítés előtt telepítse az 1811-hez készült legújabb Azure Stack gyorsjavítást (ha van ilyen). Ha már rendelkezik az 1901-et, és még nem telepített gyorsjavításokat, közvetlenül telepítheti az 1902-et az 1901-ben használt gyorsjavítás telepítése nélkül.

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterekkel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel azokat, amelyek beavatkozást igényelnek:

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    
  • Ha az Azure Stacket a System Center Operations Manager felügyeli, az 1901-es verzió alkalmazása előtt frissítse a Microsoft Azure Stack felügyeleti csomagját az 1.0.3.11-es verzióra.

Új funkciók

Ez a frissítés az Alábbi új funkciókat és fejlesztéseket tartalmazza az Azure Stackhez:

  • Az Azure Stack felügyelt rendszerképei lehetővé teszik, hogy felügyelt rendszerkép-objektumot hozzon létre egy olyan általánosított virtuális gépen (nem felügyelt és felügyelt), amely csak felügyelt lemezes virtuális gépeket tud létrehozni. További információ: Azure Stack Managed Disks.

  • AzureRm 2.4.0

    • AzureRm.Profile
      Hibajavítás – Import-AzureRmContext a mentett jogkivonat megfelelő deszerializálásához.
    • AzureRm.Resources
      Hibajavítás – Get-AzureRmResource a kis- és nagybetűk érzéketlen lekérdezéséhez erőforrástípus szerint.
    • Azure.Storage
      Az AzureRm kumulatív modul már tartalmazza a már közzétett 4.5.0-s verziót, amely támogatja a 2017-07-29-es api-verziót.
    • AzureRm.Storage
      Az AzureRm összesítő modul most már tartalmazza a már közzétett 5.0.4-es verziót, amely támogatja az API-version 2017-10-01 verziót.
    • AzureRm.Compute
      A és New-AzureRmVmss-Image a paraméter egyszerű New-AzureRmVM paraméterkészletei támogatják a felhasználói rendszerképek megadását.
    • AzureRm.Insights
      Az AzureRm kumulatív modul most már tartalmazza a már közzétett 5.1.5-ös verziót, amely támogatja a metrikák és a metrikadefiníciók erőforrástípusainak api-2018-01-01-es verzióját .
  • AzureStack 1.7.1 Ez egy kompatibilitástörő változáskiadás. A kompatibilitástörő változásokkal kapcsolatos részletekért tekintse meg a következőt: https://aka.ms/azspshmigration171.

    • Azs.Backup. Rendszergazda modul
      Kompatibilitástörő változás: Tanúsítványalapú titkosítási mód biztonsági mentésének módosításai. A tartalomkulcsok támogatása elavult.
    • Azs.Fabric. Rendszergazda modul
      Get-AzsInfrastructureVolume elavult. Használja az új parancsmagot Get-AzsVolume.
      Get-AzsStorageSystem elavult. Használja az új parancsmagot Get-AzsStorageSubSystem.
      Get-AzsStoragePool elavult. Az StorageSubSystem objektum tartalmazza a capacity tulajdonságot.
    • Azs.Compute.Admin modul
      Hibajavítás – Add-AzsPlatformImage, Get-AzsPlatformImage: Csak a sikeres elérési úton hívható ConvertTo-PlatformImageObject meg.
      BugFix – Add-AzsVmExtension, Get-AzsVmExtension: Csak a sikeres elérési úton hívja meg ConvertTo-VmExtensionObject.
    • Azs.Storage.Admin modul
      Javított hiba – Az Új tárterületkvóta megadott értékek hiányában az alapértelmezett értékeket használja.

A frissített modulok referenciájának áttekintéséhez tekintse meg az Azure Stack-modul referenciáját.

Megoldott problémák

  • Kijavítottunk egy hibát, amely miatt a portál olyan szabályzatalapú VPN-átjárók létrehozására adott lehetőséget, amelyek nem támogatottak az Azure Stackben. Ez a beállítás el lett távolítva a portálról.
  • Kijavítottunk egy hibát, amely miatt a Virtual Network DNS-beállításainak az Azure Stack DNS-rőlegyéni DNS-re való frissítése után a példányok nem frissültek az új beállítással.

  • Kijavítottunk egy hibát, amely miatt v2 utótagot tartalmazó méretű virtuális gépek üzembe helyezése; Például Standard_A2_v2, meg kell adnia az utótagot Standard_A2_v2 (kisbetűs v). A globális Azure-hoz hasonlóan most is használhatja a Standard_A2_V2 (nagybetűs V).

  • Kijavítottunk egy hibát, amely figyelmeztetést eredményezett, amikor a portálon prémium virtuálisgép-méretben (DS,Ds_v2,FS,FSv2) virtuális gépeket hozott létre. A virtuális gép egy standard tárfiókban lett létrehozva. Bár ez nem volt hatással funkcionálisan, IOPS-ekre vagy számlázásra, a figyelmeztetés ki lett javítva.
  • Kijavítottunk egy hibát az állapotvezérlő összetevővel kapcsolatban, amely a következő riasztásokat generálta. A riasztások nyugodtan figyelmen kívül hagyhatók:

    • 1. riasztás:

      • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
      • SÚLYOSSÁG: Figyelmeztetés
      • ÖSSZETEVŐ: Állapotvezérlő
      • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.
    • 2. riasztás:

      • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
      • SÚLYOSSÁG: Figyelmeztetés
      • ÖSSZETEVŐ: Állapotvezérlő
      • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.
  • Kijavítottunk egy hibát, amely miatt a számítási kvótatípusokban Managed Disks kvóták értéke 0-ra volt állítva, ami megegyezik a 2048 GiB alapértelmezett értékével. A nulla kvótaérték most már tiszteletben van tartva.
  • Kijavítottunk egy hibát, amely akkor merült fel, amikor a Start-AzsScaleUnitNode vagy a Stop-AzsScaleUnitNode PowerShell-parancsmagokkal kezelte a skálázási egységeket, amelyeknél a skálázási egység első indítása vagy leállítása meghiúsulhatott.
  • Kijavítottunk egy hibát, amely miatt regisztrálta a Microsoft.Insight erőforrás-szolgáltatót az előfizetési beállításokban, és létrehozott egy Windows rendszerű virtuális gépet, amelyen engedélyezve van a vendég operációs rendszer diagnosztikája, de a virtuális gép áttekintési oldalán a PROCESSZOR százalékos aránya diagram nem jeleníti meg a metrikák adatait. Az adatok most már helyesen jelennek meg.

  • Kijavítottunk egy hibát, amely miatt a Get-AzureStackLog parancsmag futtatása meghiúsult, miután a Test-AzureStacket ugyanabban a kiemelt végponti (PEP) munkamenetben futtatta. Most már használhatja ugyanazt a PEP-munkamenetet, amelyben végrehajtotta a Test-AzureStacket.

  • Kijavítottuk az automatikus biztonsági mentésekkel kapcsolatos hibát, amely miatt az ütemező szolgáltatás váratlanul letiltott állapotba került.
  • Eltávolítottuk az Átjáró alaphelyzetbe állítása gombot az Azure Stack portálról, amely hibát jelzett, ha a gombra kattintott. Ez a gomb nem szolgál ki funkciót az Azure Stackben, mivel az Azure Stack több-bérlős átjáróval rendelkezik, nem pedig dedikált virtuálisgép-példányokkal minden bérlői VPN Gateway, ezért a félreértések elkerülése érdekében eltávolították.
  • Eltávolította az Érvényes biztonsági szabályok hivatkozást a Hálózat tulajdonságai panelről, mivel ez a funkció nem támogatott az Azure Stackben. A hivatkozás megjelenése azt a benyomást keltette, hogy ez a funkció támogatott, de nem működik. A félreértések enyhítése érdekében eltávolítottuk a hivatkozást.
  • Kijavítottunk egy hibát, amely miatt miután egy oem frissítette az Azure Stacket, az Elérhető frissítés értesítés nem jelent meg az Azure Stack felügyeleti portálján.

Módosítások

  • A frissítés biztonsági fejlesztései a címtárszolgáltatás-szerepkör biztonsági mentési méretének növekedését eredményezik. A külső tárolóhelyre vonatkozó frissített méretezési útmutatóért tekintse meg az [infrastruktúra biztonsági mentésének dokumentációját." /azure-stack-backup-reference.md#storage-location-sizing). Ez a változás hosszabb időt eredményez a biztonsági mentés befejezéséhez a nagyobb méretű adatátvitel miatt. Ez a változás hatással van az integrált rendszerekre.

  • 2019 januárjától kubernetes-fürtöket helyezhet üzembe az Active Directory összevont szolgáltatásokban (AD FS) regisztrált, csatlakoztatott Azure Stack-bélyegeken (internet-hozzáférés szükséges). Kövesse az itt található utasításokat az új Kubernetes Marketplace-elem letöltéséhez. Kubernetes-fürt üzembe helyezéséhez kövesse az itt található utasításokat. Figyelje meg az új paramétereket, amelyek jelzik, hogy a célrendszer add vagy AD FS regisztrálva van-e. Ha AD FS-ről van szó, új mezők érhetők el az üzembe helyezési tanúsítvány tárolására szolgáló Key Vault paraméterek megadásához.

    Vegye figyelembe, hogy a Kubernetes-fürtök üzembe helyezéséhez még az AD FS támogatásával is szükség van internet-hozzáférésre.

  • Az Azure Stack frissítéseinek vagy gyorsjavításainak telepítése után olyan új funkciók is megjelenhetnek, amelyek új engedélyeket igényelnek egy vagy több identitásalkalmazás számára. Ezeknek az engedélyeknek a megadása rendszergazdai hozzáférést igényel a kezdőkönyvtárhoz, ezért nem végezhető el automatikusan. Például:

    $adminResourceManagerEndpoint = "https://adminmanagement.<region>.<domain>"
    $homeDirectoryTenantName = "<homeDirectoryTenant>.onmicrosoft.com" # This is the primary tenant Azure Stack is registered to
    
    Update-AzsHomeDirectoryTenant -AdminResourceManagerEndpoint $adminResourceManagerEndpoint `
       -DirectoryTenantName $homeDirectoryTenantName -Verbose
    
  • Az Azure Stack-kapacitás pontos tervezésének új szempontja van. Az 1901-es frissítéssel mostantól korlátozva van a létrehozható Virtual Machines száma. Ez a korlát a megoldás instabilitásának elkerülése érdekében ideiglenesen használható. A nagyobb számú virtuális gép stabilitási problémájának forrását a rendszer kezeli, de még nem határozták meg a szervizelés konkrét ütemtervét. Az 1901-ben történt frissítéssel kiszolgálónként 60 virtuális gép érhető el, a megoldás teljes korlátja 700. Egy 8 kiszolgálós Azure Stack virtuálisgép-korlát például 480 (8 * 60). Egy 12–16 kiszolgálós Azure Stack-megoldás esetében a korlát 700 lenne. Ezt a korlátot úgy hozták létre, hogy az összes számítási kapacitásra vonatkozó szempontot szem előtt tartsa, például a rugalmassági tartalékot és a processzor virtuális és fizikai arányát, amelyet az operátor a bélyegen szeretne fenntartani. További információt a kapacitástervező új kiadásában talál.
    Ha elérte a virtuálisgép-méretezési korlátot, a rendszer a következő hibakódokat adja vissza: VMsPerScaleUnitLimitExceededed, VMsPerScaleUnitNodeLimitExceededed.

  • A Compute API verziója 2017-12-01-re nőtt.

  • Az infrastruktúra biztonsági mentéséhez most már csak nyilvános kulccsal rendelkező tanúsítványra van szükség (. CER) a biztonsági mentési adatok titkosításához. A szimmetrikus titkosítási kulcs támogatása 1901-től elavult. Ha az infrastruktúra biztonsági mentése az 1901-re való frissítés előtt van konfigurálva, a titkosítási kulcsok megmaradnak. A biztonsági mentési beállítások frissítéséhez legalább 2 további frissítés szükséges, amelyek visszamenőleges kompatibilitási támogatással rendelkeznek. További információ: Az Azure Stack infrastruktúra biztonsági mentésének ajánlott eljárásai.

Gyakori biztonsági rések és kitettségek

Ez a frissítés a következő biztonsági frissítéseket telepíti:

A biztonsági résekkel kapcsolatos további információkért kattintson az előző hivatkozásokra, vagy olvassa el a Microsoft Tudásbázis cikkeit 4480977.

A frissítési folyamat ismert problémái

  • Az Azure Stack-frissítés telepítésekor előfordulhat, hogy a frissítés állapota meghiúsul, és a PreparationFailed állapotra változik. Ezt az okozza, hogy a frissítési erőforrás-szolgáltató (URP) nem tudja megfelelően átadni a fájlokat a tárolóból egy belső infrastruktúra-megosztásba feldolgozás céljából. Az 1901-es verziótól kezdve (1.1901.0.95) a probléma megoldásához kattintson ismét a Frissítés most gombra (nem a Folytatás gombra). Az URIP ezután törli a fájlokat az előző kísérletből, és újra elindítja a letöltést.

  • Ha a Test-AzureStack futtatásakor az AzsInfraRoleSummary vagy az AzsPortalApiSummary teszt meghiúsul, a rendszer felkéri a Test-AzureStack jelölővel történő -Repair futtatására. Ha ezt a parancsot futtatja, az a következő hibaüzenettel meghiúsul: Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null.

  • A Test-AzureStack futtatásakor megjelenik az alaplapi felügyeleti vezérlő (BMC) figyelmeztető üzenete. Az üzenet biztonságosan figyelmen kívül hagyható –

  • A frissítés telepítése során "Error – Template for FaultType UserAccounts.New is missing" (Hiba – Sablon a FaultType UserAccounts.Newhoz) című riasztások jelenhetnek meg. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. A riasztások automatikusan bezárulnak a frissítés telepítése után.

Frissítés utáni lépések

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • Ha a "Docker" kifejezésre keres, a rendszergazdai és a felhasználói portálon is helytelenül adja vissza az elemet. Az Azure Stackben nem érhető el. Ha megpróbálja létrehozni, megjelenik egy hibajelzést tartalmazó panel.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag addig marad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Fogyasztásmérő-előfizetés és a Használati előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.

Compute

  • Új Windows rendszerű virtuális gép (VM) létrehozásakor a következő hiba jelenhet meg:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    A hiba akkor fordul elő, ha engedélyezi a rendszerindítási diagnosztikát egy virtuális gépen, de törli a rendszerindítási diagnosztikai tárfiókot. A probléma megoldásához hozza létre újra a tárfiókot ugyanazzal a névvel, mint korábban.

  • A virtuálisgép-méretezési csoport (VMSS) létrehozási felülete centOS-alapú 7.2-t biztosít az üzembe helyezéshez. Mivel ez a rendszerkép nem érhető el az Azure Stackben, válasszon egy másik operációs rendszert az üzembe helyezéshez, vagy használjon egy Azure Resource Manager-sablont, amely egy másik CentOS-rendszerképet ad meg, amelyet az operátor az üzembe helyezés előtt töltött le a piactérről.
  • Az 1901-es frissítés alkalmazása után a következő problémák merülhetnek fel a virtuális gépek Managed Disks való üzembe helyezésekor:

    • Ha az előfizetést az 1808-os frissítés előtt hozták létre, előfordulhat, hogy egy virtuális gép üzembe helyezése Managed Disks belső hibaüzenettel hiúsul meg. A hiba elhárításához kövesse az alábbi lépéseket az egyes előfizetések esetében:
      1. A Bérlői portálon lépjen az Előfizetések területre, és keresse meg az előfizetést. Válassza az Erőforrás-szolgáltatók, majd a Microsoft.Compute lehetőséget, majd kattintson az Újraregisztráló elemre.
      2. Ugyanebben az előfizetésben lépjen a Access Control (IAM) területre, és ellenőrizze, hogy az AzureStack-DiskRP-Client szerepel-e a listában.
    • Ha több-bérlős környezetet konfigurált, a virtuális gépek vendégkönyvtárhoz társított előfizetésben való üzembe helyezése belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az ebben a cikkben ismertetett lépéseket az egyes vendégkönyvtárak újrakonfigurálásához.
  • Az SSH-engedélyezéssel létrehozott Ubuntu 18.04 rendszerű virtuális gépek nem engedélyezik az SSH-kulcsok használatát a bejelentkezéshez. Áthidaló megoldásként használja a Linux-bővítmény virtuálisgép-hozzáférését az SSH-kulcsok üzembe helyezéséhez a kiépítés után, vagy használjon jelszóalapú hitelesítést.

  • A méretezési csoport nem távolítható el a Virtual Machine Scale Sets panelről. Áthidaló megoldásként válassza ki az eltávolítani kívánt méretezési csoportot, majd kattintson a Törlés gombra az Áttekintés panelen.

Hálózatkezelés

  • Amikor módosít egy statikus IP-címet egy olyan IP-konfigurációhoz, amely egy virtuálisgép-példányhoz csatlakoztatott hálózati adapterhez van kötve, egy figyelmeztető üzenet jelenik meg, amely azt jelzi, hogy

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Ezt az üzenetet nyugodtan figyelmen kívül hagyhatja; az IP-cím akkor is módosul, ha a virtuálisgép-példány nem indul újra.

  • Ha a portálon egy bejövő biztonsági szabályt ad hozzá, és forrásként a Szolgáltatáscímkét választja, több lehetőség is megjelenik a Forráscímke listában, amelyek nem érhetők el az Azure Stackhez. Az Azure Stackben csak a következő lehetőségek érvényesek:

    • Internet

    • VirtualNetwork

    • AzureLoadBalancer

      A többi lehetőség nem támogatott forráscímkékként az Azure Stackben. Hasonlóképpen, ha kimenő biztonsági szabályt ad hozzá, és célként a Szolgáltatáscímkét választja, a forráscímke beállításainak listája is megjelenik. Az egyetlen érvényes beállítás ugyanaz, mint a Forráscímke esetében, az előző listában leírtak szerint.

  • A hálózati biztonsági csoportok (NSG-k) nem ugyanúgy működnek az Azure Stackben, mint a globális Azure-ban. Az Azure-ban több portot is beállíthat egy NSG-szabályon (a portál, a PowerShell és Resource Manager sablonok használatával). Az Azure Stackben azonban nem állíthat be több portot egy NSG-szabályhoz a portálon keresztül. A probléma megoldásához használjon Resource Manager sablont vagy PowerShellt a további szabályok beállításához.

  • Az Azure Stack jelenleg nem támogatja 4-nél több hálózati adapter (NIC) csatlakoztatását egy virtuálisgép-példányhoz, a példány méretétől függetlenül.

App Service

  • Regisztrálnia kell a tárerőforrás-szolgáltatót, mielőtt létrehozza az első Azure-függvényt az előfizetésben.

Rendszernapló

  • A rendszernapló konfigurációja nem marad meg frissítési cikluson keresztül, ezért a syslog-ügyfél elveszíti a konfigurációját, és a syslog-üzenetek továbbítása leáll. Ez a probléma az Azure Stack összes verziójára vonatkozik a syslog-ügyfél általánosan elérhető verziója óta (1809). A probléma megoldásához konfigurálja újra a syslog-ügyfelet egy Azure Stack-frissítés alkalmazása után.

A frissítés letöltése

Az Azure Stack 1901 frissítési csomagját innen töltheti le.

Csak csatlakoztatott forgatókönyvekben az Azure Stack üzemelő példányai rendszeres időközönként ellenőrzik a biztonságos végpontot, és automatikusan értesítik, ha elérhető frissítés a felhőhöz. További információ: Az Azure Stack frissítéseinek kezelése.

Következő lépések

1811 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1811-beli frissítési csomag tartalmát ismerteti. A frissítési csomag fejlesztéseket, javításokat és új funkciókat tartalmaz az Azure Stack ezen verziójához. Ez a cikk a jelen kiadás ismert problémáit is ismerteti, és tartalmaz egy hivatkozást, amely lehetővé teszi a frissítés letöltését. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra, valamint a buildel kapcsolatos problémákra (telepítés után) vannak felosztva.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1811 frissítési buildszáma : 1.1811.0.101.

Gyorsjavítások

Az Azure Stack rendszeresen kiadja a gyorsjavításokat. Az Azure Stack 1811-re való frissítése előtt mindenképpen telepítse az 1809-hez készült legújabb Azure Stack gyorsjavítást .

Azure Stack gyorsjavítások

Előfeltételek

Fontos

Az 1811-es frissítés telepítése során meg kell győződnie arról, hogy a felügyeleti portál összes példánya be van zárva. A felhasználói portál nyitva maradhat, de a felügyeleti portált be kell zárni.

  • Készítse elő az Azure Stack-alapú üzembe helyezést az Azure Stack-bővítménygazda számára. Készítse elő a rendszert a következő útmutatóval: Felkészülés az Azure Stack bővítménygazdára.

  • Az 1811-re való frissítés előtt telepítse az 1809-hez készült legújabb Azure Stack gyorsjavítást .

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterekkel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel azokat, amelyek beavatkozást igényelnek.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    

    Ha nem teljesülnek a bővítmény gazdagépére vonatkozó követelmények, a Test-AzureStack kimenet a következő üzenetet jeleníti meg:

    To proceed with installation of the 1811 update, you will need to import the SSL certificates required for Extension Host, which simplifies network integration and increases the security posture of Azure Stack. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare

  • Az Azure Stack 1811 frissítéséhez megfelelően kell importálni a kötelező bővítménygazdatanúsítványokat az Azure Stack-környezetbe. Az 1811-es frissítés telepítésének folytatásához importálnia kell a bővítménygazda számára szükséges SSL-tanúsítványokat. A tanúsítványok importálásához tekintse meg ezt a szakaszt.

    Ha figyelmen kívül hagy minden figyelmeztetést, és továbbra is az 1811-et telepíti, a frissítés körülbelül 1 óra múlva meghiúsul a következő üzenettel:

    The required SSL certificates for the Extension Host have not been found. The Azure Stack update will halt. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare, then resume the update. Exception: The Certificate path does not exist: [certificate path here]

    Miután megfelelően importálta a kötelező bővítménygazdatanúsítványokat, folytathatja az 1811-alapú frissítést a felügyeleti portálról. Bár a Microsoft azt tanácsolja az Azure Stack operátorainak, hogy ütemezzen karbantartási időszakot a frissítési folyamat során, a hiányzó bővítménygazdatanúsítványok miatti hiba nem érintheti a meglévő számítási feladatokat vagy szolgáltatásokat.

    A frissítés telepítése során az Azure Stack felhasználói portálja nem érhető el a bővítménygazda konfigurálása közben. A bővítménygazda konfigurálása akár 5 órát is igénybe vehet. Ez idő alatt ellenőrizheti a frissítés állapotát, vagy folytathatja egy frissítés sikertelen telepítését az Azure Stack rendszergazdai PowerShell vagy a kiemelt végpont használatával.

  • Ha az Azure Stacket a System Center Operations Manager felügyeli, az 1811-es verzió alkalmazása előtt frissítse a Microsoft Azure Stack felügyeleti csomagját az 1.0.3.11-es verzióra.

Új funkciók

Ez a frissítés az Alábbi új funkciókat és fejlesztéseket tartalmazza az Azure Stackhez:

  • Ezzel a kiadással a bővítménygazda engedélyezve van. A bővítménygazda leegyszerűsíti a hálózati integrációt, és javítja az Azure Stack biztonsági helyzetét.

  • Az Eszközhitelesítés támogatása az Active Directory összevont szolgáltatásokkal (AD FS) különösen az Azure CLI használatakor. További információ: API-verzióprofilok használata az Azure CLI-vel az Azure Stackben

  • Mostantól támogatottak az Active Directory összevont szolgáltatásokkal (AD FS) rendelkező titkos ügyfélkódokat használó szolgáltatásnevek. További információ: Egyszerű szolgáltatás létrehozása az AD FS-hez.

  • Ez a kiadás támogatja az Azure Storage Service API következő verzióit: 2017-07-29, 2017-11-09. Az Azure Storage erőforrás-szolgáltatói API következő verziói is támogatottak: 2016-05-01, 2016-12-01, 2017-06-01 és 2017-10-01. További információ: Azure Stack Storage: Különbségek és szempontok.

  • Új emelt szintű végpontparancsok lettek hozzáadva az ADFS szolgáltatás alapelveinek frissítéséhez és eltávolításához. További információ: Egyszerű szolgáltatás létrehozása az AD FS-hez.

  • Új skálázásiegység-csomópontműveleteket adott hozzá, amelyek lehetővé teszik, hogy egy Azure Stack-operátor elindítson, leállítsa és leállítsa a skálázásiegység-csomópontot. További információ: Skálázásiegység-csomópontműveletek az Azure Stackben.

  • Hozzáadott egy új régiótulajdonságok panelt, amely megjeleníti a környezet regisztrációs adatait. Ezeket az információkat úgy tekintheti meg, hogy a felügyeleti portál alapértelmezett irányítópultján a Régiókezelés csempére, majd a Tulajdonságok elemre kattint.

  • Hozzáadott egy új emelt szintű végponti parancsot a BMC hitelesítő adatainak a fizikai gépekkel való kommunikációhoz használt felhasználónévvel és jelszóval történő frissítéséhez. További információ: Az alaplapi felügyeleti vezérlő (BMC) hitelesítő adatainak frissítése.

  • A rendszergazda és a felhasználói portálok jobb felső sarkában található súgó- és támogatási ikon (kérdőjel) ellenére is hozzáférhet az Azure-ütemtervhez, hasonlóan ahhoz, ahogyan az Azure Portal elérhető.

  • Továbbfejlesztett Marketplace-kezelési felület lett hozzáadva a leválasztott felhasználók számára. A Marketplace-elemek leválasztott környezetben való közzétételének feltöltési folyamata egyszerűbb egy lépésre, ahelyett, hogy külön feltöltené a rendszerképet és a Marketplace-csomagot. A feltöltött termék a Marketplace felügyeleti paneljén is látható lesz.

  • Ez a kiadás csökkenti a titkos kódok rotálásához szükséges karbantartási időszakot, és lehetővé teszi, hogy csak külső tanúsítványokat forgassa el az Azure Stack titkos kulcsok rotálása során.

  • Az Azure Stack PowerShell az 1.6.0-s verzióra lett frissítve. A frissítés támogatja az Azure Stack új, tárolóval kapcsolatos funkcióit. További információért tekintse meg az Azure Stack Administration Module 1.6.0 kiadási megjegyzéseit a PowerShell-galéria Az Azure Stack PowerShell frissítésével vagy telepítésével kapcsolatos információkért lásd: A PowerShell telepítése az Azure Stackhez.

  • Managed Disks mostantól alapértelmezés szerint engedélyezve van, amikor virtuális gépeket hoz létre az Azure Stack Portál használatával. A virtuális gépek létrehozási hibáinak elkerülése érdekében tekintse meg az ismert problémák szakaszt az Managed Disks szükséges további lépésekért.

  • Ez a kiadás riasztás-javítási műveleteket vezet be az Azure Stack-operátorhoz. Az 1811-ben egyes riasztások egy Javítás gombot biztosítanak a riasztásban, amelyet kiválasztva megoldhatja a problémát. További információ: Állapot és riasztások monitorozása az Azure Stackben.

  • Frissítések az Azure Stack frissítési felületére. A frissítési fejlesztések a következők:

    • Lapok, amelyek felosztják a Frissítések a Frissítési előzmények között a folyamatban lévő frissítések és a befejezett frissítések jobb nyomon követése érdekében.

    • Továbbfejlesztett állapotvizualizációk az essentials szakaszban az aktuális és OEM verziók új ikonjaival és elrendezésével, valamint a Legutóbbi frissítés dátuma beállítással.

    • A Kibocsátási megjegyzések oszlop hivatkozásának megtekintése a felhasználót közvetlenül az adott frissítésre vonatkozó dokumentációhoz irányítja, nem pedig az általános frissítési oldalhoz.

    • A Frissítési előzmények lap az egyes frissítések futtatási idejének, valamint a továbbfejlesztett szűrési képességeknek a meghatározására szolgál.

    • A csatlakoztatott Azure Stack-skálázási egységek továbbra is automatikusan megkapják az elérhetővé váló frissítést.

    • A nem csatlakoztatott Azure Stack-skálázási egységek ugyanúgy importálhatják a frissítéseket, mint korábban.

    • A JSON-naplók portálról való letöltésének folyamata nem változik. Az Azure Stack-operátorok a folyamat előrehaladását kifejező kibővítő lépéseket láthatnak.

      További információ: Frissítések alkalmazása az Azure Stackben.

Megoldott problémák

  • Kijavítottunk egy hibát, amely miatt a nyilvános IP-címhasználat-mérő adatai minden rekordnál ugyanazt az EventDateTime értéket mutatták a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Ezeket az adatokat most már felhasználhatja a nyilvános IP-címek használatának pontos nyilvántartásához.
  • Kijavítottunk egy hibát, amely akkor lépett fel, amikor új virtuális gépet (VM-et) hozott létre az Azure Stack Portal használatával. A virtuális gép méretének kiválasztása miatt az USD/Monthoszlopban nem érhető el üzenet jelenik meg. Ez az oszlop már nem jelenik meg; A virtuális gép díjszabási oszlopának megjelenítése nem támogatott az Azure Stackben.
  • Kijavítottunk egy hibát, amely miatt a rendszergazdai portál egy felhasználói előfizetés adatainak elérésekor a panel bezárása és a Legutóbbiak elemre kattintás után nem jelent meg a felhasználói előfizetés neve. Ekkor megjelenik a felhasználói előfizetés neve.
  • Kijavítottunk egy hibát a rendszergazdai és a felhasználói portálon: a portál beállításaira kattintva és az Összes beállítás és privát irányítópult törlése lehetőség kiválasztásával nem a várt módon működött, és hibaértesítés jelent meg. Ez a beállítás most már megfelelően működik.
  • Kijavítottunk egy hibát a rendszergazdai és a felhasználói portálon is: a Minden szolgáltatás területen az eszköz DDoS védelmi csomagjai helytelenül lettek felsorolva. Az Azure Stackben nem érhető el. A listaelem el lett távolítva.
  • Kijavítottunk egy hibát, amely akkor fordult elő, amikor új Azure Stack-környezetet telepített, amelyben az aktiválási szükséges riasztás nem jelent meg. Most már helyesen jelenik meg.
  • Kijavítottunk egy hibát, amely megakadályozta RBAC-szabályzatok alkalmazását egy felhasználói csoportra az ADFS használatakor.
  • Kijavítottunk egy hibát, amely miatt az infrastruktúra biztonsági mentése meghiúsult, mert a nyilvános VIRTUÁLIS IP-hálózatról nem érhető el a fájlkiszolgáló. Ez a javítás visszaállítja az infrastruktúra biztonsági mentési szolgáltatását a nyilvános infrastruktúra-hálózatra. Ha a probléma megoldásához az 1809-hez készült legújabb Azure Stack gyorsjavítást alkalmazta, az 1811-beli frissítés nem fog további módosításokat végezni.
  • Kijavítottunk egy hibát, amely miatt az Azure Stack-rendszergazdai vagy felhasználói portálra való bejelentkezéshez használt fiók azonosítatlan felhasználóként jelent meg. Ez az üzenet akkor jelenik meg, ha a fiókhoz nincs megadva vezeték- vagy utónév.
  • Kijavítottunk egy hibát, amely miatt a portálon virtuálisgép-méretezési csoport (VMSS) létrehozásakor a példányméret legördülő menü nem töltődik be megfelelően az Internet Explorer használatakor. Ez a böngésző most már megfelelően működik.
  • Kijavítottunk egy hibát, amely zajos riasztásokat eredményezett, amelyek azt jelezték, hogy egy infrastruktúraszerepkör-példány nem volt elérhető, vagy a skálázásiegység-csomópont offline állapotban volt.
  • Kijavítottunk egy hibát, amely miatt a virtuális gép áttekintő oldala nem tudja megfelelően megjeleníteni a virtuálisgép-metrikák diagramját.

Módosítások

  • A frissítés biztonsági fejlesztései a címtárszolgáltatás-szerepkör biztonsági mentési méretének növekedését eredményezik. A külső tárolóhelyre vonatkozó frissített méretezési útmutatóért tekintse meg az infrastruktúra biztonsági mentésének dokumentációját. Ez a változás hosszabb időt eredményez a biztonsági mentés befejezéséhez a nagyobb méretű adatátvitel miatt. Ez a változás hatással van az integrált rendszerekre.

  • A BitLocker helyreállítási kulcsainak lekéréséhez meglévő PEP-parancsmagot 1811-ben átnevezték Get-AzsCsvsRecoveryKeys-ről Get-AzsRecoveryKeys-re. A BitLocker helyreállítási kulcsainak lekérésével kapcsolatos további információkért tekintse meg a kulcsok lekérésére vonatkozó utasításokat.

Gyakori biztonsági rések és kitettségek

Ez a frissítés a következő biztonsági frissítéseket telepíti:

A biztonsági résekkel kapcsolatos további információkért kattintson az előző hivatkozásokra, vagy olvassa el a Microsoft Tudásbázis cikkeit 4478877.

A frissítési folyamat ismert problémái

  • Ha a Get-AzureStackLog PowerShell-parancsmagot futtatja, miután a Test-AzureStacket ugyanazon a kiemelt végponton (PEP) futtatta, a Get-AzureStackLog sikertelen lesz. A probléma megoldásához zárja be azt a PEP-munkamenetet, amelyben végrehajtotta a Test-AzureStack parancsot, majd nyisson meg egy új munkamenetet a Get-AzureStackLog futtatásához.

  • Az 1811-es frissítés telepítése során győződjön meg arról, hogy ez idő alatt a felügyeleti portál összes példánya le van zárva. A felhasználói portál nyitva maradhat, de a felügyeleti portált be kell zárni.

  • Ha a Test-AzureStack futtatásakor az AzsInfraRoleSummary vagy az AzsPortalApiSummary teszt meghiúsul, a rendszer a Test-AzureStack jelölővel történő -Repair futtatását kéri. Ha ezt a parancsot futtatja, a következő hibaüzenettel meghiúsul: Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null. Ez a probléma egy későbbi kiadásban lesz kijavítva.

  • Az 1811-es frissítés telepítése során az Azure Stack használati portálja nem érhető el a bővítménygazda konfigurálása közben. A bővítménygazda konfigurálása akár 5 órát is igénybe vehet. Ez idő alatt ellenőrizheti a frissítés állapotát, vagy folytathatja egy frissítés sikertelen telepítését az Azure Stack rendszergazdai PowerShell vagy a kiemelt végpont használatával.

  • Az 1811-es frissítés telepítése során előfordulhat, hogy a felhasználói portál irányítópultja nem érhető el, és a testreszabások elveszhetnek. A frissítés befejezése után visszaállíthatja az irányítópultot az alapértelmezett beállításra a portál beállításainak megnyitásával és az Alapértelmezett beállítások visszaállítása lehetőség kiválasztásával.

  • A Test-AzureStack futtatásakor megjelenik az alaplapi felügyeleti vezérlő (BMC) figyelmeztető üzenete. Az üzenet biztonságosan figyelmen kívül hagyható –

  • A frissítés telepítése során "Error – Template for FaultType UserAccounts.New is missing" (Hiba – Template for FaultType UserAccounts.New is missing) című riasztások jelenhetnek meg. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. A frissítések telepítése után a riasztások automatikusan bezárulnak.
  • Ha az OEM-től frissítette az Azure Stacket, előfordulhat, hogy az **Elérhető frissítés** értesítés nem jelenik meg az Azure Stack felügyeleti portálján. A Microsoft-frissítés telepítéséhez töltse le és importálja manuálisan az itt található utasításokat követve [Frissítések alkalmazása az Azure Stackben](.). /azure-stack-apply-updates.md).

Frissítés utáni lépések

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • Ha a "Docker" kifejezésre keres, a rendszergazdai és a felhasználói portálon is helytelenül adja vissza az elemet. Az Azure Stackben nem érhető el. Ha megpróbálja létrehozni, megjelenik egy hibajelzést tartalmazó panel.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag mindaddig megmarad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Mérési előfizetés és a Használatalapú előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.

Állapot és monitorozás

  • Az állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    • 1. riasztás:

      • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
      • SÚLYOSSÁG: Figyelmeztetés
      • ÖSSZETEVŐ: Állapotvezérlő
      • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.
    • 2. riasztás:

      • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
      • SÚLYOSSÁG: Figyelmeztetés
      • ÖSSZETEVŐ: Állapotvezérlő
      • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

      Mindkét riasztás biztonságosan figyelmen kívül hagyható. Idővel automatikusan bezárulnak.

Compute

  • Új Windows rendszerű virtuális gép (VM) létrehozásakor a Beállítások panelen ki kell választania egy nyilvános bejövő portot a folytatáshoz. 1811-ben ez a beállítás kötelező, de nincs hatása. Ennek az az oka, hogy a funkció a Azure Firewall függ, amely nincs implementálva az Azure Stackben. A virtuális gép létrehozásának folytatásához válassza a Nincs nyilvános bejövő port lehetőséget, vagy a többi lehetőséget. A beállításnak nincs hatása.

  • Új Windows rendszerű virtuális gép létrehozásakor a következő hiba jelenhet meg:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    A hiba akkor fordul elő, ha engedélyezi a rendszerindítási diagnosztikát egy virtuális gépen, de törli a rendszerindítási diagnosztikai tárfiókot. A probléma megoldásához hozza létre újra a tárfiókot a korábban használt névvel.

  • Dv2 sorozatú virtuális gép létrehozásakor a D11-14v2 virtuális gépek lehetővé teszik 4, 8, 16 és 32 adatlemez létrehozását. A Virtuális gép létrehozása panelen azonban 8, 16, 32 és 64 adatlemez látható.

  • Az Azure Stack használati rekordjai nem várt nagybetűs megjelenítést tartalmazhatnak; például:

    {"Microsoft.Resources":{"resourceUri":"/subscriptions/<subid>/resourceGroups/ANDREWRG/providers/Microsoft.Compute/ virtualMachines/andrewVM0002","location":"twm","tags":"null","additionalInfo": "{\"ServiceType\":\"Standard_DS3_v2\",\"ImageType\":\"Windows_Server\"}"}}

    Ebben a példában az erőforráscsoport neve AndrewRG lesz. Ezt az inkonzisztenciát nyugodtan figyelmen kívül hagyhatja.

  • V2 utótagot tartalmazó méretű virtuális gépek üzembe helyezése; például Standard_A2_v2 adja meg az utótagot Standard_A2_v2 (kisbetűs v). Ne használjon Standard_A2_V2 (nagybetűs V). Ez a globális Azure-ban működik, és inkonzisztenciát jelent az Azure Stackben.
  • Az Add-AzsPlatformImage parancsmag használatakor az -OsUri paramétert kell használnia a lemez feltöltéséhez használt tárfiók URI-jaként. Ha a lemez helyi elérési útját használja, a parancsmag a következő hibával meghiúsul:

    Long running operation failed with status 'Failed'

  • Ha a portál használatával prémium virtuálisgép-méretben (DS,Ds_v2,FS,FSv2) hoz létre virtuális gépeket, a virtuális gép egy standard tárfiókban jön létre. A standard tárfiókokban való létrehozás nem befolyásolja a működést, az IOPS-eket és a számlázást. Nyugodtan figyelmen kívül hagyhatja a következő figyelmeztetést:

    You've chosen to use a standard disk on a size that supports premium disks. This could impact operating system performance and is not recommended. Consider using premium storage (SSD) instead.

  • A virtuálisgép-méretezési csoport (VMSS) létrehozási felülete CentOS-alapú 7.2-t biztosít az üzembe helyezéshez. Mivel ez a lemezkép nem érhető el az Azure Stackben, válasszon másik operációs rendszert az üzembe helyezéshez, vagy használjon egy Azure Resource Manager-sablont, amely egy másik CentOS-lemezképet ad meg, amelyet az operátor az üzembe helyezés előtt töltött le a piactérről.
  • Ha a Start-AzsScaleUnitNode vagy a Stop-AzsScaleunitNode PowerShell-parancsmagokkal kezeli a skálázási egységeket, előfordulhat, hogy a skálázási egység első indítása vagy leállítása sikertelen lesz. Ha a parancsmag az első futtatáskor meghiúsul, futtassa a parancsmagot még egyszer. A második futtatásnak sikeresen végre kell hajtania a műveletet.
  • Ha egy bővítmény üzembe helyezése túl sokáig tart, hagyja, hogy a kiépítés időtúllépés miatt leállítsa a virtuális gép felszabadításának vagy törlésének folyamatát.
  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha a linuxos virtuális gép alapvető metrikáit diagnosztikai beállításokkal engedélyezi.
  • Managed Disks két új számítási kvótatípust hoz létre a kiosztható felügyelt lemezek maximális kapacitásának korlátozásához. Alapértelmezés szerint a rendszer minden felügyelt lemez kvótatípusához 2048 GiB-t foglal le. Előfordulhat azonban, hogy a következő problémák merülnek fel:

    • Az 1808-ban frissítés előtt létrehozott kvóták esetében a Managed Disks kvóta 0 értéket jelenít meg a felügyeleti portálon, bár a 2048 GiB-t lefoglalták. A tényleges igények alapján növelheti vagy csökkentheti az értéket, és az újonnan beállított kvótaérték felülbírálja a 2048-es GiB alapértelmezett értékét.
    • Ha a kvótaértéket 0-ra frissíti, az egyenértékű a 2048 GiB alapértelmezett értékével. Áthidaló megoldásként állítsa a kvóta értékét 1-re.
  • Az 1811-ben telepített frissítés alkalmazása után a következő problémák merülhetnek fel a virtuális gépek Managed Disks való üzembe helyezésekor:

    • Ha az előfizetést az 1808-ban történt frissítés előtt hozták létre, a virtuális gép üzembe helyezése Managed Disks belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az alábbi lépéseket az egyes előfizetésekhez:
      1. A Bérlői portálon lépjen az Előfizetések területre, és keresse meg az előfizetést. Válassza az Erőforrás-szolgáltatók, majd a Microsoft.Compute lehetőséget, majd kattintson az Újraregisztráló elemre.
      2. Ugyanebben az előfizetésben lépjen a Access Control (IAM) területre, és ellenőrizze, hogy az AzureStack-DiskRP-Client szerepkör szerepel-e a listában.
    • Ha több-bérlős környezetet konfigurált, a virtuális gépek vendégkönyvtárhoz társított előfizetésben való üzembe helyezése belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az ebben a cikkben található lépéseket az egyes vendégkönyvtárak újrakonfigurálásához.
  • Az SSH-engedélyezéssel létrehozott Ubuntu 18.04-s virtuális gépek nem engedélyezik az SSH-kulcsok használatát a bejelentkezéshez. Áthidaló megoldásként használja a Linux-bővítmény virtuálisgép-hozzáférését SSH-kulcsok üzembe helyezéséhez a kiépítés után, vagy használjon jelszóalapú hitelesítést.

Hálózatkezelés

  • Ha a Hálózatkezelés területen a Create VPN Gateway (VPN Gateway létrehozása) gombra kattint a VPN-kapcsolat beállításához, a Policy Based (Házirendalapú) beállítás VPN-típusként jelenik meg. Ne válassza ezt a lehetőséget. Az Azure Stack csak az Útvonalalapú beállítást támogatja.
  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez minden bérlői előfizetésre érvényes. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer elutasítja az azonos IP-címmel rendelkező helyi hálózati átjáró-erőforrás létrehozására tett későbbi kísérleteket.
  • Az Automatikus DNS-kiszolgálóbeállítással létrehozott virtuális hálózaton az egyéni DNS-kiszolgálóra való váltás sikertelen. A frissített beállítások nem lesznek leküldve az adott virtuális hálózatban lévő virtuális gépekre.
  • Az Azure Stack titkos kulcsainak rotálása során van egy olyan időszak, amelyben a nyilvános IP-címek két-öt percig nem érhetők el.
  • Olyan esetekben, amikor a bérlő S2S VPN-alagúttal fér hozzá a virtuális gépekhez, előfordulhat, hogy a csatlakozási kísérletek meghiúsulnak, ha a helyszíni alhálózatot hozzáadták a helyi hálózati átjáróhoz az átjáró létrehozása után.

  • Az Azure Stack Portalon, amikor módosít egy statikus IP-címet egy virtuálisgép-példányhoz csatlakoztatott hálózati adapterhez kötött IP-konfigurációhoz, egy figyelmeztető üzenet jelenik meg, amely azt jelzi, hogy

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Ezt az üzenetet nyugodtan figyelmen kívül hagyhatja; az IP-cím akkor is módosul, ha a virtuálisgép-példány nem indul újra.

  • A portál Hálózat tulajdonságai paneljén található egy hivatkozás az egyes hálózati adapterek érvényes biztonsági szabályaihoz . Ha ezt a hivatkozást választja, megnyílik egy új panel, amely az Ez a Not Found. hiba hibaüzenetet jeleníti meg, mivel az Azure Stack még nem támogatja az érvényes biztonsági szabályokat.

  • Ha a portálon bejövő biztonsági szabályt ad hozzá, és a Szolgáltatáscímke lehetőséget választja forrásként, több lehetőség is megjelenik a Forráscímke listában, amelyek nem érhetők el az Azure Stackhez. Az Azure Stackben csak az alábbi lehetőségek érvényesek:

    • Internet

    • VirtualNetwork

    • AzureLoadBalancer

      A többi lehetőség nem támogatott forráscímkékként az Azure Stackben. Hasonlóképpen, ha kimenő biztonsági szabályt ad hozzá, és célként a Szolgáltatáscímkét választja, a forráscímke beállításainak listája is megjelenik. Az egyetlen érvényes beállítás ugyanaz, mint a Forráscímke esetében, az előző listában leírtak szerint.

  • A New-AzureRmIpSecPolicy PowerShell-parancsmag nem támogatja a DHGroup24 paraméter beállítását DHGroup .

  • A hálózati biztonsági csoportok (NSG-k) nem ugyanúgy működnek az Azure Stackben, mint a globális Azure-ban. Az Azure-ban több portot is beállíthat egy NSG-szabályon (a portál, a PowerShell és Resource Manager sablonok használatával). Az Azure Stackben nem állíthat be több portot egy NSG-szabályhoz a portálon keresztül. A probléma megoldásához használjon Resource Manager sablont a további szabályok beállításához.

Infrastruktúra biztonsági mentése

  • Az automatikus biztonsági mentések engedélyezése után az ütemező szolgáltatás váratlanul letiltott állapotba kerül. A biztonsági mentésvezérlő szolgáltatás észleli, hogy az automatikus biztonsági mentések le vannak tiltva, és figyelmeztetést jelenít meg a felügyeleti portálon. Ez a figyelmeztetés akkor várható, ha az automatikus biztonsági mentések le vannak tiltva.
    • Ok: Ezt a problémát a szolgáltatás egy hibája okozza, amely az ütemező konfigurációjának elvesztését eredményezi. Ez a hiba nem módosítja a tárolási helyet, a felhasználónevet, a jelszót vagy a titkosítási kulcsot.
    • Szervizelés: A probléma megoldásához nyissa meg a biztonsági mentésvezérlő beállításai panelt az Infrastruktúra biztonsági mentése erőforrás-szolgáltatóban, és válassza az Automatikus biztonsági mentések engedélyezése lehetőséget. Ügyeljen arra, hogy a kívánt gyakoriságot és megőrzési időtartamot adja meg.
    • Előfordulás: Alacsony

App Service

  • Regisztrálnia kell a tárerőforrás-szolgáltatót, mielőtt létrehozza az első Azure-függvényt az előfizetésben.

Rendszernapló

  • A rendszernapló konfigurációja nem marad meg frissítési cikluson keresztül, ezért a syslog-ügyfél elveszíti a konfigurációját, és a syslog-üzenetek továbbítása leáll. Ez a probléma az Azure Stack összes verziójára vonatkozik a syslog-ügyfél általánosan elérhető verziója óta (1809). A probléma megoldásához konfigurálja újra a syslog-ügyfelet egy Azure Stack-frissítés alkalmazása után.

A frissítés letöltése

Az Azure Stack 1811 frissítési csomagját innen töltheti le.

Csak csatlakoztatott forgatókönyvekben az Azure Stack üzemelő példányai rendszeres időközönként ellenőrzik a biztonságos végpontot, és automatikusan értesítik, ha elérhető frissítés a felhőhöz. További információ: Az Azure Stack frissítéseinek kezelése.

Következő lépések

1809 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1809-alapú frissítési csomag tartalmát ismerteti. A frissítési csomag az Azure Stack ezen verziójával kapcsolatos fejlesztéseket, javításokat és ismert problémákat tartalmaz. Ez a cikk egy hivatkozást is tartalmaz, amely lehetővé teszi a frissítés letöltését. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra és a buildel kapcsolatos problémákra (telepítés után) vannak felosztva.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1809-es frissítés buildszáma 1.1809.0.90.

Új funkciók

Ez a frissítés az Alábbi fejlesztéseket tartalmazza az Azure Stackhez:

  • Ezzel a kiadással az Azure Stack integrált rendszerei 4–16 csomópont konfigurációját támogatják. Az Azure Stack Capacity Planner segítségével megtervezheti az Azure Stack-kapacitást és -konfigurációt.
  • Azure Stack syslog-ügyfél (általános rendelkezésre állás): Ez az ügyfél lehetővé teszi az Azure Stack-infrastruktúrához kapcsolódó auditok, riasztások és biztonsági naplók továbbítását egy, az Azure Stacken kívüli syslog-kiszolgálóra vagy biztonsági információ- és eseménykezelő (SIEM) szoftverre. A syslog-ügyfél mostantól támogatja annak a portnak a megadását, amelyen a syslog-kiszolgáló figyel.

    Ezzel a kiadással a syslog-ügyfél általánosan elérhető, és éles környezetben is használható.

    További információ: Az Azure Stack syslog-továbbítása.

  • A regisztrációs erőforrást az Azure-ban áthelyezheti az erőforráscsoportok között anélkül, hogy újra regisztrálnia kellene. A felhőszolgáltatók (CSP-k) is áthelyezhetik a regisztrációs erőforrást az előfizetések között, feltéve, hogy az új és a régi előfizetések is ugyanarra a CSP-partnerazonosítóra vannak leképezve. Ez nincs hatással a meglévő ügyfélbérlő-leképezésekre.

  • Mostantól hálózati adapterenként több IP-cím is hozzárendelhető. További részletekért lásd: Több IP-cím hozzárendelése virtuális gépekhez a PowerShell használatával.

Megoldott problémák

  • A portálon az ingyenes/felhasznált kapacitást jelentő memóriadiagram mostantól pontos. Mostantól megbízhatóbb előrejelzést kaphat arról, hogy hány virtuális gépet tud létrehozni.
  • Kijavítottunk egy hibát, amely miatt virtuális gépeket hozott létre az Azure Stack felhasználói portálján, és a portál helytelen számú adatlemezt jelenített meg, amelyek csatlakoztathatók egy DS-sorozatú virtuális géphez. A DS-sorozatú virtuális gépek annyi adatlemezt képesek kezelni, mint az Azure-konfiguráció.

  • Az 1809-ben kijavított következő felügyelt lemezekkel kapcsolatos problémákat az 1808 Azure Stack Hotfix 1.1808.9.117-ben is kijavítottuk:

    • Kijavítottuk azt a hibát, amely miatt az SSD-adatlemezek prémium méretű felügyelt lemezes virtuális gépekhez (DS, DSv2, Fs, Fs_V2) való csatolása hiba miatt meghiúsult: A virtuális gép virtuális gépének lemezeinek frissítése sikertelen hiba: A kért művelet nem hajtható végre, mert a tárfiók típusa Premium_LRS nem támogatott a virtuális gép méretéhez Standard_DS/Ds_V2/FS/Fs_v2).

    • Felügyelt lemezes virtuális gép létrehozása a createOption használatával: A csatolás a következő hibával hiúsul meg: A hosszú ideig futó művelet "Sikertelen" állapottal meghiúsult. További információ:"Belső végrehajtási hiba történt." ErrorCode: InternalExecutionError ErrorMessage: Belső végrehajtási hiba történt.

      Ez a probléma már ki lett javítva.

  • Kijavítottuk azt a hibát, amely miatt a dinamikus kiosztási módszerrel üzembe helyezett nyilvános IP-címek nem voltak garantálva a Stop-Deallocate kiadása után. Most már megőrződnek.
  • Ha egy virtuális gépet 1808 előtt állítottak le, nem lehetett újra lefoglalni az 1808-ban történt frissítés után. Ezt a problémát az 1809-ben javítottuk. Az ilyen állapotú és nem indítható példányok 1809-ben indíthatók el ezzel a javítással. A javítás azt is megakadályozza, hogy ez a probléma megismétlődik.

Módosítások

Fontos

Ha olyan tűzfallal rendelkezik, amely nem engedélyezi a nyilvános VIP-hálózat és a fájlkiszolgáló közötti kapcsolatokat, a módosítás miatt az infrastruktúra biztonsági mentése "53-os hiba: A hálózati elérési út nem található". Ez egy kompatibilitástörő változás, amelynek nincs ésszerű megkerülő megoldása. Az ügyfelek visszajelzése alapján a Microsoft visszaállítja ezt a módosítást egy gyorsjavításban. Az 1809-es verzióhoz elérhető gyorsjavításokkal kapcsolatos további információkért tekintse át a frissítés utáni lépéseket ismertető szakaszt . Ha a gyorsjavítás elérhetővé válik, csak akkor alkalmazza az 1809-re való frissítés után, ha a hálózati házirendek nem teszik lehetővé a nyilvános VIP-hálózat számára az infrastruktúra-erőforrások elérését. 1811-ben ezt a változást minden rendszerre alkalmazni fogják. Ha a gyorsjavítást 1809-ben alkalmazta, nincs szükség további műveletre.

Gyakori biztonsági rések és kitettségek

Ez a frissítés a következő biztonsági frissítéseket telepíti:

A biztonsági résekkel kapcsolatos további információkért kattintson az előző hivatkozásokra, vagy olvassa el a Microsoft Tudásbázis cikkeit 4457131 és 4462917.

Előfeltételek

  • Az 1809 alkalmazása előtt telepítse az 1808-hoz készült legújabb Azure Stack gyorsjavítást. További információ: KB 4481066 – Azure Stack Hotfix Azure Stack Hotfix 1.1808.9.117. Bár a Microsoft a legújabb elérhető gyorsjavítást javasolja, az 1809 telepítéséhez szükséges minimális verzió az 1.1808.5.110.

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterekkel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel azokat, amelyek beavatkozást igényelnek.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    
  • Ha az Azure Stacket a System Center Operations Manager felügyeli, az 1809-es verzió alkalmazása előtt frissítse a Microsoft Azure Stack felügyeleti csomagját az 1.0.3.11-es verzióra.

A frissítési folyamat ismert problémái

  • Amikor az 1809-es frissítés után futtatja a Test-AzureStacket , megjelenik az alaplapi felügyeleti vezérlő (BMC) figyelmeztető üzenete. Az üzenet biztonságosan figyelmen kívül hagyható –
  • A frissítés telepítése során előfordulhat, hogy a Error – Template for FaultType UserAccounts.New nevű riasztások hiányoznak. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. Ezek a riasztások automatikusan bezárulnak a frissítés telepítése után.

  • A frissítés telepítése során ne kíséreljen meg virtuális gépeket létrehozni. További információ a frissítések kezeléséről: Frissítések kezelése az Azure Stackben – áttekintés.

  • Ha az OEM-től frissítette az Azure Stacket, előfordulhat, hogy az Elérhető frissítés értesítés nem jelenik meg az Azure Stack Rendszergazda portálon. A Microsoft-frissítés telepítéséhez töltse le és importálja manuálisan az itt található utasítások alapján : Frissítések alkalmazása az Azure Stackben.

Frissítés utáni lépések

Fontos

Készítse elő az Azure Stack üzembe helyezését a bővítménygazda számára, amelyet a következő frissítési csomag engedélyez. Készítse elő a rendszert az alábbi útmutatóval: Felkészülés az Azure Stack bővítménygazdára.

A frissítés telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • Az Azure Stack műszaki dokumentációja a legújabb kiadásra összpontosít. A kiadások közötti portálváltozások miatt az Azure Stack-portálok használatakor megjelenő elemek eltérhetnek a dokumentációban láthatótól.
  • A rendszergazdai portálon a felhasználói előfizetés részleteinek elérésekor a panel bezárása és a Legutóbbiak elemre kattintás után a felhasználói előfizetés neve nem jelenik meg.
  • A rendszergazdai és a felhasználói portálon a portál beállításaira kattintva és az Összes beállítás és privát irányítópult törlése lehetőség kiválasztásával nem a várt módon működik. Megjelenik egy hibaértesítés.
  • A rendszergazdai és a felhasználói portálon a Minden szolgáltatás területen az eszköz DDoS-védelmi csomagjai helytelenül vannak felsorolva. Az Azure Stackben nem érhető el. Ha megpróbálja létrehozni, hibaüzenet jelenik meg, amely szerint a portál nem tudta létrehozni a marketplace-elemet.
  • Ha a "Docker" kifejezésre keres, a rendszergazdai és a felhasználói portálon is helytelenül adja vissza az elemet. Az Azure Stackben nem érhető el. Ha megpróbálja létrehozni, megjelenik egy hibajelzést tartalmazó panel.
  • Az Azure Stack-rendszergazdai vagy felhasználói portálra való bejelentkezéshez használt fiók azonosítatlan felhasználóként jelenik meg. Ez az üzenet akkor jelenik meg, ha a fiókban nincs megadva vezeték- vagy utónév. A probléma megoldásához szerkessze a felhasználói fiókot, és adja meg az Utónevet vagy a Vezetéknevet. Ezután ki kell jelentkeznie, majd vissza kell jelentkeznie a portálra.
  • Amikor a portált virtuálisgép-méretezési csoport (VMSS) létrehozására használja, a példányméret legördülő menü nem töltődik be megfelelően az Internet Explorer használatakor. A probléma megoldásához használjon egy másik böngészőt, miközben a portálon létrehoz egy VMSS-t.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag mindaddig megmarad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Ha egy új Azure Stack-környezetet telepít, amely ezt a verziót futtatja, előfordulhat, hogy az aktiváláshoz szükséges riasztás nem jelenik meg. A Marketplace-alapú szindikálás használatához aktiválás szükséges.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Mérési előfizetés és a Használatalapú előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.
  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack portáljaival. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.

Állapot és monitorozás

  • Előfordulhat, hogy a következő riasztások ismételten megjelennek, majd eltűnnek az Azure Stack-rendszeren:

    • Az infrastruktúra-szerepkörpéldány nem érhető el
    • A skálázásiegység-csomópont offline állapotban van

    Futtassa a Test-AzureStack parancsmagot az infrastruktúra-szerepkörpéldányok és a skálázásiegység-csomópontok állapotának ellenőrzéséhez. Ha a Test-AzureStack nem észlel problémákat, figyelmen kívül hagyhatja ezeket a riasztásokat. Ha problémát észlel, megpróbálhatja elindítani az infrastruktúra-szerepkörpéldányt vagy -csomópontot a felügyeleti portálon vagy a PowerShell-lel.

    Ez a probléma már ki van javítva a legújabb 1809-es gyorsjavítási kiadásban, ezért mindenképpen telepítse ezt a gyorsjavítást, ha problémát tapasztal.

  • Az állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Mindkét riasztás biztonságosan figyelmen kívül hagyható, és idővel automatikusan bezáródik.

  • Megjelenhet egy riasztás a Storage-összetevőhöz , amely a következő részleteket tartalmazza:

    • NÉV: Storage-szolgáltatás belső kommunikációs hibája

    • SÚLYOSSÁG: Kritikus

    • ÖSSZETEVŐ: Tárolás

    • LEÍRÁS: A Storage szolgáltatás belső kommunikációs hibája történt, amikor kéréseket küld a következő csomópontoknak.

      A riasztás nyugodtan figyelmen kívül hagyható, de manuálisan kell bezárnia a riasztást.

  • Ha egy Azure Stack-operátor alacsony memóriariasztást kap, és a bérlői virtuális gépek üzembe helyezése nem sikerül Háló virtuális gép létrehozási hibával, lehetséges, hogy az Azure Stack-bélyeg nem áll rendelkezésre. Az Azure Stack Capacity Planner használatával jobban megismerheti a számítási feladatokhoz rendelkezésre álló kapacitást.

Compute

  • Dv2 sorozatú virtuális gép létrehozásakor a D11-14v2 virtuális gépek lehetővé teszik 4, 8, 16 és 32 adatlemez létrehozását. A Virtuális gép létrehozása panelen azonban 8, 16, 32 és 64 adatlemez látható.
  • V2 utótagot tartalmazó méretű virtuális gépek üzembe helyezése; például Standard_A2_v2 adja meg az utótagot Standard_A2_v2 (kisbetűs v). Ne használjon Standard_A2_V2 (nagybetűs V). Ez a globális Azure-ban működik, és inkonzisztenciát jelent az Azure Stackben.
  • Amikor új virtuális gépet (VM) hoz létre az Azure Stack portalon, és kiválasztja a virtuális gép méretét, az USD/Month oszlop nem érhető el üzenettel jelenik meg. Ez az oszlop nem jelenhet meg; A virtuális gép díjszabási oszlopának megjelenítése nem támogatott az Azure Stackben.
  • Az Add-AzsPlatformImage parancsmag használatakor az -OsUri paramétert kell használnia a lemez feltöltéséhez használt tárfiók URI-jaként. Ha a lemez helyi elérési útját használja, a parancsmag a következő hibával hiúsul meg: A hosszú ideig futó művelet "Sikertelen" állapottal meghiúsult.
  • Ha a portál használatával prémium virtuálisgép-méretben (DS,Ds_v2,FS,FSv2) hoz létre virtuális gépeket, a virtuális gép egy standard tárfiókban jön létre. A standard tárfiókokban való létrehozás nem befolyásolja a működést, az IOPS-eket és a számlázást.

    Nyugodtan figyelmen kívül hagyhatja a következő figyelmeztetést: Úgy döntött, hogy prémium lemezeket támogató méretű standard lemezt használ. Ez hatással lehet az operációs rendszer teljesítményére, ezért nem ajánlott. Fontolja meg inkább a prémium szintű tárolás (SSD) használatát.

  • A virtuálisgép-méretezési csoport (VMSS) létrehozási felülete CentOS-alapú 7.2-t biztosít az üzembe helyezéshez. Mivel ez a rendszerkép nem érhető el az Azure Stackben, válasszon ki egy másik operációs rendszert az üzembe helyezéshez, vagy használjon egy Azure Resource Manager-sablont, amely egy másik CentOS-rendszerképet ad meg, amelyet az operátor az üzembe helyezés előtt töltött le a piactérről.
  • Ha a Start-AzsScaleUnitNode vagy a Stop-AzsScaleunitNode PowerShell-parancsmagokkal kezeli a skálázási egységeket, előfordulhat, hogy a skálázási egység első indítása vagy leállítása sikertelen lesz. Ha a parancsmag az első futtatáskor meghiúsul, futtassa a parancsmagot még egyszer. A második futtatásnak sikeresnek kell lennie a művelet befejezéséhez.
  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítésnél ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.
  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha a linuxos virtuális gép alapvető metrikáit diagnosztikai beállításokkal engedélyezi.
  • Amikor regisztrálja a Microsoft.Insight erőforrás-szolgáltatót az Előfizetési beállítások között, és létrehoz egy Windows rendszerű virtuális gépet, amelyen engedélyezve van a vendég operációs rendszer diagnosztikája, a virtuális gép áttekintési oldalán lévő PROCESSZORhasználat százalékos diagramja nem jeleníti meg a metrikák adatait.

    A metrikaadatok, például a virtuális gép processzorhasználati százalékdiagramjának megkereséséhez nyissa meg a Metrikák ablakot, és jelenítse meg a Windows rendszerű virtuális gép összes támogatott vendégmetrikáját.

  • Managed Disks két új számítási kvótatípust hoz létre a kiosztható felügyelt lemezek maximális kapacitásának korlátozásához. Alapértelmezés szerint a rendszer minden felügyelt lemez kvótatípusához 2048 GiB-t foglal le. Előfordulhat azonban, hogy a következő problémák merülnek fel:

    • Az 1808-ban frissítés előtt létrehozott kvóták esetében a Managed Disks kvóta 0 értéket jelenít meg a felügyeleti portálon, bár a 2048 GiB-t lefoglalták. A tényleges igények alapján növelheti vagy csökkentheti az értéket, és az újonnan beállított kvótaérték felülbírálja a 2048-es GiB alapértelmezett értékét.
    • Ha a kvótaértéket 0-ra frissíti, az egyenértékű a 2048 GiB alapértelmezett értékével. Áthidaló megoldásként állítsa a kvóta értékét 1-re.
  • Az 1809-beli frissítés alkalmazása után a következő problémák merülhetnek fel a virtuális gépek Managed Disks való üzembe helyezésekor:

    • Ha az előfizetést az 1808-ban történt frissítés előtt hozták létre, a virtuális gép üzembe helyezése Managed Disks belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az alábbi lépéseket az egyes előfizetésekhez:
      1. A Bérlői portálon lépjen az Előfizetések területre, és keresse meg az előfizetést. Kattintson az Erőforrás-szolgáltatók, majd a Microsoft.Compute, majd az Újraregisztráló elemre.
      2. Ugyanebben az előfizetésben lépjen a Access Control (IAM) területre, és ellenőrizze, hogy az AzureStack-DiskRP-Client szerepkör szerepel-e a listában.
    • Ha több-bérlős környezetet konfigurált, a virtuális gépek vendégkönyvtárhoz társított előfizetésben való üzembe helyezése belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az ebben a cikkben található lépéseket az egyes vendégkönyvtárak újrakonfigurálásához.
  • Az SSH-hitelesítéssel létrehozott Ubuntu 18.04 virtuális gépek nem engedélyezik az SSH-kulcsok használatát a bejelentkezéshez. Áthidaló megoldásként használja a Linux-bővítmény virtuálisgép-hozzáférését az SSH-kulcsok üzembe helyezéséhez a kiépítés után, vagy használjon jelszóalapú hitelesítést.

Hálózatkezelés

  • Ha a Hálózatkezelés területen a Create VPN Gateway (VPN Gateway létrehozása) gombra kattint a VPN-kapcsolat beállításához, a Policy Based (Házirendalapú) beállítás VPN-típusként jelenik meg. Ne válassza ezt a lehetőséget. Az Azure Stack csak az Útvonalalapú beállítást támogatja.
  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez minden bérlői előfizetésre érvényes. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró-erőforrás létrehozására tett későbbi kísérleteket.
  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network nem tud egyéni DNS-kiszolgálóra váltani. A frissített beállítások nem lesznek leküldve az adott virtuális hálózatban lévő virtuális gépekre.
  • Az Azure Stack titkos kulcsainak rotálása során van egy olyan időszak, amelyben a nyilvános IP-címek két-öt percig nem érhetők el.
  • Olyan esetekben, amikor a bérlő S2S VPN-alagúttal fér hozzá a virtuális gépeihez, előfordulhat, hogy a csatlakozási kísérletek meghiúsulnak, ha a helyszíni alhálózatot hozzáadták a helyi hálózati átjáróhoz az átjáró létrehozása után.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehozzák az első Azure-függvényüket az előfizetésben.

Használat

  • A nyilvános IP-címhasználat mérőszámának adatai az egyes rekordokhoz ugyanazt az EventDateTime értéket jelenítik meg a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Jelenleg nem használhatja ezeket az adatokat a nyilvános IP-címek használatának pontos nyilvántartására.

A frissítés letöltése

Az Azure Stack 1809 frissítési csomagját innen töltheti le.

Következő lépések

1808 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1808-os frissítési csomag tartalmát ismerteti. A frissítési csomag az Azure Stack ezen verziójával kapcsolatos fejlesztéseket, javításokat és ismert problémákat tartalmaz. Ez a cikk egy hivatkozást is tartalmaz, amely lehetővé teszi a frissítés letöltését. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra és a buildel kapcsolatos problémákra (telepítés után) vannak felosztva.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1808 frissítési buildszáma 1.1808.0.97.

Új funkciók

Ez a frissítés az Alábbi fejlesztéseket tartalmazza az Azure Stackhez.

  • Mostantól minden Azure Stack-környezet az egyezményes világidő (UTC) időzóna-formátumot használja. Mostantól minden naplóadat és kapcsolódó információ UTC formátumban jelenik meg. Ha olyan korábbi verzióról frissít, amely nem UTC használatával lett telepítve, a környezete UTC használatára frissül.
  • Azure Monitor. Az Azure Monitorhoz hasonlóan az Azure Stacken futó Azure Monitor is alapszintű infrastruktúra-metrikákat és naplókat biztosít a legtöbb szolgáltatáshoz. További információ: Azure Monitor az Azure Stackben.
  • Készüljön fel a bővítménygazdagépre. A bővítménygazdával a szükséges TCP/IP-portok számának csökkentésével segítheti az Azure Stack védelmét. Az 1808-ban készült frissítéssel előkészítheti az Azure Stacket a bővítménygazda számára. További információ: Felkészülés az Azure Stack bővítménygazdára.
  • A Virtual Machine Scale Sets katalóguselemei mostantól beépítettek. A virtuálisgép-méretezési csoport katalóguseleme letöltés nélkül elérhetővé válik a felhasználói és rendszergazdai portálokon. Ha 1808-ra frissít, az a frissítés befejezésekor érhető el.
  • Kubernetes Marketplace-elem. Mostantól kubernetes-fürtöket is üzembe helyezhet a Kubernetes Marketplace-elem használatával. A felhasználók kiválaszthatják a Kubernetes-elemet, és kitölthetnek néhány paramétert a Kubernetes-fürt Azure Stackben való üzembe helyezéséhez. A sablonok célja, hogy megkönnyítse a felhasználók számára a Kubernetes-környezetek néhány lépésben történő beállítását/tesztelését.
  • Blokkláncsablonok. Most már végrehajthatja az Ethereum-konzorcium üzembe helyezését az Azure Stackben. Az Azure Stack gyors üzembe helyezési sablonjaiban három új sablon található. Lehetővé teszik a felhasználó számára egy többtagú konzorciumI Ethereum-hálózat üzembe helyezését és konfigurálását minimális Azure- és Ethereum-ismeretekkel. A sablonok célja, hogy megkönnyítse a felhasználók számára a blokklánctelepítések néhány lépésben történő beállítását/tesztelését.
  • Az API 2017-03-09-profile verzióprofilja a 2018-03-01-hybrid verzióra frissült. Az API-profilok határozzák meg az Azure-erőforrás-szolgáltatót és az Azure REST-végpontok API-verzióját. A profilokkal kapcsolatos további információkért lásd: API-verzióprofilok kezelése az Azure Stackben.

Megoldott problémák

  • Kijavítottuk a rendelkezésre állási csoport portálon való létrehozásával kapcsolatos hibát, amely miatt a készlet tartalék tartománnyal és 1-ás frissítési tartománnyal rendelkezik.
  • A virtuálisgép-méretezési csoportok méretezésére vonatkozó beállítások mostantól elérhetők a portálon.
  • Megoldottuk azt a problémát, amely megakadályozta, hogy egyes F sorozatú virtuálisgép-méretek megjelenjenek a virtuálisgép-méret üzembe helyezéshez való kiválasztásakor.
  • A virtuális gépek létrehozásakor a teljesítmény javítása és a mögöttes tárterület optimalizáltabb használata.

  • Az Azure Stack által használt teljesítmény, stabilitás, biztonság és operációs rendszer különböző javításai.

Módosítások

  • A felhasználói portál irányítópultján található rövid útmutatók mostantól az Azure Stack online dokumentációjában található kapcsolódó cikkekre hivatkoznak.
  • Minden szolgáltatás lecseréli a További szolgáltatások elemet az Azure Stack felügyeleti és felhasználói portálján. Mostantól a Minden szolgáltatás lehetőséget is használhatja arra, hogy ugyanúgy navigáljon az Azure Stack-portálokon, mint az Azure Portalon.
  • + Erőforrás létrehozása helyett + Új az Azure Stack felügyeleti és felhasználói portálján. Most már használhatja az + Erőforrás létrehozása lehetőséget, hogy az Azure Stack-portálokon ugyanúgy navigáljon, mint az Azure Portalon.
  • Alapszintű: A virtuálisgép-méretek kivonásra kerülnek a virtuálisgép-méretezési csoportok (VMSS) portálon keresztüli létrehozásához. Ha ilyen méretű VMSS-t szeretne létrehozni, használja a PowerShellt vagy egy sablont.

Gyakori biztonsági rések és kitettségek

Ez a frissítés a következő frissítéseket telepíti:

A biztonsági résekkel kapcsolatos további információkért kattintson az előző hivatkozásokra, vagy olvassa el a Microsoft Tudásbázis 4343887 című cikket.

Ez a frissítés a Microsoft biztonsági tanácsadói ADV180018 című cikkben ismertetett, L1 terminálhiba (L1TF) néven ismert spekulatív végrehajtásioldali csatorna biztonsági résének elhárítását is tartalmazza.

Előfeltételek

  • Az Azure Stack 1808-frissítés alkalmazása előtt telepítse az Azure Stack 1807-frissítést.

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterekkel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel azokat, amelyek beavatkozást igényelnek.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    

A frissítési folyamat ismert problémái

  • Amikor a Test-AzureStacket az 1808-es frissítés után futtatja, megjelenik az alaplapi felügyeleti vezérlő (BMC) figyelmeztető üzenete. Az üzenet biztonságosan figyelmen kívül hagyható –
  • A frissítés telepítése során előfordulhat, hogy a ErrorType UserAccounts.New hibasablonja című riasztások hiányoznak. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. Ezek a riasztások automatikusan bezárulnak a frissítés telepítése után.
  • Bizonyos esetekben, amikor egy frissítés figyelmet igényel, előfordulhat, hogy a megfelelő riasztás nem jön létre. A pontos állapot továbbra is megjelenik a portálon, és nem lesz hatással rá.

Frissítés utáni lépések

A frissítés telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • Az Azure Stack műszaki dokumentációja a legújabb kiadásra összpontosít. A kiadások közötti portálváltozások miatt az Azure Stack-portálok használatakor megjelenő elemek eltérhetnek a dokumentációban láthatótól.
  • Előfordulhat, hogy egy üres irányítópult jelenik meg a portálon. Az irányítópult helyreállításához kattintson az Irányítópult szerkesztése elemre, majd kattintson a jobb gombbal, és válassza a Visszaállítás alapértelmezett állapotba lehetőséget.
  • A rendszergazdai portálon a felhasználói előfizetés részleteinek elérésekor a panel bezárása és a Legutóbbiak elemre kattintás után a felhasználói előfizetés neve nem jelenik meg.
  • A rendszergazdai és a felhasználói portálon a portál beállításaira kattintva és az Összes beállítás és privát irányítópult törlése lehetőség kiválasztásával nem a várt módon működik. Megjelenik egy hibaértesítés.
  • A rendszergazdai és a felhasználói portálon a Minden szolgáltatás területen az eszköz DDoS-védelmi csomagjai helytelenül vannak felsorolva. Az Azure Stackben valójában nem érhető el. Ha megpróbálja létrehozni, hibaüzenet jelenik meg, amely szerint a portál nem tudta létrehozni a marketplace-elemet.
  • Ha a "Docker" kifejezésre keres, a rendszergazdai és a felhasználói portálon is helytelenül adja vissza az elemet. Az Azure Stackben valójában nem érhető el. Ha megpróbálja létrehozni, megjelenik egy hibajelzést tartalmazó panel.
  • Az Azure Stack-rendszergazdai vagy felhasználói portálra való bejelentkezéshez használt fiók azonosítatlan felhasználóként jelenik meg. Ez akkor fordul elő, ha a fiókban nincs megadva vezeték- vagy utónév. A probléma megoldásához szerkessze a felhasználói fiókot, és adja meg az Utónevet vagy a Vezetéknevet. Ezután ki kell jelentkeznie, majd vissza kell jelentkeznie a portálra.
  • Amikor a portált virtuálisgép-méretezési csoport (VMSS) létrehozására használja, a példányméret legördülő menü nem töltődik be megfelelően az Internet Explorer használatakor. A probléma megoldásához használjon egy másik böngészőt, miközben a portálon létrehoz egy VMSS-t.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag mindaddig megmarad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Ha egy új Azure Stack-környezetet telepít, amely ezt a verziót futtatja, előfordulhat, hogy az aktiváláshoz szükséges riasztás nem jelenik meg. A Marketplace-alapú szindikálás használatához aktiválás szükséges.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Mérési előfizetés és a Használatalapú előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.
  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack portáljaival. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.

Állapot és monitorozás

  • Az állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Mindkét riasztás biztonságosan figyelmen kívül hagyható, és idővel automatikusan bezáródik.

  • Előfordulhat, hogy a Storage-összetevőre vonatkozó riasztás a következő részletekkel rendelkezik:

    • NÉV: Storage-szolgáltatás belső kommunikációs hibája

    • SÚLYOSSÁG: Kritikus

    • ÖSSZETEVŐ: Tárolás

    • LEÍRÁS: A Storage szolgáltatás belső kommunikációs hibája történt, amikor kéréseket küld a következő csomópontoknak.

      A riasztás nyugodtan figyelmen kívül hagyható, de manuálisan kell bezárnia a riasztást.

  • Ha egy Azure Stack-operátor alacsony memóriariasztást kap, és a bérlői virtuális gépek üzembe helyezése nem sikerül Háló virtuális gép létrehozási hibával, lehetséges, hogy az Azure Stack-bélyeg nem áll rendelkezésre. Az Azure Stack Capacity Planner használatával jobban megismerheti a számítási feladatokhoz rendelkezésre álló kapacitást.

Compute

  • Amikor új virtuális gépet (VM) hoz létre az Azure Stack portalon, és kiválasztja a virtuális gép méretét, az USD/Month oszlop nem érhető el üzenettel jelenik meg. Ez az oszlop nem jelenhet meg; A virtuális gép díjszabási oszlopának megjelenítése nem támogatott az Azure Stackben.
  • Az 1808-os frissítés alkalmazása után a következő problémák léphetnek fel a virtuális gépek Managed Disks való üzembe helyezésekor:

    1. Ha az előfizetést az 1808-os frissítés előtt hozták létre, a virtuális gép üzembe helyezése Managed Disks belső hibaüzenettel meghiúsulhat. A hiba elhárításához kövesse az alábbi lépéseket az egyes előfizetésekhez:
      1. A Bérlői portálon lépjen az Előfizetések területre, és keresse meg az előfizetést. Kattintson az Erőforrás-szolgáltatók, majd a Microsoft.Compute, majd az Újraregisztráló elemre.
      2. Ugyanabban az előfizetésben lépjen a Access Control (IAM) területre, és ellenőrizze, hogy az Azure Stack Managed Disk szerepel-e a listában.
    2. Ha több-bérlős környezetet konfigurált, a virtuális gépek vendégkönyvtárhoz társított előfizetésben való üzembe helyezése belső hibaüzenettel meghiúsulhat. A hiba megoldásához kövesse ezeket a lépéseket:
      1. Alkalmazza az 1808-ban használt Azure Stack gyorsjavítást.
      2. Az egyes vendégkönyvtárak újrakonfigurálásához kövesse az ebben a cikkben ismertetett lépéseket.
  • Az Add-AzsPlatformImage parancsmag használatakor az -OsUri paramétert kell használnia a lemez feltöltéséhez használt tárfiók URI-jaként. Ha a lemez helyi elérési útját használja, a parancsmag a következő hibával hiúsul meg: A hosszú ideig futó művelet sikertelen állapotú.
  • Az SSD-adatlemezek prémium méretű felügyelt lemezes virtuális gépekhez (DS, DSv2, Fs, Fs_V2) való csatlakoztatása a következő hibával meghiúsul: Nem sikerült frissíteni a virtuális gép virtuális gépének lemezeit Hiba: A kért művelet nem hajtható végre, mert a tárfiók típusa Premium_LRS nem támogatott a virtuális gép méretéhez Standard_DS/Ds_V2/FS/Fs_v2)

    A probléma megoldásához Premium_LRS lemezek helyett használjon Standard_LRSadatlemezeket. Az Standard_LRS adatlemezek használata nem változtatja meg az IOPS-eket és a számlázási költségeket.

  • Ha a portál használatával prémium virtuálisgép-méretben (DS,Ds_v2,FS,FSv2) hoz létre virtuális gépeket, a virtuális gép egy standard tárfiókban jön létre. A standard tárfiókokban való létrehozás nem befolyásolja a működést, az IOPS-eket és a számlázást.

    Nyugodtan figyelmen kívül hagyhatja a következő figyelmeztetést: Úgy döntött, hogy prémium lemezeket támogató méretű standard lemezt használ. Ez hatással lehet az operációs rendszer teljesítményére, ezért nem ajánlott. Fontolja meg inkább a prémium szintű tárolás (SSD) használatát.

  • A virtuálisgép-méretezési csoport (VMSS) létrehozási felülete CentOS-alapú 7.2-t biztosít az üzembe helyezéshez. Mivel ez a rendszerkép nem érhető el az Azure Stackben, válasszon ki egy másik operációs rendszert az üzembe helyezéshez, vagy használjon egy Azure Resource Manager-sablont, amely egy másik CentOS-rendszerképet határoz meg, amelyet az operátor az üzembe helyezés előtt töltött le a piactérről.
  • Ha a Start-AzsScaleUnitNode vagy a Stop-AzsScaleunitNode PowerShell-parancsmagokkal kezeli a skálázási egységeket, előfordulhat, hogy a skálázási egység első indítása vagy leállítása sikertelen lesz. Ha a parancsmag az első futtatáskor meghiúsul, futtassa a parancsmagot még egyszer. A második futtatásnak sikeresnek kell lennie a művelet befejezéséhez.
  • Amikor virtuális gépeket hoz létre az Azure Stack felhasználói portálján, a portál helytelen számú adatlemezt jelenít meg, amelyek csatlakoztathatók egy DS-sorozatú virtuális géphez. A DS-sorozatú virtuális gépek annyi adatlemezt képesek kezelni, mint az Azure-konfiguráció.
  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítésnél ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.
  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha a linuxos virtuális gép alapvető metrikáit diagnosztikai beállításokkal engedélyezi.
  • Amikor regisztrálja a Microsoft.Insight erőforrás-szolgáltatót az Előfizetés beállításai között, és létrehoz egy Windows rendszerű virtuális gépet, amelyen engedélyezve van a vendég operációs rendszer diagnosztikája, a virtuális gép áttekintési oldalán látható CPU-százalékos diagram nem fogja tudni megjeleníteni a metrikaadatokat.

    A virtuális gép processzorhasználati százalékos diagramjának megkereséséhez lépjen a Metrikák panelre, és jelenítse meg a Windows rendszerű virtuális gép összes támogatott vendégmetrikáját.

Hálózatkezelés

  • Ha a Hálózatkezelés területen a Create VPN Gateway (VPN Gateway létrehozása) gombra kattint a VPN-kapcsolat beállításához, a Policy Based (Házirendalapú) beállítás VPN-típusként jelenik meg. Ne válassza ezt a lehetőséget. Az Azure Stack csak az Útvonalalapú beállítást támogatja.
  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez minden bérlői előfizetésre érvényes. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró-erőforrás létrehozására tett későbbi kísérleteket.
  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network nem tud egyéni DNS-kiszolgálóra váltani. A frissített beállítások nem lesznek leküldve az adott virtuális hálózatban lévő virtuális gépekre.
  • A dinamikus kiosztási módszerrel üzembe helyezett nyilvános IP-címek nem garantáltan megmaradnak a Stop-Deallocate kiadása után.
  • Az Azure Stack titkos kulcsainak rotálása során van egy olyan időszak, amelyben a nyilvános IP-címek két-öt percig nem érhetők el.
  • Olyan esetekben, amikor a bérlő S2S VPN-alagúttal fér hozzá a virtuális gépeihez, előfordulhat, hogy a csatlakozási kísérletek meghiúsulnak, ha a helyszíni alhálózatot hozzáadták a helyi hálózati átjáróhoz az átjáró létrehozása után.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehozzák az első Azure-függvényüket az előfizetésben.
  • Az infrastruktúra (feldolgozók, felügyelet, előtérbeli szerepkörök) felskálázásához a PowerShellt kell használnia a Compute kibocsátási megjegyzéseiben leírtak szerint.

Használat

  • A használati nyilvános IP-cím használati mérőszámának adatai az egyes rekordokhoz ugyanazt az EventDateTime értéket jelenítik meg a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Jelenleg nem használhatja ezeket az adatokat a nyilvános IP-címek használatának pontos nyilvántartására.

A frissítés letöltése

Az Azure Stack 1808 frissítési csomagját innen töltheti le.

Következő lépések

1807 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1807-ben frissített csomag tartalmát ismerteti. Ez a frissítés az Azure Stack ezen verziójával kapcsolatos fejlesztéseket, javításokat és ismert problémákat, valamint a frissítés letöltésének helyét tartalmazza. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra és a buildel kapcsolatos problémákra (telepítés után) vannak felosztva.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1807-es frissítés buildszáma 1.1807.0.76.

Új funkciók

Ez a frissítés az Alábbi fejlesztéseket tartalmazza az Azure Stackhez.

  • Biztonsági mentések indítása előre meghatározott ütemezés szerint – Berendezésként az Azure Stack mostantól automatikusan elindíthatja az infrastruktúra biztonsági mentéseit rendszeres időközönként az emberi beavatkozás kiküszöbölése érdekében. Az Azure Stack automatikusan törli a külső megosztást a megadott megőrzési időszaknál régebbi biztonsági másolatok esetében. További információ: Az Azure Stack biztonsági mentésének engedélyezése a PowerShell-lel.
  • A Microsoft.Network API erőforrásverziójának támogatása frissült , hogy tartalmazza az Azure Stack hálózati erőforrásainak 2017-10-01-es verziójának támogatását. A 2017-10-01 és 2015-06-15 közötti erőforrásverziók támogatása ebben a kiadásban nem szerepel. A funkcióbeli különbségekért tekintse meg az Azure Stack hálózatkezelési szempontjait ismertető szakaszt.
  • Az Azure Stack mostantól támogatja a fordított DNS-kereséseket a külsőleg elérhető Azure Stack-infrastruktúravégpontokhoz (azaz a portálhoz, a felügyeleti portálhoz, a felügyelethez és a felügyelethez). Ez lehetővé teszi, hogy az Azure Stack külső végpontneveit IP-címről oldják fel.
  • Az Azure Stack mostantól támogatja további hálózati adapterek hozzáadását egy meglévő virtuális géphez. Ez a funkció a portál, a PowerShell és a parancssori felület használatával érhető el. További információ: Hálózati adapterek hozzáadása vagy eltávolítása az Azure dokumentációjában.
  • A hálózathasználat-mérők pontossága és rugalmassága javult. A hálózathasználat-mérők mostantól pontosabbak, és figyelembe veszik a felfüggesztett előfizetéseket, a kimaradási időszakokat és a versenyfeltételeket.
  • Frissítse az elérhető értesítést. A csatlakoztatott Azure Stack-üzemelő példányok mostantól rendszeres időközönként ellenőrzik a biztonságos végpontokat, és megállapítják, hogy elérhető-e frissítés a felhőhöz. Ez az értesítés megjelenik a Frissítés csempén, ahogy az új frissítés manuális ellenőrzése és importálása után is. További információ az Azure Stack frissítéseinek kezeléséről.
  • Az Azure Stack syslog-ügyfél fejlesztései (előzetes verziójú funkció). Ez az ügyfél lehetővé teszi az Azure Stack-infrastruktúrához kapcsolódó naplózási és naplók továbbítását egy, az Azure Stacken kívüli syslog-kiszolgálóra vagy biztonsági információ- és eseménykezelési (SIEM) szoftverre. A syslog-ügyfél mostantól támogatja a TCP protokollt egyszerű szöveggel vagy TLS 1.2 titkosítással, ez utóbbi az alapértelmezett konfiguráció. A TLS-kapcsolatot kiszolgálói vagy kölcsönös hitelesítéssel is konfigurálhatja.

    A Set-SyslogServer parancsmaggal konfigurálhatja, hogy a syslog-ügyfél hogyan kommunikáljon a syslog-kiszolgálóval (például protokoll, titkosítás és hitelesítés). Ez a parancsmag a kiemelt végpontról (PEP) érhető el.

    A syslog-ügyfél TLS 1.2 kölcsönös hitelesítéséhez az ügyféloldali tanúsítvány hozzáadásához használja a PEP Set-SyslogClient parancsmagot.

    Ezzel az előzetes verzióval sokkal több naplózást és riasztást láthat.

    Mivel ez a funkció még előzetes verzióban érhető el, éles környezetben ne támaszkodhat rá.

    További információ: Az Azure Stack syslog-továbbítása.

  • Az Azure Resource Manager tartalmazza a régió nevét. Ezzel a kiadással az Azure Resource Manager lekért objektumok tartalmazzák a régiónév attribútumot. Ha egy meglévő PowerShell-szkript közvetlenül továbbítja az objektumot egy másik parancsmagnak, a szkript hibát okozhat, és meghiúsulhat. Ez az Azure Resource Manager megfelelő viselkedés, és megköveteli, hogy a hívó ügyfél kivonja a régióattribútumot. Az Azure Resource Manager az Azure Resource Manager dokumentációjában talál további információt.
  • A Delegált szolgáltatók funkció változásai. 1807-től kezdve a delegált szolgáltatók modell egyszerűbbé válik, hogy jobban igazodjanak az Azure-viszonteladói modellhez, és a delegált szolgáltatók nem fognak tudni más delegált szolgáltatókat létrehozni, lényegében a modell simításával és a delegált szolgáltató funkció egyetlen szinten való elérhetővé tételével. Az új modellre és az előfizetések felügyeletére való áttérés engedélyezéséhez a felhasználó-előfizetések áthelyezhetők az ugyanazon címtár-bérlőhöz tartozó új vagy meglévő delegált szolgáltatói előfizetések között. Az alapértelmezett szolgáltatói előfizetéshez tartozó felhasználói előfizetések szintén áthelyezhetők ugyanazon címtár-bérlő delegált szolgáltatói előfizetéseibe. További információ: Ajánlatok delegálása az Azure Stackben.
  • Továbbfejlesztett virtuálisgép-létrehozási idő a Azure Marketplace letöltött rendszerképekkel létrehozott virtuális gépekhez.
  • Az Azure Stack Capacity Planner használhatósági fejlesztései. Az Azure Stack Capacity Planner mostantól egyszerűsített felületet biztosít az S2D-gyorsítótár és az S2D-kapacitás beviteléhez a megoldás termékváltozatainak meghatározásakor. Az 1000 virtuálisgép-korlát el lett távolítva.

Megoldott problémák

  • A frissítési folyamat számos fejlesztést hajtott végre a megbízhatóbbá tétele érdekében. Emellett javításokat végeztek a mögöttes infrastruktúrán is, amelyek minimalizálják a számítási feladatok lehetséges állásidejét a frissítés során.
  • Kijavítottunk egy hibát, amely miatt a módosított kvótakorlát nem vonatkozott a meglévő előfizetésekre. Most, amikor kvótakorlátot emel egy olyan hálózati erőforrásra, amely egy felhasználói előfizetéshez társított ajánlat és csomag része, az új korlát a meglévő előfizetésekre és az új előfizetésekre is érvényes.
  • Mostantól sikeresen lekérdezheti az UTC+N időzónában üzembe helyezett rendszerek tevékenységnaplóit.
  • A biztonsági mentés konfigurációs paramétereinek (elérési út/felhasználónév/jelszó/titkosítási kulcs) előzetes ellenőrzése már nem állítja be a helytelen beállításokat a biztonsági mentés konfigurációjára. (Korábban helytelen beállítások lettek beállítva a biztonsági mentésbe, és a biztonsági mentés sikertelen lesz az aktiváláskor.)
  • A biztonsági mentési lista ekkor frissül, amikor manuálisan törli a biztonsági mentést a külső megosztásból.
  • Az erre a verzióra való frissítés már nem állítja vissza az alapértelmezett szolgáltatói előfizetés alapértelmezett tulajdonosát a beépített CloudAdmin-felhasználóra az AD FS-ben való üzembe helyezéskor.
  • Kijavítottunk egy hibát, amely megakadályozta, hogy a felhasználók olyan meglévő nyilvános IP-címet rendeljenek hozzá, amelyet korábban hálózati adapterhez rendeltek, vagy Load Balancer egy új hálózati adapterhez vagy Load Balancer.
  • Amikor a rendszergazdai vagy a felhasználói portálon kiválasztja egy tárfiók Áttekintés elemét, az Alapvető szolgáltatások panelen az összes várt információ helyesen jelenik meg.
  • Amikor a rendszergazdai vagy a felhasználói portálon kiválasztja a tárfiók címkék elemét, az információk megfelelően jelennek meg.
  • Az Azure Stack ezen verziója megoldja azt a problémát, amely megakadályozta az illesztőprogram-frissítések alkalmazását az OEM-bővítménycsomagokból.
  • Kijavítottunk egy hibát, amely megakadályozta, hogy töröljön virtuális gépeket a számítási panelről, amikor a virtuális gép nem jött létre.
  • Az alacsony memóriakapacitásra vonatkozó riasztás már nem jelenik meg helytelenül.

  • Az Azure Stack által használt teljesítmény, stabilitás, biztonság és operációs rendszer különböző javításai.

Gyakori biztonsági rések és kitettségek

Az Azure Stack a Windows Server 2016 Server Core-telepítéseit használja a kulcsinfrastruktúrák üzemeltetéséhez. Ez a kiadás a következő Windows Server 2016 frissítéseket telepíti az Azure Stack infrastruktúra-kiszolgálóira:

A biztonsági résekkel kapcsolatos további információkért kattintson az előző hivatkozásokra, vagy olvassa el a Microsoft Tudásbázis cikkeit 4338814 és 4345418.

Előkészületek

Előfeltételek

  • Az Azure Stack 1807-frissítés alkalmazása előtt telepítse az Azure Stack 1805-frissítést. Nem volt 1806-os frissítés.

  • Telepítse az 1805-ös verzió legújabb elérhető frissítését vagy gyorsjavítását.

  • A frissítés telepítése előtt futtassa a Test-AzureStack parancsot az alábbi paraméterekkel az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához, beleértve az összes figyelmeztetést és hibát. Tekintse át az aktív riasztásokat is, és oldja fel azokat, amelyek beavatkozást igényelnek.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    

A frissítési folyamat ismert problémái

  • A frissítés telepítése során előfordulhat, hogy a ErrorType UserAccounts.New hibasablonja című riasztások hiányoznak. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. Ezek a riasztások automatikusan bezárulnak a frissítés telepítése után.
  • Bizonyos esetekben, amikor egy frissítés figyelmet igényel, előfordulhat, hogy a megfelelő riasztás nem jön létre. A pontos állapot továbbra is megjelenik a portálon, és nem lesz hatással rá.

Frissítés utáni lépések

A frissítés telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

A frissítés telepítése után láthatja a sikertelen frissítéstelepítések továbbfejlesztett állapotát. Ezek közé tartozhatnak a korábbi frissítéstelepítési hibákra vonatkozó információk, amelyek a két új STATE-kategóriának megfelelően módosulnak. Az új STATE kategóriák a PreparationFailed és a InstallationFailed.

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag addig marad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Ha új Azure Stack-környezetet telepít, amely ezt a verziót futtatja, előfordulhat, hogy nem jelenik meg az aktiválási szükségességet jelző riasztás. A marketplace-alapú szindikáció használatához aktiválás szükséges.
  • Az 1804-es verzióval bevezetett két felügyeleti előfizetés-típust nem szabad használni. Az előfizetés-típusok a Fogyasztásmérő-előfizetés és a Használati előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • Előfordulhat, hogy nem használja a vízszintes görgetősávot a rendszergazdai és felhasználói portálok alján. Ha nem fér hozzá a vízszintes görgetősávhoz, a zsengemorbok használatával navigáljon a portál egy korábbi paneljére a portál bal felső sarkában található zsenge listából kiválasztva a megtekinteni kívánt panel nevét.
  • Előfordulhat, hogy nem lehet megtekinteni a számítási vagy tárolási erőforrásokat a felügyeleti portálon. A probléma oka a frissítés telepítése során jelentkező hiba, amely miatt a frissítés helytelenül sikeresnek minősül. Ha ez a probléma jelentkezik, forduljon a Microsoft ügyfélszolgálatához segítségért.
  • Előfordulhat, hogy egy üres irányítópult jelenik meg a portálon. Az irányítópult helyreállításához válassza a fogaskerék ikont a portál jobb felső sarkában, majd válassza az Alapértelmezett beállítások visszaállítása lehetőséget.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.
  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack-portálok használatával. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.

Állapot és monitorozás

  • Az Állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Mindkét riasztás biztonságosan figyelmen kívül hagyható, és idővel automatikusan bezáródik.

  • Előfordulhat, hogy a Storage-összetevőre vonatkozó riasztás a következő részletekkel rendelkezik:

    • NÉV: Tárolószolgáltatás belső kommunikációs hibája

    • SÚLYOSSÁG: Kritikus

    • ÖSSZETEVŐ: Tárolás

    • LEÍRÁS: A storage-szolgáltatás belső kommunikációs hibája történt, amikor kéréseket küld a következő csomópontokra.

      A riasztást nyugodtan figyelmen kívül hagyhatja, de manuálisan kell bezárnia a riasztást.

  • Ha egy Azure Stack-operátor alacsony memóriariasztást kap, és a bérlői virtuális gépek nem telepíthetők fabric virtuális gép létrehozási hibával, lehetséges, hogy az Azure Stack-bélyeg nincs elérhető memóriában. Az Azure Stack Capacity Planner használatával jobban megismerheti a számítási feladatokhoz rendelkezésre álló kapacitást.

Compute

  • Ha a PowerShell Start-AzsScaleUnitNode vagy Stop-AzsScaleunitNode parancsmagjait használja a méretezési egységek kezeléséhez, előfordulhat, hogy a méretezési egység első indítása vagy leállítása sikertelen lesz. Ha a parancsmag az első futtatáskor meghiúsul, futtassa a parancsmagot még egyszer. A második futtatásnak sikeresnek kell lennie a művelet befejezéséhez.
  • Amikor virtuálisgép-méretet választ egy virtuális gép üzembe helyezéséhez, egyes F sorozatú virtuálisgép-méretek nem jelennek meg a méretválasztó részeként a virtuális gép létrehozásakor. A következő virtuálisgép-méretek nem jelennek meg a választóban: F8s_v2, F16s_v2, F32s_v2 és F64s_v2.
    Áthidaló megoldásként használja az alábbi módszerek egyikét egy virtuális gép üzembe helyezéséhez. Minden metódusban meg kell adnia a használni kívánt virtuálisgép-méretet.

    • Azure Resource Manager-sablon: Sablon használata esetén állítsa a vmSize értéket a sablonban a használni kívánt virtuálisgép-méretre. A következő bejegyzés például egy F32s_v2 méretű virtuális gép üzembe helyezésére szolgál:

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • Azure CLI: Használhatja az az vm create parancsot, és paraméterként megadhatja a virtuális gép méretét a következőhöz --size "Standard_F32s_v2"hasonlóan: .

    • Powershell: A PowerShell-lel a New-AzureRMVMConfig paramétert használhatja a virtuális gép méretét meghatározó paraméterrel, hasonlóan a következőhöz: -VMSize "Standard_F32s_v2".

  • A virtuálisgép-méretezési csoportok méretezési beállításai nem érhetők el a portálon. Áthidaló megoldásként használhatja a Azure PowerShell. A PowerShell-verzió eltérései miatt a paramétert kell használnia a -Name-VMScaleSetNamehelyett.
  • Amikor a portálon az Új>számítási>rendelkezésre állási csoportra lépve létrehoz egy rendelkezésre állási csoportot, csak tartalék tartománnyal és 1 frissítési tartománnyal rendelkező rendelkezésre állási csoportot hozhat létre. Áthidaló megoldásként új virtuális gép létrehozásakor hozza létre a rendelkezésre állási csoportot a PowerShell, a parancssori felület vagy a portál használatával.
  • Amikor virtuális gépeket hoz létre az Azure Stack felhasználói portálján, a portál helytelen számú adatlemezt jelenít meg, amelyek csatlakoztathatók egy DS-sorozatú virtuális géphez. A DS-sorozatú virtuális gépek annyi adatlemezt képesek fogadni, mint az Azure-konfiguráció.
  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítéshez ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.
  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha diagnosztikai beállításokon keresztül engedélyezi a Linux rendszerű virtuális gépek alapszintű metrikáit.
  • Amikor regisztrálja a Microsoft.Insight erőforrás-szolgáltatót az Előfizetés beállításai között, és létrehoz egy Windows rendszerű virtuális gépet, amelyen engedélyezve van a vendég operációs rendszer diagnosztikája, a virtuális gép áttekintési oldala nem jeleníti meg a metrikák adatait.

    A metrikák adatainak , például a virtuális gép CPU-százalékos diagramjának megkereséséhez lépjen a Metrikák panelre, és jelenítse meg az összes támogatott Windows rendszerű virtuális gép vendégmetrikáit.

Hálózatkezelés

  • Ha a Hálózatkezelés területen a Create VPN Gateway (Létrehozás VPN Gateway) gombra kattint a VPN-kapcsolat beállításához, a Házirendalapú beállítás VPN-típusként jelenik meg. Ne válassza ezt a lehetőséget. Az Azure Stackben csak az Útvonalalapú beállítás támogatott.
  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez az összes bérlői előfizetésre igaz. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró erőforrásának létrehozását.
  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network az egyéni DNS-kiszolgálóra való váltás sikertelen. A frissített beállítások nem lesznek leküldve az adott virtuális hálózaton lévő virtuális gépekre.
  • A dinamikus kiosztási módszerrel üzembe helyezett nyilvános IP-címek nem garantáltan megmaradnak egy Stop-Deallocate kiadása után.
  • Az Azure Stack titkos kulcsainak rotálása során van egy olyan időszak, amelyben a nyilvános IP-címek két-öt percig nem érhetők el.
  • Olyan esetekben, amikor a bérlő S2S VPN-alagút használatával fér hozzá a virtuális gépeihez, előfordulhat, hogy a csatlakozási kísérletek meghiúsulnak, ha a helyszíni alhálózatot az átjáró létrehozása után hozzáadták a helyi hálózati átjáróhoz.

SQL és MySQL

  • A családnév nem támogatja a speciális karaktereket, beleértve a szóközöket és az időszakokat, amikor SKU-t hoz létre az SQL- és MySQL-erőforrás-szolgáltatók számára.
  • Csak az erőforrás-szolgáltató támogatja az SQL-t vagy MySQL-t futtató kiszolgálókon lévő elemek létrehozását. Az erőforrás-szolgáltató által nem létrehozott gazdagépkiszolgálón létrehozott elemek eltérő állapotot eredményezhetnek.

Megjegyzés

Miután frissített az Azure Stack ezen verziójára, továbbra is használhatja a korábban üzembe helyezett SQL- és MySQL-erőforrás-szolgáltatókat. Javasoljuk, hogy frissítse az SQL-t és a MySQL-t, amikor egy új kiadás elérhetővé válik. Az Azure Stackhez hasonlóan a frissítéseket egymás után alkalmazza az SQL- és MySQL-erőforrás-szolgáltatókra. Ha például az 1804-es verziót használja, először alkalmazza az 1805-ös verziót, majd frissítsen az 1807-es verzióra.

A frissítés telepítése nincs hatással az SQL- vagy MySQL-erőforrás-szolgáltatók felhasználók általi aktuális használatára. A használt erőforrás-szolgáltatók verziójától függetlenül a felhasználók adatbázisaiban lévő adatok nem lesznek megérintve, és továbbra is elérhetők maradnak.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehoznák az első Azure-függvényüket az előfizetésben.
  • Az infrastruktúra (feldolgozók, felügyelet, előtérbeli szerepkörök) vertikális felskálázásához a PowerShellt kell használnia a Compute kibocsátási megjegyzéseiben leírtak szerint.
  • App Service jelenleg csak az Alapértelmezett szolgáltató előfizetésben lehet üzembe helyezni.

Használat

  • Használati nyilvános IP-cím használati mérő adatai az egyes rekordokhoz ugyanazt az EventDateTime értéket jelenítik meg a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Jelenleg nem használhatja ezeket az adatokat a nyilvános IP-címek használatának pontos nyilvántartására.

A frissítés letöltése

Innen letöltheti az Azure Stack 1807 frissítési csomagot.

Következő lépések

1805-ös archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1805-ös frissítési csomag fejlesztéseit és javítását, a verzió ismert problémáit és a frissítés letöltésének helyét ismerteti. Az ismert problémák a frissítési folyamattal és a buildel (a telepítést követően) kapcsolatos problémákra oszlanak.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Összeállítási referencia

Az Azure Stack 1805 frissítési buildszáma 1.1805.1.47.

Tipp

Az ügyfelek visszajelzése alapján frissült a Microsoft Azure Stackhez használt verzióséma. Az 1805-ös frissítéstől kezdve az új séma jobban megfelel az aktuális felhőverziónak.

A verzióséma most a Version.YearYearMonthMonth.MinorVersion.BuildNumber , ahol a második és a harmadik készlet jelzi a verziót és a kiadást. Az 1805.1 például az 1805 gyártási (RTM) verziójának kiadását jelöli.

Új funkciók

Ez a frissítés az Azure Stack következő fejlesztéseit tartalmazza.

  • Az Azure Stack mostantól előzetes verzióként tartalmaz egy Syslog-ügyfelet. Ez az ügyfél lehetővé teszi az Azure Stack-infrastruktúrához kapcsolódó naplózási és biztonsági naplók továbbítását egy Olyan Syslog-kiszolgálóra vagy biztonsági információ- és eseménykezelő (SIEM) szoftverre, amely kívül esik az Azure Stacken. A Syslog-ügyfél jelenleg csak a nem hitelesített UDP-kapcsolatokat támogatja az alapértelmezett 514-ös porton keresztül. Az egyes Syslog-üzenetek hasznos adatai common event format (CEF) formátumban lesznek formázva.

    A Syslog-ügyfél konfigurálásához használja a Privileged Endpointben közzétett Set-SyslogServer parancsmagot.

    Ebben az előzetes verzióban az alábbi három riasztás jelenhet meg. Amikor az Azure Stack bemutatja, ezek a riasztások leírásokat és szervizelési útmutatót tartalmaznak.

    • CÍM: Kódintegritás kikapcsolva
    • CÍM: Kódintegritás naplózási módban
    • CÍM: Létrehozott felhasználói fiók

    Bár ez a funkció előzetes verzióban érhető el, éles környezetben nem szabad támaszkodni rá.

Megoldott problémák

Előkészületek

Előfeltételek

  • Az Azure Stack 1805-frissítés alkalmazása előtt telepítse az Azure Stack 1804-frissítést.
  • Telepítse az 1804-es verzió legújabb elérhető frissítését vagy gyorsjavítását.
  • Az 1805-ös frissítés telepítése előtt futtassa a Test-AzureStack parancsot az Azure Stack állapotának ellenőrzéséhez és a talált működési problémák megoldásához. Tekintse át az aktív riasztásokat is, és oldja fel azokat, amelyek beavatkozást igényelnek.

A frissítési folyamat ismert problémái

  • Az 1805-ös frissítés telepítése során előfordulhat, hogy a ErrorType UserAccounts.New hibasablonja nevű riasztások hiányoznak. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. Ezek a riasztások az 1805-ös frissítés befejeződése után automatikusan bezárulnak.

Frissítés utáni lépések

Az 1805 telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

Ismert problémák (telepítés után)

Az alábbiakban a buildverzió telepítés utáni ismert problémáit ismertetjük.

Portál

  • Az Azure Stack műszaki dokumentációja a legújabb kiadásra összpontosít. A kiadások közötti portálváltozások miatt az Azure Stack-portálok használatakor megjelenő változások eltérhetnek a dokumentációban láthatótól.
  • A felhasználói előfizetéshez bővítménycsomagként hozzáadott csomagok nem törölhetők, még akkor sem, ha eltávolítja a csomagot a felhasználói előfizetésből. A csomag addig marad, amíg a bővítménycsomagra hivatkozó előfizetések is törlődnek.
  • Nem alkalmazhat illesztőprogram-frissítéseket az Azure Stack ezen verziójával rendelkező OEM-bővítménycsomag használatával. Erre a problémára nincs áthidaló megoldás.
  • Amikor a rendszergazdai vagy a felhasználói portálon kiválasztja a tárfiók áttekintését , az Alapvető szolgáltatások panelen lévő információk nem jelennek meg. Az Essentials panel olyan információkat jelenít meg a fiókról, mint az Erőforráscsoport, a Hely és az Előfizetés azonosítója. Az Áttekintés más lehetőségei is elérhetők, például a Szolgáltatások és a Figyelés, valamint a Megnyitás intézőben vagy a Tárfiók törlése lehetőség.

    A nem elérhető információk megtekintéséhez használja a Get-azureRMstorageaccount PowerShell-parancsmagot.

  • Amikor a rendszergazdai vagy a felhasználói portálon kiválasztja a tárfiók címkék elemét, az adatok nem töltődnek be, és nem jelennek meg.

    A nem elérhető információk megtekintéséhez használja a Get-AzureRmTag PowerShell-parancsmagot.

  • Ha az AD FS-t használja az Azure Stack identitásrendszeréhez, és az Azure Stack ezen verziójára frissít, az alapértelmezett szolgáltatói előfizetés alapértelmezett tulajdonosa alaphelyzetbe áll a beépített CloudAdmin-felhasználóra .
    Megkerülő megoldás: A probléma megoldásához a frissítés telepítése után a Trigger automation 3. lépésével konfigurálja a jogcímszolgáltató megbízhatóságát az Azure Stack-eljárásban az alapértelmezett szolgáltatói előfizetés tulajdonosának alaphelyzetbe állításához.
  • Egyes rendszergazdai előfizetés-típusok nem érhetők el. Amikor az Azure Stacket erre a verzióra frissíti, az 1804-es verzióval bevezetett két előfizetés-típus nem látható a konzolon. Ez a várható eredmény. A nem elérhető előfizetéstípusok a Fogyasztásmérő-előfizetés és a Használati előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • Előfordulhat, hogy nem használja a vízszintes görgetősávot a rendszergazdai és felhasználói portálok alján. Ha nem fér hozzá a vízszintes görgetősávhoz, a zsengemorbok használatával navigáljon a portál egy korábbi paneljére a portál bal felső sarkában található zsenge listából kiválasztva a megtekinteni kívánt panel nevét.
  • Előfordulhat, hogy nem lehet megtekinteni a számítási vagy tárolási erőforrásokat a felügyeleti portálon. A probléma oka a frissítés telepítése során jelentkező hiba, amely miatt a frissítés helytelenül sikeresnek minősül. Ha ez a probléma jelentkezik, forduljon a Microsoft ügyfélszolgálatához segítségért.
  • Előfordulhat, hogy egy üres irányítópult jelenik meg a portálon. Az irányítópult helyreállításához válassza a fogaskerék ikont a portál jobb felső sarkában, majd válassza az Alapértelmezett beállítások visszaállítása lehetőséget.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.
  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack-portálok használatával. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.

Állapot és monitorozás

  • Az Állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Az 1. és a 2. riasztások is nyugodtan figyelmen kívül hagyhatók, és idővel automatikusan bezárulnak.

    A kapacitásra vonatkozó alábbi riasztás is megjelenhet. Ebben a riasztásban a leírásban azonosított memória százalékos aránya eltérő lehet:

    3. riasztás:

    • NÉV: Kevés memóriakapacitás
    • SÚLYOSSÁG: Kritikus
    • ÖSSZETEVŐ: Kapacitás
    • LEÍRÁS: A régió a rendelkezésre álló memória több mint 80,00%-át felhasználta. A nagy mennyiségű memóriával rendelkező virtuális gépek létrehozása meghiúsulhat.

    Az Azure Stack ezen verziójában ez a riasztás helytelenül aktiválható. Ha a bérlői virtuális gépek telepítése továbbra is sikeres, nyugodtan figyelmen kívül hagyhatja ezt a riasztást.

    A 3. riasztás nem zárja be automatikusan. Ha bezárja ezt a riasztást, az Azure Stack 15 percen belül létrehozza ugyanazt a riasztást.

  • Azure Stack-operátorként, ha alacsony memóriariasztást kap, és a bérlői virtuális gépek nem telepíthetők fabric virtuális gép létrehozási hibával, lehetséges, hogy az Azure Stack-bélyeg nincs elérhető memóriában. Az Azure Stack Capacity Planner használatával jobban megismerheti a számítási feladatokhoz rendelkezésre álló kapacitást.

Compute

  • Amikor virtuálisgép-méretet választ egy virtuális gép üzembe helyezéséhez, egyes F sorozatú virtuálisgép-méretek nem jelennek meg a méretválasztó részeként a virtuális gép létrehozásakor. A következő virtuálisgép-méretek nem jelennek meg a választóban: F8s_v2, F16s_v2, F32s_v2 és F64s_v2.
    Áthidaló megoldásként használja az alábbi módszerek egyikét egy virtuális gép üzembe helyezéséhez. Minden metódusban meg kell adnia a használni kívánt virtuálisgép-méretet.

    • Azure Resource Manager-sablon: Sablon használata esetén állítsa a vmSize értéket a sablonban a használni kívánt virtuálisgép-méretre. A következő bejegyzés például egy F32s_v2 méretű virtuális gép üzembe helyezésére szolgál:

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • Azure CLI: Használhatja az az vm create parancsot, és paraméterként megadhatja a virtuális gép méretét a következőhöz --size "Standard_F32s_v2"hasonlóan: .

    • Powershell: A PowerShell-lel a New-AzureRMVMConfig paramétert használhatja a virtuális gép méretét meghatározó paraméterrel, hasonlóan a következőhöz: -VMSize "Standard_F32s_v2".

  • A virtuálisgép-méretezési csoportok méretezési beállításai nem érhetők el a portálon. Áthidaló megoldásként használhatja a Azure PowerShell. A PowerShell-verzió eltérései miatt a paramétert kell használnia a -Name-VMScaleSetNamehelyett.
  • Amikor a portálon az Új>számítási>rendelkezésre állási csoportra lépve létrehoz egy rendelkezésre állási csoportot, csak tartalék tartománnyal és 1 frissítési tartománnyal rendelkező rendelkezésre állási csoportot hozhat létre. Áthidaló megoldásként új virtuális gép létrehozásakor hozza létre a rendelkezésre állási csoportot a PowerShell, a parancssori felület vagy a portál használatával.
  • Amikor virtuális gépeket hoz létre az Azure Stack felhasználói portálján, a portál helytelen számú adatlemezt jelenít meg, amelyek csatlakoztathatók egy DS-sorozatú virtuális géphez. A DS-sorozatú virtuális gépek annyi adatlemezt képesek fogadni, mint az Azure-konfiguráció.
  • Ha nem sikerül létrehozni egy virtuálisgép-lemezképet, előfordulhat, hogy a virtuálisgép-rendszerképek számítási paneljéhez hozzáad egy nem törölhető elemet.

    Áthidaló megoldásként hozzon létre egy új virtuálisgép-lemezképet egy hamis VHD-vel, amely a Hyper-V használatával hozható létre (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Ennek a folyamatnak ki kell javítania azt a problémát, amely megakadályozza a sikertelen elem törlését. Ezután 15 perccel a próbabábu lemezképének létrehozása után sikeresen törölheti azt.

    Ezután megpróbálhatja újra betölteni a korábban sikertelen virtuálisgép-lemezképet.

  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítéshez ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.
  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha diagnosztikai beállításokon keresztül engedélyezi a Linux rendszerű virtuális gépek alapszintű metrikáit.

Hálózatkezelés

  • Felhasználó által megadott útvonalak nem hozhatók létre sem a rendszergazda, sem a felhasználói portálon. Áthidaló megoldásként használja a Azure PowerShell.
  • Ha a Hálózatkezelés területen a Create VPN Gateway (Létrehozás VPN Gateway) gombra kattint a VPN-kapcsolat beállításához, a Házirendalapú beállítás VPN-típusként jelenik meg. Ne válassza ezt a lehetőséget. Az Azure Stackben csak az Útvonalalapú beállítás támogatott.
  • A virtuális gép létrehozása és nyilvános IP-címhez való társítása után nem lehet leválasztani a virtuális gépet az adott IP-címről. Úgy tűnik, hogy a társítás megszűnik, de a korábban hozzárendelt nyilvános IP-cím továbbra is az eredeti virtuális géphez lesz társítva.

    Jelenleg csak új nyilvános IP-címeket kell használnia a létrehozott új virtuális gépekhez.

    Ez a viselkedés akkor is előfordul, ha az IP-címet egy új virtuális géphez rendeli (ezt általában VIP-felcserélésnek nevezzük). Az EZEN AZ IP-címen keresztüli csatlakozás minden jövőbeni kísérlete az eredeti virtuális géphez való csatlakozást eredményezi, nem pedig az újhoz.

  • Ha kvótakorlátot emel egy olyan hálózati erőforrásra, amely egy bérlői előfizetéshez társított ajánlat és csomag része, az új korlát nem lesz alkalmazva erre az előfizetésre. Az új korlát azonban a kvóta növelése után létrehozott új előfizetésekre vonatkozik.

    A probléma megoldásához használjon egy Add-On csomagot a hálózati kvóta növeléséhez, ha a csomag már társítva van egy előfizetéshez. További információ: Bővítménycsomag elérhetővé tétele.

  • Nem törölhet olyan előfizetést, amelyhez DNS-zónaerőforrások vagy útvonaltábla-erőforrások vannak társítva. Az előfizetés sikeres törléséhez először törölnie kell a DNS-zóna és az útvonaltábla erőforrásait a bérlői előfizetésből.
  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez az összes bérlői előfizetésre igaz. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró erőforrásának létrehozását.
  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network az egyéni DNS-kiszolgálóra való váltás sikertelen. A frissített beállítások nem lesznek leküldve az adott virtuális hálózaton lévő virtuális gépekre.
  • Az Azure Stack nem támogatja további hálózati adapterek hozzáadását egy virtuálisgép-példányhoz a virtuális gép üzembe helyezése után. Ha a virtuális géphez több hálózati adapter szükséges, akkor az üzembe helyezéskor kell meghatározni őket.
  • A felügyeleti portálon nem frissítheti a hálózati biztonsági csoportok szabályait.

    Megkerülő megoldás a App Service: Ha távoli asztalt kell létrehoznia a Controller-példányokhoz, módosítsa a hálózati biztonsági csoportok biztonsági szabályait a PowerShell-lel. Az alábbiakban példákat láthat arra, hogyan engedélyezheti, majd állíthatja vissza a konfigurációt a megtagadás érdekében:

    • Lehetővé teszi:

      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Tagadja:

      
      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      

SQL és MySQL

  • Csak az erőforrás-szolgáltató támogatja az SQL-t vagy MySQL-t futtató kiszolgálókon lévő elemek létrehozását. Az erőforrás-szolgáltató által nem létrehozott gazdagépkiszolgálón létrehozott elemek eltérő állapotot eredményezhetnek.
  • Az SQL- és MySQL-erőforrás-szolgáltatók termékváltozatának létrehozásakor a családi vagy rétegnevek nem támogatják a speciális karaktereket, beleértve a szóközöket és az időszakokat.

Megjegyzés

Az Azure Stack 1805-be való frissítés után továbbra is használhatja a korábban üzembe helyezett SQL- és MySQL-erőforrás-szolgáltatókat. Javasoljuk, hogy frissítse az SQL-t és a MySQL-t, amikor egy új kiadás elérhetővé válik. Az Azure Stackhez hasonlóan a frissítéseket egymás után alkalmazza az SQL- és MySQL-erőforrás-szolgáltatókra. Ha például az 1803-at használja, először alkalmazza az 1804-es verziót, majd frissítsen az 1805-ös verzióra.

Az 1805-ös frissítés telepítése nem befolyásolja az SQL- vagy MySQL-erőforrás-szolgáltatók felhasználók általi használatát. A használt erőforrás-szolgáltatók verziójától függetlenül a felhasználók adatbázisaiban lévő adatok nem lesznek megérintve, és továbbra is elérhetők maradnak.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehoznák az első Azure-függvényüket az előfizetésben.
  • Az infrastruktúra (feldolgozók, felügyelet, előtérbeli szerepkörök) vertikális felskálázásához a PowerShellt kell használnia a Compute kibocsátási megjegyzéseiben leírtak szerint.
  • App Service jelenleg csak az Alapértelmezett szolgáltató előfizetésben lehet üzembe helyezni.

Használat

  • Használati nyilvános IP-cím használati mérő adatai az egyes rekordokhoz ugyanazt az EventDateTime értéket jelenítik meg a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Jelenleg nem használhatja ezeket az adatokat a nyilvános IP-címek használatának pontos nyilvántartására.

A frissítés letöltése

Az Azure Stack 1805 frissítési csomagja innen tölthető le.

Lásd még

1804 archív kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1804-es frissítési csomag fejlesztéseit és javítását, a kiadás ismert problémáit és a frissítés letöltésének helyét ismerteti. Az ismert problémák a frissítési folyamattal és a buildel (a telepítést követően) kapcsolatos problémákra oszlanak.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Összeállítási referencia

Az Azure Stack 1804 frissítés buildszáma : 20180513.1.

Új funkciók

Ez a frissítés az Azure Stack következő fejlesztéseit tartalmazza.

  • A Visual Studio támogatja a leválasztott Azure Stack-üzemelő példányokat az AD FS használatával. A Visual Studióban mostantól hozzáadhat előfizetéseket, és hitelesítheti magát az AD FS összevont felhasználói hitelesítő adataival.
  • Új felügyeleti előfizetések. Az 1804-es verzióval két új előfizetéstípus érhető el a portálon. Ezek az új előfizetés-típusok az Alapértelmezett szolgáltató előfizetés mellett láthatók, és az új Azure Stack-telepítések az 1804-es verziótól kezdve láthatók. Ne használja ezeket az új előfizetés-típusokat az Azure Stack ezen verziójával. Bejelentjük, hogy ezek az előfizetés-típusok egy későbbi frissítéssel használhatók.

    Ha az Azure Stacket az 1804-es verzióra frissíti, a két új előfizetési típus nem látható. Az Azure Stack integrált rendszereinek és az Azure Stack Development Kit 1804-es vagy újabb verziójának új üzemelő példányai azonban mindhárom előfizetési típushoz hozzáférnek.

    Ezek az új előfizetés-típusok egy nagyobb változás részét képezik az alapértelmezett szolgáltatói előfizetés védelmének, valamint a megosztott erőforrások, például az SQL Hosting-kiszolgálók üzembe helyezésének megkönnyítése érdekében. Mivel a nagyobb változás további részeit az Azure Stack jövőbeli frissítéseivel bővítjük, előfordulhat, hogy az új előfizetés-típusok alatt üzembe helyezett erőforrások elvesznek.

    A most látható három előfizetéstípus a következő:

    • Alapértelmezett szolgáltatói előfizetés: Használja tovább ezt az előfizetéstípust.
    • Mérési előfizetés: Ne használja ezt az előfizetés-típust.
    • Használatalapú előfizetés: Ne használja ezt az előfizetéstípust

Megoldott problémák

  • A felügyeleti portálon már nem kell frissítenie a Frissítés csempét az információk megjelenítése előtt.
  • Mostantól a felügyeleti portálon szerkesztheti a Blob szolgáltatás, a Table service és a Queue szolgáltatás tárolási metrikáit.
  • A Hálózat területen, ha a Kapcsolat gombra kattint a VPN-kapcsolat beállításához, a helyek közötti (IPsec) beállítás mostantól az egyetlen elérhető lehetőség.

  • Az Azure Stack által használt teljesítmény, stabilitás, biztonság és operációs rendszer különböző javításai.

Ezzel a frissítéssel időtúllépést állítva további kiadások

Az alábbiak már elérhetők, de nincs szükség az Azure Stack 1804-beli frissítésére.

  • Frissítsen a Microsoft Azure Stack System Center Operations Manager monitorozási csomagjára. Letölthető az Azure Stackhez készült Microsoft System Center Operations Manager Monitoring Pack új verziója (1.0.3.0). Ezzel a verzióval szolgáltatásneveket használhat csatlakoztatott Azure Stack-környezet hozzáadásakor. Ez a verzió az Update Management szolgáltatással is rendelkezik, amely lehetővé teszi, hogy közvetlenül az Operations Managerből hajtsa végre a szervizelési műveleteket. Vannak új irányítópultok is, amelyek erőforrás-szolgáltatókat, skálázási egységeket és skálázásiegység-csomópontokat jelenítenek meg.

  • Az új Azure Stack Rendszergazda PowerShell 1.3.0-s verziója. Az Azure Stack PowerShell 1.3.0 már telepíthető. Ez a verzió parancsokat biztosít az összes Rendszergazda erőforrás-szolgáltató számára az Azure Stack kezeléséhez. Ezzel a kiadással egyes tartalmak elavultak lesznek az Azure Stack Tools GitHub-adattárból.

    A telepítés részleteiért kövesse az Azure Stack-modul 1.3.0-s verziójára vonatkozó utasításokat vagy súgótartalmakat .

  • Az Azure Stack API Rest Reference kezdeti kiadása. Az összes Azure Stack-Rendszergazda erőforrás-szolgáltató API-referenciája közzé lett téve.

Előkészületek

Előfeltételek

  • Az Azure Stack 1804-frissítés alkalmazása előtt telepítse az Azure Stack 1803-at.

  • Telepítse a legújabb elérhető frissítést vagy gyorsjavítást az 1803-es verzióhoz.

A frissítési folyamat ismert problémái

  • Az 1804-es frissítés telepítése során előfordulhat, hogy a error : Template for FaultType UserAccounts.New nevű riasztások hiányoznak. Ezeket a riasztásokat nyugodtan figyelmen kívül hagyhatja. Ezek a riasztások automatikusan bezárulnak az 1804-hez való frissítés befejezése után.

Frissítés utáni lépések

Az 1804 telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

Ismert problémák (telepítés után)

A 20180513.1-s build telepítés utáni ismert problémái a következők.

Portál

  • Az Azure Stack műszaki dokumentációja a legújabb kiadásra összpontosít. A kiadások közötti portálváltozások miatt az Azure Stack-portálok használatakor megjelenő elemek eltérhetnek a dokumentációban láthatótól.
  • Az illesztőprogram-frissítések nem alkalmazhatók oem-bővítménycsomag használatával az Azure Stack ezen verziójával. Erre a problémára nincs áthidaló megoldás.
  • Az Azure Stack ezen verziójának telepítése vagy frissítése után előfordulhat, hogy nem tudja megtekinteni az Azure Stack skálázási egységeinek számát a Rendszergazda portálon.
    Megkerülő megoldás: A PowerShell használatával megtekintheti a skálázási egységekre vonatkozó információkat. További információért tekintse meg az Azure Stack Module 1.3.0 súgótartalmat .
  • Ha az AD FS-t használja az Azure Stack identitáskezelő rendszeréhez, és az Azure Stack ezen verziójára frissít, az alapértelmezett szolgáltatói előfizetés alapértelmezett tulajdonosa visszaáll a beépített CloudAdmin-felhasználóra .
    Megkerülő megoldás: A frissítés telepítése után a probléma megoldásához használja az Eseményindító automatizálásának 3. lépését a jogcímszolgáltató megbízhatóságának konfigurálásához az Azure Stackben az alapértelmezett szolgáltatói előfizetés tulajdonosának alaphelyzetbe állításához.
  • Egyes felügyeleti előfizetés-típusok nem érhetők el. Amikor az Azure Stacket erre a verzióra frissíti, az 1804-es verzióval bevezetett két előfizetés-típus nem jelenik meg a konzolon. Ez a várható eredmény. A nem elérhető előfizetés-típusok a Mérési előfizetés és a Használatalapú előfizetés. Ezek az előfizetés-típusok az új Azure Stack-környezetekben láthatók az 1804-es verziótól kezdve, de még nem állnak készen a használatra. Továbbra is az Alapértelmezett szolgáltató előfizetéstípust kell használnia.
  • Előfordulhat, hogy nem használja a rendszergazdai és felhasználói portálok alján található vízszintes görgetősávot. Ha nem fér hozzá a vízszintes görgetősávhoz, a navigációs sávok segítségével navigáljon a portál egy korábbi paneljére a portál bal felső sarkában található útkövetési listából a megtekinteni kívánt panel nevének kiválasztásával.
  • Előfordulhat, hogy nem lehet megtekinteni a számítási vagy tárolási erőforrásokat a felügyeleti portálon. A probléma oka a frissítés telepítése során jelentkező hiba, amely miatt a frissítés helytelenül sikeresként jelenthető be. Ha ez a probléma jelentkezik, segítségért forduljon a Microsoft ügyfélszolgálatához.
  • Előfordulhat, hogy egy üres irányítópult jelenik meg a portálon. Az irányítópult helyreállításához válassza a fogaskerék ikont a portál jobb felső sarkában, majd válassza az Alapértelmezett beállítások visszaállítása lehetőséget.
  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.
  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack portáljaival. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.
  • A felügyeleti portálon kritikus riasztás jelenhet meg a Microsoft.Update.Rendszergazda összetevőhöz. A riasztás neve, leírása és szervizelése az alábbi módon jelenik meg:

    • HIBA – Hiányzik a FaultType ResourceProviderTimeout sablonja.

    Ez a riasztás nyugodtan figyelmen kívül hagyható.

Állapot és monitorozás

  • Az állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Mindkét riasztás biztonságosan figyelmen kívül hagyható. Idővel automatikusan bezárulnak.

Compute

  • Amikor virtuálisgép-méretet választ ki egy virtuális gép üzembe helyezéséhez, egyes F sorozatú virtuálisgép-méretek nem láthatók a méretválasztó részeként a virtuális gép létrehozásakor. A következő virtuálisgép-méretek nem jelennek meg a választóban: F8s_v2, F16s_v2, F32s_v2 és F64s_v2.
    Áthidaló megoldásként használja az alábbi módszerek egyikét egy virtuális gép üzembe helyezéséhez. Minden metódusban meg kell adnia a használni kívánt virtuálisgép-méretet.

    • Azure Resource Manager-sablon: Ha sablont használ, állítsa a vmSize értéket a sablonban a kívánt virtuálisgép-méretre. Az alábbiak például a F32s_v2 méretet használó virtuális gépek üzembe helyezésére szolgálnak:

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • Azure CLI: Használhatja az az vm create parancsot, és paraméterként megadhatja a virtuális gép méretét, hasonlóan a következőhöz: --size "Standard_F32s_v2".

    • Powershell: A PowerShell használatával a New-AzureRMVMConfig parancsmagot használhatja a virtuális gép méretét meghatározó paraméterrel, a következőhöz -VMSize "Standard_F32s_v2"hasonlóan: .

  • A virtuálisgép-méretezési csoportok méretezési beállításai nem érhetők el a portálon. Áthidaló megoldásként használhatja a Azure PowerShell. A PowerShell verzióbeli eltérései miatt a paramétert kell használnia a -Name-VMScaleSetNamehelyett.
  • Ha a portálon a New Compute Availability set ( Új>számítási>rendelkezésre állási csoport) lehetőséggel hoz létre rendelkezésre állási csoportot, csak tartalék tartománnyal rendelkező rendelkezésre állási csoportot hozhat létre, és 1-et frissíthet. Áthidaló megoldásként új virtuális gép létrehozásakor hozza létre a rendelkezésre állási csoportot a PowerShell, a parancssori felület vagy a portál használatával.
  • Amikor virtuális gépeket hoz létre az Azure Stack felhasználói portálján, a portál helytelen számú adatlemezt jelenít meg, amelyek csatlakoztathatók egy D sorozatú virtuális géphez. Minden támogatott D sorozatú virtuális gép annyi adatlemezt képes kezelni, mint az Azure-konfiguráció.
  • Ha nem sikerül létrehozni egy virtuálisgép-rendszerképet, előfordulhat, hogy a virtuálisgép-rendszerképek számítási paneljén megjelenik egy nem törölhető elem.

    Áthidaló megoldásként hozzon létre egy új virtuálisgép-lemezképet egy olyan virtuálisgép-lemezképpel, amely a Hyper-V használatával hozható létre (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Ennek a folyamatnak meg kell oldania azt a problémát, amely megakadályozza a sikertelen elem törlését. Ezután 15 perccel a próbakép létrehozása után sikeresen törölheti azt.

    Ezután megpróbálhatja újra betölteni a korábban sikertelen virtuálisgép-rendszerképet.

  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítésnél ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.
  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha a linuxos virtuális gép alapvető metrikáit diagnosztikai beállításokkal engedélyezi.

Hálózatkezelés

  • Ha a Hálózatkezelés területen a Create VPN Gateway (VPN Gateway létrehozása) gombra kattint a VPN-kapcsolat beállításához, a Policy Based (Házirendalapú) beállítás VPN-típusként jelenik meg. Ne válassza ezt a lehetőséget. Az Azure Stack csak az Útvonalalapú beállítást támogatja.
  • A virtuális gép nyilvános IP-címmel való létrehozása és társítása után nem lehet leválasztani a virtuális gépet az adott IP-címről. Úgy tűnik, hogy a társítás megszüntetése működik, de a korábban hozzárendelt nyilvános IP-cím továbbra is az eredeti virtuális géphez van társítva.

    Jelenleg csak új nyilvános IP-címeket kell használnia a létrehozott új virtuális gépekhez.

    Ez a viselkedés akkor is előfordul, ha az IP-címet egy új virtuális géphez rendeli (ezt gyakran VIP-felcserélésnek nevezzük). Az EZEN AZ IP-címen keresztüli kapcsolódás minden jövőbeli kísérlete az eredetileg társított virtuális géphez való csatlakozást eredményezi, nem pedig az újhoz.

  • Ha kvótakorlátot emel egy olyan hálózati erőforrásra, amely egy bérlői előfizetéshez társított ajánlat és csomag része, a rendszer nem alkalmazza az új korlátot az előfizetésre. Az új korlát azonban a kvóta növelése után létrehozott új előfizetésekre vonatkozik.

    A probléma megoldásához Add-On csomaggal növelje a hálózati kvótát, ha a csomag már társítva van egy előfizetéshez. További információ: Bővítményterv elérhetővé tétele.

  • Nem törölhet olyan előfizetést, amelyhez DNS-zónaerőforrások vagy útvonaltábla-erőforrások vannak társítva. Az előfizetés sikeres törléséhez először törölnie kell a DNS-zónát és az útválasztási táblázat erőforrásait a bérlői előfizetésből.
  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez minden bérlői előfizetésre érvényes. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró-erőforrás létrehozására tett későbbi kísérleteket.
  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network nem tud egyéni DNS-kiszolgálóra váltani. A frissített beállítások nem lesznek leküldve az adott virtuális hálózatban lévő virtuális gépekre.
  • Az Azure Stack nem támogatja további hálózati adapterek hozzáadását egy virtuálisgép-példányhoz a virtuális gép üzembe helyezése után. Ha a virtuális gép több hálózati adaptert igényel, az üzembe helyezéskor kell meghatározni őket.
  • Hálózati biztonsági csoport szabályainak frissítésére nem használhatja a felügyeleti portált.

    Megkerülő megoldás a App Service: Ha távoli asztalt kell létrehoznia a Controller-példányokhoz, módosítsa a hálózati biztonsági csoportokon belüli biztonsági szabályokat a PowerShell-lel. Az alábbiakban példákat láthat arra, hogyan engedélyezheti, majd állíthatja vissza a konfigurációt a megtagadás érdekében:

    • Lehetővé teszi:

      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Tagadja:

      
      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL és MySQL

  • Csak az erőforrás-szolgáltató támogatja az SQL-t vagy MySQL-t futtató kiszolgálókon lévő elemek létrehozását. Az erőforrás-szolgáltató által nem létrehozott gazdagépkiszolgálón létrehozott elemek eltérő állapotot eredményezhetnek.
  • Az SQL- és MySQL-erőforrás-szolgáltatók termékváltozatának létrehozásakor a család vagy a réteg neve nem támogatja a speciális karaktereket, beleértve a szóközöket és az időszakokat.

Megjegyzés

Az Azure Stack 1804-re való frissítés után továbbra is használhatja a korábban üzembe helyezett SQL- és MySQL-erőforrás-szolgáltatókat. Javasoljuk, hogy frissítse az SQL-t és a MySQL-t, amikor új kiadás válik elérhetővé. Az Azure Stackhez hasonlóan az SQL- és MySQL-erőforrás-szolgáltatókra is alkalmazza a frissítéseket egymás után. Ha például az 1802-es verziót használja, először alkalmazza az 1803-at, majd frissítsen az 1804-es verzióra.

Az 1804-es frissítés telepítése nincs hatással az SQL- vagy MySQL-erőforrás-szolgáltatók felhasználók általi aktuális használatára. A használt erőforrás-szolgáltatók verziójától függetlenül a felhasználók adatbázisában lévő adatok nem lesznek érintve, és továbbra is elérhetők maradnak.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehozzák az első Azure-függvényüket az előfizetésben.
  • Az infrastruktúra (feldolgozók, felügyelet, előtérbeli szerepkörök) felskálázásához a PowerShellt kell használnia a Compute kibocsátási megjegyzéseiben leírtak szerint.
  • App Service jelenleg csak az alapértelmezett szolgáltatói előfizetésben helyezhető üzembe. Egy jövőbeli frissítésben App Service az Azure Stack 1804-ben bevezetett új metering-előfizetésben lesz üzembe helyezve, és az összes meglévő üzemelő példány is ebbe az új előfizetésbe lesz migrálva.

Használat

  • A használati nyilvános IP-cím használati mérőszámának adatai az egyes rekordokhoz ugyanazt az EventDateTime értéket jelenítik meg a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Jelenleg nem használhatja ezeket az adatokat a nyilvános IP-címek használatának pontos nyilvántartására.

A frissítés letöltése

Az Azure Stack 1804 frissítési csomagját innen töltheti le.

Lásd még

1803 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1803-at érintő frissítési csomag fejlesztéseit és javításait, a kiadás ismert hibáit és a frissítés letöltésének helyét ismerteti. Az ismert problémák a frissítési folyamattal közvetlenül kapcsolatos problémákra és a buildel kapcsolatos problémákra (telepítés után) vannak felosztva.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez használható. Ne alkalmazza ezt a frissítési csomagot az Azure Stack Development Kitre.

Összeállítási referencia

Az Azure Stack 1803 frissítési buildszáma : 20180329.1.

Előkészületek

Fontos

A frissítés telepítése során ne kíséreljen meg virtuális gépeket létrehozni. További információ a frissítések kezeléséről: Frissítések kezelése az Azure Stackben – áttekintés.

Előfeltételek

  • Az Azure Stack 1803-frissítés alkalmazása előtt telepítse az Azure Stack 1802-frissítést.

  • Az Azure Stack 1803 frissítés alkalmazása előtt telepítse az AzS Hotfix 1.0.180312.1– 20180222.2-s buildet. Ez a gyorsjavítás Windows Defender, és az Azure Stack frissítéseinek letöltésekor érhető el.

    A gyorsjavítás telepítéséhez kövesse az Azure Stack frissítéseinek telepítésére vonatkozó szokásos eljárásokat. A frissítés neve AzS Hotfix 1.0.180312.1 néven jelenik meg, és a következő fájlokat tartalmazza:

    • PUPackageHotFix_20180222.2-1.exe
    • PUPackageHotFix_20180222.2-1.bin
    • Metadata.xml

    Miután feltöltötte ezeket a fájlokat egy tárfiókba és tárolóba, futtassa a telepítést a felügyeleti portál Frissítés csempéjén.

    Az Azure Stack frissítéseivel ellentétben a frissítés telepítése nem módosítja az Azure Stack verzióját. A frissítés telepítésének ellenőrzéséhez tekintse meg a Telepített frissítések listáját.

Új funkciók

Ez a frissítés az alábbi fejlesztéseket és javításokat tartalmazza az Azure Stackhez.

  • Automatikus átirányítás HTTPS-hez , amikor HTTP-t használ a rendszergazdai és felhasználói portálok eléréséhez. Ez a fejlesztés az Azure Stack UserVoice-visszajelzései alapján történt.
  • Hozzáférés a Marketplace-hez – Most már megnyithatja az Azure Stack Marketplace-t az +Új lehetőség használatával a felügyeleti és felhasználói portálokon ugyanúgy, mint az Azure Portalon.
  • Azure Monitor – Az Azure Stack hozzáadja az Azure Monitort a felügyeleti és felhasználói portálokhoz. Ide tartoznak a metrikák és a tevékenységnaplók új kezelői. Az Azure Monitor külső hálózatokról való eléréséhez az 13012-s portnak nyitva kell lennie a tűzfal-konfigurációkban. További információ az Azure Stack által igényelt portokról: Azure Stack-adatközpont-integráció – Végpontok közzététele.

    A változás részeként a További szolgáltatások területen az auditnaplók mostantól Tevékenységnaplókként jelennek meg. A funkció mostantól összhangban van a Azure Portal.

  • Ritka fájlok – Amikor új rendszerképet ad hozzá az Azure Stackhez, vagy egy rendszerképet a marketplace-beli szindikáláson keresztül ad hozzá, a rendszer ritka fájllá alakítja a rendszerképet. Az Azure Stack 1803-es verziójának használata előtt hozzáadott rendszerképek nem konvertálhatók. Ehelyett a rendszerképek újbóli elküldéséhez marketplace-szindikációt kell használnia, hogy kihasználhassa ezt a funkciót.

    A ritka fájlok hatékony fájlformátumot jelentenek a tárterület használatának csökkentésére és az I/O-k javítására. ? További információ: Fsutil sparse for Windows Server.

Megoldott problémák

  • A belső terheléselosztás (ILB) mostantól megfelelően kezeli a háttérbeli virtuális gépek MAC-címeit, ami miatt az ILB a csomagokat a háttérhálózatra irányítja, amikor Linux-példányokat használ a háttérhálózaton. Az ILB jól működik a windowsos példányokkal a háttérhálózaton.
  • Egy probléma, amely miatt a VPN Connections az Azure Stack között megszakadt, mert az Azure Stack az IKE-szabályzat különböző beállításait használja, mint az Azure. A SALifetime (Time) és a SALiftetime (bájt) értékei nem voltak kompatibilisek az Azure-ral, és 1803-ban módosultak az Azure-beállításoknak megfelelően. Az 1803 előtti SALifetime (Seconds) érték 14 400 volt, és most 27 000-ra változik 1803-ban. Az SALifetime (bájt) értéke 1803 előtt 819 200 volt, és 1803-ban 33 553 408-ra változott.
  • Az IP-probléma, amely miatt a VPN-Connections korábban látható volt a portálon, az IP-továbbítás engedélyezésének vagy összesítésének azonban nincs hatása. A funkció alapértelmezés szerint be van kapcsolva, és ennek a módosításának lehetősége még nem támogatott. A vezérlő el lett távolítva a portálról.
  • Az Azure Stack nem támogatja a szabályzatalapú VPN-átjárókat, annak ellenére, hogy a lehetőség megjelenik a portálon. A beállítás el lett távolítva a portálról.
  • Az Azure Stack mostantól megakadályozza a dinamikus lemezekkel létrehozott virtuális gépek átméretezését.
  • A virtuális gépek használati adatai mostantól óránként különülnek el egymástól. Ez összhangban van az Azure-ral.
  • Az a probléma, amely miatt a rendszergazdai és a felhasználói portálon a vNet-alhálózatok Beállítások panelje nem töltődik be. Áthidaló megoldásként használja a PowerShellt és a Get-AzureRmVirtualNetworkSubnetConfig parancsmagot az információk megtekintéséhez és kezeléséhez.

  • Virtuális gép létrehozásakor a virtuális gép méretének kiválasztásakor a díjszabás nem jeleníthető meg többé üzenet jelenik meg.

  • Az Azure Stack által használt teljesítmény, stabilitás, biztonság és operációs rendszer különböző javításai.

Módosítások

  • Megváltozott az újonnan létrehozott ajánlat állapotának módosítása privátrólnyilvánosra vagy leszereltre . További információ: Ajánlat létrehozása.

A frissítési folyamat ismert problémái

Az 1803-es frissítés telepítése során leállhat a blobszolgáltatás és a blobszolgáltatást használó belső szolgáltatások. Ez magában foglal néhány virtuálisgép-műveletet is. Ez az állásidő olyan bérlői műveletek vagy riasztások meghibásodását okozhatja, amelyek olyan szolgáltatásoktól származnak, amelyek nem tudnak hozzáférni az adatokhoz. Ez a probléma akkor oldja meg magát, amikor a frissítés befejezi a telepítést.

Frissítés utáni lépések

  • Az 1803-at követően telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

  • A frissítés telepítése után tekintse át a tűzfal konfigurációját, és győződjön meg arról, hogy a szükséges portok nyitva vannak. Ez a frissítés például bevezeti az Azure Monitort , amely az auditnaplók tevékenységnaplókra való módosítását tartalmazza. Ezzel a módosítással a rendszer az 13012-s portot használja, és nyitva kell lennie.

Ismert problémák (telepítés után)

A 20180323.2-s build telepítés utáni ismert problémái a következők.

Portál

  • A felügyeleti portálon nem lehet szerkeszteni a Blob szolgáltatás, a Table service vagy a Queue szolgáltatás tárolási metrikáit. Amikor a Storage területre lép, majd kiválasztja a blob, tábla vagy üzenetsor szolgáltatás csempéjét, megnyílik egy új panel, amely megjeleníti a szolgáltatás metrikadiagramját. Ha ezután a metrikadiagram csempéjének tetején a Szerkesztés lehetőséget választja, megnyílik a Diagram szerkesztése panel, de nem jeleníti meg a metrikák szerkesztésének lehetőségeit.

  • Előfordulhat, hogy nem lehet megtekinteni a számítási vagy tárolási erőforrásokat a felügyeleti portálon. A probléma oka a frissítés telepítése során jelentkező hiba, amely miatt a frissítés helytelenül sikeresként jelenthető be. Ha ez a probléma jelentkezik, segítségért forduljon a Microsoft ügyfélszolgálatához.

  • Előfordulhat, hogy egy üres irányítópult jelenik meg a portálon. Az irányítópult helyreállításához válassza a fogaskerék ikont a portál jobb felső sarkában, majd válassza az Alapértelmezett beállítások visszaállítása lehetőséget.

  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.

  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack portáljaival. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.

  • A felügyeleti portál irányítópultján a Frissítés csempe nem jeleníti meg a frissítésekre vonatkozó információkat. A probléma megoldásához kattintson a csempére a frissítéshez.

  • A felügyeleti portálon kritikus riasztás jelenhet meg a Microsoft.Update.Rendszergazda összetevőhöz. A riasztás neve, leírása és szervizelése az alábbi módon jelenik meg:

    • HIBA – Hiányzik a FaultType ResourceProviderTimeout sablonja.

    Ez a riasztás nyugodtan figyelmen kívül hagyható.

Állapot és monitorozás

  • Az állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Mindkét riasztás biztonságosan figyelmen kívül hagyható. Idővel automatikusan bezárulnak.

Piactér

  • A felhasználók előfizetés nélkül böngészhetnek a teljes piactéren, és megtekinthetik az olyan felügyeleti elemeket, mint a csomagok és az ajánlatok. Ezek az elemek nem működnek a felhasználók számára.

Compute

  • A virtuálisgép-méretezési csoportok méretezési beállításai nem érhetők el a portálon. Áthidaló megoldásként használhatja a Azure PowerShell. A PowerShell verzióbeli eltérései miatt a paramétert kell használnia a -Name-VMScaleSetNamehelyett.

  • Ha a portálon a New Compute Availability set ( Új>számítási>rendelkezésre állási csoport) lehetőséggel hoz létre rendelkezésre állási csoportot, csak tartalék tartománnyal rendelkező rendelkezésre állási csoportot hozhat létre, és 1-et frissíthet. Áthidaló megoldásként új virtuális gép létrehozásakor hozza létre a rendelkezésre állási csoportot a PowerShell, a parancssori felület vagy a portál használatával.

  • Amikor virtuális gépeket hoz létre az Azure Stack felhasználói portálján, a portál helytelen számú adatlemezt jelenít meg, amelyek csatlakoztathatók egy D sorozatú virtuális géphez. Minden támogatott D sorozatú virtuális gép annyi adatlemezt képes kezelni, mint az Azure-konfiguráció.

  • Ha nem sikerül létrehozni egy virtuálisgép-rendszerképet, előfordulhat, hogy a virtuálisgép-rendszerképek számítási paneljén megjelenik egy nem törölhető elem.

    Áthidaló megoldásként hozzon létre egy új virtuálisgép-lemezképet egy olyan virtuálisgép-lemezképpel, amely a Hyper-V használatával hozható létre (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Ennek a folyamatnak ki kell javítania azt a problémát, amely megakadályozza a sikertelen elem törlését. Ezután 15 perccel a próbabábu lemezképének létrehozása után sikeresen törölheti azt.

    Ezután megpróbálhatja újra betölteni a korábban sikertelen virtuálisgép-lemezképet.

  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítéshez ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.

  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha diagnosztikai beállításokon keresztül engedélyezi a Linux rendszerű virtuális gépek alapszintű metrikáit.

Hálózatkezelés

  • A virtuális gép létrehozása és nyilvános IP-címhez való társítása után nem lehet leválasztani a virtuális gépet az adott IP-címről. Úgy tűnik, hogy a társítás megszűnik, de a korábban hozzárendelt nyilvános IP-cím továbbra is az eredeti virtuális géphez lesz társítva.

    Jelenleg csak új nyilvános IP-címeket kell használnia a létrehozott új virtuális gépekhez.

    Ez a viselkedés akkor is előfordul, ha az IP-címet egy új virtuális géphez rendeli (ezt általában VIP-felcserélésnek nevezzük). Az EZEN AZ IP-címen keresztüli csatlakozás minden jövőbeni kísérlete az eredetileg társított virtuális géphez való csatlakozást eredményezi, nem pedig az újhoz.

  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez az összes bérlői előfizetésre igaz. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró erőforrásának létrehozását.

  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network az egyéni DNS-kiszolgálóra való váltás sikertelen. A frissített beállítások nem lesznek leküldve az adott virtuális hálózaton lévő virtuális gépekre.

  • Az Azure Stack nem támogatja további hálózati adapterek hozzáadását egy virtuálisgép-példányhoz a virtuális gép üzembe helyezése után. Ha a virtuális géphez több hálózati adapter szükséges, akkor az üzembe helyezéskor kell meghatározni őket.

  • A felügyeleti portálon nem frissítheti a hálózati biztonsági csoportok szabályait.

    Megkerülő megoldás a App Service: Ha távoli asztalt kell létrehoznia a Controller-példányokhoz, módosítsa a hálózati biztonsági csoportok biztonsági szabályait a PowerShell-lel. Az alábbiakban példákat láthat arra, hogyan engedélyezheti, majd állíthatja vissza a konfigurációt a megtagadás érdekében:

    • Lehetővé teszi:

      Add-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Tagadja:

      
      Add-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL és MySQL

  • Mielőtt továbblép, tekintse át a fontos megjegyzést, mielőtt elkezdené a kibocsátási megjegyzések kezdetét.

  • Akár egy órát is igénybe vehet, amíg a felhasználók új SQL- vagy MySQL-környezetben hozhatnak létre adatbázisokat.

  • Csak az erőforrás-szolgáltató támogatja az SQL-t vagy MySQL-t futtató kiszolgálókon lévő elemek létrehozását. Az erőforrás-szolgáltató által nem létrehozott gazdagépkiszolgálón létrehozott elemek eltérő állapotot eredményezhetnek.

  • A családnév nem támogatja a speciális karaktereket, beleértve a szóközöket és az időszakokat, amikor SKU-t hoz létre az SQL- és MySQL-erőforrás-szolgáltatók számára.

Megjegyzés

Az Azure Stack 1803-ra való frissítés után továbbra is használhatja a korábban üzembe helyezett SQL- és MySQL-erőforrás-szolgáltatókat. Javasoljuk, hogy frissítse az SQL-t és a MySQL-t, amikor egy új kiadás elérhetővé válik. Az Azure Stackhez hasonlóan a frissítéseket egymás után alkalmazza az SQL- és MySQL-erőforrás-szolgáltatókra. Ha például az 1711-es verziót használja, először alkalmazza az 1712-es, majd az 1802-es verziót, majd frissítsen az 1803-ra.

Az 1803-ás frissítés telepítése nem befolyásolja az SQL- vagy MySQL-erőforrás-szolgáltatók felhasználók általi használatát. A használt erőforrás-szolgáltatók verziójától függetlenül a felhasználók adatbázisaiban lévő adatok nem lesznek megérintve, és továbbra is elérhetők maradnak.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehoznák az első Azure-függvényüket az előfizetésben.

  • Az infrastruktúra (feldolgozók, felügyelet, előtérbeli szerepkörök) vertikális felskálázásához a PowerShellt kell használnia a Compute kibocsátási megjegyzéseiben leírtak szerint.

Használat

  • Használati nyilvános IP-cím használati mérő adatai az egyes rekordokhoz ugyanazt az EventDateTime értéket jelenítik meg a rekord létrehozásakor megjelenő TimeDate-bélyeg helyett. Jelenleg nem használhatja ezeket az adatokat a nyilvános IP-címek használatának pontos nyilvántartására.

Az Azure Stack Tools letöltése a GitHubról

  • Ha az invoke-webrequest PowerShell-parancsmaggal tölti le az Azure Stack-eszközöket a GitHubról, a következő hibaüzenet jelenik meg:

    • invoke-webrequest : A kérés megszakadt: Nem hozható létre SSL/TLS biztonságos csatorna.

    Ez a hiba a Tlsv1 és a Tlsv1.1 titkosítási szabvány (a PowerShell alapértelmezett) gitHub-támogatásának közelmúltbeli elavulása miatt fordul elő. További információ: Gyenge titkosítási szabványok eltávolítási értesítése.

    A probléma megoldásához adja hozzá [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 a szkript elejéhez, hogy a PowerShell-konzol tLSv1.2-t használjon a GitHub-adattárakból való letöltéskor.

A frissítés letöltése

Innen letöltheti az Azure Stack 1803 frissítési csomagot.

Lásd még

1802 archivált kibocsátási megjegyzések

A következőkre vonatkozik: Integrált Azure Stack-rendszerek

Ez a cikk az 1802-es frissítési csomag fejlesztéseit és javítását, a kiadás ismert problémáit és a frissítés letöltésének helyét ismerteti. Az ismert problémák a frissítési folyamattal és a buildel (a telepítést követően) kapcsolatos problémákra oszlanak.

Fontos

Ez a frissítési csomag csak az Azure Stack integrált rendszereihez készült. Ne alkalmazza ezt a frissítési csomagot az Azure Stack fejlesztői készletre.

Összeállítási referencia

Az Azure Stack 1802 frissítés buildszáma : 20180302.1.

Előkészületek

Fontos

A frissítés telepítése során ne kíséreljen meg virtuális gépeket létrehozni. További információ a frissítések kezeléséről: Frissítések kezelése az Azure Stackben – áttekintés.

Előfeltételek

  • Az Azure Stack 1802-frissítés alkalmazása előtt telepítse az Azure Stack 1712-frissítést.

  • Az Azure Stack 1802-frissítés alkalmazása előtt telepítse az AzS 1.0.180312.1 – 20180222.2-s buildet . Ez a gyorsjavítás Windows Defender frissül, és az Azure Stack frissítéseinek letöltésekor érhető el.

    A gyorsjavítás telepítéséhez kövesse az Azure Stack frissítéseinek telepítésére vonatkozó szokásos eljárásokat. A frissítés neve AzS Hotfix 1.0.180312.1 néven jelenik meg, és a következő fájlokat tartalmazza:

    • PUPackageHotFix_20180222.2-1.exe
    • PUPackageHotFix_20180222.2-1.bin
    • Metadata.xml

    Miután feltöltötte ezeket a fájlokat egy tárfiókba és tárolóba, futtassa a telepítést a felügyeleti portál Frissítés csempéjén.

    Az Azure Stack frissítéseivel ellentétben a frissítés telepítése nem módosítja az Azure Stack verzióját. A frissítés telepítésének ellenőrzéséhez tekintse meg a Telepített frissítések listáját.

Frissítés utáni lépések

Az 1802 telepítése után telepítse a vonatkozó gyorsjavításokat. További információért tekintse meg az alábbi tudásbázis cikkeket, valamint a karbantartási szabályzatunkat.

Új funkciók és javítások

Ez a frissítés az alábbi fejlesztéseket és javításokat tartalmazza az Azure Stackhez.

  • A következő Azure Storage Service API-verziókhoz adunk támogatást:

    • 2017. 4. 17.
    • 2016-05-31
    • 2015-12-11
    • 2015-07-08

    További információ: Azure Stack Storage: Különbségek és szempontok.

  • Nagyobb blokkblobok támogatása:

    • A maximális megengedett blokkméret 4 MB-ról 100 MB-ra nő.
    • A blob maximális mérete 195 GB-ról 4,75 TB-ra nő.
  • Az infrastruktúra biztonsági mentése most megjelenik az Erőforrás-szolgáltatók csempén, és a biztonsági mentésre vonatkozó riasztások engedélyezve vannak. Az infrastruktúra-biztonsági mentési szolgáltatással kapcsolatos további információkért lásd: Az Azure Stack biztonsági mentése és az adatok helyreállítása az infrastruktúra-biztonsági mentési szolgáltatással.

  • Frissítsen a Test-AzureStack parancsmagra a tárolás diagnosztikájának javítása érdekében. A parancsmaggal kapcsolatos további információkért lásd: Érvényesítés az Azure Stackhez.

  • Szerepköralapú Access Control (RBAC) fejlesztései – Mostantól az RBAC használatával engedélyeket delegálhat univerzális felhasználói csoportoknak, amikor az Azure Stacket az AD FS-sel telepítik. További információ az RBAC-ről: Az RBAC kezelése.

  • A rendszer több tartalék tartomány támogatását is hozzáadja. További információ: Magas rendelkezésre állás az Azure Stackhez.

  • A fizikai memória frissítésének támogatása – A kezdeti üzembe helyezés után már bővítheti az Azure Stack integrált rendszer memóriakapacitását. További információ: Fizikai memóriakapacitás kezelése az Azure Stackben.

  • Az Azure Stack által használt teljesítmény, stabilitás, biztonság és operációs rendszer különböző javításai.

A frissítési folyamat ismert problémái

Az 1802-s frissítés telepítésével kapcsolatban nincsenek ismert problémák.

Ismert problémák (telepítés után)

A 20180302.1-s build telepítés utáni ismert problémái a következők

Portál

  • A felügyeleti portálon nem lehet szerkeszteni a Blob szolgáltatás, a Table service vagy a Queue szolgáltatás tárolási metrikáit. Amikor a Storage területre lép, majd kiválasztja a blob, tábla vagy üzenetsor szolgáltatás csempéjét, megnyílik egy új panel, amely megjeleníti a szolgáltatás metrikadiagramját. Ha ezután a metrikadiagram csempéjének tetején a Szerkesztés lehetőséget választja, megnyílik a Diagram szerkesztése panel, de nem jeleníti meg a metrikák szerkesztésének lehetőségeit.

  • Előfordulhat, hogy nem lehet megtekinteni a számítási vagy tárolási erőforrásokat a felügyeleti portálon. A probléma oka a frissítés telepítése során jelentkező hiba, amely miatt a frissítés helytelenül sikeresként jelenthető be. Ha ez a probléma jelentkezik, segítségért forduljon a Microsoft ügyfélszolgálatához.

  • Előfordulhat, hogy egy üres irányítópult jelenik meg a portálon. Az irányítópult helyreállításához válassza a fogaskerék ikont a portál jobb felső sarkában, majd válassza az Alapértelmezett beállítások visszaállítása lehetőséget.

  • A felhasználói előfizetések törlése árva erőforrásokat eredményez. Áthidaló megoldásként először törölje a felhasználói erőforrásokat vagy a teljes erőforráscsoportot, majd törölje a felhasználói előfizetéseket.

  • Az előfizetéshez tartozó engedélyek nem tekinthetők meg az Azure Stack portáljaival. Áthidaló megoldásként használja a PowerShellt az engedélyek ellenőrzéséhez.

  • A felügyeleti portál irányítópultján a Frissítés csempe nem jeleníti meg a frissítésekre vonatkozó információkat. A probléma megoldásához kattintson a csempére a frissítéshez.

  • A felügyeleti portálon kritikus riasztás jelenhet meg a Microsoft.Update-hez. Rendszergazda összetevő. A riasztás neve, leírása és szervizelése az alábbi módon jelenik meg:

    HIBA – Hiányzik a FaultType ResourceProviderTimeout sablonja.

    Ez a riasztás nyugodtan figyelmen kívül hagyható.

  • A felügyeleti és felhasználói portálokon a vNet-alhálózatok Beállítások panelje nem töltődik be. Áthidaló megoldásként használja a PowerShellt és a Get-AzureRmVirtualNetworkSubnetConfig parancsmagot az információk megtekintéséhez és kezeléséhez.

  • A felügyeleti portálon és a felhasználói portálon az Áttekintés panel nem töltődik be, amikor a régebbi API-verzióval létrehozott tárfiókok Áttekintés paneljét választja (például: 2015-06-15). Ide tartoznak a javítás és frissítés során használt rendszertárfiókok, például az updateadminaccount .

    Áthidaló megoldásként a PowerShell használatával futtassa a Start-ResourceSynchronization.ps1 szkriptet a tárfiók részleteihez való hozzáférés helyreállításához. A szkript elérhető a GitHubról, és szolgáltatásadminisztrátori hitelesítő adatokkal kell futnia a kiemelt végponton.

  • A Service Health panel betöltése sikertelen. Amikor megnyitja a Service Health panelt a rendszergazdai vagy a felhasználói portálon, az Azure Stack hibaüzenetet jelenít meg, és nem tölt be adatokat. Ez az elvárt működés. Bár kiválaszthatja és megnyithatja a Service Health szolgáltatást, ez a funkció még nem érhető el, de az Azure Stack egy későbbi verziójában lesz implementálva.

Állapot és monitorozás

  • Az állapotvezérlő összetevőhöz tartozó riasztások a következő részletekkel jelenhetnek meg:

    1. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő szívverés-ellenőrzője nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    2. riasztás:

    • NÉV: Az infrastruktúra-szerepkör állapota nem megfelelő
    • SÚLYOSSÁG: Figyelmeztetés
    • ÖSSZETEVŐ: Állapotvezérlő
    • LEÍRÁS: Az állapotvezérlő hibaolvasója nem érhető el. Ez hatással lehet az állapotjelentésekre és a metrikákra.

    Mindkét riasztás biztonságosan figyelmen kívül hagyható. Idővel automatikusan bezárulnak.

Piactér

  • A felhasználók előfizetés nélkül böngészhetnek a teljes piactéren, és megtekinthetik az olyan felügyeleti elemeket, mint a csomagok és az ajánlatok. Ezek az elemek nem működnek a felhasználók számára.

Compute

  • A virtuálisgép-méretezési csoportok méretezési beállításai nem érhetők el a portálon. Áthidaló megoldásként használhatja a Azure PowerShell. A PowerShell verzióbeli eltérései miatt a paramétert kell használnia a -Name-VMScaleSetNamehelyett.
  • Az Azure Stack 1802-es verzió előtti használatakor létrehozott virtuálisgép-méretezési csoport (VMSS) nem skálázható fel. Ennek oka a rendelkezésreállási csoportok virtuálisgép-méretezési csoportokkal való használatának támogatásának változása. Ez a támogatás az 1802-es verzióval lett hozzáadva. Amikor további példányokat próbál hozzáadni a támogatás hozzáadása előtt létrehozott VMSS skálázásához, a művelet meghiúsul a Kiépítési állapot sikertelen üzenettel.

    Ez a probléma az 1803-es verzióban már megoldódott. Az 1802-es verzióval kapcsolatos probléma megoldásához telepítse az Azure Stack 1.0.180302.4-es gyorsjavítását. További információ: KB 4131152: A meglévő Virtual Machine Scale Sets használhatatlanná válhatnak.

  • Az Azure Stack csak rögzített típusú VHD-k használatát támogatja. Az Azure Stack piacterén elérhető egyes rendszerképek dinamikus VHD-ket használnak, de ezeket eltávolították. Egy dinamikus lemezzel rendelkező virtuális gép (VM) átméretezése sikertelen állapotban hagyja a virtuális gépet.

    A probléma megoldásához törölje a virtuális gépet a virtuális gép lemezének törlése nélkül, amely egy tárfiókban lévő VHD-blob. Ezután konvertálja a virtuális merevlemezt dinamikus lemezről rögzített lemezzé, majd hozza létre újra a virtuális gépet.

  • Ha a portálon a New Compute Availability set ( Új>számítási>rendelkezésre állási csoport) lehetőséggel hoz létre rendelkezésre állási csoportot, csak tartalék tartománnyal rendelkező rendelkezésre állási csoportot hozhat létre, és 1-et frissíthet. Áthidaló megoldásként új virtuális gép létrehozásakor hozza létre a rendelkezésre állási csoportot a PowerShell, a parancssori felület vagy a portál használatával.

  • Amikor virtuális gépeket hoz létre az Azure Stack felhasználói portálján, a portál helytelen számú adatlemezt jelenít meg, amelyek csatlakoztathatók egy D sorozatú virtuális géphez. Minden támogatott D sorozatú virtuális gép annyi adatlemezt képes kezelni, mint az Azure-konfiguráció.

  • Ha nem sikerül létrehozni egy virtuálisgép-rendszerképet, előfordulhat, hogy a virtuálisgép-rendszerképek számítási paneljén megjelenik egy nem törölhető elem.

    Áthidaló megoldásként hozzon létre egy új virtuálisgép-lemezképet egy olyan virtuálisgép-lemezképpel, amely a Hyper-V használatával hozható létre (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Ennek a folyamatnak meg kell oldania azt a problémát, amely megakadályozza a sikertelen elem törlését. Ezután 15 perccel a próbakép létrehozása után sikeresen törölheti azt.

    Ezután megpróbálhatja újra betölteni a korábban sikertelen virtuálisgép-rendszerképet.

  • Ha egy bővítmény üzembe helyezése túl sokáig tart, a felhasználóknak időtúllépést kell hagyniuk a kiépítésnél ahelyett, hogy le kellene állítani a virtuális gép felszabadításának vagy törlésének folyamatát.

  • A Linux rendszerű virtuális gépek diagnosztikái nem támogatottak az Azure Stackben. Ha linuxos virtuális gépet helyez üzembe, amelyen engedélyezve van a virtuálisgép-diagnosztika, az üzembe helyezés sikertelen lesz. Az üzembe helyezés akkor is meghiúsul, ha a linuxos virtuális gép alapvető metrikáit diagnosztikai beállításokkal engedélyezi.

Hálózatkezelés

  • A virtuális gép nyilvános IP-címmel való létrehozása és társítása után nem lehet leválasztani a virtuális gépet az adott IP-címről. Úgy tűnik, hogy a társítás megszüntetése működik, de a korábban hozzárendelt nyilvános IP-cím továbbra is az eredeti virtuális géphez van társítva.

    Jelenleg csak új nyilvános IP-címeket kell használnia a létrehozott új virtuális gépekhez.

    Ez a viselkedés akkor is előfordul, ha az IP-címet egy új virtuális géphez rendeli (ezt gyakran VIP-felcserélésnek nevezzük). Az EZEN AZ IP-címen keresztüli kapcsolódás minden jövőbeli kísérlete az eredetileg társított virtuális géphez való csatlakozást eredményezi, nem pedig az újhoz.

  • A belső terheléselosztás (ILB) helytelenül kezeli a háttérbeli virtuális gépek MAC-címeit, ami miatt az ILB megszakad, amikor Linux-példányokat használ a Back-End hálózaton. Az ILB jól működik a windowsos példányokkal a Back-End Hálózaton.

  • Az IP-továbbítási funkció látható a portálon, de az IP-továbbítás engedélyezésének nincs hatása. Ez a funkció még nem támogatott.

  • Az Azure Stack IP-címenként egyetlen helyi hálózati átjárót támogat. Ez minden bérlői előfizetésre érvényes. Az első helyi hálózati átjárókapcsolat létrehozása után a rendszer letiltja az azonos IP-címmel rendelkező helyi hálózati átjáró-erőforrás létrehozására tett későbbi kísérleteket.

  • Az Automatikus DNS-kiszolgáló beállítással létrehozott Virtual Network nem tud egyéni DNS-kiszolgálóra váltani. A frissített beállítások nem lesznek leküldve az adott virtuális hálózatban lévő virtuális gépekre.

  • Az Azure Stack nem támogatja további hálózati adapterek hozzáadását egy virtuálisgép-példányhoz a virtuális gép üzembe helyezése után. Ha a virtuális gép több hálózati adaptert igényel, az üzembe helyezéskor kell meghatározni őket.

  • Hálózati biztonsági csoport szabályainak frissítésére nem használhatja a felügyeleti portált.

    Megkerülő megoldás a App Service: Ha távoli asztalt kell létrehoznia a Controller-példányokhoz, módosítsa a hálózati biztonsági csoportokon belüli biztonsági szabályokat a PowerShell-lel. Az alábbiakban példákat láthat arra, hogyan engedélyezheti, majd állíthatja vissza a konfigurációt a megtagadás érdekében:

    • Lehetővé teszi:

      Login-AzureRMAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Tagadja:

      
      Login-AzureRMAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL és MySQL

  • Mielőtt továbblép, tekintse át a fontos megjegyzést, mielőtt elkezdené a kibocsátási megjegyzések elejét.

  • Akár egy óráig is eltarthat, amíg a felhasználók új SQL- vagy MySQL-környezetben hozhatnak létre adatbázisokat.

  • Csak az erőforrás-szolgáltató támogatja az SQL-t vagy MySQL-t futtató kiszolgálókon lévő elemek létrehozását. Az erőforrás-szolgáltató által nem létrehozott gazdagépkiszolgálón létrehozott elemek eltérő állapotot eredményezhetnek.

  • Az SQL- és MySQL-erőforrás-szolgáltatók termékváltozatának létrehozásakor a Család név nem támogatja a speciális karaktereket, beleértve a szóközöket és az időszakokat.

Megjegyzés

Az Azure Stack 1802-be való frissítés után továbbra is használhatja a korábban üzembe helyezett SQL- és MySQL-erőforrás-szolgáltatókat. Javasoljuk, hogy frissítse az SQL-t és a MySQL-t, amikor új kiadás válik elérhetővé. Az Azure Stackhez hasonlóan az SQL- és MySQL-erőforrás-szolgáltatókra is alkalmazza a frissítéseket egymás után. Ha például az 1710-es verziót használja, először alkalmazza az 1711-es, majd az 1712-es verziót, majd frissítsen az 1802-es verzióra.

Az 1802-s frissítés telepítése nincs hatással az SQL- vagy MySQL-erőforrás-szolgáltatók felhasználók általi aktuális használatára. A használt erőforrás-szolgáltatók verziójától függetlenül a felhasználók adatbázisában lévő adatok nem lesznek érintve, és továbbra is elérhetők maradnak.

App Service

  • A felhasználóknak regisztrálniuk kell a tárerőforrás-szolgáltatót, mielőtt létrehozzák az első Azure-függvényüket az előfizetésben.

  • Az infrastruktúra (feldolgozók, felügyelet, előtérbeli szerepkörök) felskálázásához a PowerShellt kell használnia a Compute kibocsátási megjegyzéseiben leírtak szerint.

Az Azure Stack Tools letöltése a GitHubról

  • Amikor az invoke-webrequest PowerShell-parancsmaggal tölti le az Azure Stack-eszközöket a GitHubról, a következő hibaüzenet jelenik meg:

    • invoke-webrequest: A kérés megszakadt: Nem hozható létre SSL/TLS biztonságos csatorna.

    Ez a hiba a Tlsv1 és a Tlsv1.1 titkosítási szabványok (a PowerShell alapértelmezett beállítása) gitHub-támogatásának közelmúltbeli elavulása miatt fordul elő. További információ: Gyenge titkosítási szabványok eltávolításáról szóló értesítés.

    A probléma megoldásához adja hozzá [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 a szkript elejéhez, hogy a PowerShell-konzol tLSv1.2-t használjon a GitHub-adattárakból való letöltéskor.

A frissítés letöltése

Az Azure Stack 1802 frissítési csomagját innen töltheti le.

További információ

A Microsoft módot biztosított a frissítések monitorozására és folytatására az 1710-ben telepített Privileged End Point (PEP) használatával.

Lásd még