Azure Stack Edge 2607 – Versionshinweise

GILT FÜR:Ja für Pro-GPU-SKUAzure Stack Edge Pro - GPUJa für Pro 2-SKUAzure Stack Edge Pro 2Ja für Pro R-SKUAzure Stack Edge Pro RJa für Mini R-SKUAzure Stack Edge Mini R

Die folgenden Versionshinweise identifizieren kritische offene Probleme und gelöste Probleme für die 2607-Version für Ihre Azure Stack Edge-Geräte. Funktionen und Probleme, die nur für ein bestimmtes Modell von Azure Stack Edge gelten, sind jeweils entsprechend gekennzeichnet.

Die Versionshinweise werden kontinuierlich aktualisiert, und sobald kritische Probleme erkannt werden, die eine Problemlösung erfordern, werden sie hinzugefügt. Überprüfen Sie die in den Versionshinweisen enthaltenen Informationen sorgfältig, bevor Sie Ihr Gerät implementieren.

Dieser Artikel bezieht sich auf die Azure Stack Edge 2607-Version, die auf Softwareversion 3.3.2607.3535 zugeordnet wird.

Unterstützte Updatepfade

Um das 2607-Update anzuwenden, muss dein Gerät das obligatorische Update 2510 bestehen.

  • Wenn Sie die mindestens erforderliche Version nicht ausführen, wird dieser Fehler angezeigt:

    Das Updatepaket kann nicht installiert werden, da seine Abhängigkeiten nicht erfüllt sind.

  • Wenn dein Gerät eine Version älter als 2501 hat, aktualierst du auf 2501 und dann auf 2510, bevor du auf 2607 aktualizierst.

  • Wenn dein Gerät 2604 läuft, kannst du direkt auf 2607 aktualisieren.

Sie können mit den folgenden Updatepfaden auf die neueste Version aktualisieren:

Aktuelle Version von Azure Stack Edge Software und Kubernetes Update auf Azure Stack Edge-Software und Kubernetes Gewünschte Aktualisierung auf 2607
früher als 2501 Auf 2501 aktualisieren, dann auf 2510 2607
früher als 2510 Update auf 2510 2607
2604 Direkt zu 2607 2607

Neuerungen

In dieser Version gibt es keine neuen Features oder Verbesserungen.

Bekannte Probleme in dieser Version

In dieser Version gibt es keine bekannten Probleme.

Bekannte Probleme aus vorherigen Releases

Die folgende Tabelle enthält eine Zusammenfassung bekannter Probleme, die aus den vorherigen Versionen übernommen wurden.

Nein. Funktion Issue Problemumgehung/Kommentare
1. Kubernetes Unterstützung für ruhende Verschlüsselung für Kubernetes-Geheimnisse hinzugefügt. Neu erstellte oder aktualisierte geheime Schlüssel werden automatisch verschlüsselt. Um vorhandene Geheimnisse zu verschlüsseln, die Sie nicht aktualisiert haben, wenden Sie diese wie in Verschlüsselung vertraulicher Daten im Ruhezustand beschrieben erneut an.
2. Kubernetes containerd auf Version 2.2.1 aktualisiert. Es unterstützt nicht mehr das Abrufen von Bildern, die mit dem älteren Schema 1-Format erstellt wurden. Sie müssen Ihre Containerimages aktualisieren, wie in veralteten Features beschrieben, und die Unterstützung von Docker Schema 1-Images ist standardmäßig deaktiviert.
3. Azure Stack Edge Pro + Azure SQL Das Erstellen einer SQL-Datenbank erfordert Administratorzugriff. Führen Sie die folgenden Schritte anstelle der Schritte 1-2 in create-the-sql-database aus.
1. Aktivieren Sie in der lokalen Benutzeroberfläche Ihres Geräts die Computeschnittstelle. Wählen Sie "ComputePort" # > "Für > compute > Apply aktivieren" aus.
2. Laden Sie sqlcmd aus dem SQL-Befehlshilfsprogramm auf Ihren Clientcomputer herunter.
3. Verbinden Sie sich mit der IP-Adresse Ihrer Compute-Schnittstelle (dem von Ihnen aktivierten Port) und fügen Sie am Ende der Adresse ein ",1401" hinzu.
4. Der letzte Befehl sieht wie folgt aus: sqlcmd -S {Interface IP},1401 -U SA -P "Strong!Passw0rd". Nach diesem Schritt sollten die Schritte 3-4 in der aktuellen Dokumentation identisch sein.
4. Aktualisieren Inkrementelle Änderungen an Blobs, die über Refresh wiederhergestellt wurden, werden nicht unterstützt Bei Blob-Endpunkten können teilweisen Updates von Blobs nach einer Aktualisierung dazu führen, dass die Updates nicht in die Cloud hochgeladen werden. Zum Beispiel eine Abfolge von Aktionen wie:
1. Erstellen eines Blobs in der Cloud. Oder löschen Sie einen zuvor hochgeladenen Blob vom Gerät.
2. Aktualisieren Sie den Blob aus der Cloud auf das Gerät mithilfe der Aktualisierungsfunktion.
3. Aktualisieren Sie nur einen Teil des Blobs durch die Verwendung von Azure SDK REST APIs. Diese Aktionen können dazu führen, dass die aktualisierten Abschnitte des Blobs in der Cloud nicht aktualisiert werden.
Problemumgehung: Verwenden Sie Tools wie Robocopy, oder führen Sie reguläre Dateikopiervorgänge über Explorer oder die Befehlszeile durch, um ganze Blobs zu ersetzen.
5. Throttling Während einer Drosselung, wenn neue Schreibvorgänge auf das Gerät nicht zulässig sind, schlagen die Schreibvorgänge durch den NFS-Client mit einem Fehler "Zugriff verweigert" fehl. Die folgende Fehlermeldung wird angezeigt:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir: Verzeichnis „test“ kann nicht erstellt werden: Zugriff verweigert
6. Blob Storage-Eingabe Wenn Sie AzCopy Version 10 für die Blob-Speicher-Aufnahme verwenden, führen Sie AzCopy mit folgendem Argument aus:Azcopy <other arguments> --cap-mbps 2000 Wenn du diese Limits für AzCopy nicht angibst, könnte es potenziell eine große Anzahl von Anfragen an das Gerät senden, was zu Problemen mit dem Dienst führen könnte.
7. Gestufte Speicherkonten Die folgenden Bedingungen gelten bei der Verwendung gestufter Speicherkonten:
- Es werden nur Blockblobs unterstützt. Seitenblobs werden nicht unterstützt.
Keine Unterstützung für Snapshot- oder Kopier-APIs.
- Die Erfassung von Hadoop-Workloads über distcp wird nicht unterstützt, da dabei der Kopiervorgang intensiv genutzt wird.
8. NFS-Freigabeverbindung Wenn mehrere Prozesse auf denselben Share kopieren und du das nolock Attribut nicht verwendest, kannst du während der Kopie Fehler sehen. Du musst das Attribut nolock beim mount-Befehl angeben, um Dateien in die NFS-Freigabe zu kopieren. Beispiel: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z:.
9. Kubernetes-Cluster Wenn Sie ein Update auf einem Gerät installieren, auf dem ein Kubernetes-Cluster ausgeführt wird, werden die virtuellen Kubernetes-Maschinen neu gestartet und anschließend neu gebootet. In diesem Fall werden nur Pods, die mit angegebenen Replikaten bereitgestellt werden, nach einem Update automatisch wiederhergestellt. Wenn du einzelne Pods außerhalb eines Replikationscontrollers erstellt hast, ohne ein Replica-Set anzugeben, werden diese Pods nach dem Geräte-Update nicht automatisch wiederhergestellt. Sie müssen diese Pods wiederherstellen.
Eine Replikatgruppe ersetzt Pods, die aus einem bestimmten Grund gelöscht oder beendet werden, z. B. Knotenfehler oder Aktualisierung eines unterbrochenen Knotens. Aus diesem Grund sollten Sie ein Replica-Set verwenden, auch wenn Ihre Anwendung nur einen einzigen Pod benötigt.
10. Kubernetes-Cluster Kubernetes auf Azure Stack Edge Pro wird nur mit Helm v3 oder höher unterstützt. Weitere Informationen finden Sie unter Häufig gestellte Fragen: Entfernung von Tiller.
11. Kubernetes Port 31000 ist für Kubernetes-Dashboard reserviert. Port 31001 ist für die Edgecontainerregistrierung reserviert. Entsprechend sind die IP-Adressen 172.28.0.1 und 172.28.0.10 in der Standardkonfiguration jeweils für den Kubernetes-Dienst bzw. den Core DNS-Dienst reserviert. Verwenden Sie keine reservierten IPs.
12. Kubernetes In Kubernetes sind derzeit keine LoadBalancer-Dienste für mehrere Protokolle zulässig. Beispielsweise ein DNS-Dienst, der sowohl TCP als auch UDP überwachen muss. Um diese Einschränkung von Kubernetes mit MetalLB zu umgehen, erstelle zwei Dienste (einen für TCP, einen für UDP) im selben Pod-Selektor. Diese Dienste verwenden denselben Freigabeschlüssel und die spec.loadBalancerIP-Spezifikation, um dieselbe IP-Adresse gemeinsam zu nutzen. Du kannst auch IPs teilen, wenn du mehr Dienste als verfügbare IP-Adressen hast.
Weitere Informationen finden Sie unter IP Address Sharing (Freigeben von IP-Adressen).
13. Kubernetes-Cluster Vorhandene Module aus dem Azure IoT Edge-Marktplatz erfordern möglicherweise Änderungen, um auf Azure IoT Edge auf einem Azure Stack Edge-Gerät ausgeführt zu werden. Weitere Informationen finden Sie unter Vorhandene IoT Edge-Module von Azure Stack Edge Pro FPGA-Geräten auf Azure Stack Edge Pro GPU-Geräten ausführen.
14. Kubernetes Dateibasierte Bind Mounts werden nicht mit Azure IoT Edge auf Kubernetes auf einem Azure Stack Edge-Gerät unterstützt. IoT Edge verwendet eine Übersetzungsebene, um ContainerCreate-Optionen in Kubernetes-Konstrukte zu übersetzen. Das Erstellen von Binds-Zuordnungen zu hostpath-Verzeichnissen führt dazu, dass dateibasierte Bind-Mounts nicht an Pfade in IoT Edge-Containern gebunden werden können. Ordnen Sie nach Möglichkeit das übergeordnete Verzeichnis zu.
15. Kubernetes Wenn du eigene Zertifikate für IoT Edge mitbringst und diese nach der Konfiguration der Rechenleistung auf deinem Azure Stack Edge-Gerät hinzufügst, werden die neuen Zertifikate nicht erkannt. Um dieses Problem zu umgehen, lade die Zertifikate hoch, bevor du die Berechnung auf dem Gerät konfigurierst. Wenn du bereits Compute konfiguriert hast, verbinde dich mit der PowerShell-Schnittstelle des Geräts und führe IoT Edge-Befehle aus. Starten Sie die Pods iotedged und edgehub neu.
16. Zertifikate In bestimmten Fällen kann das Aktualisieren des Zertifikatstatus in der lokalen Benutzeroberfläche einige Sekunden dauern. Die folgenden Szenarien in der lokalen Benutzeroberfläche können betroffen sein.
- Statusspalte auf der Seite "Zertifikate ".
- Sicherheitskachel auf der Seite "Erste Schritte ".
- Konfigurationskachel auf der Übersicht-Seite.
17. Zertifikate Warnungen im Zusammenhang mit Signaturkettenzertifikaten werden selbst nach dem Hochladen neuer Signaturkettenzertifikate nicht aus dem Portal entfernt.
18. Webproxy Ein auf der NTLM-Authentifizierung basierender Webproxy wird nicht unterstützt.
19. Internet Explorer Wenn erweiterte Sicherheitsfeatures aktiviert sind, können Sie möglicherweise nicht auf lokale Webseiten zugreifen. Deaktivieren Sie die erweiterte Sicherheit, und starten Sie Ihren Browser neu.
20. Kubernetes Kubernetes unterstützt ":" in Umgebungsvariablennamen, die von .NET-Anwendungen verwendet werden, nicht. Diese Bedingung ist auch erforderlich, damit das Event Grid IoT Edge-Modul auf Azure Stack Edge-Geräten und anderen Anwendungen funktioniert. Weitere Informationen finden Sie in der ASP.NET Core-Dokumentation. Ersetzen Sie ":" durch doppelten Unterstrich. Weitere Informationen zu dem Kubernetes-Problem finden Sie hier.
21. Azure Arc und Kubernetes-Cluster Standardmäßig werden die entsprechenden Ressourcen beim Löschen einer Ressource yamls aus dem Git-Repository nicht aus dem Kubernetes-Cluster gelöscht. Um das Löschen von Ressourcen zu erlauben, wenn sie aus dem Git-Repository gelöscht werden, legen Sie in Arc OperatorParams --sync-garbage-collection fest. Weitere Informationen finden Sie unter Löschen einer Konfiguration.
22. NFS Anwendungen, die auf Ihrem Gerät eingebundene NFS-Freigaben zum Schreiben von Daten verwenden, sollten exklusiven Schreibzugriff verwenden. Dies stellt sicher, dass die Schreibvorgänge auf dem Datenträger erfolgen.
23. Rechnerkonfiguration Die Berechnungskonfiguration schlägt in Netzwerkkonfigurationen fehl, bei denen Gateways oder Switches oder Router auf ARP-Anforderungen (Address Resolution Protocol) für Systeme reagieren, die nicht im Netzwerk vorhanden sind.
24. Rechnen und Kubernetes Wenn du zuerst Kubernetes auf deinem Gerät einrichtest, beansprucht es alle verfügbaren GPUs. Daher kann man nach der Einrichtung von Kubernetes keine Azure Resource Manager-VMs erstellen, die GPUs verwenden. Wenn dein Gerät zwei GPUs hat, kannst du eine VM erstellen, die die GPU nutzt, und dann Kubernetes konfigurieren. In diesem Fall nutzt Kubernetes die verbleibend verfügbare GPU.
25. Benutzerdefinierte VM-Skripterweiterung Es gibt ein bekanntes Problem in den Windows-VMs, die in einer früheren Version erstellt wurden und das Gerät auf 2103 aktualisiert wurde.
Wenn Sie diesen VMs eine benutzerdefinierte Skripterweiterung hinzufügen, wird der Windows-VM-Gast-Agent (nur Version 2.7.41491.901) beim Update hängen bleiben, was zu einem Timeout bei der Erweiterungsbereitstellung führt.
So können Sie dieses Problem umgehen:
1. Stellen Sie mithilfe des Remotedesktopprotokolls (RDP) eine Verbindung mit der Windows-VM her.
2. Stellen Sie sicher, dass waappagent.exe auf dem Computer ausgeführt wird: Get-Process WaAppAgent.
3. Wenn der waappagent.exe Dienst nicht ausgeführt wird, starten Sie den rdagent Dienst neu: Get-Service RdAgent | Restart-Service. Warten Sie 5 Minuten.
4. Während waappagent.exe läuft, beenden Sie den WindowsAzureGuest.exe-Prozess.
5. Nachdem Sie den Prozess beendet haben, wird der Prozess erneut mit der neueren Version gestartet.
6. Stellen Sie mit diesem Befehl sicher, dass die Version des Windows VM Guest Agent 2.7.41491.971 lautet: Get-Process WindowsAzureGuestAgent | fl ProductVersion.
7. Benutzerdefinierte Skripterweiterung auf Windows-VM einrichten.
26. Multiprozessdienst (Multi-Process Service, MPS) Wenn du die Gerätesoftware und den Kubernetes-Cluster aktualisierst, bleibt die MPS-Einstellung für die Workloads nicht erhalten. Aktivieren Sie MPS erneut , und stellen Sie die Workloads erneut bereit, die MPS verwenden.
27. Wi-Fi Wi-Fi funktioniert in dieser Version nicht auf Azure Stack Edge Pro 2.
28. Azure IoT Edge Die verwaltete Azure IoT Edge-Lösung auf Azure Stack Edge wird auf einer älteren, veralteten IoT Edge-Laufzeit ausgeführt, die am Ende der Lebensdauer liegt. Weitere Informationen finden Sie unter IoT Edge v1.1 Ende der Lebensdauer: Was bedeutet das für mich? Obwohl die Lösung nicht mehr am Ende der Lebensdauer funktioniert, gibt es keine Pläne, sie zu aktualisieren. Um die neueste Version von Azure IoT Edge LTSs mit den neuesten Updates und Funktionen auf ihrem Azure Stack Edge auszuführen, bereiten Sie eine kundengesteuerte IoT Edge-Lösung bereit, die auf einer Linux-VM läuft. Weitere Informationen finden Sie unter Verschieben von Workloads von einem verwalteten IoT Edge auf Azure Stack Edge zu einer IoT Edge-Lösung auf einer Linux-VM.
29. AKS in Azure Stack Edge In dieser Version können Sie die virtuellen Netzwerke nicht mehr ändern, sobald Sie den AKS-Cluster auf Ihrem Azure Stack Edge-Cluster bereitgestellt haben. Um das virtuelle Netzwerk zu verändern, müssen Sie den AKS-Cluster löschen, dann die virtuellen Netzwerke anpassen und anschließend den AKS-Cluster auf Ihrem Azure Stack Edge neu erstellen.
30. AKS-Aktualisierung Die Aktualisierung von AKS Kubernetes ist möglicherweise nicht erfolgreich, wenn eine der AKS-VMs nicht ausgeführt wird. Dieses Problem könnte man im Zwei-Knoten-Cluster sehen. Wenn das AKS-Update fehlgeschlagen ist, verbinde dich mit der PowerShell-Schnittstelle des Geräts. Überprüfe den Zustand der Kubernetes-VMs, indem du das Get-VM CMDLET ausführst. Wenn der virtuelle Computer deaktiviert ist, führen Sie das Start-VM Cmdlet aus, um den virtuellen Computer neu zu starten. Sobald die Kubernetes-VM ausgeführt wird, müssen Sie das Update erneut anwenden.
31. Wi-Fi Die WLAN-Funktion für Azure Stack Edge Mini R wurde als veraltet eingestuft.
32. Azure Storage-Explorer Das Blob-Speicher-Endpunktzertifikat, das das Azure Stack Edge-Gerät automatisch generiert, funktioniert möglicherweise nicht richtig mit Azure Storage-Explorer. Ersetzen Sie das Blob Storage-Endpunktzertifikat. Ausführliche Schritte finden Sie unter "Eigene Zertifikate mitbringen".
33. Netzwerkkonnektivität Wenn bei einem Azure Stack Edge Pro 2-Cluster mit zwei Knoten und einem kombinierten virtuellen Switch für Port 1 und Port 2 ein Port 1-Link oder ein Port 2-Link ausfällt, kann es bis zu fünf Sekunden dauern, bis die Netzwerkkonnektivität am verbleibenden aktiven Port wieder verfügbar ist. Wenn ein Kubernetes-Cluster diesen gebündelten virtuellen Switch für Management-Traffic verwendet, kann es dazu kommen, dass die Pod-Kommunikation bis zu 5 Sekunden unterbrochen wird.
34. Virtuelle Maschine Nach dem Herunterfahren des Hosts oder des virtuellen Computers für den Kubernetes-Knotenpool kann es vorkommen, dass Kubelet auf der Knotenpool-VM aufgrund eines statischen CPU-Richtlinienfehlers nicht gestartet werden kann. Die Node-Pool-VM zeigt den Status "Nicht bereit" an, und Pods sind auf dieser VM nicht geplant. Öffnen Sie eine Supportsitzung, stellen Sie eine SSH-Verbindung mit der Knotenpool-VM her, und führen Sie dann die unter Ändern der CPU-Manager-Richtlinie beschriebenen Schritte aus, um das Problem mit dem Kubelet-Dienst zu behandeln.
35. VM-Erstellung Wenn Sie ein Marketplace-Image mit Azure Stack Edge vor 2403 erstellt und dann einen virtuellen Computer aus dem vorhandenen Marketplace-Image erstellen, schlägt ihre VM-Erstellung fehl, da Azure Stack Edge 2407 den Downloadpfad für das Marketplace-Image geändert hat. Löschen Sie das Marketplace-Image, und erstellen Sie dann ein neues Image aus dem Azure-Portal. Ausführliche Schritte finden Sie unter Problembehandlung bei der Erstellung von virtuellen Computern.
36. VM-Images können nicht zu Azure Stack Edge hinzugefügt werden. Kunden können aufgrund von Änderungen an BLOB-Berechtigungen möglicherweise keine VM-Images zu ihrem Azure Stack Edge hinzufügen. Um ein VM-Image zu Azure Stack Edge hinzuzufügen, müssen Sie über die Rolle Storage blob data reader oder Storage blob data contributor für das Speicherkonto, die Ressourcengruppe oder das Abonnement verfügen. Alternativ können Sie über eine Person mit diesen Berechtigungen verfügen, die den Vorgang ausführen.

Nächste Schritte