Partilhar via


O que há de novo no Azure Stack HCI, versão 23H2

Aplica-se a: Azure Stack HCI, versão 23H2

Este artigo lista os vários recursos e aprimoramentos disponíveis no Azure Stack HCI, versão 23H2.

Azure Stack HCI, versão 23H2 é a versão mais recente da solução Azure Stack HCI. Esta versão se concentra na implantação e atualizações baseadas em nuvem, monitoramento baseado em nuvem, experiência nova e simplificada para gerenciamento de VM Arc, segurança e muito mais. Para obter uma versão anterior do Azure Stack HCI, consulte Novidades no Azure Stack HCI, versão 22H2.

Atualmente, existem três trens de lançamento para o Azure Stack HCI, versão 23H2: 2405, 2402 e 2311. Os vários recursos e melhorias disponíveis para os lançamentos incluídos nesses trens são discutidos nas seções a seguir.

O trem de liberação 2405 inclui as seguintes versões:

Recursos e melhorias no 2405.2

Este é principalmente um lançamento de correção de bug com algumas melhorias.

  • Verificações de integridade da atualização: a partir desta versão, uma nova verificação de integridade foi adicionada e o serviço de atualização foi aprimorado. Além disso, o serviço de atualização agora suporta a capacidade de exibir ou iniciar novas atualizações quando o serviço falha nos servidores. Além disso, vários problemas de verificações de integridade relacionados ao Azure Update Manager e à Atualização de Extensão do Construtor de Soluções foram corrigidos.

    Para obter mais informações, consulte Problemas corrigidos em 2405.2.

  • Licença OEM do Azure Stack HCI: A partir desta versão, estamos apresentando a licença OEM do Azure Stack HCI projetada para hardware do Azure Stack HCI, incluindo as Soluções Premier do Azure Stack HCI, sistemas integrados e nós validados. Esta licença permanece válida durante toda a vida útil do hardware, cobre até 16 núcleos e inclui três serviços essenciais para a sua infraestrutura na nuvem.

Recursos e melhorias no 2405.1

Este é principalmente um lançamento de correção de bug com algumas melhorias.

  • IPs de armazenamento personalizados para cenários de servidor de adição e reparo: a partir desta versão, é possível adicionar servidores ou reparar servidores ao cluster HCI do Azure Stack usando IPs personalizados para os adaptadores de rede de intenção de armazenamento.
  • Verificação de conectividade de saída aprimorada: a partir desta versão, foram feitas melhorias na validação do requisito de conectividade de saída no verificador de ambiente.
  • Foram feitas melhorias de confiabilidade nesta versão para verificações de integridade de parceiros implementadas em suas extensões do Solution Builder.
  • Rotação das credenciais da entidade de serviço ARB (Arc Resource Bridge): a partir desta versão, você pode alternar as credenciais da entidade de serviço usadas pelo ARB.
  • Várias correções de bugs relacionados a atualizações foram feitas nesta versão.

Para obter mais informações sobre correções de bugs, consulte a lista Problemas corrigidos.

Características e melhorias em 2405

Aqui estão os recursos e melhorias nesta versão.

Alterações na implantação

  • Integração com o Ative Directory - Nesta versão, foi corrigido um problema relacionado ao uso de um Ative Directory grande que resulta em tempos limite ao adicionar usuários ao grupo de administradores locais.

  • Novo modelo do Azure Resource Manager (ARM) - Esta versão tem um novo modelo ARM para implantação que simplifica as dependências de criação de recursos. A criação do novo modelo também inclui várias correções em torno dos campos obrigatórios ausentes.

  • Melhorias na rotação secreta - Nesta versão, foram feitas melhorias no fluxo de rotação secreta.

    • O comando Set-AzureStackLCMUserPassword secret rotation PowerShell agora oferece suporte a um novo parâmetro para ignorar a mensagem de confirmação. Este parâmetro é útil ao automatizar a rotação secreta.
    • Melhorias de confiabilidade foram feitas em torno dos serviços não reiniciar em tempo hábil.
  • As melhorias do SBE incluem:

    • Um novo comando do PowerShell para atualizar os valores de propriedade do parceiro de Extensão do Construtor de Soluções é fornecido no momento da implantação.
    • Corrigir um problema que impede que o serviço de atualização responda a solicitações após a execução de uma atualização somente da Extensão do Gerenciador de Soluções.
  • Adicionar correções de servidor e Reparar servidor incluem:

    • Um problema que impede que um nó ingresse no Ative Directory durante a operação de adicionar servidor.
    • Habilitando a implantação quando um namespace separado é usado.
  • Os aprimoramentos de confiabilidade incluem:

    • Alterações para ATC de rede ao configurar a configuração de rede do host com determinados tipos de adaptador de rede.
    • Alterações ao detetar as versões de firmware para unidades de disco.
  • Esta versão contém uma correção para um problema de implantação encontrado ao definir o nível de diagnóstico no Azure e no dispositivo.

Para obter mais informações, consulte a lista Problemas corrigidos em 2405.

Atualiza as alterações

Esta versão contém as seguintes alterações para atualizações:

  • A partir desta versão, um esquema de nomenclatura ajustado é introduzido para atualizações. Este esquema permite a identificação de recursos versus atualizações cumulativas.

  • Esta versão contém melhorias de confiabilidade:

    • Para as notificações de atualização para resultados de verificação de integridade enviados do dispositivo para o Azure Update Manager. Em certos casos, o tamanho da mensagem era muito grande e os resultados não eram mostrados no Gerenciador de Atualizações.
    • Para relatar o progresso da atualização do cluster para o orquestrador.
  • Esta versão tem correções de bugs para vários problemas, incluindo:

    • Um problema de bloqueio de arquivo que pode causar falhas de atualização para o agente de VM de inicialização confiável (IGVM).
    • Um problema que impediu o agente orchestrator de reiniciar durante uma execução de atualização.
    • Uma condição rara em que o serviço de atualização demorou muito tempo para descobrir ou iniciar uma atualização.
    • Um problema para a interação da CAU (Atualização com Suporte a Cluster) com o orquestrador quando uma atualização em andamento é relatada pela CAU.

Para obter mais informações, consulte a lista Problemas corrigidos em 2405.

Alterações no verificador de ambiente

Nesta versão, as alterações no verificador de ambiente incluem várias novas verificações:

  • Uma nova verificação é adicionada para garantir que os drivers da caixa de entrada nos adaptadores de rede física não estejam em uso. Os drivers OEM fornecidos ou os drivers mais recentes do fabricante devem ser instalados antes da implantação.
  • Uma nova verificação é adicionada para garantir que a velocidade do link entre adaptadores de rede física na mesma intenção seja idêntica.
  • Uma nova verificação é adicionada para garantir que o RDMA esteja operacional nos adaptadores de rede de armazenamento antes da implantação.
  • Uma nova verificação é adicionada para validar a infraestrutura: os endereços IP definidos durante a implantação, têm conectividade de saída e podem resolver o DNS.
  • Uma nova verificação é adicionada para garantir que o valor do servidor DNS não esteja vazio no endereço IP de gerenciamento.
  • Uma nova verificação é adicionada para certificar-se de que há apenas um endereço IP no adaptador de rede de gerenciamento.
  • Uma nova verificação é adicionada para garantir que a largura de banda mínima necessária para adaptadores de armazenamento RDMA seja de pelo menos 10 Gb.
  • Verifique se a conectividade de uplink em qualquer adaptador de rede física atribuído às intenções do ATC de rede está ativada.
  • Melhorada a capacidade de manipular adaptadores que não expõem o campo ID de VLAN corretamente.

Alterações na observabilidade

Esta versão contém as seguintes melhorias para a observabilidade:

  • Ao iniciar uma coleção de logs, uma mensagem de aviso agora aconselha você a limitar a coleta de logs a 24 horas.
  • Os logs de implantação são coletados automaticamente por padrão.
  • O recurso recém-adicionado Test-observability valida se os dados de telemetria e diagnóstico podem ser enviados com êxito para a Microsoft.

Alterações no gerenciamento do Arc VM

Alterações no portal, extensões e provedor de recursos do Azure

Aqui estão as alterações relacionadas ao portal do Azure, extensões e provedores de recursos:

  • Nesta versão, foi corrigido um problema que impedia a exibição de uma implantação com falha na visão geral do Cluster quando a implantação foi cancelada.
  • O botão Repetir no portal do Azure é renomeado para Retomar à medida que a implantação continua a partir da etapa em que falhou.
  • Os novos clusters implantados nesta versão têm bloqueios de recursos habilitados para proteger contra exclusão acidental.
  • Esta versão altera o comportamento para não excluir os recursos do servidor Arc quando o recurso de cluster HCI do Azure Stack é excluído.

Alterações de segurança

Esta versão inclui as seguintes atualizações da documentação de segurança:

  • A pontuação de conformidade para o servidor HCI do Azure Stack é 281 de 288 regras, mesmo quando todos os requisitos de hardware para Secured-core são atendidos. A seção Exibir conformidade da linha de base de segurança no portal do Azure agora explica as regras não compatíveis e os motivos para a lacuna atual.
  • As configurações das linhas de base de segurança foram atualizadas para 315 configurações, incluindo seis remoções, uma adição e uma alteração relacionada ao armazenamento de senhas para autenticação de rede devido a problemas de compatibilidade de implantação. Para visualizar e transferir a lista completa de definições de segurança, consulte Linha de base de segurança.
  • Atualizada a seção Controle de Aplicativo do Windows Defender no artigo Recursos de segurança para o Azure Stack HCI, versão 23H2 .

AKS no Azure Stack HCI, versão 23H2

Para obter uma lista das alterações e melhorias no AKS no Azure Stack HCI, versão 23H2, consulte O que há de novo no AKS no Azure Stack HCI, versão 23H2.

Próximos passos