Megosztás a következőn keresztül:


Az Azure Stack HCI 22H2-es verziójának újdonságai

A következőkre vonatkozik: Azure Stack HCI, 22H2-es verzió és kiegészítő csomag

Ez a cikk az Azure Stack HCI 22H2-es verziójában elérhető különböző funkciókat és fejlesztéseket sorolja fel. Ez a cikk az Azure Stack HCI kiegészítő csomagját is ismerteti, amely az Azure Stack HCI 22H2-es verziójával együtt telepíthető.

Az Azure Stack HCI 22H2-es verziója az Azure Stack HCI-megoldáshoz elérhető operációs rendszer legújabb verziója, amely a hálózati ATC v2 fejlesztéseire, a tárolóreplikációs tömörítésre, a Hyper-V élő áttelepítésére és egyebekre összpontosít. Emellett elérhető az Azure Stack HCI előzetes verziója, a kiegészítő csomag, amely az Azure Stack HCI 22H2-es verziójának angol nyelvű verzióját futtató kiszolgálókon helyezhető üzembe.

Az Azure Stack HCI előzetes verziójának csatornájához is csatlakozhat, hogy tesztelje az Azure Stack HCI operációs rendszer jövőbeli verzióinak funkcióit. További információ: Csatlakozás az Azure Stack HCI előzetes csatornájához.

A következő szakaszok röviden ismertetik az Azure Stack HCI, a kiegészítő csomag és az Azure Stack HCI 22H2-es verziójának különböző funkcióit és fejlesztéseit.

Fontos

Ez a funkció jelenleg előzetes verzióban érhető el. A bétaverziójú, előzetes verziójú vagy másként még általánosan nem elérhető Azure-szolgáltatások jogi feltételeit lásd: Kiegészítő használati feltételek a Microsoft Azure előzetes verziójú termékeihez.

Azure Stack HCI, kiegészítő csomag (előzetes verzió)

Az Azure Stack HCI kiegészítő csomagja mostantól üzembe helyezhető az Azure Stack HCI 22H2-es verzióját futtató kiszolgálókon. Ez a csomag egy teljesen új üzembehelyezési eszközt tartalmaz, amely lehetővé teszi az interaktív üzembe helyezést, az új biztonsági képességeket, az Azure Stack HCI Environment Checker eszközt, amely az üzembe helyezés előtt ellenőrzi a kapcsolatot, a hardvert, az identitást és a hálózatkezelést, valamint egy egységes naplógyűjtési felületet.

Új üzembehelyezési eszköz (előzetes verzió)

A 22H2-es verziójú Azure Stack HCI-t futtató kiszolgálók esetében az Azure Stack HCI kiegészítő csomag (előzetes verzió) használatával végezhet új üzembe helyezéseket. Az Azure Stack HCI-fürtöt egy teljesen új üzembehelyezési eszközzel helyezheti üzembe a három módszer egyikével – interaktív módon, egy meglévő konfigurációs fájllal vagy a PowerShell-lel.

Fontos

Amikor kipróbálja ezt az új üzembehelyezési eszközt, győződjön meg arról, hogy nem futtat éles számítási feladatokat a kiegészítő csomaggal üzembe helyezett rendszereken, miközben az előzetes verzióban van, még akkor is, ha az Azure Stack HCI 22H2 alapvető operációs rendszere általánosan elérhető. A Microsoft ügyfélszolgálata az előzetes verzióban nyújt támogatási szolgáltatásokat, de az általánosan elérhető szolgáltatásiszint-szerződések nem érvényesek.

A kiegészítő csomag fájljainak letöltéséhez kövesse az alábbi lépéseket:

  1. Töltse le az Azure Stack HCI operációs rendszert a Azure Portal. Győződjön meg arról, hogy az Angol nyelvet választja a Nyelv kiválasztása legördülő listából.

  2. Töltse le a következő kiegészítő csomagfájlokat:

    Az Azure Stack HCI kiegészítő csomagjának összetevője Description
    BootstrapCloudDeploymentTool.ps1 Szkript a tartalom kinyeréséhez és az üzembe helyezési eszköz elindításához. Ha ezt a szkriptet a -ExtractOnly paraméterrel futtatja, kinyeri a zip-fájlt, de nem indítja el az üzembe helyezési eszközt. 
    CloudDeployment.zip Azure Stack HCI, 22H2-es verziójú tartalom, például képek és ügynökök. 
    Verify-CloudDeployment.ps1 A zip-fájl integritásának ellenőrzésére használt kivonat. 

Az új üzembehelyezési módszerekkel kapcsolatos további információkért lásd: Üzembe helyezés áttekintése.

Új biztonsági képességek (előzetes verzió)

Az Új telepítések az Azure Stack HCI kiegészítő csomag kiadásával egy biztonságos alapértelmezett stratégiával kezdődnek. Az új verzió egy testreszabott biztonsági alapkonfigurációval és egy biztonsági sodródás-vezérlési mechanizmussal és az alapértelmezés szerint engedélyezett ismert biztonsági funkciókkal rendelkezik.

Összefoglalva, ez a kiadás a következőket tartalmazza:

  • Testreszabott biztonsági alapkonfiguráció több mint 200 biztonsági beállítással konfigurálva és kényszerítve egy biztonsági sodródás-vezérlési mechanizmussal, amely biztosítja, hogy a fürt mindig elinduljon, és továbbra is jól ismert biztonsági állapotban maradjon.

    A biztonsági alapkonfiguráció lehetővé teszi, hogy szorosan megfeleljen a Center for Internet Security (CIS) benchmarknak, a Defense Information Systems Agency biztonsági technikai megvalósítási útmutatóinak (DISA STIG), a közös kritériumoknak és a szövetségi információfeldolgozási szabványoknak (FIPS) az operációs rendszer és az Azure Compute Security alapkonfigurációira vonatkozó követelményeinek.

    További információ: Az Azure Stack HCI biztonsági alapkonfigurációs beállításai.

  • Továbbfejlesztett biztonsági helyzet érhető el az alapértelmezés szerint engedélyezett protokollok és titkosítócsomagok erősebb készletével.

  • Secured-Core kiszolgáló, amely a hardver, a belső vezérlőprogram és az illesztőprogram képességeinek kombinációjával nagyobb védelmet nyújt. További információ: Mi az a biztonságos magú kiszolgáló?

  • Beépített adat- és hálózatvédelem SMB-aláírással és BitLocker-titkosítással az operációs rendszer és a fürt megosztott kötetei számára. További információ: BitLocker-titkosítás az Azure Stack HCI-hez.

  • Alapértelmezés szerint engedélyezve van a csökkentett támadási felület, Windows Defender az alkalmazásvezérlés, és korlátozza az alapplatformon futtatható alkalmazásokat és kódot. További információ: Windows Defender Alkalmazásvezérlés az Azure Stack HCI-hez.

Új Azure Stack HCI Environment Checker eszköz (előzetes verzió)

Az Azure Stack HCI Environment Checker egy különálló PowerShell-eszköz, amelyet a hardverek megrendelése előtt is használhat a kapcsolat készültségének ellenőrzéséhez.

A kiegészítő csomagot használó új üzemelő példányok esetében a Környezet-ellenőrző automatikusan ellenőrzi az internetkapcsolatot, a hardvert, az identitást, a hálózatkezelést és az Arc-integrációt az Azure Stack HCI-fürt összes csomópontja között. Az eszköz emellett pass/fail állapotot ad vissza minden teszthez, és ment egy naplófájlt és egy részletes jelentésfájlt.

Az első lépésekhez letöltheti ezt az ingyenes eszközt. További információ: A környezet felmérése az üzembe helyezésre való felkészültség szempontjából.

Azure Stack HCI, 22H2-es verzió

A következő szakaszok röviden ismertetik az Azure Stack HCI 22H2-es verziójának különböző funkcióit és fejlesztéseit.

A hálózati ATC v2 fejlesztései

Ebben a kiadásban a Network ATC számos új funkcióval és fejlesztéssel rendelkezik:

  • Hálózati szimmetria. A hálózati ATC automatikusan ellenőrzi és ellenőrzi a hálózati szimmetriát az összes adapteren (az egyes csomópontokon) ugyanabban a szándékban – különösen a kiválasztott adapterek make, model, speed és configuration elemében.

  • Tároló automatikus IP-hozzárendelése. A hálózati ATC automatikusan azonosítja az alapértelmezett alhálózatokban elérhető IP-címeket, és hozzárendeli ezeket a címeket a tárolóadapterekhez.

  • Hatókörészlelés. A hálózati ATC automatikusan észleli, ha fürtcsomópontot konfigurál, így nem kell hozzáadnia a -ClusterName vagy -ComputerName paramétert a parancsokhoz.

  • Környezetfüggő fürthálózat elnevezése. A hálózati ATC tisztában van azzal, hogyan fogja használni a fürthálózatokat, és hogyan nevezheti el őket jobban.

  • Élő áttelepítés optimalizálása. A hálózati ATC intelligensen kezeli a következőket:

    • Maximális egyidejű élő áttelepítés – A hálózati ATC biztosítja, hogy a maximális ajánlott érték legyen konfigurálva és karbantartva az összes fürtcsomóponton.
    • Legjobb élő áttelepítési hálózat – A hálózati ATC határozza meg az élő áttelepítéshez legmegfelelőbb hálózatot, és automatikusan konfigurálja a rendszert.
    • Legjobb élő áttelepítési átvitel – A hálózati ATC a hálózati konfigurációnak megfelelő legjobb algoritmust választja ki az SMB, a tömörítés és a TCP számára.
    • Maximális SMB-sávszélesség (RDMA) – Ha SMB (RDMA) van használatban, a hálózati ATC határozza meg az élő áttelepítéshez lefoglalt maximális sávszélességet, hogy elegendő sávszélesség álljon rendelkezésre Közvetlen tárolóhelyek.
  • Proxykonfiguráció. A hálózati ATC minden kiszolgálócsomópontot konfigurálhat a környezethez szükséges proxyadatokkal. Ez a művelet egyszeri konfigurációt biztosít az összes jelenlegi és jövőbeli kiszolgálócsomóponthoz.

  • Többhelyes fürttámogatás. A hálózati ATC a Tárreplika által használt összes tárolóadaptert többhelyes fürtkörnyezetekben konfigurálja. Mivel azonban az ilyen adaptereknek át kell irányítaniuk az alhálózatokat, a hálózati ATC nem tud IP-címeket hozzárendelni hozzájuk, ezért ezeket a címeket továbbra is ki kell osztania.

  • Üzembe helyezés utáni VLAN-módosítás. A Hálózati ATC új Set-NetIntent parancsmagjának használatával ugyanúgy módosíthatja a Add-NetIntent VLAN-beállításokat, mint a parancsmag használata esetén. A VLAN-ok módosításakor nem szükséges eltávolítani, majd újra hozzáadni a szándékokat.

További információért tekintse meg a network ATC v2 fejlesztésekkel foglalkozó blogot.

Tárreplika tömörítése

Ez a kiadás tartalmazza a Tárreplika tömörítési funkcióját a forrás- és célkiszolgálók között átvitt adatokhoz. Ez az új funkció tömöríti a replikációs adatokat a forrásrendszerből, amelyet a rendszer a hálózaton keresztül továbbít, kibont, majd a célhelyre ment. A tömörítés kevesebb hálózati csomagot eredményez ugyanennek az adatmennyiségnek a átviteléhez, ami nagyobb átviteli sebességet és alacsonyabb hálózati kihasználtságot tesz lehetővé, ami viszont alacsonyabb költségeket eredményez a forgalmi díjas hálózatok esetében.

A replikacsoportok és partnerségek létrehozásának módja nem változik. Az egyetlen változás egy új paraméter, amely a meglévő Tárreplika parancsmagokkal használható.

A tömörítést a csoport és a partnerség létrehozásakor kell megadni. A tömörítés megadásához használja a következő parancsmagokat:

New-SRGroup -EnableCompression 
New-SRPartnership -EnableCompression 

Ha a paraméter nincs megadva, az alapértelmezett érték a Letiltva értékre van állítva.

A beállítás későbbi módosításához használja a következő parancsmagokat:

Set-SRGroup -Compression <Boolean>
Set-SRPartnership -Compression <Boolean>

ahol $False le van tiltva , és $Trueengedélyezve van.

Az összes többi parancs és lépés változatlan marad. Ezek a módosítások jelenleg nem Windows Admin Center, és egy későbbi kiadásban lesznek hozzáadva.

További információ: Tárreplika áttekintése.

GPU particionálása és megosztása virtuális gépekkel az Azure Stack HCI-n

Ezzel a kiadással a GPU-particionálás mostantól nvidia A2, A10, A16 és A40 GPU-kon is támogatott az Azure Stack HCI-ben, amely NVIDIA RTX Virtual Workstation (vWS) és NVIDIA Virtual PC (vPC) szoftverrel van engedélyezve. A GPU-particionálás egyetlen gyökérszintű I/O-virtualizálással (SR-IOV) valósul meg, amely erős, hardveralapú biztonsági határt biztosít, kiszámítható teljesítménnyel minden egyes virtuális géphez.

További információ: GPU particionálása és megosztása virtuális gépekkel az Azure Stack HCI-n.

A Hyper-V élő áttelepítésének fejlesztései

Az Azure Stack HCI 22H2-es verziójában a Hyper-V élő áttelepítése gyorsabb és megbízhatóbb a 2 és 3 csomópontos kapcsoló nélküli fürtökhöz. A kapcsoló nélküli összekapcsolások élő migrálási késéseket okozhatnak, és ez a kiadás orvosolja ezeket a problémákat.

Cluster-Aware Frissítés (CAU) fejlesztései

Ezzel a kiadással Cluster-Aware frissítés megbízhatóbb az intelligensebb újrapróbálkozási és kockázatcsökkentési logika miatt, amely csökkenti a fürtcsomópontok szüneteltetésekor és kiürítésekor fellépő hibákat. Cluster-Aware A frissítés az önálló kiszolgálótelepítéseket is támogatja.

További információ: Mi Cluster-Aware frissítés?

Vékony kiépítés konvertálása

Ezzel a kiadással mostantól a meglévő rögzített kiosztott köteteket vékonyra konvertálhatja a PowerShell használatával. A vékony kiépítés javítja a tárolási hatékonyságot, és leegyszerűsíti a felügyeletet.

További információ: Rögzített kötetek konvertálása vékony kiosztott kötetekké az Azure Stack HCI-n.

Egykiszolgálós felskálázás

Ez a kiadás támogatja a beágyazott tartalék tartományt és a rugalmasság módosítását egyetlen kiszolgáló vertikális felskálázásához. Az Azure Stack HCI 22H2-es verziója egyszerű skálázási lehetőségeket biztosít egyetlen kiszolgálóról kétcsomópontos fürtre, kétcsomópontos fürtről háromcsomópontos fürtre.

További információ: Önálló kiszolgáló vertikális felskálázása az Azure Stack HCI-ben.

Címkealapú szegmentálás

Ebben a kiadásban az alkalmazás számítási feladatait futtató virtuális gépeket (VM-eket) az ön által választott egyéni címkékkel védheti meg a külső és az oldalirányú fenyegetésektől. Rendeljen hozzá egyéni címkéket a virtuális gépek besorolásához, majd alkalmazza a hálózati biztonsági csoportokat (NSG-ket) ezen címkék alapján, hogy korlátozza a külső és belső forrásokkal való kommunikációt. Ha például meg szeretné akadályozni, hogy a SQL Server virtuális gépek kommunikáljanak a webkiszolgáló virtuális gépeivel, egyszerűen címkézze meg a megfelelő virtuális gépeket SQL- és webcímkékkel. Ezután létrehozhat egy NSG-t, amely megakadályozza, hogy a webcímke kommunikáljon az SQL-címkével .

További információ: Hálózati biztonsági csoportok konfigurálása Windows Admin Center.

Azure Hybrid Benefit az Azure Stack HCI-hez

Azure Hybrid Benefit program lehetővé teszi az ügyfelek számára, hogy jelentősen csökkentsék a számítási feladatok felhőben való futtatásának költségeit. A Windows Server Software Assurance (SA) szolgáltatással tovább bővítjük a Azure Hybrid Benefit, hogy csökkentsük a számítási feladatok helyszíni és peremhálózati helyeken történő futtatásának költségeit.

Ha aktív szoftvergaranciával rendelkező Windows Server Datacenter-licencekkel rendelkezik, a Azure Hybrid Benefit használatával lemondhat az Azure Stack HCI gazdagépszolgáltatási díjairól, és korlátlan virtualizálást a Windows Server-előfizetéssel további költségek nélkül. Ezután modernizálhatja meglévő adatközpontját és peremhálózati infrastruktúráját virtuális gépek és tárolóalapú alkalmazások futtatásához.

További információ: Azure Hybrid Benefit az Azure Stack HCI-hez.

Az Azure Arc virtuális gép módosításai és Azure Marketplace

Egy másik funkció is elérhető ezzel a kiadással, Azure Marketplace integráció az Azure Arc-kompatibilis Azure Stack HCI-hez. Ezzel az integrációval hozzáférhet a Microsoft legújabb, teljesen frissített lemezképeihez, beleértve a Windows Server 2022 Datacenter: Azure Edition és Windows 10/11 Enterprise több munkamenetet az Azure Virtual Desktophoz.

Mostantól az Azure Portal vagy az Azure CLI-vel egyszerűen hozzáadhat és kezelhet virtuálisgép-rendszerképeket, majd ezeket a rendszerképeket használhatja Azure Arc-alapú virtuális gépek létrehozásához. Ez a funkció az Azure Stack HCI 21H2-es vagy újabb verzióját futtató meglévő fürttel működik.

További információkért lásd:

Windows Server 2022 Datacenter: Azure Edition virtuális gépek az Azure Stack HCI-n

A kiadástól kezdve futtathatja a Windows Server 2022 Datacenter: Azure Editiont az Azure Stack HCI-n. A Marketplace-beli virtuálisgép-rendszerképek előzetes verziójával az ügyfelek üzembe helyezhetik a Windows Server 2022 Datacenter: Azure Editiont (amely már általánosan elérhető az Azure IaaS-ben) az Azure Stack HCI-n. Ez lehetővé teszi az olyan egyedi funkciókat, mint a Hotpatch és az SMB a QUIC-n keresztül a Windows Server 2022 Datacenterben: Azure Edition virtuális gépek az Azure Stack HCI-n. A jövőbeli vendégfelügyeleti bővítmények révén a teljes Azure Automanage-élmény a következő kiadásokban is elérhetővé válik.

Hálózati vezérlőtanúsítványok automatikus megújítása

Mostantól a manuális megújítás mellett automatikusan megújíthatja a hálózati vezérlő tanúsítványait. További információ a hálózati vezérlő tanúsítványainak automatikus megújításáról: Automatikus megújítás.

Következő lépések