App Service på Viktig information om Azure Stack Hub uppdatering 7

Dessa viktig information beskriver nya funktioner, korrigeringar och kända problem i Azure App Service på Azure Stack Hub uppdatering 7. Kända problem är indelade i två avsnitt: problem som rör uppgraderingsprocessen och problem med bygget (efter installationen).

Viktigt

Tillämpa 1910-uppdateringen på ditt Azure Stack-integrerade system eller distribuera det senaste Azure Stack Development Kit (ASDK) innan du distribuerar Azure App Service 1.7.

Build-referens

App Service på Azure Stack Hub Update 7-versionsnumret är 84.0.2.10.

Förutsättningar

Se Förutsättningar för att distribuera App Service på Azure Stack Hub innan du påbörjar distributionen.

Innan du påbörjar uppgraderingen av Azure App Service på Azure Stack Hub till 1.7:

  • Se till att alla roller är redo i Azure App Service administration i Azure Stack Hub-administratörsportalen.

  • Säkerhetskopiera App Service hemligheter med hjälp av App Service administration i Azure Stack Hub Admin-portalen

  • Säkerhetskopiera App Service och huvuddatabaser:

    • AppService_Hosting;
    • AppService_Metering;
    • master
  • Säkerhetskopiera klientappens innehållsfilresurs.

    Viktigt

    Molnoperatörer ansvarar för underhåll och drift av filservern och SQL Server. Resursprovidern hanterar inte dessa resurser. Molnoperatören ansvarar för att säkerhetskopiera App Service databaser och klientinnehållsfilresurs.

  • Syndikera det anpassade skripttillägget version 1.9.3 från Azure Stack Hub Marketplace.

Nya funktioner och korrigeringar

Azure App Service på Azure Stack Hub Update 7 innehåller följande förbättringar och korrigeringar:

  • Lösning för CVE-2019-1372 Sårbarhet för körning av fjärrkod.

  • Uppdateringar för att App Service klientorganisation, administratör, funktionsportaler och Kudu-verktyg. Överensstämmer med Azure Stack Hub-portalens SDK-version.

  • Uppdateringar Azure Functions körning till v1.0.12582.

  • Uppdateringar till kärntjänsten för att förbättra tillförlitligheten och felmeddelanden som möjliggör enklare diagnos av vanliga problem.

  • Uppdateringar till följande appramverk och verktyg:

    • ASP.NET Core 2.2.46
    • Zul OpenJDK 8.38.0.13
    • Tomcat 7.0.94
    • Tomcat 8.5.42
    • Tomcat 9.0.21
    • PHP 5.6.40
    • PHP 7.3.6
    • Uppdaterade Kudu till 82.10503.3890
  • Uppdateringar till underliggande operativsystem för alla roller:

  • Åtkomstbegränsningar är nu aktiverade i användarportalen:

    Anteckning

    Azure App Service på Azure Stack Hub stöder inte tjänstslutpunkter.

  • Distributionsalternativ (klassiska) funktioner återställs:

    • Användare kan återigen använda distributionsalternativen (klassiska) för att konfigurera distributionen av sina appar från GitHub, Bitbucket, Dropbox, OneDrive, lokala och externa lagringsplatser och för att ange autentiseringsuppgifterna för distributionen för sina appar.
  • Azure-funktionsövervakning har konfigurerats korrekt.

  • Windows-uppdateringsbeteende: Baserat på kundfeedback har vi ändrat hur Windows Update konfigureras för App Service roller från uppdatering 7:

    • Tre lägen:
      • Inaktiverad – Windows Update tjänsten inaktiverad uppdateras Windows med den KB som levereras med Azure App Service i Azure Stack Hub-versioner.
      • Automatisk – Windows Update tjänsten aktiverad och Windows Update avgör hur och när du ska uppdatera;
      • Hanterad – Windows Update-tjänsten är inaktiverad utför Azure App Service en Windows Update cykel under OnStart för den enskilda rollen.

    Nya Distributioner – Windows Update-tjänsten är inaktiverad som standard.

    Befintliga Distributioner – Om du har ändrat inställningen på kontrollanten ändras värdet från Falskt till Inaktiverat och ett tidigare värde för true blir Automatiskt.

Åtgärder efter distributionen

Viktigt

Om du har försett App Service resursprovidern med en SQL AlwaysOn-instans måste du lägga till appservice_hosting- och appservice_metering-databaserna i en tillgänglighetsgrupp och synkronisera databaserna för att förhindra förlust av tjänsten i händelse av en databasredundans.

Kända problem (efter installationen)

  • Arbetare kan inte nå filservern när App Service distribueras i ett befintligt virtuellt nätverk och filservern endast är tillgänglig i det privata nätverket, som det beskrivs i Azure App Service i azure Stack Hub-distributionsdokumentationen.

Om du väljer att distribuera till ett befintligt virtuellt nätverk och en intern IP-adress för att ansluta till filservern måste du lägga till en utgående säkerhetsregel som aktiverar SMB-trafik mellan arbetsundernätet och filservern. Gå till WorkersNsg i administratörsportalen och lägg till en utgående säkerhetsregel med följande egenskaper:

  • Källa: Alla
  • Källportintervall: *
  • Mål: IP-adresser
  • Mål-IP-adressintervall: Intervall med IP-adresser för filservern
  • Målportintervall: 445
  • Protokoll: TCP
  • Åtgärd: Tillåt
  • Prioritet: 700
  • Namn: Outbound_Allow_SMB445

Kända problem för molnadministratörer som arbetar Azure App Service på Azure Stack Hub

Läs dokumentationen i Viktig information om Azure Stack Hub 1907

Nästa steg