Correção do Azure Stack Hub 1.2002.69.179

Resumo

  • Foi corrigido um erro em que os registos do bcDR runner encheram pastas MASLogs em anfitriões físicos.

Correções agregadas de versões de correções anteriores

  • Os binários relacionados com SDN corrigidos nos nós físicos.
  • Foi corrigido um estado inválido no Fornecedor de Recursos de Armazenamento para contas de armazenamento migradas a partir de 1910 com estado suspenso.
  • Resiliência melhorada do aprovisionamento de VMs e operações de extensão.
  • Fiabilidade de rede SDN melhorada nos nós físicos.
  • Foi corrigido um problema em que uma sub-rede virtual não estava a ser limpa se o túnel fosse movido para uma VM gw diferente e, em seguida, a VGW fosse eliminada.
  • Foi corrigido um problema que podia fazer com que o registo e a rotação de segredos internos falhassem.
  • Foram adicionadas definições específicas da memória às definições de informação de falha de sistema.
  • O SMB remediado processa o problema de invalidação acionado pelo evento de erro 59 do ESENT no TableServer.
  • Foi corrigido um problema que afetava a fiabilidade da transferência de atualizações subsequentes.
  • Maior fiabilidade da instalação do pacote NuGet após uma falha inesperada.
  • Foi corrigido um problema em que a validação da lista pendente da subscrição falha quando o utilizador só tinha permissão de escrita RG.
  • Foi corrigido um problema em que a página de transferência de blobs tinha um problema ao transferir itens grandes.
  • Foi corrigido um problema em que a configuração do período de retenção para contas de armazenamento eliminadas era revertida.
  • Melhoria da estabilidade do Controlador de Rede.
  • Aumento da retenção do registo do Controlador de Rede para ajudar no diagnóstico.
  • Foi corrigido um problema em que as transferências do marketplace podiam falhar devido a um erro de validação de certificado.
  • Inclua o certificado de identidade do fornecedor de implementação na rotação de segredos internos.
  • Correção da WMI de armazenamento do Windows para manter a resposta das chamadas, para melhorar a fiabilidade das operações de gestão de armazenamento.
  • Foi adicionado o monitor de estado do TPM para anfitriões físicos.
  • As VMs do SQL foram reiniciadas para mitigar potenciais problemas com o acesso à base de dados que afeta o acesso ao portal.
  • Maior fiabilidade do serviço de blobs e tabelas de armazenamento.
  • Foi corrigido um problema em que a criação do conjunto de dimensionamento de máquinas virtuais com o SKU Standard_DS2_v2 através da IU falha sempre.
  • Melhorias na atualização de configuração.
  • Correção da fuga do enumerador de KVS no DiskRP para melhorar a fiabilidade das operações do disco.
  • Ative novamente a capacidade de gerar informações de falha de sistema do anfitrião e acionar falhas de NMI para bloqueios.
  • Foi resolvida a vulnerabilidade do servidor DNS descrita em CVE-2020-1350.
  • Alterações que abordaram a instabilidade do cluster.
  • Maior fiabilidade da criação de pontos finais JEA.
  • Foi corrigido um erro para desbloquear a criação simultânea de VMs em tamanhos de lote de 20 ou superiores.
  • Melhorou a fiabilidade e a estabilidade do portal, adicionando uma capacidade de monitorização para reiniciar o serviço de alojamento se ocorrer algum tempo de inatividade.
  • Foi resolvido um problema em que alguns alertas não eram colocados em pausa durante a atualização.
  • Diagnósticos melhorados em torno de falhas nos recursos do DSC.
  • Mensagem de erro melhorada gerada por uma falha inesperada no script de implementação bare-metal.
  • Foi adicionada resiliência durante as operações de reparação de nós físicos.
  • Foi corrigido um defeito de código que, por vezes, fazia com que a aplicação HRP SF ficasse em mau estado de funcionamento. Também corrigimos um defeito de código que impedia a suspensão dos alertas durante a atualização.
  • Foi adicionada resiliência ao código de criação de imagens quando o caminho de destino não está inesperadamente presente.
  • Foi adicionada a interface de limpeza do disco para VMs ERCS e garantiu que é executada antes de tentar instalar novos conteúdos nessas VMs.
  • Verificação de quórum melhorada para a reparação do nó do Service Fabric no caminho de remediação automática.
  • Lógica melhorada em torno de colocar os nós de cluster novamente online em casos raros em que a intervenção externa os coloca num estado inesperado.
  • Resiliência melhorada do código do motor para garantir que os erros de digitação na caixa de nomes do computador não causam um estado inesperado na configuração da ECE quando são utilizadas ações manuais para adicionar e remover nós.
  • Foi adicionada uma verificação de estado de funcionamento para detetar operações de reparação de VMs ou nós físicos que ficaram num estado parcialmente concluído das sessões de suporte anteriores.
  • Registo de diagnósticos melhorado para instalação de conteúdos a partir de pacotes NuGet durante a orquestração de atualizações.
  • Corrigimos a falha de rotação de segredos internos para os clientes que utilizam o AAD como sistema de identidade e bloqueamos a conectividade à Internet de saída do ERCS.
  • Aumentou o tempo limite predefinido de Test-AzureStack para AzsScenarios para 45 minutos.
  • Fiabilidade de atualização do HealthAgent melhorada.
  • Foi corrigido um problema em que a reparação da VM das VMs ERCS não estava a ser acionada durante as ações de remediação.
  • Tornou a atualização do anfitrião resiliente a problemas causados por uma falha silenciosa na limpeza de ficheiros de VM de infraestrutura obsoletos.
  • Foi adicionada uma correção preventiva para erros de análise certutil ao utilizar palavras-passe geradas aleatoriamente.
  • Foi adicionada uma ronda de verificações de estado de funcionamento antes da atualização do motor, para que as operações de administração falhadas possam continuar a ser executadas com a versão original do código de orquestração.
  • Foi corrigida uma falha na cópia de segurança dos ACS quando a cópia de segurança ACSSettingsService foi concluída primeiro.
  • Atualização do nível de comportamento do farm do Azure Stack AD FS para v4. Os Azure Stack Hubs implementados com o 1908 ou posterior já estão na v4.
  • Maior fiabilidade do processo de atualização do anfitrião.
  • Foi corrigido um problema de renovação do certificado que poderia ter causado a falha da rotação de segredos internos.
  • Foi corrigido o novo alerta de sincronização do servidor de hora para corrigir um problema em que deteta incorretamente um problema de sincronização de hora quando a origem da hora foi especificada com o sinalizador 0x8.
  • Corrigimos um erro de restrição de validação que ocorreu ao utilizar a nova interface de recolha automática de registos e foi detetado https://login.windows.net/ como um ponto final Azure AD inválido.
  • Foi corrigido um problema que impedia a utilização da cópia de segurança automática do SQL através da SQLIaaSExtension.
  • Corrigimos os alertas utilizados no Test-AzureStack ao validar os certificados do controlador de rede.
  • Atualização do nível de comportamento do farm do Azure Stack AD FS para v4. Os Azure Stack Hubs implementados com o 1908 ou posterior já estão na v4.
  • Maior fiabilidade do processo de atualização do anfitrião.
  • Foi corrigido um problema de renovação do certificado que poderia ter causado a falha da rotação de segredos internos.
  • Acionadores de alertas reduzidos para evitar coleções de registos proativas desnecessárias.
  • Maior fiabilidade da atualização de armazenamento ao eliminar o tempo limite de chamadas WMI do Serviço windows Health.

Informações de correção

Para aplicar esta correção, tem de ter a versão 1.2002.0.35 ou posterior.

Importante

Conforme descrito nas notas de versão da atualização de 2002, certifique-se de que faz referência à lista de verificação da atividade de atualização ao executar Test-AzureStack (com parâmetros especificados) e resolva quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Além disso, reveja os alertas ativos e resolva quaisquer que necessitem de ação.

Informações de ficheiro

Transfira os seguintes ficheiros. Em seguida, siga as instruções em Aplicar atualizações no Azure Stack para aplicar esta atualização.

Transfira o ficheiro zip agora.

Transfira o ficheiro xml de correção agora.

Mais informações

Recursos de atualização do Azure Stack Hub

Aplicar atualizações no Azure Stack

Monitorizar atualizações no Azure Stack com o ponto final privilegiado