Megosztás a következőn keresztül:


Az Azure Stack HCI 23H2-es verziójának újdonságai

A következőkre vonatkozik: Azure Stack HCI, 23H2-es verzió

Ez a cikk az Azure Stack HCI 23H2-es verziójában elérhető különböző funkciókat és fejlesztéseket sorolja fel.

Az Azure Stack HCI 23H2-es verziója az Azure Stack HCI-megoldás legújabb verziója. Ez a verzió a felhőalapú üzembe helyezésre és frissítésekre, a felhőalapú monitorozásra, az Arc virtuális gépek felügyeletének új és egyszerűsített felületére, a biztonságra és egyebekre összpontosít. Az Azure Stack HCI egy korábbi verziójával kapcsolatban lásd az Azure Stack HCI 22H2-es verziójának újdonságait.

Jelenleg három kiadási vonat érhető el az Azure Stack HCI 23H2-es verziójához: 2405, 2402 és 2311. Az ezekben a vonatokban szereplő kiadásokhoz elérhető különböző funkciókat és fejlesztéseket a következő szakaszok ismertetik.

A 2405-ös kiadási vonat a következő kiadásokat tartalmazza:

A 2405.1 funkciói és fejlesztései

Ez elsősorban egy hibajavítási kiadás, néhány fejlesztéssel.

  • Egyéni tároló IP-címek kiszolgálói forgatókönyvek hozzáadásához és javításához: A kiadástól kezdve hozzáadhat kiszolgálókat vagy kiszolgálókat az Azure Stack HCI-fürthöz egyéni IP-címek használatával a tárolási szándékú hálózati adapterekhez.
  • Továbbfejlesztett kimenő kapcsolatellenőrzés: A kiadástól kezdve a környezetellenőrzőben továbbfejlesztettük a kimenő kapcsolati követelmények érvényesítését.
  • Ebben a kiadásban reliabiltiy fejlesztéseket hajtottak végre a Solution Builder-bővítményekben implementált partnerállapot-ellenőrzésekhez.
  • Az Arc Resource Bridge (ARB) szolgáltatásnév hitelesítő adatainak rotálása: A kiadás elindításával elforgathatja az ARB által használt szolgáltatásnév hitelesítő adatait.
  • Ebben a kiadásban több frissítéssel kapcsolatos hibajavítás is történt.

A hibajavításokkal kapcsolatos további információkért tekintse meg a Kijavított problémák listát.

Funkciók és fejlesztések 2405-ben

Íme a jelen kiadás funkciói és fejlesztései.

Üzembehelyezési módosítások

  • Active Directory-integráció – Ebben a kiadásban kijavítottunk egy nagy Active Directory használatával kapcsolatos hibát, amely időtúllépéseket eredményez a felhasználók helyi rendszergazdai csoporthoz való hozzáadásakor.

  • Új Azure Resource Manager-sablon (ARM) – Ez a kiadás egy új ARM-sablont biztosít az üzembe helyezéshez, amely leegyszerűsíti az erőforrás-létrehozási függőségeket. Az új sablon létrehozása több javítást is tartalmaz a hiányzó kötelező mezők körül.

  • Titkos kulcsok rotálásának fejlesztései – Ebben a kiadásban fejlesztések történtek a titkos kulcsok rotálási folyamatában.

    • A titkos kulcsváltás PowerShell-parancsa Set-AzureStackLCMUserPassword mostantól egy új paramétert támogat a megerősítést kérő üzenet kihagyásához. Ez a paraméter a titkos kulcsok elforgatásának automatizálása során hasznos.
    • A megbízhatósági fejlesztések során a szolgáltatások nem indulnak újra időben.
  • Az SBE fejlesztései a következők:

    • A Megoldásszerkesztő bővítmény partnertulajdonság-értékeinek frissítésére szolgáló új PowerShell-parancs az üzembe helyezéskor érhető el.
    • Kijavítottunk egy hibát, amely megakadályozza, hogy a frissítési szolgáltatás válaszoljon a kérelmekre, miután a Solution Builder-bővítmény csak a frissítés futtatása után fut.
  • Kiszolgáló hozzáadása és a Kiszolgáló javítása javítások a következők:

    • Olyan probléma, amely megakadályozza, hogy egy csomópont csatlakozzon az Active Directoryhoz a kiszolgáló hozzáadása során.
    • Az üzembe helyezés engedélyezése különálló névtér használata esetén.
  • A megbízhatósági fejlesztések közé tartoznak a következők:

    • A hálózati ATC változásai a gazdagép hálózati konfigurációjának bizonyos hálózati adaptertípusokkal való beállításakor.
    • Változások a lemezmeghajtók belső vezérlőprogram-verzióinak észlelésekor.
  • Ez a kiadás egy olyan üzembehelyezési problémát tartalmaz, amely az Azure-ban és az eszközön a diagnosztikai szint beállításakor merül fel.

További információkért lásd a 2405-ös javított problémák listáját.

Módosítások frissítése

Ez a kiadás a következő módosításokat tartalmazza a frissítésekhez:

  • A kiadástól kezdve egy módosított elnevezési séma jelenik meg a frissítésekhez. Ez a séma lehetővé teszi a funkció és a kumulatív frissítések azonosítását.

  • Ez a kiadás megbízhatósági fejlesztéseket tartalmaz:

    • Az eszközről az Azure Update Managernek küldött állapot-ellenőrzési eredmények frissítési értesítéseihez. Bizonyos esetekben az üzenet mérete túl nagy volt, és az eredmények nem jelennek meg az Update Managerben.
    • A fürt frissítési folyamatának a vezénylő felé történő jelentéséhez.
  • Ez a kiadás hibajavításokat tartalmaz a következő problémákhoz:

    • Fájlzárolási probléma, amely a megbízható indítású virtuálisgép-ügynök (IGVM) frissítési hibáit okozhatja.
    • Olyan probléma, amely miatt a vezénylőügynök nem tudott újraindulni a frissítés futtatása során.
    • Ritka állapot, amikor a frissítési szolgáltatás hosszú ideig tartott egy frissítés felderítéséhez vagy elindításához.
    • A fürtérzékeny frissítéssel (CAU) kapcsolatos probléma a vezénylővel, amikor a CAU jelentést ad a folyamatban lévő frissítésről.

További információt a 2405-ös Rögzített problémák listában talál.

Környezetellenőrzési módosítások

Ebben a kiadásban a környezet-ellenőrző módosításai számos új ellenőrzést tartalmaznak:

  • A rendszer új ellenőrzést ad hozzá, hogy a fizikai hálózati adaptereken lévő beérkezett üzenetek illesztőprogramjai ne legyenek használatban. A megadott oem vagy gyártó legújabb illesztőprogramjait az üzembe helyezés előtt telepíteni kell.
  • A rendszer új ellenőrzéssel biztosítja, hogy az azonos szándékú fizikai hálózati adapterek közötti kapcsolat sebessége azonos legyen.
  • A rendszer új ellenőrzéssel biztosítja, hogy az RDMA működőképes legyen a tárolóhálózati adaptereken az üzembe helyezés előtt.
  • A rendszer új ellenőrzéssel ellenőrzi, hogy az üzembe helyezés során megadott infrastruktúra IP-címe kimenő kapcsolattal rendelkezik-e, és képes-e feloldani a DNS-t.
  • A rendszer új ellenőrzést ad hozzá, hogy a DNS-kiszolgáló értéke ne legyen üres a felügyeleti IP-címen.
  • A rendszer új ellenőrzéssel ellenőrzi, hogy csak egy IP-cím van-e a felügyeleti hálózati adapteren.
  • A rendszer új ellenőrzéssel biztosítja, hogy az RDMA-tárolóadapterekhez szükséges minimális sávszélesség legalább 10 Gb legyen.
  • Ellenőrizze, hogy a hálózati ATC-szándékokhoz rendelt fizikai hálózati adapterek kimenő kapcsolata működik-e.
  • Továbbfejlesztettük az olyan adapterek kezelését, amelyek nem teszik elérhetővé megfelelően a VLAN-azonosító mezőt.

Megfigyelhetőségi változások

Ez a kiadás a következő fejlesztéseket tartalmazza a megfigyelhetőséghez:

  • A naplógyűjtés indításakor egy figyelmeztető üzenet azt tanácsolja, hogy a naplógyűjtést 24 órára korlátozza.
  • A rendszer alapértelmezés szerint automatikusan gyűjti az üzembehelyezési naplókat.
  • Az újonnan hozzáadott Test-observability funkció ellenőrzi, hogy a telemetriai és diagnosztikai adatok sikeresen elküldhetők-e a Microsoftnak.

Arc virtuális gép kezelésének változásai

Az Azure Portal, a bővítmények és az erőforrás-szolgáltató változásai

Az Azure Portalhoz, a bővítményekhez és az erőforrás-szolgáltatókhoz kapcsolódó változások a következők:

  • Ebben a kiadásban kijavítottunk egy hibát, amely megakadályozta a sikertelen üzembe helyezés megjelenítését a fürt áttekintésében, amikor az üzembe helyezést megszakították.
  • Az Újrapróbálkozás gomb az Azure Portalon újraindul, ahogy az üzembe helyezés a sikertelen lépéstől folytatódik.
  • Az ebben a kiadásban üzembe helyezett új fürtök erőforrás-zárolásokkal rendelkeznek a véletlen törlés elleni védelem érdekében.
  • Ez a kiadás úgy módosítja a viselkedést, hogy az Azure Stack HCI-fürterőforrás törlésekor ne törölje az Arc-kiszolgáló erőforrásait.

Biztonsági változások

Ez a kiadás a biztonsági dokumentáció alábbi frissítéseit tartalmazza:

  • Az Azure Stack HCI-kiszolgáló megfelelőségi pontszáma a 288 szabályból 281, még akkor is, ha a biztonságos magra vonatkozó összes hardverkövetelmények teljesülnek. Az Azure Portal biztonsági alapkonfiguráció-megfelelőségének megtekintése szakasza most ismerteti a nem megfelelő szabályokat és a jelenlegi hiányosság okait.
  • A biztonsági alapkonfigurációk beállításai 315 beállításra frissültek, köztük hat eltávolításra, egy kiegészítésre és egy olyan módosításra, amely a hálózati hitelesítéshez szükséges jelszavak tárolásával kapcsolatos, az üzembe helyezés kompatibilitási problémái miatt történt. A biztonsági beállítások teljes listájának megtekintéséhez és letöltéséhez tekintse meg a biztonsági alapkonfigurációt.
  • Frissítettük az Azure Stack HCI biztonsági funkcióinak Windows Defender alkalmazásvezérlési szakaszát, amely 23H2-es verziójú cikk.

AKS az Azure Stack HCI 23H2-es verzióján

Az Azure Stack HCI AKS 23H2-es verziójának változásait és fejlesztéseit az Azure Stack HCI AKS 23H2-es verziójának újdonságai című témakörben találja.

Következő lépések