Notas de versão arquivadas do Azure Stack Hub

Este artigo descreve os conteúdos dos pacotes de atualização do Azure Stack Hub. A atualização inclui melhoramentos e correções para esta versão do Azure Stack Hub.

Para aceder às notas de versão de uma versão arquivada diferente, utilize o menu pendente do seletor de versões acima do índice à esquerda.

2206 build reference (Referência da compilação 2206)

O número de compilação da atualização do Azure Stack Hub 2206 é 1.2206.1.24.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack Hub 2206 é Completo.

A atualização 2206 tem os seguintes runtimes esperados com base nos nossos testes internos:

  • 4 nós: 8-28 horas
  • 8 nós: 11-30 horas
  • 12 nós: 14-34 horas
  • 16 nós: 17-40 horas

Normalmente, as durações exatas das atualizações dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligada à Internet) e das especificações de hardware do sistema. As durações mais curtas ou mais longas do que o valor esperado não são invulgares e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação do runtime é específica da atualização 2206 e não deve ser comparada com outras atualizações do Azure Stack Hub.

Para obter mais informações sobre os tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

Alterações

  • O RP V2 do SQL e o RP V2 do MySQL só estão disponíveis para subscrições às quais tenha sido concedido acesso. Se ainda estiver a utilizar o RP V1 do SQL e o RP V1 do MySQL, recomenda-se vivamente que abra um pedido de suporte para passar pelo processo de atualização antes de atualizar para o Azure Stack Hub 2206.
  • Esta versão fornece suporte para a rotação de certificados de raiz do Azure Stack Hub. Anteriormente, a rotação de segredos não rodava a raiz. Poderá rodar o certificado de raiz depois de instalar a atualização. Para tal, execute a rotação de segredos internos em ou antes da próxima vez que for notificado através de alertas de expiração. A não rotação do certificado de raiz e/ou a rotação de segredos internos pode fazer com que o seu selo se torne irrecuperável.

Correções

  • Correção para melhorar o débito do SLB.
  • Foi corrigido um problema que impedia o acesso ao subsistema de armazenamento quando os nós da unidade de escala são reiniciados.

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

Correções

O Azure Stack Hub lança correções regularmente. A partir da versão de 2005, quando atualiza para uma nova versão principal (por exemplo, 1.2008.x para 1.2102.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir desse momento, se for lançada uma correção para a compilação, deverá instalá-la.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

Para obter mais informações, veja a nossa política de manutenção.

As correções do Azure Stack Hub só são aplicáveis a sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Pré-requisitos de correção: antes de aplicar a atualização 2206

A versão 2206 do Azure Stack Hub tem de ser aplicada na versão 2108 com as seguintes correções:

Depois de aplicar com êxito a atualização 2206

Quando atualiza para uma nova versão principal (por exemplo, 1.2102.x para 1.2108.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir desse momento, se for lançada uma correção para a compilação, deverá instalá-la.

Após a instalação do 2206, se forem posteriormente lançadas correções para o 2206, deverá instalá-las:

2102 build reference (Referência da compilação 2102)

O número de compilação da atualização mais recente do Azure Stack Hub 2102 é 1.2102.30.97. Para obter informações de compilação e correção atualizadas, consulte a secção Correções .

Tipo de atualização

O tipo de compilação de atualização do Azure Stack Hub 2102 é Completo.

A atualização 2102 tem os seguintes runtimes esperados com base nos nossos testes internos:

  • 4 nós: 8-20 horas
  • 8 nós: 11-26 horas
  • 12 nós: 14-32 horas
  • 16 nós: 17-38 horas

Normalmente, as durações exatas das atualizações dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligada à Internet) e das especificações de hardware do sistema. As durações mais curtas ou mais longas do que o valor esperado não são invulgares e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação do runtime é específica da atualização 2102 e não deve ser comparada com outras atualizações do Azure Stack Hub.

Para obter mais informações sobre os tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

  • Esta versão inclui uma pré-visualização pública do suporte remoto, que permite a um profissional de suporte da Microsoft resolver o seu caso de suporte mais rapidamente ao permitir o acesso ao seu dispositivo remotamente e ao realizar uma resolução de problemas e reparação limitadas. Pode ativar esta funcionalidade ao conceder consentimento, ao mesmo tempo que controla o nível de acesso e a duração do acesso. O suporte só pode aceder ao seu dispositivo depois de um pedido de suporte ter sido submetido. Para obter mais informações, veja Suporte remoto para o Azure Stack Hub.

  • O serviço de cópia de segurança da infraestrutura do Azure Stack Hub suporta agora cópias de segurança progressivas. Esta funcionalidade ajuda a reduzir os requisitos de armazenamento na localização da cópia de segurança externa e altera a forma como os ficheiros são organizados no arquivo de cópias de segurança externos. Recomenda-se que não manipule ficheiros no diretório de raiz de cópia de segurança.

  • Os discos geridos do Azure Stack Hub suportam agora a versão 2019-07-01 das APIs de Disco do Azure, com um subconjunto das funcionalidades disponíveis.

  • Agora, o Armazenamento do Azure Stack Hub suporta APIs de gestão de serviços de Armazenamento do Azure versão 2019-06-01, com um subconjunto de funcionalidades totais disponíveis.

  • O portal de administrador do Azure Stack Hub mostra agora informações relacionadas com a GPU, incluindo dados de capacidade. Isto requer a instalação de uma GPU no sistema.

  • Os utilizadores podem agora implementar todos os tamanhos de VM suportados através do Nvidia T4 através do portal de utilizador do Azure Stack Hub.

  • Os operadores do Azure Stack Hub podem agora configurar vários inquilinos no Azure Stack Hub através do portal de administrador. Para obter mais informações, veja Configurar multi-inquilinos.

  • Os operadores do Azure Stack Hub podem agora configurar um aviso legal com o ponto final privilegiado. Para obter mais informações, veja Configurar controlos de segurança do Azure Stack Hub.

  • Durante o processo de atualização, é introduzida a Reparação Granular do Mapa de Bits (GBR), uma otimização no processo de reparação do armazenamento, para reparar dados dessincronizados. Em comparação com o processo anterior, os segmentos mais pequenos são reparados, o que leva a menos tempo de reparação e a uma duração de atualização global mais curta. O GBR está ativado por predefinição para todas as novas implementações do 2102. Para uma atualização para 2102 a partir de uma versão anterior (2008), o GBR é ativado durante a atualização. O GBR requer que todos os discos físicos estejam em bom estado de funcionamento, pelo que foi adicionada uma validação extra na verificação UpdateReadiness . Correção & atualização falhará numa fase inicial se a validação falhar. Nessa altura, um administrador da cloud tem de tomar medidas para resolver o problema do disco antes de retomar a atualização. Para dar seguimento ao OEM, verifique as informações de contacto do OEM.

  • Agora, o Azure Stack Hub suporta novos tamanhos de VMs da série D específicas do Dv3, Ev3 e SQL.

  • Agora, o Azure Stack Hub suporta a adição de GPUs a qualquer sistema existente. Para adicionar uma GPU, execute stop-azurestack, execute o processo stop-azurestack, adicione GPUs e, em seguida, execute start-azurestack até à conclusão. Se o sistema já tiver GPUs, todas as VMs de GPU criadas anteriormente têm de ser paradas e , em seguida, reiniciadas.

  • Tempo de atualização do OEM reduzido com o processo de atualização em direto.

  • O motor do AKS no Azure Stack Hub adicionou as seguintes novas funcionalidades. Para obter detalhes, veja as notas de versão na documentação do motor AKS:

    • Disponibilidade geral do Ubuntu 18.04.
    • Suporte para o Kubernetes 1.17.17 e 1.18.15.
    • Pré-visualização pública do comando de rotação de certificados.
    • Pré-visualização pública do Controlador CSI do Azure Disks.
    • Pré-visualização pública do NFS do Controlador CSI.
    • Controlador CSI para pré-visualização privada de Blobs do Azure.
    • A GPU da Nvidia T4 suporta pré-visualização privada.
    • Pré-visualização privada da integração do Azure Active Directory.

Melhorias

  • Aumentou o período de retenção do registo do Controlador de Rede, pelo que os registos estarão disponíveis durante mais tempo para ajudar os engenheiros a resolver problemas eficazes, mesmo depois de um problema ter sido resolvido.
  • Melhorias para preservar os registos controlador de rede, VM de Gateway, Balanceador de Carga e Agente de Anfitrião durante uma atualização.
  • Melhorou a lógica de eliminação dos recursos de rede bloqueados por um estado de aprovisionamento falhado.
  • Reduziu a memória XRP para 14 GB por VM e a memória WAS para 10 GB por VM. Ao evitar o aumento da quantidade total de memória da VM, são implementáveis mais VMs de inquilino.
  • O relatório HTML da coleção de registos, que fornece um instantâneo dos ficheiros na partilha de selos e diagnósticos, tem agora uma vista resumida dos ficheiros, funções, fornecedores de recursos e informações de eventos recolhidos para ajudar a compreender melhor a taxa de êxito e falha do processo de recolha de registos.
  • Foram adicionados cmdlets do PowerShell Set-AzSLegalNotice e Get-AzSLegalNotice ao ponto final privilegiado (PEP) para obter e atualizar o conteúdo do texto da faixa de início de sessão após a implementação.
  • Os Serviços de Certificados do Active Directory (ADCS) e a VM de AC foram totalmente removidos do Azure Stack Hub. Isto reduz a pegada da infraestrutura e poupa até 2 horas de tempo de atualização.

Alterações

  • As APIs do Fornecedor de Recursos de Infraestrutura expõem agora informações sobre GPUs, se disponíveis na unidade de dimensionamento.
  • Os operadores do Azure Stack Hub podem agora alterar a proporção de criação de partições de GPU através do PowerShell (apenas AMD). Isto requer que todas as máquinas virtuais sejam desalocadas.
  • Esta compilação inclui uma nova versão do Azure Resource Manager.
  • O portal de utilizadores do Azure Stack Hub utiliza agora a experiência de ecrã inteiro para balanceadores de carga, Grupos de Segurança de Rede, zonas DNS e criação de discos e VMs.
  • No lançamento de 2102, o Windows Admin Center (WAC) é ativado a pedido a partir de uma sessão PEP desbloqueada. Por predefinição, o WAC não está ativado. Para a ativar, especifique o -EnableWac sinalizador; por exemplo, unlock-supportsession -EnableWac.
  • A coleção de registos proativa utiliza agora um algoritmo melhorado, que captura registos durante condições de erro que não são visíveis para um operador. Este algoritmo garante que as informações de diagnóstico corretas são recolhidas no momento certo, sem que seja necessária qualquer interação do operador. Em alguns casos, o suporte da Microsoft pode começar a resolver problemas mais cedo. As melhorias iniciais do algoritmo focam-se nas operações de patch e atualização. Recomenda-se ativar coleções de registos proativas, uma vez que são otimizadas mais operações e os benefícios aumentam.
  • Existe um aumento temporário de 10 GB de memória utilizado pela infraestrutura do Azure Stack Hub.

Correções

  • Foi corrigido um problema em que as zonas DNS internas ficaram dessincronizadas durante a atualização e causaram a falha da atualização. Esta correção foi suportada para 2008 e 2005 através de correções.
  • Foi corrigido um problema em que o espaço em disco estava esgotado por registos em anfitriões físicos, Controladores de Rede, Gateways e balanceadores de carga. Esta correção foi suportada em 2008.
  • Foi corrigido um problema em que a eliminação de grupos de recursos ou redes virtuais falhou devido a um recurso órfão na camada Controlador de Rede.
  • Removeu o tamanho ND6s_dev do seletor de tamanho da VM, uma vez que é um tamanho de VM não suportado.
  • Foi corrigido um problema em que a execução de Stop-Deallocate numa VM fazia com que uma configuração de MTU na VM fosse removida. Este comportamento foi inconsistente com o Azure.

Atualizações de segurança

Para obter informações sobre as atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

Correções

O Azure Stack Hub lança correções regularmente. A partir da versão de 2005, quando atualiza para uma nova versão principal (por exemplo, 1.2005.x para 1.2008.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir daí, se for lançada uma correção para a compilação, deverá instalá-la.

Para obter mais informações, veja a nossa política de manutenção.

As correções do Azure Stack Hub só são aplicáveis aos sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

Pré-requisitos de correção: antes de aplicar a atualização 2102

A versão 2102 do Azure Stack Hub tem de ser aplicada na versão de 2008 com as seguintes correções:

Depois de aplicar com êxito a atualização 2102

Quando atualiza para uma nova versão principal (por exemplo, 1.2008.x para 1.2102.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir daí, se for lançada uma correção para a compilação, deverá instalá-la.

Após a instalação do 2102, se forem posteriormente lançadas correções para 2102, deverá instalá-las:

Notas de versão para versões suportadas

As notas de versão das versões suportadas do Azure Stack Hub podem ser encontradas em Notas de Versão de Descrição Geral >

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack Hub. Não aplique este pacote de atualização ao Azure Stack Development Kit (ASDK).

Importante

Se a instância do Azure Stack Hub estiver atrasada em mais de duas atualizações, esta será considerada fora de conformidade. Tem de atualizar para, pelo menos, a versão mínima suportada para receber suporte.

Referência de compilação 2108

O número de compilação da atualização mais recente do Azure Stack Hub 2108 é 1.2108.2.65. Para obter informações atualizadas sobre a compilação e a correção, veja a secção Correções .

Tipo de atualização

O tipo de compilação de atualização do Azure Stack Hub 2108 é Completo.

A atualização 2108 tem os seguintes runtimes esperados com base nos nossos testes internos:

  • 4 nós: 8-28 horas
  • 8 nós: 11-30 horas
  • 12 nós: 14-34 horas
  • 16 nós: 17-40 horas

Normalmente, as durações de atualização exatas dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade da rede do sistema (se estiver ligada à Internet) e das especificações de hardware do sistema. As durações mais curtas ou mais longas do que o valor esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação de tempo de execução é específica da atualização 2108 e não deve ser comparada a outras atualizações do Azure Stack Hub.

Para obter mais informações sobre tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

  • Os operadores do Azure Stack Hub podem agora configurar quotas de GPU para VMs.
  • O Acesso de VM de Emergência está agora disponível no Azure Stack Hub sem contactar Suporte da Microsoft.
  • O Windows Server 2022 é agora suportado como um sistema operativo convidado. As VMs do Windows Server 2022 têm de ser ativadas manualmente com a Ativação Automática de Máquinas Virtuais no Windows Server no Azure Stack Hub com a versão 2108 ou posterior. Não pode ser ativado em versões anteriores.
  • A partir desta versão, se a coleção de registos proativa estiver desativada, os registos são capturados e armazenados localmente para eventos de falha proativa. Os registos locais só podem ser acedidos pela Microsoft no contexto de um caso de suporte. Foram adicionados novos alertas à biblioteca de Alertas da coleção de registos proativa.
  • Estão disponíveis dois novos serviços, Azure Kubernetes Service e Azure Container Registry, em pré-visualização pública com esta versão.
  • O módulo 2.2.0 do AzureStack é lançado para alinhar com a versão 2108 do Azure Stack Hub. A atualização de versão inclui alterações no módulo de administrador de computação e novos módulos Azs.ContainerRegistry.Admin e Azs.ContainerService.Admin. Para obter mais informações, veja o registo de alterações.
  • Com esta versão, os dados telemétricos são carregados para uma conta de Armazenamento do Azure gerida e controlada pela Microsoft. O serviço de telemetria do Azure Stack Hub liga-se a https://*.blob.core.windows.net/ e https://azsdiagprdwestusfrontend.westus.cloudapp.azure.com/ para um carregamento de dados telemétricos com êxito para a Microsoft. A porta 443 (HTTPS) tem de ser aberta. Para obter mais informações, veja Telemetria do Azure Stack Hub.
  • Esta versão inclui uma pré-visualização pública do suporte remoto, que permite a um profissional de suporte da Microsoft resolver o seu caso de suporte mais rapidamente ao permitir o acesso ao seu dispositivo remotamente e ao realizar resolução e reparação limitadas de problemas. Pode ativar esta funcionalidade ao conceder consentimento, ao mesmo tempo que controla o nível de acesso e a duração do acesso. O suporte só pode aceder ao seu dispositivo depois de um pedido de suporte ter sido submetido. Para obter mais informações, veja Suporte remoto para o Azure Stack Hub.

Melhorias

  • Quando a partilha SMB externa está quase cheia, a descrição do alerta foi ajustada para estar alinhada com a cópia de segurança progressiva.
  • Para evitar falhas de carregamento, o número de carregamentos paralelos do repositório de cópia de segurança da infraestrutura para a partilha SMB externa é agora limitado.
  • Foi substituído o alerta Node-Inaccessible-for-vm-placement por alertas para distinguir entre cenários sem resposta do anfitrião e cenários sem resposta do serviço de reféns no nó .
  • Serviço de Aplicações agora tem a capacidade de detetar o NAT IP predefinido para ligações de saída.

Alterações

  • Antes de iniciar a atualização 2108, tem de parar (desalocar) todas as máquinas virtuais que utilizam uma GPU, para garantir que a atualização pode ser concluída com êxito. Isto aplica-se às GPUs AMD e NVIDIA, uma vez que a implementação subjacente muda para nenhum recurso agrupado.
  • O RP do SQL e o RP MySQL só estão disponíveis para subscrições a quem tenha sido concedido acesso. Se quiser começar a utilizar estes fornecedores de recursos ou precisar de atualizar a partir de uma versão anterior, abra um caso de suporte e os engenheiros de suporte da Microsoft podem ajudá-lo com o processo de implementação ou atualização.
  • Set-AzSLegalNotice aciona agora o aspeto de um novo ecrã que contém o legenda e o texto que foram definidos ao executar o comando. Este ecrã é apresentado sempre que é criada uma nova instância do portal.

Correções

  • Foi corrigido um problema em que uma falha do repositório ao carregar para a partilha SMB externa fazia com que toda a cópia de segurança da infraestrutura falhasse.
  • Foi corrigido um problema que fazia com que as VMs da série N com várias GPUs falhassem na criação.
  • Foi corrigido um problema em que a desinstalação de uma extensão de VM anula as definições protegidas para extensões de VM existentes.
  • Foi corrigido um problema que fazia com que os balanceadores de carga internos utilizassem IPs externos.
  • Foi corrigido um problema ao transferir registos de série a partir do portal.

Atualizações de segurança

Para obter informações sobre as atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

Correções

O Azure Stack Hub lança correções regularmente. A partir da versão de 2005, quando atualiza para uma nova versão principal (por exemplo, 1.2005.x para 1.2008.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir daí, se for lançada uma correção para a compilação, deverá instalá-la.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

Para obter mais informações sobre correções, veja a nossa política de manutenção.

As correções do Azure Stack Hub só são aplicáveis aos sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Pré-requisitos de correção: antes de aplicar a atualização 2108

A versão 2108 do Azure Stack Hub tem de ser aplicada na versão 2102 com as seguintes correções:

Depois de aplicar com êxito a atualização 2108

Quando atualiza para uma nova versão principal (por exemplo, 1.2102.x para 1.2108.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir daí, se for lançada uma correção para a compilação, deverá instalá-la.

Após a instalação do 2108, se forem posteriormente lançadas correções para o 2108, deve instalá-las:

Referência de compilação de 2008

O número de compilação da atualização mais recente do Azure Stack Hub 2008 é 1.2008.40.149. Para obter informações atualizadas sobre a compilação e a correção, veja a secção Correções .

Tipo de atualização

O tipo de compilação de atualização do Azure Stack Hub 2008 é Completo.

O pacote de atualização de 2008 é maior em tamanho em comparação com as atualizações anteriores. O aumento do tamanho resulta em tempos de transferência mais longos. A atualização permanecerá no estado De preparação durante muito tempo e os operadores podem esperar que este processo dedfete mais tempo do que as atualizações anteriores. A atualização de 2008 teve os seguintes runtimes esperados nos nossos testes internos: 4 nós: 13-20 horas, 8 nós: 16-26 horas, 12 nós: 19-32 horas, 16 nós: 22-38 horas. Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade da rede do sistema (se estiver ligado à Internet) e das especificações de hardware do sistema. Os runtimes mais curtos ou mais longos do que o valor esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação de tempo de execução é específica da atualização de 2008 e não deve ser comparada a outras atualizações do Azure Stack Hub.

Para obter mais informações sobre tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

  • Agora, o Azure Stack Hub suporta o peering de VNET, o que dá a capacidade de ligar VNETs sem uma Aplicação Virtual de Rede (NVA). Para obter mais informações, veja a nova documentação do VNET Peering.
  • Agora, o armazenamento de blobs do Azure Stack Hub permite que os utilizadores utilizem um blob imutável. Ao definir políticas imutáveis num contentor, pode armazenar objetos de dados críticos para a empresa num estado WORM (Escrever Uma Vez, Ler Muitos). Nesta versão, as políticas imutáveis só podem ser definidas através da API REST ou dos SDKs de cliente. As escritas de blobs de acréscimo também não são possíveis nesta versão. Para obter mais informações sobre blobs imutáveis, veja Armazenar dados de blobs críticos para a empresa com armazenamento imutável.
  • O Armazenamento do Azure Stack Hub suporta agora as APIs dos Serviços de Armazenamento do Azure versão 2019-07-07. Para bibliotecas de cliente do Azure compatíveis com a nova versão da API REST, veja Ferramentas de desenvolvimento de armazenamento do Azure Stack Hub. Para as APIs de gestão de serviços de Armazenamento do Azure, o 2018-02-01 foi adicionado suporte, com um subconjunto de funcionalidades totais disponíveis.
  • A computação do Azure Stack Hub suporta agora a versão 2020-06-01 das APIs de Computação do Azure, com um subconjunto de funcionalidades totais disponíveis.
  • Os discos geridos do Azure Stack Hub suportam agora as APIs de Disco do Azure versão 2019-03-01, com um subconjunto das funcionalidades disponíveis.
  • Pré-visualização de Windows Admin Center que agora se podem ligar ao Azure Stack Hub para fornecer informações aprofundadas sobre a infraestrutura durante as operações de suporte (é necessário um break-glass).
  • Capacidade de adicionar a faixa de início de sessão ao ponto final privilegiado (PEP) no momento da implementação.
  • Foram lançadas mais faixas de Operações Exclusivas , que melhoram a visibilidade das operações que estão a ocorrer atualmente no sistema e desativam os utilizadores de iniciar (e, posteriormente, falhar) qualquer outra operação exclusiva.
  • Foram introduzidas duas novas faixas na página de produtos de cada item do Marketplace do Azure Stack Hub. Se ocorrer uma falha na transferência do Marketplace, os operadores podem ver os detalhes do erro e tentar os passos recomendados para resolver o problema.
  • Lançou uma ferramenta de classificação para os clientes fornecerem feedback. Isto permitirá ao Azure Stack Hub medir e otimizar a experiência do cliente.
  • Esta versão do Azure Stack Hub inclui uma pré-visualização privada de Azure Kubernetes Service (AKS) e Azure Container Registry (ACR). O objetivo da pré-visualização privada é recolher feedback sobre a qualidade, funcionalidades e experiência de utilizador do AKS e do ACR no Azure Stack Hub.
  • Esta versão inclui uma pré-visualização pública da CNI do Azure e dos Contentores do Windows com o Motor AKS v0.55.4. Para obter um exemplo de como utilizá-los no seu modelo de API, veja este exemplo no GitHub.
  • Agora, existe suporte para a implementação do Istio 1.3 em clusters implementados pelo Motor AKS v0.55.4. Para obter mais informações, veja as instruções aqui.
  • Agora, existe suporte para a implementação de clusters privados com o Motor AKS v0.55.4.
  • Esta versão inclui suporte para obter segredos de configuração do Kubernetes do Azure e do Azure Stack Hub Key Vault instâncias.

Melhorias

  • Foi implementada uma monitorização interna para o Controlador de Rede e agentes anfitriões SLB, pelo que os serviços serão remediados automaticamente se alguma vez entrarem num estado parado.
  • Serviços de Federação do Active Directory (AD FS) (AD FS) obtém agora o novo certificado de assinatura de token depois de o cliente o ter rodado no seu próprio servidor do AD FS. Para tirar partido desta nova capacidade para sistemas já configurados, a integração do AD FS tem de ser configurada novamente. Para obter mais informações, veja Integrar a identidade do AD FS com o datacenter do Azure Stack Hub.
  • Alterações ao processo de arranque e encerramento em instâncias de função de infraestrutura e respetivas dependências em nós de unidades de escala. Estas alterações aumentam a fiabilidade do arranque e encerramento do Azure Stack Hub.
  • O conjunto AzSScenarios da ferramenta de validação Test-AzureStack foi atualizado para permitir que os Fornecedores de Serviços Cloud executem este conjunto com êxito com a autenticação multifator imposta em todas as contas de cliente.
  • Melhoramento da fiabilidade dos alertas ao adicionar lógica de supressão para 29 alertas que o cliente enfrenta durante as operações de ciclo de vida.
  • Agora, pode ver um relatório HTML de coleção de registos detalhado que fornece detalhes sobre as funções, a duração e o estado da coleção de registos. O objetivo deste relatório é ajudar os utilizadores a fornecer um resumo dos registos recolhidos. Os Serviços de Suporte ao Cliente da Microsoft podem avaliar rapidamente o relatório para avaliar os dados de registo e ajudar a resolver e mitigar problemas do sistema.
  • A cobertura de deteção de falhas de infraestrutura foi expandida com a adição de 7 novos monitores em cenários de utilizador, como a utilização da CPU e o consumo de memória, o que ajuda a aumentar a fiabilidade da deteção de falhas.

Alterações

  • A propriedade de tipo de recurso da conta de armazenamentoHttpsTrafficOnly na versão da API SRP 2016-01-01 e 2016-05-01 foi ativada, mas esta propriedade não é suportada no Azure Stack Hub.

  • Aumentou o limiar de alerta de utilização da capacidade de volume de 80% (aviso) e 90% (crítico) para 90% (aviso) e 95% (crítico). Para obter mais informações, veja Alertas de espaço de armazenamento

  • Os passos de configuração do AD Graph são alterados com esta versão. Para obter mais informações, veja Integrar a identidade do AD FS com o datacenter do Azure Stack Hub.

  • Para alinhar com as melhores práticas atuais definidas para o Windows Server 2019, o Azure Stack Hub está a mudar para utilizar uma classe de tráfego ou prioridade adicional para separar ainda mais a comunicação servidor a servidor no suporte da comunicação de controlo de Clustering de Ativação Pós-falha. O resultado destas alterações proporciona uma melhor resiliência para a comunicação do Cluster de Ativação Pós-falha. Esta configuração de reserva de largura de banda e classe de tráfego é efetuada por uma alteração nos comutadores tor (top-of-rack) da solução do Azure Stack Hub e no anfitrião ou servidores do Azure Stack Hub.

    Estas alterações são adicionadas ao nível do anfitrião de um sistema do Azure Stack Hub. Contacte o seu OEM para efetuar a alteração nos comutadores de rede ToR (top-of-rack). Esta alteração de ToR pode ser efetuada antes da atualização para a versão de 2008 ou após a atualização para 2008. Para obter mais informações, veja a documentação de Integração de Rede.

  • Os tamanhos de VM compatíveis com GPU NCas_v4 (NVIDIA T4) foram substituídos nesta compilação pelos tamanhos de VM NCasT4_v3, para serem consistentes com o Azure. Estas ainda não estão visíveis no portal e só podem ser utilizadas através de modelos de Resource Manager do Azure.

Correções

  • Foi corrigido um problema em que a eliminação de um NSG de uma NIC que não está anexada a uma VM em execução falhou.
  • Foi corrigido um problema em que modificar o valor IdleTimeoutInMinutes para um IP público associado a um balanceador de carga colocava o IP público num estado de falha.
  • Foi corrigido o cmdlet Get-AzsDisk para devolver o estado Anexado correto, em vez de OnlineMigration, para discos geridos anexados.

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

Correções

O Azure Stack Hub lança correções regularmente. Certifique-se de que instala a correção mais recente de 2005 antes de atualizar para o 2008. Além disso, a partir da versão de 2005, quando atualiza para uma nova versão principal (por exemplo, 1.2005.x para 1.2008.x), as correções mais recentes (se existirem disponíveis no momento da transferência do pacote) na nova versão principal são instaladas automaticamente. A sua instalação do 2008 é então atualizada com todas as correções. A partir desse momento, se for lançada uma correção para o 2008, deverá instalá-la.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

Para obter mais informações, veja a nossa política de manutenção.

As correções do Azure Stack Hub só são aplicáveis a sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Dica

Se quiser ser notificado sobre cada versão de correção, subscreva o feed RSS para ser notificado sobre cada versão de correção.

Depois de aplicar com êxito a atualização de 2008

Uma vez que as correções do Azure Stack Hub são cumulativas, como melhor prática, deve instalar todas as correções lançadas para a compilação, para garantir a melhor experiência de atualização entre as versões principais. Quando atualiza para uma nova versão principal (por exemplo, 1.2005.x para 1.2008.x), as correções mais recentes (se existirem disponíveis no momento da transferência do pacote) na nova versão principal são instaladas automaticamente.

Após a instalação do 2008, se forem posteriormente lançadas correções de 2008, deverá instalá-las:

Notas de versão arquivadas de 2005

O número de compilação da atualização do Azure Stack Hub 2005 é 1.2005.6.53.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack Hub 2005 é Completo.

O pacote de atualização de 2005 é maior em comparação com as atualizações anteriores. O aumento do tamanho resulta em tempos de transferência mais longos. A atualização permanecerá no estado Preparação durante muito tempo e os operadores podem esperar que este processo demorou mais tempo do que com as atualizações anteriores. A atualização de 2005 teve os seguintes runtimes esperados nos nossos testes internos- 4 nós: 13-20 horas, 8 nós: 16-26 horas, 12 nós: 19-32 horas, 16 nós: 22-38 horas. Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligado à Internet) e das especificações de hardware do sistema. Os runtimes mais curtos ou mais longos do que o valor esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação do runtime é específica da atualização de 2005 e não deve ser comparada a outras atualizações do Azure Stack Hub.

Para obter mais informações sobre os tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

  • Esta compilação oferece suporte para 3 novos tipos de VM de GPU: tamanhos de VM NCv3 (Nvidia V100), NVv4 (AMD MI25) e NCas_v4 (NVIDIA T4). As implementações de VMs serão bem-sucedidas para aqueles que têm o hardware certo e estão integradas no programa de pré-visualização da GPU do Azure Stack Hub. Se estiver interessado, inscreva-se no programa de pré-visualização da GPU em https://aka.ms/azurestackhubgpupreview. Para obter mais informações, consulte.
  • Esta versão fornece uma nova funcionalidade que permite uma capacidade de recuperação autónoma, que deteta falhas, avalia o impacto e mitiga com segurança problemas do sistema. Com esta funcionalidade, estamos a trabalhar para aumentar a disponibilidade do sistema sem intervenção manual. Com o lançamento de 2005 e posterior, os clientes terão uma redução no número de alertas. Qualquer falha neste pipeline não requer ação por parte dos operadores do Azure Stack Hub, a menos que seja notificada.
  • Existe uma nova opção no portal de administração do Azure Stack Hub para clientes do Azure Stack Hub desligados/desativados para guardar registos localmente. Pode armazenar os registos numa partilha SMB local quando o Azure Stack Hub estiver desligado do Azure.
  • O portal de administração do Azure Stack Hub bloqueia agora determinadas operações se uma operação do sistema já estiver em curso. Por exemplo, se uma atualização estiver em curso, não é possível adicionar um novo nó de unidade de escala.
  • Esta versão fornece mais consistência de recursos de infraestrutura com o Azure em VMs criadas antes de 1910. Em 1910, a Microsoft anunciou que todas as VMs recém-criadas utilizarão o protocolo wireserver, permitindo que os clientes utilizem o mesmo agente WALA e agente convidado do Windows que o Azure, facilitando a utilização de imagens do Azure no Azure Stack Hub. Com esta versão, todas as VMs criadas antes de 1910 são migradas automaticamente para utilizar o protocolo wireserver. Isto também traz criação de VMs mais fiável, implementação de extensões de VM e melhorias no tempo de atividade de estado estável.
  • Agora, o armazenamento do Azure Stack Hub suporta APIs de Serviços de Armazenamento do Azure versão 2019-02-02. Para bibliotecas de cliente do Azure, é compatível com a nova versão da API REST. Para obter mais informações, veja Ferramentas de desenvolvimento de armazenamento do Azure Stack Hub.
  • Agora, o Azure Stack Hub suporta a versão mais recente de CreateUiDefinition (versão 2).
  • Nova documentação de orientação para implementações de VMs em lote. Para obter mais informações, veja este artigo.
  • O item Linux do Contentor CoreOS do Marketplace do Azure Stack Hub está a aproximar-se do seu fim de vida. Para obter mais informações, veja Migrar do CoreOS Container Linux.

Melhorias

  • Melhorias nos registos e eventos do serviço do cluster de infraestrutura de armazenamento. Os registos e eventos do serviço de cluster de infraestrutura de armazenamento serão mantidos durante um máximo de 14 dias, para melhores diagnósticos e resolução de problemas.
  • Melhorias que aumentam a fiabilidade de iniciar e parar o Azure Stack Hub.
  • Melhorias que reduzem o runtime de atualização com a descentralização e a remoção de dependências. Em comparação com a atualização de 2002, a hora de atualização do carimbo de 4 nós é reduzida de 15 a 42 horas para 13-20 horas. 8 nós são reduzidos de 20 a 50 horas para 16-26 horas. 12 nós são reduzidos de 20 a 60 horas para 19-32 horas. 16 nós são reduzidos de 25 a 70 horas para 22-38 horas. Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligado à Internet) e das especificações de hardware do sistema.
  • A atualização agora falha mais cedo se existirem determinados erros irrecuperáveis.
  • Resiliência melhorada do pacote de atualização ao transferir a partir da Internet.
  • Resiliência melhorada da paragem de desalocar uma VM.
  • Resiliência melhorada do Agente Anfitrião do Controlador de Rede.
  • Foram adicionados mais campos ao payload CEF das mensagens syslog para comunicar o IP de origem e a conta utilizada para ligar ao ponto final privilegiado e ao ponto final de recuperação. Veja Integrar o Azure Stack Hub com soluções de monitorização através do reencaminhamento do syslog para obter detalhes.
  • Foram adicionados Windows Defender eventos (IDs de Evento 5001, 5010, 5012) à lista de eventos emitidos através do cliente syslog.
  • Foram adicionados alertas no portal do Administrador do Azure Stack para eventos relacionados com Windows Defender, para reportar inconsistências da versão da plataforma e assinaturas do Defender e não realizar ações sobre software maligno detetado.
  • Foi adicionado suporte para 4 Dispositivos Fronteiriços ao integrar o Azure Stack Hub no seu datacenter.

Alterações

  • As ações foram removidas para parar, encerrar e reiniciar uma instância de função de infraestrutura a partir do portal de administração. As APIs correspondentes também foram removidas no Fornecedor de Recursos de Infraestrutura. Os seguintes cmdlets do PowerShell no módulo de administração RM e na pré-visualização do AZ para o Azure Stack Hub já não funcionam: Stop-AzsInfrastructureRoleInstance, Disable-InfrastructureRoleInstance e Restart-InfrastructureRoleInstance. Estes cmdlets serão removidos da próxima versão do módulo de administração do AZ para o Azure Stack Hub.
  • Agora, o Azure Stack Hub 2005 só suporta Serviço de Aplicações no Azure Stack Hub 2020 (versões 87.x).
  • A definição de encriptação de utilizadores necessária para a monitorização de hardware foi alterada de DES para AES para aumentar a segurança. Contacte o parceiro de hardware para saber como alterar a definição no controlador de gestão do quadro base (BMC). Depois de a alteração ser efetuada no BMC, poderá ser necessário executar novamente o comando Set-BmcCredential com o ponto final privilegiado. Para obter mais informações, veja Rodar segredos no Azure Stack Hub

Correções

  • Foi corrigido um problema que podia fazer com que um nó de unidade de escala de reparação falhasse porque não conseguia encontrar o caminho para a imagem do SO base.
  • Foi corrigido um problema de redução horizontal e horizontal para a função de infraestrutura de suporte que tem um efeito em cascata na reparação de nós de unidades de escala.
  • Foi corrigido um problema em que o . A extensão VHD (em vez de .vhd) não foi permitida quando os operadores adicionaram as suas próprias imagens ao portal de administrador do Azure Stack Hub em Todos os serviços Computação > de Imagens > de VM Adicionadas>.
  • Foi corrigido um problema em que uma operação de reinício da VM anterior causava um reinício inesperado subsequente após qualquer outra operação de atualização da VM (adicionar discos, etiquetas, etc.).
  • Foi corrigido um problema em que a criação de uma zona DNS duplicada fazia com que o portal deixasse de responder. Deverá agora mostrar um erro adequado.
  • Foi corrigido um problema em que o Get-AzureStackLogs não estava a recolher os registos necessários para resolver problemas de rede.
  • Foi corrigido um problema em que o portal permitia a anexação de menos NICs do que o que realmente permite.
  • Foi corrigida a política de integridade do código para não emitir eventos de violação para determinado software interno. Isto reduz o ruído em eventos de violação da integridade do código emitidos através do cliente syslog.
  • Foi corrigido o cmdlet Set-TLSPolicy para impor a nova política sem precisar de reiniciar o serviço https ou o reinício do anfitrião.
  • Foi corrigido um problema em que a utilização de um servidor NTP do Linux gera erroneamente alertas no portal de administração.
  • Foi corrigido um problema em que a ativação pós-falha da instância de serviço do Controlador de Cópia de Segurança resultou na desativação das cópias de segurança automáticas.
  • Foi corrigido um problema em que a rotação de segredos internos falha quando os serviços de infraestrutura não têm conectividade à Internet.
  • Foi corrigido um problema em que os utilizadores não conseguiam ver permissões de subscrição com os portais do Azure Stack Hub.

Atualizações de segurança

Para obter informações sobre as atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

Correções

O Azure Stack Hub lança correções regularmente. A partir da versão de 2005, quando atualiza para uma nova versão principal (por exemplo, 1.2002.x para 1.2005.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente. A partir daí, se for lançada uma correção para a compilação, deverá instalá-la.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

Para obter mais informações, veja a nossa política de manutenção.

As correções do Azure Stack Hub só são aplicáveis aos sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Pré-requisitos: Antes de aplicar a atualização de 2005

A versão de 2005 do Azure Stack Hub tem de ser aplicada na versão de 2002 com as seguintes correções:

Depois de aplicar com êxito a atualização de 2005

A partir da versão de 2005, quando atualiza para uma nova versão principal (por exemplo, 1.2002.x para 1.2005.x), as correções mais recentes (se existirem) na nova versão principal são instaladas automaticamente.

Após a instalação de 2005, se as correções de 2005 forem posteriormente lançadas, deve instalá-las:

Notas de versão arquivadas de 2002

Este artigo descreve o conteúdo dos pacotes de atualização do Azure Stack Hub. A atualização inclui melhoramentos e correções para a versão mais recente do Azure Stack Hub.

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack Hub. Não aplique este pacote de atualização ao Azure Stack Development Kit (ASDK).

Importante

Se a instância do Azure Stack Hub estiver atrasada em mais de duas atualizações, esta será considerada fora de conformidade. Tem de atualizar para, pelo menos, a versão mínima suportada para receber suporte.

Planeamento de atualizações

Antes de aplicar a atualização, certifique-se de que revê as seguintes informações:

Para obter ajuda com a resolução de problemas de atualizações e o processo de atualização, veja Resolver problemas de correção e atualização do Azure Stack Hub.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack Hub com a ferramenta de transferência de atualizações do Azure Stack Hub.

Referência de compilação de 2002

O número de compilação da atualização do Azure Stack Hub 2002 é 1.2002.0.35.

Importante

Com a atualização do Azure Stack Hub 2002, a Microsoft está a expandir temporariamente as nossas declarações de política de suporte do Azure Stack Hub. Estamos a trabalhar com clientes em todo o mundo que estão a responder à COVID-19 e que podem estar a tomar decisões importantes sobre os seus sistemas do Azure Stack Hub, como são atualizados e geridos e, como resultado, garantir que as operações empresariais do datacenter continuam a funcionar normalmente. Para suportar os nossos clientes, a Microsoft está a oferecer uma extensão de alteração de política de suporte temporária para incluir três versões de atualização anteriores. Como resultado, a atualização de 2002 recentemente lançada e qualquer uma das três versões de atualização anteriores (por exemplo, 1910, 1908 e 1907) serão suportadas.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack Hub 2002 é Completo.

O pacote de atualização de 2002 é maior em tamanho em comparação com as atualizações anteriores. O aumento do tamanho resulta em tempos de transferência mais longos. A atualização permanecerá no estado De preparação durante muito tempo e os operadores podem esperar que este processo dedfete mais tempo do que as atualizações anteriores. A atualização de 2002 teve os seguintes runtimes esperados nos nossos testes internos: 4 nós: 15-42 horas, 8 nós: 20-50 horas, 12 nós: 20-60 horas, 16 nós: 25-70 horas. Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade da rede do sistema (se estiver ligado à Internet) e das especificações de hardware do sistema. Os runtimes mais curtos ou mais longos do que o valor esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação de tempo de execução é específica da atualização de 2002 e não deve ser comparada a outras atualizações do Azure Stack Hub.

Para obter mais informações sobre tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

  • Está disponível uma nova versão (1.8.1) dos módulos do PowerShell para administradores do Azure Stack Hub com base no AzureRM.
  • Está disponível uma nova versão da API REST de administrador do Azure Stack Hub. Pode encontrar detalhes sobre pontos finais e alterações interruptivas na Referência da API.
  • Serão lançados novos módulos de inquilino Azure PowerShell para o Azure Stack Hub a 15 de abril de 2020. Os módulos do Azure RM atualmente utilizados continuarão a funcionar, mas deixarão de ser atualizados após a compilação 2002.
  • Foi adicionado um novo alerta de aviso no portal de administrador do Azure Stack Hub para comunicar problemas de conectividade com o servidor syslog configurado. O título do alerta é O cliente do Syslog encontrou um problema de rede ao enviar uma mensagem do Syslog.
  • Foi adicionado um novo alerta de aviso no portal de administrador do Azure Stack Hub para comunicar problemas de conectividade com o servidor NTP (Network Time Protocol). O título do alerta é Origem de Tempo Inválida em [nome do nó].
  • O SDK Java lançou novos pacotes devido a uma alteração interrupção em 2002 relacionada com restrições de TLS. Tem de instalar a nova dependência do SDK Java. Pode encontrar as instruções em Perfis de versão de Java e API.
  • Uma nova versão (1.0.5.10) do System Center Operations Manager – MP do Azure Stack Hub está disponível e necessária para todos os sistemas com 2002 devido a alterações interruptivas da API. As alterações à API afetam os dashboards de desempenho da cópia de segurança e do armazenamento e recomenda-se que atualize primeiro todos os sistemas para 2002 antes de atualizar o MP.

Melhorias

  • Esta atualização contém alterações ao processo de atualização que melhoram significativamente o desempenho de futuras atualizações completas. Estas alterações entrarão em vigor com a próxima atualização completa após a versão de 2002 e visam especificamente melhorar o desempenho da fase de uma atualização completa na qual os sistemas operativos anfitriões são atualizados. Melhorar o desempenho das atualizações do sistema operativo anfitrião reduz significativamente a janela de tempo em que as cargas de trabalho do inquilino são afetadas durante as atualizações completas.
  • A ferramenta de verificador de preparação do Azure Stack Hub valida agora a integração do AD Graph com todas as portas IP TCP alocadas ao AD Graph.
  • A ferramenta de sindicalização offline foi atualizada com melhorias de fiabilidade. A ferramenta já não está disponível no GitHub e foi movida para o Galeria do PowerShell. Para obter mais informações, veja Transferir itens do Marketplace para o Azure Stack Hub.
  • Está a ser introduzida uma nova capacidade de monitorização. O alerta de espaço em disco baixo para anfitriões físicos e VMs de infraestrutura será remediado automaticamente pela plataforma e apenas se esta ação falhar o alerta estará visível no portal de administrador do Azure Stack Hub, para que o operador tome medidas.
  • Melhorias na coleção de registos de diagnósticos. A nova experiência simplifica e simplifica a recolha de registos de diagnósticos ao remover a necessidade de configurar uma conta de armazenamento de blobs com antecedência. O ambiente de armazenamento está pré-configurado para que possa enviar registos antes de abrir um pedido de suporte e passar menos tempo numa chamada de suporte.
  • O tempo necessário para a Coleção de Registos Proativos e para a coleção de registos a pedido foi reduzido em 80%. O tempo de recolha de registos pode demorar mais do que este valor esperado, mas não requer ação por parte dos operadores do Azure Stack Hub, a menos que a coleção de registos falhe.
  • O progresso da transferência de um pacote de atualização do Azure Stack Hub está agora visível no painel de atualização após o início de uma atualização. Isto aplica-se apenas aos sistemas ligados do Azure Stack Hub que optam por preparar pacotes de atualização através da transferência automática.
  • Melhorias de fiabilidade no agente anfitrião do Controlador de Rede.
  • Foi introduzido um novo microsserviço denominado Orquestrador DNS que melhora a lógica de resiliência dos serviços DNS internos durante o patch e a atualização.
  • Foi adicionada uma nova validação de pedido para falhar URIs de blob inválidos para o parâmetro da conta de armazenamento de diagnóstico de arranque ao criar VMs.
  • Foram adicionados melhoramentos de remediação automática e registo para o agente Rdagent e Host - dois serviços no anfitrião que facilitam as operações CRUD da VM.
  • Foi adicionada uma nova funcionalidade à gestão do marketplace que permite à Microsoft adicionar atributos que impedem os administradores de transferirem produtos do marketplace incompatíveis com o Azure Stack, devido a várias propriedades, como a versão do Azure Stack ou o modelo de faturação. Apenas a Microsoft pode adicionar estes atributos. Para obter mais informações, veja Utilizar o portal para transferir itens do marketplace.

Alterações

  • O portal de administrador indica agora se uma operação está em curso, com um ícone junto à região do Azure Stack. Quando paira o cursor sobre o ícone, este apresenta o nome da operação. Isto permite-lhe identificar operações em segundo plano do sistema em execução; por exemplo, uma tarefa de cópia de segurança ou uma expansão de armazenamento que pode ser executada durante várias horas.

  • As seguintes APIs de administrador foram preteridas:

    Fornecedor de recursos Recurso Versão
    Microsoft.Storage. Administração farms 12-01-pré-visualização de 2015
    Microsoft.Storage. Administração farms/aquisições 12-01-pré-visualização de 2015
    Microsoft.Storage. Administração farms/partilhas 12-01-pré-visualização de 2015
    Microsoft.Storage. Administração farms/storageaccounts 12-01-pré-visualização de 2015
  • As seguintes APIs de administrador foram substituídas por uma versão mais recente (2018-09-01):

    Fornecedor de recursos Recurso Versão
    Microsoft.Backup. Administração backupLocation 2016-05-01
    Microsoft.Backup. Administração cópias de segurança 2016-05-01
    Microsoft.Backup. Administração operações 2016-05-01
  • Ao criar uma VM do Windows com o PowerShell, certifique-se de que adiciona o provisionvmagent sinalizador se quiser que a VM implemente extensões. Sem este sinalizador, a VM é criada sem o agente convidado, removendo a capacidade de implementar extensões de VM:

    $VirtualMachine = Set-AzureRmVMOperatingSystem `
       -VM $VirtualMachine `
       -Windows `
       -ComputerName "MainComputer" `
       -Credential $Credential -ProvisionVMAgent
    

Correções

  • Foi corrigido um problema em que adicionar mais do que um IP público na mesma NIC numa Máquina Virtual resultou em problemas de conectividade à Internet. Agora, uma NIC com dois IPs públicos funciona conforme esperado.
  • Foi corrigido um problema que fazia com que o sistema levantasse um alerta a indicar que o Azure AD diretório raiz tem de ser configurado.
  • Foi corrigido um problema que fazia com que um alerta não fechasse automaticamente. O alerta indicou que o diretório Azure AD raiz tem de ser configurado, mas não fechou mesmo depois de o problema ter sido mitigado.
  • Foi corrigido um problema que fazia com que as atualizações falhassem durante a fase de preparação da atualização devido a falhas internas do fornecedor de recursos de atualização.
  • Foi corrigido um problema que fazia com que as operações do fornecedor de recursos do suplemento falhassem após a realização da rotação de segredos do Azure Stack Hub.
  • Foi corrigido um problema que era uma causa comum de falhas de atualização do Azure Stack Hub devido à pressão da memória na função ERCS.
  • Foi corrigido um erro no painel de atualização no qual o estado da atualização era apresentado como Instalar em vez de Preparar durante a fase de preparação de uma atualização do Azure Stack Hub.
  • Foi corrigido um problema em que a funcionalidade RSC nos comutadores virtuais estava a criar inconsistências e a remover o tráfego que flui através de um balanceador de carga. A funcionalidade RSC está agora desativada por predefinição.
  • Foi corrigido um problema em que várias configurações de IP numa NIC estavam a fazer com que o tráfego fosse mal encaminhado e impedisse a conectividade de saída.
  • Foi corrigido um problema em que o endereço MAC de uma NIC estava a ser colocado em cache e a atribuição desse endereço a outro recurso estava a causar falhas na implementação da VM.
  • Foi corrigido um problema em que as imagens de VM do Windows do canal RETAIL não podiam ter a respetiva licença ativada pelo AVMA.
  • Foi corrigido um problema em que as VMs não seriam criadas se o número de núcleos virtuais pedidos pela VM fosse igual aos núcleos físicos do nó. Agora, permitimos que as VMs tenham núcleos virtuais iguais ou inferiores aos núcleos físicos do nó.
  • Foi corrigido um problema em que não permitimos que o tipo de licença fosse definido como "nulo" para mudar as imagens pay as you go para BYOL.
  • Foi corrigido um problema para permitir a adição de extensões a um conjunto de dimensionamento de VMs.

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

Correções

O Azure Stack Hub lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack Hub para 1910 antes de atualizar o Azure Stack Hub para o 2002.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

As correções do Azure Stack Hub só são aplicáveis a sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Para obter mais informações sobre correções, veja a política de manutenção do Azure Stack Hub.

Pré-requisitos: antes de aplicar a atualização de 2002

A versão de 2002 do Azure Stack Hub tem de ser aplicada na versão 1910 com as seguintes correções:

Depois de aplicar com êxito a atualização de 2002

Após a instalação desta atualização, instale todas as correções aplicáveis.

Notas de versão arquivadas de 1910

Este artigo descreve os conteúdos dos pacotes de atualização do Azure Stack Hub. A atualização inclui melhoramentos e correções para a versão mais recente do Azure Stack Hub.

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack Hub. Não aplique este pacote de atualização ao Azure Stack Development Kit (ASDK).

Importante

Se a instância do Azure Stack Hub estiver atrasada em mais de duas atualizações, será considerada como não estando em conformidade. Tem de atualizar para, pelo menos, a versão mínima suportada para receber suporte.

Planeamento de atualizações

Antes de aplicar a atualização, confirme que revê as seguintes informações:

Para obter ajuda com a resolução de problemas de atualizações e o processo de atualização, veja Resolver problemas de correção e atualização do Azure Stack Hub.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack Hub com a ferramenta de transferência de atualizações do Azure Stack Hub.

Referência de compilação 1910

O número de compilação da atualização do Azure Stack Hub 1910 é 1.1910.0.58.

Tipo de atualização

A partir da versão 1908, o sistema operativo subjacente no qual o Azure Stack Hub é executado foi atualizado para o Windows Server 2019. Esta atualização permite melhoramentos fundamentais fundamentais fundamentais e a capacidade de trazer capacidades adicionais para o Azure Stack Hub.

O tipo de compilação de atualização do Azure Stack Hub 1910 é Express.

O pacote de atualização de 1910 é maior em comparação com as atualizações anteriores, o que resulta em tempos de transferência mais longos. A atualização permanecerá no estado Preparação durante muito tempo e os operadores podem esperar que este processo demorou mais do que as atualizações anteriores. O tempo esperado para a conclusão da atualização de 1910 é de aproximadamente 10 horas, independentemente do número de nós físicos no seu ambiente do Azure Stack Hub. Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligado à Internet) e das especificações de hardware do sistema. Os runtimes que duram mais tempo do que o valor esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack Hub, a menos que a atualização falhe. Esta aproximação do runtime é específica da atualização 1910 e não deve ser comparada com outras atualizações do Azure Stack Hub.

Para obter mais informações sobre os tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack Hub.

Novidades

  • O portal de administrador mostra agora os endereços IP de ponto final privilegiados no menu de propriedades da região para uma deteção mais fácil. Além disso, mostra o servidor de tempo configurado atual e os reencaminhadores DNS. Para obter mais informações, veja Utilizar o ponto final privilegiado no Azure Stack Hub.

  • O estado de funcionamento e o sistema de monitorização do Azure Stack Hub podem agora emitir alertas para vários componentes de hardware se ocorrer um erro. Estes alertas requerem configuração adicional. Para obter mais informações, veja Monitorizar componentes de hardware do Azure Stack Hub.

  • Suporte do Cloud-init para o Azure Stack Hub: o Cloud-init é uma abordagem amplamente utilizada para personalizar uma VM do Linux à medida que arranca pela primeira vez. Pode utilizar o cloud-init para instalar pacotes e escrever ficheiros ou para configurar utilizadores e segurança. Uma vez que o cloud-init é chamado durante o processo de arranque inicial, não existem passos adicionais ou agentes necessários para aplicar a configuração. As imagens do Ubuntu no marketplace foram atualizadas para suportar o cloud-init para aprovisionamento.

  • Agora, o Azure Stack Hub suporta todas as versões do Agente Linux do Windows Azure como Azure.

  • Está disponível uma nova versão dos módulos do PowerShell para administradores do Azure Stack Hub.

  • Foram lançados novos módulos de inquilino Azure PowerShell para o Azure Stack Hub a 15 de abril de 2020. Os módulos do Azure RM atualmente utilizados continuarão a funcionar, mas deixarão de ser atualizados após a compilação 2002.

  • Foi adicionado o cmdlet Set-AzSDefenderManualUpdate no ponto final privilegiado (PEP) para configurar a atualização manual para Windows Defender definições na infraestrutura do Azure Stack Hub. Para obter mais informações, veja Update Windows Defender Antivirus on Azure Stack Hub (Atualizar o Antivírus do Windows Defender no Azure Stack Hub).

  • Foi adicionado o cmdlet Set-AzSDnsForwarder no ponto final privilegiado (PEP) para alterar as definições do reencaminhador dos servidores DNS no Azure Stack Hub. Para obter mais informações sobre a configuração de DNS, veja Integração de DNS do datacenter do Azure Stack Hub.

  • Foi adicionado suporte para a gestão de clusters do Kubernetes com o motor do AKS. A partir desta atualização, os clientes podem implementar clusters do Kubernetes de produção. O motor do AKS permite aos utilizadores:

    • Gerir o ciclo de vida dos clusters do Kubernetes. Podem criar, atualizar e dimensionar clusters.
    • Mantenha os clusters com imagens geridas produzidas pelas equipas do AKS e do Azure Stack Hub.
    • Tire partido de um fornecedor de cloud do Kubernetes integrado Resource Manager do Azure que cria clusters com recursos nativos do Azure.
    • Implemente e faça a gestão dos clusters nos selos do Azure Stack Hub ligados ou desligados.
    • Utilizar funcionalidades híbridas do Azure:
      • Integração com o Azure Arc.
      • Integração com o Azure Monitor para Contentores.
    • Utilize Contentores do Windows com o motor do AKS.
    • Receba Suporte da Microsoft e suporte de engenharia para as respetivas implementações.

Melhorias

  • O Azure Stack Hub melhorou a sua capacidade de remediar automaticamente alguns problemas de correção e atualização que causaram falhas de atualização anteriormente ou impediram que os operadores iniciassem uma atualização do Azure Stack Hub. Como resultado, existem menos testes incluídos no grupo Test-AzureStack -UpdateReadiness . Para obter mais informações, veja Validar o estado do sistema do Azure Stack Hub. Os três testes seguintes permanecem no grupo UpdateReadiness :

    • AzSInfraFileValidation
    • AzSActionPlanStatus
    • AzsStampBMCSummary
  • Foi adicionada uma regra de auditoria para comunicar quando um dispositivo externo (por exemplo, uma chave USB) é montado num nó da infraestrutura do Azure Stack Hub. O registo de auditoria é emitido através do syslog e será apresentado como Microsoft-Windows-Security-Auditing: 6416|Plug and Play Eventos. Para obter mais informações sobre como configurar o cliente syslog, veja Reencaminhamento do Syslog.

  • O Azure Stack Hub está a mover-se para chaves RSA de 4096 bits para os certificados internos. A execução da rotação de segredos internos substituirá certificados antigos de 2048 bits por certificados de 4096 bits. Para obter mais informações sobre a rotação de segredos no Azure Stack Hub, veja Rodar segredos no Azure Stack Hub.

  • Atualizações para a complexidade dos algoritmos criptográficos e a força fundamental para que vários componentes internos cumpram a Comissão dos Sistemas de Segurança Nacional - Política 15 (CNSSP-15), que fornece melhores práticas para a utilização de normas públicas para partilha segura de informações. Entre as melhorias, existe a autenticação AES256 para Kerberos e SHA384 para encriptação VPN. Para obter mais informações sobre o CNSSP-15, consulte a página Comissão de Sistemas de Segurança Nacional, Políticas.

  • Devido à atualização acima, o Azure Stack Hub tem agora novos valores predefinidos para configurações IPsec/IKEv2. Os novos valores predefinidos utilizados no lado do Azure Stack Hub são os seguintes:

    Parâmetros de IKE Fase 1 (Modo Principal)

    Propriedade Valor
    Versão do IKE IKEv2
    Grupo Diffie-Hellman ECP384
    Método de autenticação Chave pré-partilhada
    Algoritmos de Encriptação e Hash AES256, SHA384
    Duração de SA (Tempo) 28 800 segundos

    Parâmetros de IKE Fase 2 (Modo Rápido)

    Propriedade Valor
    Versão do IKE IKEv2
    Encriptação & Algoritmos hashing (Encriptação) GCMAES256
    Algoritmos de Hashing de & de Encriptação (Autenticação) GCMAES256
    Duração de SA (Tempo) 27,000 segundos
    Duração da SA (Kilobytes) 33,553,408
    Perfect Forward Secrecy (PFS) ECP384
    Deteção de Elemento Inutilizado Suportado

    Estas alterações também são refletidas na documentação de proposta IPsec/IKE predefinida .

  • O serviço de cópia de segurança da infraestrutura melhora a lógica que calcula o espaço livre pretendido para cópias de segurança em vez de depender de um limiar fixo. O serviço utilizará o tamanho de uma cópia de segurança, política de retenção, reserva e utilização atual da localização de armazenamento externo para determinar se é necessário emitir um aviso para o operador.

Alterações

  • Ao transferir itens do marketplace do Azure para o Azure Stack Hub, existe uma nova interface de utilizador que lhe permite especificar uma versão do item quando existem várias versões. A nova IU está disponível em cenários ligados e desligados. Para obter mais informações, veja Transferir itens do marketplace do Azure para o Azure Stack Hub.

  • A partir da versão de 1910, o sistema do Azure Stack Hub requer um espaço ip interno privado /20 adicional. Veja Planeamento da integração de rede do Azure Stack para obter mais informações.

  • O serviço de cópia de segurança da infraestrutura elimina dados de cópia de segurança parcialmente carregados se a localização de armazenamento externo ficar sem capacidade durante o procedimento de carregamento.

  • O serviço de cópia de segurança da infraestrutura adiciona o serviço de identidade ao payload de cópia de segurança para implementações do AAD.

  • O Módulo do PowerShell do Azure Stack Hub foi atualizado para a versão 1.8.0 da versão 1910.
    As alterações incluem:

    • Novo módulo de administração do DRP: o Deployment Resource Provider (DRP) permite implementações orquestradas de fornecedores de recursos para o Azure Stack Hub. Estes comandos interagem com a camada do Azure Resource Manager para interagir com o DRP.
    • BRP:
      - Suporte para o restauro de função única para a cópia de segurança da infraestrutura de pilhas do Azures.
      - Adicione o parâmetro RoleName ao cmdlet Restore-AzsBackup.
    • FRP: Alterações interruptivas para recursos de Unidade e Volume com a versão 2019-05-01da API . As funcionalidades são suportadas pelo Azure Stack Hub 1910 e posterior:
      - O valor de ID, Name, HealthStatuse OperationalStatus foram alterados.
      - Foram suportadas novas propriedades FirmwareVersion, IsIndicationEnabled, Manufacturere StoragePool para recursos de Unidade .
      - As propriedades CanPool e CannotPoolReason os recursos de Unidade foram preteridos; utilize OperationalStatus em vez disso.

Correções

  • Foi corrigido um problema que impedia a imposição da política TLS 1.2 em ambientes implementados antes da versão do Azure Stack Hub 1904.
  • Foi corrigido um problema em que uma VM Ubuntu 18.04 criada com autorização SSH ativada não lhe permitia utilizar as chaves SSH para iniciar sessão.
  • Foi removida a Palavra-passe de Reposição da IU do Conjunto de Dimensionamento de Máquinas Virtuais.
  • Foi corrigido um problema em que eliminar o balanceador de carga do portal não resultou na eliminação do objeto na camada de infraestrutura.
  • Foi corrigido um problema que mostrava uma percentagem imprecisa do alerta de utilização do Conjunto de Gateways no portal de administrador.

Atualizações de segurança

Para obter informações sobre as atualizações de segurança nesta atualização do Azure Stack Hub, veja Atualizações de segurança do Azure Stack Hub.

O relatório de vulnerabilidades da Qualys para esta versão pode ser transferido a partir do site da Qualys.

Correções

O Azure Stack Hub lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack Hub para 1908 antes de atualizar o Azure Stack Hub para 1910.

Nota

As versões de correção do Azure Stack Hub são cumulativas; só precisa de instalar a correção mais recente para obter todas as correções incluídas em quaisquer versões de correção anteriores para essa versão.

As correções do Azure Stack Hub só são aplicáveis aos sistemas integrados do Azure Stack Hub; não tente instalar correções no ASDK.

Pré-requisitos: Antes de aplicar a atualização de 1910

A versão de 1910 do Azure Stack Hub tem de ser aplicada na versão de 1908 com as seguintes correções:

Depois de aplicar com êxito a atualização 1910

Após a instalação desta atualização, instale todas as correções aplicáveis. Para obter mais informações, veja a nossa política de manutenção.

Notas de versão arquivadas de 1908

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo dos pacotes de atualização do Azure Stack. A atualização inclui as novas melhorias e correções para esta versão do Azure Stack.

Para aceder às notas de versão de uma versão diferente, utilize o menu pendente do seletor de versões acima do índice à esquerda.

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Azure Stack Development Kit.

Importante

Se a instância do Azure Stack estiver atrasada em mais de duas atualizações, esta será considerada fora de conformidade. Tem de atualizar para, pelo menos, a versão mínima suportada para receber suporte.

Planeamento de atualizações

Antes de aplicar a atualização, certifique-se de que revê as seguintes informações:

Para obter ajuda com a resolução de problemas de atualizações e o processo de atualização, veja Resolver problemas de correção e atualização do Azure Stack.

Referência de compilação de 1908

O número de compilação da atualização do Azure Stack 1908 é 1.1908.4.33.

Tipo de atualização

Para 1908, o sistema operativo subjacente no qual o Azure Stack é executado foi atualizado para o Windows Server 2019. Isto permite melhoramentos fundamentais fundamentais fundamentais, bem como a capacidade de trazer capacidades adicionais para o Azure Stack num futuro próximo.

O tipo de compilação de atualização do Azure Stack 1908 é Completo. Como resultado, a atualização de 1908 tem um tempo de execução mais longo do que as atualizações rápidas, como 1906 e 1907. Normalmente, os runtimes exatos para atualizações completas dependem do número de nós que a instância do Azure Stack contém, da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligada à Internet) e da configuração de hardware do sistema. A atualização de 1908 teve os seguintes runtimes esperados nos nossos testes internos: 4 nós - 42 horas, 8 nós - 50 horas, 12 nós - 60 horas, 16 nós - 70 horas. Os runtimes de atualização que duram mais tempo do que estes valores esperados não são incomuns e não requerem ação por parte dos operadores do Azure Stack, a menos que a atualização falhe.

Para obter mais informações sobre tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack.

  • Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade da rede do sistema (se estiver ligado à Internet) e da configuração do hardware do sistema.
  • Os runtimes que duram mais tempo do que o esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack, a menos que a atualização falhe.
  • Esta aproximação de tempo de execução é específica da atualização 1908 e não deve ser comparada a outras atualizações do Azure Stack.

Novidades

  • Para 1908, tenha em atenção que o sistema operativo subjacente no qual o Azure Stack é executado foi atualizado para o Windows Server 2019. Isto permite melhoramentos fundamentais fundamentais fundamentais, bem como a capacidade de trazer capacidades adicionais para o Azure Stack num futuro próximo.
  • Todos os componentes da infraestrutura do Azure Stack operam agora no modo FIPS 140-2.
  • Os operadores do Azure Stack podem agora remover dados de utilizador do portal. Para obter mais informações, veja Limpar dados de utilizadores do portal do Azure Stack.

Melhorias

  • Melhorias nos dados na encriptação inativa do Azure Stack para manter segredos no hardware Trusted Platform Module (TPM) dos nós físicos.

Alterações

  • Os fornecedores de hardware vão lançar o pacote de extensão OEM 2.1 ou posterior ao mesmo tempo que a versão 1908 do Azure Stack. O pacote de extensão OEM 2.1 ou posterior é um pré-requisito para a versão 1908 do Azure Stack. Para obter mais informações sobre como transferir o pacote de extensão OEM 2.1 ou posterior, contacte o fornecedor de hardware do seu sistema e veja o artigo Atualizações do OEM .

Correções

  • Foi corrigido um problema de compatibilidade com futuras atualizações do OEM do Azure Stack e um problema com a implementação da VM com imagens de utilizador do cliente. Este problema foi encontrado em 1907 e corrigido na correção KB4517473
  • Foi corrigido um problema com a atualização do Firmware do OEM e corrigimos um diagnóstico errado no Test-AzureStack para o Fabric Ring Health. Este problema foi encontrado em 1907 e corrigido na correção KB4515310
  • Foi corrigido um problema com o processo de atualização de Firmware do OEM. Este problema foi encontrado em 1907 e corrigido na correção KB4515650

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack, veja Atualizações de segurança do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1908 a partir da página de transferência do Azure Stack.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1907 antes de atualizar o Azure Stack para 1908.

As correções do Azure Stack só são aplicáveis aos sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Pré-requisitos: antes de aplicar a atualização de 1908

A versão de 1908 do Azure Stack tem de ser aplicada na versão de 1907 com as seguintes correções:

A Atualização do Azure Stack 1908 requer a versão 2.1 ou posterior do OEM do Azure Stack do fornecedor de hardware do seu sistema. As atualizações do OEM incluem atualizações de controlador e firmware para o hardware do sistema do Azure Stack. Para obter mais informações sobre a aplicação de atualizações do OEM, veja Aplicar atualizações do fabricante de equipamento original do Azure Stack

Depois de aplicar com êxito a atualização 1908

Após a instalação desta atualização, instale todas as correções aplicáveis. Para obter mais informações, veja a nossa política de manutenção.

Notas de versão arquivadas de 1907

Este artigo descreve o conteúdo dos pacotes de atualização do Azure Stack. A atualização inclui as novas melhorias e correções para esta versão do Azure Stack.

Para aceder às notas de versão de uma versão diferente, utilize o menu pendente do seletor de versões acima do índice à esquerda.

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Importante

Se a instância do Azure Stack estiver atrasada em mais de duas atualizações, é considerada como não estando em conformidade. Tem de atualizar para, pelo menos, a versão mínima suportada para receber suporte.

Planeamento de atualizações

Antes de aplicar a atualização, confirme que revê as seguintes informações:

Para obter ajuda com a resolução de problemas de atualizações e o processo de atualização, veja Resolver problemas de correção e atualização do Azure Stack.

Referência de compilação 1907

O número de compilação da atualização do Azure Stack 1907 é 1.1907.0.20.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack 1907 é Express. Para obter mais informações sobre os tipos de compilação de atualizações, veja o artigo Gerir atualizações no Azure Stack . Com base nos testes internos, o tempo esperado que a atualização de 1907 demora a ser concluída é de aproximadamente 13 horas.

  • Normalmente, os runtimes de atualização exatos dependem da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligado à Internet) e da configuração do hardware do sistema.
  • Os runtimes que duram mais tempo do que o esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack, a menos que a atualização falhe.
  • Esta aproximação do runtime é específica da atualização 1907 e não deve ser comparada com outras atualizações do Azure Stack.

O que está nesta atualização

Novidades

  • Versão de disponibilidade geral do serviço de recolha de registos de diagnósticos do Azure Stack para facilitar e melhorar a recolha de registos de diagnósticos. O serviço de recolha de registos de diagnósticos do Azure Stack fornece uma forma simplificada de recolher e partilhar registos de diagnóstico com os Serviços de Suporte ao Cliente da Microsoft (CSS). Este serviço de recolha de registos de diagnósticos fornece uma nova experiência de utilizador no portal de administrador do Azure Stack que permite aos operadores configurar o carregamento automático de registos de diagnósticos para um blob de armazenamento quando determinados alertas críticos são gerados ou executar a mesma operação a pedido. Para obter mais informações, veja o artigo Recolha de registos de diagnósticos .

  • Versão de disponibilidade geral da validação da infraestrutura de rede do Azure Stack como parte da ferramenta de validação do Azure Stack Test-AzureStack. A infraestrutura de rede do Azure Stack fará parte do Test-AzureStack para identificar se ocorre uma falha na infraestrutura de rede do Azure Stack. O teste verifica a conectividade da infraestrutura de rede ao ignorar a rede definida pelo software do Azure Stack. Demonstra a conectividade de um VIP público aos reencaminhadores DNS configurados, servidores NTP e pontos finais de identidade. Além disso, verifica a conectividade com o Azure ao utilizar Azure AD como fornecedor de identidade ou o servidor federado ao utilizar o ADFS. Para obter mais informações, veja o artigo ferramenta de validação do Azure Stack .

  • Foi adicionado um procedimento de rotação de segredo interno para rodar certificados TLS do SQL internos, conforme necessário durante uma atualização do sistema.

Melhorias

  • O painel de atualização do Azure Stack apresenta agora uma Hora do Último Passo Concluída para atualizações ativas. Isto pode ser visto ao aceder ao painel de atualização e clicar numa atualização em execução. O Último Passo Concluído está, em seguida, disponível na secção Detalhes da execução da atualização .

  • Melhorias nas ações do operador Start-AzureStack e Stop-AzureStack . O tempo de início do Azure Stack foi reduzido em média 50%. O tempo para encerrar o Azure Stack foi reduzido em média 30%. Os tempos médios de arranque e encerramento permanecem os mesmos que o número de nós aumenta numa unidade de escala.

  • Processamento de erros melhorado para a ferramenta do Marketplace desligada. Se uma transferência falhar ou for parcialmente bem-sucedida ao utilizar Export-AzSOfflineMarketplaceItem, será apresentada uma mensagem de erro detalhada com mais detalhes sobre os passos de erro e mitigação, se existirem.

  • Melhorou o desempenho da criação de discos geridos a partir de um blob/instantâneo de página grande. Anteriormente, acionou um tempo limite ao criar um disco grande.

  • Verificação do estado de funcionamento do disco virtual melhorada antes de encerrar um nó para evitar a desanexação inesperada do disco virtual.

  • Armazenamento melhorado de registos internos para operações de administrador. Isto resulta num melhor desempenho e fiabilidade durante as operações de administrador ao minimizar o consumo de memória e armazenamento dos processos de registo internos. Também poderá reparar em tempos de carregamento de página melhorados do painel de atualização no portal do administrador. Como parte desta melhoria, os registos de atualização com mais de 6 meses deixarão de estar disponíveis no sistema. Se precisar de registos para estas atualizações, certifique-se de que Transfere o resumo de todas as execuções de atualizações com mais de 6 meses antes de efetuar a atualização de 1907.

Alterações

  • A versão 1907 do Azure Stack contém um alerta de aviso que indica aos operadores para se certificarem de que atualizam o pacote OEM do sistema para a versão 2.1 ou posterior antes de atualizarem para a versão 1908. Para obter mais informações sobre como aplicar atualizações do OEM do Azure Stack, veja Aplicar uma atualização do fabricante de equipamento original do Azure Stack.

  • Foi adicionada uma nova regra de saída (HTTPS) para ativar a comunicação para o serviço de recolha de registos de diagnósticos do Azure Stack. Para obter mais informações, veja Integração do datacenter do Azure Stack – Publicar pontos finais.

  • O serviço de cópia de segurança da infraestrutura elimina agora cópias de segurança parcialmente carregadas se a localização de armazenamento externo ficar sem capacidade.

  • As cópias de segurança de infraestrutura já não incluem uma cópia de segurança dos dados dos serviços de domínio. Isto aplica-se apenas aos sistemas que utilizam o Azure Active Directory como fornecedor de identidade.

  • Agora, validamos que uma imagem que está a ser ingerida no painel Computação –> imagens da VM é do tipo blob de páginas.

Correções

  • Foi corrigido um problema em que o publicador, a oferta e o SKU eram tratados como sensíveis a maiúsculas e minúsculas num modelo de Resource Manager: a imagem não foi obtida para implementação, a menos que os parâmetros da imagem fossem os mesmos casos do publicador, da oferta e do SKU.
  • Foi corrigido um problema em que as cópias de segurança falhavam com uma mensagem de erro PartialSucceeded , devido a tempos limite excedidos durante a cópia de segurança dos metadados do serviço de armazenamento.

  • Foi corrigido um problema em que a eliminação de subscrições de utilizadores resultou em recursos órfãos.

  • Foi corrigido um problema em que o campo de descrição não era guardado ao criar uma oferta.

  • Foi corrigido um problema em que um utilizador com permissões de leitura conseguia criar, editar e eliminar recursos. Agora, o utilizador só consegue criar recursos quando a permissão Contribuidor é atribuída.

  • Foi corrigido um problema em que a atualização falhava devido a um ficheiro DLL bloqueado pelo anfitrião do fornecedor WMI.

  • Foi corrigido um problema no serviço de atualização que impedia a apresentação de atualizações disponíveis no mosaico de atualização ou no fornecedor de recursos. Este problema foi encontrado em 1906 e corrigido na correção KB4511282.

  • Foi corrigido um problema que podia fazer com que as atualizações falhassem devido ao mau estado de funcionamento do plano de gestão devido a uma configuração incorreta. Este problema foi encontrado em 1906 e corrigido na correção KB4512794.

  • Foi corrigido um problema que impedia os utilizadores de concluir a implementação de imagens de terceiros a partir do marketplace. Este problema foi encontrado em 1906 e corrigido na correção KB4511259.

  • Foi corrigido um problema que poderia fazer com que a criação da VM a partir de imagens geridas falhasse devido à falha do nosso serviço do gestor de imagens do utilizador. Este problema foi encontrado em 1906 e corrigido na correção KB4512794

  • Foi corrigido um problema em que as operações CRUD da VM poderiam falhar devido à cache do gateway de aplicação não ser atualizada conforme esperado. Este problema foi encontrado em 1906 e corrigido na correção KB4513119

  • Foi corrigido um problema no fornecedor de recursos de estado de funcionamento que afetava a disponibilidade da região e os painéis de alertas no portal do administrador. Este problema foi encontrado em 1906 e corrigido na correção KB4512794.

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack, veja Atualizações de segurança do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1907 a partir da página de transferência do Azure Stack.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1906 antes de atualizar o Azure Stack para o 1907.

As correções do Azure Stack só são aplicáveis a sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Antes de aplicar a atualização de 1907

A versão 1907 do Azure Stack tem de ser aplicada na versão de 1906 com as seguintes correções:

Depois de aplicar com êxito a atualização de 1907

Após a instalação desta atualização, instale todas as correções aplicáveis. Para obter mais informações, veja a nossa política de manutenção.

Notas de versão arquivadas de 1906

Este artigo descreve os conteúdos dos pacotes de atualização do Azure Stack. A atualização inclui as novidades e correções para esta versão do Azure Stack.

Para aceder às notas de versão de uma versão diferente, utilize o menu pendente do seletor de versões acima do índice à esquerda.

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Importante

Se a instância do Azure Stack estiver atrasada em mais de duas atualizações, é considerada como não estando em conformidade. Tem de atualizar para, pelo menos, a versão mínima suportada para receber suporte.

Planeamento de atualizações

Antes de aplicar a atualização, confirme que revê as seguintes informações:

Para obter ajuda com a resolução de problemas de atualizações e o processo de atualização, veja Resolver problemas de correção e atualização do Azure Stack.

Referência de compilação 1906

O número de compilação da atualização do Azure Stack 1906 é 1.1906.0.30.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack 1906 é Express. Para obter mais informações sobre os tipos de compilação de atualizações, veja o artigo Gerir atualizações no Azure Stack . O tempo esperado que a atualização de 1906 demora a ser concluída é de aproximadamente 10 horas, independentemente do número de nós físicos no seu ambiente do Azure Stack. Normalmente, os runtimes de atualização exatos dependerão da capacidade utilizada no seu sistema por cargas de trabalho de inquilinos, da conectividade de rede do sistema (se estiver ligado à Internet) e das especificações de hardware do sistema. Os runtimes que duram mais tempo do que o valor esperado não são incomuns e não requerem ação por parte dos operadores do Azure Stack, a menos que a atualização falhe. Esta aproximação do runtime é específica da atualização 1906 e não deve ser comparada com outras atualizações do Azure Stack.

O que está nesta atualização

  • Foi adicionado um cmdlet Set-TLSPolicy no ponto final privilegiado (PEP) para forçar o TLS 1.2 em todos os pontos finais. Para obter mais informações, veja Controlos de segurança do Azure Stack.

  • Foi adicionado um cmdlet Get-TLSPolicy no ponto final privilegiado (PEP) para obter a política TLS aplicada. Para obter mais informações, veja Controlos de segurança do Azure Stack.

  • Foi adicionado um procedimento de rotação de segredos interno para rodar certificados TLS internos conforme necessário durante uma atualização do sistema.

  • Foi adicionada uma salvaguarda para impedir a expiração de segredos internos ao forçar a rotação de segredos internos, caso seja ignorado um alerta crítico sobre a expiração de segredos. Isto não deve ser considerado um procedimento operacional regular. A rotação de segredos deve ser planeada durante uma janela de manutenção. Para obter mais informações, veja Rotação de segredos do Azure Stack.

  • O Visual Studio Code é agora suportado com a implementação do Azure Stack com o AD FS.

Melhorias

  • O cmdlet Get-GraphApplication no ponto final privilegiado apresenta agora o thumbprint do certificado atualmente utilizado. Isto melhora a gestão de certificados para principais de serviço quando o Azure Stack é implementado com o AD FS.

  • Foram adicionadas novas regras de monitorização do estado de funcionamento para validar a disponibilidade do AD Graph e do AD FS, incluindo a capacidade de emitir alertas.

  • Melhorias na fiabilidade do fornecedor de recursos de cópia de segurança quando o serviço de cópia de segurança da infraestrutura é movido para outra instância.

  • Otimização do desempenho do procedimento de rotação de segredos externos para fornecer um tempo de execução uniforme para facilitar o agendamento da janela de manutenção.

  • O cmdlet Test-AzureStack comunica agora os segredos internos que estão prestes a expirar (alertas críticos).

  • Está disponível um novo parâmetro para o cmdlet Register-CustomAdfs no ponto final privilegiado que permite ignorar a verificação da lista de revogação de certificados ao configurar a confiança de federação para o AD FS.

  • A versão de 1906 introduz uma maior visibilidade sobre o progresso da atualização, pelo que pode ter a certeza de que as atualizações não estão em pausa. Isto resulta num aumento do número total de passos de atualização apresentados aos operadores no painel Atualização . Também poderá notar mais passos de atualização em paralelo do que nas atualizações anteriores.

Atualizações de rede

  • Tempo de concessão atualizado definido na resposta dhCP para ser consistente com o Azure.

  • Taxas de repetição melhoradas para o fornecedor de recursos no cenário de falha na implementação de recursos.

  • A opção SKU Standard foi removida do balanceador de carga e do IP público, uma vez que atualmente não é suportada.

Alterações

  • A criação de uma experiência de conta de armazenamento é agora consistente com o Azure.

  • Acionadores de alerta alterados para expiração de segredos internos:

    • Os alertas de aviso são agora gerados 90 dias antes da expiração dos segredos.
    • Os alertas críticos são agora gerados 30 dias antes da expiração dos segredos.
  • Cadeias atualizadas no fornecedor de recursos de cópia de segurança de infraestrutura para terminologia consistente.

Correções

  • Foi corrigido um problema em que o redimensionamento de uma VM de disco gerido falhou com um Erro de Operação Interna.

  • Foi corrigido um problema em que a criação de uma imagem de utilizador falhada coloca o serviço que gere imagens num estado incorreto; isto bloqueia a eliminação da imagem falhada e a criação de novas imagens. Isto também foi corrigido na correção de 1905.

  • Os alertas ativos sobre a expiração de segredos internos são agora fechados automaticamente após a execução bem-sucedida da rotação de segredos internos.

  • Foi corrigido um problema em que a duração da atualização no separador histórico de atualizações cortaria o primeiro dígito se a atualização estivesse em execução durante mais de 99 horas.

  • O painel Atualização inclui uma opção Retomar para atualizações falhadas.

  • Nos portais de administrador e utilizador, corrigimos o problema no marketplace em que a extensão do Docker foi devolvida incorretamente da pesquisa, mas não foi possível efetuar mais nenhuma ação, uma vez que não está disponível no Azure Stack.

  • Foi corrigido um problema na IU de implementação de modelos que não povoa parâmetros se o nome do modelo começar com o caráter de sublinhado "_".

  • Foi corrigido um problema em que a experiência de criação do conjunto de dimensionamento de máquinas virtuais proporciona o CentOS 7.2 como uma opção para a implementação. O CentOS 7.2 não está disponível no Azure Stack. Agora, fornecemos o Centos 7.5 como a nossa opção de implementação

  • Agora, pode remover um conjunto de dimensionamento do painel Conjuntos de dimensionamento de máquinas virtuais .

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack, veja Atualizações de segurança do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1906 a partir da página de transferência do Azure Stack.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1905 antes de atualizar o Azure Stack para o 1906. Depois de atualizar, instale todas as correções disponíveis para o 1906.

As correções do Azure Stack só são aplicáveis a sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Antes de aplicar a atualização 1906

A versão 1906 do Azure Stack tem de ser aplicada na versão de 1905 com as seguintes correções:

Depois de aplicar com êxito a atualização 1906

Após a instalação desta atualização, instale todas as correções aplicáveis. Para obter mais informações, veja a nossa política de manutenção.

Passos seguintes

Notas de versão arquivadas de 1905

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização de 1905. A atualização inclui as novidades e correções para esta versão do Azure Stack. Este artigo contém as seguintes informações:

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1905 é 1.1905.0.40.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack 1905 é Completo. Como resultado, a atualização de 1905 tem um tempo de execução mais longo do que as atualizações rápidas, como 1903 e 1904. Normalmente, os runtimes exatos para atualizações completas dependem do número de nós que a instância do Azure Stack contém, da capacidade utilizada no seu sistema por cargas de trabalho de inquilino, da conectividade de rede do sistema (se estiver ligada à Internet) e da configuração de hardware do sistema. A atualização de 1905 teve os seguintes runtimes esperados nos nossos testes internos: 4 nós - 35 horas, 8 nós - 45 horas, 12 nós - 55 horas, 16 nós - 70 horas. Os runtimes de 1905 que duram mais tempo do que estes valores esperados não são incomuns e não requerem ação por parte dos operadores do Azure Stack, a menos que a atualização falhe. Para obter mais informações sobre tipos de compilação de atualizações, veja Gerir atualizações no Azure Stack.

O que está nesta atualização

  • Com esta atualização, o motor de atualização no Azure Stack pode atualizar o firmware dos nós de unidades de escala. Isto requer um pacote de atualização compatível dos parceiros de hardware. Contacte o seu parceiro de hardware para obter detalhes sobre a disponibilidade.

  • O Windows Server 2019 é agora suportado e está disponível para o sindicato através do Azure Stack Marketplace. Com esta atualização, o Windows Server 2019 pode agora ser ativado com êxito num anfitrião de 2016.

  • Uma nova extensão do Visual Studio Code da Conta do Azure permite que os programadores direcionem o Azure Stack ao iniciar sessão e visualizar subscrições, bem como vários outros serviços. A extensão da Conta do Azure funciona em ambientes do Azure Active Directory (Azure AD) e do AD FS e apenas requer uma pequena alteração nas definições de utilizador do Visual Studio Code. O Visual Studio Code requer que seja dada permissão a um principal de serviço para ser executado neste ambiente. Para tal, importe o script de identidade e execute os cmdlets especificados em Multi-tenancy no Azure Stack. Isto requer uma atualização para o diretório principal e o registo do diretório de inquilino convidado para cada diretório. É apresentado um alerta após a atualização para 1905 ou posterior, para atualizar o inquilino do diretório principal para o qual o principal de serviço do Visual Studio Code está incluído.

Melhorias

  • Como parte da imposição do TLS 1.2 no Azure Stack, as seguintes extensões foram atualizadas para estas versões:

    • microsoft.customscriptextension-arm-1.9.3
    • microsoft.iaasdiagnostics-1.12.2.2
    • microsoft.antimalware-windows-arm-1.5.5.9
    • microsoft.dsc-arm-2.77.0.0
    • microsoft.vmaccessforlinux-1.5.2

    Transfira estas versões das extensões imediatamente, para que as novas implementações da extensão não falhem quando o TLS 1.2 for imposto numa versão futura. Defina sempre autoUpgradeMinorVersion=true para que as atualizações de versões secundárias para extensões (por exemplo, 1,8 a 1.9) sejam executadas automaticamente.

  • Uma nova Descrição Geral da Ajuda e Suporte no portal do Azure Stack torna mais fácil para os operadores verificarem as opções de suporte, obterem ajuda especializada e saberem mais sobre o Azure Stack. Em sistemas integrados, a criação de um pedido de suporte irá pré-selecionar o serviço Azure Stack. Recomendamos vivamente que os clientes utilizem esta experiência para submeter pedidos em vez de utilizarem o portal do Azure global. Para obter mais informações, veja Ajuda e Suporte do Azure Stack.

  • Quando vários Azure Active Directories estão integrados (através deste processo), é possível negligenciar a nova execução do script quando determinadas atualizações ocorrem ou quando as alterações à autorização do Principal de Serviço Azure AD causam a falta de direitos. Isto pode causar vários problemas, desde o acesso bloqueado a determinadas funcionalidades, a falhas mais discretas que são difíceis de rastrear até ao problema original. Para evitar esta situação, o 1905 introduz uma nova funcionalidade que verifica estas permissões e cria um alerta quando são encontrados determinados problemas de configuração. Esta validação é executada a cada hora e apresenta as ações de remediação necessárias para corrigir o problema. O alerta é fechado quando todos os inquilinos estiverem em bom estado de funcionamento.

  • Maior fiabilidade das operações de cópia de segurança da infraestrutura durante a ativação pós-falha do serviço.

  • Está disponível uma nova versão do plug-in do Azure Stack Nagios que utiliza as Bibliotecas de Autenticação do Azure Active Directory (ADAL) para autenticação. Agora, o plug-in também suporta implementações Azure AD e Serviços de Federação do Active Directory (AD FS) (AD FS) do Azure Stack. Para obter mais informações, consulte o site de troca de plug-ins Nagios .

  • Foi lançado um novo perfil híbrido 2019-03-01-Hybrid que suporta todas as funcionalidades mais recentes no Azure Stack. Tanto Azure PowerShell como a CLI do Azure suportam o perfil híbrido 2019-03-01. Os SDKs .NET, Ruby, Node.js, Go e Python publicaram pacotes que suportam o perfil híbrido 2019-03-01 . A respetiva documentação e alguns exemplos foram atualizados para refletir as alterações.

  • O SDKNode.js suporta agora perfis de API. Os pacotes que suportam o perfil híbrido 2019-03-01 são publicados.

  • A atualização do Azure Stack de 1905 adiciona duas novas funções de infraestrutura para melhorar a fiabilidade e a capacidade de suporte da plataforma:

    • Cadência de infraestrutura: no futuro, a cadência de infraestrutura aloja versões em contentores de funções de infraestrutura existentes ( por exemplo, xrp - que atualmente requerem as suas próprias VMs de infraestrutura designadas. Isto irá melhorar a fiabilidade da plataforma e reduzir o número de VMs de infraestrutura necessárias para o Azure Stack. Posteriormente, isto reduz o consumo global de recursos das funções de infraestrutura do Azure Stack no futuro.
    • Cadência de suporte: no futuro, a cadência de suporte será utilizada para lidar com cenários de suporte melhorados para os clientes.

    Além disso, adicionámos uma instância extra da VM do controlador de domínio para melhorar a disponibilidade desta função.

    Estas alterações aumentarão o consumo de recursos da infraestrutura do Azure Stack das seguintes formas:

    Azure Stack SKU Aumento do Consumo de Computação Aumento do Consumo de Memória
    4 Nós 22 vCPU 28 GB
    8 Nós 38 vCPU 44 GB
    12 Nós 54 vCPU 60 GB
    16 Nós 70 vCPU 76 GB

Alterações

  • Para aumentar a fiabilidade e a disponibilidade durante cenários de manutenção planeada e não planeada, o Azure Stack adiciona uma instância de função de infraestrutura adicional para serviços de domínio.

  • Com esta atualização, durante a reparação e a adição de operações de nós, o hardware é validado para garantir nós de unidades de escala homogéneos dentro de uma unidade de escala.

  • Se as cópias de segurança agendadas não estiverem concluídas e o período de retenção definido for excedido, o controlador de cópia de segurança da infraestrutura garantirá que pelo menos uma cópia de segurança bem-sucedida é mantida.

Correções

  • Foi corrigido um problema em que um aviso do agente anfitrião de computação aparecia depois de reiniciar um nó na unidade de escala.

  • Foram corrigidos problemas na gestão do marketplace no portal de administrador que mostravam resultados incorretos quando os filtros eram aplicados e mostravam nomes de publicadores duplicados no filtro do publicador. Também melhorou o desempenho para apresentar resultados mais rapidamente.

  • Foi corrigido o problema no painel de cópia de segurança disponível que listava uma nova cópia de segurança disponível antes de concluir o carregamento para a localização de armazenamento externo. Agora, a cópia de segurança disponível será apresentada na lista depois de ser carregada com êxito para a localização de armazenamento.

  • Foi corrigido o problema com a obtenção de chaves de recuperação durante a operação de cópia de segurança.
  • Foi corrigido um problema com a atualização do OEM a apresentar a versão como "indefinida" no portal do operador.

Atualizações de segurança

Para obter informações sobre atualizações de segurança nesta atualização do Azure Stack, veja Atualizações de segurança do Azure Stack.

Planeamento de atualizações

Antes de aplicar a atualização, certifique-se de que revê as seguintes informações:

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1905 a partir da página de transferência do Azure Stack. Ao utilizar a ferramenta de transferência, certifique-se de que utiliza a versão mais recente e não uma cópia em cache do diretório de transferências.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1904 antes de atualizar o Azure Stack para 1905.

As correções do Azure Stack só são aplicáveis aos sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Antes de aplicar a atualização de 1905

A versão de 1905 do Azure Stack tem de ser aplicada na versão de 1904 com as seguintes correções:

Depois de aplicar com êxito a atualização 1905

Após a instalação desta atualização, instale todas as correções aplicáveis. Para obter mais informações, veja a nossa política de manutenção.

Notificações de atualização automática

Os clientes com sistemas que podem aceder à Internet a partir da rede de infraestrutura verão a mensagem Atualização disponível no portal do operador. Os sistemas sem acesso à Internet podem transferir e importar o ficheiro de .zip com o .xml correspondente.

Passos seguintes

Notas de versão arquivadas de 1904

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1904. A atualização inclui as novidades e correções para esta versão do Azure Stack. Este artigo contém as seguintes informações:

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1904 é 1.1904.0.36.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack 1904 é Express. Para obter mais informações sobre os tipos de compilação de atualizações, veja o artigo Gerir atualizações no Azure Stack . O tempo esperado que a atualização de 1904 demora a ser concluída é de aproximadamente 16 horas, mas as horas exatas podem variar. Esta aproximação do runtime é específica da atualização 1904 e não deve ser comparada a outras atualizações do Azure Stack.

O que está nesta atualização

Melhorias

  • Foram efetuadas melhorias significativas na Pilha de Redes Definidas pelo Software (SDN) em 1904. Estas melhorias aumentam a manutenção e fiabilidade gerais da pilha SDN no Azure Stack.

  • Foi adicionada uma notificação no portal do administrador, quando o utilizador com sessão iniciada atualmente não tem as permissões necessárias, o que permite que o dashboard seja carregado corretamente. Também contém uma ligação para a documentação que explica que contas têm as permissões adequadas, consoante o fornecedor de identidade utilizado durante a implementação.

  • Foram adicionadas melhorias à resiliência e ao tempo de atividade da VM, o que resolve o cenário em que todas as VMs ficam offline se o volume de armazenamento que contém os ficheiros de configuração da VM ficar offline.

  • Foi adicionada otimização ao número de VMs evacuadas em simultâneo e colocou um limite na largura de banda consumida, para abordar os brownouts ou apagões da VM se a rede estiver sob carga pesada. Esta alteração aumenta o tempo de atividade da VM quando um sistema está a atualizar.
  • Melhoria da limitação de recursos quando um sistema está em execução em escala para proteger contra processos internos que esgotam os recursos da plataforma, resultando em operações falhadas no portal.

  • As capacidades de filtragem melhoradas permitem que os operadores apliquem vários filtros ao mesmo tempo. Só pode ordenar na coluna Nome na nova interface de utilizador.

  • Melhorias no processo de eliminação de ofertas, planos, quotas e subscrições. Agora, pode eliminar com êxito ofertas, quotas, planos e subscrições do portal do Administrador se o objeto que pretende eliminar não tiver dependências. Para obter mais informações, consulte este artigo.

  • Foi adicionada uma nova capacidade ao cmdlet Get-AzureStackLog ao incorporar um parâmetro adicional, -OutputSASUri. Agora pode recolher registos do Azure Stack do seu ambiente e armazená-los no contentor de blobs do Armazenamento do Azure especificado. Para obter mais informações, veja Diagnósticos do Azure Stack.

  • Foi adicionada uma nova verificação de memória no grupo Test-AzureStackUpdateReadiness , que verifica se tem memória suficiente disponível na pilha para que a atualização seja concluída com êxito.

  • Melhorias no Test-AzureStack para avaliar o estado de funcionamento do Service Fabric.
  • Melhorias nas atualizações de hardware, o que reduz o tempo necessário para concluir a atualização de firmware da unidade para 2 a 4 horas. O motor de atualização determina dinamicamente que partes da atualização precisam de ser executadas, com base no conteúdo do pacote.
  • Foram adicionadas pré-verificações de operação robustas para impedir operações de instâncias de função de infraestrutura disruptivas que afetam a disponibilidade.
  • Melhorias na idempotência do plano de ação de cópia de segurança da infraestrutura.
  • Melhorias na coleção de registos do Azure Stack. Estas melhorias reduzem o tempo necessário para obter o conjunto de registos. Além disso, o cmdlet Get-AzureStackLog já não gera registos predefinidos para a função OEM. Tem de executar o cmdlet Invoke-AzureStackOnDemandLog , especificando a função para obter os registos OEM. Para obter mais informações, veja Diagnósticos do Azure Stack.

  • O Azure Stack monitoriza agora o URL de dados de federação fornecido para a integração do datacenter com o ADFS. Isto melhora a fiabilidade durante a rotação de segredos da instância ou farm do ADFS do cliente.

Alterações

  • Foi removida a opção para os operadores do Azure Stack encerrarem as instâncias de função de infraestrutura no portal de administrador. A funcionalidade de reinício garante uma tentativa de encerramento limpa antes de reiniciar a instância de função de infraestrutura. Para cenários avançados, a API e a funcionalidade do PowerShell permanecem disponíveis.
  • Existe uma nova experiência de gestão do Marketplace, com ecrãs separados para imagens e fornecedores de recursos do Marketplace. Por enquanto, a janela Fornecedores de recursos está vazia, mas no futuro serão apresentadas novas ofertas de serviço PaaS e geridas na janela Fornecedores de recursos .
  • Alterações à experiência de atualização no portal do operador. Existe uma nova grelha para atualizações do fornecedor de recursos. A capacidade de atualizar fornecedores de recursos ainda não está disponível.
  • Alterações à experiência de instalação de atualizações no portal do operador. Para ajudar os operadores do Azure Stack a responder adequadamente a um problema de atualização, o portal fornece agora recomendações mais específicas com base no estado de funcionamento da unidade de escala, conforme derivado automaticamente ao executar Test-AzureStack e analisar os resultados. Com base no resultado, informará o operador para efetuar uma de duas ações:

    • É apresentado um alerta de aviso "suave" no portal onde se lê "A atualização mais recente precisa de atenção. A Microsoft recomenda abrir um pedido de serviço durante o horário comercial normal. Como parte do processo de atualização, Test-AzureStack é executada e, com base na saída, geramos o alerta mais adequado. Neste caso, Test-AzureStack passado".

    • É apresentado um alerta crítico "difícil" no portal onde se lê "A atualização mais recente falhou. A Microsoft recomenda abrir um pedido de serviço o mais rapidamente possível. Como parte do processo de atualização, Test-AzureStack é executada e, com base na saída, geramos o alerta mais adequado. Neste caso, também Test-AzureStack falhou".

  • Atualização da versão 2.2.38.0 do Agente Linux do Azure. Este suporte permite que os clientes mantenham imagens consistentes do Linux entre o Azure e o Azure Stack.

  • Alterações aos registos de atualização no portal do operador. Os pedidos para obter registos de atualização com êxito já não estão disponíveis. Os registos de atualização falhados, uma vez que são acionáveis para diagnósticos, ainda estão disponíveis para transferência.

Correções

  • Foi corrigido um problema em que a configuração do syslog não era mantida durante um ciclo de atualização, fazendo com que o cliente syslog perdesse a configuração e as mensagens syslog deixassem de ser reencaminhadas. A configuração do syslog é agora preservada.

  • Foi corrigido um problema no CRP que bloqueava a desalocação de VMs. Anteriormente, se uma VM contivesse vários discos geridos grandes, a desalocação da VM poderia ter falhado com um erro de tempo limite.

  • Correção de um problema com o motor Windows Defender a afetar o acesso ao armazenamento de unidades de escala.

  • Foi corrigido um problema no portal de utilizador em que a janela política de acesso para contas de armazenamento de blobs não era carregada.

  • Foi corrigido um problema nos portais de administrador e de utilizador, no qual eram apresentadas notificações erradas sobre o portal do Azure global.

  • Foi corrigido um problema no portal de utilizador em que a seleção do mosaico Feedback fazia com que um separador do browser vazio abrisse.

  • Foi corrigido um problema no portal em que a alteração de um endereço IP estático para uma configuração de IP vinculada a uma placa de rede anexada a uma instância de VM fazia com que fosse apresentada uma mensagem de erro.

  • Foi corrigido um problema no portal de utilizador em que tentar Anexar a Interface de Rede a uma VM existente através da janela Rede fazia com que a operação falhasse com uma mensagem de erro.

  • Foi corrigido um problema em que o Azure Stack não suportava a anexação de mais de 4 Interfaces de Rede (NICs) a uma instância de VM.

  • Foi corrigido um problema no portal em que a adição de uma regra de segurança de entrada e a seleção da Etiqueta de Serviço como origem apresentaram várias opções que não estão disponíveis para o Azure Stack.

  • Foi corrigido o problema em que os Grupos de Segurança de Rede (NSGs) não funcionavam no Azure Stack da mesma forma que o Azure global.

  • Foi corrigido um problema na gestão do Marketplace, que ocultava todos os produtos transferidos se o registo expirasse ou fosse removido.

  • Foi corrigido um problema em que a emissão de um comando Set-AzureRmVirtualNetworkGatewayConnection no PowerShell para uma ligação de gateway de rede virtual existente falhou com a mensagem de erro Chave partilhada inválida configurada....

  • Foi corrigido um problema que fazia com que o Fornecedor de Recursos de Rede (NRP) ficasse dessincronizado com o controlador de rede, resultando na solicitação de recursos duplicados. Em alguns casos, isto resultou em deixar o recurso principal num estado de erro.

  • Foi corrigido um problema em que, se um utilizador a quem foi atribuída uma função de contribuidor a uma subscrição, mas que não recebeu explicitamente permissões de leitura, foi gerado um erro que dizia ... O cliente "somelogonaccount@domain.com" com o ID de objeto {GUID} não tem autorização para executar a ação... ao tentar guardar uma alteração num recurso.

  • Foi corrigido um problema em que o ecrã de gestão do marketplace estava vazio se a ferramenta de sindicalização offline fosse utilizada para carregar imagens e qualquer uma delas não tivesse os URI(s) do ícone.

  • Foi corrigido um problema que impedia a eliminação dos produtos que não foram transferidos na gestão do marketplace.

Atualizações de segurança

Esta atualização do Azure Stack não inclui atualizações de segurança para o sistema operativo subjacente que aloja o Azure Stack.

Planeamento de atualizações

Antes de aplicar a atualização, confirme que revê as seguintes informações:

Nota

Certifique-se de que utiliza a versão mais recente da ferramenta Planeador de Capacidade do Azure Stack para realizar o planeamento e o dimensionamento da carga de trabalho. A versão mais recente contém correções de erros e fornece novas funcionalidades lançadas com cada atualização do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1904 a partir da página de transferência do Azure Stack.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1903 antes de atualizar o Azure Stack para 1904.

As correções do Azure Stack só são aplicáveis a sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Antes de aplicar a atualização 1904

A versão 1904 do Azure Stack tem de ser aplicada na versão de 1903 com as seguintes correções:

Depois de aplicar com êxito a atualização 1904

Após a instalação desta atualização, instale todas as correções aplicáveis. Para obter mais informações, veja a nossa Política de Manutenção.

Notificações de atualização automática

Os clientes com sistemas que podem aceder à Internet a partir da rede de infraestrutura verão a mensagem Atualização disponível no portal do operador. Os sistemas sem acesso à Internet podem transferir e importar o ficheiro de .zip com o .xml correspondente.

Passos seguintes

Notas de versão arquivadas de 1903

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1903. A atualização inclui melhoramentos, correções e novas funcionalidades para esta versão do Azure Stack. Este artigo também descreve problemas conhecidos nesta versão e inclui uma ligação para transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1903 é 1.1903.0.35.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack 1903 é Express. Para obter mais informações sobre os tipos de compilação de atualizações, veja o artigo Gerir atualizações no Azure Stack . O tempo esperado que a atualização de 1903 demora a ser concluída é de aproximadamente 16 horas, mas as horas exatas podem variar. Esta aproximação do runtime é específica da atualização 1903 e não deve ser comparada com outras atualizações do Azure Stack.

Importante

O payload de 1903 não inclui uma versão do ASDK.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1902 antes de atualizar o Azure Stack para a versão 1903.

As correções do Azure Stack só são aplicáveis a sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Correções do Azure Stack

Melhorias

  • Foi corrigido um erro na rede que impedia a entrada em vigor de alterações ao valor de tempo limite de inatividade (minutos) de um Endereço IP Público . Anteriormente, as alterações a este valor eram ignoradas, pelo que, independentemente das alterações efetuadas, o valor seria predefinido para 4 minutos. Esta definição controla quantos minutos manter uma ligação TCP aberta sem depender dos clientes para enviar mensagens keep-alive. Tenha em atenção que este erro apenas afetou os IPs públicos ao nível da instância e não os IPs públicos atribuídos a um balanceador de carga.

  • Melhorias na fiabilidade do motor de atualização, incluindo a remediação automática de problemas comuns para que as atualizações se apliquem sem interrupções.

  • Melhorias na deteção e remediação de condições de pouco espaço em disco.

  • Agora, o Azure Stack suporta agentes Linux do Windows Azure superiores à versão 2.2.35. Este suporte permite que os clientes mantenham imagens consistentes do Linux entre o Azure e o Azure Stack. Foi adicionado como parte das correções de 1901 e 1902.

Gestão de segredos

  • Agora, o Azure Stack suporta a rotação do certificado de raiz utilizado pelos certificados para a rotação de segredos externos. Para obter mais informações, veja este artigo.

  • A versão 1903 contém melhorias de desempenho para a rotação de segredos que reduzem o tempo necessário para executar a rotação de segredos internos.

Pré-requisitos

Importante

Instale a correção mais recente do Azure Stack para 1902 (se aplicável) antes de atualizar para a versão 1903.

  • Certifique-se de que utiliza a versão mais recente do planeador de capacidade do Azure Stack para fazer o planeamento e o dimensionamento da carga de trabalho. A versão mais recente contém correções de erros e fornece novas funcionalidades lançadas com cada atualização do Azure Stack.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com o seguinte parâmetro para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva todos os que necessitem de ação:

    Test-AzureStack -Group UpdateReadiness
    
  • Quando o Azure Stack for gerido pelo System Center Operations Manager, certifique-se de que atualiza o Pacote de Gestão do Microsoft Azure Stack para a versão 1.0.3.11 antes de aplicar a versão 1903.

  • O formato do pacote da atualização do Azure Stack mudou de .bin/.exe/.xml para .zip/.xml a partir da versão de 1902. Os clientes com unidades de escala do Azure Stack ligadas verão a mensagem Atualização disponível no portal. Os clientes que não estão ligados podem agora simplesmente transferir e importar o ficheiro de .zip com o .xml correspondente.

Problemas conhecidos com o processo de atualização

  • Ao tentar instalar uma atualização do Azure Stack, o estado da atualização pode falhar e alterar o estado para PreparationFailed. Tal deve-se ao facto de o fornecedor de recursos de atualização (URP) não conseguir transferir corretamente os ficheiros do contentor de armazenamento para uma partilha de infraestrutura interna para processamento. A partir da versão 1901 (1.1901.0.95), pode contornar este problema ao clicar novamente em Atualizar agora (não em Retomar). Em seguida, o URP limpa os ficheiros da tentativa anterior e inicia novamente a transferência.

  • Quando executa Test-AzureStack, é apresentada uma mensagem de aviso do Controlador de Gestão do Quadro Base (BMC). Pode ignorar este aviso.

  • Durante a instalação desta atualização, poderá ver alertas com o título Error - Template for FaultType UserAccounts. Falta o novo. Pode ignorar estes alertas com segurança. Os alertas são fechados automaticamente após a conclusão da instalação desta atualização.

Passos de pós-atualização

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos de pós-instalação para esta versão de compilação.

Portal

  • No dashboard do portal de utilizador, quando tenta clicar no mosaico Feedback , é aberto um separador do browser vazio. Como solução, pode utilizar a Voz de Utilizador do Azure Stack para apresentar um pedido de voz de utilizador.
  • Nos portais de administrador e utilizador, se procurar "Docker", o item é devolvido incorretamente. Não está disponível no Azure Stack. Se tentar criá-lo, será apresentado um painel com uma indicação de erro.
  • Os planos adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição do utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição estão visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • Eliminar subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.
  • No portal de utilizador, quando tenta carregar um blob com a opção OAuth(pré-visualização), a tarefa falha com uma mensagem de erro. Para contornar este problema, carregue o blob com a opção SAS .

  • Quando tiver sessão iniciada nos portais do Azure Stack, poderá ver notificações sobre o portal do Azure global. Pode ignorar estas notificações com segurança, uma vez que não se aplicam atualmente ao Azure Stack (por exemplo, "1 nova atualização – As seguintes atualizações estão agora disponíveis: portal do Azure atualização de abril de 2019").

  • No dashboard do portal de utilizador, quando seleciona o mosaico Feedback , é aberto um separador do browser vazio. Como solução, pode utilizar a Voz de Utilizador do Azure Stack para apresentar um pedido de Voz do Utilizador.

Computação

  • Ao criar uma nova Máquina Virtual (VM) do Windows, pode ser apresentado o seguinte erro:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    O erro ocorre se ativar o diagnóstico de arranque numa VM, mas eliminar a conta de armazenamento do diagnóstico de arranque. Para contornar este problema, recrie a conta de armazenamento com o mesmo nome que utilizou anteriormente.

  • A experiência de criação do Conjunto de Dimensionamento de Máquinas Virtuais fornece o CentOS 7.2 como uma opção para implementação. Uma vez que essa imagem não está disponível no Azure Stack Marketplace, selecione outro sistema operativo para a sua implementação ou utilize um modelo de Resource Manager do Azure que especifique outra imagem centOS que tenha sido transferida antes da implementação a partir do marketplace pelo operador.
  • Depois de aplicar a atualização 1903, poderá encontrar os seguintes problemas ao implementar VMs com Managed Disks:

    • Se a subscrição tiver sido criada antes da atualização 1808, a implementação de uma VM com Managed Disks poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos para cada subscrição:
      1. No portal do Inquilino, aceda a Subscrições e localize a subscrição. Selecione Fornecedores de Recursos e, em seguida, selecione Microsoft.Compute e, em seguida, clique em Voltar a registar.
      2. Na mesma subscrição, aceda a Controlo de Acesso (IAM) e verifique se o Azure Stack – Disco Gerido está listado.
    • Se tiver configurado um ambiente multi-inquilino, a implementação de VMs numa subscrição associada a um diretório convidado poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos neste artigo para reconfigurar cada um dos seus diretórios convidados.
  • Uma VM do Ubuntu 18.04 criada com autorização SSH ativada não lhe permitirá utilizar as chaves SSH para iniciar sessão. Como solução, utilize o acesso à VM para a extensão do Linux para implementar chaves SSH após o aprovisionamento ou utilize a autenticação baseada em palavra-passe.

  • Se não tiver um Anfitrião de Ciclo de Vida de Hardware (HLH): antes da compilação 1902, teve de definir a política de grupo Configuração do Computador\Definições do Windows\Definições de Segurança\Políticas Locais\Opções de Segurança para Enviar LM & NTLM – utilize a segurança da sessão NTLMv2 se for negociada. Desde a compilação 1902, tem de deixá-la como Não Definida ou defini-la como Enviar apenas resposta NTLMv2 (que é o valor predefinido). Caso contrário, não poderá estabelecer uma sessão remota do PowerShell e verá um erro de acesso negado :

    $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationName PrivilegedEndpoint -Credential $Cred
    New-PSSession : [x.x.x.x] Connecting to remote server x.x.x.x failed with the following error message : Access is denied. For more information, see the
    about_Remote_Troubleshooting Help topic.
    At line:1 char:12
    + $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationNa ...
    +            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        + CategoryInfo          : OpenError: (System.Manageme....RemoteRunspace:RemoteRunspace) [New-PSSession], PSRemotingTransportException
        + FullyQualifiedErrorId : AccessDenied,PSSessionOpenFailed
    
  • Não é possível remover um conjunto de dimensionamento do painel Conjuntos de Dimensionamento de Máquinas Virtuais. Como solução, selecione o conjunto de dimensionamento que pretende remover e, em seguida, clique no botão Eliminar no painel Descrição Geral .

  • A criação de VMs num conjunto de disponibilidade de 3 domínios de falha e a criação de uma instância de conjunto de dimensionamento de máquinas virtuais falha com um erro FabricVmPlacementErrorUnsupportedFaultDomainSize durante o processo de atualização num ambiente do Azure Stack de 4 nós. Pode criar VMs individuais num conjunto de disponibilidade com dois domínios de falha com êxito. No entanto, a criação da instância do conjunto de dimensionamento ainda não está disponível durante o processo de atualização num Azure Stack de 4 nós.

Rede

  • No portal do Azure Stack, quando alterar um endereço IP estático para uma configuração de IP vinculada a uma placa de rede anexada a uma instância de VM, verá uma mensagem de aviso a indicar

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address...

    Pode ignorar esta mensagem com segurança; o endereço IP será alterado mesmo que a instância da VM não reinicie.

  • No portal, se adicionar uma regra de segurança de entrada e selecionar Etiqueta de Serviço como origem, são apresentadas várias opções na lista Etiqueta de Origem que não estão disponíveis para o Azure Stack. As únicas opções válidas no Azure Stack são as seguintes:

    • Internet
    • VirtualNetwork
    • AzureLoadBalancer

    As outras opções não são suportadas como etiquetas de origem no Azure Stack. Da mesma forma, se adicionar uma regra de segurança de saída e selecionar Etiqueta de Serviço como destino, é apresentada a mesma lista de opções para Etiqueta de Origem . As únicas opções válidas são as mesmas que para a Etiqueta de Origem, conforme descrito na lista anterior.

  • Os grupos de segurança de rede (NSGs) não funcionam no Azure Stack da mesma forma que o Azure global. No Azure, pode definir várias portas numa regra NSG (com o portal, o PowerShell e Resource Manager modelos). No Azure Stack, no entanto, não pode definir várias portas numa regra NSG através do portal. Para contornar este problema, utilize um modelo de Resource Manager ou o PowerShell para definir estas regras adicionais.

  • O Azure Stack não suporta a anexação de mais de 4 Interfaces de Rede (NICs) a uma instância de VM atualmente, independentemente do tamanho da instância.

Serviço de Aplicações

  • Os inquilinos têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.
  • Algumas experiências de utilizador do portal de inquilinos são interrompidas devido a uma incompatibilidade com a arquitetura do portal em 1903; principalmente, o UX para blocos de implementação, testes em extensões de produção e de sites. Para resolver este problema, utilize o módulo Serviço de Aplicações do Azure PowerShell ou a CLI do Azure. A experiência do portal vai ser restaurada na próxima versão do Serviço de Aplicações do Azure no Azure Stack 1.6 (Atualização 6).

Syslog

  • A configuração do syslog não é mantida durante um ciclo de atualização, fazendo com que o cliente syslog perca a configuração e as mensagens syslog deixem de ser reencaminhadas. Este problema aplica-se a todas as versões do Azure Stack desde a disponibilidade geral do cliente syslog (1809). Para contornar este problema, reconfigure o cliente syslog após aplicar uma atualização do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1903 a partir daqui.

Apenas em cenários ligados, as implementações do Azure Stack verificam periodicamente um ponto final seguro e notificam-no automaticamente se estiver disponível uma atualização para a cloud. Para obter mais informações, veja Gerir atualizações do Azure Stack.

Passos seguintes

Notas de versão arquivadas de 1902

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1902. A atualização inclui melhoramentos, correções e novas funcionalidades para esta versão do Azure Stack. Este artigo também descreve problemas conhecidos nesta versão e inclui uma ligação para transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Azure Stack Development Kit.

Referência de compilação

O número de compilação da atualização do Azure Stack 1902 é 1.1902.0.69.

Tipo de atualização

O tipo de compilação de atualização do Azure Stack 1902 é Completo. Para obter mais informações sobre tipos de compilação de atualizações, veja o artigo Gerir atualizações no Azure Stack .

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para 1901 antes de atualizar o Azure Stack para 1902.

As correções do Azure Stack só são aplicáveis aos sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Correções do Azure Stack

Pré-requisitos

Importante

Pode instalar o 1902 diretamente a partir da versão 1.1901.0.95 ou 1.1901.0.99 , sem instalar primeiro qualquer correção 1901. No entanto, se tiver instalado a correção 1901.2.103 mais antiga, tem de instalar a correção 1901.3.105 mais recente antes de avançar para 1902.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com os seguintes parâmetros para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva todos os que necessitem de ação:

    Test-AzureStack -Include AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    

    Se o AzsControlPlane parâmetro estiver incluído quando Test-AzureStack for executado, verá a seguinte falha na saída Test-AzureStack : Resumo dos Sites do Plano de Controlo do Azure Stack FAIL. Pode ignorar este erro específico com segurança.

  • Quando o Azure Stack for gerido pelo System Center Operations Manager, certifique-se de que atualiza o Pacote de Gestão do Microsoft Azure Stack para a versão 1.0.3.11 antes de aplicar o 1902.

  • O formato de pacote da atualização do Azure Stack mudou de .bin/.exe/.xml para .zip/.xml a partir da versão de 1902. Os clientes com unidades de dimensionamento do Azure Stack ligadas verão a mensagem Atualizar disponível no portal. Os clientes que não estão ligados podem agora simplesmente transferir e importar o ficheiro de .zip com o .xml correspondente.

Melhorias

  • A compilação 1902 apresenta uma nova interface de utilizador no portal de Administrador do Azure Stack para criar planos, ofertas, quotas e planos de suplementos. Para obter mais informações, incluindo capturas de ecrã, veja Criar planos, ofertas e quotas.
  • Melhorias na fiabilidade da expansão da capacidade durante uma operação de adicionar nó ao mudar o estado da unidade de escala de "Expandir o armazenamento" para "Em Execução".
  • Para melhorar a integridade e segurança do pacote, bem como uma gestão mais fácil para a ingestão offline, a Microsoft alterou o formato do pacote Update de .exe e .bin ficheiros para um ficheiro .zip. O novo formato adiciona fiabilidade adicional do processo de desempacotamento que, por vezes, pode fazer com que a preparação da atualização seja interrompida. O mesmo formato de pacote também se aplica aos pacotes de atualização do seu OEM.

  • Para melhorar a experiência do operador do Azure Stack ao executar o Test-AzureStack, os operadores podem agora simplesmente utilizar "Test-AzureStack -Group UpdateReadiness" em vez de transmitirem dez parâmetros adicionais após uma instrução Incluir.

      Test-AzureStack -Group UpdateReadiness  
    
  • Para melhorar a fiabilidade geral e a disponibilidade dos principais serviços de infraestrutura durante o processo de atualização, o fornecedor de recursos de Atualização nativo como parte do plano de ação de atualização irá detetar e invocar remediações globais automáticas conforme necessário. Os fluxos de trabalho de "reparação" da remediação global incluem:

    • Verifique se existem máquinas virtuais de infraestrutura que estejam num estado não ideal e tente repará-las conforme necessário.
    • Verifique se existem problemas do serviço SQL como parte do plano de controlo e tente repará-los conforme necessário.
    • Verifique o estado do serviço Balanceador de Carga de Software (SLB) como parte do Controlador de Rede (NC) e tente repará-los conforme necessário.
    • Verifique o estado do serviço Controlador de Rede (NC) e tente repará-lo conforme necessário
    • Verifique o estado dos nós de recursos de infraestrutura do Serviço de Consola de Recuperação de Emergência (ERCS) e repare-os conforme necessário.
    • Verifique o estado da função de infraestrutura e repare conforme necessário.
    • Verifique o estado dos nós de recursos de infraestrutura do Serviço de Armazenamento Consistente (ACS) do Azure e repare-os conforme necessário.
  • Melhorias nas ferramentas de diagnóstico do Azure Stack para melhorar a fiabilidade e o desempenho da coleção de registos. Registo adicional para serviços de rede e identidade.
  • Melhorias na fiabilidade do Test-AzureStack para o teste de preparação da rotação secreta.
  • Melhoramentos para aumentar a fiabilidade do AD Graph ao comunicar com o ambiente do Active Directory do cliente
  • Melhora a recolha de inventário de hardware em Get-AzureStackStampInformation.

  • Para melhorar a fiabilidade das operações em execução na infraestrutura ERCS, a memória de cada instância do ERCS aumenta de 8 GB para 12 GB. Numa instalação de sistemas integrados do Azure Stack, isto resulta num aumento global de 12 GB.

  • O 1902 corrige um problema no Serviço VSwitch dos Controladores de Rede, no qual todas as VMs num nó específico ficaram offline. O problema fez com que ficasse bloqueada num estado de perda primária, em que o principal não podia ser contactado, mas a função não foi efetuada a ativação pós-falha para outra instância em bom estado de funcionamento, que só poderia ser resolvida contactando os serviços de suporte da Microsoft.

Importante

Para garantir que o patch e o processo de atualização resultam no menor período de indisponibilidade do inquilino, certifique-se de que o carimbo do Azure Stack tem mais de 12 GB de espaço disponível no painel Capacidade . Pode ver este aumento de memória refletido no painel Capacidade após uma instalação bem-sucedida da atualização.

Vulnerabilidades e exposições comuns

Esta atualização instala as seguintes atualizações de segurança:

Para obter mais informações sobre estas vulnerabilidades, clique nas ligações anteriores ou consulte artigos da Base de Dados de Conhecimento da Microsoft 4487006.

Problemas conhecidos com o processo de atualização

  • Ao tentar instalar uma atualização do Azure Stack, o estado da atualização pode falhar e alterar o estado para PreparationFailed. Isto é causado pelo facto de o fornecedor de recursos de atualização (URP) não conseguir transferir corretamente os ficheiros do contentor de armazenamento para uma partilha de infraestrutura interna para processamento. A partir da versão 1901 (1.1901.0.95), pode contornar este problema clicando novamente em Atualizar (não em Retomar). Em seguida, o URP limpa os ficheiros da tentativa anterior e inicia novamente a transferência.

  • Quando executa Test-AzureStack, é apresentada uma mensagem de aviso do Controlador de Gestão de Bases (BMC). Pode ignorar este aviso.

  • Durante a instalação desta atualização, poderá ver alertas com o título "Erro – Modelo para FaultType UserAccounts.Novo está em falta". Pode ignorar estes alertas com segurança. Os alertas são fechados automaticamente após a conclusão da instalação desta atualização.

Passos pós-atualização

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos de pós-instalação para esta versão de compilação.

Portal

  • Nos portais de administrador e utilizador, se procurar "Docker", o item é devolvido incorretamente. Não está disponível no Azure Stack. Se tentar criá-lo, é apresentado um painel com uma indicação de erro.
  • Os planos que são adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição de utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição são visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.

Computação

  • Ao criar uma nova Máquina Virtual (VM) do Windows, poderá ser apresentado o seguinte erro:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    O erro ocorre se ativar o diagnóstico de arranque numa VM, mas eliminar a conta de armazenamento de diagnóstico de arranque. Para contornar este problema, recrie a conta de armazenamento com o mesmo nome que utilizou anteriormente.

  • A experiência de criação do conjunto de dimensionamento de máquinas virtuais fornece o 7.2 baseado no CentOS como uma opção para a implementação. Uma vez que essa imagem não está disponível no Azure Stack, selecione outro sistema operativo para a sua implementação ou utilize um modelo de Resource Manager do Azure que especifique outra imagem centOS que tenha sido transferida antes da implementação a partir do marketplace pelo operador.
  • Depois de aplicar a atualização 1902, poderá encontrar os seguintes problemas ao implementar VMs com Managed Disks:

    • Se a subscrição tiver sido criada antes da atualização 1808, a implementação de uma VM com Managed Disks poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos para cada subscrição:
      1. No Portal do inquilino, aceda a Subscrições e localize a subscrição. Selecione Fornecedores de Recursos, selecione Microsoft.Compute e, em seguida, clique em Voltar a registar.
      2. Na mesma subscrição, aceda a Controlo de Acesso (IAM) e verifique se o Azure Stack – Disco Gerido está listado.
    • Se tiver configurado um ambiente multi-inquilino, a implementação de VMs numa subscrição associada a um diretório convidado poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos neste artigo para reconfigurar cada um dos diretórios convidados.
  • Uma VM do Ubuntu 18.04 criada com autorização SSH ativada não lhe permitirá utilizar as chaves SSH para iniciar sessão. Como solução, utilize o acesso de VM para a extensão do Linux para implementar chaves SSH após o aprovisionamento ou utilize a autenticação baseada em palavra-passe.

  • Não é possível remover um conjunto de dimensionamento do painel Conjuntos de Dimensionamento de Máquinas Virtuais. Como solução, selecione o conjunto de dimensionamento que pretende remover e, em seguida, clique no botão Eliminar no painel Descrição Geral .

  • A criação de VMs num conjunto de disponibilidade de 3 domínios de falha e a criação de uma instância de conjunto de dimensionamento de máquinas virtuais falha com um erro FabricVmPlacementErrorUnsupportedFaultDomainSize durante o processo de atualização num ambiente do Azure Stack de 4 nós. Pode criar VMs individuais num conjunto de disponibilidade com dois domínios de falha com êxito. No entanto, a criação da instância do conjunto de dimensionamento ainda não está disponível durante o processo de atualização num Azure Stack de 4 nós.

Rede

  • No portal do Azure Stack, quando altera um endereço IP estático para uma configuração de IP vinculada a uma placa de rede anexada a uma instância de VM, verá uma mensagem de aviso que indica

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Pode ignorar esta mensagem com segurança; o endereço IP será alterado mesmo que a instância da VM não reinicie.

  • No portal, se adicionar uma regra de segurança de entrada e selecionar Etiqueta de Serviço como origem, são apresentadas várias opções na lista Etiqueta de Origem que não estão disponíveis para o Azure Stack. As únicas opções válidas no Azure Stack são as seguintes:

    • Internet
    • VirtualNetwork
    • AzureLoadBalancer

    As outras opções não são suportadas como etiquetas de origem no Azure Stack. Da mesma forma, se adicionar uma regra de segurança de saída e selecionar Etiqueta de Serviço como destino, é apresentada a mesma lista de opções para a Etiqueta de Origem . As únicas opções válidas são as mesmas que para a Etiqueta de Origem, conforme descrito na lista anterior.

  • Os grupos de segurança de rede (NSGs) não funcionam no Azure Stack da mesma forma que o Azure global. No Azure, pode definir várias portas numa regra NSG (com o portal, o PowerShell e Resource Manager modelos). No Azure Stack, no entanto, não pode definir várias portas numa regra NSG através do portal. Para contornar este problema, utilize um modelo de Resource Manager ou o PowerShell para definir estas regras adicionais.

  • O Azure Stack não suporta a anexação de mais de 4 Interfaces de Rede (NICs) a uma instância de VM atualmente, independentemente do tamanho da instância.

  • No portal de utilizador, se tentar adicionar um Conjunto de Back-end a um Balanceador de Carga, a operação falha com a mensagem de erro Falha ao atualizar Balanceador de Carga.... Para resolver este problema, utilize o PowerShell, a CLI ou um modelo de Resource Manager do Azure para associar o conjunto de back-end a um recurso de balanceador de carga.

  • No portal de utilizador, se tentar criar uma Regra NAT de Entrada para um Balanceador de Carga, a operação falha com a mensagem de erro Falha ao atualizar Balanceador de Carga.... Para resolver este problema, utilize o PowerShell, a CLI ou um modelo de Resource Manager do Azure para associar o conjunto de back-end a um recurso de balanceador de carga.

  • No portal de utilizador, a janela Criar Balanceador de Carga mostra uma opção para criar um SKU de balanceador de carga Standard. Esta opção não é suportada no Azure Stack.

Serviço de Aplicações

  • Tem de registar o fornecedor de recursos de armazenamento antes de criar a sua primeira Função do Azure na subscrição.

Syslog

  • A configuração do syslog não persiste durante um ciclo de atualização, fazendo com que o cliente syslog perca a configuração e as mensagens syslog deixem de ser reencaminhadas. Este problema aplica-se a todas as versões do Azure Stack desde o GA do cliente syslog (1809). Para contornar este problema, reconfigure o cliente syslog depois de aplicar uma atualização do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1902 a partir daqui.

Apenas em cenários ligados, as implementações do Azure Stack verificam periodicamente um ponto final seguro e notificam-no automaticamente se estiver disponível uma atualização para a sua cloud. Para obter mais informações, veja Gerir atualizações do Azure Stack.

Passos seguintes

Notas de versão arquivadas de 1901

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1901. A atualização inclui melhoramentos, correções e novas funcionalidades para esta versão do Azure Stack. Este artigo também descreve problemas conhecidos nesta versão e inclui uma ligação para transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1901 é 1.1901.0.95 ou 1.1901.0.99 após 26 de fevereiro de 2019. Veja a seguinte nota:

Importante

A Microsoft detetou um problema que pode afetar a atualização dos clientes da versão 1811 (1.1811.0.101) para a versão 1901 e lançou um pacote 1901 atualizado para resolver o problema: compilação 1.1901.0.99, atualizada a partir da versão 1.1901.0.95. Os clientes que já tenham atualizado para a versão 1.1901.0.95 não precisam de tomar medidas adicionais.

Os clientes ligados que estejam no 1811 verão automaticamente o novo pacote 1901 (1.1901.0.99) disponível no portal do Administrador e deverão instalá-lo quando estiverem prontos. Os clientes desligados podem transferir e importar o novo pacote 1901 com o mesmo processo descrito aqui.

Os clientes com qualquer uma das versões do 1901 não serão afetados ao instalar o próximo pacote completo ou de correção.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para o 1811 antes de atualizar o Azure Stack para o 1901.

As correções do Azure Stack só são aplicáveis a sistemas integrados do Azure Stack; não tente instalar correções no ASDK.

Correções do Azure Stack

Se já tiver o 1901 e ainda não tiver instalado correções, pode instalar o 1902 diretamente, sem instalar primeiro a correção 1901.

Pré-requisitos

Importante

Instale a correção mais recente do Azure Stack para o 1811 (se houver) antes de atualizar para 1901. Se já tiver o 1901 e ainda não tiver instalado correções, pode instalar o 1902 diretamente, sem primeiro instalar a correção 1901.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com os seguintes parâmetros para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva todos os que necessitem de ação:

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    
  • Quando o Azure Stack for gerido pelo System Center Operations Manager, certifique-se de que atualiza o Pacote de Gestão do Microsoft Azure Stack para a versão 1.0.3.11 antes de aplicar o 1901.

Novas funcionalidades

Esta atualização inclui as seguintes novas funcionalidades e melhorias para o Azure Stack:

  • As imagens geridas no Azure Stack permitem-lhe criar um objeto de imagem gerida numa VM generalizada (não gerida e gerida) que só pode criar VMs de disco gerido em curso. Para obter mais informações, veja Azure Stack Managed Disks.

  • AzureRm 2.4.0

    • AzureRm.Profile
      Correção de erros – Import-AzureRmContext para anular a serialização correta do token guardado.
    • AzureRm.Resources
      Correção de erros – Get-AzureRmResource para consultar maiúsculas e minúsculas por tipo de recurso.
    • Azure.Storage
      O módulo rollup do AzureRm inclui agora a versão 4.5.0 já publicada que suporta a versão de api 2017-07-29.
    • AzureRm.Storage
      O módulo rollup do AzureRm inclui agora a versão 5.0.4 já publicada que suporta a versão de api 2017-10-01.
    • AzureRm.Compute
      Foram adicionados conjuntos de parâmetros simples em New-AzureRmVM e New-AzureRmVmss, -Image o parâmetro suporta a especificação de imagens de utilizador.
    • AzureRm.Insights
      O módulo rollup do AzureRm inclui agora a versão 5.1.5 já publicada que suporta a versão de api 2018-01-01 para métricas, tipos de recursos de definições de métricas.
  • AzureStack 1.7.1 Esta é uma versão de alteração interrupção. Para obter detalhes sobre as alterações interruptivas, veja https://aka.ms/azspshmigration171

    • Azs.Backup. Módulo Administração
      Alteração interruptiva: Alterações de segurança ao modo de encriptação baseada em certificados. O suporte de chaves simétricas foi preterido.
    • Azs.Fabric. Módulo Administração
      Get-AzsInfrastructureVolume foi preterido. Utilize o novo cmdlet Get-AzsVolume.
      Get-AzsStorageSystem foi preterido. Utilize o novo cmdlet Get-AzsStorageSubSystem.
      Get-AzsStoragePool foi preterido. O StorageSubSystem objeto contém a propriedade de capacidade.
    • Módulo Azs.Compute.Admin
      Correção de erros – Add-AzsPlatformImage, Get-AzsPlatformImage: Chamadas ConvertTo-PlatformImageObject apenas no caminho de êxito.
      BugFix - Add-AzsVmExtension, Get-AzsVmExtension: Chamar ConvertTo-VmExtensionObject apenas no caminho de êxito.
    • Módulo Azs.Storage.Admin
      Correção de erro - A nova Quota de Armazenamento utiliza a predefinição se não for fornecida nenhuma.

Para rever a referência dos módulos atualizados, veja Referência do Módulo do Azure Stack.

Problemas corrigidos

  • Foi corrigido um problema em que o portal mostrava uma opção para criar gateways de VPN baseados em políticas, que não são suportados no Azure Stack. Esta opção foi removida do portal.
  • Foi corrigido um problema em que, após atualizar as Definições de DNS para o seu Rede Virtual de Utilizar o DNS do Azure Stack para o DNS Personalizado, as instâncias não foram atualizadas com a nova definição.

  • Foi corrigido um problema em que a implementação de VMs com tamanhos que continha um sufixo v2 ; por exemplo, Standard_A2_v2, é necessário especificar o sufixo como Standard_A2_v2 (minúscula v). Tal como acontece com o Azure global, agora pode utilizar Standard_A2_V2 (V em maiúscula).

  • Foi corrigido um problema que produzia um aviso quando utilizava o portal para criar máquinas virtuais (VMs) num tamanho de VM premium (DS,Ds_v2,FS,FSv2). A VM foi criada numa conta de armazenamento padrão. Embora isto não tenha afetado funcionalmente, IOPs ou faturação, o aviso foi corrigido.
  • Foi corrigido um problema com o componente do Controlador de estado de funcionamento que estava a gerar os seguintes alertas. Os alertas podem ser ignorados em segurança:

    • Alerta n.º 1:

      • NOME: A função de infraestrutura está em mau estado de funcionamento
      • GRAVIDADE: Aviso
      • COMPONENTE: Controlador de estado de funcionamento
      • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar os relatórios de estado de funcionamento e as métricas.
    • Alerta n.º 2:

      • NOME: A função de infraestrutura está em mau estado de funcionamento
      • GRAVIDADE: Aviso
      • COMPONENTE: Controlador de estado de funcionamento
      • DESCRIÇÃO: O Detetor de Falhas do controlador de estado de funcionamento não está disponível. Isto pode afetar os relatórios de estado de funcionamento e as métricas.
  • Foi corrigido um problema ao definir o valor de quotas de Managed Disks em tipos de quota de computação para 0, o que equivale ao valor predefinido de 2048 GiB. O valor de quota zero é agora respeitado.
  • Foi corrigido um problema ao utilizar os cmdlets do PowerShell Start-AzsScaleUnitNode ou Stop-AzsScaleUnitNode para gerir unidades de escala, em que a primeira tentativa de iniciar ou parar a unidade de escala pode falhar.
  • Corrigimos um problema em que registava o fornecedor de recursos Microsoft.Insight nas definições da subscrição e criava uma VM do Windows com o Diagnóstico de SO Convidado ativado, mas o gráfico Percentagem de CPU na página de descrição geral da VM não mostrava dados de métricas. Os dados são apresentados corretamente.

  • Foi corrigido um problema em que a execução do cmdlet Get-AzureStackLog falhou depois de executar Test-AzureStack na mesma sessão de ponto final privilegiado (PEP). Agora pode utilizar a mesma sessão PEP na qual executou Test-AzureStack.

  • Foi corrigido um problema com cópias de segurança automáticas em que o serviço scheduler entraria inesperadamente no estado desativado.
  • Removeu o botão Repor Gateway do portal do Azure Stack, que atirou um erro se o botão fosse clicado. Este botão não serve nenhuma função no Azure Stack, uma vez que o Azure Stack tem um gateway multi-inquilino em vez de instâncias de VM dedicadas para cada inquilino Gateway de VPN, pelo que foi removido para evitar confusões.
  • Removeu a ligação Regras de Segurança Efetivas do painel Propriedades de Rede , uma vez que esta funcionalidade não é suportada no Azure Stack. Ter a ligação presente deu a impressão de que esta funcionalidade era suportada, mas não estava a funcionar. Para aliviar a confusão, removemos a ligação.
  • Foi corrigido um problema em que, após uma atualização ter sido aplicada ao Azure Stack a partir de um OEM, a notificação Atualização disponível não era apresentada no portal de administrador do Azure Stack.

Alterações

  • Os melhoramentos de segurança nesta atualização resultam num aumento do tamanho da cópia de segurança da função de serviço de diretório. Para obter orientações de dimensionamento atualizadas para a localização de armazenamento externo, veja a [documentação de cópia de segurança da infraestrutura.. /azure-stack-backup-reference.md#storage-location-sizing). Esta alteração resulta num tempo mais longo para concluir a cópia de segurança devido à transferência de dados de tamanho maior. Esta alteração afeta os sistemas integrados.

  • A partir de janeiro de 2019, pode implementar clusters do Kubernetes nos Serviços Federados do Active Directory (AD FS) registados e com carimbos ligados do Azure Stack (é necessário acesso à Internet). Siga as instruções aqui para transferir o novo item do Kubernetes Marketplace. Siga as instruções aqui para implementar um cluster do Kubernetes. Tenha em atenção os novos parâmetros para indicar se o sistema de destino está registado como ADD ou AD FS. Se for o AD FS, estão disponíveis novos campos para introduzir os parâmetros de Key Vault nos quais o certificado de implementação é armazenado.

    Tenha em atenção que, mesmo com o suporte do AD FS, a implementação de clusters do Kubernetes requer acesso à Internet.

  • Depois de instalar atualizações ou correções no Azure Stack, poderão ser introduzidas novas funcionalidades que requerem novas permissões para serem concedidas a uma ou mais aplicações de identidade. A concessão destas permissões requer acesso administrativo ao diretório principal e, por isso, não pode ser feita automaticamente. Por exemplo:

    $adminResourceManagerEndpoint = "https://adminmanagement.<region>.<domain>"
    $homeDirectoryTenantName = "<homeDirectoryTenant>.onmicrosoft.com" # This is the primary tenant Azure Stack is registered to
    
    Update-AzsHomeDirectoryTenant -AdminResourceManagerEndpoint $adminResourceManagerEndpoint `
       -DirectoryTenantName $homeDirectoryTenantName -Verbose
    
  • Existe uma nova consideração para planear com precisão a capacidade do Azure Stack. Com a atualização 1901, existe agora um limite para o número total de Máquinas Virtuais que podem ser criadas. Este limite destina-se a ser temporário para evitar a instabilidade da solução. A origem do problema de estabilidade em números mais elevados de VMs está a ser abordada, mas ainda não foi determinada uma linha cronológica específica para remediação. Com a atualização 1901, existe agora um limite por servidor de 60 VMs com um limite total de soluções de 700. Por exemplo, um limite de VM do Azure Stack de 8 servidores seria 480 (8 * 60). Para uma solução do Azure Stack de 12 a 16 servidores, o limite seria 700. Este limite foi criado tendo em conta todas as considerações sobre a capacidade de computação, como a reserva de resiliência e a proporção virtual para física da CPU que um operador gostaria de manter no carimbo. Para obter mais informações, veja a nova versão do capacity planner.
    Caso o limite de dimensionamento da VM tenha sido atingido, os seguintes códigos de erro seriam devolvidos como resultado: VMsPerScaleUnitLimitExceeded, VMsPerScaleUnitNodeLimitExceeded.

  • A versão da API de Computação aumentou para 2017-12-01.

  • A cópia de segurança da infraestrutura requer agora um certificado apenas com uma chave pública (. CER) para encriptação de dados de cópia de segurança. O suporte da chave de encriptação simétrica foi preterido a partir de 1901. Se a cópia de segurança da infraestrutura estiver configurada antes de atualizar para 1901, as chaves de encriptação permanecerão no local. Terá pelo menos mais 2 atualizações com suporte de retrocompatibilidade para atualizar as definições de cópia de segurança. Para obter mais informações, veja Melhores práticas de cópia de segurança da infraestrutura do Azure Stack.

Vulnerabilidades e exposições comuns

Esta atualização instala as seguintes atualizações de segurança:

Para obter mais informações sobre estas vulnerabilidades, clique nas ligações anteriores ou consulte artigos da Base de Dados de Conhecimento da Microsoft 4480977.

Problemas conhecidos com o processo de atualização

  • Ao tentar instalar uma atualização do Azure Stack, o estado da atualização pode falhar e alterar o estado para PreparationFailed. Isto é causado pelo facto de o fornecedor de recursos de atualização (URP) não conseguir transferir corretamente os ficheiros do contentor de armazenamento para uma partilha de infraestrutura interna para processamento. A partir da versão 1901 (1.1901.0.95), pode contornar este problema clicando novamente em Atualizar (não em Retomar). Em seguida, o URP limpa os ficheiros da tentativa anterior e inicia novamente a transferência.

  • Ao executar Test-AzureStack, se o teste AzsInfraRoleSummary ou O teste AzsPortalApiSummary falhar, ser-lhe-á pedido para executar Test-AzureStack com o -Repair sinalizador. Se executar este comando, este falha com a seguinte mensagem de erro: Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null.

  • Quando executa Test-AzureStack, é apresentada uma mensagem de aviso do Controlador de Gestão de Bases (BMC). Pode ignorar este aviso.

  • Durante a instalação desta atualização, poderá ver alertas com o título "Erro – Modelo para FaultType UserAccounts.Novo está em falta". Pode ignorar estes alertas com segurança. Os alertas são fechados automaticamente após a conclusão da instalação desta atualização.

Passos pós-atualização

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos de pós-instalação para esta versão de compilação.

Portal

  • Nos portais de administrador e utilizador, se procurar "Docker", o item é devolvido incorretamente. Não está disponível no Azure Stack. Se tentar criá-lo, será apresentado um painel com uma indicação de erro.
  • Os planos adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição do utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição estão visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • Eliminar subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.

Computação

  • Ao criar uma nova Máquina Virtual (VM) do Windows, pode ser apresentado o seguinte erro:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    O erro ocorre se ativar o diagnóstico de arranque numa VM, mas eliminar a conta de armazenamento do diagnóstico de arranque. Para contornar este problema, recrie a conta de armazenamento com o mesmo nome que utilizou anteriormente.

  • A experiência de criação do conjunto de dimensionamento de máquinas virtuais (VMSS) fornece o CentOS 7.2 como uma opção para implementação. Uma vez que essa imagem não está disponível no Azure Stack, selecione outro sistema operativo para a sua implementação ou utilize um modelo de Resource Manager do Azure que especifique outra imagem centOS que tenha sido transferida antes da implementação a partir do marketplace pelo operador.
  • Depois de aplicar a atualização 1901, poderá encontrar os seguintes problemas ao implementar VMs com Managed Disks:

    • Se a subscrição tiver sido criada antes da atualização 1808, a implementação de uma VM com Managed Disks poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos para cada subscrição:
      1. No portal do Inquilino, aceda a Subscrições e localize a subscrição. Selecione Fornecedores de Recursos e, em seguida, selecione Microsoft.Compute e, em seguida, clique em Voltar a registar.
      2. Na mesma subscrição, aceda a Controlo de Acesso (IAM) e verifique se o AzureStack-DiskRP-Client está listado.
    • Se tiver configurado um ambiente multi-inquilino, a implementação de VMs numa subscrição associada a um diretório convidado poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos neste artigo para reconfigurar cada um dos seus diretórios convidados.
  • Uma VM do Ubuntu 18.04 criada com autorização SSH ativada não lhe permitirá utilizar as chaves SSH para iniciar sessão. Como solução, utilize o acesso à VM para a extensão do Linux para implementar chaves SSH após o aprovisionamento ou utilize a autenticação baseada em palavra-passe.

  • Não é possível remover um conjunto de dimensionamento do painel Conjuntos de Dimensionamento de Máquinas Virtuais. Como solução, selecione o conjunto de dimensionamento que pretende remover e, em seguida, clique no botão Eliminar no painel Descrição Geral .

Rede

  • No portal do Azure Stack, quando alterar um endereço IP estático para uma configuração de IP vinculada a uma placa de rede anexada a uma instância de VM, verá uma mensagem de aviso a indicar

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Pode ignorar esta mensagem com segurança; o endereço IP será alterado mesmo que a instância da VM não reinicie.

  • No portal, se adicionar uma regra de segurança de entrada e selecionar Etiqueta de Serviço como origem, são apresentadas várias opções na lista Etiqueta de Origem que não estão disponíveis para o Azure Stack. As únicas opções válidas no Azure Stack são as seguintes:

    • Internet

    • VirtualNetwork

    • AzureLoadBalancer

      As outras opções não são suportadas como etiquetas de origem no Azure Stack. Da mesma forma, se adicionar uma regra de segurança de saída e selecionar Etiqueta de Serviço como destino, é apresentada a mesma lista de opções para Etiqueta de Origem . As únicas opções válidas são as mesmas que para a Etiqueta de Origem, conforme descrito na lista anterior.

  • Os grupos de segurança de rede (NSGs) não funcionam no Azure Stack da mesma forma que o Azure global. No Azure, pode definir várias portas numa regra NSG (com o portal, o PowerShell e Resource Manager modelos). No Azure Stack, no entanto, não pode definir várias portas numa regra NSG através do portal. Para contornar este problema, utilize um modelo de Resource Manager ou o PowerShell para definir estas regras adicionais.

  • O Azure Stack não suporta a anexação de mais de 4 Interfaces de Rede (NICs) a uma instância de VM atualmente, independentemente do tamanho da instância.

Serviço de Aplicações

  • Tem de registar o fornecedor de recursos de armazenamento antes de criar a sua primeira Função do Azure na subscrição.

Syslog

  • A configuração do syslog não é mantida durante um ciclo de atualização, fazendo com que o cliente syslog perca a configuração e as mensagens syslog deixem de ser reencaminhadas. Este problema aplica-se a todas as versões do Azure Stack desde a disponibilidade geral do cliente syslog (1809). Para contornar este problema, reconfigure o cliente syslog após aplicar uma atualização do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1901 a partir daqui.

Apenas em cenários ligados, as implementações do Azure Stack verificam periodicamente um ponto final seguro e notificam-no automaticamente se estiver disponível uma atualização para a cloud. Para obter mais informações, veja Gerir atualizações do Azure Stack.

Passos seguintes

1811 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1811. O pacote de atualização inclui melhoramentos, correções e novas funcionalidades para esta versão do Azure Stack. Este artigo também descreve problemas conhecidos nesta versão e inclui uma ligação para que possa transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Azure Stack Development Kit.

Referência de compilação

O número de compilação da atualização do Azure Stack 1811 é 1.1811.0.101.

Correções

O Azure Stack lança correções regularmente. Certifique-se de que instala a correção mais recente do Azure Stack para o 1809 antes de atualizar o Azure Stack para o 1811.

Correções do Azure Stack

Pré-requisitos

Importante

Durante a instalação da atualização 1811, tem de garantir que todas as instâncias do portal de administrador estão fechadas. O portal de utilizador pode permanecer aberto, mas o portal de administração tem de ser fechado.

  • Prepare a implementação do Azure Stack para o anfitrião da extensão do Azure Stack. Prepare o seu sistema com a seguinte documentação de orientação: Prepare-se para o anfitrião de extensões para o Azure Stack.

  • Instale a correção mais recente do Azure Stack para 1809 antes de atualizar para o 1811.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com os seguintes parâmetros para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva qualquer que necessite de ação.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    

    Se não tiver os requisitos de anfitrião de extensões cumpridos, o Test-AzureStack resultado apresenta a seguinte mensagem:

    To proceed with installation of the 1811 update, you will need to import the SSL certificates required for Extension Host, which simplifies network integration and increases the security posture of Azure Stack. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare

  • A atualização do Azure Stack 1811 requer que tenha importado corretamente os certificados de anfitrião de extensões obrigatórios para o ambiente do Azure Stack. Para prosseguir com a instalação da atualização 1811, tem de importar os certificados SSL necessários para o anfitrião da extensão. Para importar os certificados, veja esta secção.

    Se ignorar todos os avisos e continuar a optar por instalar a atualização 1811, a atualização falhará em aproximadamente 1 hora com a seguinte mensagem:

    The required SSL certificates for the Extension Host have not been found. The Azure Stack update will halt. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare, then resume the update. Exception: The Certificate path does not exist: [certificate path here]

    Depois de importar corretamente os certificados de anfitrião de extensão obrigatórios, pode retomar a atualização 1811 a partir do portal de Administrador. Embora a Microsoft aconselhe os operadores do Azure Stack a agendar uma janela de manutenção durante o processo de atualização, uma falha devido aos certificados de anfitrião de extensão em falta não deve afetar as cargas de trabalho ou os serviços existentes.

    Durante a instalação desta atualização, o portal de utilizador do Azure Stack não está disponível enquanto o anfitrião da extensão está a ser configurado. A configuração do anfitrião de extensões pode demorar até 5 horas. Durante esse período, poderá verificar o estado de uma atualização ou retomar uma instalação de atualização falhada utilizando o PowerShell de Administrador do Azure Stack ou o ponto final com privilégios.

  • Quando o Azure Stack for gerido pelo System Center Operations Manager, certifique-se de que atualiza o Pacote de Gestão do Microsoft Azure Stack para a versão 1.0.3.11 antes de aplicar o 1811.

Novas funcionalidades

Esta atualização inclui as seguintes novas funcionalidades e melhorias para o Azure Stack:

  • Com esta versão, o anfitrião da extensão está ativado. O anfitrião de extensões simplifica a integração de rede e melhora a postura de segurança do Azure Stack.

  • Foi adicionado suporte para autenticação de dispositivos com os Serviços Federados do Active Directory (AD FS), ao utilizar a CLI do Azure em particular. Para obter mais informações, veja Utilizar perfis de versão da API com a CLI do Azure no Azure Stack

  • Foi adicionado suporte aos Principais de Serviço através de um segredo de cliente com os Serviços Federados do Active Directory (AD FS). Para obter mais informações, veja Criar principal de serviço para o AD FS.

  • Esta versão adiciona suporte para as seguintes versões da API do Serviço de Armazenamento do Azure: 2017-07-29, 2017-11-09. O suporte também é adicionado para as seguintes versões da API do Fornecedor de Recursos de Armazenamento do Azure: 2016-05-01, 2016-12-01, 2017-06-01 e 2017-10-01. Para obter mais informações, veja Armazenamento do Azure Stack: Diferenças e considerações.

  • Foram adicionados novos comandos de ponto final privilegiado para atualizar e remover os princípios de serviço do ADFS. Para obter mais informações, veja Criar principal de serviço para o AD FS.

  • Foram adicionadas novas operações de Nó de Unidade de Escala que permitem que um operador do Azure Stack inicie, pare e encerre um nó de unidade de escala. Para obter mais informações, veja Dimensionar ações de nós de unidades no Azure Stack.

  • Foi adicionado um novo painel de propriedades da região que apresenta os detalhes de registo do ambiente. Pode ver estas informações clicando no mosaico Gestão de Regiões no dashboard predefinido no portal de administrador e, em seguida, selecionando Propriedades.

  • Foi adicionado um novo comando de ponto final privilegiado para atualizar a credencial do BMC com o nome de utilizador e a palavra-passe, utilizado para comunicar com as máquinas físicas. Para obter mais informações, veja Atualizar a credencial do controlador de gestão de bases (BMC).

  • Foi adicionada a capacidade de aceder ao mapa de objetivos do Azure, embora o ícone de ajuda e suporte (ponto de interrogação) no canto superior direito do administrador e dos portais de utilizador, seja semelhante à forma como está disponível no portal do Azure.

  • Foi adicionada uma experiência de gestão melhorada do Marketplace para utilizadores desligados. O processo de carregamento para publicar um item do Marketplace num ambiente desligado é simplificado para um passo, em vez de carregar a imagem e o pacote do Marketplace separadamente. O produto carregado também estará visível no painel gestão do Marketplace.

  • Esta versão reduz a janela de manutenção necessária para a rotação de segredos ao adicionar a capacidade de rodar apenas certificados externos durante a rotação de segredos do Azure Stack.

  • O Azure Stack PowerShell foi atualizado para a versão 1.6.0. A atualização inclui suporte para as novas funcionalidades relacionadas com o armazenamento no Azure Stack. Para obter mais informações, veja as notas de versão do Módulo de Administração do Azure Stack 1.6.0 no Galeria do PowerShell Para obter informações sobre como atualizar ou instalar o Azure Stack PowerShell, consulte Instalar o PowerShell para o Azure Stack.

  • Managed Disks está agora ativada por predefinição ao criar máquinas virtuais com o portal do Azure Stack. Veja a secção problemas conhecidos para obter os passos adicionais necessários para Managed Disks para evitar falhas de criação de VMs.

  • Esta versão apresenta ações de reparação de alertas para o operador do Azure Stack. Alguns alertas no 1811 fornecem um botão Reparar no alerta que pode selecionar para resolver o problema. Para obter mais informações, veja Monitorizar o estado de funcionamento e os alertas no Azure Stack.

  • Atualizações à experiência de atualização no Azure Stack. As melhorias da atualização incluem:

    • Separadores que dividem o Atualizações do Histórico de atualizações para melhores atualizações de controlo em curso e atualizações concluídas.

    • Visualizações de estado melhoradas na secção essentials com novos ícones e esquema para versões Atuais e OEM, bem como Data da última atualização.

    • Ver ligação para a coluna Notas de versão leva o utilizador diretamente para a documentação específica dessa atualização em vez da página de atualização genérica.

    • O separador Histórico de atualizações utilizado para determinar os tempos de execução de cada uma das atualizações, bem como capacidades de filtragem melhoradas.

    • As unidades de dimensionamento do Azure Stack ligadas continuarão a receber automaticamente a Atualização disponível à medida que estiverem disponíveis.

    • As unidades de dimensionamento do Azure Stack que não estão ligadas podem importar as atualizações tal como anteriormente.

    • Não existem alterações no processo para transferir os registos JSON a partir do portal. Os operadores do Azure Stack verão passos de expansão que expressam o progresso.

      Para obter mais informações, veja Aplicar atualizações no Azure Stack.

Problemas corrigidos

  • Foi corrigido um problema em que os dados do medidor de utilização de endereços IP públicos mostravam o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Agora, pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.
  • Foi corrigido um problema que ocorreu ao criar uma nova máquina virtual (VM) com o portal do Azure Stack. Selecionar o tamanho da VM fez com que a coluna USD/Month apresentasse uma mensagem Indisponível . Esta coluna já não é apresentada; A apresentação da coluna de preços da VM não é suportada no Azure Stack.
  • Foi corrigido um problema em que o portal de administrador, ao aceder aos detalhes de qualquer subscrição de utilizador, depois de fechar o painel e clicar em Recentes, o nome da subscrição de utilizador não era apresentado. O nome da subscrição de utilizador é agora apresentado.
  • Foi corrigido um problema nos portais do administrador e do utilizador: clicar nas definições do portal e selecionar Eliminar todas as definições e dashboards privados não funcionou conforme esperado e foi apresentada uma notificação de erro. Esta opção funciona agora corretamente.
  • Foi corrigido um problema nos portais de administrador e de utilizador: em Todos os serviços, os planos de proteção DDoS do recurso foram listados incorretamente. Não está disponível no Azure Stack. A listagem foi removida.
  • Foi corrigido um problema que ocorreu quando instalou um novo ambiente do Azure Stack, no qual o alerta que indica Ativação Necessária não foi apresentado. Agora é apresentado corretamente.
  • Foi corrigido um problema que impedia a aplicação de políticas RBAC a um grupo de utilizadores ao utilizar o ADFS.
  • Foi corrigido um problema com a falha das cópias de segurança da infraestrutura devido a um servidor de ficheiros inacessível da rede VIP pública. Esta correção move o serviço de cópia de segurança da infraestrutura de volta para a rede de infraestrutura pública. Se tiver aplicado a correção mais recente do Azure Stack para o 1809 que resolve este problema, a atualização 1811 não fará mais modificações.
  • Foi corrigido um problema em que a conta que utilizou para iniciar sessão no portal de utilizador ou administrador do Azure Stack era apresentada como utilizador não identificado. Esta mensagem foi apresentada quando a conta não tinha um Nome Próprio ou Apelido especificado.
  • Foi corrigido um problema em que a utilização do portal para criar um conjunto de dimensionamento de máquinas virtuais (VMSS) fazia com que o menu pendente do tamanho da instância não carregasse corretamente ao utilizar o Internet Explorer. Este browser funciona agora corretamente.
  • Foi corrigido um problema que gerava alertas ruidosos que indicavam que uma Instância de Função de Infraestrutura estava indisponível ou que o Nó de Unidade de Escala estava offline.
  • Foi corrigido um problema em que a página de descrição geral da VM não consegue mostrar corretamente o gráfico de métricas da VM.

Alterações

  • Uma nova forma de ver e editar as quotas num plano é introduzida em 1811. Para obter mais informações, veja Ver uma quota existente.
  • Os melhoramentos de segurança nesta atualização resultam num aumento do tamanho da cópia de segurança da função de serviço de diretório. Para obter orientações de dimensionamento atualizadas para a localização de armazenamento externo, veja a documentação de cópia de segurança da infraestrutura. Esta alteração resulta num tempo mais longo para concluir a cópia de segurança devido à transferência de dados de tamanho maior. Esta alteração afeta os sistemas integrados.

  • O cmdlet PEP existente para obter as chaves de recuperação bitLocker é mudado em 1811, de Get-AzsCsvsRecoveryKeys para Get-AzsRecoveryKeys. Para obter mais informações sobre como obter as chaves de recuperação bitLocker, veja instruções sobre como obter as chaves.

Vulnerabilidades e exposições comuns

Esta atualização instala as seguintes atualizações de segurança:

Para obter mais informações sobre estas vulnerabilidades, clique nas ligações anteriores ou consulte artigos da Base de Dados de Conhecimento da Microsoft 4478877.

Problemas conhecidos com o processo de atualização

  • Quando executa o cmdlet do PowerShell Get-AzureStackLog depois de executar Test-AzureStack na mesma sessão de ponto final privilegiado (PEP), o Get-AzureStackLog falha. Para resolver este problema, feche a sessão PEP na qual executou Test-AzureStack e, em seguida, abra uma nova sessão para executar Get-AzureStackLog.

  • Durante a instalação da atualização 1811, certifique-se de que todas as instâncias do portal de administrador estão fechadas durante este período. O portal de utilizador pode permanecer aberto, mas o portal de administração tem de ser fechado.

  • Ao executar Test-AzureStack, se o teste AzsInfraRoleSummary ou O teste AzsPortalApiSummary falhar, ser-lhe-á pedido para executar Test-AzureStack com o -Repair sinalizador. Se executar este comando, este falha com a seguinte mensagem de erro: Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null. este problema será corrigido numa versão futura.

  • Durante a instalação da atualização 1811, o portal de utilização do Azure Stack está indisponível enquanto o anfitrião da extensão está a ser configurado. A configuração do anfitrião de extensões pode demorar até 5 horas. Durante esse período, poderá verificar o estado de uma atualização ou retomar uma instalação de atualização falhada utilizando o PowerShell de Administrador do Azure Stack ou o ponto final com privilégios.

  • Durante a instalação da atualização 1811, o dashboard do portal de utilizador pode não estar disponível e as personalizações podem ser perdidas. Pode restaurar o dashboard para a predefinição após a conclusão da atualização ao abrir as definições do portal e selecionar Restaurar predefinições.

  • Quando executa Test-AzureStack, é apresentada uma mensagem de aviso do Controlador de Gestão de Bases (BMC). Pode ignorar este aviso.

  • Durante a instalação desta atualização, poderá ver alertas com o título "Erro – Modelo para FaultType UserAccounts.Novo está em falta". Pode ignorar estes alertas com segurança. Os alertas são fechados automaticamente após a conclusão da instalação desta atualização.
  • Se tiver aplicado uma atualização ao Azure Stack a partir do seu OEM, a notificação **Atualização disponível** poderá não aparecer no portal de administrador do Azure Stack. Para instalar a atualização da Microsoft, transfira-a e importe-a manualmente com as instruções aqui localizadas [Aplicar atualizações no Azure Stack](.. /azure-stack-apply-updates.md).

Passos pós-atualização

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos de pós-instalação para esta versão de compilação.

Portal

  • Nos portais de administrador e utilizador, se procurar "Docker", o item é devolvido incorretamente. Não está disponível no Azure Stack. Se tentar criá-lo, será apresentado um painel com uma indicação de erro.
  • Os planos adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição do utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição estão visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • Eliminar subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do controlador de estado de funcionamento que têm os seguintes detalhes:

    • Alerta n.º 1:

      • NOME: A função de infraestrutura está em mau estado de funcionamento
      • GRAVIDADE: Aviso
      • COMPONENTE: Controlador de estado de funcionamento
      • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar os relatórios de estado de funcionamento e as métricas.
    • Alerta n.º 2:

      • NOME: A função de infraestrutura está em mau estado de funcionamento
      • GRAVIDADE: Aviso
      • COMPONENTE: Controlador de estado de funcionamento
      • DESCRIÇÃO: O Detetor de Falhas do controlador de estado de funcionamento não está disponível. Isto pode afetar os relatórios de estado de funcionamento e as métricas.

      Ambos os alertas podem ser ignorados em segurança. Serão fechados automaticamente ao longo do tempo.

Computação

  • Ao criar uma nova Máquina Virtual (VM) do Windows, o painel Definições requer que selecione uma porta de entrada pública para continuar. No 1811, esta definição é necessária, mas não tem efeito. Isto deve-se ao facto de a funcionalidade depender de Azure Firewall, que não é implementada no Azure Stack. Pode selecionar Sem Portas de Entrada Públicas ou qualquer uma das outras opções para prosseguir com a criação da VM. A definição não terá qualquer efeito.

  • Ao criar uma nova Máquina Virtual (VM) do Windows, pode ser apresentado o seguinte erro:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    O erro ocorre se ativar o diagnóstico de arranque numa VM, mas eliminar a conta de armazenamento do diagnóstico de arranque. Para contornar este problema, recrie a conta de armazenamento com o mesmo nome que utilizou anteriormente.

  • Ao criar uma VM da série Dv2, as VMs D11-14v2 permitem-lhe criar 4, 8, 16 e 32 discos de dados, respetivamente. No entanto, o painel criar VM mostra 8, 16, 32 e 64 discos de dados.

  • Os registos de utilização no Azure Stack podem conter maiúsculas/minúsculas inesperadas; por exemplo:

    {"Microsoft.Resources":{"resourceUri":"/subscriptions/<subid>/resourceGroups/ANDREWRG/providers/Microsoft.Compute/ virtualMachines/andrewVM0002","location":"twm","tags":"null","additionalInfo": "{\"ServiceType\":\"Standard_DS3_v2\",\"ImageType\":\"Windows_Server\"}"}}

    Neste exemplo, o nome do grupo de recursos deve ser AndrewRG. Pode ignorar esta inconsistência com segurança.

  • Para implementar VMs com tamanhos que contenham um sufixo v2 ; por exemplo, Standard_A2_v2, especifique o sufixo como Standard_A2_v2 (minúscula v). Não utilize Standard_A2_V2 (maiúsculas V). Isto funciona no Azure global e é uma inconsistência no Azure Stack.
  • Ao utilizar o cmdlet Add-AzsPlatformImage, tem de utilizar o parâmetro -OsUri como o URI da conta de armazenamento onde o disco é carregado. Se utilizar o caminho local do disco, o cmdlet falha com o seguinte erro:

    Long running operation failed with status 'Failed'

  • Quando utiliza o portal para criar máquinas virtuais (VMs) num tamanho de VM premium (DS,Ds_v2,FS,FSv2), a VM é criada numa conta de armazenamento padrão. A criação numa conta de armazenamento padrão não afeta funcionalmente, IOPs ou faturação. Pode ignorar em segurança o aviso que diz:

    You've chosen to use a standard disk on a size that supports premium disks. This could impact operating system performance and is not recommended. Consider using premium storage (SSD) instead.

  • A experiência de criação do conjunto de dimensionamento de máquinas virtuais (VMSS) fornece o CentOS 7.2 como uma opção para implementação. Uma vez que essa imagem não está disponível no Azure Stack, selecione outro sistema operativo para a sua implementação ou utilize um modelo de Resource Manager do Azure que especifique outra imagem centOS que tenha sido transferida antes da implementação a partir do marketplace pelo operador.
  • Ao utilizar os cmdlets do PowerShell Start-AzsScaleUnitNode ou Stop-AzsScaleunitNode para gerir unidades de escala, a primeira tentativa de iniciar ou parar a unidade de escala pode falhar. Se o cmdlet falhar na primeira execução, execute o cmdlet uma segunda vez. A segunda execução deverá concluir a operação com êxito.
  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, deixe o tempo limite de aprovisionamento em vez de tentar parar o processo para desalocar ou eliminar a VM.
  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com diagnósticos de VM ativados, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.
  • Managed Disks cria dois novos tipos de quota de computação para limitar a capacidade máxima dos discos geridos que podem ser aprovisionados. Por predefinição, o GiB 2048 é atribuído a cada tipo de quota de discos geridos. No entanto, pode encontrar os seguintes problemas:

    • Para quotas criadas antes da atualização 1808, a quota de Managed Disks mostrará 0 valores no portal de Administrador, embora o GiB de 2048 esteja alocado. Pode aumentar ou diminuir o valor com base nas suas necessidades reais e o valor de quota recentemente definido substitui a predefinição de GiB 2048.
    • Se atualizar o valor de quota para 0, é equivalente ao valor predefinido de 2048 GiB. Como solução, defina o valor de quota como 1.
  • Depois de aplicar a atualização 1811, poderá encontrar os seguintes problemas ao implementar VMs com Managed Disks:

    • Se a subscrição tiver sido criada antes da atualização 1808, a implementação de uma VM com Managed Disks poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos para cada subscrição:
      1. No portal do Inquilino, aceda a Subscrições e localize a subscrição. Selecione Fornecedores de Recursos e, em seguida, selecione Microsoft.Compute e, em seguida, clique em Voltar a registar.
      2. Na mesma subscrição, aceda a Controlo de Acesso (IAM) e verifique se a função AzureStack-DiskRP-Client está listada.
    • Se tiver configurado um ambiente multi-inquilino, a implementação de VMs numa subscrição associada a um diretório convidado poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos neste artigo para reconfigurar cada um dos seus diretórios convidados.
  • Uma VM do Ubuntu 18.04 criada com autorização SSH ativada não lhe permitirá utilizar as chaves SSH para iniciar sessão. Como solução, utilize o acesso à VM para a extensão do Linux para implementar chaves SSH após o aprovisionamento ou utilize a autenticação baseada em palavra-passe.

Rede

  • Em Rede, se clicar em Criar Gateway de VPN para configurar uma ligação VPN, o Policy Based é listado como um tipo de VPN. Não selecione esta opção. Apenas a opção Baseado na Rota é suportada no Azure Stack.
  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são rejeitadas.
  • Numa rede virtual criada com uma definição de servidor DNS de Automático, a alteração para um servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa Vnet.
  • Durante a Rotação de Segredos do Azure Stack, existe um período em que os endereços IP públicos estão inacessíveis durante dois a cinco minutos.
  • Nos cenários em que o inquilino está a aceder a máquinas virtuais através de um túnel VPN S2S, podem encontrar um cenário em que as tentativas de ligação falham se a sub-rede no local tiver sido adicionada ao gateway de rede local depois de o gateway já ter sido criado.

  • No portal do Azure Stack, quando alterar um endereço IP estático para uma configuração de IP vinculada a uma placa de rede anexada a uma instância de VM, verá uma mensagem de aviso a indicar

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Pode ignorar esta mensagem com segurança; o endereço IP será alterado mesmo que a instância da VM não reinicie.

  • No portal, no painel Propriedades de Rede , existe uma ligação para Regras de Segurança Efetivas para cada adaptador de rede. Se selecionar esta ligação, é aberto um novo painel que mostra a mensagem Not Found. de erro Este erro ocorre porque o Azure Stack ainda não suporta Regras de Segurança Efetivas.

  • No portal, se adicionar uma regra de segurança de entrada e selecionar Etiqueta de Serviço como origem, são apresentadas várias opções na lista Etiqueta de Origem que não estão disponíveis para o Azure Stack. As únicas opções válidas no Azure Stack são as seguintes:

    • Internet

    • VirtualNetwork

    • AzureLoadBalancer

      As outras opções não são suportadas como etiquetas de origem no Azure Stack. Da mesma forma, se adicionar uma regra de segurança de saída e selecionar Etiqueta de Serviço como destino, é apresentada a mesma lista de opções para Etiqueta de Origem . As únicas opções válidas são as mesmas que para a Etiqueta de Origem, conforme descrito na lista anterior.

  • O cmdlet do PowerShell New-AzureRmIpSecPolicy não suporta a definição DHGroup24 para o DHGroup parâmetro .

  • Os grupos de segurança de rede (NSGs) não funcionam no Azure Stack da mesma forma que o Azure global. No Azure, pode definir várias portas numa regra NSG (com o portal, o PowerShell e Resource Manager modelos). No Azure Stack, não pode definir várias portas numa regra NSG através do portal. Para contornar este problema, utilize um modelo de Resource Manager para definir estas regras adicionais.

Cópia de segurança da infraestrutura

  • Depois de ativar as cópias de segurança automáticas, o serviço scheduler entra inesperadamente no estado desativado. O serviço do controlador de cópia de segurança irá detetar que as cópias de segurança automáticas estão desativadas e emitirá um aviso no portal de administrador. Este aviso é esperado quando as cópias de segurança automáticas são desativadas.
    • Causa: este problema deve-se a um erro no serviço que resulta na perda da configuração do agendador. Este erro não altera a localização de armazenamento, o nome de utilizador, a palavra-passe ou a chave de encriptação.
    • Remediação: para mitigar este problema, abra o painel definições do controlador de cópia de segurança no fornecedor de recursos de Cópia de Segurança da Infraestrutura e selecione Ativar Cópias de Segurança Automáticas. Certifique-se de que define a frequência e o período de retenção pretendidos.
    • Ocorrência: Baixa

Serviço de Aplicações

  • Tem de registar o fornecedor de recursos de armazenamento antes de criar a sua primeira Função do Azure na subscrição.

Syslog

  • A configuração do syslog não é mantida durante um ciclo de atualização, fazendo com que o cliente syslog perca a configuração e as mensagens syslog deixem de ser reencaminhadas. Este problema aplica-se a todas as versões do Azure Stack desde a disponibilidade geral do cliente syslog (1809). Para contornar este problema, reconfigure o cliente syslog após aplicar uma atualização do Azure Stack.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1811 a partir daqui.

Apenas em cenários ligados, as implementações do Azure Stack verificam periodicamente um ponto final seguro e notificam-no automaticamente se estiver disponível uma atualização para a sua cloud. Para obter mais informações, veja Gerir atualizações do Azure Stack.

Passos seguintes

1809 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1809. O pacote de atualização inclui melhoramentos, correções e problemas conhecidos para esta versão do Azure Stack. Este artigo também inclui uma ligação para que possa transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1809 é 1.1809.0.90.

Novas funcionalidades

Esta atualização inclui os seguintes melhoramentos para o Azure Stack:

  • Com esta versão, os sistemas integrados do Azure Stack suportam configurações de 4 a 16 nós. Pode utilizar o Planeador de Capacidade do Azure Stack para ajudar no planeamento da capacidade e configuração do Azure Stack.
  • Cliente syslog do Azure Stack (Disponibilidade Geral): este cliente permite o reencaminhamento de auditorias, alertas e registos de segurança relacionados com a infraestrutura do Azure Stack para um servidor syslog ou software de gestão de informações e eventos de segurança (SIEM) externo ao Azure Stack. O cliente syslog suporta agora especificar a porta na qual o servidor syslog está a escutar.

    Com esta versão, o cliente syslog está geralmente disponível e pode ser utilizado em ambientes de produção.

    Para obter mais informações, veja Reencaminhamento do syslog do Azure Stack.

  • Agora, pode mover o recurso de registo no Azure entre grupos de recursos sem ter de voltar a registar-se. Os Fornecedores de Soluções Cloud (CSPs) também podem mover o recurso de registo entre subscrições, desde que as subscrições novas e antigas sejam mapeadas para o mesmo ID de parceiro CSP. Isto não afeta os mapeamentos de inquilinos do cliente existentes.

  • Foi adicionado suporte para atribuir vários endereços IP por interface de rede. Para obter mais detalhes, veja Atribuir vários endereços IP a máquinas virtuais com o PowerShell.

Problemas corrigidos

  • No portal, o gráfico de memória que comunica a capacidade gratuita/utilizada está agora exato. Agora, pode prever de forma mais fiável quantas VMs consegue criar.
  • Foi corrigido um problema em que criou máquinas virtuais no portal de utilizador do Azure Stack e o portal apresentou um número incorreto de discos de dados que podem ser anexados a uma VM da série DS. As VMs da série DS podem acomodar tantos discos de dados como a configuração do Azure.

  • Os seguintes problemas de disco gerido foram corrigidos no 1809 e também foram corrigidos na Correção 1.1808 do Azure Stack 1.1808.9.117:

    • Foi corrigido o problema em que a anexação de discos de dados SSD a máquinas virtuais de disco gerido de tamanho premium (DS, DSv2, Fs, Fs_V2) falhou com um erro: Falha ao atualizar discos para a máquina virtual vmname Erro: Não é possível executar a operação pedida porque o tipo de conta de armazenamento Premium_LRS não é suportado para o tamanho da VM Standard_DS/Ds_V2/FS/Fs_v2).

    • Criar uma VM de disco gerido com createOption: Attach fails with the following error: Long running operation failed with status 'Failed'. Informações Adicionais: "Ocorreu um erro de execução interno." ErrorCode: InternalExecutionError ErrorMessage: ocorreu um erro de execução interno.

      Este problema foi corrigido.

  • Foi corrigido o problema em que os IPs públicos que foram implementados através do método de alocação dinâmica não eram garantidos para serem preservados após a emissão de um Stop-Deallocate. Agora são preservados.
  • Se uma VM tiver sido parada desalocada antes da versão 1808, não foi possível reatribuí-la após a atualização 1808. Este problema foi corrigido no 1809. As instâncias que estavam neste estado e não puderam ser iniciadas podem ser iniciadas em 1809 com esta correção. A correção também impede que este problema se repita.

Alterações

  • O serviço de cópia de segurança da infraestrutura passa da rede de infraestrutura pública para a rede VIP pública. Os clientes terão de garantir que o serviço tem acesso à localização de armazenamento de cópias de segurança a partir da rede VIP pública.

Importante

Se tiver uma firewall que não permita ligações da rede VIP pública ao servidor de ficheiros, esta alteração fará com que as cópias de segurança da infraestrutura falhem com "Erro 53 O caminho de rede não foi encontrado". Esta é uma alteração interruptiva que não tem nenhuma solução razoável. Com base no feedback dos clientes, a Microsoft reverterá esta alteração numa correção. Reveja a secção passos pós-atualização para obter mais informações sobre as correções disponíveis para o 1809. Assim que a correção estiver disponível, certifique-se de que a aplica após atualizar para o 1809 apenas se as políticas de rede não permitirem que a rede VIP pública aceda aos recursos da infraestrutura. no 1811, esta alteração será aplicada a todos os sistemas. Se aplicou a correção no 1809, não é necessária mais nenhuma ação.

Vulnerabilidades e exposições comuns

Esta atualização instala as seguintes atualizações de segurança:

Para obter mais informações sobre estas vulnerabilidades, clique nas ligações anteriores ou consulte artigos da Base de Dados de Conhecimento Microsoft 4457131 e 4462917.

Pré-requisitos

  • Instale a correção mais recente do Azure Stack para o 1808 antes de aplicar o 1809. Para obter mais informações, veja KB 4481066 - Correção do Azure Stack Azure Stack Hotfix 1.1808.9.117. Embora a Microsoft recomende a Correção mais recente disponível, a versão mínima necessária para instalar o 1809 é a 1.1808.5.110.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com os seguintes parâmetros para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva quaisquer que necessitem de ação.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    
  • Quando o Azure Stack for gerido pelo System Center Operations Manager, certifique-se de que atualiza o Pacote de Gestão do Microsoft Azure Stack para a versão 1.0.3.11 antes de aplicar o 1809.

Problemas conhecidos com o processo de atualização

  • Quando executa Test-AzureStack após a atualização 1809, é apresentada uma mensagem de aviso do Controlador de Gestão da Placa Base (BMC). Pode ignorar este aviso.
  • Durante a instalação desta atualização, poderá ver alertas com o título Erro – O modelo para FaultType UserAccounts.New está em falta. Pode ignorar estes alertas com segurança. Estes alertas serão fechados automaticamente após a conclusão da instalação desta atualização.

  • Não tente criar máquinas virtuais durante a instalação desta atualização. Para obter mais informações sobre a gestão de atualizações, veja Descrição geral gerir atualizações no Azure Stack.

  • Se tiver aplicado uma atualização ao Azure Stack a partir do seu OEM, a notificação Atualização disponível poderá não aparecer no portal Administração do Azure Stack. Para instalar a atualização da Microsoft, transfira-a e importe-a manualmente com as instruções aqui localizadas Aplicar atualizações no Azure Stack.

Passos de pós-atualização

Importante

Prepare a implementação do Azure Stack para o anfitrião de extensões que é ativado pelo pacote de atualização seguinte. Prepare o seu sistema com a seguinte documentação de orientação, Preparar o anfitrião de extensões para o Azure Stack.

Após a instalação desta atualização, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos base de dados de conhecimento, bem como a nossa Política de Manutenção.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos após a instalação para esta versão de compilação.

Portal

  • A documentação técnica do Azure Stack centra-se na versão mais recente. Devido às alterações no portal entre versões, o que vê ao utilizar os portais do Azure Stack pode variar em função do que vê na documentação.
  • No portal de administrador, ao aceder aos detalhes de qualquer subscrição de utilizador, depois de fechar o painel e clicar em Recentes, o nome da subscrição de utilizador não é apresentado.
  • Nos portais de administrador e de utilizador, clicar nas definições do portal e selecionar Eliminar todas as definições e dashboards privados não funciona conforme esperado. É apresentada uma notificação de erro.
  • Nos portais de administrador e de utilizador, em Todos os serviços, os planos de proteção contra DDoS do recurso estão listados incorretamente. Não está disponível no Azure Stack. Se tentar criá-lo, é apresentado um erro a indicar que o portal não conseguiu criar o item do marketplace.
  • Nos portais de administrador e de utilizador, se procurar "Docker", o item é devolvido incorretamente. Não está disponível no Azure Stack. Se tentar criá-lo, é apresentado um painel com uma indicação de erro.
  • A conta que utiliza para iniciar sessão no portal de utilizador ou administrador do Azure Stack é apresentada como utilizador não identificado. Esta mensagem é apresentada quando a conta não tem um Nome Próprio ou Apelido especificado. Para contornar este problema, edite a conta de utilizador para fornecer o Nome Próprio ou Apelido. Em seguida, tem de terminar sessão e, em seguida, voltar a iniciar sessão no portal.
  • Quando utiliza o portal para criar um conjunto de dimensionamento de máquinas virtuais (VMSS), o menu pendente de tamanho de instância não carrega corretamente quando utiliza o Internet Explorer. Para contornar este problema, utilize outro browser enquanto utiliza o portal para criar um VMSS.
  • Os planos que são adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição de utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Quando instala um novo ambiente do Azure Stack que executa esta versão, o alerta que indica Ativação Necessária poderá não ser apresentado. A ativação é necessária antes de poder utilizar a distribuição do marketplace.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição são visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.
  • Não pode ver permissões para a sua subscrição através dos portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.

Estado de funcionamento e monitorização

  • Poderá ver os seguintes alertas repetidamente apresentados e, em seguida, desaparecer no seu sistema do Azure Stack:

    • Instância de função de infraestrutura indisponível
    • O nó da unidade de escala está offline

    Execute o cmdlet Test-AzureStack para verificar o estado de funcionamento das instâncias de função de infraestrutura e dos nós de unidade de escala. Se não forem detetados problemas pelo Test-AzureStack, pode ignorar estes alertas. Se for detetado um problema, pode tentar iniciar a instância ou o nó da função de infraestrutura com o portal de administração ou o PowerShell.

    Este problema foi corrigido na versão mais recente da correção 1809, por isso, certifique-se de que instala esta correção se estiver a ter o problema.

  • Poderá ver alertas para o componente do Controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Detetor de Falhas do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Ambos os alertas podem ser ignorados com segurança e serão fechados automaticamente ao longo do tempo.

  • Poderá ver um alerta para o componente de Armazenamento que tem os seguintes detalhes:

    • NOME: Erro de comunicação interna do serviço de armazenamento

    • GRAVIDADE: Crítica

    • COMPONENTE: Armazenamento

    • DESCRIÇÃO: ocorreu um erro de comunicação interna do serviço de armazenamento ao enviar pedidos para os seguintes nós.

      O alerta pode ser ignorado com segurança, mas tem de fechar o alerta manualmente.

  • Um operador do Azure Stack, se receber um alerta de memória baixa e as máquinas virtuais do inquilino não forem implementadas com um erro de criação de VMs de Recursos de Infraestrutura, é possível que o carimbo do Azure Stack esteja sem memória disponível. Utilize o Planeador de Capacidade do Azure Stack para compreender melhor a capacidade disponível para as suas cargas de trabalho.

Computação

  • Ao criar uma VM da série Dv2, as VMs D11-14v2 permitem-lhe criar 4, 8, 16 e 32 discos de dados, respetivamente. No entanto, o painel criar VM mostra 8, 16, 32 e 64 discos de dados.
  • Para implementar VMs com tamanhos que contenham um sufixo v2 ; por exemplo, Standard_A2_v2, especifique o sufixo como Standard_A2_v2 (minúscula v). Não utilize Standard_A2_V2 (V maiúscula). Isto funciona no Azure global e é uma inconsistência no Azure Stack.
  • Quando cria uma nova máquina virtual (VM) com o portal do Azure Stack e seleciona o tamanho da VM, a coluna USD/Mês é apresentada com uma mensagem Indisponível . Esta coluna não deve ser apresentada; A apresentação da coluna de preços da VM não é suportada no Azure Stack.
  • Ao utilizar o cmdlet Add-AzsPlatformImage, tem de utilizar o parâmetro -OsUri como o URI da conta de armazenamento onde o disco é carregado. Se utilizar o caminho local do disco, o cmdlet falha com o seguinte erro: A operação de execução prolongada falhou com o estado "Falha".
  • Quando utiliza o portal para criar máquinas virtuais (VM) num tamanho de VM premium (DS,Ds_v2,FS,FSv2), a VM é criada numa conta de armazenamento padrão. A criação numa conta de armazenamento padrão não afeta funcionalmente, IOPs ou faturação.

    Pode ignorar com segurança o aviso que diz: Optou por utilizar um disco padrão num tamanho que suporte discos premium. Isto pode afetar o desempenho do sistema operativo e não é recomendado. Em vez disso, considere utilizar o armazenamento premium (SSD).

  • A experiência de criação do conjunto de dimensionamento de máquinas virtuais (VMSS) fornece o CentOS 7.2 como uma opção para implementação. Uma vez que essa imagem não está disponível no Azure Stack, selecione outro SO para a sua implementação ou utilize um modelo de Resource Manager do Azure que especifique outra imagem centOS que tenha sido transferida antes da implementação a partir do marketplace pelo operador.
  • Ao utilizar os cmdlets do PowerShell Start-AzsScaleUnitNode ou Stop-AzsScaleunitNode para gerir unidades de escala, a primeira tentativa de iniciar ou parar a unidade de escala pode falhar. Se o cmdlet falhar na primeira execução, execute o cmdlet uma segunda vez. A segunda execução deverá ser concluída com êxito.
  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o tempo limite de aprovisionamento seja excedido em vez de tentar parar o processo para desalocar ou eliminar a VM.
  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com diagnósticos de VM ativados, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.
  • Quando regista o fornecedor de recursos Microsoft.Insight nas definições de Subscrição e cria uma VM do Windows com o Diagnóstico de SO Convidado ativado, o gráfico Percentagem de CPU na página de descrição geral da VM não mostra dados de métricas.

    Para localizar dados de métricas, como o Gráfico de Percentagem de CPU da VM, aceda à janela Métricas e mostre todas as métricas de convidado da VM do Windows suportadas.

  • Managed Disks cria dois novos tipos de quota de computação para limitar a capacidade máxima dos discos geridos que podem ser aprovisionados. Por predefinição, o GiB 2048 é atribuído a cada tipo de quota de discos geridos. No entanto, pode encontrar os seguintes problemas:

    • Para quotas criadas antes da atualização 1808, a quota de Managed Disks mostrará 0 valores no portal de Administrador, embora o GiB de 2048 esteja alocado. Pode aumentar ou diminuir o valor com base nas suas necessidades reais e o valor de quota recentemente definido substitui a predefinição de GiB 2048.
    • Se atualizar o valor de quota para 0, é equivalente ao valor predefinido de 2048 GiB. Como solução, defina o valor de quota como 1.
  • Depois de aplicar a atualização 1809, poderá encontrar os seguintes problemas ao implementar VMs com Managed Disks:

    • Se a subscrição tiver sido criada antes da atualização 1808, a implementação de uma VM com Managed Disks poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos para cada subscrição:
      1. No portal do Inquilino, aceda a Subscrições e localize a subscrição. Clique em Fornecedores de Recursos, clique em Microsoft.Compute e, em seguida, clique em Voltar a registar.
      2. Na mesma subscrição, aceda a Controlo de Acesso (IAM) e verifique se a função AzureStack-DiskRP-Client está listada.
    • Se tiver configurado um ambiente multi-inquilino, a implementação de VMs numa subscrição associada a um diretório convidado poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos neste artigo para reconfigurar cada um dos seus diretórios convidados.
  • Uma VM do Ubuntu 18.04 criada com autorização SSH ativada não lhe permitirá utilizar as chaves SSH para iniciar sessão. Como solução, utilize o acesso à VM para a extensão do Linux para implementar chaves SSH após o aprovisionamento ou utilize a autenticação baseada em palavra-passe.

Rede

  • Em Rede, se clicar em Criar Gateway de VPN para configurar uma ligação VPN, o Policy Based é listado como um tipo de VPN. Não selecione esta opção. Apenas a opção Baseado na Rota é suportada no Azure Stack.
  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.
  • Num Rede Virtual que foi criado com uma definição de Servidor DNS de Automático, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa Vnet.
  • Durante a Rotação de Segredos do Azure Stack, existe um período em que os Endereços IP Públicos estão inacessíveis durante dois a cinco minutos.
  • Nos cenários em que o inquilino está a aceder às respetivas máquinas virtuais através de um túnel VPN S2S, podem encontrar um cenário em que as tentativas de ligação falham se a sub-rede no local tiver sido adicionada ao Gateway de Rede Local depois de o gateway já ter sido criado.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.

Utilização

  • Os dados do medidor de utilização de endereços IP públicos mostram o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Atualmente, não pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1809 a partir daqui.

Passos seguintes

1808 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve o conteúdo do pacote de atualização 1808. O pacote de atualização inclui melhoramentos, correções e problemas conhecidos para esta versão do Azure Stack. Este artigo também inclui uma ligação para que possa transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Azure Stack Development Kit.

Referência de compilação

O número de compilação da atualização do Azure Stack 1808 é 1.1808.0.97.

Novas funcionalidades

Esta atualização inclui as seguintes melhorias para o Azure Stack.

  • Todos os ambientes do Azure Stack utilizam agora o formato de fuso horário de Hora Universal Coordenada (UTC). Todos os dados de registo e informações relacionadas são agora apresentados no formato UTC. Se atualizar a partir de uma versão anterior que não foi instalada através de UTC, o seu ambiente é atualizado para utilizar UTC.
  • Azure Monitor. Tal como o Azure Monitor no Azure, o Azure Monitor no Azure Stack fornece métricas e registos de infraestrutura de nível base para a maioria dos serviços. Para obter mais informações, veja Azure Monitor no Azure Stack.
  • Prepare-se para o anfitrião da extensão. Pode utilizar o anfitrião de extensões para ajudar a proteger o Azure Stack ao reduzir o número de portas TCP/IP necessárias. Com a atualização 1808, pode preparar e preparar o Azure Stack para o anfitrião de extensões. Para obter mais informações, veja Preparar o anfitrião de extensões para o Azure Stack.
  • Os itens da galeria para Conjuntos de Dimensionamento de Máquinas Virtuais estão agora incorporados. O item de galeria Conjunto de Dimensionamento de Máquinas Virtuais é agora disponibilizado nos portais de utilizador e administrador sem ter de o transferir. Se atualizar para o 1808, estará disponível após a conclusão da atualização.
  • Item do marketplace do Kubernetes. Agora, pode implementar clusters do Kubernetes com o item do Kubernetes Marketplace. Os utilizadores podem selecionar o item do Kubernetes e preencher alguns parâmetros para implementar um cluster do Kubernetes no Azure Stack. O objetivo dos modelos é simplificar aos utilizadores a configuração de implementações do Kubernetes dev/test em alguns passos.
  • Modelos de blockchain. Agora, pode executar implementações do consórcio Ethereum no Azure Stack. Pode encontrar três novos modelos nos Modelos de Início Rápido do Azure Stack. Permitem que o utilizador implemente e configure uma rede Ethereum de consórcio multi-membro com conhecimentos mínimos do Azure e do Ethereum. O objetivo dos modelos é simplificar aos utilizadores a configuração de implementações de blockchain dev/test em alguns passos.
  • O perfil da versão da API 2017-03-09-profile foi atualizado para 2018-03-01-hybrid. Os perfis de API especificam o fornecedor de recursos do Azure e a versão da API para pontos finais REST do Azure. Para obter mais informações sobre perfis, veja Gerir perfis de versão da API no Azure Stack.

Problemas corrigidos

  • Corrigimos o problema de criação de um conjunto de disponibilidade no portal que resultou no conjunto ter um domínio de falha e atualizar o domínio de 1.
  • As definições para dimensionar conjuntos de dimensionamento de máquinas virtuais estão agora disponíveis no portal.
  • O problema que impediu a apresentação de alguns tamanhos de máquinas virtuais da série F ao selecionar um tamanho de VM para implementação está agora resolvido.
  • Melhorias no desempenho ao criar máquinas virtuais e uma utilização mais otimizada do armazenamento subjacente.

  • Várias correções para desempenho, estabilidade, segurança e o sistema operativo utilizado pelo Azure Stack.

Alterações

  • Os tutoriais de início rápido no dashboard do Portal de utilizador estão agora ligados a artigos relevantes na documentação online do Azure Stack.
  • Todos os serviços substituem Mais serviços nos portais de utilizador e administrador do Azure Stack. Agora, pode utilizar Todos os serviços como alternativa para navegar nos portais do Azure Stack da mesma forma que nos portais do Azure.
  • + Criar um recurso substitui + Novo nos portais de administrador e utilizador do Azure Stack. Agora, pode utilizar + Criar um recurso como alternativa para navegar nos portais do Azure Stack da mesma forma que nos portais do Azure.

Vulnerabilidades e Exposições Comuns

Esta atualização instala as seguintes atualizações:

Para obter mais informações sobre estas vulnerabilidades, clique nas ligações anteriores ou consulte o artigo da Base de Dados de Conhecimento Microsoft 4343887.

Esta atualização também contém a mitigação para a vulnerabilidade do canal do lado da execução especulativa conhecida como L1 Terminal Fault (L1TF), descrita no ADV180018 de Aconselhamento de Segurança da Microsoft.

Pré-requisitos

  • Instale a atualização do Azure Stack 1807 antes de aplicar a atualização do Azure Stack 1808.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com os seguintes parâmetros para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva quaisquer que necessitem de ação.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    

Problemas conhecidos com o processo de atualização

  • Quando executa Test-AzureStack após a atualização 1808, é apresentada uma mensagem de aviso do Controlador de Gestão da Placa Base (BMC). Pode ignorar este aviso.
  • Durante a instalação desta atualização, poderá ver alertas com o título Modelo de Erro para UserAccounts FaultType.Novo em falta. Pode ignorar estes alertas com segurança. Estes alertas serão fechados automaticamente após a conclusão da instalação desta atualização.
  • Em determinadas circunstâncias, quando uma atualização requer atenção, o alerta correspondente pode não ser gerado. O estado exato continuará a ser refletido no portal e não será afetado.

Passos de pós-atualização

Após a instalação desta atualização, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos base de dados de conhecimento, bem como a nossa Política de Manutenção.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos após a instalação para esta versão de compilação.

Portal

  • A documentação técnica do Azure Stack centra-se na versão mais recente. Devido às alterações no portal entre versões, o que vê ao utilizar os portais do Azure Stack pode variar em função do que vê na documentação.
  • Poderá ver um dashboard em branco no portal. Para recuperar o dashboard, clique em Editar Dashboard e, em seguida, clique com o botão direito do rato e selecione Repor para o estado predefinido.
  • No portal de administrador, ao aceder aos detalhes de qualquer subscrição de utilizador, depois de fechar o painel e clicar em Recentes, o nome da subscrição de utilizador não é apresentado.
  • Nos portais de administrador e de utilizador, clicar nas definições do portal e selecionar Eliminar todas as definições e dashboards privados não funciona conforme esperado. É apresentada uma notificação de erro.
  • Nos portais de administrador e de utilizador, em Todos os serviços, os planos de proteção contra DDoS do recurso estão listados incorretamente. Na verdade, não está disponível no Azure Stack. Se tentar criá-lo, é apresentado um erro a indicar que o portal não conseguiu criar o item do marketplace.
  • Nos portais de administrador e de utilizador, se procurar "Docker", o item é devolvido incorretamente. Na verdade, não está disponível no Azure Stack. Se tentar criá-lo, é apresentado um painel com uma indicação de erro.
  • A conta que utiliza para iniciar sessão no portal de utilizador ou administrador do Azure Stack é apresentada como utilizador não identificado. Isto ocorre quando a conta não tem um Nome Próprio ou Apelido especificado. Para contornar este problema, edite a conta de utilizador para fornecer o Nome Próprio ou Apelido. Em seguida, tem de terminar sessão e, em seguida, voltar a iniciar sessão no portal.
  • Quando utiliza o portal para criar um conjunto de dimensionamento de máquinas virtuais (VMSS), o menu pendente de tamanho de instância não carrega corretamente quando utiliza o Internet Explorer. Para contornar este problema, utilize outro browser enquanto utiliza o portal para criar um VMSS.
  • Os planos que são adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição de utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Quando instala um novo ambiente do Azure Stack que executa esta versão, o alerta que indica Ativação Necessária poderá não ser apresentado. A ativação é necessária antes de poder utilizar a distribuição do marketplace.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição são visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.
  • Não pode ver permissões para a sua subscrição através dos portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do Controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Detetor de Falhas do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Ambos os alertas podem ser ignorados com segurança e serão fechados automaticamente ao longo do tempo.

  • Poderá ver um alerta para o Componente de armazenamento com os seguintes detalhes:

    • NOME: Erro de comunicação interna do serviço de armazenamento

    • GRAVIDADE: Crítica

    • COMPONENTE: Armazenamento

    • DESCRIÇÃO: ocorreu um erro de comunicação interna do serviço de armazenamento ao enviar pedidos para os seguintes nós.

      O alerta pode ser ignorado com segurança, mas tem de fechar o alerta manualmente.

  • Um operador do Azure Stack, se receber um alerta de memória baixa e as máquinas virtuais do inquilino não forem implementadas com um erro de criação de VMs de Recursos de Infraestrutura, é possível que o carimbo do Azure Stack esteja sem memória disponível. Utilize o Planeador de Capacidade do Azure Stack para compreender melhor a capacidade disponível para as suas cargas de trabalho.

Computação

  • Quando cria uma nova máquina virtual (VM) com o portal do Azure Stack e seleciona o tamanho da VM, a coluna USD/Mês é apresentada com uma mensagem Indisponível . Esta coluna não deve ser apresentada; A apresentação da coluna de preços da VM não é suportada no Azure Stack.
  • Depois de aplicar a atualização 1808, poderá encontrar os seguintes problemas ao implementar VMs com Managed Disks:

    1. Se a subscrição tiver sido criada antes da atualização 1808, a implementação da VM com Managed Disks poderá falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos para cada subscrição:
      1. No Portal do inquilino, aceda a Subscrições e localize a subscrição. Clique em Fornecedores de Recursos, clique em Microsoft.Compute e, em seguida, clique em Voltar a registar.
      2. Na mesma subscrição, aceda a Controlo de Acesso (IAM) e verifique se o Disco Gerido do Azure Stack está listado.
    2. Se tiver configurado um ambiente multi-inquilino, a implementação de VMs numa subscrição associada a um diretório convidado pode falhar com uma mensagem de erro interna. Para resolver o erro, siga estes passos:
      1. Aplique a Correção do Azure Stack 1808.
      2. Siga os passos neste artigo para reconfigurar cada um dos seus diretórios convidados.
  • Ao utilizar o cmdlet Add-AzsPlatformImage, tem de utilizar o parâmetro -OsUri como o URI da conta de armazenamento onde o disco é carregado. Se utilizar o caminho local do disco, o cmdlet falha com o seguinte erro: A operação de execução prolongada falhou com o estado Falha.
  • A anexação de discos de dados SSD a máquinas virtuais de disco gerido de tamanho premium (DS, DSv2, Fs, Fs_V2) falha com um erro: Falha ao atualizar discos para a máquina virtual vmname Erro: Não é possível executar a operação pedida porque o tipo de conta de armazenamento Premium_LRS não é suportado para o tamanho da VM Standard_DS/Ds_V2/FS/Fs_v2)

    Para resolver este problema, utilize Standard_LRS discos de dados em vez de discos Premium_LRS. A utilização de Standard_LRS discos de dados não altera os IOPs nem o custo de faturação.

  • Quando utiliza o portal para criar máquinas virtuais (VM) num tamanho de VM premium (DS,Ds_v2,FS,FSv2), a VM é criada numa conta de armazenamento padrão. A criação numa conta de armazenamento padrão não afeta funcionalmente, IOPs ou faturação.

    Pode ignorar com segurança o aviso que diz: Optou por utilizar um disco standard num tamanho que suporta discos premium. Isto pode afetar o desempenho do sistema operativo e não é recomendado. Em vez disso, considere utilizar o armazenamento premium (SSD).

  • A experiência de criação do conjunto de dimensionamento de máquinas virtuais (VMSS) fornece o CentOS 7.2 como uma opção para a implementação. Uma vez que essa imagem não está disponível no Azure Stack, selecione outro SO para a sua implementação ou utilize um modelo de Resource Manager do Azure que especifique outra imagem centOS que tenha sido transferida antes da implementação do marketplace pelo operador.
  • Ao utilizar os cmdlets do PowerShell Start-AzsScaleUnitNode ou Stop-AzsScaleunitNode para gerir unidades de escala, a primeira tentativa de iniciar ou parar a unidade de escala pode falhar. Se o cmdlet falhar na primeira execução, execute o cmdlet uma segunda vez. A segunda execução deverá ser concluída com êxito.
  • Quando cria máquinas virtuais no portal de utilizador do Azure Stack, o portal apresenta um número incorreto de discos de dados que podem ser anexados a uma VM da série DS. As VMs da série DS podem acomodar tantos discos de dados como a configuração do Azure.
  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o aprovisionamento exceda o tempo limite em vez de tentar parar o processo para desalocar ou eliminar a VM.
  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com o diagnóstico da VM ativado, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.
  • Quando registar o fornecedor de recursos Microsoft.Insight nas definições de Subscrição e criar uma VM do Windows com o Diagnóstico de SO Convidado ativado, o gráfico Percentagem da CPU na página de descrição geral da VM não poderá mostrar dados de métricas.

    Para encontrar o gráfico Percentagem de CPU da VM, aceda ao painel Métricas e mostre todas as métricas de convidado da VM do Windows suportadas.

Rede

  • Em Rede, se clicar em Criar Gateway de VPN para configurar uma ligação VPN, a opção Baseada em Políticas é listada como um tipo de VPN. Não selecione esta opção. Apenas a opção Baseado na Rota é suportada no Azure Stack.
  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.
  • Num Rede Virtual criado com uma definição de Servidor DNS automática, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa VNet.
  • Não é garantido que os IPs públicos implementados através do método de alocação dinâmico sejam preservados após a emissão de um Stop-Deallocate.
  • Durante a Rotação de Segredos do Azure Stack, existe um período em que os Endereços IP Públicos estão inacessíveis durante dois a cinco minutos.
  • Nos cenários em que o inquilino está a aceder às respetivas máquinas virtuais através de um túnel VPN S2S, podem encontrar um cenário em que as tentativas de ligação falham se a sub-rede no local tiver sido adicionada ao Gateway de Rede Local depois de o gateway já ter sido criado.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.
  • Para aumentar horizontalmente a infraestrutura (funções de trabalho, gestão e front-end), tem de utilizar o PowerShell conforme descrito nas notas de versão da Computação.

Utilização

  • Utilização Os dados do medidor de utilização de endereços IP públicos mostram o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Atualmente, não pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1808 a partir daqui.

Passos seguintes

1807 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve os conteúdos do pacote de atualização 1807. Esta atualização inclui melhoramentos, correções e problemas conhecidos para esta versão do Azure Stack e para onde transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1807 é 1.1807.0.76.

Novas funcionalidades

Esta atualização inclui os seguintes melhoramentos para o Azure Stack.

  • O suporte da versão de recursos da API Microsoft.Network foi atualizado para incluir suporte para a versão de API 2017-10-01 de 2015-06-15 para recursos de rede do Azure Stack. O suporte para versões de recursos entre 2017-10-01 e 2015-06-15 não está incluído nesta versão. Veja Considerações sobre a rede do Azure Stack para ver as diferenças de funcionalidades.
  • O Azure Stack adicionou suporte para pesquisas de DNS inversas para pontos finais de infraestrutura do Azure Stack destinados externamente (ou seja, para portal, adminportal, gestão e administração). Isto permite que os nomes de pontos finais externos do Azure Stack sejam resolvidos a partir de um endereço IP.
  • Agora, o Azure Stack suporta a adição de interfaces de rede adicionais a uma VM existente. Esta funcionalidade está disponível através do portal, do PowerShell e da CLI. Para obter mais informações, veja Adicionar ou remover interfaces de rede na documentação do Azure.
  • Foram efetuadas melhorias na precisão e resiliência aos medidores de utilização da rede. Os medidores de utilização da rede são agora mais precisos e têm em conta as subscrições suspensas, os períodos de indisponibilidade e as condições race.
  • Notificação de atualização disponível. As implementações do Azure Stack ligadas verificarão periodicamente um ponto final seguro e determinarão se está disponível uma atualização para a sua cloud. Esta notificação é apresentada no mosaico Atualizar, tal como faria depois de procurar e importar manualmente uma nova atualização. Leia mais sobre a gestão de atualizações do Azure Stack.
  • Melhorias no cliente syslog do Azure Stack (funcionalidade de pré-visualização). Este cliente permite o reencaminhamento de auditorias e registos relacionados com a infraestrutura do Azure Stack para um servidor syslog ou software de gestão de informações e eventos de segurança (SIEM) externo ao Azure Stack. O cliente syslog suporta agora o protocolo TCP com texto simples ou encriptação TLS 1.2, sendo este último a configuração predefinida. Pode configurar a ligação TLS apenas com o servidor ou com a autenticação mútua.

    Para configurar a forma como o cliente syslog comunica (como protocolo, encriptação e autenticação) com o servidor syslog, utilize o cmdlet Set-SyslogServer . Este cmdlet está disponível a partir do ponto final privilegiado (PEP).

    Para adicionar o certificado do lado do cliente para a autenticação mútua do TLS 1.2 do cliente syslog, utilize o cmdlet Set-SyslogClient no PEP.

    Com esta pré-visualização, pode ver um número muito maior de auditorias e alertas.

    Uma vez que esta funcionalidade ainda está em pré-visualização, não dependa dela em ambientes de produção.

    Para obter mais informações, veja Reencaminhamento do syslog do Azure Stack.

  • O Azure Resource Manager inclui o nome da região. Com esta versão, os objetos obtidos a partir do Resource Manager do Azure irão agora incluir o atributo de nome da região. Se um script do PowerShell existente passar diretamente o objeto para outro cmdlet, o script poderá produzir um erro e falhar. Este é o comportamento compatível Resource Manager do Azure e requer que o cliente de chamada subtraia o atributo region. Para obter mais informações sobre o Azure Resource Manager veja Documentação do Azure Resource Manager.
  • Alterações à funcionalidade Fornecedores Delegados. A partir do 1807, o modelo Fornecedores Delegados é simplificado para melhor se alinhar com o modelo de revendedor do Azure e os Fornecedores Delegados não poderão criar outros Fornecedores Delegados, essencialmente aplanando o modelo e disponibilizando a funcionalidade Fornecedor Delegado num único nível. Para ativar a transição para o novo modelo e a gestão das subscrições, as subscrições de utilizador podem agora ser movidas entre subscrições de Fornecedor Delegado novas ou existentes que pertencem ao mesmo inquilino do Diretório. As subscrições de utilizador pertencentes à Subscrição de Fornecedor Predefinida também podem ser movidas para as Subscrições de Fornecedor Delegado no mesmo Inquilino de Diretório. Para obter mais informações, veja Ofertas delegadas no Azure Stack.
  • Tempo de criação de VMs melhorado para VMs criadas com imagens que transfere a partir de Azure Marketplace.
  • Melhorias de usabilidade do Planeador de Capacidade do Azure Stack. O Planeador de Capacidade do Azure Stack oferece agora uma experiência simplificada para introduzir a cache S2D e a capacidade S2D ao definir SKUs de solução. O limite de 1000 VMs foi removido.

Problemas corrigidos

  • Foram efetuadas várias melhorias no processo de atualização para torná-lo mais fiável. Além disso, foram efetuadas correções à infraestrutura subjacente, que minimizam o potencial período de indisponibilidade das cargas de trabalho durante a atualização.
  • Corrigimos um problema em que um limite de Quota modificado não se aplicava às subscrições existentes. Agora, quando aumenta um Limite de quota para um recurso de rede que faz parte de uma Oferta e Plano associado a uma subscrição de utilizador, o novo limite aplica-se às subscrições pré-existentes, bem como a novas subscrições.
  • Agora, pode consultar com êxito os registos de atividades dos sistemas implementados num fuso horário UTC+N.
  • Pré-verificar se existem parâmetros de configuração de cópia de segurança (Caminho/Nome de Utilizador/Palavra-passe/Chave de Encriptação) já não define definições incorretas para a configuração da cópia de segurança. (Anteriormente, as definições incorretas eram definidas na cópia de segurança e a cópia de segurança falharia quando acionada.)
  • A lista de cópias de segurança é agora atualizada quando eliminar manualmente a cópia de segurança da partilha externa.
  • A atualização para esta versão já não repõe o proprietário predefinido da subscrição de fornecedor predefinida para o utilizador CloudAdmin incorporado quando implementado com o AD FS.
  • Corrigimos um problema que impedia os utilizadores de atribuir um Endereço IP Público existente atribuído anteriormente a uma Interface de Rede ou Balanceador de Carga a uma nova Interface de Rede ou Balanceador de Carga.
  • Quando seleciona Descrição geral de uma conta de armazenamento nos portais de administrador ou utilizador, o painel Essentials apresenta agora todas as informações esperadas corretamente.
  • Quando seleciona Etiquetas para uma conta de armazenamento nos portais de administrador ou utilizador, as informações são agora apresentadas corretamente.
  • Esta versão do Azure Stack corrige o problema que impediu a aplicação de atualizações de controladores dos pacotes de Extensão OEM.
  • Corrigimos um problema que impedia a eliminação de VMs do painel de computação quando a VM não era criada.
  • O alerta de Baixa capacidade de memória já não aparece incorretamente.

  • Várias correções para desempenho, estabilidade, segurança e o sistema operativo utilizado pelo Azure Stack.

Vulnerabilidades e Exposições Comuns

O Azure Stack utiliza instalações Server Core de Windows Server 2016 para alojar a infraestrutura de chaves. Esta versão instala as seguintes atualizações de Windows Server 2016 nos servidores de infraestrutura do Azure Stack:

Para obter mais informações sobre estas vulnerabilidades, clique nas ligações anteriores ou consulte artigos da Base de Dados de Conhecimento Microsoft 4338814 e 4345418.

Antes de começar

Pré-requisitos

  • Instale a atualização do Azure Stack 1805 antes de aplicar a atualização do Azure Stack 1807. Não houve nenhuma atualização 1806.

  • Instale a atualização ou correção mais recente disponível para a versão 1805.

  • Antes de iniciar a instalação desta atualização, execute Test-AzureStack com os seguintes parâmetros para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados, incluindo todos os avisos e falhas. Reveja também os alertas ativos e resolva quaisquer que necessitem de ação.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    

Problemas conhecidos com o processo de atualização

  • Durante a instalação desta atualização, poderá ver alertas com o título Modelo de Erro para UserAccounts FaultType.Novo em falta. Pode ignorar estes alertas com segurança. Estes alertas serão fechados automaticamente após a conclusão da instalação desta atualização.
  • Em determinadas circunstâncias, quando uma atualização requer atenção, o alerta correspondente pode não ser gerado. O estado exato continuará a ser refletido no portal e não será afetado.

Passos de pós-atualização

Após a instalação desta atualização, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos base de dados de conhecimento, bem como a nossa Política de Manutenção.

Após a instalação desta atualização, pode ver o estado melhorado das instalações de atualização falhadas. Isto pode incluir informações sobre falhas de instalação de atualizações anteriores que são revistas para refletir as duas novas categorias DE ESTADO. As novas categorias STATE são PreparationFailed e InstallationFailed.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos após a instalação para esta versão de compilação.

Portal

  • A documentação técnica do Azure Stack centra-se na versão mais recente. Devido às alterações no portal entre versões, o que vê ao utilizar os portais do Azure Stack pode variar em função do que vê na documentação.

  • A capacidade de abrir um novo pedido de suporte a partir da lista pendente no portal de administrador não está disponível. Em vez disso, para sistemas integrados do Azure Stack, utilize a seguinte ligação: https://aka.ms/newsupportrequest.

  • Os planos que são adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição de utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Quando instala um novo ambiente do Azure Stack que executa esta versão, o alerta que indica Ativação Necessária poderá não ser apresentado. A ativação é necessária antes de poder utilizar a distribuição do marketplace.
  • Os dois tipos de subscrição administrativa que foram introduzidos com a versão 1804 não devem ser utilizados. Os tipos de subscrição são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição são visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • Poderá não ter utilizado a barra de deslocamento horizontal na parte inferior dos portais de administrador e utilizador. Se não conseguir aceder à barra de deslocamento horizontal, utilize as trilhos para navegar para um painel anterior no portal ao selecionar o nome do painel que pretende ver na lista de trilhos que se encontra no canto superior esquerdo do portal.
  • Poderá não ser possível ver recursos de computação ou armazenamento no portal de administrador. A causa deste problema é um erro durante a instalação da atualização que faz com que a atualização seja reportada incorretamente como bem-sucedida. Se este problema ocorrer, contacte os Serviços de Suporte ao Cliente da Microsoft para obter assistência.
  • Poderá ver um dashboard em branco no portal. Para recuperar o dashboard, selecione o ícone de engrenagem no canto superior direito do portal e, em seguida, selecione Restaurar predefinições.
  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.
  • Não pode ver permissões para a sua subscrição através dos portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do Controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Detetor de Falhas do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Ambos os alertas podem ser ignorados com segurança e serão fechados automaticamente ao longo do tempo.

  • Poderá ver um alerta para o Componente de armazenamento com os seguintes detalhes:

    • NOME: Erro de comunicação interna do serviço de armazenamento

    • GRAVIDADE: Crítica

    • COMPONENTE: Armazenamento

    • DESCRIÇÃO: ocorreu um erro de comunicação interna do serviço de armazenamento ao enviar pedidos para os seguintes nós.

      O alerta pode ser ignorado com segurança, mas tem de fechar o alerta manualmente.

  • Um operador do Azure Stack, se receber um alerta de memória baixa e as máquinas virtuais do inquilino não forem implementadas com um erro de criação de VMs de Recursos de Infraestrutura, é possível que o carimbo do Azure Stack esteja sem memória disponível. Utilize o Planeador de Capacidade do Azure Stack para compreender melhor a capacidade disponível para as suas cargas de trabalho.

Computação

  • Ao utilizar os cmdlets do PowerShell Start-AzsScaleUnitNode ou Stop-AzsScaleunitNode para gerir unidades de escala, a primeira tentativa de iniciar ou parar a unidade de escala pode falhar. Se o cmdlet falhar na primeira execução, execute o cmdlet uma segunda vez. A segunda execução deverá ser concluída com êxito.
  • Ao selecionar um tamanho de máquina virtual para uma implementação de máquina virtual, alguns tamanhos de VM da Série F não são visíveis como parte do seletor de tamanho quando cria uma VM. Os seguintes tamanhos de VM não aparecem no seletor: F8s_v2, F16s_v2, F32s_v2 e F64s_v2.
    Como solução, utilize um dos seguintes métodos para implementar uma VM. Em cada método, tem de especificar o tamanho da VM que pretende utilizar.

    • Modelo de Resource Manager do Azure: quando utiliza um modelo, defina o vmSize no modelo para ser igual ao tamanho da VM que pretende utilizar. Por exemplo, a entrada seguinte é utilizada para implementar uma VM que utiliza o tamanho F32s_v2 :

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • CLI do Azure: Pode utilizar o comando az vm create e especificar o tamanho da VM como um parâmetro, semelhante a --size "Standard_F32s_v2".

    • PowerShell: Com o PowerShell, pode utilizar New-AzureRMVMConfig com o parâmetro que especifica o tamanho da VM, semelhante a -VMSize "Standard_F32s_v2".

  • As definições de dimensionamento para conjuntos de dimensionamento de máquinas virtuais não estão disponíveis no portal. Como solução, pode utilizar Azure PowerShell. Devido às diferenças de versão do PowerShell, tem de utilizar o -Name parâmetro em vez de -VMScaleSetName.
  • Quando cria um conjunto de disponibilidade no portal ao aceder a Novo>Conjunto de Disponibilidade deComputação>, só pode criar um conjunto de disponibilidade com um domínio de falha e um domínio de atualização de 1. Como solução, ao criar uma nova máquina virtual, crie o conjunto de disponibilidade com o PowerShell, a CLI ou a partir do portal.
  • Quando cria máquinas virtuais no portal de utilizador do Azure Stack, o portal apresenta um número incorreto de discos de dados que podem ser anexados a uma VM da série DS. As VMs da série DS podem acomodar tantos discos de dados como a configuração do Azure.
  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o aprovisionamento exceda o tempo limite em vez de tentar parar o processo para desalocar ou eliminar a VM.
  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com o diagnóstico da VM ativado, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.
  • Quando regista o fornecedor de recursos Microsoft.Insight nas Definições de subscrição e cria uma VM do Windows com o Diagnóstico de SO Convidado ativado, a página de descrição geral da VM não mostra dados de métricas.

    Para localizar dados de métricas, como o gráfico Percentagem de CPU da VM, aceda ao painel Métricas e mostre todas as métricas de convidado da VM do Windows suportadas.

Rede

  • Em Rede, se clicar em Criar Gateway de VPN para configurar uma ligação VPN, a opção Baseada em Políticas é listada como um tipo de VPN. Não selecione esta opção. Apenas a opção Baseado na Rota é suportada no Azure Stack.
  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.
  • Num Rede Virtual criado com uma definição de Servidor DNS automática, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa VNet.
  • Não é garantido que os IPs públicos implementados através do método de alocação dinâmico sejam preservados após a emissão de um Stop-Deallocate.
  • Durante a Rotação de Segredos do Azure Stack, existe um período em que os Endereços IP Públicos estão inacessíveis durante dois a cinco minutos.
  • Nos cenários em que o inquilino está a aceder às respetivas máquinas virtuais através de um túnel VPN S2S, podem encontrar um cenário em que as tentativas de ligação falham se a sub-rede no local tiver sido adicionada ao Gateway de Rede Local depois de o gateway já ter sido criado.

SQL e MySQL

  • Os carateres especiais, incluindo espaços e períodos, não são suportados no nome da Família quando cria um SKU para os fornecedores de recursos SQL e MySQL.
  • Apenas o fornecedor de recursos é suportado para criar itens em servidores que alojam SQL ou MySQL. Os itens criados num servidor anfitrião que não são criados pelo fornecedor de recursos podem resultar num estado desajustado.

Nota

Depois de atualizar para esta versão do Azure Stack, pode continuar a utilizar os fornecedores de recursos SQL e MySQL que implementou anteriormente. Recomendamos que atualize o SQL e o MySQL quando for disponibilizada uma nova versão. Tal como o Azure Stack, aplique atualizações aos fornecedores de recursos do SQL e do MySQL sequencialmente. Por exemplo, se utilizar a versão 1804, aplique primeiro a versão 1805 e, em seguida, atualize para o 1807.

A instalação desta atualização não afeta a utilização atual dos fornecedores de recursos do SQL ou do MySQL pelos seus utilizadores. Independentemente da versão dos fornecedores de recursos que utiliza, os dados dos utilizadores nas respetivas bases de dados não são tocados e permanecem acessíveis.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.
  • Para aumentar horizontalmente a infraestrutura (funções de trabalho, gestão e front-end), tem de utilizar o PowerShell conforme descrito nas notas de versão da Computação.
  • Serviço de Aplicações só podem ser implementados na subscrição fornecedor predefinido neste momento.

Utilização

  • Utilização Os dados do medidor de utilização de endereços IP públicos mostram o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Atualmente, não pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1807 a partir daqui.

Passos seguintes

1805 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve as melhorias e correções no pacote de atualização 1805, problemas conhecidos para esta versão e onde transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1805 é 1.1805.1.47.

Dica

Com base nos comentários dos clientes, existe uma atualização do esquema de versão em utilização para o Microsoft Azure Stack. A partir desta atualização, 1805, o novo esquema representa melhor a versão atual da cloud.

O esquema de versão é agora Version.YearYearMonthMonthMonth.MinorVersion.BuildNumber onde o segundo e terceiro conjuntos indicam a versão e o lançamento. Por exemplo, a versão 1805.1 representa o lançamento para a versão de fabrico (RTM) de 1805.

Novas funcionalidades

Esta atualização inclui as seguintes melhorias para o Azure Stack.

  • O Azure Stack inclui agora um cliente Syslog como uma funcionalidade de pré-visualização. Este cliente permite o reencaminhamento de registos de auditoria e segurança relacionados com a infraestrutura do Azure Stack para um servidor Syslog ou informações de segurança e software de gestão de eventos (SIEM) externo ao Azure Stack. Atualmente, o cliente Syslog só suporta ligações UDP não autenticadas através da porta predefinida 514. O payload de cada mensagem do Syslog é formatado no Common Event Format (CEF).

    Para configurar o cliente Syslog, utilize o cmdlet Set-SyslogServer exposto no Ponto Final Privilegiado.

    Com esta pré-visualização, poderá ver os três alertas seguintes. Quando apresentados pelo Azure Stack, estes alertas incluem descrições e orientações de remediação .

    • TÍTULO: Integridade do Código Desativada
    • TÍTULO: Integridade do Código no Modo de Auditoria
    • TÍTULO: Conta de Utilizador Criada

    Embora esta funcionalidade esteja em pré-visualização, não deve ser confiada em ambientes de produção.

Problemas corrigidos

Antes de começar

Pré-requisitos

  • Instale a atualização do Azure Stack 1804 antes de aplicar a atualização do Azure Stack 1805.
  • Instale a atualização ou correção mais recente disponível para a versão 1804.
  • Antes de iniciar a instalação da atualização 1805, execute Test-AzureStack para validar o estado do Azure Stack e resolver quaisquer problemas operacionais encontrados. Reveja também os alertas ativos e resolva qualquer que necessite de ação.

Problemas conhecidos com o processo de atualização

  • Durante a instalação da atualização 1805, poderá ver alertas com o título Modelo de Erro para FaultType UserAccounts.Novo está em falta. Pode ignorar estes alertas com segurança. Estes alertas serão fechados automaticamente após a conclusão da atualização para o 1805.

Passos pós-atualização

Após a instalação do 1805, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos de base de dados de conhecimento, bem como a nossa Política de Manutenção.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos de pós-instalação para esta versão de compilação.

Portal

  • A documentação técnica do Azure Stack centra-se na versão mais recente. Devido às alterações no portal entre versões, o que vê ao utilizar os portais do Azure Stack pode variar em função do que vê na documentação.
  • Os planos adicionados a uma subscrição de utilizador como um plano de suplemento não podem ser eliminados, mesmo quando remove o plano da subscrição do utilizador. O plano permanecerá até que as subscrições que referenciam o plano de suplemento também sejam eliminadas.
  • Não pode aplicar atualizações de controlador com um pacote de Extensão OEM com esta versão do Azure Stack. Não existe solução para este problema.
  • Quando seleciona Descrição geral de uma conta de armazenamento nos portais de administrador ou utilizador, as informações do painel Essentials não são apresentadas . O painel Essentials apresenta informações sobre a conta, como o grupo Recursos, a Localização e o ID da Subscrição. Outras opções para Descrição Geral são acessíveis, como Serviços e Monitorização, bem como opções para Abrir no Explorador ou para Eliminar conta de armazenamento.

    Para ver as informações indisponíveis, utilize o cmdlet Do PowerShell Get-azureRMstorageaccount .

  • Quando seleciona Etiquetas para uma conta de armazenamento nos portais de administrador ou utilizador, as informações não são carregadas e não são apresentadas.

    Para ver as informações não disponíveis, utilize o cmdlet do PowerShell Get-AzureRmTag .

  • Alguns tipos de subscrição administrativa não estão disponíveis. Quando atualiza o Azure Stack para esta versão, os dois tipos de subscrição que foram introduzidos com a versão 1804 não são visíveis na consola. Isto era esperado. Os tipos de subscrição indisponíveis são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição estão visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • Poderá não ter utilizado a barra de deslocamento horizontal ao longo da parte inferior dos portais de administrador e utilizador. Se não conseguir aceder à barra de deslocamento horizontal, utilize as migalhas de pão para navegar para um painel anterior no portal ao selecionar o nome do painel que pretende ver a partir da lista de trilhos encontrada na parte superior esquerda do portal.
  • Poderá não ser possível ver recursos de computação ou armazenamento no portal de administrador. A causa deste problema é um erro durante a instalação da atualização que faz com que a atualização seja comunicada incorretamente como bem-sucedida. Se este problema ocorrer, contacte os Serviços de Suporte ao Cliente da Microsoft para obter assistência.
  • Poderá ver um dashboard em branco no portal. Para recuperar o dashboard, selecione o ícone de engrenagem no canto superior direito do portal e, em seguida, selecione Restaurar predefinições.
  • Eliminar subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.
  • Não pode ver permissões para a sua subscrição com os portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar os relatórios de estado de funcionamento e as métricas.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: O Detetor de Falhas do controlador de estado de funcionamento não está disponível. Isto pode afetar os relatórios de estado de funcionamento e as métricas.

    Ambos os alertas n.º 1 e 2 podem ser ignorados com segurança e serão fechados automaticamente ao longo do tempo.

    Também poderá ver o seguinte alerta para Capacidade. Para este alerta, a percentagem de memória disponível identificada na descrição pode variar:

    Alerta n.º 3:

    • NOME: baixa capacidade de memória
    • GRAVIDADE: Crítica
    • COMPONENTE: Capacidade
    • DESCRIÇÃO: a região consumiu mais de 80,00% da memória disponível. A criação de máquinas virtuais com grandes quantidades de memória pode falhar.

    Nesta versão do Azure Stack, este alerta pode ser acionado incorretamente. Se as máquinas virtuais de inquilino continuarem a ser implementadas com êxito, pode ignorar este alerta com segurança.

    O alerta n.º 3 não fecha automaticamente. Se fechar este alerta, o Azure Stack irá criar o mesmo alerta dentro de 15 minutos.

  • Enquanto operador do Azure Stack, se receber um alerta de memória baixa e as máquinas virtuais de inquilino não forem implementadas com um erro de criação de VMs de Recursos de Infraestrutura, é possível que o carimbo do Azure Stack esteja sem memória disponível. Utilize o Planeador de Capacidade do Azure Stack para compreender melhor a capacidade disponível para as suas cargas de trabalho.

Computação

  • Ao selecionar um tamanho de máquina virtual para uma implementação de máquina virtual, alguns tamanhos de VM da Série F não são visíveis como parte do seletor de tamanho quando cria uma VM. Os seguintes tamanhos de VM não aparecem no seletor: F8s_v2, F16s_v2, F32s_v2 e F64s_v2.
    Como solução, utilize um dos seguintes métodos para implementar uma VM. Em cada método, tem de especificar o tamanho da VM que pretende utilizar.

    • Modelo de Resource Manager do Azure: quando utiliza um modelo, defina o vmSize no modelo para ser igual ao tamanho da VM que pretende utilizar. Por exemplo, a entrada seguinte é utilizada para implementar uma VM que utiliza o tamanho F32s_v2 :

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • CLI do Azure: Pode utilizar o comando az vm create e especificar o tamanho da VM como um parâmetro, semelhante a --size "Standard_F32s_v2".

    • PowerShell: Com o PowerShell, pode utilizar New-AzureRMVMConfig com o parâmetro que especifica o tamanho da VM, semelhante a -VMSize "Standard_F32s_v2".

  • As definições de dimensionamento para conjuntos de dimensionamento de máquinas virtuais não estão disponíveis no portal. Como solução, pode utilizar Azure PowerShell. Devido às diferenças de versão do PowerShell, tem de utilizar o -Name parâmetro em vez de -VMScaleSetName.
  • Quando cria um conjunto de disponibilidade no portal ao aceder a Novo>Conjunto de Disponibilidade deComputação>, só pode criar um conjunto de disponibilidade com um domínio de falha e um domínio de atualização de 1. Como solução, ao criar uma nova máquina virtual, crie o conjunto de disponibilidade com o PowerShell, a CLI ou a partir do portal.
  • Quando cria máquinas virtuais no portal de utilizador do Azure Stack, o portal apresenta um número incorreto de discos de dados que podem ser anexados a uma VM da série DS. As VMs da série DS podem acomodar tantos discos de dados como a configuração do Azure.
  • Quando uma imagem de VM não é criada, um item com falha que não pode eliminar pode ser adicionado ao painel de computação de imagens da VM.

    Como solução, crie uma nova imagem de VM com um VHD fictício que possa ser criado através do Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Este processo deve corrigir o problema que impede a eliminação do item com falha. Em seguida, 15 minutos depois de criar a imagem fictícia, pode eliminá-la com êxito.

    Em seguida, pode tentar recarregar a imagem da VM que falhou anteriormente.

  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o aprovisionamento exceda o tempo limite em vez de tentar parar o processo para desalocar ou eliminar a VM.
  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com o diagnóstico da VM ativado, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.

Rede

  • Não pode criar rotas definidas pelo utilizador no portal de administração ou utilizador. Como solução, utilize Azure PowerShell.
  • Em Rede, se clicar em Criar Gateway de VPN para configurar uma ligação VPN, a opção Baseada em Políticas é listada como um tipo de VPN. Não selecione esta opção. Apenas a opção Baseado na Rota é suportada no Azure Stack.
  • Depois de uma VM ser criada e associada a um endereço IP público, não pode desassociar essa VM desse endereço IP. A desassociação parece funcionar, mas o endereço IP público atribuído anteriormente permanece associado à VM original.

    Atualmente, tem de utilizar apenas novos endereços IP públicos para as novas VMs que criar.

    Este comportamento ocorre mesmo que reatribua o endereço IP a uma nova VM (normalmente denominada troca de VIP). Todas as tentativas futuras de ligação através deste endereço IP resultam numa ligação à VM original e não à nova.

  • Se aumentar um Limite de quota para um recurso de Rede que faça parte de uma Oferta e Plano associado a uma subscrição de inquilino, o novo limite não é aplicado a essa subscrição. No entanto, o novo limite aplica-se às novas subscrições criadas após o aumento da quota.

    Para contornar este problema, utilize um plano de Add-On para aumentar uma Quota de Rede quando o plano já estiver associado a uma subscrição. Para obter mais informações, veja como disponibilizar um plano de suplemento.

  • Não pode eliminar uma subscrição que tenha recursos de Zona DNS ou recursos da Tabela de Rotas associados. Para eliminar com êxito a subscrição, primeiro tem de eliminar os recursos da Zona DNS e da Tabela de Rotas da subscrição do inquilino.
  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.
  • Num Rede Virtual criado com uma definição de Servidor DNS automática, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa VNet.
  • O Azure Stack não suporta a adição de interfaces de rede adicionais a uma instância de VM após a implementação da VM. Se a VM precisar de mais do que uma interface de rede, tem de ser definida no momento da implementação.
  • Não pode utilizar o portal de administração para atualizar regras para um grupo de segurança de rede.

    Solução para Serviço de Aplicações: se precisar de utilizar o ambiente de trabalho remoto para as instâncias do Controlador, modifique as regras de segurança nos grupos de segurança de rede com o PowerShell. Seguem-se exemplos de como permitir e, em seguida, restaurar a configuração para negar:

    • Permitir:

      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Negar:

      
      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      

SQL e MySQL

  • Apenas o fornecedor de recursos é suportado para criar itens em servidores que alojam SQL ou MySQL. Os itens criados num servidor anfitrião que não são criados pelo fornecedor de recursos podem resultar num estado desajustado.
  • Os carateres especiais, incluindo espaços e períodos, não são suportados nos nomes de Família ou Escalão quando cria um SKU para os fornecedores de recursos sql e MySQL.

Nota

Depois de atualizar para o Azure Stack 1805, pode continuar a utilizar os fornecedores de recursos do SQL e do MySQL que implementou anteriormente. Recomendamos que atualize o SQL e o MySQL quando for disponibilizada uma nova versão. Tal como o Azure Stack, aplique atualizações aos fornecedores de recursos do SQL e do MySQL sequencialmente. Por exemplo, se utilizar a versão 1803, aplique primeiro a versão 1804 e, em seguida, atualize para o 1805.

A instalação da atualização 1805 não afeta a utilização atual de fornecedores de recursos DO SQL ou MySQL pelos seus utilizadores. Independentemente da versão dos fornecedores de recursos que utiliza, os dados dos utilizadores nas respetivas bases de dados não são tocados e permanecem acessíveis.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.
  • Para aumentar horizontalmente a infraestrutura (funções de trabalho, gestão e front-end), tem de utilizar o PowerShell conforme descrito nas notas de versão da Computação.
  • Serviço de Aplicações só podem ser implementados na subscrição fornecedor predefinido neste momento.

Utilização

  • Utilização Os dados do medidor de utilização de endereços IP públicos mostram o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Atualmente, não pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1805 a partir daqui.

Ver também

1804 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve as melhorias e correções no pacote de atualização 1804, problemas conhecidos para esta versão e onde transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Development Kit do Azure Stack.

Referência de compilação

O número de compilação da atualização do Azure Stack 1804 é 20180513.1.

Novas funcionalidades

Esta atualização inclui os seguintes melhoramentos para o Azure Stack.

  • Suporte do Visual Studio para implementações do Azure Stack desligadas com o AD FS. Agora, no Visual Studio, pode adicionar subscrições e autenticar com credenciais de Utilizador federadas do AD FS.
  • Novas subscrições administrativas. Com o 1804, existem dois novos tipos de subscrição disponíveis no portal. Estes novos tipos de subscrição são adicionados à subscrição fornecedor predefinido e visíveis com novas instalações do Azure Stack a partir da versão 1804. Não utilize estes novos tipos de subscrição com esta versão do Azure Stack. Iremos anunciar a disponibilidade para utilizar estes tipos de subscrição com uma atualização futura.

    Se atualizar o Azure Stack para a versão 1804, os dois novos tipos de subscrição não estarão visíveis. No entanto, as novas implementações de sistemas integrados do Azure Stack e instalações do Azure Stack Development Kit versão 1804 ou posterior têm acesso aos três tipos de subscrição.

    Estes novos tipos de subscrição fazem parte de uma alteração maior para proteger a subscrição do Fornecedor Predefinido e para facilitar a implementação de recursos partilhados, como servidores de Alojamento SQL. À medida que adicionamos mais partes desta alteração maior com atualizações futuras ao Azure Stack, os recursos implementados nestes novos tipos de subscrição podem perder-se.

    Os três tipos de subscrição agora visíveis são:

    • Subscrição de Fornecedor Predefinida: continue a utilizar este tipo de subscrição.
    • Subscrição de medição: não utilize este tipo de subscrição.
    • Subscrição de consumo: não utilize este tipo de subscrição

Problemas corrigidos

  • No portal de administração, já não tem de atualizar o mosaico Atualizar antes de apresentar informações.
  • Agora, pode utilizar o portal de administração para editar métricas de armazenamento para o serviço Blob, o serviço Tabela e o serviço Fila.
  • Em Rede, quando clica em Ligação para configurar uma ligação VPN, Site a site (IPsec) é agora a única opção disponível.

  • Várias correções para desempenho, estabilidade, segurança e o sistema operativo utilizado pelo Azure Stack.

Versões adicionais cronometradas com esta atualização

As seguintes opções estão agora disponíveis, mas não necessitam da atualização 1804 do Azure Stack.

  • Atualize para o Pacote de Monitorização do Microsoft Azure Stack System Center Operations Manager. Está disponível para transferência uma nova versão (1.0.3.0) do Pacote de Monitorização do Microsoft System Center Operations Manager para o Azure Stack. Com esta versão, pode utilizar Principais de Serviço quando adicionar uma implementação do Azure Stack ligada. Esta versão também inclui uma experiência de Gestão de Atualizações que lhe permite tomar medidas de remediação diretamente a partir do Operations Manager. Também existem novos dashboards que apresentam fornecedores de recursos, unidades de escala e nós de unidades de escala.

  • Novo Azure Stack Administração Versão 1.3.0 do PowerShell. O Azure Stack PowerShell 1.3.0 está agora disponível para instalação. Esta versão fornece comandos para todos os Administração fornecedores de recursos para gerir o Azure Stack. Com esta versão, alguns conteúdos serão preteridos no repositório do GitHub das Ferramentas do Azure Stack.

    Para obter detalhes sobre a instalação, siga as instruções ou o conteúdo de ajuda do Módulo 1.3.0 do Azure Stack.

  • Versão inicial da Referência rest da API do Azure Stack. A referência da API para todos os fornecedores de recursos do Azure Stack Administração está agora publicada.

Antes de começar

Pré-requisitos

  • Instale a atualização do Azure Stack 1803 antes de aplicar a atualização do Azure Stack 1804.

  • Instale a atualização ou correção mais recente disponível para a versão 1803.

Problemas conhecidos com o processo de atualização

  • Durante a instalação da atualização 1804, poderá ver alertas com o título Erro: O modelo para FaultType UserAccounts.New está em falta. Pode ignorar estes alertas com segurança. Estes alertas serão fechados automaticamente após a conclusão da atualização para o 1804.

Passos de pós-atualização

Após a instalação do 1804, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos base de dados de conhecimento, bem como a nossa Política de Manutenção.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos após a instalação da compilação 20180513.1.

Portal

  • A documentação técnica do Azure Stack centra-se na versão mais recente. Devido às alterações no portal entre versões, o que vê ao utilizar os portais do Azure Stack pode variar em função do que vê na documentação.
  • Não pode aplicar atualizações de controladores através de um pacote de Extensão OEM com esta versão do Azure Stack. Não existe nenhuma solução para este problema.
  • Depois de instalar ou atualizar para esta versão do Azure Stack, poderá não conseguir ver unidades de escala do Azure Stack no portal do Administração.
    Solução: utilize o PowerShell para ver informações sobre Unidades de Escala. Para obter mais informações, veja o conteúdo de ajuda do Módulo 1.3.0 do Azure Stack.
  • Alguns tipos de subscrição administrativa não estão disponíveis. Quando atualiza o Azure Stack para esta versão, os dois tipos de subscrição que foram introduzidos com a versão 1804 não são visíveis na consola do . Isto era esperado. Os tipos de subscrição indisponíveis são subscrição de Medição e Subscrição de consumo. Estes tipos de subscrição são visíveis em novos ambientes do Azure Stack a partir da versão 1804, mas ainda não estão prontos para utilização. Deve continuar a utilizar o tipo de subscrição Fornecedor Predefinido .
  • Poderá não ter utilizado a barra de deslocamento horizontal na parte inferior dos portais de administrador e utilizador. Se não conseguir aceder à barra de deslocamento horizontal, utilize as trilhos para navegar para um painel anterior no portal ao selecionar o nome do painel que pretende ver na lista de trilhos que se encontra no canto superior esquerdo do portal.
  • Poderá não ser possível ver recursos de computação ou armazenamento no portal de administrador. A causa deste problema é um erro durante a instalação da atualização que faz com que a atualização seja reportada incorretamente como bem-sucedida. Se este problema ocorrer, contacte os Serviços de Suporte ao Cliente da Microsoft para obter assistência.
  • Poderá ver um dashboard em branco no portal. Para recuperar o dashboard, selecione o ícone de engrenagem no canto superior direito do portal e, em seguida, selecione Restaurar predefinições.
  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.
  • Não pode ver permissões para a sua subscrição através dos portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.
  • No portal de administração, poderá ver um alerta crítico para o componente Microsoft.Update.Administração. O Nome do alerta, a descrição e a remediação são apresentados como:

    • ERROR - O modelo para FaultType ResourceProviderTimeout está em falta.

    Este alerta pode ser ignorado com segurança.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do Controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Detetor de Falhas do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Ambos os alertas podem ser ignorados em segurança. Serão fechados automaticamente ao longo do tempo.

Computação

  • Ao selecionar um tamanho de máquina virtual para uma implementação de máquina virtual, alguns tamanhos de VM da Série F não são visíveis como parte do seletor de tamanho quando cria uma VM. Os seguintes tamanhos de VM não aparecem no seletor: F8s_v2, F16s_v2, F32s_v2 e F64s_v2.
    Como solução, utilize um dos seguintes métodos para implementar uma VM. Em cada método, tem de especificar o tamanho da VM que pretende utilizar.

    • Modelo de Resource Manager do Azure: quando utiliza um modelo, defina o vmSize no modelo para ser igual ao tamanho pretendido da VM. Por exemplo, é utilizado o seguinte para implementar uma VM que utiliza o tamanho F32s_v2 :

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • CLI do Azure: Pode utilizar o comando az vm create e especificar o tamanho da VM como um parâmetro, semelhante a --size "Standard_F32s_v2".

    • PowerShell: Com o PowerShell, pode utilizar New-AzureRMVMConfig com o parâmetro que especifica o tamanho da VM, semelhante a -VMSize "Standard_F32s_v2".

  • As definições de dimensionamento para conjuntos de dimensionamento de máquinas virtuais não estão disponíveis no portal. Como solução, pode utilizar Azure PowerShell. Devido às diferenças de versão do PowerShell, tem de utilizar o -Name parâmetro em vez de -VMScaleSetName.
  • Quando cria um conjunto de disponibilidade no portal ao aceder a Novo>Conjunto de Disponibilidade deComputação>, só pode criar um conjunto de disponibilidade com um domínio de falha e atualizar o domínio de 1. Como solução, ao criar uma nova máquina virtual, crie o conjunto de disponibilidade com o PowerShell, a CLI ou a partir do portal.
  • Quando cria máquinas virtuais no portal de utilizador do Azure Stack, o portal apresenta um número incorreto de discos de dados que podem ser anexados a uma VM da série D. Todas as VMs da série D suportadas podem acomodar tantos discos de dados como a configuração do Azure.
  • Quando uma imagem de VM não é criada, um item falhado que não pode eliminar poderá ser adicionado ao painel de computação de imagens da VM.

    Como solução, crie uma nova imagem de VM com um VHD fictício que possa ser criado através do Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Este processo deve corrigir o problema que impede a eliminação do item com falha. Em seguida, 15 minutos depois de criar a imagem fictícia, pode eliminá-la com êxito.

    Em seguida, pode tentar recarregar a imagem da VM que falhou anteriormente.

  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o tempo limite de aprovisionamento seja excedido em vez de tentar parar o processo para desalocar ou eliminar a VM.
  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com diagnósticos de VM ativados, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.

Rede

  • Em Rede, se clicar em Criar Gateway de VPN para configurar uma ligação VPN, o Policy Based é listado como um tipo de VPN. Não selecione esta opção. Apenas a opção Baseado na Rota é suportada no Azure Stack.
  • Depois de uma VM ser criada e associada a um endereço IP público, não pode desassociar essa VM a partir desse endereço IP. A desassociação parece funcionar, mas o endereço IP público atribuído anteriormente permanece associado à VM original.

    Atualmente, tem de utilizar apenas novos endereços IP públicos para as novas VMs que criar.

    Este comportamento ocorre mesmo que reatribua o endereço IP a uma nova VM (normalmente denominada troca VIP). Todas as tentativas futuras de ligação através deste endereço IP resultam numa ligação à VM originalmente associada e não à nova.

  • Se aumentar um Limite de quota para um recurso de Rede que faça parte de uma Oferta e Plano associado a uma subscrição de inquilino, o novo limite não é aplicado a essa subscrição. No entanto, o novo limite aplica-se às novas subscrições criadas após o aumento da quota.

    Para resolver este problema, utilize um plano de Add-On para aumentar uma Quota de Rede quando o plano já estiver associado a uma subscrição. Para obter mais informações, veja como disponibilizar um plano de suplemento.

  • Não pode eliminar uma subscrição que tenha recursos de Zona DNS ou recursos da Tabela de Rotas associados à mesma. Para eliminar com êxito a subscrição, primeiro tem de eliminar os recursos da Zona DNS e da Tabela de Rotas da subscrição do inquilino.
  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.
  • Num Rede Virtual que foi criado com uma definição de Servidor DNS de Automático, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa Vnet.
  • O Azure Stack não suporta a adição de interfaces de rede adicionais a uma instância de VM após a implementação da VM. Se a VM precisar de mais do que uma interface de rede, tem de ser definida no momento da implementação.
  • Não pode utilizar o portal de administração para atualizar as regras de um grupo de segurança de rede.

    Solução para Serviço de Aplicações: se precisar de utilizar o ambiente de trabalho remoto para as instâncias do Controlador, modifique as regras de segurança nos grupos de segurança de rede com o PowerShell. Seguem-se exemplos de como permitir e, em seguida, restaurar a configuração para negar:

    • Permitir:

      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Negar:

      
      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL e MySQL

  • Apenas o fornecedor de recursos é suportado para criar itens em servidores que alojam SQL ou MySQL. Os itens criados num servidor anfitrião que não são criados pelo fornecedor de recursos podem resultar num estado desajustado.
  • Os carateres especiais, incluindo espaços e períodos, não são suportados nos nomes De Família ou Camada quando cria um SKU para os fornecedores de recursos SQL e MySQL.

Nota

Depois de atualizar para o Azure Stack 1804, pode continuar a utilizar os fornecedores de recursos SQL e MySQL que implementou anteriormente. Recomendamos que atualize o SQL e o MySQL quando for disponibilizada uma nova versão. Tal como o Azure Stack, aplique atualizações aos fornecedores de recursos SQL e MySQL sequencialmente. Por exemplo, se utilizar a versão 1802, aplique primeiro a versão 1803 e, em seguida, atualize para 1804.

A instalação da atualização 1804 não afeta a utilização atual de fornecedores de recursos SQL ou MySQL pelos seus utilizadores. Independentemente da versão dos fornecedores de recursos que utiliza, os dados dos utilizadores nas respetivas bases de dados não são tocados e permanecem acessíveis.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.
  • Para aumentar horizontalmente a infraestrutura (trabalhadores, gestão, funções de front-end), tem de utilizar o PowerShell, conforme descrito nas notas de versão da Computação.
  • Serviço de Aplicações só podem ser implementadas na Subscrição de Fornecedor Predefinida neste momento. Numa futura atualização, Serviço de Aplicações serão implementadas na nova Subscrição de Medição introduzida no Azure Stack 1804 e todas as implementações existentes também serão migradas para esta nova subscrição.

Utilização

  • Utilização Os dados do medidor de utilização de endereços IP públicos mostram o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Atualmente, não pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1804 a partir daqui.

Ver também

1803 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve as melhorias e correções no pacote de atualização 1803, problemas conhecidos para esta versão e onde transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Azure Stack Development Kit.

Referência de compilação

O número de compilação da atualização do Azure Stack 1803 é 20180329.1.

Antes de começar

Importante

Não tente criar máquinas virtuais durante a instalação desta atualização. Para obter mais informações sobre a gestão de atualizações, veja Descrição geral gerir atualizações no Azure Stack.

Pré-requisitos

  • Instale a atualização do Azure Stack 1802 antes de aplicar a atualização do Azure Stack 1803.

  • Instale a Correção do AzS 1.0.180312.1- Compilação 20180222.2 antes de aplicar a atualização do Azure Stack 1803. Esta correção atualiza Windows Defender e está disponível quando transfere atualizações para o Azure Stack.

    Para instalar a correção, siga os procedimentos normais para instalar atualizações para o Azure Stack. O nome da atualização é apresentado como Correção do AzS 1.0.180312.1 e inclui os seguintes ficheiros:

    • PUPackageHotFix_20180222.2-1.exe
    • PUPackageHotFix_20180222.2-1.bin
    • Metadata.xml

    Depois de carregar estes ficheiros para uma conta de armazenamento e um contentor, execute a instalação a partir do mosaico Atualizar no portal de administração.

    Ao contrário das atualizações para o Azure Stack, instalar esta atualização não altera a versão do Azure Stack. Para confirmar que esta atualização está instalada, veja a lista de Atualizações instaladas.

Novas funcionalidades

Esta atualização inclui as seguintes melhorias e correções para o Azure Stack.

  • Atualizar segredos do Azure Stack – (Contas e Certificados). Para obter mais informações sobre a gestão de segredos, veja Rodar segredos no Azure Stack.
  • Redirecionamento automático para HTTPS quando utiliza HTTP para aceder aos portais de administrador e utilizador. Esta melhoria foi efetuada com base no feedback do UserVoice para o Azure Stack.
  • Aceder ao Marketplace – agora pode abrir o Azure Stack Marketplace com a opção +Novo a partir dos portais de administrador e utilizador da mesma forma que faz nos portais do Azure.
  • Azure Monitor – o Azure Stack adiciona o Azure Monitor aos portais de administrador e utilizador. Isto inclui novos exploradores para métricas e registos de atividades. Para aceder a este Azure Monitor a partir de redes externas, a porta 13012 tem de estar aberta nas configurações da firewall. Para obter mais informações sobre as portas exigidas pelo Azure Stack, veja Integração do datacenter do Azure Stack – Publicar pontos finais.

    Também como parte desta alteração, em Mais serviços, os Registos de auditoria são agora apresentados como Registos de atividades. A funcionalidade é agora consistente com a portal do Azure.

  • Ficheiros dispersos – quando adiciona uma Nova imagem ao Azure Stack ou adiciona uma imagem através da distribuição do marketplace, a imagem é convertida num ficheiro disperso. As imagens que foram adicionadas antes de utilizar a versão 1803 do Azure Stack não podem ser convertidas. Em vez disso, tem de utilizar a distribuição do marketplace para submeter novamente essas imagens para tirar partido desta funcionalidade.

    Os ficheiros dispersos são um formato de ficheiro eficiente utilizado para reduzir a utilização do espaço de armazenamento e melhorar a E/S. ? Para obter mais informações, veja Fsutil disperso para Windows Server.

Problemas corrigidos

  • Agora, o Balanceamento de Carga Interno (ILB) processa corretamente os endereços MAC das VMs de back-end, o que faz com que o ILB remova pacotes para a rede de back-end ao utilizar instâncias do Linux na rede de back-end. O ILB funciona bem com instâncias do Windows na rede de back-end.
  • Um problema em que as Connections de VPN entre o Azure Stack seriam desligadas devido ao Azure Stack utilizar definições diferentes para a política IKE do que o Azure. Os valores de SALifetime (Time) e SALiftetime (Bytes) não eram compatíveis com o Azure e foram alterados em 1803 para corresponder às definições do Azure. O valor para SALifetime (Segundos) anterior a 1803 era 14.400 e agora muda para 27.000 em 1803. O valor de SALifetime (Bytes) anterior a 1803 era 819.200 e muda para 33.553.408 em 1803.
  • O problema de IP em que a VPN Connections era visível anteriormente no portal; no entanto, ativar ou ativar o Reencaminhamento IP não tem qualquer efeito. A funcionalidade está ativada por predefinição e a capacidade de alterar esta funcionalidade ainda não é suportada. O controlo foi removido do portal.
  • O Azure Stack não suporta Gateways de VPN Baseados em Políticas, apesar de a opção aparecer no Portal. A opção foi removida do Portal.
  • Agora, o Azure Stack impede o redimensionamento de uma máquina virtual criada com discos dinâmicos.
  • Os dados de utilização das máquinas virtuais estão agora separados em intervalos de hora a hora. Isto é consistente com o Azure.
  • O problema em que, nos portais de administrador e utilizador, o painel Definições das Sub-redes da vNet não é carregado. Como solução, utilize o PowerShell e o cmdlet Get-AzureRmVirtualNetworkSubnetConfig para ver e gerir estas informações.

  • Quando cria uma máquina virtual, a mensagem Não é possível apresentar os preços já não é apresentada ao escolher um tamanho para o tamanho da VM.

  • Várias correções para desempenho, estabilidade, segurança e o sistema operativo utilizado pelo Azure Stack.

Alterações

  • A forma de alterar o estado de uma oferta recentemente criada de privada para pública ou desativada mudou. Para obter mais informações, consulte Criar uma oferta.

Problemas conhecidos com o processo de atualização

Durante a instalação da atualização 1803, pode haver tempo de inatividade do serviço blob e dos serviços internos que utilizam o serviço blob. Isto inclui algumas operações de máquinas virtuais. Este período de inatividade pode causar falhas de operações de inquilino ou alertas de serviços que não conseguem aceder aos dados. Este problema resolve-se automaticamente quando a atualização concluir a instalação.

Passos de pós-atualização

  • Após a instalação do 1803, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos base de dados de conhecimento, bem como a nossa Política de Manutenção.

  • Depois de instalar esta atualização, reveja a configuração da firewall para garantir que as portas necessárias estão abertas . Por exemplo, esta atualização apresenta o Azure Monitor , que inclui uma alteração dos Registos de auditoria para Registos de atividades. Com esta alteração, a porta 13012 é agora utilizada e também tem de estar aberta.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos após a instalação da compilação 20180323.2.

Portal

  • No portal de administração, não é possível editar métricas de armazenamento para o serviço Blob, o serviço Tabela ou o serviço Fila. Quando acede a Armazenamento e, em seguida, seleciona o mosaico do serviço blob, tabela ou fila, é aberto um novo painel que apresenta um gráfico de métricas para esse serviço. Se, em seguida, selecionar Editar na parte superior do mosaico do gráfico de métricas, o painel Editar Gráfico é aberto, mas não apresenta opções para editar métricas.

  • Poderá não ser possível ver recursos de computação ou armazenamento no portal de administrador. A causa deste problema é um erro durante a instalação da atualização que faz com que a atualização seja reportada incorretamente como bem-sucedida. Se este problema ocorrer, contacte os Serviços de Suporte ao Cliente da Microsoft para obter assistência.

  • Poderá ver um dashboard em branco no portal. Para recuperar o dashboard, selecione o ícone de engrenagem no canto superior direito do portal e, em seguida, selecione Restaurar predefinições.

  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.

  • Não pode ver permissões para a sua subscrição através dos portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.

  • No dashboard do portal de administração, o mosaico Atualização não apresenta informações sobre atualizações. Para resolver este problema, clique no mosaico para o atualizar.

  • No portal de administração, poderá ver um alerta crítico para o componente Microsoft.Update.Administração. O Nome do alerta, a descrição e a remediação são apresentados como:

    • ERROR - O modelo para FaultType ResourceProviderTimeout está em falta.

    Este alerta pode ser ignorado com segurança.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do Controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Detetor de Falhas do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Ambos os alertas podem ser ignorados em segurança. Serão fechados automaticamente ao longo do tempo.

Marketplace

  • Os utilizadores podem navegar no marketplace completo sem uma subscrição e podem ver itens administrativos, como planos e ofertas. Estes itens não são funcionais para os utilizadores.

Computação

  • As definições de dimensionamento para conjuntos de dimensionamento de máquinas virtuais não estão disponíveis no portal. Como solução, pode utilizar Azure PowerShell. Devido às diferenças de versão do PowerShell, tem de utilizar o -Name parâmetro em vez de -VMScaleSetName.

  • Quando cria um conjunto de disponibilidade no portal ao aceder a Novo>Conjunto de Disponibilidade deComputação>, só pode criar um conjunto de disponibilidade com um domínio de falha e um domínio de atualização de 1. Como solução, ao criar uma nova máquina virtual, crie o conjunto de disponibilidade com o PowerShell, a CLI ou a partir do portal.

  • Quando cria máquinas virtuais no portal de utilizador do Azure Stack, o portal apresenta um número incorreto de discos de dados que podem ser anexados a uma VM da série D. Todas as VMs da série D suportadas podem acomodar tantos discos de dados como a configuração do Azure.

  • Quando uma imagem de VM não é criada, um item com falha que não pode eliminar pode ser adicionado ao painel de computação de imagens da VM.

    Como solução, crie uma nova imagem de VM com um VHD fictício que possa ser criado através do Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Este processo deve corrigir o problema que impede a eliminação do item com falha. Em seguida, 15 minutos depois de criar a imagem fictícia, pode eliminá-la com êxito.

    Em seguida, pode tentar recarregar a imagem da VM que falhou anteriormente.

  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o tempo limite de aprovisionamento seja excedido em vez de tentar parar o processo para desalocar ou eliminar a VM.

  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com diagnósticos de VM ativados, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.

Rede

  • Depois de uma VM ser criada e associada a um endereço IP público, não pode desassociar essa VM a partir desse endereço IP. A desassociação parece funcionar, mas o endereço IP público atribuído anteriormente permanece associado à VM original.

    Atualmente, tem de utilizar apenas novos endereços IP públicos para as novas VMs que criar.

    Este comportamento ocorre mesmo que reatribua o endereço IP a uma nova VM (normalmente denominada troca VIP). Todas as tentativas futuras de ligação através deste endereço IP resultam numa ligação à VM originalmente associada e não à nova.

  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.

  • Num Rede Virtual que foi criado com uma definição de Servidor DNS de Automático, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa Vnet.

  • O Azure Stack não suporta a adição de interfaces de rede adicionais a uma instância de VM após a implementação da VM. Se a VM precisar de mais do que uma interface de rede, tem de ser definida no momento da implementação.

  • Não pode utilizar o portal de administração para atualizar as regras de um grupo de segurança de rede.

    Solução para Serviço de Aplicações: se precisar de utilizar o ambiente de trabalho remoto para as instâncias do Controlador, modifique as regras de segurança nos grupos de segurança de rede com o PowerShell. Seguem-se exemplos de como permitir e, em seguida, restaurar a configuração para negar:

    • Permitir:

      Add-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Negar:

      
      Add-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL e MySQL

  • Antes de continuar, reveja a nota importante em antes de começar perto do início destas notas de versão.

  • Pode demorar até uma hora até que os utilizadores possam criar bases de dados numa nova implementação DO SQL ou MySQL.

  • Apenas o fornecedor de recursos é suportado para criar itens em servidores que alojam SQL ou MySQL. Os itens criados num servidor anfitrião que não são criados pelo fornecedor de recursos podem resultar num estado desajustado.

  • Os carateres especiais, incluindo espaços e períodos, não são suportados no Nome da família quando cria um SKU para os fornecedores de recursos SQL e MySQL.

Nota

Depois de atualizar para o Azure Stack 1803, pode continuar a utilizar os fornecedores de recursos SQL e MySQL que implementou anteriormente. Recomendamos que atualize o SQL e o MySQL quando for disponibilizada uma nova versão. Tal como o Azure Stack, aplique atualizações aos fornecedores de recursos SQL e MySQL sequencialmente. Por exemplo, se utilizar a versão 1711, aplique primeiro a versão 1712, depois 1802 e, em seguida, atualize para o 1803.

A instalação da atualização 1803 não afeta a utilização atual de fornecedores de recursos SQL ou MySQL pelos seus utilizadores. Independentemente da versão dos fornecedores de recursos que utiliza, os dados dos utilizadores nas respetivas bases de dados não são tocados e permanecem acessíveis.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.

  • Para aumentar horizontalmente a infraestrutura (trabalhadores, gestão, funções de front-end), tem de utilizar o PowerShell, conforme descrito nas notas de versão da Computação.

Utilização

  • Utilização Os dados do medidor de utilização de endereços IP públicos mostram o mesmo valor EventDateTime para cada registo em vez do carimbo TimeDate que mostra quando o registo foi criado. Atualmente, não pode utilizar estes dados para efetuar uma contabilidade precisa da utilização de endereços IP públicos.

Transferir o Azure Stack Tools a partir do GitHub

  • Ao utilizar o cmdlet invoke-webrequest do PowerShell para transferir as ferramentas do Azure Stack a partir do GitHub, recebe um erro:

    • invoke-webrequest: o pedido foi abortado: não foi possível criar um canal seguro SSL/TLS.

    Este erro ocorre devido a uma recente depreciação do suporte do GitHub das normas criptográficas Tlsv1 e Tlsv1.1 (a predefinição para o PowerShell). Para obter mais informações, veja Aviso de remoção de padrões criptográficos fracos.

    Para resolver este problema, adicione [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 à parte superior do script para forçar a consola do PowerShell a utilizar o TLSv1.2 ao transferir a partir de repositórios do GitHub.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1803 a partir daqui.

Ver também

1802 notas de versão arquivadas

Aplica-se a: sistemas integrados do Azure Stack

Este artigo descreve as melhorias e correções no pacote de atualização 1802, problemas conhecidos para esta versão e onde transferir a atualização. Os problemas conhecidos estão divididos em problemas diretamente relacionados com o processo de atualização e problemas com a compilação (pós-instalação).

Importante

Este pacote de atualização destina-se apenas a sistemas integrados do Azure Stack. Não aplique este pacote de atualização ao Azure Stack Development Kit.

Referência de compilação

O número de compilação da atualização do Azure Stack 1802 é 20180302.1.

Antes de começar

Importante

Não tente criar máquinas virtuais durante a instalação desta atualização. Para obter mais informações sobre a gestão de atualizações, veja Descrição geral gerir atualizações no Azure Stack.

Pré-requisitos

  • Instale a atualização do Azure Stack 1712 antes de aplicar a atualização do Azure Stack 1802.

  • Instale a Correção do AzS 1.0.180312.1- Compilação 20180222.2 antes de aplicar a atualização do Azure Stack 1802. Esta correção atualiza Windows Defender e está disponível quando transfere atualizações para o Azure Stack.

    Para instalar a correção, siga os procedimentos normais para instalar atualizações para o Azure Stack. O nome da atualização é apresentado como Correção do AzS 1.0.180312.1 e inclui os seguintes ficheiros:

    • PUPackageHotFix_20180222.2-1.exe
    • PUPackageHotFix_20180222.2-1.bin
    • Metadata.xml

    Depois de carregar estes ficheiros para uma conta de armazenamento e um contentor, execute a instalação a partir do mosaico Atualizar no portal de administração.

    Ao contrário das atualizações para o Azure Stack, instalar esta atualização não altera a versão do Azure Stack. Para confirmar que esta atualização está instalada, veja a lista de Atualizações instaladas.

Passos pós-atualização

Após a instalação do 1802, instale todas as Correções aplicáveis. Para obter mais informações, veja os seguintes artigos de base de dados de conhecimento, bem como a nossa Política de Manutenção.

Novas funcionalidades e correções

Esta atualização inclui as seguintes melhorias e correções para o Azure Stack.

  • O suporte é adicionado para as seguintes versões da API do Serviço de Armazenamento do Azure:

    • 2017-04-17
    • 2016-05-31
    • 2015-12-11
    • 2015-07-08

    Para obter mais informações, veja Armazenamento do Azure Stack: Diferenças e considerações.

  • Suporte para Blobs de Blocos maiores:

    • O tamanho máximo de bloco permitido é aumentado de 4 MB para 100 MB.
    • O tamanho máximo do blob é aumentado de 195 GB para 4,75 TB.
  • A cópia de segurança da infraestrutura aparece agora no mosaico Fornecedores de Recursos e os alertas de cópia de segurança estão ativados. Para obter mais informações sobre o Serviço de Cópia de Segurança da Infraestrutura, veja Cópia de segurança e recuperação de dados do Azure Stack com o Serviço de Cópia de Segurança da Infraestrutura.

  • Atualize para o cmdlet Test-AzureStack para melhorar os diagnósticos de armazenamento. Para obter mais informações sobre este cmdlet, veja Validação do Azure Stack.

  • Melhorias do Controlo de Acesso Baseado em Funções (RBAC) – agora pode utilizar o RBAC para delegar permissões a Grupos de Utilizadores Universais quando o Azure Stack é implementado com o AD FS. Para saber mais sobre o RBAC, veja Gerir o RBAC.

  • O suporte é adicionado para vários domínios de falha. Para obter mais informações, veja Elevada disponibilidade para o Azure Stack.

  • Suporte para atualizações de memória física – agora pode expandir a capacidade de memória do sistema integrado do Azure Stack após a implementação inicial. Para obter mais informações, veja Gerir a capacidade de memória física do Azure Stack.

  • Várias correções para desempenho, estabilidade, segurança e o sistema operativo utilizado pelo Azure Stack.

Problemas conhecidos com o processo de atualização

Não existem problemas conhecidos para a instalação da atualização 1802.

Problemas conhecidos (pós-instalação)

Seguem-se problemas conhecidos após a instalação da compilação 20180302.1

Portal

  • No portal de administração, não é possível editar métricas de armazenamento para o serviço Blob, o serviço Tabela ou o serviço Fila. Quando acede a Armazenamento e, em seguida, seleciona o mosaico do serviço blob, tabela ou fila, é aberto um novo painel que apresenta um gráfico de métricas para esse serviço. Se, em seguida, selecionar Editar na parte superior do mosaico do gráfico de métricas, o painel Editar Gráfico é aberto, mas não apresenta opções para editar métricas.

  • Poderá não ser possível ver recursos de computação ou armazenamento no portal de administrador. A causa deste problema é um erro durante a instalação da atualização que faz com que a atualização seja reportada incorretamente como bem-sucedida. Se este problema ocorrer, contacte os Serviços de Suporte ao Cliente da Microsoft para obter assistência.

  • Poderá ver um dashboard em branco no portal. Para recuperar o dashboard, selecione o ícone de engrenagem no canto superior direito do portal e, em seguida, selecione Restaurar predefinições.

  • A eliminação de subscrições de utilizador resulta em recursos órfãos. Como solução, elimine primeiro os recursos do utilizador ou todo o grupo de recursos e, em seguida, elimine as subscrições de utilizador.

  • Não pode ver permissões para a sua subscrição através dos portais do Azure Stack. Como solução, utilize o PowerShell para verificar as permissões.

  • No dashboard do portal de administração, o mosaico Atualização não apresenta informações sobre atualizações. Para resolver este problema, clique no mosaico para o atualizar.

  • No portal de administração, poderá ver um alerta crítico para o Microsoft.Update. Administração componente. O Nome do alerta, a descrição e a remediação são apresentados como:

    ERROR - O modelo para FaultType ResourceProviderTimeout está em falta.

    Este alerta pode ser ignorado com segurança.

  • Nos portais de administrador e utilizador, o painel Definições das Sub-redes da vNet não é carregado. Como solução, utilize o PowerShell e o cmdlet Get-AzureRmVirtualNetworkSubnetConfig para ver e gerir estas informações.

  • No portal de administração e no portal de utilizador, o painel Descrição geral não é carregado quando seleciona o painel Descrição geral das contas de armazenamento que foram criadas com uma versão mais antiga da API (exemplo: 2015-06-15). Isto inclui contas de armazenamento do sistema, como updateadminaccount , que é utilizada durante o patch e a atualização.

    Como solução, utilize o PowerShell para executar o script Start-ResourceSynchronization.ps1 para restaurar o acesso aos detalhes da conta de armazenamento. O script está disponível no GitHub e tem de ser executado com credenciais de administrador de serviço no ponto final privilegiado.

  • Falha ao carregar o painel Estado de Funcionamento do Serviço . Quando abre o painel Service Health no portal de administração ou utilizador, o Azure Stack apresenta um erro e não carrega informações. Este comportamento está previsto. Embora possa selecionar e abrir o Service Health, esta funcionalidade ainda não está disponível, mas será implementada numa versão futura do Azure Stack.

Estado de funcionamento e monitorização

  • Poderá ver alertas para o componente do Controlador de estado de funcionamento que têm os seguintes detalhes:

    Alerta n.º 1:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Scanner de Heartbeat do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Alerta n.º 2:

    • NOME: A função de infraestrutura está em mau estado de funcionamento
    • GRAVIDADE: Aviso
    • COMPONENTE: Controlador de estado de funcionamento
    • DESCRIÇÃO: o Detetor de Falhas do controlador de estado de funcionamento está indisponível. Isto pode afetar as métricas e os relatórios de estado de funcionamento.

    Ambos os alertas podem ser ignorados em segurança. Serão fechados automaticamente ao longo do tempo.

Marketplace

  • Os utilizadores podem navegar no marketplace completo sem uma subscrição e podem ver itens administrativos, como planos e ofertas. Estes itens não são funcionais para os utilizadores.

Computação

  • As definições de dimensionamento para conjuntos de dimensionamento de máquinas virtuais não estão disponíveis no portal. Como solução, pode utilizar Azure PowerShell. Devido às diferenças de versão do PowerShell, tem de utilizar o -Name parâmetro em vez de -VMScaleSetName.
  • Não pode aumentar verticalmente um conjunto de dimensionamento de máquinas virtuais (VMSS) que tenha sido criado ao utilizar o Azure Stack antes da versão 1802. Isto deve-se à alteração no suporte para utilizar conjuntos de disponibilidade com conjuntos de dimensionamento de máquinas virtuais. Este suporte foi adicionado com a versão 1802. Quando tenta adicionar instâncias adicionais para dimensionar um VMSS que foi criado antes de este suporte ser adicionado, a ação falha com a mensagem Estado de aprovisionamento falhado.

    Este problema é resolvido na versão 1803. Para resolver este problema para a versão 1802, instale a correção do Azure Stack 1.0.180302.4. Para obter mais informações, veja KB 4131152: As Conjuntos de Dimensionamento de Máquinas Virtuais existentes podem tornar-se inutilizáveis.

  • O Azure Stack suporta a utilização apenas de VHDs de Tipo fixo. Algumas imagens oferecidas através do marketplace no Azure Stack utilizam VHDs dinâmicos, mas foram removidas. Redimensionar uma máquina virtual (VM) com um disco dinâmico ligado à mesma deixa a VM num estado de falha.

    Para mitigar este problema, elimine a VM sem eliminar o disco da VM, um blob VHD numa conta de armazenamento. Em seguida, converta o VHD de um disco dinâmico num disco fixo e, em seguida, recrie a máquina virtual.

  • Quando cria um conjunto de disponibilidade no portal ao aceder a Novo>Conjunto de Disponibilidade deComputação>, só pode criar um conjunto de disponibilidade com um domínio de falha e um domínio de atualização de 1. Como solução, ao criar uma nova máquina virtual, crie o conjunto de disponibilidade com o PowerShell, a CLI ou a partir do portal.

  • Quando cria máquinas virtuais no portal de utilizador do Azure Stack, o portal apresenta um número incorreto de discos de dados que podem ser anexados a uma VM da série D. Todas as VMs da série D suportadas podem acomodar tantos discos de dados como a configuração do Azure.

  • Quando uma imagem de VM não é criada, um item com falha que não pode eliminar pode ser adicionado ao painel de computação de imagens da VM.

    Como solução, crie uma nova imagem de VM com um VHD fictício que possa ser criado através do Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Este processo deve corrigir o problema que impede a eliminação do item com falha. Em seguida, 15 minutos depois de criar a imagem fictícia, pode eliminá-la com êxito.

    Em seguida, pode tentar recarregar a imagem da VM que falhou anteriormente.

  • Se o aprovisionamento de uma extensão numa implementação de VM demorar demasiado tempo, os utilizadores deverão permitir que o aprovisionamento exceda o tempo limite em vez de tentar parar o processo para desalocar ou eliminar a VM.

  • O diagnóstico da VM do Linux não é suportado no Azure Stack. Quando implementa uma VM do Linux com o diagnóstico da VM ativado, a implementação falha. A implementação também falha se ativar as métricas básicas da VM do Linux através das definições de diagnóstico.

Rede

  • Depois de uma VM ser criada e associada a um endereço IP público, não pode desassociar essa VM desse endereço IP. A desassociação parece funcionar, mas o endereço IP público atribuído anteriormente permanece associado à VM original.

    Atualmente, tem de utilizar apenas novos endereços IP públicos para as novas VMs que criar.

    Este comportamento ocorre mesmo que reatribua o endereço IP a uma nova VM (normalmente denominada troca de VIP). Todas as tentativas futuras de ligação através deste endereço IP resultam numa ligação à VM originalmente associada e não à nova.

  • O Balanceamento de Carga Interno (ILB) processa incorretamente endereços MAC para VMs de back-end, o que faz com que o ILB seja interrompido ao utilizar instâncias do Linux na rede Back-End. O ILB funciona bem com instâncias do Windows na Rede Back-End.

  • A funcionalidade Reencaminhamento ip está visível no portal, no entanto, ativar o Reencaminhamento IP não tem qualquer efeito. Esta funcionalidade ainda não é suportada.

  • O Azure Stack suporta um único gateway de rede local por endereço IP. Isto é verdade em todas as subscrições de inquilinos. Após a criação da primeira ligação de gateway de rede local, as tentativas subsequentes de criar um recurso de gateway de rede local com o mesmo endereço IP são bloqueadas.

  • Num Rede Virtual criado com uma definição de Servidor DNS automática, a alteração para um Servidor DNS personalizado falha. As definições atualizadas não são enviadas para VMs nessa VNet.

  • O Azure Stack não suporta a adição de interfaces de rede adicionais a uma instância de VM após a implementação da VM. Se a VM precisar de mais do que uma interface de rede, tem de ser definida no momento da implementação.

  • Não pode utilizar o portal de administração para atualizar regras para um grupo de segurança de rede.

    Solução para Serviço de Aplicações: se precisar de utilizar o ambiente de trabalho remoto para as instâncias do Controlador, modifique as regras de segurança nos grupos de segurança de rede com o PowerShell. Seguem-se exemplos de como permitir e, em seguida, restaurar a configuração para negar:

    • Permitir:

      Login-AzureRMAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Negar:

      
      Login-AzureRMAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL e MySQL

  • Antes de continuar, reveja a nota importante em antes de começar perto do início destas notas de versão.

  • Os utilizadores podem demorar até uma hora a criar bases de dados numa nova implementação do SQL ou do MySQL.

  • Apenas o fornecedor de recursos é suportado para criar itens em servidores que alojam SQL ou MySQL. Os itens criados num servidor anfitrião que não são criados pelo fornecedor de recursos podem resultar num estado desajustado.

  • Os carateres especiais, incluindo espaços e períodos, não são suportados no nome da Família quando cria um SKU para os fornecedores de recursos SQL e MySQL.

Nota

Depois de atualizar para o Azure Stack 1802, pode continuar a utilizar os fornecedores de recursos do SQL e do MySQL que implementou anteriormente. Recomendamos que atualize o SQL e o MySQL quando for disponibilizada uma nova versão. Tal como o Azure Stack, aplique atualizações aos fornecedores de recursos do SQL e do MySQL sequencialmente. Por exemplo, se utilizar a versão 1710, aplique primeiro a versão 1711, depois a 1712 e, em seguida, atualize para a versão 1802.

A instalação da atualização 1802 não afeta a utilização atual de fornecedores de recursos DO SQL ou MySQL pelos seus utilizadores. Independentemente da versão dos fornecedores de recursos que utiliza, os dados dos utilizadores nas respetivas bases de dados não são tocados e permanecem acessíveis.

Serviço de Aplicações

  • Os utilizadores têm de registar o fornecedor de recursos de armazenamento antes de criarem a sua primeira Função do Azure na subscrição.

  • Para aumentar horizontalmente a infraestrutura (funções de trabalho, gestão e front-end), tem de utilizar o PowerShell conforme descrito nas notas de versão da Computação.

Transferir as Ferramentas do Azure Stack a partir do GitHub

  • Ao utilizar o cmdlet invoke-webrequest do PowerShell para transferir as ferramentas do Azure Stack a partir do GitHub, recebe um erro:

    • invoke-webrequest: O pedido foi abortado: não foi possível criar um canal seguro SSL/TLS.

    Este erro ocorre devido a uma recente descontinuação do suporte do GitHub das normas criptográficas Tlsv1 e Tlsv1.1 (a predefinição para o PowerShell). Para obter mais informações, veja Aviso de remoção de padrões criptográficos fracos.

    Para resolver este problema, adicione [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 à parte superior do script para forçar a consola do PowerShell a utilizar o TLSv1.2 ao transferir a partir de repositórios do GitHub.

Transferir a atualização

Pode transferir o pacote de atualização do Azure Stack 1802 a partir daqui.

Mais informações

A Microsoft forneceu uma forma de monitorizar e retomar atualizações com o Privileged End Point (PEP) instalado com a Atualização 1710.

Ver também