Sdílet prostřednictvím


Poznámky k verzi pro Azure Stack Edge 2202

PLATÍ PRO:Ano pro skladovou položku Pro GPU Azure Stack Edge Pro – GPUAno pro skladovou položku Pro 2Azure Stack Edge Pro 2Ano pro skladovou položku Pro RAzure Stack Edge Pro RAno pro SKU Mini RAzure Stack Edge Mini R

Následující poznámky k verzi identifikují kritické otevřené problémy a vyřešené problémy pro vydání verze 2202 pro vaše zařízení Azure Stack Edge. Tyto poznámky k verzi platí pro zařízení Azure Stack Edge Pro GPU, Azure Stack Edge Pro R a Azure Stack Edge Mini R. Funkce a problémy, které odpovídají určitému modelu, se označují všude, kde je to možné.

Poznámky k verzi se průběžně aktualizují a při zjištění důležitých problémů vyžadujících alternativní řešení se přidají. Před nasazením zařízení pečlivě zkontrolujte informace obsažené v poznámkách k verzi.

Tento článek se týká verze Azure Stack Edge 2202 , která se mapuje na verzi softwaru 2.2.1868.4470. Tento software se dá použít na vaše zařízení, pokud používáte aspoň software Azure Stack Edge 2106 (2.2.1636.3457).

Co je nového

Verze z roku 2202 má následující funkce a vylepšení:

  • Úvod do Azure Stack Edge Pro 2 – tato verze představuje Azure Stack Edge Pro 2, novou generaci hraničního výpočetního zařízení s podporou umělé inteligence nabízené jako služba od Microsoftu. Další informace najdete v tématu Co je Azure Stack Edge Pro 2?

  • Podpora clusteringu – Tato verze představuje podporu clusteringu pro Azure Stack Edge. Teď můžete kromě jednoho uzlu nasadit cluster zařízení se dvěma uzly. Funkce clusteringu je ve verzi Preview a je dostupná jenom pro zařízení Azure Stack Edge Pro GPU.

    Další informace najdete v tématu Co je clustering ve službě Azure Stack Edge?

  • Rozšíření pro resetování hesla – Od této verze je povolené rozšíření pro resetování hesla pro virtuální počítače s Windows i Linuxem.

  • Vylepšení virtuálního počítače – V této verzi byla přidána nová velikost virtuálního počítače F12.

  • Vylepšení funkcí VNF (Multi-Access Edge Computing) a funkcí virtuální sítě:

    • V této verzi se paralelně vytvořil a odstranil virtuální počítač pro vytvoření a odstranění VNF. Tím se výrazně zkrátila doba vytváření virtuálních sítí obsahujících více virtuálních počítačů.
    • Vyčištění prostředku úlohy příjmu virtuálního pevného disku se přesunulo z vytvoření a odstranění VNF. Tím se snížila doba vytváření a odstraňování VNF.
  • Aktualizace registru kontejnerů Azure Arc a Edge – Aktualizovaly se verze registru kontejnerů Azure Arc a Edge. Další informace naleznete v tématu O aktualizacích.

  • Opravy zabezpečení – Spuštěním této verze se v clusteru Kubernetes na vašem zařízení Azure Stack Edge nastaví zásady zabezpečení podů. Pokud v kontejnerizovaném řešení používáte kořenová oprávnění, může dojít ke změně chování. Na vaší straně není nutná žádná akce.

Problémy opravené ve verzi 2202

Následující tabulka uvádí problémy uvedené v předchozích verzích a opravené v aktuální verzi.

Ne. Funkce Problém
1. Azure Arc V předchozích verzích došlo k chybě v implementaci proxy serveru, která způsobila, že Azure Arc nefunguje správně. V této verzi se do seznamu no_proxy Azure Arc přidal seznam obejití webového proxy serveru.

Známé problémy ve verzi 2202

Následující tabulka obsahuje souhrn známých problémů v této verzi.

Ne. Funkce Problém Alternativní řešení/komentáře
1. Funkce Preview V této verzi jsou ve verzi Preview k dispozici následující funkce:
– Clustering a Multi-Access Edge Computing (MEC) pouze pro zařízení Azure Stack Edge Pro GPU.
– VPN pouze pro Azure Stack Edge Pro R a Azure Stack Edge Mini R.
– Místní Azure Resource Manager, virtuální počítače, cloudová správa virtuálních počítačů, správa cloudu Kubernetes a multiprocesová služba (MPS) pro AZURE Stack Edge Pro GPU, Azure Stack Edge Pro R a Azure Stack Edge Mini R.
Tyto funkce budou obecně dostupné v pozdějších verzích.
2. Aktualizovat U clusteru se dvěma uzly může ve výjimečných případech aktualizace selhat. Pokud se aktualizace nezdaří a zobrazí se zpráva oznamující, že jsou aktualizace k dispozici, zkuste zařízení aktualizovat znovu. Pokud aktualizace selže a nejsou k dispozici žádné aktualizace a vaše zařízení bude dál v režimu údržby, obraťte se na podpora Microsoftu a zjistěte další kroky.
3. Wi-Fi Wi-Fi v této verzi nefunguje ve službě Azure Stack Edge Pro 2. Tato funkce může být dostupná v budoucí verzi.
4. Síť VPN Funkce VPN se zobrazí v místním webovém uživatelském rozhraní, ale tato funkce není pro toto zařízení podporovaná. Tento problém bude vyřešen v budoucí verzi.

Známé problémy z předchozích verzí

Následující tabulka obsahuje souhrn známých problémů přenesených z předchozích verzí.

Ne. Funkce Problém Alternativní řešení/komentáře
1. Azure Stack Edge Pro + Azure SQL Vytvoření databáze SQL vyžaduje přístup správce. Místo kroků 1-2 v databázi Create-the-sql proveďte následující kroky.
– V místním uživatelském rozhraní vašeho zařízení povolte výpočetní rozhraní. Vyberte Výpočetní > port # > Povolit pro použití výpočetních prostředků > .
- Stáhněte si sqlcmd klientský počítač z příkazového nástroje SQL.
– Připojte se k IP adrese výpočetního rozhraní (povolený port), přidejte na konec adresy "1401".
- Konečný příkaz bude vypadat takto: sqlcmd -S {INTERFACE IP},1401 -U SA -P "Strong! Passw0rd".Potom by kroky 3 až 4 z aktuální dokumentace měly být stejné.
2. Aktualizovat Přírůstkové změny objektů blob obnovených prostřednictvím aktualizace se nepodporují. U koncových bodů objektů blob můžou částečné aktualizace objektů blob po aktualizaci způsobit, že se aktualizace nenahrají do cloudu. Například posloupnost akcí, například:
1. Vytvořte objekt blob v cloudu. Nebo ze zařízení odstraňte dříve nahraný objekt blob.
2. Aktualizujte objekt blob z cloudu do zařízení pomocí funkce aktualizace.
3. Aktualizujte pouze část objektu blob pomocí rozhraní REST API sady Azure SDK.Tyto akce můžou vést k aktualizaci aktualizovaných částí objektu blob, aby se neaktualizovaly v cloudu.
Alternativní řešení: K nahrazení celých objektů blob použijte nástroje, jako je robocopy nebo běžné kopírování souborů prostřednictvím Průzkumníka nebo příkazového řádku.
3. Omezování Pokud během omezování nejsou povoleny nové zápisy do zařízení, zápisy klienta NFS selžou s chybou Oprávnění odepřeno. Chyba se zobrazí takto:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir: nejde vytvořit adresář "test": Oprávnění bylo odepřeno
4. Příjem dat ve službě Blob Storage Pokud pro příjem dat úložiště objektů blob používáte AzCopy verze 10, spusťte AzCopy s následujícím argumentem: Azcopy <other arguments> --cap-mbps 2000 Pokud tyto limity nejsou pro AzCopy k dispozici, může do zařízení potenciálně odeslat velký počet požadavků, což vede k problémům se službou.
5. Vrstvené účty úložiště Při použití účtů vrstveného úložiště platí následující:
– Podporují se jenom objekty blob bloku. Objekty blob stránky se nepodporují.
– Nepodporuje se žádný snímek ani kopírování rozhraní API.
– Příjem úloh Hadoop prostřednictvím distcp není podporován, protože využívá operaci kopírování.
6. Připojení sdílené složky NFS Pokud se více procesů kopíruje do stejné sdílené složky a nolock atribut se nepoužívá, může se během kopírování zobrazit chyby. Atribut nolock musí být předán příkazu připojení ke kopírování souborů do sdílené složky NFS. Například: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z:.
7. Cluster Kubernetes Při instalaci aktualizace na zařízení, na kterém běží cluster Kubernetes, se virtuální počítače Kubernetes restartují a restartují. V tomto případě se po aktualizaci automaticky obnoví jenom pody nasazené se zadanými replikami. Pokud jste vytvořili jednotlivé pody mimo kontroler replikace bez zadání sady replik, tyto pody se po aktualizaci zařízení automaticky neobnoví. Tyto pody budete muset obnovit.
Sada replik nahrazuje pody, které jsou odstraněny nebo ukončeny z jakéhokoli důvodu, například selhání uzlu nebo přerušení upgradu uzlu. Z tohoto důvodu doporučujeme použít sadu replik, i když vaše aplikace vyžaduje jenom jeden pod.
8. Cluster Kubernetes Kubernetes ve službě Azure Stack Edge Pro se podporuje jenom s Helmem v3 nebo novějším. Další informace najdete v tématu Časté otázky: Odebrání Tilleru.
9. Kubernetes Port 31000 je vyhrazený pro řídicí panel Kubernetes. Port 31001 je vyhrazený pro registr kontejnerů Edge. Podobně ve výchozí konfiguraci jsou IP adresy 172.28.0.1 a 172.28.0.10 vyhrazené pro službu Kubernetes a základní službu DNS. Nepoužívejte rezervované IP adresy.
10. Kubernetes Kubernetes v současné době neumožňuje služby LoadBalancer s více protokoly. Například služba DNS, která by musela naslouchat na tcp i UDP. Chcete-li toto omezení Kubernetes obejít pomocí nástroje MetalLB, je možné na stejném selektoru podů vytvořit dvě služby (jednu pro TCP, jednu pro UDP). Tyto služby používají stejný klíč sdílení a ip adresu spec.loadBalancerIP ke sdílení stejné IP adresy. IP adresy je také možné sdílet, pokud máte více služeb než dostupné IP adresy.
Další informace najdete v tématu Sdílení IP adres.
11. Cluster Kubernetes Stávající moduly Marketplace Azure IoT Edge můžou vyžadovat úpravy, které se mají spustit na zařízení IoT Edge na zařízení Azure Stack Edge. Další informace najdete v tématu Spouštění existujících modulů IoT Edge ze zařízení Azure Stack Edge Pro FPGA na zařízeních Azure Stack Edge Pro GPU.
12. Kubernetes Připojení vazby založené na souborech se v Azure IoT Edge na zařízení Azure Stack Edge nepodporují. IoT Edge používá vrstvu překladu k překladu ContainerCreate možností do konstruktorů Kubernetes. Vytváření Binds map do hostpath adresáře a připojení vazby založené na souborech nemůže být vázáno na cesty v kontejnerech IoT Edge. Pokud je to možné, namapujte nadřazený adresář.
13. Kubernetes Pokud po nakonfigurování výpočetních prostředků v zařízení přidáte vlastní certifikáty pro IoT Edge a tyto certifikáty přidáte do zařízení Azure Stack Edge, nové certifikáty se nevyzvednou. Pokud chcete tento problém obejít, měli byste certifikáty nahrát před konfigurací výpočetních prostředků na zařízení. Pokud je výpočetní prostředky už nakonfigurované, připojte se k rozhraní PowerShellu zařízení a spusťte příkazy IoT Edge. Restartujte iotedged a edgehub pody.
14. Certifikáty V některých případech může aktualizace stavu certifikátu v místním uživatelském rozhraní trvat několik sekund. Může to mít vliv na následující scénáře v místním uživatelském rozhraní.
  • Sloupec Stav na stránce Certifikáty
  • Dlaždice Zabezpečení na stránce Začínáme
  • Dlaždice Konfigurace na stránce Přehled
15. Certifikáty Upozornění související s podpisovým řetězem certifikátů se z portálu neodeberou ani po nahrání nových podpisových certifikátů řetězu.
16. Webový proxy server Webový proxy server založený na ověřování NTLM se nepodporuje.
17. Internet Explorer Pokud jsou povolené funkce rozšířeného zabezpečení, možná nebudete mít přístup k místním stránkám webového uživatelského rozhraní. Zakažte rozšířené zabezpečení a restartujte prohlížeč.
18. Kubernetes Kubernetes nepodporuje ":" v názvech proměnných prostředí, které používají aplikace .NET. To se také vyžaduje, aby modul Event Grid IoT Edge fungoval na zařízení Azure Stack Edge a dalších aplikacích. Další informace najdete v ASP.NET základní dokumentaci. Nahraďte ":" dvojitým podtržítkem. Další informace najdete v tématu Problém s Kubernetes.
19. Cluster Azure Arc a Kubernetes Ve výchozím nastavení se při odstranění prostředku yamls z úložiště Git neodstraní odpovídající prostředky z clusteru Kubernetes. Pokud chcete povolit odstranění prostředků, když se odstraní z úložiště Git, nastavte v arc --sync-garbage-collection OperatorParams. Další informace najdete v tématu Odstranění konfigurace.
20. NFS Aplikace, které používají sdílené složky NFS, se připojují k zápisu dat, by měly používat výhradní zápis. Tím zajistíte, že se zápisy zapisují na disk.
21. Konfigurace výpočetních prostředků Konfigurace výpočetních prostředků selže v síťových konfiguracích, kde brány nebo přepínače nebo směrovače reagují na požadavky protokolu ARP (Address Resolution Protocol) pro systémy, které v síti neexistují.
22. Výpočty a Kubernetes Pokud je Kubernetes na vašem zařízení nastavený jako první, deklaruje všechny dostupné GPU. Proto po nastavení Kubernetes není možné vytvářet virtuální počítače Azure Resource Manageru pomocí GPU. Pokud má vaše zařízení 2 GPU, můžete vytvořit 1 virtuální počítač, který používá GPU, a pak nakonfigurovat Kubernetes. V takovém případě Kubernetes použije zbývající dostupný 1 GPU.
23. Rozšíření virtuálního počítače s vlastním skriptem Na virtuálních počítačích s Windows, které byly vytvořeny v dřívější verzi, došlo ke známému problému a zařízení se aktualizovalo na verzi 2103.
Pokud na tyto virtuální počítače přidáte rozšíření vlastních skriptů, agent hosta virtuálního počítače s Windows (verze 2.7.41491.901) se zablokuje v aktualizaci, což způsobí vypršení časového limitu nasazení rozšíření.
Tento problém můžete vyřešit takto:
– Připojte se k virtuálnímu počítači s Windows pomocí protokolu RDP (Remote Desktop Protocol).
- Ujistěte se, že je spuštěný waappagent.exe na počítači: Get-Process WaAppAgent.
- Pokud waappagent.exe není spuštěný, restartujte rdagent službu: Get-Service RdAgent | Restart-Service. Počkejte 5 minut.
- Během waappagent.exe běhu proces ukončete WindowsAzureGuest.exe .
– Po ukončení procesu se proces znovu spustí s novější verzí.
- Pomocí tohoto příkazu ověřte, zda je agent hosta virtuálního počítače s Windows verze 2.7.41491.971: Get-Process WindowsAzureGuestAgent | fl ProductVersion.
- Nastavte rozšíření vlastních skriptů na virtuálním počítači s Windows.
    24. Virtuální počítače s GPU Před touto verzí se životní cyklus virtuálního počítače GPU nespravoval v toku aktualizace. Proto při aktualizaci na verzi 2103 se virtuální počítače GPU během aktualizace nezastaví automaticky. Před aktualizací zařízení budete muset virtuální počítače GPU ručně zastavit pomocí stop-stayProvisioned příznaku. Další informace najdete v tématu Pozastavení nebo vypnutí virtuálního počítače.
    Všechny virtuální počítače GPU, které jsou spuštěné před aktualizací, se spustí po aktualizaci. V těchto případech nejsou úlohy spuštěné na virtuálních počítačích řádně ukončeny. A virtuální počítače můžou po aktualizaci potenciálně skončit v nežádoucím stavu.
    Všechny virtuální počítače GPU, které jsou zastaveny před stop-stayProvisioned aktualizací, se po aktualizaci automaticky spustí.
    Pokud virtuální počítače GPU zastavíte prostřednictvím webu Azure Portal, budete po aktualizaci zařízení muset virtuální počítač spustit ručně.
    Pokud používáte virtuální počítače GPU s Kubernetes, zastavte virtuální počítače GPU přímo před aktualizací.
    Po zastavení virtuálních počítačů s GPU převezme Kubernetes gpu, které původně používaly virtuální počítače.
    Čím déle jsou virtuální počítače GPU v zastaveném stavu, tím větší je pravděpodobnost, že Kubernetes převezme gpu.
    25. Multi-Process Service (MPS) Když se aktualizuje software zařízení a cluster Kubernetes, nastavení MPS se pro úlohy nezachová. Znovu povolte službu MPS a znovu nasaďte úlohy, které používaly službu MPS.

    Další kroky