Dela via


Azure Stack Hub-arkiverade viktig information

I den här artikeln beskrivs innehållet i Azure Stack Hub-uppdateringspaket. Uppdateringen innehåller förbättringar och korrigeringar för den här versionen av Azure Stack Hub.

Om du vill komma åt viktig information för en annan arkiverad version använder du listrutan versionsväljare ovanför innehållsförteckningen till vänster.

2306 build-referens

Versionsnumret för Azure Stack Hub 2306-uppdateringen är 1.2306.2.47.

Uppdateringstyp

Azure Stack Hub 2306-uppdateringsversionstypen är Full. Den här versionen innehåller endast viktiga säkerhetsuppdateringar.

2306-uppdateringen har följande förväntade körningar baserat på vår interna testning:

  • 4 noder: 8–28 timmar
  • 8 noder: 11–30 timmar
  • 12 noder: 14–34 timmar
  • 16 noder: 17–40 timmar

Exakta uppdateringsvaraktighet beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemets maskinvaruspecifikationer. Varaktigheter som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder från Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2306-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

Ändringar

  • Azure Stack Hub 2306-versionen är den senaste större uppdateringen som kan installeras på integrerade system som baseras på Intels Broadwell CPU-plattform. Versionerna 2311 (och senare) baseras på en Windows Server 2022-kodbas som inte stöds på Broadwell-plattformen av Intel. Kontakta oem-maskinvarupartnern om du vill ha frågor om cpu-processorer eller maskinvarurelaterade frågor.
  • Den här versionen innehåller dessa viktiga säkerhetsuppdateringar.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2008.x till 1.2102.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Mer information finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Krav för snabbkorrigering: innan du tillämpar 2306-uppdateringen

2306-versionen av Azure Stack Hub måste tillämpas på 2301-versionen med följande snabbkorrigering installerad:

Efter att 2306-uppdateringen har tillämpats

När du uppdaterar till en ny huvudversion (till exempel 1.2108.x till 1.2206.x) installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Om några snabbkorrigeringar för 2306 släpps efter installationen av 2306 bör du installera dem:

2301 build-referens

Versionsnumret för Azure Stack Hub 2301-uppdateringen är 1.2301.2.58.

Uppdateringstyp

Azure Stack Hub 2301-uppdateringsversionstypen är Full.

2301-uppdateringen har följande förväntade körningar baserat på vår interna testning:

  • 4 noder: 8–28 timmar
  • 8 noder: 11–30 timmar
  • 12 noder: 14–34 timmar
  • 16 noder: 17–40 timmar

Exakta uppdateringsvaraktighet beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemets maskinvaruspecifikationer. Varaktigheter som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder från Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2301-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • Offentlig förhandsversion av Azure Site Recovery-resursprovidern för Azure Stack Hub.
  • Offentlig förhandsversion av VPN Fast Path med nya VPN Gateway-SKU:er.
  • Ny dokumentation om VPN Fast Path för Azure Stack Hub-operatörer och Azure Stack Hub-användare.
  • Den nya vm-storleken har lagts till Standard_E20_v3 för att stödja större databasarbetsbelastningar som kräver mer än 112 GB minne.
  • Stöd har lagts till för NVIDIA A100 Tensor GPU. Verifiera med oem-tillverkaren om maskinvaran har stöd för GPU-kraven.
  • Nya VM-serier har lagts till för A100. Mer information finns i GPU:er på Azure Stack Hub.
  • Den här uppdateringen innehåller alla plattformskrav för att lägga till Azure Site Recovery på Azure Stack Hub. Det första scenariot vi aktiverar är inriktat på att replikera virtuella datorer i två Azure Stack Hub-regioner. ASR på Azure Stack Hub är ett tilläggs-RP som måste läggas till via Marketplace Management.
  • Lade till möjligheten för operatörer att se statusinformation för virtuella datorer i alla användarprenumerationer i Azure Stack Hub-administratörsportalen.

Ändringar

  • SQL-resursprovidern 2.0.13 och MySQL-resursprovidern 2.0.13 släpps för att hantera vissa icke-bakåtkompatibla användargränssnittsändringar som introducerades i Azure Stack Hub 2301. Uppdatera SQL-resursprovidern och MySQL-resursprovidern till den senaste versionen innan du uppdaterar Azure Stack Hub. Du kan behöva uppdatera webbläsarens cacheminne för att de nya ändringarna i användargränssnittet ska börja gälla.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2008.x till 1.2102.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Mer information finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Krav för snabbkorrigering: innan 2301-uppdateringen tillämpas

2301-versionen av Azure Stack Hub måste tillämpas på 2206-versionen med följande snabbkorrigering installerad:

Efter att 2301-uppdateringen har tillämpats

När du uppdaterar till en ny huvudversion (till exempel 1.2108.x till 1.2206.x) installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Om några snabbkorrigeringar för 2301 släpps efter installationen av 2301 bör du installera dem:

2206 build-referens

Versionsnumret för Azure Stack Hub 2206-uppdateringen är 1.2206.1.24.

Uppdateringstyp

Azure Stack Hub 2206-uppdateringsversionstypen är Full.

2206-uppdateringen har följande förväntade körningar baserat på vår interna testning:

  • 4 noder: 8–28 timmar
  • 8 noder: 11–30 timmar
  • 12 noder: 14–34 timmar
  • 16 noder: 17–40 timmar

Exakta uppdateringsvaraktighet beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemets maskinvaruspecifikationer. Varaktigheter som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder från Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2206-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

Ändringar

  • SQL RP V2 och MySQL RP V2 är endast tillgängliga för prenumerationer som har beviljats åtkomst. Om du fortfarande använder SQL RP V1 och MySQL RP V1 rekommenderar vi starkt att du öppnar ett supportärende för att gå igenom uppgraderingsprocessen innan du uppgraderar till Azure Stack Hub 2206.
  • Den här versionen ger stöd för rotcertifikatrotation i Azure Stack Hub. Tidigare roterade inte den hemliga rotationen roten. Du kommer att kunna rotera rotcertifikatet när du har installerat uppdateringen. Det gör du genom att utföra intern hemlig rotation på eller före nästa gång du meddelas via förfalloaviseringar. Om du inte roterar rotcertifikatet och/eller utför intern hemlig rotation kan det leda till att din stämpel inte kan återställas.

Korrigeringar

  • Korrigering för att förbättra SLB-dataflödet.
  • Ett problem som förhindrade åtkomst till lagringsundersystemet när skalningsenhetsnoder startas om har åtgärdats.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2008.x till 1.2102.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Mer information finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Krav för snabbkorrigering: innan du tillämpar 2206-uppdateringen

2206-versionen av Azure Stack Hub måste tillämpas på 2108-versionen med följande snabbkorrigeringar:

Efter att 2206-uppdateringen har tillämpats

När du uppdaterar till en ny huvudversion (till exempel 1.2102.x till 1.2108.x) installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Om några snabbkorrigeringar för 2206 släpps efter installationen av 2206 bör du installera dem:

2102 build-referens

Det senaste versionsnumret för Azure Stack Hub 2102-uppdateringen är 1.2102.30.97. Information om uppdaterad version och snabbkorrigering finns i avsnittet Snabbkorrigeringar .

Uppdateringstyp

Azure Stack Hub 2102-uppdateringsversionstypen är Full.

Uppdateringen 2102 har följande förväntade körningar baserat på vår interna testning:

  • 4 noder: 8–20 timmar
  • 8 noder: 11–26 timmar
  • 12 noder: 14–32 timmar
  • 16 noder: 17–38 timmar

Exakta uppdateringsvaraktighet beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemets maskinvaruspecifikationer. Varaktigheter som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder från Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2102-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • Den här versionen innehåller en offentlig förhandsversion av fjärrsupport, som gör det möjligt för microsofts supportpersonal att lösa ditt supportärende snabbare genom att tillåta åtkomst till enheten via fjärranslutning och utföra begränsad felsökning och reparation. Du kan aktivera den här funktionen genom att bevilja medgivande, samtidigt som du styr åtkomstnivån och varaktigheten för åtkomsten. Supporten kan bara komma åt enheten när en supportbegäran har skickats. Mer information finns i Fjärrstöd för Azure Stack Hub.

  • Säkerhetskopieringstjänsten för Azure Stack Hub-infrastrukturen stöder nu progressiv säkerhetskopiering. Den här funktionen hjälper till att minska lagringskraven på den externa säkerhetskopieringsplatsen och ändrar hur filer ordnas i det externa säkerhetskopieringsarkivet. Vi rekommenderar att du inte ändrar filer under rotkatalogen för säkerhetskopiering.

  • Azure Stack Hub-hanterade diskar har nu stöd för Azure Disk API:er version 2019-07-01, med en delmängd av de tillgängliga funktionerna.

  • Azure Stack Hub Storage har nu stöd för API:er för Hantering av Azure Storage-tjänster version 2019-06-01, med en delmängd av de totala tillgängliga funktionerna.

  • Azure Stack Hub-administratörsportalen visar nu GPU-relaterad information, inklusive kapacitetsdata. Detta kräver att en GPU installeras i systemet.

  • Användare kan nu distribuera alla vm-storlekar som stöds med hjälp av Nvidia T4 via Azure Stack Hub-användarportalen.

  • Azure Stack Hub-operatörer kan nu konfigurera flera innehavare i Azure Stack Hub via administratörsportalen. Mer information finns i Konfigurera flera innehavare.

  • Azure Stack Hub-operatörer kan nu konfigurera ett juridiskt meddelande med hjälp av den privilegierade slutpunkten. Mer information finns i Konfigurera Säkerhetskontroller för Azure Stack Hub.

  • Under uppdateringsprocessen introduceras Granular Bitmap Repair (GBR), en optimering i lagringsreparationsprocessen, för att reparera data som inte är synkroniserade. Jämfört med föregående process repareras mindre segment, vilket leder till mindre reparationstid och en kortare total uppdateringstid. GBR är aktiverat som standard för alla nya distributioner av 2102. För en uppdatering till 2102 från en tidigare version (2008) aktiveras GBR under uppdateringen. GBR kräver att alla fysiska diskar är i felfritt tillstånd, så en extra validering lades till i UpdateReadiness-kontrollen . Korrigeringen och uppdateringen misslyckas i ett tidigt skede om verifieringen misslyckas. Då måste en molnadministratör vidta åtgärder för att lösa diskproblemet innan uppdateringen återupptas. Om du vill följa upp med OEM-tillverkaren kontrollerar du OEM-kontaktinformationen.

  • Azure Stack Hub har nu stöd för nya vm-storlekar i Dv3, Ev3 och SQL-specifika datorer i D-serien.

  • Azure Stack Hub har nu stöd för att lägga till GPU:er i alla befintliga system. Om du vill lägga till en GPU kör du stop-azurestack, kör genom processen med stop-azurestack, lägger till GPU:er och kör sedan start-azurestack tills slutförandet. Om systemet redan hade GPU:er måste alla tidigare skapade virtuella GPU-datorer stoppas och sedan startas om.

  • Minskad OEM-uppdateringstid med hjälp av liveuppdateringsprocessen.

  • AKS-motorn på Azure Stack Hub har lagt till följande nya funktioner. Mer information finns i viktig information i dokumentationen för AKS-motorn:

    • Allmän tillgänglighet för Ubuntu 18.04.
    • Stöd för Kubernetes 1.17.17 och 1.18.15.
    • Offentlig förhandsversion av certifikatrotationskommandot.
    • Offentlig förhandsversion av CSI Driver Azure Disks.
    • Offentlig förhandsversion av CSI Driver NFS.
    • Privat förhandsversion av CSI-drivrutin för Azure Blobs.
    • T4 Nvidia GPU stöder privat förhandsversion.
    • Privat förhandsversion av Azure Active Directory-integrering.

Förbättringar

  • Ökade kvarhållningsperioden för nätverksstyrenhetens logg så att loggarna blir tillgängliga längre för att hjälpa tekniker vid effektiv felsökning, även efter att ett problem har lösts.
  • Förbättringar för att bevara loggarna nätverksstyrenhet, virtuell gateway-dator, lastbalanserare och värdagent under en uppdatering.
  • Förbättrade borttagningslogik för nätverksresurser som blockeras av ett misslyckat etableringstillstånd.
  • Minskade XRP-minnet till 14 GB per virtuell dator och WAS-minnet till 10 GB per virtuell dator. Genom att undvika ökningen av det totala minnesavtrycket för virtuella datorer kan fler virtuella klientdatorer distribueras.
  • Loggsamlingens HTML-rapport, som ger en ögonblicksbild av filerna på stämpel- och diagnostikresursen, har nu en sammanfattad vy över de insamlade filerna, rollerna, resursprovidrar och händelseinformationen för att bättre förstå framgångs- och felfrekvensen för logginsamlingsprocessen.
  • PowerShell-cmdletarna Set-AzSLegalNotice och Get-AzSLegalNotice har lagts till i den privilegierade slutpunkten (PEP) för att hämta och uppdatera innehållet i inloggningsbanderolltexten efter distributionen.
  • Active Directory Certificate Services (ADCS) och den virtuella ca-datorn har tagits bort helt från Azure Stack Hub. Detta minskar infrastrukturens fotavtryck och sparar upp till 2 timmars uppdateringstid.

Ändringar

  • API:erna för infrastrukturresursprovidern visar nu information om GPU:er om de är tillgängliga i skalningsenheten.
  • Azure Stack Hub-operatorer kan nu ändra GPU-partitioneringsförhållandet via PowerShell (endast AMD). Detta kräver att alla virtuella datorer frigörs.
  • Den här versionen innehåller en ny version av Azure Resource Manager.
  • Azure Stack Hub-användarportalen använder nu helskärmsmiljön för lastbalanserare, nätverkssäkerhetsgrupper, DNS-zoner och skapande av disk och virtuell dator.
  • I 2102-versionen aktiveras Windows Admin Center (WAC) på begäran från en olåst PEP-session. WAC är som standard inte aktiverat. Om du vill aktivera den anger du -EnableWac flaggan, unlock-supportsession -EnableWactill exempel .
  • Proaktiv logginsamling använder nu en förbättrad algoritm som samlar in loggar under feltillstånd som inte är synliga för en operator. Den här algoritmen säkerställer att rätt diagnostikinformation samlas in vid rätt tidpunkt, utan att det krävs någon operatörsinteraktion. I vissa fall kan Microsoft-supporten börja felsöka och lösa problem tidigare. Initiala algoritmförbättringar fokuserar på korrigerings- och uppdateringsåtgärder. Aktivering av proaktiva loggsamlingar rekommenderas eftersom fler åtgärder optimeras och fördelarna ökar.
  • Det finns en tillfällig ökning med 10 GB minne som används av Azure Stack Hub-infrastrukturen.

Korrigeringar

  • Åtgärdade ett problem där interna DNS-zoner blev osynkroniserade under uppdateringen och gjorde att uppdateringen misslyckades. Den här korrigeringen har backporterats till 2008 och 2005 via snabbkorrigeringar.
  • Åtgärdade ett problem där diskutrymmet förbrukades av loggar på fysiska värdar, nätverksstyrenheter, gatewayer och lastbalanserare. Den här korrigeringen har återporterats till 2008.
  • Ett problem har åtgärdats där borttagningen av resursgrupper eller virtuella nätverk misslyckades på grund av en överbliven resurs i nätverksstyrenhetsskiktet.
  • Tog bort ND6s_dev storlek från vm-storleksväljaren, eftersom det är en vm-storlek som inte stöds.
  • Ett problem har åtgärdats där stop-deallocate på en virtuell dator resulterar i en MTU-konfiguration på den virtuella datorn som ska tas bort. Det här beteendet var inkonsekvent med Azure.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2005.x till 1.2008.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Mer information finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Krav för snabbkorrigering: innan 2102-uppdateringen tillämpas

2102-versionen av Azure Stack Hub måste tillämpas på 2008-versionen med följande snabbkorrigeringar:

Efter att 2102-uppdateringen har tillämpats

När du uppdaterar till en ny huvudversion (till exempel 1.2008.x till 1.2102.x) installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Om några snabbkorrigeringar för 2102 släpps efter installationen av 2102 bör du installera dem:

Viktig information för versioner som stöds

Viktig information för versioner av Azure Stack Hub som stöds finns under Översikt > Viktig information

Viktigt!

Det här uppdateringspaketet gäller endast för integrerade Azure Stack Hub-system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit (ASDK).

Viktigt!

Om din Azure Stack Hub-instans ligger efter med fler än två uppdateringar betraktas den som inaktuell. Du måste uppdatera till minst den lägsta version som stöds för att få support.

2108 build-referens

Det senaste versionsnumret för Azure Stack Hub 2108-uppdateringen är 1.2108.2.65. Information om uppdaterad version och snabbkorrigering finns i avsnittet Snabbkorrigeringar .

Uppdateringstyp

Azure Stack Hub 2108-uppdateringsversionstypen är Full.

2108-uppdateringen har följande förväntade körningar baserat på vår interna testning:

  • 4 noder: 8–28 timmar
  • 8 noder: 11–30 timmar
  • 12 noder: 14–34 timmar
  • 16 noder: 17–40 timmar

Exakta uppdateringsvaraktighet beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemets maskinvaruspecifikationer. Varaktigheter som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder från Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2108-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • Azure Stack Hub-operatorer kan nu konfigurera GPU-kvoter för virtuella datorer.
  • Åtkomst till virtuella datorer för nödsituationer är nu tillgängligt i Azure Stack Hub utan att kontakta Microsoft Support.
  • Windows Server 2022 stöds nu som gästoperativsystem. Virtuella Windows Server 2022-datorer måste aktiveras manuellt med automatisk aktivering av virtuella datorer i Windows Server på Azure Stack Hub som kör version 2108 eller senare. Det går inte att aktivera den i tidigare versioner.
  • Från och med den här versionen, om proaktiv logginsamling är inaktiverad, samlas loggar in och lagras lokalt för proaktiva felhändelser. De lokala loggarna kan bara nås av Microsoft i samband med ett supportärende. Nya aviseringar har lagts till i aviseringsbiblioteket för den proaktiva loggsamlingen.
  • Två nya tjänster, Azure Kubernetes Service och Azure Container Registry, är tillgängliga i offentlig förhandsversion med den här versionen.
  • AzureStack-modulen 2.2.0 släpps i enlighet med Azure Stack Hub version 2108. Versionsuppdateringen innehåller ändringar i modulen beräkningsadministratör och nya moduler Azs.ContainerRegistry.Admin och Azs.ContainerService.Admin. Mer information finns i ändringsloggen.
  • Med den här versionen laddas telemetridata upp till ett Azure Storage-konto som hanteras och kontrolleras av Microsoft. Azure Stack Hub-telemetritjänsten ansluter till https://*.blob.core.windows.net/ och https://azsdiagprdwestusfrontend.westus.cloudapp.azure.com/ för en lyckad överföring av telemetridata till Microsoft. Port 443 (HTTPS) måste öppnas. Mer information finns i Telemetri för Azure Stack Hub.
  • Den här versionen innehåller en offentlig förhandsversion av fjärrsupport, som gör det möjligt för microsofts supportpersonal att lösa ditt supportärende snabbare genom att tillåta åtkomst till enheten via fjärranslutning och utföra begränsad felsökning och reparation. Du kan aktivera den här funktionen genom att bevilja medgivande, samtidigt som du styr åtkomstnivån och varaktigheten för åtkomsten. Supporten kan bara komma åt enheten när en supportbegäran har skickats. Mer information finns i Fjärrstöd för Azure Stack Hub.

Förbättringar

  • När den externa SMB-resursen är nästan full har aviseringsbeskrivningen justerats för att justeras efter progressiv säkerhetskopiering.
  • För att förhindra uppladdningsfel är antalet parallella infrastruktursäkerhetslagringsplatser som laddas upp till den externa SMB-resursen nu begränsat.
  • Ersatte node-inaccessible-for-vm-placement-alert med aviseringar för att skilja mellan scenarier som inte svarar på värden och scenarier med hostagent-service-on-node-unresponsive .
  • App Service har nu möjlighet att identifiera NAT-standard-IP för utgående anslutningar.

Ändringar

  • Innan du startar 2108-uppdateringen måste du stoppa (frigöra) alla virtuella datorer som använder en GPU för att säkerställa att uppdateringen kan slutföras. Detta gäller för AMD- och NVIDIA-GPU:er eftersom den underliggande implementeringen ändras till inga poolresurser.
  • SQL RP och MySQL RP är endast tillgängliga för prenumerationer som har beviljats åtkomst. Om du vill börja använda dessa resursprovidrar eller behöver uppgradera från en tidigare version öppnar du ett supportärende och Microsofts supporttekniker kan hjälpa dig med distributions- eller uppgraderingsprocessen.
  • Set-AzSLegalNotice utlöser nu utseendet på en ny skärm som innehåller bildtexten och texten som angavs när kommandot kördes. Den här skärmen visas varje gång en ny instans av portalen skapas.

Korrigeringar

  • Åtgärdade ett problem där ett lagringsplatsfel vid uppladdning till den externa SMB-resursen gjorde att hela infrastruktursäkerhetskopian misslyckades.
  • Åtgärdade ett problem som gjorde att virtuella datorer i N-serien med flera GPU:er inte kunde skapas.
  • Ett problem har åtgärdats där avinstallation av ett VM-tillägg upphäver skyddade inställningar för befintliga VM-tillägg.
  • Ett problem som gjorde att interna lastbalanserare använde externa IP-adresser har åtgärdats.
  • Ett problem med att ladda ned serieloggar från portalen har åtgärdats.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2005.x till 1.2008.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Mer information om snabbkorrigeringar finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Krav för snabbkorrigering: innan 2108-uppdateringen tillämpas

2108-versionen av Azure Stack Hub måste tillämpas på 2102-versionen med följande snabbkorrigeringar:

Efter att 2108-uppdateringen har tillämpats

När du uppdaterar till en ny huvudversion (till exempel 1.2102.x till 1.2108.x) installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Om några snabbkorrigeringar för 2108 släpps efter installationen av 2108 bör du installera dem:

2008 build-referens

Det senaste versionsnumret för Azure Stack Hub 2008-uppdateringen är 1.2008.40.149. Information om uppdaterad version och snabbkorrigering finns i avsnittet Snabbkorrigeringar .

Uppdateringstyp

Azure Stack Hub 2008-uppdateringsversionstypen är Full.

Uppdateringspaketet för 2008 är större än tidigare uppdateringar. Den ökade storleken resulterar i längre nedladdningstider. Uppdateringen förblir i förberedelsetillståndet under en lång tid, och operatorerna kan förvänta sig att den här processen tar längre tid än med tidigare uppdateringar. Uppdateringen 2008 har haft följande förväntade körningar i vår interna testning– 4 noder: 13–20 timmar, 8 noder: 16–26 timmar, 12 noder: 19–32 timmar, 16 noder: 22–38 timmar. Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används i systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans specifikationer. Körningar som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder av Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2008-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • Azure Stack Hub stöder nu VNET-peering, vilket ger möjlighet att ansluta virtuella nätverk utan en virtuell nätverksinstallation (NVA). Mer information finns i den nya VNET-peeringdokumentationen.
  • Azure Stack Hub Blob Storage gör det nu möjligt för användare att använda en oföränderlig blob. Genom att ange oföränderliga principer för en container kan du lagra affärskritiska dataobjekt i ett WORM-tillstånd (Skriv en gång, Läs många). I den här versionen kan oföränderliga principer endast anges via REST API eller klient-SDK:er. Det går inte heller att lägga till blobskrivningar i den här versionen. Mer information om oföränderliga blobar finns i Lagra affärskritiska blobdata med oföränderlig lagring.
  • Azure Stack Hub Storage har nu stöd för API:er för Azure Storage-tjänster version 2019-07-07. Information om Azure-klientbibliotek som är kompatibla med den nya REST API-versionen finns i Azure Stack Hub-utvecklingsverktyg för lagring. För API:er för Hantering av Azure Storage-tjänster har 2018-02-01 lagts till support, med en delmängd av de totala tillgängliga funktionerna.
  • Azure Stack Hub-beräkning stöder nu Azure Compute API:er version 2020-06-01, med en delmängd av de totala tillgängliga funktionerna.
  • Azure Stack Hub-hanterade diskar har nu stöd för Azure Disk API:er version 2019-03-01, med en delmängd av de tillgängliga funktionerna.
  • Förhandsversion av Windows Admin Center som nu kan ansluta till Azure Stack Hub för att ge djupgående insikter om infrastrukturen under supportåtgärder (glasbrytning krävs).
  • Möjlighet att lägga till inloggningsbanderollen till den privilegierade slutpunkten (PEP) vid distributionstillfället.
  • Släppte fler banderoller för exklusiva åtgärder , vilket förbättrar synligheten för åtgärder som för närvarande sker i systemet, och inaktiverar användare från att initiera (och senare misslyckas) någon annan exklusiv åtgärd.
  • Introducerade två nya banderoller på varje Azure Stack Hub Marketplace-objekts produktsida. Om det uppstår ett nedladdningsfel på Marketplace kan operatörerna visa felinformation och försöka med rekommenderade steg för att lösa problemet.
  • Släppte ett klassificeringsverktyg för kunder för att ge feedback. På så sätt kan Azure Stack Hub mäta och optimera kundupplevelsen.
  • Den här versionen av Azure Stack Hub innehåller en privat förhandsversion av Azure Kubernetes Service (AKS) och Azure Container Registry (ACR). Syftet med den privata förhandsversionen är att samla in feedback om kvaliteten, funktionerna och användarupplevelsen för AKS och ACR på Azure Stack Hub.
  • Den här versionen innehåller en offentlig förhandsversion av Azure CNI och Windows Containers med AKS Engine v0.55.4. Ett exempel på hur du använder dem i din API-modell finns i det här exemplet på GitHub.
  • Det finns nu stöd för Istio 1.3-distribution på kluster som distribueras av AKS Engine v0.55.4. Mer information finns i anvisningarna här.
  • Det finns nu stöd för distribution av privata kluster med hjälp av AKS Engine v0.55.4.
  • Den här versionen innehåller stöd för att köpa Kubernetes-konfigurationshemligheter från Azure- och Azure Stack Hub Key Vault-instanser.

Förbättringar

  • Implementerad intern övervakning för nätverksstyrenhets- och SLB-värdagenter, så tjänsterna repareras automatiskt om de någonsin hamnar i ett stoppat tillstånd.
  • Active Directory Federation Services (AD FS) (AD FS) hämtar nu det nya tokensigneringscertifikatet när kunden har roterat det på sin egen AD FS-server. För att kunna dra nytta av den här nya funktionen för redan konfigurerade system måste AD FS-integreringen konfigureras igen. Mer information finns i Integrera AD FS-identitet med ditt Azure Stack Hub-datacenter.
  • Ändringar i start- och avstängningsprocessen för infrastrukturrollinstanser och deras beroenden på skalningsenhetsnoder. Dessa ändringar ökar tillförlitligheten för start och avstängning av Azure Stack Hub.
  • AzSScenarios-paketet för valideringsverktyget Test-AzureStack har uppdaterats så att molntjänstleverantörer kan köra den här sviten med multifaktorautentisering som tillämpas på alla kundkonton.
  • Förbättrad aviseringstillförlitlighet genom att lägga till undertryckningslogik för 29 kundinriktade aviseringar under livscykelåtgärder.
  • Nu kan du visa en detaljerad HTML-rapport för loggsamlingen som innehåller information om rollerna, varaktigheten och statusen för loggsamlingen. Syftet med den här rapporten är att hjälpa användarna att ge en sammanfattning av de loggar som samlas in. Microsofts kundtjänst kan sedan snabbt utvärdera rapporten för att utvärdera loggdata och hjälpa till att felsöka och åtgärda systemproblem.
  • Täckningen för infrastrukturfelidentifiering har utökats med tillägg av 7 nya övervakare i användarscenarier, till exempel processoranvändning och minnesförbrukning, vilket bidrar till att öka tillförlitligheten för felidentifiering.

Ändringar

  • Egenskapen supportHttpsTrafficOnly storage account resource type i SRP API version 2016-01-01 och 2016-05-01 har aktiverats, men den här egenskapen stöds inte i Azure Stack Hub.

  • Höjd tröskelvärde för volymkapacitetsanvändning från 80 % (varning) och 90 % (kritisk) till 90 % (varning) och 95 % (kritisk). Mer information finns i Aviseringar om lagringsutrymme

  • Ad Graph-konfigurationsstegen ändras med den här versionen. Mer information finns i Integrera AD FS-identitet med ditt Azure Stack Hub-datacenter.

  • För att anpassa till de aktuella metodtipsen som har definierats för Windows Server 2019 ändras Azure Stack Hub till att använda ytterligare en trafikklass eller prioritet för att ytterligare separera kommunikation från server till server till stöd för kontrollkommunikationen för redundanskluster. Resultatet av dessa ändringar ger bättre återhämtning för kommunikation med redundanskluster. Den här konfigurationen av trafikklasser och bandbreddsreservation utförs genom en ändring på ToR-växlar (top-of-rack) för Azure Stack Hub-lösningen och på värden eller servrarna i Azure Stack Hub.

    Dessa ändringar läggs till på värdnivå för ett Azure Stack Hub-system. Kontakta oem-tillverkaren för att göra ändringen på toR-nätverksväxlar (top-of-rack). Den här ToR-ändringen kan utföras antingen innan du uppdaterar till 2008-versionen eller efter uppdatering till 2008. Mer information finns i dokumentationen för nätverksintegrering.

  • De GPU-kompatibla VM-storlekarna NCas_v4 (NVIDIA T4) har ersatts i den här versionen med VM-storlekarna NCasT4_v3 för att vara konsekventa med Azure. De visas inte i portalen ännu och kan bara användas via Azure Resource Manager-mallar.

Korrigeringar

  • Ett problem har åtgärdats där det inte gick att ta bort en nätverkssäkerhetsgrupp för ett nätverkskort som inte är kopplat till en virtuell dator som körs.
  • Ett problem har åtgärdats där ändring av värdet IdleTimeoutInMinutes för en offentlig IP-adress som är associerad med en lastbalanserare försatte den offentliga IP-adressen i ett misslyckat tillstånd.
  • Get-AzsDisk-cmdleten har åtgärdats för att returnera rätt ansluten status, i stället för OnlineMigration, för anslutna hanterade diskar.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Se till att du installerar den senaste snabbkorrigeringen för 2005 innan du uppdaterar till 2008. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2005.x till 1.2008.x), installeras de senaste snabbkorrigeringarna (om sådana finns tillgängliga vid tidpunkten för paketnedladdningen) i den nya huvudversionen automatiskt. Installationen 2008 är sedan aktuell med alla snabbkorrigeringar. Om en snabbkorrigering släpps för 2008 bör du installera den från och med då.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Mer information finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Dricks

Om du vill få ett meddelande om varje snabbkorrigeringsversion prenumererar du på RSS-flödet för att meddelas om varje snabbkorrigeringsversion.

Efter att 2008-uppdateringen har tillämpats

Eftersom Azure Stack Hub-snabbkorrigeringar är kumulativa bör du som bästa praxis installera alla snabbkorrigeringar som släppts för din version för att säkerställa den bästa uppdateringsupplevelsen mellan större versioner. När du uppdaterar till en ny huvudversion (till exempel 1.2005.x till 1.2008.x) installeras de senaste snabbkorrigeringarna (om sådana finns tillgängliga vid tidpunkten för paketnedladdningen) i den nya huvudversionen automatiskt.

Om några snabbkorrigeringar från 2008 släpps efter installationen av 2008 bör du installera dem:

2005 arkiverade viktig information

Versionsnumret för Azure Stack Hub 2005-uppdateringen är 1.2005.6.53.

Uppdateringstyp

Azure Stack Hub 2005-uppdateringsversionstypen är Full.

Uppdateringspaketet för 2005 är större än tidigare uppdateringar. Den ökade storleken resulterar i längre nedladdningstider. Uppdateringen förblir i förberedelsetillståndet under en lång tid, och operatorerna kan förvänta sig att den här processen tar längre tid än med tidigare uppdateringar. Uppdateringen 2005 har haft följande förväntade körningar i vår interna testning– 4 noder: 13–20 timmar, 8 noder: 16–26 timmar, 12 noder: 19–32 timmar, 16 noder: 22–38 timmar. Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används i systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans specifikationer. Körningar som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder av Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2005-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • Den här versionen har stöd för 3 nya GPU VM-typer: NCv3 (Nvidia V100), NVv4 (AMD MI25) och NCas_v4 (NVIDIA T4) VM-storlekar. Distributioner av virtuella datorer kommer att lyckas för dem som har rätt maskinvara och registreras i Azure Stack Hub GPU-förhandsgranskningsprogrammet. Om du är intresserad registrerar du dig för GPU-förhandsgranskningsprogrammet på https://aka.ms/azurestackhubgpupreview. Mer information finns i.
  • Den här versionen innehåller en ny funktion som möjliggör en autonom återställningsfunktion som identifierar fel, utvärderar påverkan och på ett säkert sätt åtgärdar systemproblem. Med den här funktionen arbetar vi mot ökad tillgänglighet för systemet utan manuella åtgärder. Med version 2005 och senare kommer kunderna att uppleva en minskning av antalet aviseringar. Eventuella fel i den här pipelinen kräver inte åtgärder från Azure Stack Hub-operatorer om de inte meddelas.
  • Det finns ett nytt alternativ i Azure Stack Hub-administratörsportalen för air-gapped/frånkopplade Azure Stack Hub-kunder för att spara loggar lokalt. Du kan lagra loggarna i en lokal SMB-resurs när Azure Stack Hub är frånkopplat från Azure.
  • Azure Stack Hub-administratörsportalen blockerar nu vissa åtgärder om en systemåtgärd redan pågår. Om en uppdatering till exempel pågår går det inte att lägga till en ny skalningsenhetsnod.
  • Den här versionen ger mer infrastrukturkonsekvens med Azure på virtuella datorer som skapades före 1910. År 1910 meddelade Microsoft att alla nyligen skapade virtuella datorer kommer att använda wireserver-protokollet, vilket gör det möjligt för kunder att använda samma WALA-agent och Windows-gästagent som Azure, vilket gör det enklare att använda Azure-avbildningar på Azure Stack Hub. Med den här versionen migreras alla virtuella datorer som skapats tidigare än 1910 automatiskt för att använda wireserver-protokollet. Detta ger också mer tillförlitligt skapande av virtuella datorer, distribution av VM-tillägg och förbättringar i drifttid för stabilt tillstånd.
  • Azure Stack Hub Storage har nu stöd för API:er för Azure Storage-tjänster version 2019-02-02. För Azure-klientbibliotek är det kompatibelt med den nya REST API-versionen. Mer information finns i Azure Stack Hub-lagringsutvecklingsverktyg.
  • Azure Stack Hub har nu stöd för den senaste versionen av CreateUiDefinition (version 2).
  • Ny vägledning för batchbaserade VM-distributioner. Mer information finns i denna artikel.
  • Azure Stack Hub Marketplace CoreOS Container Linux-objektet närmar sig slutet av sin livslängd. Mer information finns i Migrera från CoreOS Container Linux.

Förbättringar

  • Förbättringar av klustertjänstloggar och händelser för lagringsinfrastruktur. Loggar och händelser för klustertjänsten för lagringsinfrastruktur sparas i upp till 14 dagar för bättre diagnostik och felsökning.
  • Förbättringar som ökar tillförlitligheten för att starta och stoppa Azure Stack Hub.
  • Förbättringar som minskar uppdateringskörningen med hjälp av decentralisering och borttagning av beroenden. Jämfört med 2002-uppdateringen minskas uppdateringstiden för 4 noders stämpel från 15–42 timmar till 13–20 timmar. 8 noder minskas från 20–50 timmar till 16–26 timmar. 12 noder minskas från 20–60 timmar till 19–32 timmar. 16 noder minskas från 25–70 timmar till 22–38 timmar. Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används i systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans specifikationer.
  • Uppdateringen misslyckas nu tidigt om det finns vissa oåterkalleliga fel.
  • Förbättrad återhämtning för uppdateringspaketet vid nedladdning från Internet.
  • Förbättrad återhämtning för att stoppa frigöra en virtuell dator.
  • Förbättrad återhämtning för nätverksstyrenhetens värdagent.
  • Fler fält har lagts till i CEF-nyttolasten för syslog-meddelanden för att rapportera käll-IP och det konto som används för att ansluta till den privilegierade slutpunkten och återställningsslutpunkten. Mer information finns i Integrera Azure Stack Hub med övervakningslösningar med syslog-vidarebefordran .
  • Windows Defender-händelser (händelse-ID:n 5001, 5010, 5012) har lagts till i listan över händelser som genereras via syslog-klienten.
  • Aviseringar har lagts till i Azure Stack-administratörsportalen för Windows Defender-relaterade händelser, för att rapportera inkonsekvenser i defender-plattformen och signaturer version och underlåtenhet att vidta åtgärder för identifierad skadlig kod.
  • Stöd har lagts till för 4 kantlinjeenheter när du integrerar Azure Stack Hub i ditt datacenter.

Ändringar

  • Åtgärderna för att stoppa, stänga av och starta om en infrastrukturrollinstans har tagits bort från administratörsportalen. Motsvarande API:er har också tagits bort i infrastrukturresursprovidern. Följande PowerShell-cmdletar i rm-administratörsmodulen och AZ-förhandsversionen för Azure Stack Hub fungerar inte längre: Stop-AzsInfrastructureRoleInstance, Disable-InfrastructureRoleInstance och Restart-InfrastructureRoleInstance. Dessa cmdletar tas bort från nästa az-modulversion för administratör för Azure Stack Hub.
  • Azure Stack Hub 2005 stöder nu endast App Service på Azure Stack Hub 2020 (version 87.x).
  • Inställningen för användarkryptering som krävs för maskinvaruövervakning ändrades från DES till AES för att öka säkerheten. Kontakta din maskinvarupartner för att lära dig hur du ändrar inställningen i BMC (Base Board Management Controller). När ändringen har gjorts i BMC kan du behöva köra kommandot Set-BmcCredential igen med hjälp av den privilegierade slutpunkten. Mer information finns i Rotera hemligheter i Azure Stack Hub

Korrigeringar

  • Ett problem har åtgärdats som kan orsaka att en nod för reparationsskalningsenhet misslyckas eftersom den inte kunde hitta sökvägen till basoperativsystemets avbildning.
  • Åtgärdade ett problem med in- och utskalning för supportinfrastrukturrollen som har en sammanhängande effekt på reparation av skalningsenhetsnoder.
  • Ett problem har åtgärdats där . VHD-tillägget (i stället för .vhd) tilläts inte när operatorerna lade till sina egna avbildningar i Azure Stack Hub-administratörsportalen på Alla tjänster > Beräkna > VM-avbildningar > Lägg till.
  • Ett problem har åtgärdats där en tidigare omstart av den virtuella datorn orsakade en efterföljande oväntad omstart efter någon annan uppdateringsåtgärd för virtuella datorer (lägga till diskar, taggar osv.).
  • Ett problem som gjorde att portalen slutade svara när du skapade en duplicerad DNS-zon har åtgärdats. Det bör nu visa ett lämpligt fel.
  • Åtgärdade ett problem där Get-AzureStackLogs inte samlade in de loggar som krävs för att felsöka nätverksproblem.
  • Åtgärdade ett problem där portalen tillät att färre nätverkskort kopplades än vad den faktiskt tillåter.
  • En kodintegritetsprincip har åtgärdats för att inte generera överträdelsehändelser för vissa interna program. Detta minskar bruset i kodintegritetsöverträdelsehändelser som genereras via syslog-klienten.
  • Set-TLSPolicy-cmdleten har åtgärdats för att framtvinga en ny princip utan omstart av https-tjänsten eller omstart av värden.
  • Åtgärdat ett problem där användning av en Linux NTP-server felaktigt genererar aviseringar i administrationsportalen.
  • Ett problem har åtgärdats där redundansväxling av tjänstinstansen för säkerhetskopieringsstyrenheten resulterade i att automatiska säkerhetskopieringar inaktiverades.
  • Åtgärdade ett problem där intern hemlig rotation misslyckas när infrastrukturtjänster inte har internetanslutning.
  • Ett problem har åtgärdats där användarna inte kunde visa prenumerationsbehörigheter med hjälp av Azure Stack Hub-portalerna.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2002.x till 1.2005.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt. Om en snabbkorrigering släpps för bygget bör du installera den från och med då.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Mer information finns i vår serviceprincip.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Förutsättningar: Innan du tillämpar 2005-uppdateringen

2005-versionen av Azure Stack Hub måste tillämpas på 2002-versionen med följande snabbkorrigeringar:

Efter att 2005-uppdateringen har tillämpats

Från och med 2005-versionen, när du uppdaterar till en ny huvudversion (till exempel 1.2002.x till 1.2005.x), installeras de senaste snabbkorrigeringarna (om några) i den nya huvudversionen automatiskt.

Om några snabbkorrigeringar från 2005 släpps efter installationen av 2005 bör du installera dem:

2002 arkiverade viktig information

I den här artikeln beskrivs innehållet i Azure Stack Hub-uppdateringspaket. Uppdateringen innehåller förbättringar och korrigeringar för den senaste versionen av Azure Stack Hub.

Viktigt!

Det här uppdateringspaketet gäller endast för integrerade Azure Stack Hub-system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit (ASDK).

Viktigt!

Om din Azure Stack Hub-instans ligger efter med fler än två uppdateringar betraktas den som inaktuell. Du måste uppdatera till minst den lägsta version som stöds för att få support.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Hjälp med felsökning av uppdateringar och uppdateringsprocessen finns i Felsöka korrigerings- och uppdateringsproblem för Azure Stack Hub.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack Hub-uppdateringspaketet med hjälp av nedladdningsverktyget för Azure Stack Hub-uppdateringen.

Byggreferens för 2002

Versionsnumret för Azure Stack Hub 2002-uppdateringen är 1.2002.0.35.

Viktigt!

Med Azure Stack Hub 2002-uppdateringen utökar Microsoft tillfälligt våra policyinstruktioner för Azure Stack Hub-support. Vi arbetar med kunder runt om i världen som svarar på COVID-19 och som kan fatta viktiga beslut om sina Azure Stack Hub-system, hur de uppdateras och hanteras, och som ett resultat av detta ser vi till att deras datacenterverksamhet fortsätter att fungera normalt. Till stöd för våra kunder erbjuder Microsoft ett tillfälligt tillägg för ändring av supportprinciper som omfattar tre tidigare uppdateringsversioner. Därför stöds den nyligen släppta uppdateringen 2002 och någon av de tre tidigare uppdateringsversionerna (t.ex. 1910, 1908 och 1907).

Uppdateringstyp

Azure Stack Hub 2002-uppdateringsversionstypen är Full.

Uppdateringspaketet för 2002 är större än tidigare uppdateringar. Den ökade storleken resulterar i längre nedladdningstider. Uppdateringen förblir i förberedelsetillståndet under en lång tid, och operatorerna kan förvänta sig att den här processen tar längre tid än med tidigare uppdateringar. Uppdateringen 2002 har haft följande förväntade körningar i vår interna testning– 4 noder: 15–42 timmar, 8 noder: 20–50 timmar, 12 noder: 20–60 timmar, 16 noder: 25–70 timmar. Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används i systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans specifikationer. Körningar som är kortare eller längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder av Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 2002-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • En ny version (1.8.1) av Azure Stack Hub-administratörens PowerShell-moduler baserade på AzureRM finns tillgänglig.
  • En ny version av AZURE Stack Hub admin REST API är tillgänglig. Du hittar information om slutpunkter och icke-bakåtkompatibla ändringar i API-referensen.
  • Nya Azure PowerShell-klientmoduler släpps för Azure Stack Hub den 15 april 2020. De Azure RM-moduler som används för närvarande fortsätter att fungera, men uppdateras inte längre efter version 2002.
  • En ny varning har lagts till på Azure Stack Hub-administratörsportalen för att rapportera anslutningsproblem med den konfigurerade syslog-servern. Aviseringsrubrik är Syslog-klienten påträffade ett nätverksproblem när ett Syslog-meddelande skickades.
  • En ny varning har lagts till på Azure Stack Hub-administratörsportalen för att rapportera anslutningsproblem med NTP-servern (Network Time Protocol). Aviseringsrubriken är Ogiltig tidskälla på [nodnamn].
  • Java SDK släppte nya paket på grund av en icke-bakåtkompatibel ändring 2002 relaterad till TLS-begränsningar. Du måste installera det nya Java SDK-beroendet. Du hittar anvisningarna i Java- och API-versionsprofiler.
  • En ny version (1.0.5.10) av System Center Operations Manager – Azure Stack Hub MP är tillgänglig och krävs för alla system som kör 2002 på grund av icke-bakåtkompatibla API-ändringar. API-ändringarna påverkar instrumentpanelerna för säkerhetskopiering och lagringsprestanda, och du bör först uppdatera alla system till 2002 innan du uppdaterar MP.

Förbättringar

  • Den här uppdateringen innehåller ändringar i uppdateringsprocessen som avsevärt förbättrar prestandan för framtida fullständiga uppdateringar. Dessa ändringar börjar gälla vid nästa fullständiga uppdatering efter 2002 års version och syftar särskilt till att förbättra prestandan för fasen för en fullständig uppdatering där värdoperativsystemen uppdateras. Att förbättra prestandan för uppdateringar av värdoperativsystemet minskar avsevärt tidsperioden då klientarbetsbelastningar påverkas under fullständiga uppdateringar.
  • Beredskapskontrollverktyget för Azure Stack Hub validerar nu AD Graph-integrering med alla TCP IP-portar som allokerats till AD Graph.
  • Syndikeringsverktyget offline har uppdaterats med tillförlitlighetsförbättringar. Verktyget är inte längre tillgängligt på GitHub och har flyttats till PowerShell-galleriet. Mer information finns i Ladda ned Marketplace-objekt till Azure Stack Hub.
  • En ny övervakningsfunktion införs. Aviseringen om lågt diskutrymme för fysiska värdar och virtuella infrastrukturdatorer åtgärdas automatiskt av plattformen och endast om åtgärden misslyckas visas aviseringen i Azure Stack Hub-administratörsportalen, så att operatören kan vidta åtgärder.
  • Förbättringar av insamling av diagnostikloggar. Den nya upplevelsen effektiviserar och förenklar insamling av diagnostikloggar genom att ta bort behovet av att konfigurera ett bloblagringskonto i förväg. Lagringsmiljön är förkonfigurerad så att du kan skicka loggar innan du öppnar ett supportärende och ägna mindre tid åt ett supportsamtal.
  • Tiden för både proaktiv logginsamling och loggsamlingen på begäran har minskat med 80 %. Logginsamlingstiden kan ta längre tid än det här förväntade värdet, men kräver inte åtgärder från Azure Stack Hub-operatorer om inte loggsamlingen misslyckas.
  • Nedladdningsstatusen för ett Azure Stack Hub-uppdateringspaket visas nu på uppdateringsbladet efter att en uppdatering har initierats. Detta gäller endast anslutna Azure Stack Hub-system som väljer att förbereda uppdateringspaket via automatisk nedladdning.
  • Tillförlitlighetsförbättringar för nätverksstyrenhetens värdagent.
  • Introducerade en ny mikrotjänst med namnet DNS Orchestrator som förbättrar återhämtningslogik för interna DNS-tjänster under korrigering och uppdatering.
  • En ny validering av begäran har lagts till för att misslyckas med ogiltiga blob-URI:er för lagringskontoparametern för startdiagnostik när virtuella datorer skapas.
  • Förbättringar av automatisk reparation och loggning har lagts till för Rdagent och Värdagent – två tjänster på värden som underlättar CRUD-åtgärder för virtuella datorer.
  • En ny funktion har lagts till i Marketplace-hantering som gör att Microsoft kan lägga till attribut som blockerar administratörer från att ladda ned Marketplace-produkter som inte är kompatibla med deras Azure Stack på grund av olika egenskaper, till exempel Azure Stack-versionen eller faktureringsmodellen. Endast Microsoft kan lägga till dessa attribut. Mer information finns i Använda portalen för att ladda ned Marketplace-objekt.

Ändringar

  • Administratörsportalen anger nu om en åtgärd pågår, med en ikon bredvid Azure Stack-regionen. När du hovra över ikonen visas namnet på åtgärden. På så sätt kan du identifiera systembakgrundsåtgärder som körs. till exempel ett säkerhetskopieringsjobb eller en lagringsexpansion som kan köras i flera timmar.

  • Följande administratörs-API:er har blivit inaktuella:

    Resursprovider Resurs Version
    Microsoft.Storage.Admin Gårdar Förhandsversion av 2015-12-01
    Microsoft.Storage.Admin gårdar/förvärv Förhandsversion av 2015-12-01
    Microsoft.Storage.Admin farms/shares Förhandsversion av 2015-12-01
    Microsoft.Storage.Admin farms/storageaccounts Förhandsversion av 2015-12-01
  • Följande administratörs-API:er har ersatts av en nyare version (2018-09-01):

    Resursprovider Resurs Version
    Microsoft.Backup.Admin backupLocation 2016-05-01
    Microsoft.Backup.Admin Säkerhetskopior 2016-05-01
    Microsoft.Backup.Admin operations 2016-05-01
  • När du skapar en virtuell Windows-dator med PowerShell måste du lägga provisionvmagent till flaggan om du vill att den virtuella datorn ska distribuera tillägg. Utan den här flaggan skapas den virtuella datorn utan gästagenten, vilket tar bort möjligheten att distribuera VM-tillägg:

    $VirtualMachine = Set-AzureRmVMOperatingSystem `
       -VM $VirtualMachine `
       -Windows `
       -ComputerName "MainComputer" `
       -Credential $Credential -ProvisionVMAgent
    

Korrigeringar

  • Ett problem har åtgärdats när fler än en offentlig IP-adress skulle läggas till på samma nätverkskort på en virtuell dator, vilket resulterade i problem med internetanslutningen. Nu fungerar ett nätverkskort med två offentliga IP-adresser som förväntat.
  • Ett problem som gjorde att systemet skapade en avisering som anger att Azure AD-hemkatalogen måste konfigureras har åtgärdats.
  • Ett problem som gjorde att en avisering inte stängdes automatiskt har åtgärdats. Aviseringen visade att Azure AD-hemkatalogen måste konfigureras, men stängdes inte ens efter att problemet åtgärdats.
  • Ett problem som orsakade att uppdateringar misslyckades under förberedelsefasen av uppdateringen har åtgärdats till följd av interna fel hos uppdateringsresursprovidern.
  • Ett problem som gjorde att tilläggsresursprovideråtgärder misslyckades efter att ha utfört hemlig rotation i Azure Stack Hub har åtgärdats.
  • Åtgärdade ett problem som var en vanlig orsak till azure Stack Hub-uppdateringsfel på grund av minnesbelastning på ERCS-rollen.
  • En bugg har åtgärdats på uppdateringsbladet där uppdateringsstatusen visades som Installation i stället för Förberedelse under förberedelsefasen av en Azure Stack Hub-uppdatering.
  • Åtgärdade ett problem där RSC-funktionen på de virtuella växlarna skapade inkonsekvenser och släppte trafiken som flödade genom en lastbalanserare. RSC-funktionen är nu inaktiverad som standard.
  • Åtgärdade ett problem där flera IP-konfigurationer på ett nätverkskort gjorde att trafiken blev felutlös och förhindrade utgående anslutningar.
  • Åtgärdade ett problem där MAC-adressen för ett nätverkskort cachelagrades och tilldelningen av adressen till en annan resurs orsakade vm-distributionsfel.
  • Ett problem har åtgärdats där Windows VM-avbildningar från RETAIL-kanalen inte kunde aktivera sin licens av AVMA.
  • Åtgärdade ett problem där virtuella datorer inte skulle skapas om antalet virtuella kärnor som begärdes av den virtuella datorn var lika med nodens fysiska kärnor. Vi tillåter nu att virtuella datorer har virtuella kärnor som är lika med eller mindre än nodens fysiska kärnor.
  • Ett problem har åtgärdats där vi inte tillåter att licenstypen anges till "null" för att växla betala per användning-avbildningar till BYOL.
  • Ett problem har åtgärdats för att tillåta att tillägg läggs till i en VM-skalningsuppsättning.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack Hub-snabbkorrigeringen för 1910 innan du uppdaterar Azure Stack Hub till 2002.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Mer information om snabbkorrigeringar finns i Azure Stack Hub-serviceprincipen.

Förutsättningar: Innan 2002-uppdateringen tillämpas

2002-versionen av Azure Stack Hub måste tillämpas på 1910-versionen med följande snabbkorrigeringar:

Efter att 2002-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar.

1910 arkiverade viktig information

I den här artikeln beskrivs innehållet i Azure Stack Hub-uppdateringspaket. Uppdateringen innehåller förbättringar och korrigeringar för den senaste versionen av Azure Stack Hub.

Viktigt!

Det här uppdateringspaketet gäller endast för integrerade Azure Stack Hub-system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit (ASDK).

Viktigt!

Om din Azure Stack Hub-instans ligger efter med fler än två uppdateringar betraktas den som inaktuell. Du måste uppdatera till minst den lägsta version som stöds för att få support.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Hjälp med felsökning av uppdateringar och uppdateringsprocessen finns i Felsöka korrigerings- och uppdateringsproblem för Azure Stack Hub.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack Hub-uppdateringspaketet med hjälp av nedladdningsverktyget för Azure Stack Hub-uppdateringen.

Byggreferens för 1910

Versionsnumret för Azure Stack Hub 1910-uppdateringen är 1.1910.0.58.

Uppdateringstyp

Från och med 1908 uppdaterades det underliggande operativsystemet där Azure Stack Hub körs till Windows Server 2019. Den här uppdateringen möjliggör grundläggande förbättringar och möjligheten att ta med ytterligare funktioner till Azure Stack Hub.

Azure Stack Hub 1910-uppdateringsversionstypen är Express.

Uppdateringspaketet från 1910 är större än tidigare uppdateringar, vilket resulterar i längre nedladdningstider. Uppdateringen förblir i förberedelsetillståndet under en längre tid och operatörerna kan förvänta sig att den här processen tar längre tid än tidigare uppdateringar. Den förväntade tiden för uppdateringen 1910 är cirka 10 timmar, oavsett antalet fysiska noder i Azure Stack Hub-miljön. Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används i systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans specifikationer. Körningar som varar längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder från Azure Stack Hub-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 1910-uppdateringen och bör inte jämföras med andra Azure Stack Hub-uppdateringar.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack Hub.

Nyheter

  • Administratörsportalen visar nu ip-adresserna för privilegierade slutpunkter i menyn regionegenskaper för enklare identifiering. Dessutom visas den aktuella konfigurerade tidsservern och DNS-vidarebefordrare. Mer information finns i Använda den privilegierade slutpunkten i Azure Stack Hub.

  • Azure Stack Hub-hälso- och övervakningssystemet kan nu skapa aviseringar för olika maskinvarukomponenter om ett fel inträffar. Dessa aviseringar kräver ytterligare konfiguration. Mer information finns i Övervaka Azure Stack Hub-maskinvarukomponenter.

  • Cloud-init-stöd för Azure Stack Hub: Cloud-init är en ofta använd metod för att anpassa en virtuell Linux-dator när den startas för första gången. Du kan använda cloud-init till att installera paket och skriva filer eller för att konfigurera användare och säkerhet. Eftersom cloud-init anropas under den inledande startprocessen finns det inga ytterligare steg eller nödvändiga agenter för att tillämpa konfigurationen. Ubuntu-avbildningarna på marketplace har uppdaterats för att stödja cloud-init för etablering.

  • Azure Stack Hub stöder nu alla Windows Azure Linux-agentversioner som Azure.

  • Det finns en ny version av Azure Stack Hub-administratörens PowerShell-moduler.

  • Nya Azure PowerShell-klientmoduler släpptes för Azure Stack Hub den 15 april 2020. De Azure RM-moduler som används för närvarande fortsätter att fungera, men uppdateras inte längre efter version 2002.

  • Cmdleten Set-AzSDefenderManualUpdate har lagts till i den privilegierade slutpunkten (PEP) för att konfigurera den manuella uppdateringen för Windows Defender-definitioner i Azure Stack Hub-infrastrukturen. Mer information finns i Uppdatera Windows Defender Antivirus på Azure Stack Hub.

  • Lade till cmdleten Set-AzSDnsForwarder i den privilegierade slutpunkten (PEP) för att ändra vidarebefordrarinställningarna för DNS-servrarna i Azure Stack Hub. Mer information om DNS-konfiguration finns i DNS-integrering med Azure Stack Hub-datacenter.

  • Stöd har lagts till för hantering av Kubernetes-kluster med hjälp av AKS-motorn. Från och med den här uppdateringen kan kunder distribuera Kubernetes-produktionskluster. AKS-motorn gör det möjligt för användare att:

    • Hantera livscykeln för deras Kubernetes-kluster. De kan skapa, uppdatera och skala kluster.
    • Underhålla sina kluster med hjälp av hanterade avbildningar som skapats av AKS- och Azure Stack Hub-teamen.
    • Dra nytta av en Azure Resource Manager-integrerad Kubernetes-molnleverantör som skapar kluster med hjälp av interna Azure-resurser.
    • Distribuera och hantera sina kluster i anslutna eller frånkopplade Azure Stack Hub-stämplar.
    • Använd Azure Hybrid-funktioner:
      • Integrering med Azure Arc.
      • Integrering med Azure Monitor för containrar.
    • Använd Windows-containrar med AKS-motorn.
    • Få Microsoft Support och teknisk support för deras distributioner.

Förbättringar

  • Azure Stack Hub har förbättrat sin möjlighet att automatiskt åtgärda vissa korrigerings- och uppdateringsproblem som tidigare orsakade uppdateringsfel eller förhindrade operatörer från att initiera en Azure Stack Hub-uppdatering. Därför ingår färre tester i gruppen Test-AzureStack -UpdateReadiness . Mer information finns i Verifiera Azure Stack Hub-systemtillstånd. Följande tre tester finns kvar i gruppen UpdateReadiness :

    • AzSInfraFileValidation
    • AzSActionPlanStatus
    • AzsStampBMCSummary
  • En granskningsregel har lagts till för att rapportera när en extern enhet (till exempel en USB-nyckel) monteras på en nod i Azure Stack Hub-infrastrukturen. Granskningsloggen genereras via syslog och visas som Microsoft-Windows-Security-Auditing: 6416|Plug and Play-händelser. Mer information om hur du konfigurerar syslog-klienten finns i Syslog-vidarebefordran.

  • Azure Stack Hub flyttas till 4 096-bitars RSA-nycklar för de interna certifikaten. Om du kör intern hemlig rotation ersätts gamla 2048-bitarscertifikat med 4 096-bitars långa certifikat. Mer information om hemlig rotation i Azure Stack Hub finns i Rotera hemligheter i Azure Stack Hub.

  • Uppgraderingar till komplexiteten hos kryptografiska algoritmer och nyckelstyrka för flera interna komponenter för att uppfylla kraven i Committee on National Security Systems – Policy 15 (CNSSP-15), som tillhandahåller bästa praxis för användning av offentliga standarder för säker informationsdelning. Bland förbättringarna finns AES256 för Kerberos-autentisering och SHA384 för VPN-kryptering. Mer information om CNSSP-15 finns på sidan Kommitté för nationella säkerhetssystem, policyer.

  • På grund av uppgraderingen ovan har Azure Stack Hub nu nya standardvärden för IPsec/IKEv2-konfigurationer. De nya standardvärdena som används på Azure Stack Hub-sidan är följande:

    Parametrar för IKE Fas 1 (huvudläge)

    Property Värde
    IKE-version IKEv2
    Diffie-Hellman Group ECP384
    Autentiseringsmetod I förväg delad nyckel
    Krypterings- och hash-algoritmer AES256, SHA384
    SA-livstid (tid) 28 800 sekunder

    Parametrar för IKE Fas 2 (snabbläge)

    Property Värde
    IKE-version IKEv2
    Krypterings- och hashalgoritmer (kryptering) GCMAES256
    Krypterings- och hashalgoritmer (autentisering) GCMAES256
    SA-livstid (tid) 27 000 sekunder
    SA-livslängd (kilobyte) 33,553,408
    PFS (Perfect Forward Secrecy) ECP384
    Utebliven peer-identifiering Stöds

    Dessa ändringar återspeglas även i standarddokumentationen för IPsec/IKE-förslag .

  • Säkerhetskopieringstjänsten för infrastruktur förbättrar logiken som beräknar önskat ledigt utrymme för säkerhetskopior i stället för att förlita sig på ett fast tröskelvärde. Tjänsten använder storleken på en säkerhetskopiering, kvarhållningsprincip, reserv och aktuell användning av den externa lagringsplatsen för att avgöra om en varning behöver höjas till operatorn.

Ändringar

  • När du laddar ned Marketplace-objekt från Azure till Azure Stack Hub finns det ett nytt användargränssnitt som gör att du kan ange en version av objektet när det finns flera versioner. Det nya användargränssnittet är tillgängligt i både anslutna och frånkopplade scenarier. Mer information finns i Ladda ned marketplace-objekt från Azure till Azure Stack Hub.

  • Från och med 1910-versionen kräver Azure Stack Hub-systemet ytterligare ett /20 privat internt IP-utrymme. Mer information finns i Planera nätverksintegrering för Azure Stack .

  • Infrastruktursäkerhetskopieringstjänsten tar bort delvis uppladdade säkerhetskopierade data om den externa lagringsplatsen får slut på kapacitet under uppladdningen.

  • Infrastruktursäkerhetskopieringstjänsten lägger till identitetstjänsten till säkerhetskopieringsnyttolasten för AAD-distributioner.

  • Azure Stack Hub PowerShell-modulen har uppdaterats till version 1.8.0 för 1910-versionen.
    Exempel på några av ändringarna är:

    • Ny DRP-administratörsmodul: Distributionsresursprovidern (DRP) möjliggör orkestrerade distributioner av resursprovidrar till Azure Stack Hub. Dessa kommandon interagerar med DRP via Azure Resource Manager-skiktet.
    • BRP:
      – Stöd för enkel rollåterställning för säkerhetskopiering av Azures-stackinfrastruktur.
      – Lägg till parametern RoleName i cmdleten Restore-AzsBackup.
    • FRP: Icke-bakåtkompatibla ändringar för enhets - och volymresurser med API-version 2019-05-01. Funktionerna stöds av Azure Stack Hub 1910 och senare:
      - Värdet för ID, Name, HealthStatusoch OperationalStatus har ändrats.
      – Nya egenskaper FirmwareVersionsom stöds , IsIndicationEnabled, Manufactureroch StoragePool för Enhetsresurser .
      – Egenskaperna CanPool och CannotPoolReason för Enhetsresurser har blivit inaktuella. Använd OperationalStatus i stället.

Korrigeringar

  • Ett problem som förhindrade att TLS 1.2-principen framtvingades för miljöer som distribuerades före Azure Stack Hub 1904-versionen har åtgärdats.
  • Åtgärdat ett problem där en virtuell Ubuntu 18.04-dator som skapats med SSH-auktorisering aktiverat inte tillåter att du använder SSH-nycklarna för att logga in.
  • Återställ lösenord har tagits bort från användargränssnittet för vm-skalningsuppsättningen.
  • Ett problem där borttagning av lastbalanseraren från portalen inte resulterade i borttagning av objektet i infrastrukturlagret har åtgärdats.
  • Ett problem som visade en felaktig procentandel av aviseringen om användning av gatewaypooler på administratörsportalen har åtgärdats.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack Hub finns i Säkerhetsuppdateringar för Azure Stack Hub.

Qualys sårbarhetsrapport för den här versionen kan laddas ned från Qualys webbplats.

Snabbkorrigeringar

Azure Stack Hub släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack Hub-snabbkorrigeringen för 1908 innan du uppdaterar Azure Stack Hub till 1910.

Kommentar

Azure Stack Hub-snabbkorrigeringsutgåvor är kumulativa. Du behöver bara installera den senaste snabbkorrigeringen för att få alla korrigeringar som ingår i tidigare snabbkorrigeringsversioner för den versionen.

Azure Stack Hub-snabbkorrigeringar gäller endast för integrerade Azure Stack Hub-system. försök inte att installera snabbkorrigeringar i ASDK.

Förutsättningar: Innan 1910-uppdateringen tillämpas

1910-versionen av Azure Stack Hub måste tillämpas på 1908-versionen med följande snabbkorrigeringar:

Efter att 1910-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i vår serviceprincip.

1908 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i Azure Stack-uppdateringspaket. Uppdateringen innehåller nya förbättringar och korrigeringar för den här versionen av Azure Stack.

Om du vill komma åt viktig information för en annan version använder du listrutan versionsväljare ovanför innehållsförteckningen till vänster.

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Viktigt!

Om din Azure Stack-instans ligger efter med fler än två uppdateringar anses den vara inaktuell. Du måste uppdatera till minst den lägsta version som stöds för att få support.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Hjälp med felsökning av uppdateringar och uppdateringsprocessen finns i Felsöka problem med korrigeringar och uppdateringar för Azure Stack.

1908 build-referens

Versionsnumret för Azure Stack 1908-uppdateringen är 1.1908.4.33.

Uppdateringstyp

För 1908 har det underliggande operativsystem där Azure Stack körs uppdaterats till Windows Server 2019. Detta möjliggör grundläggande grundläggande förbättringar, samt möjligheten att ta med ytterligare funktioner till Azure Stack inom en snar framtid.

Azure Stack 1908-uppdateringsversionstypen är Full. Därför har 1908-uppdateringen en längre körning än expressuppdateringar som 1906 och 1907. Exakta körningar för fullständiga uppdateringar beror vanligtvis på antalet noder som din Azure Stack-instans innehåller, den kapacitet som används i systemet av klientarbetsbelastningar, systemets nätverksanslutning (om den är ansluten till Internet) och systemmaskinvarans konfiguration. Uppdateringen 1908 har haft följande förväntade körningar i vår interna testning: 4 noder – 42 timmar, 8 noder – 50 timmar, 12 noder – 60 timmar, 16 noder – 70 timmar. Uppdateringskörningar som varar längre än dessa förväntade värden är inte ovanliga och kräver inte åtgärder från Azure Stack-operatorer om inte uppdateringen misslyckas.

Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack.

  • Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans konfiguration.
  • Körningar som varar längre än förväntat är inte ovanliga och kräver inte åtgärder av Azure Stack-operatorer om inte uppdateringen misslyckas.
  • Den här runtime-uppskattningen är specifik för 1908-uppdateringen och bör inte jämföras med andra Azure Stack-uppdateringar.

Nyheter

  • För 1908 bör du tänka på att det underliggande operativsystemet som Azure Stack körs på har uppdaterats till Windows Server 2019. Detta möjliggör grundläggande grundläggande förbättringar, samt möjligheten att ta med ytterligare funktioner till Azure Stack inom en snar framtid.
  • Alla komponenter i Azure Stack-infrastrukturen fungerar nu i FIPS 140-2-läge.
  • Azure Stack-operatorer kan nu ta bort portalanvändardata. Mer information finns i Rensa portalens användardata från Azure Stack.

Förbättringar

  • Förbättringar av vilande datakryptering av Azure Stack för att bevara hemligheter i den maskinvarubaserade TPM-modulen (Trusted Platform Module) för de fysiska noderna.

Ändringar

  • Maskinvaruleverantörer släpper OEM-tilläggspaketet 2.1 eller senare samtidigt som Azure Stack version 1908. OEM-tilläggspaketet 2.1 eller senare är en förutsättning för Azure Stack version 1908. Mer information om hur du laddar ned OEM-tilläggspaket 2.1 eller senare finns i artikeln OM OEM-uppdateringar .

Korrigeringar

  • Åtgärdade ett problem med kompatibilitet med framtida Azure Stack OEM-uppdateringar och ett problem med distribution av virtuella datorer med hjälp av kundanvändares avbildningar. Det här problemet hittades 1907 och åtgärdades i snabbkorrigeringar KB4517473
  • Åtgärdat ett problem med uppdatering av OEM-inbyggd programvara och korrigerat feldiagnostik i Test-AzureStack för Fabric Ring Health. Det här problemet hittades 1907 och åtgärdades i snabbkorrigeringar KB4515310
  • Ett problem med uppdateringsprocessen för OEM-inbyggd programvara har åtgärdats. Det här problemet hittades 1907 och åtgärdades i snabbkorrigeringar KB4515650

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack finns i Säkerhetsuppdateringar för Azure Stack.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1908-uppdateringspaketet från nedladdningssidan för Azure Stack.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1907 innan du uppdaterar Azure Stack till 1908.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Förutsättningar: Innan 1908-uppdateringen tillämpas

1908-versionen av Azure Stack måste tillämpas på 1907-versionen med följande snabbkorrigeringar:

Azure Stack 1908 Update kräver Azure Stack OEM version 2.1 eller senare från systemets maskinvaruleverantör. OEM-uppdateringar omfattar uppdateringar av drivrutin och inbyggd programvara till din Azure Stack-systemmaskinvara. Mer information om hur du tillämpar OEM-uppdateringar finns i Tillämpa uppdateringar av originalutrustningstillverkaren i Azure Stack

Efter att 1908-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i vår serviceprincip.

1907 arkiverade viktig information

I den här artikeln beskrivs innehållet i Azure Stack-uppdateringspaket. Uppdateringen innehåller nya förbättringar och korrigeringar för den här versionen av Azure Stack.

Om du vill komma åt viktig information för en annan version använder du listrutan versionsväljare ovanför innehållsförteckningen till vänster.

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Viktigt!

Om din Azure Stack-instans ligger efter med fler än två uppdateringar anses den vara inaktuell. Du måste uppdatera till minst den lägsta version som stöds för att få support.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Hjälp med felsökning av uppdateringar och uppdateringsprocessen finns i Felsöka problem med korrigeringar och uppdateringar för Azure Stack.

1907 build-referens

Versionsnumret för Azure Stack 1907-uppdateringen är 1.1907.0.20.

Uppdateringstyp

Azure Stack 1907-uppdateringsversionstypen är Express. Mer information om uppdateringsversionstyper finns i artikeln Hantera uppdateringar i Azure Stack . Baserat på intern testning är den förväntade tiden det tar för 1907-uppdateringen att slutföras cirka 13 timmar.

  • Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används på systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemmaskinvarans konfiguration.
  • Körningar som varar längre än förväntat är inte ovanliga och kräver inte åtgärder av Azure Stack-operatorer om inte uppdateringen misslyckas.
  • Den här runtime-uppskattningen är specifik för 1907-uppdateringen och bör inte jämföras med andra Azure Stack-uppdateringar.

Vad finns i den här uppdateringen

Nyheter

  • Allmän tillgänglighetsversion av tjänsten för insamling av diagnostikloggar i Azure Stack för att underlätta och förbättra insamlingen av diagnostikloggar. Insamlingstjänsten för Azure Stack-diagnostikloggar är ett förenklat sätt att samla in och dela diagnostikloggar med Microsoft Customer Support Services (CSS). Den här tjänsten för insamling av diagnostikloggar ger en ny användarupplevelse i Azure Stack-administratörsportalen som gör det möjligt för operatörer att konfigurera automatisk uppladdning av diagnostikloggar till en lagringsblob när vissa kritiska aviseringar aktiveras eller för att utföra samma åtgärd på begäran. Mer information finns i artikeln diagnostikloggsamling .

  • Allmän tillgänglighetsversion av valideringen av Azure Stack-nätverksinfrastrukturen som en del av Azure Stack-valideringsverktyget Test-AzureStack. Azure Stack-nätverksinfrastrukturen är en del av Test-AzureStack för att identifiera om ett fel inträffar i nätverksinfrastrukturen i Azure Stack. Testet kontrollerar nätverksinfrastrukturens anslutning genom att kringgå det programvarudefinierade Azure Stack-nätverket. Den visar anslutningen från en offentlig VIP till konfigurerade DNS-vidarebefordrare, NTP-servrar och identitetsslutpunkter. Dessutom söker den efter anslutning till Azure när du använder Azure AD som identitetsprovider eller federerad server när du använder ADFS. Mer information finns i artikeln om Valideringsverktyget för Azure Stack.

  • Lade till en intern hemlig rotationsprocedur för att rotera interna SQL TLS-certifikat efter behov under en systemuppdatering.

Förbättringar

  • Azure Stack-uppdateringsbladet visar nu en sista slutförd tid för aktiva uppdateringar. Du kan se detta genom att gå till uppdateringsbladet och klicka på en uppdatering som körs. Det sista steget slutfört är sedan tillgängligt i avsnittet Uppdateringskörningsinformation .

  • Förbättringar av operatoråtgärderna Start-AzureStack och Stop-AzureStack . Tiden för att starta Azure Stack har minskat med i genomsnitt 50 %. Tiden för att stänga av Azure Stack har minskat med i genomsnitt 30 %. De genomsnittliga start- och avstängningstiderna är desamma som antalet noder ökar i en skalningsenhet.

  • Förbättrad felhantering för det frånkopplade Marketplace-verktyget. Om en nedladdning misslyckas eller delvis lyckas när du använder Export-AzSOfflineMarketplaceItem visas ett detaljerat felmeddelande med mer information om eventuella fel- och åtgärdssteg.

  • Förbättrade prestanda för att skapa hanterade diskar från en stor sidblob/ögonblicksbild. Tidigare utlöstes en timeout när en stor disk skapades.

  • Förbättrad hälsokontroll för virtuella diskar innan du stänger av en nod för att undvika oväntad anslutning av virtuell disk.

  • Förbättrad lagring av interna loggar för administratörsåtgärder. Detta resulterar i bättre prestanda och tillförlitlighet under administratörsåtgärder genom att minimera minnes- och lagringsförbrukningen för interna loggprocesser. Du kanske också ser förbättrade sidinläsningstider för uppdateringsbladet i administratörsportalen. Som en del av den här förbättringen kommer uppdateringsloggar som är äldre än 6 månader inte längre att vara tillgängliga i systemet. Om du behöver loggar för dessa uppdateringar måste du ladda ned sammanfattningen för alla uppdateringskörningar som är äldre än 6 månader innan du utför 1907-uppdateringen.

Ändringar

  • Azure Stack version 1907 innehåller en varning som instruerar operatörerna att se till att uppdatera systemets OEM-paket till version 2.1 eller senare innan de uppdaterar till version 1908. Mer information om hur du tillämpar Azure Stack OEM-uppdateringar finns i Tillämpa en uppdatering av en originalutrustningstillverkare i Azure Stack.

  • En ny utgående regel (HTTPS) har lagts till för att aktivera kommunikation för Azure Stack-tjänsten för insamling av diagnostikloggar. Mer information finns i Integrering av Azure Stack-datacenter – Publicera slutpunkter.

  • Infrastruktursäkerhetskopieringstjänsten tar nu bort delvis uppladdade säkerhetskopior om den externa lagringsplatsen får slut på kapacitet.

  • Infrastruktursäkerhetskopior omfattar inte längre en säkerhetskopia av domäntjänstdata. Detta gäller endast för system som använder Azure Active Directory som identitetsprovider.

  • Nu kontrollerar vi att en avbildning som matas in i bladet Beräkning –> VM-avbildningar är av typen sidblob.

Korrigeringar

  • Åtgärdade ett problem där utgivaren, erbjudandet och SKU:n behandlades som skiftlägeskänsliga i en Resource Manager-mall: avbildningen hämtades inte för distribution om inte bildparametrarna var samma fall som för utgivaren, erbjudandet och SKU:n.
  • Ett problem med säkerhetskopieringar som misslyckades med ett PartialSucceed-felmeddelande har åtgärdats på grund av tidsgränser vid säkerhetskopiering av metadata för lagringstjänsten.

  • Åtgärdat ett problem där borttagning av användarprenumerationer resulterade i överblivna resurser.

  • Ett problem har åtgärdats där beskrivningsfältet inte sparades när ett erbjudande skapades.

  • Åtgärdade ett problem där en användare med skrivskyddade behörigheter kunde skapa, redigera och ta bort resurser. Nu kan användaren bara skapa resurser när behörigheten Deltagare tilldelas.

  • Åtgärdade ett problem där uppdateringen misslyckas på grund av en DLL-fil som är låst av WMI-providervärden.

  • Ett problem i uppdateringstjänsten som förhindrade att tillgängliga uppdateringar visades i uppdateringspanelen eller resursprovidern har åtgärdats. Det här problemet hittades 1906 och åtgärdades i snabbkorrigeringar KB4511282.

  • Ett problem som kan orsaka att uppdateringar misslyckas på grund av att hanteringsplanet blir felfritt på grund av en felaktig konfiguration har åtgärdats. Det här problemet hittades 1906 och åtgärdades i snabbkorrigeringar KB4512794.

  • Ett problem som hindrade användare från att slutföra distributionen av tredjepartsbilder från Marketplace har åtgärdats. Det här problemet hittades 1906 och åtgärdades i snabbkorrigeringar KB4511259.

  • Ett problem som kan orsaka att den virtuella datorn skapas från hanterade avbildningar misslyckades på grund av att vår tjänst för användaravbildningshanteraren kraschade. Det här problemet hittades 1906 och åtgärdades i snabbkorrigeringar KB4512794

  • Åtgärdade ett problem där CRUD-åtgärder för virtuella datorer kunde misslyckas på grund av att appgatewaycachen inte uppdaterades som förväntat. Det här problemet hittades 1906 och åtgärdades i snabbkorrigeringar KB4513119

  • Åtgärdade ett problem i hälsoresursprovidern som påverkade tillgängligheten för regionen och aviseringsbladen i administratörsportalen. Det här problemet hittades 1906 och åtgärdades i snabbkorrigeringar KB4512794.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack finns i Säkerhetsuppdateringar för Azure Stack.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1907-uppdateringspaketet från nedladdningssidan för Azure Stack.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1906 innan du uppdaterar Azure Stack till 1907.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Innan du tillämpar 1907-uppdateringen

1907-versionen av Azure Stack måste tillämpas på 1906-versionen med följande snabbkorrigeringar:

Efter att 1907-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i vår serviceprincip.

1906 arkiverade viktig information

I den här artikeln beskrivs innehållet i Azure Stack-uppdateringspaket. Uppdateringen innehåller nya förbättringar och korrigeringar för den här versionen av Azure Stack.

Om du vill komma åt viktig information för en annan version använder du listrutan versionsväljare ovanför innehållsförteckningen till vänster.

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Viktigt!

Om din Azure Stack-instans ligger efter med fler än två uppdateringar anses den vara inaktuell. Du måste uppdatera till minst den lägsta version som stöds för att få support.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Hjälp med felsökning av uppdateringar och uppdateringsprocessen finns i Felsöka problem med korrigeringar och uppdateringar för Azure Stack.

Byggreferens för 1906

Versionsnumret för Azure Stack 1906-uppdateringen är 1.1906.0.30.

Uppdateringstyp

Azure Stack 1906-uppdateringsversionstypen är Express. Mer information om uppdateringsversionstyper finns i artikeln Hantera uppdateringar i Azure Stack . Den förväntade tiden det tar för uppdateringen 1906 att slutföras är cirka 10 timmar, oavsett antalet fysiska noder i Din Azure Stack-miljö. Exakta uppdateringskörningar beror vanligtvis på den kapacitet som används i systemet av klientarbetsbelastningar, systemnätverksanslutningen (om den är ansluten till Internet) och systemets maskinvaruspecifikationer. Körningar som varar längre än det förväntade värdet är inte ovanliga och kräver inte åtgärder av Azure Stack-operatorer om inte uppdateringen misslyckas. Den här runtime-uppskattningen är specifik för 1906-uppdateringen och bör inte jämföras med andra Azure Stack-uppdateringar.

Vad finns i den här uppdateringen

  • Lade till en Set-TLSPolicy-cmdlet i den privilegierade slutpunkten (PEP) för att tvinga TLS 1.2 på alla slutpunkter. Mer information finns i Säkerhetskontroller för Azure Stack.

  • Lade till en Get-TLSPolicy-cmdlet i den privilegierade slutpunkten (PEP) för att hämta den tillämpade TLS-principen. Mer information finns i Säkerhetskontroller för Azure Stack.

  • Lade till en intern hemlig rotationsprocedur för att rotera interna TLS-certifikat efter behov under en systemuppdatering.

  • Lade till ett skydd för att förhindra att interna hemligheter upphör att gälla genom att tvinga intern hemlighetsrotation om en kritisk avisering om utgångna hemligheter ignoreras. Detta bör inte användas som ett vanligt driftsförfarande. Hemlighetsrotation bör planeras under en underhållsperiod. Mer information finns i Hemlig rotation i Azure Stack.

  • Visual Studio Code stöds nu med Azure Stack-distribution med hjälp av AD FS.

Förbättringar

  • Cmdleten Get-GraphApplication i den privilegierade slutpunkten visar nu tumavtrycket för det certifikat som används. Detta förbättrar certifikathanteringen för tjänstens huvudnamn när Azure Stack distribueras med AD FS.

  • Nya hälsoövervakningsregler har lagts till för att verifiera tillgängligheten för AD Graph och AD FS, inklusive möjligheten att skapa aviseringar.

  • Förbättringar av säkerhetskopieringsresursproviderns tillförlitlighet när infrastruktursäkerhetskopieringstjänsten flyttas till en annan instans.

  • Prestandaoptimering av extern hemlig rotationsprocedur för att ge en enhetlig körningstid för att underlätta schemaläggning av underhållsperiod.

  • Cmdleten Test-AzureStack rapporterar nu om interna hemligheter som snart upphör att gälla (kritiska aviseringar).

  • En ny parameter är tillgänglig för cmdleten Register-CustomAdfs i den privilegierade slutpunkten som gör det möjligt att hoppa över listan över återkallade certifikat när federationsförtroendet för AD FS konfigureras.

  • 1906-versionen ger bättre insyn i uppdateringsförloppet, så du kan vara säker på att uppdateringarna inte pausas. Detta resulterar i en ökning av det totala antalet uppdateringssteg som visas för operatorer på bladet Uppdatera . Du kan också märka att fler uppdateringssteg sker parallellt än i tidigare uppdateringar.

Nätverksuppdateringar

  • Den uppdaterade lånetiden i DHCP-svararen är konsekvent med Azure.

  • Förbättrade återförsöksfrekvenser till resursprovidern i scenariot med misslyckad distribution av resurser.

  • Alternativet Standard SKU har tagits bort från både lastbalanseraren och den offentliga IP-adressen eftersom det för närvarande inte stöds.

Ändringar

  • Att skapa en lagringskontoupplevelse är nu konsekvent med Azure.

  • Ändrade aviseringsutlösare för förfallodatum för interna hemligheter:

    • Varningsaviseringar aktiveras nu 90 dagar innan hemligheterna upphör att gälla.
    • Kritiska aviseringar utlöses nu 30 dagar innan hemligheterna upphör att gälla.
  • Uppdaterade strängar i infrastruktursäkerhetskopieringsresursprovidern för konsekvent terminologi.

Korrigeringar

  • Ett problem har åtgärdats där storleksändringen av en hanterad virtuell disk-dator misslyckades med ett internt åtgärdsfel.

  • Ett problem där en misslyckad användarbild skapades har åtgärdats och tjänsten som hanterar avbildningar är i ett felaktigt tillstånd. Detta blockerar borttagning av den misslyckade avbildningen och skapandet av nya avbildningar. Detta åtgärdas också i snabbkorrigeringen 1905.

  • Aktiva aviseringar om utgångna interna hemligheter stängs nu automatiskt efter lyckad körning av intern hemlig rotation.

  • Ett problem har åtgärdats där uppdateringsvaraktigheten på fliken uppdateringshistorik skulle trimma den första siffran om uppdateringen kördes i mer än 99 timmar.

  • Bladet Uppdatera innehåller alternativet Återuppta för misslyckade uppdateringar.

  • I administratörs- och användarportalerna åtgärdade du problemet på Marketplace där Docker-tillägget felaktigt returnerades från sökningen, men det gick inte att vidta några ytterligare åtgärder eftersom det inte är tillgängligt i Azure Stack.

  • Ett problem har åtgärdats i malldistributionsgränssnittet som inte fyller i parametrar om mallnamnet börjar med understrecket _.

  • Ett problem har åtgärdats när skapande av vm-skalningsuppsättningar ger CentOS-baserad 7.2 som ett alternativ för distribution. CentOS 7.2 är inte tillgängligt i Azure Stack. Vi tillhandahåller nu Centos 7.5 som vårt alternativ för distribution

  • Nu kan du ta bort en skalningsuppsättning från bladet Vm-skalningsuppsättningar .

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack finns i Säkerhetsuppdateringar för Azure Stack.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1906-uppdateringspaketet från nedladdningssidan för Azure Stack.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1905 innan du uppdaterar Azure Stack till 1906. När du har uppdaterat installerar du alla tillgängliga snabbkorrigeringar för 1906.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Innan du tillämpar 1906-uppdateringen

1906-versionen av Azure Stack måste tillämpas på 1905-versionen med följande snabbkorrigeringar:

Efter att 1906-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i vår serviceprincip.

Nästa steg

1905 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet från 1905. Uppdateringen innehåller nya förbättringar och korrigeringar för den här versionen av Azure Stack. Den här artikeln innehåller följande information:

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1905-uppdateringen är 1.1905.0.40.

Uppdateringstyp

Azure Stack 1905-uppdateringsversionstypen är Full. Därför har 1905-uppdateringen en längre körning än expressuppdateringar som 1903 och 1904. Exakta körningar för fullständiga uppdateringar beror vanligtvis på antalet noder som din Azure Stack-instans innehåller, den kapacitet som används i systemet av klientarbetsbelastningar, systemets nätverksanslutning (om den är ansluten till Internet) och systemmaskinvarans konfiguration. Uppdateringen 1905 har haft följande förväntade körningar i vår interna testning: 4 noder – 35 timmar, 8 noder – 45 timmar, 12 noder – 55 timmar, 16 noder – 70 timmar. 1905-körningar som varar längre än dessa förväntade värden är inte ovanliga och kräver inte åtgärder från Azure Stack-operatorer om inte uppdateringen misslyckas. Mer information om uppdateringsversionstyper finns i Hantera uppdateringar i Azure Stack.

Vad finns i den här uppdateringen

  • Med den här uppdateringen kan uppdateringsmotorn i Azure Stack uppdatera den inbyggda programvaran för skalningsenhetsnoder. Detta kräver ett kompatibelt uppdateringspaket från maskinvarupartnerna. Kontakta din maskinvarupartner för mer information om tillgänglighet.

  • Windows Server 2019 stöds nu och är tillgängligt för syndikat via Azure Stack Marketplace. Med den här uppdateringen kan Windows Server 2019 nu aktiveras på en 2016-värd.

  • Med ett nytt Visual Studio Code-tillägg för Azure-kontot kan utvecklare rikta in sig på Azure Stack genom att logga in och visa prenumerationer samt ett antal andra tjänster. Azure-kontotillägget fungerar i både Azure Active Directory -miljöer (Azure AD) och AD FS-miljöer och kräver bara en liten ändring i Visual Studio Code-användarinställningarna. Visual Studio Code kräver att tjänstens huvudnamn ges behörighet för att kunna köras i den här miljön. Det gör du genom att importera identitetsskriptet och köra de cmdletar som anges i Flera innehavare i Azure Stack. Detta kräver en uppdatering av hemkatalogen och registrering av gästklientkatalogen för varje katalog. En avisering visas efter uppdatering till 1905 eller senare för att uppdatera klientorganisationen för hemkatalogen som Visual Studio Code-tjänstens huvudnamn ingår för.

Förbättringar

  • Som en del av tillämpningen av TLS 1.2 på Azure Stack har följande tillägg uppdaterats till dessa versioner:

    • microsoft.customscriptextension-arm-1.9.3
    • microsoft.iaasdiagnostics-1.12.2.2
    • microsoft.antimalware-windows-arm-1.5.5.9
    • microsoft.dsc-arm-2.77.0.0
    • microsoft.vmaccessforlinux-1.5.2

    Ladda ned dessa versioner av tilläggen omedelbart, så att nya distributioner av tillägget inte misslyckas när TLS 1.2 tillämpas i en framtida version. Ställ alltid in autoUpgradeMinorVersion=true så att delversionsuppdateringar till tillägg (till exempel 1.8 till 1.9) utförs automatiskt.

  • En ny översikt över hjälp och support i Azure Stack-portalen gör det enklare för operatörer att kontrollera sina supportalternativ, få experthjälp och lära sig mer om Azure Stack. Om du skapar en supportbegäran i integrerade system väljs Azure Stack-tjänsten i förväg. Vi rekommenderar starkt att kunderna använder den här upplevelsen för att skicka biljetter i stället för att använda den globala Azure Portal. Mer information finns i Hjälp och support för Azure Stack.

  • När flera Azure Active Directories registreras (genom den här processen) är det möjligt att inte köra skriptet igen när vissa uppdateringar inträffar, eller när ändringar i auktoriseringen av Azure AD-tjänstens huvudnamn gör att rättigheter saknas. Detta kan orsaka olika problem, från blockerad åtkomst för vissa funktioner, till mer diskreta fel som är svåra att spåra tillbaka till det ursprungliga problemet. För att förhindra detta introducerar 1905 en ny funktion som söker efter dessa behörigheter och skapar en avisering när vissa konfigurationsproblem hittas. Den här valideringen körs varje timme och visar de reparationsåtgärder som krävs för att åtgärda problemet. Aviseringen stängs när alla klienter är i felfritt tillstånd.

  • Förbättrad tillförlitlighet för säkerhetskopieringsåtgärder för infrastruktur under redundansväxling.

  • Det finns en ny version av plugin-programmet Azure Stack Nagios som använder Azure Active Directory Authentication Libraries (ADAL) för autentisering. Plugin-programmet stöder nu även Azure AD- och Active Directory Federation Services (AD FS)-distributioner (AD FS) av Azure Stack. Mer information finns på nagios-plugin-webbplatsen .

  • En ny hybridprofil 2019-03-01-Hybrid släpptes som stöder alla de senaste funktionerna i Azure Stack. Både Azure PowerShell och Azure CLI stöder 2019-03-01-Hybrid-profilen . SDK:erna för .NET, Ruby, Node.js, Go och Python har publicerat paket som stöder 2019-03-01-Hybrid-profilen . Respektive dokumentation och vissa exempel har uppdaterats för att återspegla ändringarna.

  • Node.js SDK stöder nu API-profiler. Paket som stöder 2019-03-01-Hybrid-profilen publiceras.

  • Azure Stack-uppdateringen från 1905 lägger till två nya infrastrukturroller för att förbättra plattformens tillförlitlighet och support:

    • Infrastrukturring: I framtiden kommer infrastrukturringen att vara värd för containerbaserade versioner av befintliga infrastrukturroller , till exempel xrp, som för närvarande kräver sina egna avsedda virtuella infrastrukturdatorer. Detta förbättrar plattformens tillförlitlighet och minskar antalet virtuella infrastrukturdatorer som Azure Stack kräver. Detta minskar därefter den totala resursförbrukningen för Azure Stacks infrastrukturroller i framtiden.
    • Supportring: I framtiden kommer supportringen att användas för att hantera förbättrade supportscenarier för kunder.

    Dessutom har vi lagt till en extra instans av den virtuella domänkontrollantens virtuella dator för att förbättra tillgängligheten för den här rollen.

    Dessa ändringar ökar resursförbrukningen för Azure Stack-infrastrukturen på följande sätt:

    Azure Stack SKU Ökning av beräkningsförbrukning Ökad minnesförbrukning
    4 noder 22 vCPU 28 GB
    8 noder 38 vCPU 44 GB
    12 noder 54 vCPU 60 GB
    16 noder 70 vCPU 76 GB

Ändringar

  • För att öka tillförlitligheten och tillgängligheten under planerade och oplanerade underhållsscenarier lägger Azure Stack till ytterligare en infrastrukturrollinstans för domäntjänster.

  • Med den här uppdateringen verifieras maskinvaran under reparationen och lägger till nodåtgärder för att säkerställa homogena skalningsenhetsnoder i en skalningsenhet.

  • Om schemalagda säkerhetskopieringar inte kan slutföras och den definierade kvarhållningsperioden överskrids, ser kontrollanten för infrastruktursäkerhetskopiering till att minst en lyckad säkerhetskopiering behålls.

Korrigeringar

  • Åtgärdade ett problem där en beräkningsvärdagentvarning visades efter omstart av en nod i skalningsenheten.

  • Problem med Marketplace-hantering i administratörsportalen som visade felaktiga resultat när filter tillämpades har åtgärdats och dubbletter av utgivarnamn i utgivarfiltret har åtgärdats. Dessutom har prestandaförbättringar gjorts för att visa resultat snabbare.

  • Ett problem har åtgärdats på det tillgängliga säkerhetskopieringsbladet som listade en ny tillgänglig säkerhetskopia innan den slutförde uppladdningen till den externa lagringsplatsen. Nu visas den tillgängliga säkerhetskopieringen i listan när den har laddats upp till lagringsplatsen.

  • Ett problem med att hämta återställningsnycklar under säkerhetskopieringen har åtgärdats.
  • Ett problem har åtgärdats med att OEM-uppdateringen visar versionen som "odefinierad" i operatorportalen.

Säkerhetsuppdateringar

Information om säkerhetsuppdateringar i den här uppdateringen av Azure Stack finns i Säkerhetsuppdateringar för Azure Stack.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1905-uppdateringspaketet från nedladdningssidan för Azure Stack. När du använder nedladdningsverktyget måste du använda den senaste versionen och inte en cachelagrad kopia från nedladdningskatalogen.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1904 innan du uppdaterar Azure Stack till 1905.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Innan du tillämpar 1905-uppdateringen

1905-versionen av Azure Stack måste tillämpas på 1904-versionen med följande snabbkorrigeringar:

Efter att 1905-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i vår serviceprincip.

Automatiska uppdateringsmeddelanden

Kunder med system som kan komma åt Internet från infrastrukturnätverket ser meddelandet Uppdatera tillgängligt i operatörsportalen. System utan internetåtkomst kan ladda ned och importera .zip-filen med motsvarande .xml.

Nästa steg

1904 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet från 1904. Uppdateringen innehåller nya förbättringar och korrigeringar för den här versionen av Azure Stack. Den här artikeln innehåller följande information:

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1904-uppdateringen är 1.1904.0.36.

Uppdateringstyp

Azure Stack 1904-uppdateringsversionstypen är Express. Mer information om uppdateringsversionstyper finns i artikeln Hantera uppdateringar i Azure Stack . Den förväntade tiden det tar för 1904-uppdateringen att slutföras är cirka 16 timmar, men exakta tider kan variera. Den här runtime-uppskattningen är specifik för 1904-uppdateringen och bör inte jämföras med andra Azure Stack-uppdateringar.

Vad finns i den här uppdateringen

Förbättringar

  • Betydande förbättringar har gjorts i SDN-stacken (Software Defined Networking) 1904. Dessa förbättringar ökar den övergripande servicen och tillförlitligheten för SDN-stacken i Azure Stack.

  • Ett meddelande har lagts till i administratörsportalen när den inloggade användaren inte har de behörigheter som krävs, vilket gör att instrumentpanelen kan läsas in korrekt. Den innehåller också en länk till dokumentationen som förklarar vilka konton som har rätt behörighet, beroende på vilken identitetsprovider som användes under distributionen.

  • Förbättringar har lagts till för vm-återhämtning och drifttid, vilket löser scenariot där alla virtuella datorer kopplas från om lagringsvolymen som innehåller konfigurationsfilerna för den virtuella datorn går offline.

  • Lade till optimering av antalet virtuella datorer som evakueras samtidigt och satte ett tak för förbrukad bandbredd, för att hantera vm-brownouts eller strömavbrott om nätverket är under hög belastning. Den här ändringen ökar den virtuella datorns drifttid när ett system uppdateras.
  • Förbättrad resursbegränsning när ett system körs i stor skala för att skydda mot interna processer som uttömmer plattformsresurser, vilket resulterar i misslyckade åtgärder i portalen.

  • Förbättrade filtreringsfunktioner gör det möjligt för operatorer att tillämpa flera filter samtidigt. Du kan bara sortera efter kolumnen Namn i det nya användargränssnittet.

  • Förbättringar av processen med att ta bort erbjudanden, planer, kvoter och prenumerationer. Nu kan du ta bort erbjudanden, kvoter, planer och prenumerationer från administratörsportalen om objektet du vill ta bort inte har några beroenden. Mer information finns i denna artikel.

  • Förbättrad syslog-meddelandevolym genom att filtrera bort onödiga händelser och tillhandahålla en konfigurationsparameter för att välja önskad allvarlighetsgrad för vidarebefordrade meddelanden. Mer information om hur du konfigurerar allvarlighetsgraden finns i Integrering av Azure Stack-datacenter – vidarebefordring av syslog.
  • En ny funktion har lagts till i cmdleten Get-AzureStackLog genom att lägga till ytterligare en parameter, -OutputSASUri. Nu kan du samla in Azure Stack-loggar från din miljö och lagra dem i den angivna Azure Storage-blobcontainern. Mer information finns i Azure Stack-diagnostik.

  • En ny minneskontroll har lagts till i gruppen Test-AzureStackUpdateReadiness, som kontrollerar om du har tillräckligt med minne på stacken för att uppdateringen ska slutföras.

  • Förbättringar av Test-AzureStack för utvärdering av Service Fabric-hälsa.
  • Förbättringar av maskinvaruuppdateringar, vilket minskar den tid det tar att slutföra uppdateringen av den inbyggda programvaran till 2–4 timmar. Uppdateringsmotorn avgör dynamiskt vilka delar av uppdateringen som måste köras baserat på innehållet i paketet.
  • Robusta åtgärdsförkontroller har lagts till för att förhindra störande rollinstansåtgärder för infrastruktur som påverkar tillgängligheten.
  • Förbättringar av idempotens för åtgärdsplanen för säkerhetskopiering av infrastruktur.
  • Förbättringar av Azure Stack-loggsamlingen. Dessa förbättringar minskar den tid det tar att hämta uppsättningen loggar. Dessutom genererar cmdleten Get-AzureStackLog inte längre standardloggar för OEM-rollen. Du måste köra cmdleten Invoke-AzureStackOnDemandLog och ange rollen för att hämta OEM-loggarna. Mer information finns i Azure Stack-diagnostik.

  • Azure Stack övervakar nu federationsdata-URL:en som tillhandahålls för datacenterintegrering med ADFS. Detta förbättrar tillförlitligheten under hemlig rotation av kundens ADFS-instans eller servergrupp.

Ändringar

  • Alternativet för Azure Stack-operatorer har tagits bort för att stänga av infrastrukturrollinstanser i administratörsportalen. Omstartsfunktionen garanterar ett rent avstängningsförsök innan instansen av infrastrukturrollen startas om. För avancerade scenarier förblir API- och PowerShell-funktionerna tillgängliga.
  • Det finns en ny Marketplace-hanteringsmiljö med separata skärmar för Marketplace-avbildningar och resursproviders. För tillfället är fönstret Resursprovidrar tomt, men i framtida versioner visas nya PaaS-tjänsterbjudanden och hanteras i fönstret Resursprovidrar .
  • Ändringar i uppdateringsupplevelsen i operatörsportalen. Det finns ett nytt rutnät för uppdateringar av resursprovidern. Möjligheten att uppdatera resursprovidrar är inte tillgänglig ännu.
  • Ändringar i uppdateringsinstallationen i operatörsportalen. För att hjälpa Azure Stack-operatörer att svara på ett uppdateringsproblem på lämpligt sätt ger portalen nu mer specifika rekommendationer baserat på skalningsenhetens hälsotillstånd, som härleds automatiskt genom att köra Test-AzureStack och parsa resultaten. Baserat på resultatet kommer den att informera operatören att vidta någon av två åtgärder:

    • En "mjuk" varningsavisering visas i portalen med texten "Den senaste uppdateringen behöver åtgärdas. Microsoft rekommenderar att du öppnar en tjänstbegäran under normal kontorstid. Som en del av uppdateringsprocessen utförs Test-AzureStack, och baserat på utdata genererar vi den lämpligaste aviseringen. I det här fallet godkändes Test-AzureStack."

    • En "hård" kritisk avisering visas i portalen med texten "Den senaste uppdateringen misslyckades. Microsoft rekommenderar att du öppnar en tjänstbegäran så snart som möjligt. Som en del av uppdateringsprocessen utförs Test-AzureStack, och baserat på utdata genererar vi den lämpligaste aviseringen. I det här fallet misslyckades även Test-AzureStack."

  • Azure Linux Agent version 2.2.38.0 har uppdaterats. Med den här supporten kan kunderna underhålla konsekventa Linux-avbildningar mellan Azure och Azure Stack.

  • Ändringar i uppdateringsloggarna i operatorportalen. Begäranden om att hämta lyckade uppdateringsloggar är inte längre tillgängliga. Misslyckade uppdateringsloggar, eftersom de kan användas för diagnostik, är fortfarande tillgängliga för nedladdning.

Korrigeringar

  • Åtgärdade ett problem där syslog-konfigurationen inte bevarades via en uppdateringscykel, vilket gjorde att syslog-klienten förlorade sin konfiguration och att syslog-meddelandena slutade vidarebefordras. Nu bevaras syslog-konfigurationen.

  • Ett problem har åtgärdats i CRP som blockerade frigörande av virtuella datorer. Om en virtuell dator tidigare innehöll flera stora hanterade diskar kan det ha misslyckats att frigöra den virtuella datorn med ett timeout-fel.

  • Ett problem med Windows Defender-motorn som påverkar åtkomsten till skalningsenhetslagring har åtgärdats.

  • Ett problem med användarportalen där åtkomstprincipfönstret för bloblagringskonton inte kunde läsas in har åtgärdats.

  • Ett problem har åtgärdats i både administratörs- och användarportaler, där felaktiga meddelanden om den globala Azure Portal visades.

  • Ett problem med användarportalen som gjorde att en tom webbläsarflik öppnades när feedbackpanelen skulle väljas.

  • Ett problem med att ändra en statisk IP-adress för en IP-konfiguration som var bunden till ett nätverkskort som är kopplat till en virtuell datorinstans har åtgärdats på ett fel.

  • Ett problem med användarportalen har åtgärdats där försök att koppla nätverksgränssnittet till en befintlig virtuell dator via fönstret Nätverk gjorde att åtgärden misslyckades med ett felmeddelande.

  • Ett problem har åtgärdats där Azure Stack inte har stöd för att ansluta fler än 4 nätverksgränssnitt (NIC) till en virtuell datorinstans.

  • Ett problem med att lägga till en inkommande säkerhetsregel och välja Tjänsttagg som källa har åtgärdats på ett portalproblem där flera alternativ som inte är tillgängliga för Azure Stack har lagts till.

  • Åtgärdat problemet med att nätverkssäkerhetsgrupper (NSG:er) inte fungerade i Azure Stack på samma sätt som globala Azure.

  • Ett problem har åtgärdats i Marketplace-hanteringen, som döljer alla nedladdade produkter om registreringen upphör att gälla eller tas bort.

  • Ett problem har åtgärdats där utfärdandet av ett Set-AzureRmVirtualNetworkGatewayConnection-kommando i PowerShell till en befintlig virtuell nätverksgatewayanslutning misslyckades med felmeddelandet Ogiltig delad nyckel konfigurerad....

  • Ett problem som gjorde att NRP (Network Resource Provider) inte kunde synkroniseras med nätverksstyrenheten har åtgärdats, vilket ledde till att dubblettresurser begärdes. I vissa fall resulterade detta i att den överordnade resursen lämnades i ett feltillstånd.

  • Ett problem har åtgärdats där om en användare som tilldelades en deltagarroll till en prenumeration, men inte uttryckligen fick läsbehörighet, genererades ett fel som läste ... Klienten medsomelogonaccount@domain.com objekt-ID {GUID} har inte behörighet att utföra åtgärden... när en ändring av en resurs sparas.

  • Åtgärdade ett problem där marketplace-hanteringsskärmen var tom om syndikeringsverktyget offline användes för att ladda upp bilder, och någon av dem saknade ikon-URI:erna.

  • Ett problem som förhindrade att produkter som inte kunde laddas ned togs bort i Marketplace-hanteringen har åtgärdats.

Säkerhetsuppdateringar

Den här uppdateringen av Azure Stack innehåller inte säkerhetsuppdateringar för det underliggande operativsystemet som är värd för Azure Stack.

Uppdateringsplanering

Innan du tillämpar uppdateringen bör du granska följande information:

Kommentar

Se till att använda den senaste versionen av verktyget Azure Stack Capacity Planner för att utföra din arbetsbelastningsplanering och storleksändring. Den senaste versionen innehåller felkorrigeringar och innehåller nya funktioner som släpps med varje Azure Stack-uppdatering.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1904-uppdateringspaketet från nedladdningssidan för Azure Stack.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1903 innan du uppdaterar Azure Stack till 1904.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Innan du tillämpar 1904-uppdateringen

1904-versionen av Azure Stack måste tillämpas på 1903-versionen med följande snabbkorrigeringar:

Efter att 1904-uppdateringen har tillämpats

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i vår servicepolicy.

Automatiska uppdateringsmeddelanden

Kunder med system som kan komma åt Internet från infrastrukturnätverket ser meddelandet Uppdatera tillgängligt i operatörsportalen. System utan internetåtkomst kan ladda ned och importera .zip-filen med motsvarande .xml.

Nästa steg

1903 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet från 1903. Uppdateringen innehåller förbättringar, korrigeringar och nya funktioner för den här versionen av Azure Stack. Den här artikeln beskriver även kända problem i den här versionen och innehåller en länk för att ladda ned uppdateringen. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1903-uppdateringen är 1.1903.0.35.

Uppdateringstyp

Azure Stack 1903-uppdateringsversionstypen är Express. Mer information om uppdateringsversionstyper finns i artikeln Hantera uppdateringar i Azure Stack . Den förväntade tiden det tar för 1903-uppdateringen att slutföras är cirka 16 timmar, men exakta tider kan variera. Den här runtime-uppskattningen är specifik för 1903-uppdateringen och bör inte jämföras med andra Azure Stack-uppdateringar.

Viktigt!

Nyttolasten från 1903 innehåller ingen ASDK-version.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1902 innan du uppdaterar Azure Stack till 1903.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Snabbkorrigeringar för Azure Stack

Förbättringar

  • Åtgärdade en bugg i nätverk som förhindrade att ändringar i tidsgränsvärdet för inaktivitet (minuter) för en offentlig IP-adress trädde i kraft. Tidigare ignorerades ändringar av det här värdet, så oavsett vilka ändringar du gjorde skulle värdet som standard vara 4 minuter. Den här inställningen styr hur många minuter en TCP-anslutning ska vara öppen utan att behöva förlita sig på klienter för att skicka keep-alive-meddelanden. Observera att felet endast påverkade offentliga IP-adresser på instansnivå, inte offentliga IP-adresser som tilldelats en lastbalanserare.

  • Förbättringar av uppdateringsmotorns tillförlitlighet, inklusive automatisk reparation av vanliga problem så att uppdateringar tillämpas utan avbrott.

  • Förbättringar av identifiering och reparation av låg diskutrymme.

  • Azure Stack har nu stöd för Windows Azure Linux-agenter som är större än version 2.2.35. Med den här supporten kan kunderna underhålla konsekventa Linux-avbildningar mellan Azure och Azure Stack. Den lades till som en del av snabbkorrigeringarna 1901 och 1902.

Hemlighetshantering

  • Azure Stack stöder nu rotation av rotcertifikatet som används av certifikat för extern hemlig rotation. Mer information finns i denna artikel.

  • 1903 innehåller prestandaförbättringar för hemlig rotation som minskar den tid det tar att köra intern hemlig rotation.

Förutsättningar

Viktigt!

Installera den senaste Azure Stack-snabbkorrigeringen för 1902 (om någon) innan du uppdaterar till 1903.

  • Se till att använda den senaste versionen av Azure Stack-kapacitetshanteraren för att planera och ändra storlek på arbetsbelastningen. Den senaste versionen innehåller felkorrigeringar och innehåller nya funktioner som släpps med varje Azure Stack-uppdatering.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parameter för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder:

    Test-AzureStack -Group UpdateReadiness
    
  • När Azure Stack hanteras av System Center Operations Manager måste du uppdatera hanteringspaketet för Microsoft Azure Stack till version 1.0.3.11 innan du tillämpar 1903.

  • Paketformatet för Azure Stack-uppdateringen har ändrats från .bin/.exe/.xml till .zip/.xml från och med 1902-versionen. Kunder med anslutna Azure Stack-skalningsenheter ser meddelandet Uppdatera tillgängligt i portalen. Kunder som inte är anslutna kan nu bara ladda ned och importera .zip-filen med motsvarande .xml.

Kända problem med uppdateringsprocessen

  • När du försöker installera en Azure Stack-uppdatering kan statusen för uppdateringen misslyckas och ändra tillståndet till PreparationFailed. Detta beror på att uppdateringsresursprovidern (URP) inte kan överföra filerna från lagringscontainern till en intern infrastrukturresurs för bearbetning. Från och med version 1901 (1.1901.0.95) kan du kringgå det här problemet genom att klicka på Uppdatera nu igen (inte Återuppta). URP rensar sedan filerna från föregående försök och startar nedladdningen igen.

  • När du kör Test-AzureStack visas ett varningsmeddelande från BMC (Baseboard Management Controller). Du kan ignorera den här varningen.

  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Fel – mall för FaultType UserAccounts. Nytt saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.

Steg efter uppdateringen

  • Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i Snabbkorrigeringar samt vår serviceprincip.

  • Hämta data i vila krypteringsnycklar och lagra dem på ett säkert sätt utanför din Azure Stack-distribution. Följ anvisningarna om hur du hämtar nycklarna.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • När du försöker klicka på panelen Feedbackinstrumentpanelen i användarportalen öppnas en tom webbläsarflik. Som en lösning kan du använda Azure Stack User Voice för att skicka en röstbegäran.
  • Om du söker efter "Docker" i både administratörs- och användarportalerna returneras objektet felaktigt. Den är inte tillgänglig i Azure Stack. Om du försöker skapa det visas ett blad med en felindikator.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationerna.
  • När du försöker ladda upp en blob i användarportalen med alternativet OAuth(förhandsversion) misslyckas uppgiften med ett felmeddelande. Du kan undvika det här problemet genom att ladda upp bloben med hjälp av SAS-alternativet .

  • När du är inloggad på Azure Stack-portalerna kan du se meddelanden om den globala Azure Portal. Du kan ignorera dessa meddelanden på ett säkert sätt eftersom de för närvarande inte gäller för Azure Stack (till exempel "1 ny uppdatering – Följande uppdateringar är nu tillgängliga: Azure Portal uppdatering i april 2019").

  • När du väljer panelen Feedback på instrumentpanelen i användarportalen öppnas en tom webbläsarflik. Som en lösning kan du använda Azure Stack User Voice för att skicka en User Voice-begäran.

Compute

  • När du skapar en ny virtuell Windows-dator (VM) kan följande fel visas:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    Felet uppstår om du aktiverar startdiagnostik på en virtuell dator men tar bort ditt lagringskonto för startdiagnostik. Du kan undvika det här problemet genom att återskapa lagringskontot med samma namn som du använde tidigare.

  • Skapande av vm-skalningsuppsättning ger CentOS-baserad 7.2 som ett alternativ för distribution. Eftersom avbildningen inte är tillgänglig på Azure Stack Marketplace väljer du antingen ett annat operativsystem för distributionen eller använder en Azure Resource Manager-mall som anger en annan CentOS-avbildning som har laddats ned före distributionen från marknadsplatsen av operatören.
  • När du har tillämpat 1903-uppdateringen kan det uppstå följande problem när du distribuerar virtuella datorer med hanterade diskar:

    • Om prenumerationen skapades före 1808-uppdateringen kan distributionen av en virtuell dator med hanterade diskar misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg för varje prenumeration:
      1. I klientportalen går du till Prenumerationer och letar upp prenumerationen. Välj Resursprovidrar, välj sedan Microsoft.Compute och klicka sedan på Registrera igen.
      2. Under samma prenumeration går du till Åtkomstkontroll (IAM) och kontrollerar att Azure Stack – Managed Disk visas.
    • Om du har konfigurerat en miljö för flera klientorganisationer kan distribution av virtuella datorer i en prenumeration som är associerad med en gästkatalog misslyckas med ett internt felmeddelande. Lös felet genom att följa de här stegen i den här artikeln för att konfigurera om var och en av dina gästkataloger.
  • En virtuell Ubuntu 18.04-dator som skapats med SSH-auktorisering aktiverad tillåter inte att du använder SSH-nycklarna för att logga in. Som en lösning kan du använda VM-åtkomst för Linux-tillägget för att implementera SSH-nycklar efter etablering eller använda lösenordsbaserad autentisering.

  • Om du inte har en maskinvarulivscykelvärd (HLH): innan du skapade 1902 var du tvungen att ange grupprincipen Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Lokala principer\Säkerhetsalternativ för att skicka LM & NTLM – använd NTLMv2-sessionssäkerhet om du förhandlar. Sedan kompilering 1902 måste du lämna den som Inte definierad eller ställa in den på Skicka endast NTLMv2-svar (vilket är standardvärdet). Annars kommer du inte att kunna upprätta en PowerShell-fjärrsession och du ser att ett åtkomstfel nekas :

    $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationName PrivilegedEndpoint -Credential $Cred
    New-PSSession : [x.x.x.x] Connecting to remote server x.x.x.x failed with the following error message : Access is denied. For more information, see the
    about_Remote_Troubleshooting Help topic.
    At line:1 char:12
    + $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationNa ...
    +            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        + CategoryInfo          : OpenError: (System.Manageme....RemoteRunspace:RemoteRunspace) [New-PSSession], PSRemotingTransportException
        + FullyQualifiedErrorId : AccessDenied,PSSessionOpenFailed
    
  • Du kan inte ta bort en skalningsuppsättning från bladet Vm-skalningsuppsättningar . Som en lösning väljer du den skalningsuppsättning som du vill ta bort och klickar sedan på knappen Ta bort från fönstret Översikt .

  • Det går inte att skapa virtuella datorer i en tillgänglighetsuppsättning med tre feldomäner och skapa en vm-skalningsuppsättningsinstans med ett FabricVmPlacementErrorUnsupportedFaultDomainSize-fel under uppdateringsprocessen i en Azure Stack-miljö med 4 noder. Du kan skapa enskilda virtuella datorer i en tillgänglighetsuppsättning med två feldomäner. Instansen för skalningsuppsättningar är dock fortfarande inte tillgänglig under uppdateringsprocessen på en Azure Stack med 4 noder.

Nätverk

  • När du ändrar en statisk IP-adress för en IP-konfiguration som är bunden till ett nätverkskort som är kopplat till en VM-instans visas ett varningsmeddelande i Azure Stack-portalen som anger

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address...

    Du kan ignorera det här meddelandet på ett säkert sätt. IP-adressen ändras även om den virtuella datorinstansen inte startas om.

  • Om du lägger till en inkommande säkerhetsregel i portalen och väljer Tjänsttagg som källa visas flera alternativ i listan Källtagg som inte är tillgängliga för Azure Stack. De enda alternativ som är giltiga i Azure Stack är följande:

    • Internet
    • VirtualNetwork
    • AzureLoadBalancer

    De andra alternativen stöds inte som källtaggar i Azure Stack. På samma sätt visas samma lista med alternativ för källtaggen om du lägger till en utgående säkerhetsregel och väljer Tjänsttagg som mål. De enda giltiga alternativen är samma som för Källtagg enligt beskrivningen i föregående lista.

  • Nätverkssäkerhetsgrupper (NSG:er) fungerar inte i Azure Stack på samma sätt som globala Azure. I Azure kan du ange flera portar på en NSG-regel (med hjälp av portalen, PowerShell och Resource Manager-mallar). I Azure Stack kan du dock inte ange flera portar på en NSG-regel via portalen. Du kan undvika det här problemet genom att använda en Resource Manager-mall eller PowerShell för att ange dessa ytterligare regler.

  • Azure Stack stöder inte anslutning av fler än 4 nätverksgränssnitt (NIC) till en virtuell datorinstans i dag, oavsett instansstorlek.

App Service

  • Klienter måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.
  • Vissa användarupplevelser i klientportalen bryts på grund av en inkompatibilitet med portalramverket 1903. främst UX för distributionsplatser, testning i produktions- och platstillägg. Undvik problemet genom att använda modulen Azure App Service PowerShell eller Azure CLI. Portalmiljön återställs i den kommande versionen av Azure App Service i Azure Stack 1.6 (uppdatering 6).

Syslog

  • Syslog-konfigurationen sparas inte via en uppdateringscykel, vilket gör att syslog-klienten förlorar sin konfiguration och att syslog-meddelandena slutar vidarebefordras. Det här problemet gäller för alla versioner av Azure Stack sedan GA för syslog-klienten (1809). Om du vill undvika det här problemet konfigurerar du om syslog-klienten efter att du har tillämpat en Azure Stack-uppdatering.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1903-uppdateringspaketet härifrån.

Endast i anslutna scenarier kontrollerar Azure Stack-distributioner regelbundet en säker slutpunkt och meddelar dig automatiskt om en uppdatering är tillgänglig för ditt moln. Mer information finns i Hantera uppdateringar för Azure Stack.

Nästa steg

1902 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet från 1902. Uppdateringen innehåller förbättringar, korrigeringar och nya funktioner för den här versionen av Azure Stack. Den här artikeln beskriver även kända problem i den här versionen och innehåller en länk för att ladda ned uppdateringen. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1902-uppdateringen är 1.1902.0.69.

Uppdateringstyp

Azure Stack 1902-uppdateringsversionstypen är Full. Mer information om uppdateringsversionstyper finns i artikeln Hantera uppdateringar i Azure Stack .

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1901 innan du uppdaterar Azure Stack till 1902.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Snabbkorrigeringar för Azure Stack

Förutsättningar

Viktigt!

Du kan installera 1902 direkt från antingen versionen 1.1901.0.95 eller 1.1901.0.99 , utan att först installera någon 1901-snabbkorrigering. Men om du har installerat den äldre snabbkorrigeringen 1901.2.103 måste du installera den nyare snabbkorrigeringen 1901.3.105 innan du fortsätter till 1902.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parametrar för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder:

    Test-AzureStack -Include AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    

    Om parametern AzsControlPlane inkluderas när Test-AzureStack körs visas följande fel i test-AzureStack-utdata : Sammanfattning av MISSLYCKADE Azure Stack-kontrollplanwebbplatser. Du kan ignorera det här specifika felet på ett säkert sätt.

  • När Azure Stack hanteras av System Center Operations Manager måste du uppdatera hanteringspaketet för Microsoft Azure Stack till version 1.0.3.11 innan du tillämpar 1902.

  • Paketformatet för Azure Stack-uppdateringen har ändrats från .bin/.exe/.xml till .zip/.xml från och med 1902-versionen. Kunder med anslutna Azure Stack-skalningsenheter ser meddelandet Uppdatera tillgängligt i portalen. Kunder som inte är anslutna kan nu bara ladda ned och importera .zip-filen med motsvarande .xml.

Förbättringar

  • 1902-versionen introducerar ett nytt användargränssnitt på Azure Stack-administratörsportalen för att skapa planer, erbjudanden, kvoter och tilläggsplaner. Mer information, inklusive skärmbilder, finns i Skapa planer, erbjudanden och kvoter.
  • Förbättringar av kapacitetsexpansionens tillförlitlighet under en tilläggsnodåtgärd när skalningsenhetstillståndet växlas från "Expandera lagring" till "Körs".
  • För att förbättra paketintegriteten och säkerheten samt enklare hantering för offlineinmatning har Microsoft ändrat formatet för uppdateringspaketet från .exe och .bin filer till en .zip fil. Det nya formatet ger ytterligare tillförlitlighet för uppackingsprocessen som ibland kan göra att förberedelsen av uppdateringen stoppas. Samma paketformat gäller även för uppdateringspaket från OEM-tillverkaren.

  • För att förbättra Azure Stack-operatörsupplevelsen när du kör Test-AzureStack kan operatörerna nu helt enkelt använda "Test-AzureStack -Group UpdateReadiness" i stället för att skicka ytterligare tio parametrar efter en Include-instruktion.

      Test-AzureStack -Group UpdateReadiness  
    
  • För att förbättra den övergripande tillförlitligheten och tillgängligheten för kärninfrastrukturtjänster under uppdateringsprocessen identifierar och anropar den interna uppdateringsresursprovidern som en del av åtgärdsplanen för uppdatering automatiska globala åtgärder efter behov. Globala reparationsarbetsflöden är:

    • Söker efter virtuella infrastrukturdatorer som är i ett icke-optimalt tillstånd och försöker reparera dem efter behov.
    • Sök efter PROBLEM med SQL-tjänsten som en del av kontrollplanen och försök att reparera dem efter behov.
    • Kontrollera tillståndet för tjänsten Software Load Balancer (SLB) som en del av nätverksstyrenheten (NC) och försök att reparera dem efter behov.
    • Kontrollera tillståndet för nätverksstyrenhetens (NC) tjänst och försök att reparera den efter behov
    • Kontrollera tillståndet för ercs-noderna (Emergency Recovery Console Service) och reparera dem efter behov.
    • Kontrollera tillståndet för infrastrukturrollen och reparera efter behov.
    • Kontrollera tillståndet för azure consistent storage-noderna (ACS) service fabric och reparera dem efter behov.
  • Förbättringar av Diagnostikverktyg för Azure Stack för att förbättra logginsamlingens tillförlitlighet och prestanda. Ytterligare loggning för nätverk och identitetstjänster.
  • Förbättringar av tillförlitligheten för Test-AzureStack för test av hemlig rotationsberedskap.
  • Förbättringar för att öka AD Graph-tillförlitligheten vid kommunikation med kundens Active Directory-miljö
  • Förbättringar av insamling av maskinvaruinventering i Get-AzureStackStampInformation.

  • För att förbättra tillförlitligheten för åtgärder som körs i ERCS-infrastrukturen ökar minnet för varje ERCS-instans från 8 GB till 12 GB. Vid en installation av integrerade Azure Stack-system resulterar detta i en total ökning på 12 GB.

  • 1902 åtgärdar ett problem i VSwitch-tjänsten för nätverksstyrenheter, där alla virtuella datorer på en specifik nod gick offline. Problemet gjorde att den fastnade i ett primärt förlusttillstånd, där den primära inte kan kontaktas men rollen inte har redväxlades till en annan, felfri instans, som bara kunde lösas genom att kontakta Microsofts supporttjänster.

Viktigt!

Kontrollera att korrigerings- och uppdateringsprocessen resulterar i minsta möjliga driftstopp för klientorganisationen genom att kontrollera att Azure Stack-stämpeln har mer än 12 GB ledigt utrymme på bladet Kapacitet . Du kan se den här minnesökningen som återspeglas på bladet Kapacitet efter en lyckad installation av uppdateringen.

Vanliga sårbarheter och exponeringar

Den här uppdateringen installerar följande säkerhetsuppdateringar:

Om du vill ha mer information om dessa säkerhetsrisker klickar du på föregående länkar eller läser Microsoft Knowledge Base-artiklar 4487006.

Kända problem med uppdateringsprocessen

  • När du försöker installera en Azure Stack-uppdatering kan statusen för uppdateringen misslyckas och ändra tillståndet till PreparationFailed. Detta beror på att uppdateringsresursprovidern (URP) inte kan överföra filerna från lagringscontainern till en intern infrastrukturresurs för bearbetning. Från och med version 1901 (1.1901.0.95) kan du kringgå det här problemet genom att klicka på Uppdatera nu igen (inte Återuppta). URP rensar sedan filerna från föregående försök och startar nedladdningen igen.

  • När du kör Test-AzureStack visas ett varningsmeddelande från BMC (Baseboard Management Controller). Du kan ignorera den här varningen.

  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Fel – Mall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.

Steg efter uppdateringen

  • Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i Snabbkorrigeringar samt vår serviceprincip.

  • Hämta data i vila krypteringsnycklar och lagra dem på ett säkert sätt utanför din Azure Stack-distribution. Följ anvisningarna om hur du hämtar nycklarna.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Om du söker efter "Docker" i både administratörs- och användarportalerna returneras objektet felaktigt. Den är inte tillgänglig i Azure Stack. Om du försöker skapa det visas ett blad med en felindikator.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationerna.

Compute

  • När du skapar en ny virtuell Windows-dator (VM) kan följande fel visas:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    Felet uppstår om du aktiverar startdiagnostik på en virtuell dator men tar bort ditt lagringskonto för startdiagnostik. Du kan undvika det här problemet genom att återskapa lagringskontot med samma namn som du använde tidigare.

  • Den virtuella datorns skalningsuppsättningsupplevelse ger CentOS-baserad 7.2 som ett alternativ för distribution. Eftersom avbildningen inte är tillgänglig i Azure Stack väljer du antingen ett annat operativsystem för distributionen eller använder en Azure Resource Manager-mall som anger en annan CentOS-avbildning som har laddats ned före distributionen från marknadsplatsen av operatören.
  • När du har tillämpat 1902-uppdateringen kan det uppstå följande problem när du distribuerar virtuella datorer med hanterade diskar:

    • Om prenumerationen skapades före 1808-uppdateringen kan distributionen av en virtuell dator med hanterade diskar misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg för varje prenumeration:
      1. I klientportalen går du till Prenumerationer och letar upp prenumerationen. Välj Resursprovidrar, välj sedan Microsoft.Compute och klicka sedan på Registrera igen.
      2. Under samma prenumeration går du till Åtkomstkontroll (IAM) och kontrollerar att Azure Stack – Managed Disk visas.
    • Om du har konfigurerat en miljö för flera klientorganisationer kan distribution av virtuella datorer i en prenumeration som är associerad med en gästkatalog misslyckas med ett internt felmeddelande. Lös felet genom att följa de här stegen i den här artikeln för att konfigurera om var och en av dina gästkataloger.
  • En virtuell Ubuntu 18.04-dator som skapats med SSH-auktorisering aktiverad tillåter inte att du använder SSH-nycklarna för att logga in. Som en lösning kan du använda VM-åtkomst för Linux-tillägget för att implementera SSH-nycklar efter etablering eller använda lösenordsbaserad autentisering.

  • Du kan inte ta bort en skalningsuppsättning från bladet Vm-skalningsuppsättningar . Som en lösning väljer du den skalningsuppsättning som du vill ta bort och klickar sedan på knappen Ta bort från fönstret Översikt .

  • Det går inte att skapa virtuella datorer i en tillgänglighetsuppsättning med tre feldomäner och skapa en vm-skalningsuppsättningsinstans med ett FabricVmPlacementErrorUnsupportedFaultDomainSize-fel under uppdateringsprocessen i en Azure Stack-miljö med 4 noder. Du kan skapa enskilda virtuella datorer i en tillgänglighetsuppsättning med två feldomäner. Instansen för skalningsuppsättningar är dock fortfarande inte tillgänglig under uppdateringsprocessen på en Azure Stack med 4 noder.

Nätverk

  • När du ändrar en statisk IP-adress för en IP-konfiguration som är bunden till ett nätverkskort som är kopplat till en VM-instans visas ett varningsmeddelande i Azure Stack-portalen som anger

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Du kan ignorera det här meddelandet på ett säkert sätt. IP-adressen ändras även om den virtuella datorinstansen inte startas om.

  • Om du lägger till en inkommande säkerhetsregel i portalen och väljer Tjänsttagg som källa visas flera alternativ i listan Källtagg som inte är tillgängliga för Azure Stack. De enda alternativ som är giltiga i Azure Stack är följande:

    • Internet
    • VirtualNetwork
    • AzureLoadBalancer

    De andra alternativen stöds inte som källtaggar i Azure Stack. På samma sätt visas samma lista med alternativ för källtaggen om du lägger till en utgående säkerhetsregel och väljer Tjänsttagg som mål. De enda giltiga alternativen är samma som för Källtagg enligt beskrivningen i föregående lista.

  • Nätverkssäkerhetsgrupper (NSG:er) fungerar inte i Azure Stack på samma sätt som globala Azure. I Azure kan du ange flera portar på en NSG-regel (med hjälp av portalen, PowerShell och Resource Manager-mallar). I Azure Stack kan du dock inte ange flera portar på en NSG-regel via portalen. Du kan undvika det här problemet genom att använda en Resource Manager-mall eller PowerShell för att ange dessa ytterligare regler.

  • Azure Stack stöder inte anslutning av fler än 4 nätverksgränssnitt (NIC) till en virtuell datorinstans i dag, oavsett instansstorlek.

  • Om du försöker lägga till en serverdelspool i en lastbalanserare i användarportalen misslyckas åtgärden med felmeddelandet Det gick inte att uppdatera Lastbalanseraren.... Du kan lösa det här problemet genom att använda PowerShell, CLI eller en Azure Resource Manager-mall för att associera serverdelspoolen med en lastbalanserareresurs.

  • Om du försöker skapa en inkommande NAT-regel för en lastbalanserare i användarportalen misslyckas åtgärden med felmeddelandet Det gick inte att uppdatera Lastbalanseraren.... Du kan lösa det här problemet genom att använda PowerShell, CLI eller en Azure Resource Manager-mall för att associera serverdelspoolen med en lastbalanserareresurs.

  • I användarportalen visar fönstret Skapa lastbalanserare ett alternativ för att skapa en SKU för standardlastbalanserare . Det här alternativet stöds inte i Azure Stack.

App Service

  • Du måste registrera lagringsresursprovidern innan du skapar din första Azure-funktion i prenumerationen.

Syslog

  • Syslog-konfigurationen sparas inte via en uppdateringscykel, vilket gör att syslog-klienten förlorar sin konfiguration och att syslog-meddelandena slutar vidarebefordras. Det här problemet gäller för alla versioner av Azure Stack sedan GA för syslog-klienten (1809). Om du vill undvika det här problemet konfigurerar du om syslog-klienten efter att du har tillämpat en Azure Stack-uppdatering.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1902-uppdateringspaketet härifrån.

Endast i anslutna scenarier kontrollerar Azure Stack-distributioner regelbundet en säker slutpunkt och meddelar dig automatiskt om en uppdatering är tillgänglig för ditt moln. Mer information finns i Hantera uppdateringar för Azure Stack.

Nästa steg

1901 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet från 1901. Uppdateringen innehåller förbättringar, korrigeringar och nya funktioner för den här versionen av Azure Stack. Den här artikeln beskriver även kända problem i den här versionen och innehåller en länk för att ladda ned uppdateringen. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1901-uppdateringen är 1.1901.0.95 eller 1.1901.0.99 efter den 26 februari 2019. Se följande anmärkning:

Viktigt!

Microsoft har upptäckt ett problem som kan påverka kunder som uppdaterar från 1811 (1.1811.0.101) till 1901 och har släppt ett uppdaterat 1901-paket för att åtgärda problemet: build 1.1901.0.99, uppdaterat från 1.1901.0.95. Kunder som redan har uppdaterat till 1.1901.0.95 behöver inte vidta ytterligare åtgärder.

Anslutna kunder som är på 1811 ser automatiskt det nya 1901-paketet (1.1901.0.99) som är tillgängligt i administratörsportalen och bör installera det när det är klart. Frånkopplade kunder kan ladda ned och importera det nya 1901-paketet med samma process som beskrivs här.

Kunder med någon av versionerna av 1901 påverkas inte när du installerar nästa fullständiga paket eller snabbkorrigeringspaket.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1811 innan du uppdaterar Azure Stack till 1901.

Azure Stack-snabbkorrigeringar gäller endast för Azure Stack-integrerade system. försök inte att installera snabbkorrigeringar i ASDK.

Snabbkorrigeringar för Azure Stack

Om du redan har 1901 och inte har installerat några snabbkorrigeringar ännu kan du installera 1902 direkt, utan att först installera snabbkorrigeringen 1901.

Förutsättningar

Viktigt!

Installera den senaste Azure Stack-snabbkorrigeringen för 1811 (om någon) innan du uppdaterar till 1901. Om du redan har 1901 och inte har installerat några snabbkorrigeringar ännu kan du installera 1902 direkt, utan att först installera snabbkorrigeringen 1901.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parametrar för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder:

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    
  • När Azure Stack hanteras av System Center Operations Manager måste du uppdatera hanteringspaketet för Microsoft Azure Stack till version 1.0.3.11 innan du tillämpar 1901.

Nya funktioner

Den här uppdateringen innehåller följande nya funktioner och förbättringar för Azure Stack:

  • Med hanterade avbildningar i Azure Stack kan du skapa ett hanterat avbildningsobjekt på en generaliserad virtuell dator (både ohanterad och hanterad) som bara kan skapa virtuella datorer med hanterade diskar framöver. Mer information finns i Azure Stack Managed Disks.

  • AzureRm 2.4.0

    • AzureRm.Profile
      Felkorrigering – Import-AzureRmContext för att deserialisera den sparade token korrekt.
    • AzureRm.Resources
      Felkorrigering – Get-AzureRmResource för att fråga skiftläge okänsligt efter resurstyp.
    • Azure.Storage
      AzureRm-sammanslagningsmodulen innehåller nu den redan publicerade version 4.5.0 som stöder api-version 2017-07-29.
    • AzureRm.Storage
      AzureRm-sammanslagningsmodulen innehåller nu den redan publicerade version 5.0.4 som stöder api-version 2017-10-01.
    • AzureRm.Compute
      Parametern har lagt till enkla parameteruppsättningar i New-AzureRmVM och New-AzureRmVmssoch -Image har stöd för att ange användarbilder.
    • AzureRm.Insights
      AzureRm-sammanslagningsmodulen innehåller nu den redan publicerade version 5.1.5 som stöder resurstyperna api-version 2018-01-01 för mått och måttdefinitioner.
  • AzureStack 1.7.1 Det här är en icke-bakåtkompatibel ändringsversion. Mer information om de senaste ändringarna finns i https://aka.ms/azspshmigration171

    • Modulen Azs.Backup.Admin
      Icke-bakåtkompatibel ändring: Säkerhetskopieringen ändras till certbaserat krypteringsläge. Stöd för symmetriska nycklar fasas ut.
    • Azs.Fabric.Admin-modul
      Get-AzsInfrastructureVolume har blivit inaktuell. Använd den nya cmdleten Get-AzsVolume.
      Get-AzsStorageSystem har blivit inaktuell. Använd den nya cmdleten Get-AzsStorageSubSystem.
      Get-AzsStoragePool har blivit inaktuell. Objektet StorageSubSystem innehåller kapacitetsegenskapen.
    • Modulen Azs.Compute.Admin
      Felkorrigering – Add-AzsPlatformImage, Get-AzsPlatformImage: Anropar ConvertTo-PlatformImageObject endast i lyckad sökväg.
      BugFix – Add-AzsVmExtension, Get-AzsVmExtension: Anropar ConvertTo-VmExtensionObject endast i sökvägen för lyckad användning.
    • Azs.Storage.Admin-modul
      Felkorrigering – Ny lagringskvot använder standardvärden om inget annat anges.

Mer information om hur du granskar referensen för de uppdaterade modulerna finns i Referens för Azure Stack-modul.

Åtgärdade problem

  • Åtgärdade ett problem där portalen visade ett alternativ för att skapa principbaserade VPN-gatewayer, som inte stöds i Azure Stack. Det här alternativet har tagits bort från portalen.
  • Åtgärdade ett problem där instanserna inte uppdaterades med den nya inställningen efter uppdatering av DNS-inställningarna för ditt virtuella nätverk från Använd Azure Stack DNS till Anpassad DNS.

  • Åtgärdade ett problem där distribution av virtuella datorer med storlekar som innehåller ett v2-suffix , till exempel Standard_A2_v2, som krävs för att ange suffixet som Standard_A2_v2 (gemener v). Precis som med globala Azure kan du nu använda Standard_A2_V2 (versaler V).

  • Ett problem som skapade en varning när du använde portalen för att skapa virtuella datorer (VM) i en premium vm-storlek (DS, Ds_v2, FS, FSv2) har åtgärdats. Den virtuella datorn skapades i ett standardlagringskonto. Även om detta inte påverkade funktionellt, IOPs eller fakturering har varningen åtgärdats.
  • Ett problem med hälsokontrollantkomponenten som genererade följande aviseringar har åtgärdats. Aviseringarna kan ignoreras på ett säkert sätt:

    • Avisering nr 1:

      • NAMN: Infrastrukturrollen är inte felfri
      • ALLVARLIGHETSGRAD: Varning
      • KOMPONENT: Hälsokontrollant
      • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.
    • Avisering nr 2:

      • NAMN: Infrastrukturrollen är inte felfri
      • ALLVARLIGHETSGRAD: Varning
      • KOMPONENT: Hälsokontrollant
      • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.
  • Ett problem har åtgärdats när värdet för Managed Disks-kvoter under beräkningskvottyperna anges till 0, vilket motsvarar standardvärdet 2048 GiB. Nollkvotvärdet respekteras nu.
  • Ett problem har åtgärdats vid användning av PowerShell-cmdletarna Start-AzsScaleUnitNode eller Stop-AzsScaleUnitNode för att hantera skalningsenheter, där det första försöket att starta eller stoppa skalningsenheten kan misslyckas.
  • Åtgärdade ett problem där du registrerade resursprovidern Microsoft.Insight i prenumerationsinställningarna och skapade en virtuell Windows-dator med diagnostik för gästoperativsystem aktiverat, men diagrammet CPU-procent på översiktssidan för den virtuella datorn visade inte måttdata. Data visas nu korrekt.

  • Åtgärdade ett problem där det inte gick att köra cmdleten Get-AzureStackLog efter att test-AzureStack körts i samma PEP-session (Privileged Endpoint). Nu kan du använda samma PEP-session där du körde Test-AzureStack.

  • Problem med automatiska säkerhetskopieringar där scheduler-tjänsten oväntat skulle inaktiveras har åtgärdats.
  • Knappen Återställ gateway har tagits bort från Azure Stack-portalen, vilket utlöste ett fel om knappen klickades. Den här knappen fungerar inte i Azure Stack eftersom Azure Stack har en gateway för flera innehavare i stället för dedikerade VM-instanser för varje KLIENT-VPN Gateway, så den togs bort för att förhindra förvirring.
  • Länken Gällande säkerhetsregler har tagits bort från bladet Nätverksegenskaper eftersom den här funktionen inte stöds i Azure Stack. Att ha länken närvarande gav intrycket att den här funktionen stöddes men inte fungerade. För att lindra förvirringen tog vi bort länken.
  • Ett problem som uppstod när en uppdatering tillämpades på Azure Stack från en OEM-tillverkare har åtgärdats. Det tillgängliga meddelandet Uppdatera visades inte i Azure Stack-administratörsportalen.

Ändringar

  • Säkerhetsförbättringar i den här uppdateringen resulterar i en ökning av säkerhetskopieringsstorleken för katalogtjänstrollen. Uppdaterad storleksvägledning för den externa lagringsplatsen finns i [dokumentationen för säkerhetskopiering av infrastruktur.. /azure-stack-backup-reference.md#storage-location-sizing). Den här ändringen resulterar i en längre tid för att slutföra säkerhetskopieringen på grund av den större dataöverföringen. Den här ändringen påverkar integrerade system.

  • Från och med januari 2019 kan du distribuera Kubernetes-kluster på Active Directory Federated Services (AD FS) registrerade, anslutna Azure Stack-stämplar (internetåtkomst krävs). Följ anvisningarna här för att ladda ned det nya Kubernetes Marketplace-objektet. Följ anvisningarna här för att distribuera ett Kubernetes-kluster. Observera de nya parametrarna för att ange om målsystemet är ADD eller AD FS registrerat. Om det är AD FS är nya fält tillgängliga för att ange key vault-parametrarna där distributionscertifikatet lagras.

    Observera att även med AD FS-stöd kräver distributionen av Kubernetes-kluster internetåtkomst.

  • När du har installerat uppdateringar eller snabbkorrigeringar i Azure Stack kan nya funktioner introduceras som kräver att nya behörigheter beviljas för ett eller flera identitetsprogram. Att bevilja dessa behörigheter kräver administrativ åtkomst till hemkatalogen, så det kan inte göras automatiskt. Till exempel:

    $adminResourceManagerEndpoint = "https://adminmanagement.<region>.<domain>"
    $homeDirectoryTenantName = "<homeDirectoryTenant>.onmicrosoft.com" # This is the primary tenant Azure Stack is registered to
    
    Update-AzsHomeDirectoryTenant -AdminResourceManagerEndpoint $adminResourceManagerEndpoint `
       -DirectoryTenantName $homeDirectoryTenantName -Verbose
    
  • Det finns ett nytt övervägande för korrekt planering av Azure Stack-kapacitet. Med uppdateringen 1901 finns det nu en gräns för det totala antalet virtuella datorer som kan skapas. Den här gränsen är avsedd att vara tillfällig för att undvika instabilitet i lösningen. Källan till stabilitetsproblemet vid ett högre antal virtuella datorer åtgärdas, men en specifik tidslinje för reparation har ännu inte fastställts. Med uppdateringen 1901 finns det nu en gräns per server på 60 virtuella datorer med en total lösningsgräns på 700. Till exempel skulle en gräns på 8 servrar för virtuella Azure Stack-datorer vara 480 (8 * 60). För en Azure Stack-lösning på 12 till 16 servrar skulle gränsen vara 700. Den här gränsen har skapats med alla överväganden för beräkningskapacitet i åtanke, till exempel återhämtningsreserven och det virtuella cpu-till-fysiska förhållandet som en operatör vill behålla på stämpeln. Mer information finns i den nya versionen av kapacitetshanteraren.
    Om gränsen för VM-skalning har nåtts returneras följande felkoder som ett resultat: VMsPerScaleUnitLimitExceeded, VMsPerScaleUnitNodeLimitExceeded.

  • Compute API-versionen har ökat till 2017-12-01.

  • Infrastruktursäkerhetskopiering kräver nu endast ett certifikat med en offentlig nyckel (. CER) för kryptering av säkerhetskopierade data. Stöd för symmetrisk krypteringsnyckel är inaktuellt från och med 1901. Om säkerhetskopieringen av infrastrukturen konfigureras innan den uppdateras till 1901 finns krypteringsnycklarna kvar. Du kommer att ha minst 2 uppdateringar till med bakåtkompatibilitetsstöd för att uppdatera säkerhetskopieringsinställningarna. Mer information finns i Metodtips för säkerhetskopiering av Azure Stack-infrastruktur.

Vanliga sårbarheter och exponeringar

Den här uppdateringen installerar följande säkerhetsuppdateringar:

Mer information om dessa säkerhetsrisker finns i Microsoft Knowledge Base-artiklar 4480977.

Kända problem med uppdateringsprocessen

  • När du försöker installera en Azure Stack-uppdatering kan statusen för uppdateringen misslyckas och ändra tillståndet till PreparationFailed. Detta beror på att uppdateringsresursprovidern (URP) inte kan överföra filerna från lagringscontainern till en intern infrastrukturresurs för bearbetning. Från och med version 1901 (1.1901.0.95) kan du kringgå det här problemet genom att klicka på Uppdatera nu igen (inte Återuppta). URP rensar sedan filerna från föregående försök och startar nedladdningen igen.

  • När du kör Test-AzureStack uppmanas du att köra Test-AzureStack med -Repair flaggan om testet AzsInfraRoleSummary eller AzsPortalApiSummary misslyckas. Om du kör det här kommandot misslyckas det med följande felmeddelande: Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null.

  • När du kör Test-AzureStack visas ett varningsmeddelande från BMC (Baseboard Management Controller). Du kan ignorera den här varningen.

  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Fel – Mall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.

Steg efter uppdateringen

  • Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i Snabbkorrigeringar samt vår serviceprincip.

  • Hämta data i vila krypteringsnycklar och lagra dem på ett säkert sätt utanför din Azure Stack-distribution. Följ anvisningarna om hur du hämtar nycklarna.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Om du söker efter "Docker" i både administratörs- och användarportalerna returneras objektet felaktigt. Den är inte tillgänglig i Azure Stack. Om du försöker skapa det visas ett blad med en felindikator.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationerna.

Compute

  • När du skapar en ny virtuell Windows-dator (VM) kan följande fel visas:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    Felet uppstår om du aktiverar startdiagnostik på en virtuell dator men tar bort ditt lagringskonto för startdiagnostik. Du kan undvika det här problemet genom att återskapa lagringskontot med samma namn som du använde tidigare.

  • Skapandeupplevelsen för VMSS (VMSS) för vm-skalningsuppsättningen ger CentOS-baserad 7.2 som ett alternativ för distribution. Eftersom avbildningen inte är tillgänglig i Azure Stack väljer du antingen ett annat operativsystem för distributionen eller använder en Azure Resource Manager-mall som anger en annan CentOS-avbildning som har laddats ned före distributionen från marknadsplatsen av operatören.
  • När du har tillämpat 1901-uppdateringen kan det uppstå följande problem när du distribuerar virtuella datorer med hanterade diskar:

    • Om prenumerationen skapades före 1808-uppdateringen kan distributionen av en virtuell dator med hanterade diskar misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg för varje prenumeration:
      1. I klientportalen går du till Prenumerationer och letar upp prenumerationen. Välj Resursprovidrar, välj sedan Microsoft.Compute och klicka sedan på Registrera igen.
      2. Under samma prenumeration går du till Åtkomstkontroll (IAM) och kontrollerar att AzureStack-DiskRP-Client visas.
    • Om du har konfigurerat en miljö för flera klientorganisationer kan distribution av virtuella datorer i en prenumeration som är associerad med en gästkatalog misslyckas med ett internt felmeddelande. Lös felet genom att följa de här stegen i den här artikeln för att konfigurera om var och en av dina gästkataloger.
  • En virtuell Ubuntu 18.04-dator som skapats med SSH-auktorisering aktiverad tillåter inte att du använder SSH-nycklarna för att logga in. Som en lösning kan du använda VM-åtkomst för Linux-tillägget för att implementera SSH-nycklar efter etablering eller använda lösenordsbaserad autentisering.

  • Du kan inte ta bort en skalningsuppsättning från bladet Vm-skalningsuppsättningar . Som en lösning väljer du den skalningsuppsättning som du vill ta bort och klickar sedan på knappen Ta bort från fönstret Översikt .

Nätverk

  • När du ändrar en statisk IP-adress för en IP-konfiguration som är bunden till ett nätverkskort som är kopplat till en VM-instans visas ett varningsmeddelande i Azure Stack-portalen som anger

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Du kan ignorera det här meddelandet på ett säkert sätt. IP-adressen ändras även om den virtuella datorinstansen inte startas om.

  • Om du lägger till en inkommande säkerhetsregel i portalen och väljer Tjänsttagg som källa visas flera alternativ i listan Källtagg som inte är tillgängliga för Azure Stack. De enda alternativ som är giltiga i Azure Stack är följande:

    • Internet

    • VirtualNetwork

    • AzureLoadBalancer

      De andra alternativen stöds inte som källtaggar i Azure Stack. På samma sätt visas samma lista med alternativ för källtaggen om du lägger till en utgående säkerhetsregel och väljer Tjänsttagg som mål. De enda giltiga alternativen är samma som för Källtagg enligt beskrivningen i föregående lista.

  • Nätverkssäkerhetsgrupper (NSG:er) fungerar inte i Azure Stack på samma sätt som globala Azure. I Azure kan du ange flera portar på en NSG-regel (med hjälp av portalen, PowerShell och Resource Manager-mallar). I Azure Stack kan du dock inte ange flera portar på en NSG-regel via portalen. Du kan undvika det här problemet genom att använda en Resource Manager-mall eller PowerShell för att ange dessa ytterligare regler.

  • Azure Stack stöder inte anslutning av fler än 4 nätverksgränssnitt (NIC) till en virtuell datorinstanser i dag, oavsett instansstorlek.

App Service

  • Du måste registrera lagringsresursprovidern innan du skapar din första Azure-funktion i prenumerationen.

Syslog

  • Syslog-konfigurationen sparas inte via en uppdateringscykel, vilket gör att syslog-klienten förlorar sin konfiguration och att syslog-meddelandena slutar vidarebefordras. Det här problemet gäller för alla versioner av Azure Stack sedan GA för syslog-klienten (1809). Om du vill undvika det här problemet konfigurerar du om syslog-klienten efter att du har tillämpat en Azure Stack-uppdatering.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1901-uppdateringspaketet härifrån.

Endast i anslutna scenarier kontrollerar Azure Stack-distributioner regelbundet en säker slutpunkt och meddelar dig automatiskt om en uppdatering är tillgänglig för ditt moln. Mer information finns i Hantera uppdateringar för Azure Stack.

Nästa steg

1811 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet för 1811. Uppdateringspaketet innehåller förbättringar, korrigeringar och nya funktioner för den här versionen av Azure Stack. Den här artikeln beskriver även kända problem i den här versionen och innehåller en länk så att du kan ladda ned uppdateringen. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1811-uppdateringen är 1.1811.0.101.

Snabbkorrigeringar

Azure Stack släpper snabbkorrigeringar regelbundet. Se till att installera den senaste Azure Stack-snabbkorrigeringen för 1809 innan du uppdaterar Azure Stack till 1811.

Snabbkorrigeringar för Azure Stack

Förutsättningar

Viktigt!

Under installationen av 1811-uppdateringen måste du se till att alla instanser av administratörsportalen är stängda. Användarportalen kan förbli öppen, men administratörsportalen måste stängas.

  • Förbered din Azure Stack-distribution för Azure Stack-tilläggsvärden. Förbered systemet med hjälp av följande vägledning: Förbered för tilläggsvärd för Azure Stack.

  • Installera den senaste Azure Stack-snabbkorrigeringen för 1809 innan du uppdaterar till 1811.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parametrar för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
    

    Om du inte har uppfyllt tilläggsvärdkraven Test-AzureStack visas följande meddelande i utdata:

    To proceed with installation of the 1811 update, you will need to import the SSL certificates required for Extension Host, which simplifies network integration and increases the security posture of Azure Stack. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare

  • Azure Stack 1811-uppdateringen kräver att du har importerat de obligatoriska värdcertifikaten för tillägget till Din Azure Stack-miljö. Om du vill fortsätta med installationen av 1811-uppdateringen måste du importera de SSL-certifikat som krävs för tilläggsvärden. Information om hur du importerar certifikaten finns i det här avsnittet.

    Om du ignorerar varje varning och fortfarande väljer att installera 1811-uppdateringen misslyckas uppdateringen om cirka 1 timme med följande meddelande:

    The required SSL certificates for the Extension Host have not been found. The Azure Stack update will halt. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare, then resume the update. Exception: The Certificate path does not exist: [certificate path here]

    När du har importerat de obligatoriska värdcertifikaten för tillägg kan du återuppta 1811-uppdateringen från administratörsportalen. Microsoft råder Azure Stack-operatörer att schemalägga ett underhållsperiod under uppdateringsprocessen, men ett fel på grund av att tilläggsvärdcertifikat saknas bör inte påverka befintliga arbetsbelastningar eller tjänster.

    Under installationen av den här uppdateringen är Azure Stack-användarportalen inte tillgänglig medan tilläggsvärden konfigureras. Konfigurationen av tilläggsvärden kan ta upp till 5 timmar. Under den tiden kan du kontrollera status för en uppdatering eller återuppta en misslyckad uppdateringsinstallation med hjälp av Azure Stack-administratören PowerShell eller privilegierad slutpunkt.

  • När Azure Stack hanteras av System Center Operations Manager måste du uppdatera hanteringspaketet för Microsoft Azure Stack till version 1.0.3.11 innan du tillämpar 1811.

Nya funktioner

Den här uppdateringen innehåller följande nya funktioner och förbättringar för Azure Stack:

  • Med den här versionen är tilläggsvärden aktiverad. Tilläggsvärden förenklar nätverksintegreringen och förbättrar säkerhetsstatusen för Azure Stack.

  • Stöd har lagts till för enhetsautentisering med Active Directory Federated Services (AD FS), särskilt när du använder Azure CLI. Mer information finns i Använda API-versionsprofiler med Azure CLI i Azure Stack

  • Stöd har lagts till för tjänstens huvudnamn med hjälp av en klienthemlighet med Active Directory Federated Services (AD FS). Mer information finns i Skapa tjänstens huvudnamn för AD FS.

  • Den här versionen lägger till stöd för följande Azure Storage Service API-versioner: 2017-07-29, 2017-11-09. Stöd läggs också till för följande API-versioner för Azure Storage Resource Provider: 2016-05-01, 2016-12-01, 2017-06-01 och 2017-10-01. Mer information finns i Azure Stack Storage: Skillnader och överväganden.

  • Nya privilegierade slutpunktskommandon har lagts till för att uppdatera och ta bort tjänstprinciper för ADFS. Mer information finns i Skapa tjänstens huvudnamn för AD FS.

  • Nya skalningsenhetsnodåtgärder har lagts till som gör att en Azure Stack-operator kan starta, stoppa och stänga av en skalningsenhetsnod. Mer information finns i Skala enhetsnodåtgärder i Azure Stack.

  • Ett nytt regionegenskaper har lagts till som visar registreringsinformation för miljön. Du kan visa den här informationen genom att klicka på panelen Regionhantering på standardinstrumentpanelen i administratörsportalen och sedan välja Egenskaper.

  • Ett nytt privilegierat slutpunktskommando har lagts till för att uppdatera BMC-autentiseringsuppgifterna med användarnamn och lösenord, som används för att kommunicera med de fysiska datorerna. Mer information finns i Uppdatera BMC-autentiseringsuppgifterna (Baseboard Management Controller).

  • Lade till möjligheten att komma åt Azure-översikten genom hjälp- och supportikonen (frågetecken) i det övre högra hörnet av administratörs- och användarportalerna, ungefär som det är tillgängligt i Azure Portal.

  • Lade till en förbättrad hanteringsupplevelse för Marketplace för frånkopplade användare. Uppladdningsprocessen för att publicera ett Marketplace-objekt i en frånkopplad miljö förenklas till ett steg, i stället för att ladda upp avbildningen och Marketplace-paketet separat. Den uppladdade produkten visas också på bladet Marketplace-hantering.

  • Den här versionen minskar det nödvändiga underhållsfönstret för hemlig rotation genom att lägga till möjligheten att endast rotera externa certifikat under Azure Stack-hemlig rotation.

  • Azure Stack PowerShell har uppdaterats till version 1.6.0. Uppdateringen innehåller stöd för de nya lagringsrelaterade funktionerna i Azure Stack. Mer information finns i viktig information för Azure Stack Administration Module 1.6.0 i PowerShell-galleriet Mer information om hur du uppdaterar eller installerar Azure Stack PowerShell finns i Installera PowerShell för Azure Stack.

  • Hanterade diskar är nu aktiverat som standard när du skapar virtuella datorer med hjälp av Azure Stack-portalen. Se avsnittet kända problem för de ytterligare steg som krävs för hanterade diskar för att undvika fel vid skapande av virtuella datorer.

  • Den här versionen introducerar aviseringsreparationsåtgärder för Azure Stack-operatorn. Vissa aviseringar i 1811 innehåller en reparationsknapp i aviseringen som du kan välja för att lösa problemet. Mer information finns i Övervaka hälsa och aviseringar i Azure Stack.

  • Uppdateringar av uppdateringsupplevelsen i Azure Stack. Uppdateringsförbättringarna omfattar:

    • Flikar som delar upp uppdateringarna från uppdateringshistoriken för bättre spårning av uppdateringar som pågår och slutförda uppdateringar.

    • Förbättrade tillståndsvisualiseringar i avsnittet Essentials med nya ikoner och layout för aktuella versioner och OEM-versioner samt Datum för senaste uppdatering.

    • Visa länken för kolumnen Viktig information tar användaren direkt till den dokumentation som är specifik för uppdateringen i stället för den allmänna uppdateringssidan.

    • Fliken Uppdateringshistorik som används för att fastställa körningstider för var och en av uppdateringarna samt förbättrade filtreringsfunktioner.

    • Azure Stack-skalningsenheter som är anslutna får fortfarande uppdatering tillgänglig automatiskt när de blir tillgängliga.

    • Azure Stack-skalningsenheter som inte är anslutna kan importera uppdateringarna precis som tidigare.

    • Det finns inga ändringar i processen för att ladda ned JSON-loggarna från portalen. Azure Stack-operatorer ser expanderande steg som uttrycker förloppet.

      Mer information finns i Tillämpa uppdateringar i Azure Stack.

Åtgärdade problem

  • Åtgärdade ett problem där användningsmätdata för offentliga IP-adresser visade samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visas när posten skapades. Du kan nu använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.
  • Ett problem som uppstod när en ny virtuell dator (VM) skapades med Hjälp av Azure Stack-portalen har åtgärdats. Om du valde storleken på den virtuella datorn visade kolumnen USD/Månad ett meddelande som inte är tillgängligt . Den här kolumnen visas inte längre. det går inte att visa priskolumnen för virtuella datorer i Azure Stack.
  • Åtgärdade ett problem där administratörsportalen, när du kom åt information om en användarprenumeration, efter att ha stängt bladet och klickat på Senaste, inte visas namnet på användarprenumerationen. Nu visas namnet på användarprenumerationen.
  • Ett problem har åtgärdats i både administratörs- och användarportalerna: att klicka på portalinställningarna och välja Ta bort alla inställningar och privata instrumentpaneler fungerade inte som förväntat och ett felmeddelande visades. Det här alternativet fungerar nu korrekt.
  • Ett problem har åtgärdats i både administratörs- och användarportalerna: under Alla tjänster listades tillgångs-DDoS-skyddsplanerna felaktigt. Den är inte tillgänglig i Azure Stack. Listan har tagits bort.
  • Ett problem som uppstod när du installerade en ny Azure Stack-miljö har åtgärdats, där aviseringen som anger aktivering krävs inte visades. Nu visas den korrekt.
  • Ett problem som förhindrade att RBAC-principer tillämpades på en användargrupp vid användning av ADFS har åtgärdats.
  • Ett problem med att säkerhetskopieringar av infrastrukturen misslyckades på grund av en otillgänglig filserver från det offentliga VIP-nätverket har åtgärdats. Den här korrigeringen flyttar tillbaka säkerhetskopieringstjänsten för infrastrukturen till det offentliga infrastrukturnätverket. Om du har använt den senaste Azure Stack-snabbkorrigeringen för 1809 som åtgärdar det här problemet kommer 1811-uppdateringen inte att göra några ytterligare ändringar.
  • Ett problem har åtgärdats där det konto som du använde för att logga in på Azure Stack-administratören eller användarportalen visades som oidentifierad användare. Det här meddelandet visades när kontot inte hade något för- eller efternamn angivet.
  • Ett problem med att använda portalen för att skapa en VMSS-skalningsuppsättning (VMSS) gjorde att listrutan instansstorlek inte lästes in korrekt när internet explorer används. Den här webbläsaren fungerar nu korrekt.
  • Åtgärdade ett problem som genererade aviseringar om att en infrastrukturrollinstans inte var tillgänglig eller att skalningsenhetsnoden var offline.
  • Ett problem har åtgärdats där översiktssidan för den virtuella datorn inte korrekt kan visa diagrammet för VM-mått.

Ändringar

  • Ett nytt sätt att visa och redigera kvoterna i en plan introduceras 1811. Mer information finns i Visa en befintlig kvot.
  • Säkerhetsförbättringar i den här uppdateringen resulterar i en ökning av säkerhetskopieringsstorleken för katalogtjänstrollen. Uppdaterad storleksvägledning för den externa lagringsplatsen finns i dokumentationen om säkerhetskopiering av infrastruktur. Den här ändringen resulterar i en längre tid för att slutföra säkerhetskopieringen på grund av den större dataöverföringen. Den här ändringen påverkar integrerade system.

  • Den befintliga PEP-cmdleten för att hämta BitLocker-återställningsnycklarna byter namn 1811, från Get-AzsCsvsRecoveryKeys till Get-AzsRecoveryKeys. Mer information om hur du hämtar BitLocker-återställningsnycklar finns i instruktioner för hur du hämtar nycklarna.

Vanliga sårbarheter och exponeringar

Den här uppdateringen installerar följande säkerhetsuppdateringar:

Mer information om dessa säkerhetsrisker finns i Microsoft Knowledge Base-artiklar 4478877.

Kända problem med uppdateringsprocessen

  • När du kör PowerShell-cmdleten Get-AzureStackLog när du har kört Test-AzureStack i samma PEP-session (Privileged Endpoint) misslyckas Get-AzureStackLog. Du kan lösa det här problemet genom att stänga PEP-sessionen där du körde Test-AzureStack och sedan öppna en ny session för att köra Get-AzureStackLog.

  • Under installationen av 1811-uppdateringen kontrollerar du att alla instanser av administratörsportalen är stängda under den här tiden. Användarportalen kan förbli öppen, men administratörsportalen måste stängas.

  • När du kör Test-AzureStack uppmanas du att köra Test-AzureStack med -Repair flaggan om testet AzsInfraRoleSummary eller AzsPortalApiSummary misslyckas. Om du kör det här kommandot misslyckas det med följande felmeddelande: Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null. Det här problemet åtgärdas i en framtida version.

  • Under installationen av 1811-uppdateringen är Azure Stack-användningsportalen inte tillgänglig medan tilläggsvärden konfigureras. Konfigurationen av tilläggsvärden kan ta upp till 5 timmar. Under den tiden kan du kontrollera status för en uppdatering eller återuppta en misslyckad uppdateringsinstallation med hjälp av Azure Stack-administratören PowerShell eller privilegierad slutpunkt.

  • Under installationen av 1811-uppdateringen kanske instrumentpanelen för användarportalen inte är tillgänglig och anpassningar kan gå förlorade. Du kan återställa instrumentpanelen till standardinställningen när uppdateringen har slutförts genom att öppna portalinställningarna och välja Återställ standardinställningar.

  • När du kör Test-AzureStack visas ett varningsmeddelande från BMC (Baseboard Management Controller). Du kan ignorera den här varningen.

  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Fel – Mall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.
  • Om du har tillämpat en uppdatering på Azure Stack från oem-tillverkaren kanske meddelandet **Update available** inte visas i Azure Stack-administratörsportalen. Om du vill installera Microsoft-uppdateringen laddar du ned och importerar den manuellt med hjälp av anvisningarna här [Tillämpa uppdateringar i Azure Stack](.. /azure-stack-apply-updates.md).

Steg efter uppdateringen

  • Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i Snabbkorrigeringar samt vår serviceprincip.

  • Hämta data i vila krypteringsnycklar och lagra dem på ett säkert sätt utanför din Azure Stack-distribution. Följ anvisningarna om hur du hämtar nycklarna.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Om du söker efter "Docker" i både administratörs- och användarportalerna returneras objektet felaktigt. Den är inte tillgänglig i Azure Stack. Om du försöker skapa det visas ett blad med en felindikator.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationerna.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    • Avisering nr 1:

      • NAMN: Infrastrukturrollen är inte felfri
      • ALLVARLIGHETSGRAD: Varning
      • KOMPONENT: Hälsokontrollant
      • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.
    • Avisering nr 2:

      • NAMN: Infrastrukturrollen är inte felfri
      • ALLVARLIGHETSGRAD: Varning
      • KOMPONENT: Hälsokontrollant
      • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

      Båda aviseringarna kan ignoreras på ett säkert sätt. De stängs automatiskt över tid.

Compute

  • När du skapar en ny virtuell Windows-dator (VM) kräver bladet Inställningar att du väljer en offentlig inkommande port för att kunna fortsätta. I 1811 krävs den här inställningen, men har ingen effekt. Det beror på att funktionen är beroende av Azure Firewall, som inte implementeras i Azure Stack. Du kan välja Inga offentliga inkommande portar eller något av de andra alternativen för att fortsätta med att skapa virtuella datorer. Inställningen har ingen effekt.

  • När du skapar en ny virtuell Windows-dator (VM) kan följande fel visas:

    'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'

    Felet uppstår om du aktiverar startdiagnostik på en virtuell dator men tar bort ditt lagringskonto för startdiagnostik. Du kan undvika det här problemet genom att återskapa lagringskontot med samma namn som du använde tidigare.

  • När du skapar en virtuell dator i Dv2-serien kan du skapa 4, 8, 16 respektive 32 datadiskar på virtuella datorer med D11-14v2. Fönstret Skapa virtuell dator visar dock 8, 16, 32 och 64 datadiskar.

  • Användningsposter i Azure Stack kan innehålla oväntade versaler. till exempel:

    {"Microsoft.Resources":{"resourceUri":"/subscriptions/<subid>/resourceGroups/ANDREWRG/providers/Microsoft.Compute/ virtualMachines/andrewVM0002","location":"twm","tags":"null","additionalInfo": "{\"ServiceType\":\"Standard_DS3_v2\",\"ImageType\":\"Windows_Server\"}"}}

    I det här exemplet ska namnet på resursgruppen vara AndrewRG. Du kan ignorera den här inkonsekvensen på ett säkert sätt.

  • Om du vill distribuera virtuella datorer med storlekar som innehåller ett v2-suffix, till exempel Standard_A2_v2 anger du suffixet som Standard_A2_v2 (gemener v). Använd inte Standard_A2_V2 (versaler V). Detta fungerar i globala Azure och är en inkonsekvens i Azure Stack.
  • När du använder cmdleten Add-AzsPlatformImage måste du använda parametern -OsUri som URI för lagringskontot där disken laddas upp. Om du använder diskens lokala sökväg misslyckas cmdleten med följande fel:

    Long running operation failed with status 'Failed'

  • När du använder portalen för att skapa virtuella datorer (VM) i en premium vm-storlek (DS, Ds_v2, FS, FSv2) skapas den virtuella datorn i ett standardlagringskonto. Skapandet av ett standardlagringskonto påverkar inte funktionellt, IOPs eller fakturering. Du kan ignorera varningen som säger:

    You've chosen to use a standard disk on a size that supports premium disks. This could impact operating system performance and is not recommended. Consider using premium storage (SSD) instead.

  • Skapandeupplevelsen för VMSS (VMSS) för vm-skalningsuppsättningen ger CentOS-baserad 7.2 som ett alternativ för distribution. Eftersom avbildningen inte är tillgänglig i Azure Stack väljer du antingen ett annat operativsystem för distributionen eller använder en Azure Resource Manager-mall som anger en annan CentOS-avbildning som har laddats ned före distributionen från marknadsplatsen av operatören.
  • När du använder PowerShell-cmdletarna Start-AzsScaleUnitNode eller Stop-AzsScaleunitNode för att hantera skalningsenheter kan det första försöket att starta eller stoppa skalningsenheten misslyckas. Om cmdleten misslyckas vid den första körningen kör du cmdleten en andra gång. Den andra körningen bör slutföra åtgärden.
  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid kan du låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.
  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.
  • Hanterade diskar skapar två nya beräkningskvottyper för att begränsa den maximala kapaciteten för hanterade diskar som kan etableras. Som standard allokeras 2048 GiB för varje hanterad diskkvottyp. Du kan dock stöta på följande problem:

    • För kvoter som skapats före 1808-uppdateringen visar kvoten hanterade diskar 0 värden i administratörsportalen, även om 2048 GiB allokeras. Du kan öka eller minska värdet baserat på dina faktiska behov och det nyligen angivna kvotvärdet åsidosätter 2048 GiB-standardvärdet.
    • Om du uppdaterar kvotvärdet till 0 motsvarar det standardvärdet 2048 GiB. Som en lösning anger du kvotvärdet till 1.
  • När du har tillämpat 1811-uppdateringen kan det uppstå följande problem när du distribuerar virtuella datorer med hanterade diskar:

    • Om prenumerationen skapades före 1808-uppdateringen kan distributionen av en virtuell dator med hanterade diskar misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg för varje prenumeration:
      1. I klientportalen går du till Prenumerationer och letar upp prenumerationen. Välj Resursprovidrar, välj sedan Microsoft.Compute och klicka sedan på Registrera igen.
      2. Under samma prenumeration går du till Åtkomstkontroll (IAM) och kontrollerar att rollen AzureStack-DiskRP-Client visas.
    • Om du har konfigurerat en miljö för flera klientorganisationer kan distribution av virtuella datorer i en prenumeration som är associerad med en gästkatalog misslyckas med ett internt felmeddelande. Lös felet genom att följa de här stegen i den här artikeln för att konfigurera om var och en av dina gästkataloger.
  • En virtuell Ubuntu 18.04-dator som skapats med SSH-auktorisering aktiverad tillåter inte att du använder SSH-nycklarna för att logga in. Som en lösning kan du använda VM-åtkomst för Linux-tillägget för att implementera SSH-nycklar efter etablering eller använda lösenordsbaserad autentisering.

Nätverk

  • Om du klickar på Skapa VPN Gateway under Nätverk för att konfigurera en VPN-anslutning visas principbaserad som en VPN-typ. Välj inte det här alternativet. Endast alternativet Routningsbaserad stöds i Azure Stack.
  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats avvisas efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.
  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med dns-serverinställningen Automatisk. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.
  • Under Hemlig rotation i Azure Stack finns det en period då offentliga IP-adresser inte kan nås i två till fem minuter.
  • I scenarier där klientorganisationen har åtkomst till virtuella datorer med hjälp av en S2S VPN-tunnel kan de stöta på ett scenario där anslutningsförsök misslyckas om det lokala undernätet lades till i den lokala nätverksgatewayen efter att gatewayen redan har skapats.

  • När du ändrar en statisk IP-adress för en IP-konfiguration som är bunden till ett nätverkskort som är kopplat till en VM-instans visas ett varningsmeddelande i Azure Stack-portalen som anger

    The virtual machine associated with this network interface will be restarted to utilize the new private IP address....

    Du kan ignorera det här meddelandet på ett säkert sätt. IP-adressen ändras även om den virtuella datorinstansen inte startas om.

  • På bladet Nätverksegenskaper i portalen finns en länk för Effektiva säkerhetsregler för varje nätverkskort. Om du väljer den här länken öppnas ett nytt blad som visar felmeddelandet Not Found. Det här felet beror på att Azure Stack ännu inte har stöd för gällande säkerhetsregler.

  • Om du lägger till en inkommande säkerhetsregel i portalen och väljer Tjänsttagg som källa visas flera alternativ i listan Källtagg som inte är tillgängliga för Azure Stack. De enda alternativ som är giltiga i Azure Stack är följande:

    • Internet

    • VirtualNetwork

    • AzureLoadBalancer

      De andra alternativen stöds inte som källtaggar i Azure Stack. På samma sätt visas samma lista med alternativ för källtaggen om du lägger till en utgående säkerhetsregel och väljer Tjänsttagg som mål. De enda giltiga alternativen är samma som för Källtagg enligt beskrivningen i föregående lista.

  • PowerShell-cmdleten New-AzureRmIpSecPolicy stöder inte inställningen DHGroup24 för parameternDHGroup.

  • Nätverkssäkerhetsgrupper (NSG:er) fungerar inte i Azure Stack på samma sätt som globala Azure. I Azure kan du ange flera portar på en NSG-regel (med hjälp av portalen, PowerShell och Resource Manager-mallar). I Azure Stack kan du inte ange flera portar på en NSG-regel via portalen. Du kan undvika det här problemet genom att använda en Resource Manager-mall för att ange dessa ytterligare regler.

Säkerhetskopiering av infrastruktur

  • När du har aktiverat automatiska säkerhetskopieringar hamnar scheduler-tjänsten oväntat i inaktiverat tillstånd. Tjänsten för säkerhetskopieringsstyrenhet identifierar att automatiska säkerhetskopieringar är inaktiverade och ger upphov till en varning i administratörsportalen. Den här varningen förväntas när automatiska säkerhetskopieringar inaktiveras.
    • Orsak: Det här problemet beror på en bugg i tjänsten som resulterar i att scheduler-konfigurationen går förlorad. Den här buggen ändrar inte lagringsplats, användarnamn, lösenord eller krypteringsnyckel.
    • Reparation: Du kan åtgärda problemet genom att öppna bladet inställningar för säkerhetskopieringsstyrenhet i resursprovidern Infrastruktursäkerhetskopiering och välja Aktivera automatiska säkerhetskopieringar. Se till att ange önskad frekvens och kvarhållningsperiod.
    • Förekomst: Låg

App Service

  • Du måste registrera lagringsresursprovidern innan du skapar din första Azure-funktion i prenumerationen.

Syslog

  • Syslog-konfigurationen sparas inte via en uppdateringscykel, vilket gör att syslog-klienten förlorar sin konfiguration och att syslog-meddelandena slutar vidarebefordras. Det här problemet gäller för alla versioner av Azure Stack sedan GA för syslog-klienten (1809). Om du vill undvika det här problemet konfigurerar du om syslog-klienten efter att du har tillämpat en Azure Stack-uppdatering.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1811-uppdateringspaketet härifrån.

Endast i anslutna scenarier kontrollerar Azure Stack-distributioner regelbundet en säker slutpunkt och meddelar dig automatiskt om en uppdatering är tillgänglig för ditt moln. Mer information finns i Hantera uppdateringar för Azure Stack.

Nästa steg

1809 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i uppdateringspaketet för 1809. Uppdateringspaketet innehåller förbättringar, korrigeringar och kända problem för den här versionen av Azure Stack. Den här artikeln innehåller också en länk så att du kan ladda ned uppdateringen. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1809-uppdateringen är 1.1809.0.90.

Nya funktioner

Den här uppdateringen innehåller följande förbättringar för Azure Stack:

  • Med den här versionen har Azure Stack-integrerade system stöd för konfigurationer av 4–16 noder. Du kan använda Azure Stack Capacity Planner för att hjälpa dig att planera för Azure Stack-kapacitet och konfiguration.
  • Azure Stack syslog-klient (allmän tillgänglighet): Den här klienten tillåter vidarebefordran av granskningar, aviseringar och säkerhetsloggar relaterade till Azure Stack-infrastrukturen till en syslog-server eller programvara för säkerhetsinformation och händelsehantering (SIEM) utanför Azure Stack. Syslog-klienten har nu stöd för att ange den port som syslog-servern lyssnar på.

    Med den här versionen är syslog-klienten allmänt tillgänglig och kan användas i produktionsmiljöer.

    Mer information finns i Vidarebefordran av Azure Stack-syslog.

  • Nu kan du flytta registreringsresursen i Azure mellan resursgrupper utan att behöva registrera den igen. Molnlösningsleverantör kan också flytta registreringsresursen mellan prenumerationer, så länge både de nya och gamla prenumerationerna mappas till samma CSP-partner-ID. Detta påverkar inte befintliga kundklientmappningar.

  • Stöd har lagts till för att tilldela flera IP-adresser per nätverksgränssnitt. Mer information finns i Tilldela flera IP-adresser till virtuella datorer med hjälp av PowerShell.

Åtgärdade problem

  • På portalen är minnesdiagrammet som rapporterar ledig/använd kapacitet nu korrekt. Nu kan du mer tillförlitligt förutsäga hur många virtuella datorer du kan skapa.
  • Åtgärdade ett problem där du skapade virtuella datorer på Azure Stack-användarportalen och portalen visade ett felaktigt antal datadiskar som kan anslutas till en virtuell dator i DS-serien. Virtuella datorer i DS-serien kan hantera så många datadiskar som Azure-konfigurationen.

  • Följande problem med hanterade diskar åtgärdas 1809 och åtgärdas även i 1808 Azure Stack Hotfix 1.1808.9.117:

    • Problemet med att ansluta SSD-datadiskar till virtuella datorer med premiumstorlek för hanterade diskar (DS, DSv2, Fs, Fs_V2) misslyckades med ett fel: Det gick inte att uppdatera diskar för den virtuella datorns vmname-fel: Den begärda åtgärden kan inte utföras eftersom lagringskontotypen Premium_LRS inte stöds för VM-storlek Standard_DS/Ds_V2/FS/Fs_v2).

    • Det går inte att skapa en hanterad virtuell diskdator med hjälp av createOption: Det går inte att ansluta med följande fel: Tidskrävande åtgärd misslyckades med statusen "Misslyckades". Ytterligare information: "Ett internt körningsfel uppstod." ErrorCode: InternalExecutionError ErrorMessage: Ett internt körningsfel uppstod.

      Det här problemet har nu åtgärdats.

  • Åtgärdat problem där offentliga IP-adresser som distribuerades med hjälp av metoden Dynamisk allokering inte garanterades bevaras efter att en Stop-Deallocate har utfärdats. De bevaras nu.
  • Om en virtuell dator stoppades före 1808 kunde den inte omallokeras efter 1808-uppdateringen. Det här problemet har åtgärdats 1809. Instanser som var i det här tillståndet och inte kunde startas kan startas 1809 med den här korrigeringen. Korrigeringen förhindrar också att det här problemet upprepas.

Ändringar

Viktigt!

Om du har en brandvägg som inte tillåter anslutningar från det offentliga VIP-nätverket till filservern kommer den här ändringen att leda till att säkerhetskopieringar av infrastrukturen misslyckas med "Fel 53 Nätverkssökvägen hittades inte". Detta är en icke-bakåtkompatibel ändring som inte har någon rimlig lösning. Baserat på kundfeedback återställer Microsoft den här ändringen i en snabbkorrigering. Mer information om tillgängliga snabbkorrigeringar för 1809 finns i avsnittet efter uppdateringsstegen. När snabbkorrigeringen är tillgänglig måste du tillämpa den efter uppdatering till 1809 endast om dina nätverksprinciper inte tillåter att det offentliga VIP-nätverket får åtkomst till infrastrukturresurser. 1811 kommer den här ändringen att tillämpas på alla system. Om du använde snabbkorrigeringen 1809 krävs ingen ytterligare åtgärd.

Vanliga sårbarheter och exponeringar

Den här uppdateringen installerar följande säkerhetsuppdateringar:

Om du vill ha mer information om dessa säkerhetsrisker klickar du på föregående länkar eller läser Microsoft Knowledge Base-artiklar 4457131 och 4462917.

Förutsättningar

  • Installera den senaste Azure Stack-snabbkorrigeringen för 1808 innan du tillämpar 1809. Mer information finns i KB 4481066 – Azure Stack Hotfix Azure Stack Hotfix 1.1808.9.117. Microsoft rekommenderar den senaste tillgängliga snabbkorrigeringen, men den lägsta versionen som krävs för att installera 1809 är 1.1808.5.110.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parametrar för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    
  • När Azure Stack hanteras av System Center Operations Manager måste du uppdatera hanteringspaketet för Microsoft Azure Stack till version 1.0.3.11 innan du tillämpar 1809.

Kända problem med uppdateringsprocessen

  • När du kör Test-AzureStack efter 1809-uppdateringen visas ett varningsmeddelande från BMC (Baseboard Management Controller). Du kan ignorera den här varningen.
  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Fel – Mall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.

  • Försök inte skapa virtuella datorer under installationen av den här uppdateringen. Mer information om hur du hanterar uppdateringar finns i Hantera uppdateringar i Översikt över Azure Stack.

  • Om du har tillämpat en uppdatering på Azure Stack från oem-tillverkaren visas kanske inte det tillgängliga meddelandet Uppdatera i Azure Stack-administratörsportalen. Om du vill installera Microsoft-uppdateringen laddar du ned och importerar den manuellt med hjälp av anvisningarna här Tillämpa uppdateringar i Azure Stack.

Steg efter uppdateringen

Viktigt!

Förbered din Azure Stack-distribution för tilläggsvärden som aktiveras av nästa uppdateringspaket. Förbered systemet med hjälp av följande vägledning: Förbered för tilläggsvärd för Azure Stack.

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Den tekniska dokumentationen för Azure Stack fokuserar på den senaste versionen. På grund av portaländringar mellan versioner kan det du ser när du använder Azure Stack-portalerna variera från vad du ser i dokumentationen.
  • När du öppnar information om en användarprenumeration i administratörsportalen visas inte namnet på användarprenumerationen när du har stängt bladet och klickat på Senaste.
  • I både administratörs- och användarportalerna fungerar det inte som förväntat att klicka på portalinställningarna och välja Ta bort alla inställningar och privata instrumentpaneler . Ett felmeddelande visas.
  • I både administratörs- och användarportalerna visas tillgångs-DDoS-skyddsplanerna felaktigt under Alla tjänster. Den är inte tillgänglig i Azure Stack. Om du försöker skapa det visas ett fel som anger att portalen inte kunde skapa Marketplace-objektet.
  • Om du söker efter "Docker" i både administratörs- och användarportalerna returneras objektet felaktigt. Den är inte tillgänglig i Azure Stack. Om du försöker skapa det visas ett blad med en felindikator.
  • Det konto som du använder för att logga in på Azure Stack-administratören eller användarportalen visas som Oidentifierad användare. Det här meddelandet visas när kontot inte har något för- eller efternamn angivet. Du kan undvika det här problemet genom att redigera användarkontot för att ange antingen för- eller efternamn. Du måste sedan logga ut och sedan logga in på portalen igen.
  • När du använder portalen för att skapa en VMSS-skalningsuppsättning (VMSS) läses listrutan instansstorlek inte in korrekt när du använder Internet Explorer. Du kan undvika det här problemet genom att använda en annan webbläsare när du använder portalen för att skapa en VMSS.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • När du installerar en ny Azure Stack-miljö som kör den här versionen kanske aviseringen som anger aktivering krävs inte visas. Aktivering krävs innan du kan använda Marketplace-syndikering.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.
  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.

Hälsa och övervakning

  • Du kan se följande aviseringar upprepade gånger och sedan försvinna i ditt Azure Stack-system:

    • Infrastrukturrollinstansen är inte tillgänglig
    • Skalningens enhetsnod är offline

    Kör cmdleten Test-AzureStack för att verifiera hälsotillståndet för infrastrukturrollinstanserna och skalningsenhetsnoderna. Om inga problem identifieras av Test-AzureStack kan du ignorera dessa aviseringar. Om ett problem identifieras kan du försöka starta instansen eller noden för infrastrukturrollen med hjälp av administratörsportalen eller PowerShell.

    Det här problemet har åtgärdats i den senaste snabbkorrigeringsversionen från 1809, så se till att installera den här snabbkorrigeringen om du har problem.

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna kan ignoreras på ett säkert sätt och de stängs automatiskt över tid.

  • Du kan se en avisering för lagringskomponenten med följande information:

    • NAMN: Internt kommunikationsfel för lagringstjänsten

    • ALLVARLIGHETSGRAD: Kritisk

    • KOMPONENT: Lagring

    • BESKRIVNING: Det uppstod ett internt kommunikationsfel för lagringstjänsten när begäranden skickades till följande noder.

      Aviseringen kan ignoreras på ett säkert sätt, men du måste stänga aviseringen manuellt.

  • En Azure Stack-operatör, om du får en avisering om lite minne och virtuella klientdatorer inte kan distribueras med ett fel vid skapandet av en virtuell infrastrukturdator, är det möjligt att Azure Stack-stämpeln har slut på tillgängligt minne. Använd Azure Stack Capacity Planner för att bäst förstå den tillgängliga kapaciteten för dina arbetsbelastningar.

Compute

  • När du skapar en virtuell dator i Dv2-serien kan du skapa 4, 8, 16 respektive 32 datadiskar på virtuella datorer med D11-14v2. Fönstret Skapa virtuell dator visar dock 8, 16, 32 och 64 datadiskar.
  • Om du vill distribuera virtuella datorer med storlekar som innehåller ett v2-suffix, till exempel Standard_A2_v2 anger du suffixet som Standard_A2_v2 (gemener v). Använd inte Standard_A2_V2 (versaler V). Detta fungerar i globala Azure och är en inkonsekvens i Azure Stack.
  • När du skapar en ny virtuell dator (VM) med Hjälp av Azure Stack-portalen och väljer VM-storlek visas kolumnen USD/Månad med ett meddelande om att den inte är tillgänglig . Den här kolumnen bör inte visas. det går inte att visa priskolumnen för virtuella datorer i Azure Stack.
  • När du använder cmdleten Add-AzsPlatformImage måste du använda parametern -OsUri som URI för lagringskontot där disken laddas upp. Om du använder den lokala sökvägen till disken misslyckas cmdleten med följande fel: Tidskrävande åtgärd misslyckades med statusen "Misslyckades".
  • När du använder portalen för att skapa virtuella datorer (VM) i en premium vm-storlek (DS, Ds_v2, FS, FSv2) skapas den virtuella datorn i ett standardlagringskonto. Skapandet av ett standardlagringskonto påverkar inte funktionellt, IOPs eller fakturering.

    Du kan ignorera varningen som säger: Du har valt att använda en standarddisk på en storlek som stöder Premium-diskar. Detta kan påverka operativsystemets prestanda och rekommenderas inte. Överväg att använda Premium Storage (SSD) i stället.

  • Skapandeupplevelsen för VMSS (VMSS) för vm-skalningsuppsättningen ger CentOS-baserad 7.2 som ett alternativ för distribution. Eftersom avbildningen inte är tillgänglig i Azure Stack väljer du antingen ett annat operativsystem för distributionen eller använder en Azure Resource Manager-mall som anger en annan CentOS-avbildning som har laddats ned före distributionen från marknadsplatsen av operatören.
  • När du använder PowerShell-cmdletarna Start-AzsScaleUnitNode eller Stop-AzsScaleunitNode för att hantera skalningsenheter kan det första försöket att starta eller stoppa skalningsenheten misslyckas. Om cmdleten misslyckas vid den första körningen kör du cmdleten en andra gång. Den andra körningen ska lyckas för att slutföra åtgärden.
  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.
  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.
  • När du registrerar Microsoft.Insight-resursprovidern i Prenumerationsinställningar och skapar en virtuell Windows-dator med diagnostik för gästoperativsystem aktiverat, visar diagrammet cpu-procent på översiktssidan för den virtuella datorn inte måttdata.

    Om du vill hitta måttdata, till exempel diagrammet CPU-procent för den virtuella datorn, går du till fönstret Mått och visar alla gästmått för virtuella Windows-datorer som stöds.

  • Hanterade diskar skapar två nya beräkningskvottyper för att begränsa den maximala kapaciteten för hanterade diskar som kan etableras. Som standard allokeras 2048 GiB för varje hanterad diskkvottyp. Du kan dock stöta på följande problem:

    • För kvoter som skapats före 1808-uppdateringen visar kvoten hanterade diskar 0 värden i administratörsportalen, även om 2048 GiB allokeras. Du kan öka eller minska värdet baserat på dina faktiska behov och det nyligen angivna kvotvärdet åsidosätter 2048 GiB-standardvärdet.
    • Om du uppdaterar kvotvärdet till 0 motsvarar det standardvärdet 2048 GiB. Som en lösning anger du kvotvärdet till 1.
  • När du har tillämpat 1809-uppdateringen kan det uppstå följande problem när du distribuerar virtuella datorer med hanterade diskar:

    • Om prenumerationen skapades före 1808-uppdateringen kan distributionen av en virtuell dator med hanterade diskar misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg för varje prenumeration:
      1. I klientportalen går du till Prenumerationer och letar upp prenumerationen. Klicka på Resursprovidrar, klicka sedan på Microsoft.Compute och klicka sedan på Registrera igen.
      2. Under samma prenumeration går du till Åtkomstkontroll (IAM) och kontrollerar att rollen AzureStack-DiskRP-Client visas.
    • Om du har konfigurerat en miljö för flera klientorganisationer kan distribution av virtuella datorer i en prenumeration som är associerad med en gästkatalog misslyckas med ett internt felmeddelande. Lös felet genom att följa de här stegen i den här artikeln för att konfigurera om var och en av dina gästkataloger.
  • En virtuell Ubuntu 18.04-dator som skapats med SSH-auktorisering aktiverad tillåter inte att du använder SSH-nycklarna för att logga in. Som en lösning kan du använda VM-åtkomst för Linux-tillägget för att implementera SSH-nycklar efter etablering eller använda lösenordsbaserad autentisering.

Nätverk

  • Om du klickar på Skapa VPN Gateway under Nätverk för att konfigurera en VPN-anslutning visas principbaserad som en VPN-typ. Välj inte det här alternativet. Endast alternativet Routningsbaserad stöds i Azure Stack.
  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.
  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.
  • Under Azure Stack Secret Rotation finns det en period då offentliga IP-adresser inte kan nås i två till fem minuter.
  • I scenarier där klientorganisationen har åtkomst till sina virtuella datorer med hjälp av en S2S VPN-tunnel kan de stöta på ett scenario där anslutningsförsök misslyckas om det lokala undernätet lades till i den lokala nätverksgatewayen efter att gatewayen redan har skapats.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.

Förbrukning

  • Data för användningsmätare för offentliga IP-adresser visar samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visar när posten skapades. För närvarande kan du inte använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1809-uppdateringspaketet härifrån.

Nästa steg

1808 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i 1808-uppdateringspaketet. Uppdateringspaketet innehåller förbättringar, korrigeringar och kända problem för den här versionen av Azure Stack. Den här artikeln innehåller också en länk så att du kan ladda ned uppdateringen. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1808-uppdateringen är 1.1808.0.97.

Nya funktioner

Den här uppdateringen innehåller följande förbättringar för Azure Stack.

  • Alla Azure Stack-miljöer använder nu utc-tidszonsformatet (Coordinated Universal Time). Alla loggdata och relaterad information visas nu i UTC-format. Om du uppdaterar från en tidigare version som inte har installerats med UTC uppdateras din miljö för att använda UTC.
  • Azure Monitor. Precis som Azure Monitor i Azure tillhandahåller Azure Monitor på Azure Stack grundläggande infrastrukturmått och loggar för de flesta tjänster. Mer information finns i Azure Monitor på Azure Stack.
  • Förbered för tilläggsvärden. Du kan använda tilläggsvärden för att skydda Azure Stack genom att minska antalet TCP/IP-portar som krävs. Med 1808-uppdateringen kan du förbereda och förbereda din Azure Stack för tilläggsvärd. Mer information finns i Förbereda för tilläggsvärd för Azure Stack.
  • Galleriobjekt för VM-skalningsuppsättningar är nu inbyggda. Galleriobjektet Vm-skalningsuppsättning görs nu tillgängligt i användar- och administratörsportalerna utan att behöva ladda ned det. Om du uppgraderar till 1808 är det tillgängligt när uppgraderingen har slutförts.
  • Kubernetes Marketplace-objekt. Nu kan du distribuera Kubernetes-kluster med hjälp av Kubernetes Marketplace-objektet. Användare kan välja Kubernetes-objektet och fylla i några parametrar för att distribuera ett Kubernetes-kluster till Azure Stack. Syftet med mallarna är att göra det enkelt för användarna att konfigurera dev/test Kubernetes-distributioner i några få steg.
  • Blockkedjemallar. Nu kan du köra distributioner av Ethereum-konsortiet på Azure Stack. Du hittar tre nya mallar i Snabbstartsmallar för Azure Stack. De gör det möjligt för användaren att distribuera och konfigurera ett Ethereum-nätverk med flera medlemmar med minimal Azure- och Ethereum-kunskap. Syftet med mallarna är att göra det enkelt för användarna att konfigurera dev/test Blockchain-distributioner i några få steg.
  • API-versionsprofilen 2017-03-09-profile har uppdaterats till 2018-03-01-hybrid. API-profiler anger Azure-resursprovidern och API-versionen för Azure REST-slutpunkter. Mer information om profiler finns i Hantera API-versionsprofiler i Azure Stack.

Åtgärdade problem

  • Vi har åtgärdat problemet med att skapa en tillgänglighetsuppsättning i portalen, vilket resulterade i att uppsättningen hade en feldomän och en uppdateringsdomän på 1.
  • Inställningar för skalning av vm-skalningsuppsättningar är nu tillgängliga i portalen.
  • Problemet som hindrade vissa storlekar på virtuella datorer i F-serien från att visas när du väljer en VM-storlek för distribution har nu lösts.
  • Förbättringar för prestanda vid skapande av virtuella datorer och mer optimerad användning av underliggande lagring.

  • Olika korrigeringar för prestanda, stabilitet, säkerhet och det operativsystem som används av Azure Stack.

Ändringar

  • Snabbstartsguider på instrumentpanelen för användarportalen länkar nu till relevanta artiklar i dokumentationen om Azure Stack online.
  • Alla tjänster ersätter Fler tjänster i Azure Stack-administratörs- och användarportalerna. Nu kan du använda Alla tjänster som ett alternativ för att navigera i Azure Stack-portalerna på samma sätt som du gör i Azure Portal.
  • + Skapa en resurs ersätter + Ny i Azure Stack-administratörs- och användarportalerna. Nu kan du använda + Skapa en resurs som ett alternativ för att navigera i Azure Stack-portalerna på samma sätt som du gör i Azure Portal.
  • Grundläggande Storlekar på virtuella datorer dras tillbaka för att skapa VMSS (VMSS ) via portalen. Om du vill skapa en VMSS med den här storleken använder du PowerShell eller en mall.

Vanliga sårbarheter och exponeringar

Den här uppdateringen installerar följande uppdateringar:

Mer information om de här säkerhetsriskerna finns i artikeln microsoft knowledge base 4343887.

Den här uppdateringen innehåller också en åtgärd för den spekulativa säkerhetsrisken på körningssidan som kallas L1 Terminal Fault (L1TF), som beskrivs i Microsoft Security Advisory ADV180018.

Förutsättningar

  • Installera Azure Stack 1807-uppdateringen innan du tillämpar Azure Stack 1808-uppdateringen.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parametrar för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    

Kända problem med uppdateringsprocessen

  • När du kör Test-AzureStack efter 1808-uppdateringen visas ett varningsmeddelande från BMC (Baseboard Management Controller). Du kan ignorera den här varningen.
  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Felmall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.
  • Under vissa omständigheter när en uppdatering kräver uppmärksamhet kan motsvarande avisering inte genereras. Den korrekta statusen återspeglas fortfarande i portalen och påverkas inte.

Steg efter uppdateringen

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Den tekniska dokumentationen för Azure Stack fokuserar på den senaste versionen. På grund av portaländringar mellan versioner kan det du ser när du använder Azure Stack-portalerna variera från vad du ser i dokumentationen.
  • Du kan se en tom instrumentpanel i portalen. Om du vill återställa instrumentpanelen klickar du på Redigera instrumentpanel, högerklickar och väljer Återställ till standardtillstånd.
  • När du öppnar information om en användarprenumeration i administratörsportalen visas inte namnet på användarprenumerationen när du har stängt bladet och klickat på Senaste.
  • I både administratörs- och användarportalerna fungerar det inte som förväntat att klicka på portalinställningarna och välja Ta bort alla inställningar och privata instrumentpaneler . Ett felmeddelande visas.
  • I både administratörs- och användarportalerna visas tillgångs-DDoS-skyddsplanerna felaktigt under Alla tjänster. Det är faktiskt inte tillgängligt i Azure Stack. Om du försöker skapa det visas ett fel som anger att portalen inte kunde skapa Marketplace-objektet.
  • Om du söker efter "Docker" i både administratörs- och användarportalerna returneras objektet felaktigt. Det är faktiskt inte tillgängligt i Azure Stack. Om du försöker skapa det visas ett blad med en felindikator.
  • Det konto som du använder för att logga in på Azure Stack-administratören eller användarportalen visas som Oidentifierad användare. Detta inträffar när kontot inte har något angivet för- eller efternamn . Du kan undvika det här problemet genom att redigera användarkontot för att ange antingen för- eller efternamn. Du måste sedan logga ut och sedan logga in på portalen igen.
  • När du använder portalen för att skapa en VMSS-skalningsuppsättning (VMSS) läses listrutan instansstorlek inte in korrekt när du använder Internet Explorer. Du kan undvika det här problemet genom att använda en annan webbläsare när du använder portalen för att skapa en VMSS.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • När du installerar en ny Azure Stack-miljö som kör den här versionen kanske aviseringen som anger aktivering krävs inte visas. Aktivering krävs innan du kan använda Marketplace-syndikering.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.
  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna kan ignoreras på ett säkert sätt och de stängs automatiskt över tid.

  • Du kan se en avisering för lagringskomponenten med följande information:

    • NAMN: Internt kommunikationsfel för lagringstjänsten

    • ALLVARLIGHETSGRAD: Kritisk

    • KOMPONENT: Lagring

    • BESKRIVNING: Det uppstod ett internt kommunikationsfel för lagringstjänsten när begäranden skickades till följande noder.

      Aviseringen kan ignoreras på ett säkert sätt, men du måste stänga aviseringen manuellt.

  • En Azure Stack-operatör, om du får en avisering om lite minne och virtuella klientdatorer inte kan distribueras med ett fel vid skapandet av en virtuell infrastrukturdator, är det möjligt att Azure Stack-stämpeln har slut på tillgängligt minne. Använd Azure Stack Capacity Planner för att bäst förstå den tillgängliga kapaciteten för dina arbetsbelastningar.

Compute

  • När du skapar en ny virtuell dator (VM) med Hjälp av Azure Stack-portalen och väljer VM-storlek visas kolumnen USD/Månad med ett meddelande om att den inte är tillgänglig . Den här kolumnen bör inte visas. det går inte att visa priskolumnen för virtuella datorer i Azure Stack.
  • När du har tillämpat 1808-uppdateringen kan det uppstå följande problem när du distribuerar virtuella datorer med hanterade diskar:

    1. Om prenumerationen skapades före 1808-uppdateringen kan distribution av virtuell dator med hanterade diskar misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg för varje prenumeration:
      1. I klientportalen går du till Prenumerationer och letar upp prenumerationen. Klicka på Resursprovidrar, klicka sedan på Microsoft.Compute och klicka sedan på Registrera igen.
      2. Under samma prenumeration går du till Åtkomstkontroll (IAM) och kontrollerar att Azure Stack Managed Disk visas.
    2. Om du har konfigurerat en miljö för flera klientorganisationer kan distribution av virtuella datorer i en prenumeration som är associerad med en gästkatalog misslyckas med ett internt felmeddelande. Lös felet genom att följa dessa steg:
      1. Använd 1808 Azure Stack-snabbkorrigeringen.
      2. Följ stegen i den här artikeln för att konfigurera om var och en av dina gästkataloger.
  • När du använder cmdleten Add-AzsPlatformImage måste du använda parametern -OsUri som URI för lagringskontot där disken laddas upp. Om du använder diskens lokala sökväg misslyckas cmdleten med följande fel: Tidskrävande åtgärd misslyckades med statusen Misslyckades.
  • Att ansluta SSD-datadiskar till virtuella datorer med premiumstorlek (DS, DSv2, Fs, Fs_V2) misslyckas med ett fel: Det gick inte att uppdatera diskar för den virtuella datorns vmname-fel: Den begärda åtgärden kan inte utföras eftersom lagringskontotypen Premium_LRS inte stöds för VM-storlek Standard_DS/Ds_V2/FS/Fs_v2)

    Du kan undvika det här problemet genom att använda Standard_LRS datadiskar i stället för Premium_LRS diskar. Användning av Standard_LRS datadiskar ändrar inte IOPs eller faktureringskostnaden.

  • När du använder portalen för att skapa virtuella datorer (VM) i en premium vm-storlek (DS, Ds_v2, FS, FSv2) skapas den virtuella datorn i ett standardlagringskonto. Skapandet av ett standardlagringskonto påverkar inte funktionellt, IOPs eller fakturering.

    Du kan ignorera varningen som säger: Du har valt att använda en standarddisk på en storlek som stöder Premium-diskar. Detta kan påverka operativsystemets prestanda och rekommenderas inte. Överväg att använda Premium Storage (SSD) i stället.

  • Den virtuella datorns skalningsuppsättning (VMSS) skapar CentOS-baserad 7.2 som ett alternativ för distribution. Eftersom avbildningen inte är tillgänglig i Azure Stack väljer du antingen ett annat operativsystem för distributionen eller använder en Azure Resource Manager-mall som anger en annan CentOS-avbildning som har laddats ned före distributionen från marknadsplatsen av operatören.
  • När du använder PowerShell-cmdletarna Start-AzsScaleUnitNode eller Stop-AzsScaleunitNode för att hantera skalningsenheter kan det första försöket att starta eller stoppa skalningsenheten misslyckas. Om cmdleten misslyckas vid den första körningen kör du cmdleten en andra gång. Den andra körningen ska lyckas för att slutföra åtgärden.
  • När du skapar virtuella datorer på Azure Stack-användarportalen visar portalen ett felaktigt antal datadiskar som kan kopplas till en virtuell dator i DS-serien. Virtuella datorer i DS-serien kan hantera så många datadiskar som Azure-konfigurationen.
  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.
  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.
  • När du registrerar Microsoft.Insight-resursprovidern i Prenumerationsinställningar och skapar en virtuell Windows-dator med diagnostik för gästoperativsystem aktiverat kan diagrammet CPU-procent på översiktssidan för den virtuella datorn inte visa måttdata.

    Om du vill hitta diagrammet CPU-procent för den virtuella datorn går du till bladet Mått och visar alla gästmått för virtuella Windows-datorer som stöds.

Nätverk

  • Om du klickar på Skapa VPN Gateway under Nätverk för att konfigurera en VPN-anslutning visas principbaserad som en VPN-typ. Välj inte det här alternativet. Endast alternativet Routningsbaserad stöds i Azure Stack.
  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.
  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.
  • Offentliga IP-adresser som distribueras med hjälp av metoden Dynamisk allokering är inte garanterade att bevaras efter att en Stop-Deallocate har utfärdats.
  • Under Azure Stack Secret Rotation finns det en period då offentliga IP-adresser inte kan nås i två till fem minuter.
  • I scenarier där klientorganisationen har åtkomst till sina virtuella datorer med hjälp av en S2S VPN-tunnel kan de stöta på ett scenario där anslutningsförsök misslyckas om det lokala undernätet lades till i den lokala nätverksgatewayen efter att gatewayen redan har skapats.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.
  • För att kunna skala ut infrastrukturen (arbetare, hantering, klientdelsroller) måste du använda PowerShell enligt beskrivningen i viktig information för Compute.

Förbrukning

  • Användningsdata för offentlig IP-adressanvändning visar samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visar när posten skapades. För närvarande kan du inte använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1808-uppdateringspaketet härifrån.

Nästa steg

1807 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

I den här artikeln beskrivs innehållet i 1807-uppdateringspaketet. Den här uppdateringen innehåller förbättringar, korrigeringar och kända problem för den här versionen av Azure Stack och var uppdateringen ska laddas ned. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1807-uppdateringen är 1.1807.0.76.

Nya funktioner

Den här uppdateringen innehåller följande förbättringar för Azure Stack.

  • Starta säkerhetskopior enligt ett fördefinierat schema – Som en installation kan Azure Stack nu automatiskt utlösa säkerhetskopieringar av infrastrukturen med jämna mellanrum för att eliminera mänsklig inblandning. Azure Stack rensar också automatiskt den externa resursen för säkerhetskopior som är äldre än den definierade kvarhållningsperioden. Mer information finns i Aktivera säkerhetskopiering för Azure Stack med PowerShell.
  • Stöd för Microsoft.Network API-resursversion har uppdaterats för att inkludera stöd för API-version 2017-10-01 från 2015-06-15 för Azure Stack-nätverksresurser. Stöd för resursversioner mellan 2017-10-01 och 2015-06-15 ingår inte i den här versionen. Se Överväganden för Azure Stack-nätverk för funktionsskillnader.
  • Azure Stack har lagt till stöd för omvända DNS-sökningar för externt riktade Azure Stack-infrastrukturslutpunkter (som gäller portal, administrationsportal, hantering och administration). På så sätt kan externa slutpunktsnamn i Azure Stack matchas från en IP-adress.
  • Azure Stack har nu stöd för att lägga till ytterligare nätverksgränssnitt till en befintlig virtuell dator. Den här funktionen är tillgänglig med hjälp av portalen, PowerShell och CLI. Mer information finns i Lägga till eller ta bort nätverksgränssnitt i Azure-dokumentationen.
  • Förbättringar av noggrannhet och återhämtning har gjorts för nätverksanvändningsmätare. Nätverksanvändningsmätare är nu mer exakta och tar hänsyn till indragna prenumerationer, avbrottsperioder och konkurrensförhållanden.
  • Uppdatera tillgängligt meddelande. Anslutna Azure Stack-distributioner kontrollerar nu regelbundet en säker slutpunkt och avgör om en uppdatering är tillgänglig för ditt moln. Det här meddelandet visas i panelen Uppdatera, precis som när du har kontrollerat efter och importerat en ny uppdatering manuellt. Läs mer om att hantera uppdateringar för Azure Stack.
  • Förbättringar av Azure Stack-syslog-klienten (förhandsversionsfunktion). Den här klienten tillåter vidarebefordran av gransknings- och loggar relaterade till Azure Stack-infrastrukturen till en syslog-server eller programvara för säkerhetsinformation och händelsehantering (SIEM) utanför Azure Stack. Syslog-klienten stöder nu TCP-protokollet med oformaterad text eller TLS 1.2-kryptering, vilket är standardkonfigurationen. Du kan konfigurera TLS-anslutningen med antingen serverbaserad eller ömsesidig autentisering.

    Om du vill konfigurera hur syslog-klienten kommunicerar (till exempel protokoll, kryptering och autentisering) med syslog-servern använder du cmdleten Set-SyslogServer . Den här cmdleten är tillgänglig från den privilegierade slutpunkten (PEP).

    Om du vill lägga till certifikatet på klientsidan för den ömsesidiga autentiseringen för syslog-klienten TLS 1.2 använder du cmdleten Set-SyslogClient i PEP.

    Med den här förhandsversionen kan du se ett mycket större antal granskningar och aviseringar.

    Eftersom den här funktionen fortfarande är i förhandsversion ska du inte förlita dig på den i produktionsmiljöer.

    Mer information finns i Vidarebefordran av Azure Stack-syslog.

  • Azure Resource Manager innehåller regionnamnet. Med den här versionen innehåller objekt som hämtats från Azure Resource Manager nu regionnamnattributet. Om ett befintligt PowerShell-skript direkt skickar objektet till en annan cmdlet kan skriptet generera ett fel och misslyckas. Det här är Azure Resource Manager-kompatibelt beteende och kräver att den anropande klienten subtraherar regionattributet. Mer information om Azure Resource Manager finns i Dokumentation om Azure Resource Manager.
  • Ändringar i funktioner för delegerade leverantörer. Från och med 1807 förenklas modellen Delegerade leverantörer för att bättre anpassa till Azure-återförsäljarmodellen och delegerade leverantörer kommer inte att kunna skapa andra delegerade leverantörer, vilket i huvudsak förenklar modellen och gör funktionen Delegerad provider tillgänglig på en enda nivå. För att möjliggöra övergången till den nya modellen och hanteringen av prenumerationerna kan användarprenumerationerna nu flyttas mellan nya eller befintliga delegerade providerprenumerationer som tillhör samma katalogklientorganisation. Användarprenumerationer som tillhör standardleverantörsprenumerationen kan också flyttas till de delegerade providerprenumerationerna i samma katalogklientorganisation. Mer information finns i Delegera erbjudanden i Azure Stack.
  • Förbättrad tid för att skapa virtuella datorer för virtuella datorer som skapas med avbildningar som du laddar ned från Azure Marketplace.
  • Förbättringar av användbarheten i Azure Stack Capacity Planner. Azure Stack Capacity Planner erbjuder nu en förenklad upplevelse för inmatning av S2D-cache och S2D-kapacitet när du definierar lösnings-SKU:er. Gränsen på 1 000 virtuella datorer har tagits bort.

Åtgärdade problem

  • Olika förbättringar gjordes i uppdateringsprocessen för att göra den mer tillförlitlig. Dessutom har korrigeringar gjorts för den underliggande infrastrukturen, vilket minimerar den potentiella stilleståndstiden för arbetsbelastningar under uppdateringen.
  • Vi har åtgärdat ett problem där en ändrad kvotgräns inte gällde för befintliga prenumerationer. När du nu höjer en kvotgräns för en nätverksresurs som ingår i ett erbjudande och en plan som är associerad med en användarprenumeration gäller den nya gränsen för befintliga prenumerationer samt nya prenumerationer.
  • Du kan nu köra frågor mot aktivitetsloggar för system som distribueras i en UTC+N-tidszon.
  • Förkontroll av konfigurationsparametrar för säkerhetskopiering (sökväg/användarnamn/lösenord/krypteringsnyckel) anger inte längre felaktiga inställningar för säkerhetskopieringskonfigurationen. (Tidigare angavs felaktiga inställningar i säkerhetskopieringen och säkerhetskopieringen skulle sedan misslyckas när de utlöstes.)
  • Säkerhetskopieringslistan uppdateras nu när du manuellt tar bort säkerhetskopian från den externa resursen.
  • Uppdatera till den här versionen återställer inte längre standardägaren för standardleverantörsprenumerationen till den inbyggda CloudAdmin-användaren när den distribueras med AD FS.
  • Vi har åtgärdat ett problem som hindrade användare från att tilldela en befintlig offentlig IP-adress som tidigare hade tilldelats ett nätverksgränssnitt eller en lastbalanserare till ett nytt nätverksgränssnitt eller en lastbalanserare.
  • När du väljer Översikt för ett lagringskonto i administratörs- eller användarportalerna visar fönstret Essentials nu all förväntad information korrekt.
  • När du väljer Taggar för ett lagringskonto i administratörs- eller användarportalerna visas nu informationen korrekt.
  • Den här versionen av Azure Stack åtgärdar problemet som förhindrade tillämpningen av drivrutinsuppdateringar från OEM-tilläggspaket.
  • Vi har åtgärdat ett problem som hindrade dig från att ta bort virtuella datorer från beräkningsbladet när den virtuella datorn inte kunde skapas.
  • Aviseringen om kapacitet med låg minneskapacitet visas inte längre felaktigt.

  • Olika korrigeringar för prestanda, stabilitet, säkerhet och det operativsystem som används av Azure Stack.

Vanliga sårbarheter och exponeringar

Azure Stack använder Server Core-installationer av Windows Server 2016 som värd för nyckelinfrastruktur. Den här versionen installerar följande Windows Server 2016-uppdateringar på infrastrukturservrarna för Azure Stack:

Mer information om de här säkerhetsriskerna finns i Microsoft Knowledge Base-artiklar 4338814 och 4345418.

Innan du börjar

Förutsättningar

  • Installera Azure Stack 1805-uppdateringen innan du tillämpar Azure Stack 1807-uppdateringen. Det fanns ingen uppdatering 1806.

  • Installera den senaste tillgängliga uppdateringen eller snabbkorrigeringen för version 1805.

  • Innan du påbörjar installationen av den här uppdateringen kör du Test-AzureStack med följande parametrar för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittas, inklusive alla varningar och fel. Granska även aktiva aviseringar och lös alla som kräver åtgärder.

    Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
    

Kända problem med uppdateringsprocessen

  • Under installationen av den här uppdateringen kan du se aviseringar med rubriken Felmall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när installationen av den här uppdateringen har slutförts.
  • Under vissa omständigheter när en uppdatering kräver uppmärksamhet kan motsvarande avisering inte genereras. Den korrekta statusen återspeglas fortfarande i portalen och påverkas inte.

Steg efter uppdateringen

Efter installationen av den här uppdateringen installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

Efter installationen av den här uppdateringen kan du se förbättrad status för misslyckade uppdateringsinstallationer. Detta kan innehålla information om tidigare uppdateringsinstallationsfel som har reviderats för att återspegla de två nya STATE-kategorierna. De nya STATE-kategorierna är PreparationFailed och InstallationFailed.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Den tekniska dokumentationen för Azure Stack fokuserar på den senaste versionen. På grund av portaländringar mellan versioner kan det du ser när du använder Azure Stack-portalerna variera från vad du ser i dokumentationen.

  • Möjligheten att öppna en ny supportbegäran från listrutan i administratörsportalen är inte tillgänglig. Använd i stället följande länk för Azure Stack-integrerade system: https://aka.ms/newsupportrequest.

  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • När du installerar en ny Azure Stack-miljö som kör den här versionen kanske aviseringen som anger aktivering krävs inte visas. Aktivering krävs innan du kan använda Marketplace-syndikering.
  • De två administrativa prenumerationstyperna som introducerades med version 1804 bör inte användas. Prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Du kanske inte använder den vågräta rullningslisten längst ned i administratörs- och användarportalerna. Om du inte kan komma åt den vågräta rullningslisten använder du sökvägarna för att navigera till ett tidigare blad i portalen genom att välja namnet på bladet som du vill visa från listan med sökvägar längst upp till vänster i portalen.
  • Det kanske inte går att visa beräknings- eller lagringsresurser i administratörsportalen. Orsaken till det här problemet är ett fel under installationen av uppdateringen som gör att uppdateringen rapporteras felaktigt som lyckad. Om det här problemet uppstår kontaktar du Microsofts kundtjänst för att få hjälp.
  • Du kan se en tom instrumentpanel i portalen. Om du vill återställa instrumentpanelen väljer du kugghjulsikonen i det övre högra hörnet av portalen och väljer sedan Återställ standardinställningar.
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.
  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna kan ignoreras på ett säkert sätt och de stängs automatiskt över tid.

  • Du kan se en avisering för lagringskomponenten med följande information:

    • NAMN: Internt kommunikationsfel för lagringstjänsten

    • ALLVARLIGHETSGRAD: Kritisk

    • KOMPONENT: Lagring

    • BESKRIVNING: Det uppstod ett internt kommunikationsfel för lagringstjänsten när begäranden skickades till följande noder.

      Aviseringen kan ignoreras på ett säkert sätt, men du måste stänga aviseringen manuellt.

  • En Azure Stack-operatör, om du får en avisering om lite minne och virtuella klientdatorer inte kan distribueras med ett fel vid skapandet av en virtuell infrastrukturdator, är det möjligt att Azure Stack-stämpeln har slut på tillgängligt minne. Använd Azure Stack Capacity Planner för att bäst förstå den tillgängliga kapaciteten för dina arbetsbelastningar.

Compute

  • När du använder PowerShell-cmdletarna Start-AzsScaleUnitNode eller Stop-AzsScaleunitNode för att hantera skalningsenheter kan det första försöket att starta eller stoppa skalningsenheten misslyckas. Om cmdleten misslyckas vid den första körningen kör du cmdleten en andra gång. Den andra körningen ska lyckas för att slutföra åtgärden.
  • När du väljer en storlek på en virtuell dator för en distribution av en virtuell dator visas inte vissa vm-storlekar i F-serien som en del av storleksväljaren när du skapar en virtuell dator. Följande VM-storlekar visas inte i väljaren: F8s_v2, F16s_v2, F32s_v2 och F64s_v2.
    Som en lösning kan du använda någon av följande metoder för att distribuera en virtuell dator. I varje metod måste du ange den VM-storlek som du vill använda.

    • Azure Resource Manager-mall: När du använder en mall anger du vmSize i mallen så att den är lika med den VM-storlek som du vill använda. Följande post används till exempel för att distribuera en virtuell dator som använder F32s_v2 storlek:

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • Azure CLI: Du kan använda kommandot az vm create och ange vm-storleken som en parameter, ungefär som --size "Standard_F32s_v2".

    • PowerShell: Med PowerShell kan du använda New-AzureRMVMConfig med parametern som anger vm-storleken, ungefär som -VMSize "Standard_F32s_v2".

  • Skalningsinställningar för vm-skalningsuppsättningar är inte tillgängliga i portalen. Som en lösning kan du använda Azure PowerShell. På grund av skillnader i PowerShell-versionen måste du använda parametern -Name i stället för -VMScaleSetName.
  • När du skapar en tillgänglighetsuppsättning i portalen genom att gå till Ny>beräkningstillgänglighetsuppsättning> kan du bara skapa en tillgänglighetsuppsättning med en feldomän och uppdatera domänen 1. Som en tillfällig lösning skapar du tillgänglighetsuppsättningen genom att använda PowerShell, CLI eller från portalen när du skapar en ny virtuell dator.
  • När du skapar virtuella datorer på Azure Stack-användarportalen visar portalen ett felaktigt antal datadiskar som kan kopplas till en virtuell dator i DS-serien. Virtuella datorer i DS-serien kan hantera så många datadiskar som Azure-konfigurationen.
  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.
  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.
  • När du registrerar Microsoft.Insight-resursprovidern i Prenumerationsinställningar och skapar en virtuell Windows-dator med diagnostik för gästoperativsystem aktiverad, visar översiktssidan för den virtuella datorn inte måttdata.

    Om du vill hitta måttdata, till exempel diagrammet CPU-procent för den virtuella datorn, går du till bladet Mått och visar alla gästmått för virtuella Windows-datorer som stöds.

Nätverk

  • Om du klickar på Skapa VPN Gateway under Nätverk för att konfigurera en VPN-anslutning visas principbaserad som en VPN-typ. Välj inte det här alternativet. Endast alternativet Routningsbaserad stöds i Azure Stack.
  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.
  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.
  • Offentliga IP-adresser som distribueras med hjälp av metoden Dynamisk allokering är inte garanterade att bevaras efter att en Stop-Deallocate har utfärdats.
  • Under Azure Stack Secret Rotation finns det en period då offentliga IP-adresser inte kan nås i två till fem minuter.
  • I scenarier där klientorganisationen har åtkomst till sina virtuella datorer med hjälp av en S2S VPN-tunnel kan de stöta på ett scenario där anslutningsförsök misslyckas om det lokala undernätet lades till i den lokala nätverksgatewayen efter att gatewayen redan har skapats.

SQL och MySQL

  • Specialtecken, inklusive blanksteg och punkter, stöds inte i familjenamnet när du skapar en SKU för SQL- och MySQL-resursprovidrar.
  • Endast resursprovidern stöds för att skapa objekt på servrar som är värdar för SQL eller MySQL. Objekt som skapas på en värdserver som inte skapas av resursprovidern kan resultera i ett felmatchat tillstånd.

Kommentar

När du har uppdaterat till den här versionen av Azure Stack kan du fortsätta att använda SQL- och MySQL-resursprovidrar som du tidigare distribuerade. Vi rekommenderar att du uppdaterar SQL och MySQL när en ny version blir tillgänglig. Precis som Azure Stack tillämpar du uppdateringar på SQL- och MySQL-resursprovidrar sekventiellt. Om du till exempel använder version 1804 ska du först tillämpa version 1805 och sedan uppdatera till 1807.

Installationen av den här uppdateringen påverkar inte användarnas aktuella användning av SQL- eller MySQL-resursprovidrar. Oavsett vilken version av resursprovidrar du använder berörs inte användarnas data i deras databaser och är fortfarande tillgängliga.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.
  • För att kunna skala ut infrastrukturen (arbetare, hantering, klientdelsroller) måste du använda PowerShell enligt beskrivningen i viktig information för Compute.
  • App Service kan bara distribueras till standardleverantörsprenumerationen just nu.

Förbrukning

  • Användningsdata för offentlig IP-adressanvändning visar samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visar när posten skapades. För närvarande kan du inte använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1807-uppdateringspaketet härifrån.

Nästa steg

1805 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

Den här artikeln beskriver förbättringarna och korrigeringarna i uppdateringspaketet från 1805, kända problem för den här versionen och var uppdateringen ska laddas ned. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1805-uppdateringen är 1.1805.1.47.

Dricks

Baserat på kundfeedback finns det en uppdatering av versionsschemat som används för Microsoft Azure Stack. Från och med den här uppdateringen, 1805, representerar det nya schemat bättre den aktuella molnversionen.

Versionsschemat är nu Version.YearYearMonthMonth.MinorVersion.BuildNumber där den andra och tredje uppsättningarna anger version och version. Till exempel representerar 1805.1 versionen till tillverkning (RTM) version 1805.

Nya funktioner

Den här uppdateringen innehåller följande förbättringar för Azure Stack.

  • Azure Stack innehåller nu en Syslog-klient som en förhandsversionsfunktion. Den här klienten tillåter vidarebefordran av gransknings- och säkerhetsloggar relaterade till Azure Stack-infrastrukturen till en Syslog-server eller programvara för säkerhetsinformation och händelsehantering (SIEM) som är extern till Azure Stack. För närvarande stöder Syslog-klienten endast oautentiserade UDP-anslutningar via standardport 514. Nyttolasten för varje Syslog-meddelande är formaterad i Common Event Format (CEF).

    Om du vill konfigurera Syslog-klienten använder du cmdleten Set-SyslogServer som exponeras i privilegierad slutpunkt.

    Med den här förhandsversionen kan du se följande tre aviseringar. När de presenteras av Azure Stack innehåller dessa aviseringar beskrivningar och reparationsvägledning .

    • RUBRIK: Kodintegritet av
    • RUBRIK: Kodintegritet i granskningsläge
    • RUBRIK: Användarkontot har skapats

    Även om den här funktionen är i förhandsversion bör den inte användas i produktionsmiljöer.

Åtgärdade problem

  • Vi har åtgärdat problemet som blockerade öppnandet av en ny supportbegäran från listrutan från administratörsportalen. Det här alternativet fungerar nu som avsett.

  • Olika korrigeringar för prestanda, stabilitet, säkerhet och det operativsystem som används av Azure Stack.

Innan du börjar

Förutsättningar

  • Installera Azure Stack 1804-uppdateringen innan du tillämpar Azure Stack 1805-uppdateringen.
  • Installera den senaste tillgängliga uppdateringen eller snabbkorrigeringen för version 1804.
  • Innan du påbörjar installationen av uppdatering 1805 kör du Test-AzureStack för att verifiera statusen för din Azure Stack och lösa eventuella driftproblem som hittats. Granska även aktiva aviseringar och lös alla som kräver åtgärder.

Kända problem med uppdateringsprocessen

  • Under installationen av 1805-uppdateringen kan du se aviseringar med rubriken Felmall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när uppdateringen till 1805 har slutförts.

Steg efter uppdateringen

Efter installationen av 1805 installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

Kända problem (efter installationen)

Följande är kända problem efter installationen för den här versionen.

Portalen

  • Den tekniska dokumentationen för Azure Stack fokuserar på den senaste versionen. På grund av portaländringar mellan versioner kan det du ser när du använder Azure Stack-portalerna variera från vad du ser i dokumentationen.
  • Planer som läggs till i en användarprenumeration som en tilläggsplan kan inte tas bort, även när du tar bort planen från användarprenumerationen. Planen finns kvar tills de prenumerationer som refererar till tilläggsplanen också tas bort.
  • Du kan inte tillämpa drivrutinsuppdateringar med hjälp av ett OEM-tilläggspaket med den här versionen av Azure Stack. Det finns ingen lösning på det här problemet.
  • När du väljer Översikt för ett lagringskonto i administratörs- eller användarportalerna visas inte informationen från fönstret Essentials . Fönstret Essentials visar information om kontot, till exempel dess resursgrupp, plats och prenumerations-ID. Andra alternativ för Översikt är tillgängliga, till exempel tjänster och övervakning, samt alternativ för att öppna i Utforskaren eller ta bort lagringskonto.

    Om du vill visa otillgänglig information använder du PowerShell-cmdleten Get-azureRMstorageaccount .

  • När du väljer Taggar för ett lagringskonto i administratörs- eller användarportalerna kan informationen inte läsas in och visas inte.

    Om du vill visa otillgänglig information använder du PowerShell-cmdleten Get-AzureRmTag .

  • När du använder AD FS för ditt Azure Stack-identitetssystem och uppdaterar till den här versionen av Azure Stack återställs standardägaren för standardleverantörsprenumerationen till den inbyggda CloudAdmin-användaren .
    Lösning: Lös problemet när du har installerat den här uppdateringen genom att använda steg 3 från utlösarautomatiseringen för att konfigurera anspråksproviderns förtroende i Azure Stack-proceduren för att återställa ägaren till standardleverantörsprenumerationen.
  • Vissa typer av administrativa prenumerationer är inte tillgängliga. När du uppgraderar Azure Stack till den här versionen visas inte de två prenumerationstyper som introducerades med version 1804 i konsolen. Detta är förväntat. De otillgängliga prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Du kanske inte använder den vågräta rullningslisten längst ned i administratörs- och användarportalerna. Om du inte kan komma åt den vågräta rullningslisten använder du sökvägarna för att navigera till ett tidigare blad i portalen genom att välja namnet på bladet som du vill visa från listan med sökvägar längst upp till vänster i portalen.
  • Det kanske inte går att visa beräknings- eller lagringsresurser i administratörsportalen. Orsaken till det här problemet är ett fel under installationen av uppdateringen som gör att uppdateringen rapporteras felaktigt som lyckad. Om det här problemet uppstår kontaktar du Microsofts kundtjänst för att få hjälp.
  • Du kan se en tom instrumentpanel i portalen. Om du vill återställa instrumentpanelen väljer du kugghjulsikonen i det övre högra hörnet av portalen och väljer sedan Återställ standardinställningar.
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.
  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna #1 och #2 kan ignoreras på ett säkert sätt och de stängs automatiskt över tid.

    Du kan också se följande avisering för Kapacitet. För den här aviseringen kan procentandelen tillgängligt minne som identifieras i beskrivningen variera:

    Avisering nr 3:

    • NAMN: Låg minneskapacitet
    • ALLVARLIGHETSGRAD: Kritisk
    • KOMPONENT: Kapacitet
    • BESKRIVNING: Regionen har förbrukat mer än 80,00 % av det tillgängliga minnet. Det kan gå inte att skapa virtuella datorer med stora mängder minne.

    I den här versionen av Azure Stack kan den här aviseringen utlösas felaktigt. Om de virtuella klientdatorerna fortsätter att distribueras kan du ignorera den här aviseringen på ett säkert sätt.

    Avisering nr 3 stängs inte automatiskt. Om du stänger den här aviseringen skapar Azure Stack samma avisering inom 15 minuter.

  • Om du som Azure Stack-operatör får en avisering om lite minne och virtuella klientdatorer inte kan distribueras med ett fel vid skapandet av en virtuell infrastrukturdator, är det möjligt att Azure Stack-stämpeln har slut på tillgängligt minne. Använd Azure Stack Capacity Planner för att bäst förstå den tillgängliga kapaciteten för dina arbetsbelastningar.

Compute

  • När du väljer en storlek på en virtuell dator för en distribution av en virtuell dator visas inte vissa vm-storlekar i F-serien som en del av storleksväljaren när du skapar en virtuell dator. Följande VM-storlekar visas inte i väljaren: F8s_v2, F16s_v2, F32s_v2 och F64s_v2.
    Som en lösning kan du använda någon av följande metoder för att distribuera en virtuell dator. I varje metod måste du ange den VM-storlek som du vill använda.

    • Azure Resource Manager-mall: När du använder en mall anger du vmSize i mallen så att den är lika med den VM-storlek som du vill använda. Följande post används till exempel för att distribuera en virtuell dator som använder F32s_v2 storlek:

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • Azure CLI: Du kan använda kommandot az vm create och ange vm-storleken som en parameter, ungefär som --size "Standard_F32s_v2".

    • PowerShell: Med PowerShell kan du använda New-AzureRMVMConfig med parametern som anger vm-storleken, ungefär som -VMSize "Standard_F32s_v2".

  • Skalningsinställningar för vm-skalningsuppsättningar är inte tillgängliga i portalen. Som en lösning kan du använda Azure PowerShell. På grund av skillnader i PowerShell-versionen måste du använda parametern -Name i stället för -VMScaleSetName.
  • När du skapar en tillgänglighetsuppsättning i portalen genom att gå till Ny>beräkningstillgänglighetsuppsättning> kan du bara skapa en tillgänglighetsuppsättning med en feldomän och uppdatera domänen 1. Som en tillfällig lösning skapar du tillgänglighetsuppsättningen genom att använda PowerShell, CLI eller från portalen när du skapar en ny virtuell dator.
  • När du skapar virtuella datorer på Azure Stack-användarportalen visar portalen ett felaktigt antal datadiskar som kan kopplas till en virtuell dator i DS-serien. Virtuella datorer i DS-serien kan hantera så många datadiskar som Azure-konfigurationen.
  • När en VM-avbildning inte kan skapas kan ett misslyckat objekt som du inte kan ta bort läggas till på beräkningsbladet för VM-avbildningar.

    Som en lösning skapar du en ny VM-avbildning med en dummy-VHD som kan skapas via Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Den här processen bör åtgärda problemet som förhindrar att det misslyckade objektet tas bort. Sedan, 15 minuter efter att du har skapat dummy-avbildningen, kan du ta bort den.

    Du kan sedan försöka ladda ned den virtuella datoravbildningen igen som tidigare misslyckades.

  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.
  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.

Nätverk

  • Du kan inte skapa användardefinierade vägar i administratörs- eller användarportalen. Som en lösning använder du Azure PowerShell.
  • Om du klickar på Skapa VPN Gateway under Nätverk för att konfigurera en VPN-anslutning visas principbaserad som en VPN-typ. Välj inte det här alternativet. Endast alternativet Routningsbaserad stöds i Azure Stack.
  • När en virtuell dator har skapats och associerats med en offentlig IP-adress kan du inte koppla bort den virtuella datorn från den IP-adressen. Avassociation verkar fungera, men den tidigare tilldelade offentliga IP-adressen förblir associerad med den ursprungliga virtuella datorn.

    För närvarande måste du bara använda nya offentliga IP-adresser för nya virtuella datorer som du skapar.

    Det här beteendet inträffar även om du omtilldelar IP-adressen till en ny virtuell dator (kallas vanligtvis vip-växling). Alla framtida försök att ansluta via den här IP-adressen resulterar i en anslutning till den ursprungliga virtuella datorn och inte till den nya.

  • Om du höjer en kvotgräns för en nätverksresurs som ingår i ett erbjudande och en plan som är associerad med en klientprenumeration tillämpas inte den nya gränsen på den prenumerationen. Den nya gränsen gäller dock för nya prenumerationer som skapas efter att kvoten har ökats.

    Du kan undvika det här problemet genom att använda en tilläggsplan för att öka en nätverkskvot när planen redan är associerad med en prenumeration. Mer information finns i hur du gör en tilläggsplan tillgänglig.

  • Du kan inte ta bort en prenumeration som har DNS-zonresurser eller routningstabellresurser associerade med den. Om du vill ta bort prenumerationen måste du först ta bort DNS-zon- och routningstabellresurser från klientprenumerationen.
  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.
  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.
  • Azure Stack stöder inte tillägg av ytterligare nätverksgränssnitt till en virtuell datorinstans när den virtuella datorn har distribuerats. Om den virtuella datorn kräver mer än ett nätverksgränssnitt måste de definieras vid distributionstillfället.
  • Du kan inte använda administratörsportalen för att uppdatera regler för en nätverkssäkerhetsgrupp.

    Lösning för App Service: Om du behöver fjärrskrivbord till kontrollantinstanserna ändrar du säkerhetsreglerna i nätverkssäkerhetsgrupperna med PowerShell. Följande är exempel på hur du tillåter och sedan återställer konfigurationen för att neka:

    • Tillåta:

      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Neka:

      
      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      

SQL och MySQL

  • Endast resursprovidern stöds för att skapa objekt på servrar som är värdar för SQL eller MySQL. Objekt som skapas på en värdserver som inte skapas av resursprovidern kan resultera i ett felmatchat tillstånd.
  • Specialtecken, inklusive blanksteg och punkter, stöds inte i familje- eller nivånamnen när du skapar en SKU för SQL- och MySQL-resursprovidrar.

Kommentar

När du har uppdaterat till Azure Stack 1805 kan du fortsätta att använda de SQL- och MySQL-resursproviders som du tidigare distribuerade. Vi rekommenderar att du uppdaterar SQL och MySQL när en ny version blir tillgänglig. Precis som Azure Stack tillämpar du uppdateringar på SQL- och MySQL-resursprovidrar sekventiellt. Om du till exempel använder version 1803 ska du först tillämpa version 1804 och sedan uppdatera till 1805.

Installationen av uppdatering 1805 påverkar inte användarnas aktuella användning av SQL- eller MySQL-resursprovidrar. Oavsett vilken version av resursprovidrar du använder berörs inte användarnas data i deras databaser och är fortfarande tillgängliga.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.
  • För att kunna skala ut infrastrukturen (arbetare, hantering, klientdelsroller) måste du använda PowerShell enligt beskrivningen i viktig information för Compute.
  • App Service kan bara distribueras till standardleverantörsprenumerationen just nu.

Förbrukning

  • Användningsdata för offentlig IP-adressanvändning visar samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visar när posten skapades. För närvarande kan du inte använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1805-uppdateringspaketet härifrån.

Se även

1804 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

Den här artikeln beskriver förbättringarna och korrigeringarna i uppdateringspaketet 1804, kända problem för den här versionen och var uppdateringen ska laddas ned. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1804-uppdateringen är 20180513.1.

Nya funktioner

Den här uppdateringen innehåller följande förbättringar för Azure Stack.

  • Visual Studio-stöd för frånkopplade Azure Stack-distributioner med HJÄLP av AD FS. I Visual Studio kan du nu lägga till prenumerationer och autentisera med ad FS-federerade användarautentiseringsuppgifter.
  • Nya administrativa prenumerationer. Med 1804 finns det två nya prenumerationstyper tillgängliga i portalen. Dessa nya prenumerationstyper är utöver standardleverantörsprenumerationen och synliga med nya Azure Stack-installationer som börjar med version 1804. Använd inte dessa nya prenumerationstyper med den här versionen av Azure Stack. Vi meddelar tillgängligheten för att använda dessa prenumerationstyper i med en framtida uppdatering.

    Om du uppdaterar Azure Stack till version 1804 visas inte de två nya prenumerationstyperna. Nya distributioner av Azure Stack-integrerade system och installationer av Azure Stack Development Kit version 1804 eller senare har dock åtkomst till alla tre prenumerationstyperna.

    Dessa nya prenumerationstyper ingår i en större ändring för att skydda standardleverantörsprenumerationen och för att göra det enklare att distribuera delade resurser som SQL-värdservrar. När vi lägger till fler delar av den här större ändringen med framtida uppdateringar av Azure Stack kan resurser som distribueras under dessa nya prenumerationstyper gå förlorade.

    De tre prenumerationstyperna som nu visas är:

    • Standardprenumeration för provider: Fortsätt att använda den här prenumerationstypen.
    • Avläsningsprenumeration: Använd inte den här prenumerationstypen.
    • Förbrukningsprenumeration: Använd inte den här prenumerationstypen

Åtgärdade problem

  • I administratörsportalen behöver du inte längre uppdatera panelen Uppdatera innan den visar information.
  • Nu kan du använda administratörsportalen för att redigera lagringsmått för Blob-tjänsten, Tabelltjänsten och Kötjänsten.
  • När du klickar på Anslutning under Nätverk för att konfigurera en VPN-anslutning är plats-till-plats (IPsec) nu det enda tillgängliga alternativet.

  • Olika korrigeringar för prestanda, stabilitet, säkerhet och det operativsystem som används av Azure Stack.

Ytterligare versioner som har tid med den här uppdateringen

Följande är nu tillgängligt, men kräver inte Azure Stack-uppdatering 1804.

  • Uppdatera till Övervakningspaketet för Microsoft Azure Stack System Center Operations Manager. En ny version (1.0.3.0) av Microsoft System Center Operations Manager Monitoring Pack för Azure Stack är tillgänglig för nedladdning. Med den här versionen kan du använda tjänstens huvudnamn när du lägger till en ansluten Azure Stack-distribution. Den här versionen har också en uppdateringshanteringsmiljö som gör att du kan vidta åtgärder direkt från Operations Manager. Det finns också nya instrumentpaneler som visar resursproviders, skalningsenheter och skalningsenhetsnoder.

  • Ny Azure Stack Admin PowerShell version 1.3.0. Azure Stack PowerShell 1.3.0 är nu tillgängligt för installation. Den här versionen innehåller kommandon för alla administratörsresursproviders för att hantera Azure Stack. Med den här versionen kommer en del innehåll att vara inaktuellt från GitHub-lagringsplatsen för Azure Stack Tools.

    För installationsinformation följer du anvisningarna eller hjälpinnehållet för Azure Stack Module 1.3.0.

  • Första versionen av Rest Reference för Azure Stack API. API-referensen för alla Azure Stack Admin-resursproviders har nu publicerats.

Innan du börjar

Förutsättningar

  • Installera Azure Stack 1803-uppdateringen innan du tillämpar Azure Stack 1804-uppdateringen.

  • Installera den senaste tillgängliga uppdateringen eller snabbkorrigeringen för version 1803.

Kända problem med uppdateringsprocessen

  • Under installationen av 1804-uppdateringen kan du se aviseringar med rubriken Fel: Mall för FaultType UserAccounts.New saknas. Du kan ignorera aviseringarna på ett säkert sätt. Aviseringarna stängs automatiskt när uppdateringen till 1804 har slutförts.

Steg efter uppdateringen

Efter installationen av 1804 installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

Kända problem (efter installationen)

Följande är kända problem efter installationen för build 20180513.1.

Portalen

  • Den tekniska dokumentationen för Azure Stack fokuserar på den senaste versionen. På grund av portaländringar mellan versioner kan det du ser när du använder Azure Stack-portalerna variera från vad du ser i dokumentationen.
  • Du kan inte tillämpa drivrutinsuppdateringar med hjälp av ett OEM-tilläggspaket med den här versionen av Azure Stack. Det finns ingen lösning på det här problemet.
  • När du har installerat eller uppdaterat till den här versionen av Azure Stack kanske du inte kan visa Azure Stack-skalningsenheter i administratörsportalen.
    Lösning: Använd PowerShell för att visa information om skalningsenheter. Mer information finns i hjälpinnehållet för Azure Stack Module 1.3.0.
  • När du använder AD FS för ditt Azure Stack-identitetssystem och uppdaterar till den här versionen av Azure Stack återställs standardägaren för standardleverantörsprenumerationen till den inbyggda CloudAdmin-användaren .
    Lösning: Lös problemet när du har installerat den här uppdateringen genom att använda steg 3 från utlösarautomatiseringen för att konfigurera anspråksproviderns förtroende i Azure Stack-proceduren för att återställa ägaren till standardleverantörsprenumerationen.
  • Vissa typer av administrativa prenumerationer är inte tillgängliga. När du uppgraderar Azure Stack till den här versionen visas inte de två prenumerationstyper som introducerades med version 1804 i konsolen. Detta är förväntat. De otillgängliga prenumerationstyperna är Avläsningsprenumeration och Förbrukningsprenumeration. De här prenumerationstyperna visas i nya Azure Stack-miljöer från och med version 1804 men är ännu inte redo att användas. Du bör fortsätta att använda prenumerationstypen Standardprovider .
  • Du kanske inte använder den vågräta rullningslisten längst ned i administratörs- och användarportalerna. Om du inte kan komma åt den vågräta rullningslisten använder du sökvägarna för att navigera till ett tidigare blad i portalen genom att välja namnet på bladet som du vill visa från listan med sökvägar längst upp till vänster i portalen.
  • Det kanske inte går att visa beräknings- eller lagringsresurser i administratörsportalen. Orsaken till det här problemet är ett fel under installationen av uppdateringen som gör att uppdateringen rapporteras felaktigt som lyckad. Om det här problemet uppstår kontaktar du Microsofts kundtjänst för att få hjälp.
  • Du kan se en tom instrumentpanel i portalen. Om du vill återställa instrumentpanelen väljer du kugghjulsikonen i det övre högra hörnet av portalen och väljer sedan Återställ standardinställningar.
  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.
  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.
  • I administratörsportalen kan du se en kritisk avisering för komponenten Microsoft.Update.Admin . Aviseringsnamnet, beskrivningen och reparationen visas som:

    • FEL – Mallen för FaultType ResourceProviderTimeout saknas.

    Den här aviseringen kan ignoreras på ett säkert sätt.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna kan ignoreras på ett säkert sätt. De stängs automatiskt över tid.

Compute

  • När du väljer en storlek på en virtuell dator för en distribution av en virtuell dator visas inte vissa vm-storlekar i F-serien som en del av storleksväljaren när du skapar en virtuell dator. Följande VM-storlekar visas inte i väljaren: F8s_v2, F16s_v2, F32s_v2 och F64s_v2.
    Som en lösning kan du använda någon av följande metoder för att distribuera en virtuell dator. I varje metod måste du ange den VM-storlek som du vill använda.

    • Azure Resource Manager-mall: När du använder en mall anger du vmSize i mallen så att den är lika med önskad VM-storlek. Följande används till exempel för att distribuera en virtuell dator som använder F32s_v2 storlek:

          "properties": {
          "hardwareProfile": {
                  "vmSize": "Standard_F32s_v2"
          },
      
    • Azure CLI: Du kan använda kommandot az vm create och ange vm-storleken som en parameter, ungefär som --size "Standard_F32s_v2".

    • PowerShell: Med PowerShell kan du använda New-AzureRMVMConfig med parametern som anger vm-storleken, ungefär som -VMSize "Standard_F32s_v2".

  • Skalningsinställningar för vm-skalningsuppsättningar är inte tillgängliga i portalen. Som en lösning kan du använda Azure PowerShell. På grund av skillnader i PowerShell-versionen måste du använda parametern -Name i stället för -VMScaleSetName.
  • När du skapar en tillgänglighetsuppsättning i portalen genom att gå till Ny>beräkningstillgänglighetsuppsättning> kan du bara skapa en tillgänglighetsuppsättning med en feldomän och uppdatera domänen 1. Som en tillfällig lösning skapar du tillgänglighetsuppsättningen genom att använda PowerShell, CLI eller från portalen när du skapar en ny virtuell dator.
  • När du skapar virtuella datorer på Azure Stack-användarportalen visar portalen ett felaktigt antal datadiskar som kan kopplas till en virtuell dator i D-serien. Alla virtuella datorer i D-serien som stöds kan hantera så många datadiskar som Azure-konfigurationen.
  • När en VM-avbildning inte kan skapas kan ett misslyckat objekt som du inte kan ta bort läggas till på beräkningsbladet för VM-avbildningar.

    Som en lösning skapar du en ny VM-avbildning med en dummy-VHD som kan skapas via Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Den här processen bör åtgärda problemet som förhindrar att det misslyckade objektet tas bort. Sedan, 15 minuter efter att du har skapat dummy-avbildningen, kan du ta bort den.

    Du kan sedan försöka ladda ned den virtuella datoravbildningen igen som tidigare misslyckades.

  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.
  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.

Nätverk

  • Om du klickar på Skapa VPN Gateway under Nätverk för att konfigurera en VPN-anslutning visas principbaserad som en VPN-typ. Välj inte det här alternativet. Endast alternativet Routningsbaserad stöds i Azure Stack.
  • När en virtuell dator har skapats och associerats med en offentlig IP-adress kan du inte koppla bort den virtuella datorn från den IP-adressen. Avassociation verkar fungera, men den tidigare tilldelade offentliga IP-adressen förblir associerad med den ursprungliga virtuella datorn.

    För närvarande måste du bara använda nya offentliga IP-adresser för nya virtuella datorer som du skapar.

    Det här beteendet inträffar även om du omtilldelar IP-adressen till en ny virtuell dator (kallas vanligtvis vip-växling). Alla framtida försök att ansluta via den här IP-adressen resulterar i en anslutning till den ursprungligen associerade virtuella datorn och inte till den nya.

  • Om du höjer en kvotgräns för en nätverksresurs som ingår i ett erbjudande och en plan som är associerad med en klientprenumeration tillämpas inte den nya gränsen på den prenumerationen. Den nya gränsen gäller dock för nya prenumerationer som skapas efter att kvoten har ökats.

    Du kan undvika det här problemet genom att använda en tilläggsplan för att öka en nätverkskvot när planen redan är associerad med en prenumeration. Mer information finns i hur du gör en tilläggsplan tillgänglig.

  • Du kan inte ta bort en prenumeration som har DNS-zonresurser eller routningstabellresurser associerade med den. Om du vill ta bort prenumerationen måste du först ta bort DNS-zon- och routningstabellresurser från klientprenumerationen.
  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.
  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.
  • Azure Stack stöder inte tillägg av ytterligare nätverksgränssnitt till en virtuell datorinstans när den virtuella datorn har distribuerats. Om den virtuella datorn kräver mer än ett nätverksgränssnitt måste de definieras vid distributionstillfället.
  • Du kan inte använda administratörsportalen för att uppdatera regler för en nätverkssäkerhetsgrupp.

    Lösning för App Service: Om du behöver fjärrskrivbord till kontrollantinstanserna ändrar du säkerhetsreglerna i nätverkssäkerhetsgrupperna med PowerShell. Följande är exempel på hur du tillåter och sedan återställer konfigurationen för att neka:

    • Tillåta:

      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Neka:

      
      Connect-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL och MySQL

  • Endast resursprovidern stöds för att skapa objekt på servrar som är värdar för SQL eller MySQL. Objekt som skapas på en värdserver som inte skapas av resursprovidern kan resultera i ett felmatchat tillstånd.
  • Specialtecken, inklusive blanksteg och punkter, stöds inte i familje- eller nivånamnen när du skapar en SKU för SQL- och MySQL-resursprovidrar.

Kommentar

När du har uppdaterat till Azure Stack 1804 kan du fortsätta att använda de SQL- och MySQL-resursproviders som du tidigare distribuerade. Vi rekommenderar att du uppdaterar SQL och MySQL när en ny version blir tillgänglig. Precis som Azure Stack tillämpar du uppdateringar på SQL- och MySQL-resursprovidrar sekventiellt. Om du till exempel använder version 1802 ska du först tillämpa version 1803 och sedan uppdatera till 1804.

Installationen av uppdatering 1804 påverkar inte användarnas aktuella användning av SQL- eller MySQL-resursproviders. Oavsett vilken version av resursprovidrar du använder berörs inte användarnas data i deras databaser och är fortfarande tillgängliga.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.
  • För att kunna skala ut infrastrukturen (arbetare, hantering, klientdelsroller) måste du använda PowerShell enligt beskrivningen i viktig information för Compute.
  • App Service kan bara distribueras till standardleverantörsprenumerationen just nu. I en framtida uppdatering kommer App Service att distribueras till den nya avläsningsprenumerationen som introducerades i Azure Stack 1804 och alla befintliga distributioner kommer också att migreras till den nya prenumerationen.

Förbrukning

  • Användningsdata för offentlig IP-adressanvändning visar samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visar när posten skapades. För närvarande kan du inte använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1804-uppdateringspaketet härifrån.

Se även

1803 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

Den här artikeln beskriver förbättringarna och korrigeringarna i uppdateringspaketet 1803, kända problem för den här versionen och var uppdateringen ska laddas ned. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1803-uppdateringen är 20180329.1.

Innan du börjar

Viktigt!

Försök inte skapa virtuella datorer under installationen av den här uppdateringen. Mer information om hur du hanterar uppdateringar finns i Hantera uppdateringar i Översikt över Azure Stack.

Förutsättningar

  • Installera Azure Stack 1802-uppdateringen innan du tillämpar Azure Stack 1803-uppdateringen.

  • Installera AzS Hotfix 1.0.180312.1– Build 20180222.2 innan du tillämpar Azure Stack 1803-uppdateringen. Den här snabbkorrigeringen uppdaterar Windows Defender och är tillgänglig när du laddar ned uppdateringar för Azure Stack.

    Om du vill installera snabbkorrigeringen följer du de normala procedurerna för att installera uppdateringar för Azure Stack. Namnet på uppdateringen visas som AzS Snabbkorrigering 1.0.180312.1 och innehåller följande filer:

    • PUPackageHotFix_20180222.2-1.exe
    • PUPackageHotFix_20180222.2-1.bin
    • Metadata.xml

    När du har laddat upp dessa filer till ett lagringskonto och en container kör du installationen från panelen Uppdatera i administratörsportalen.

    Till skillnad från uppdateringar av Azure Stack ändrar inte installationen av den här uppdateringen versionen av Azure Stack. Om du vill bekräfta att uppdateringen är installerad visar du listan över installerade uppdateringar.

Nya funktioner

Den här uppdateringen innehåller följande förbättringar och korrigeringar för Azure Stack.

  • Automatisk omdirigering till HTTPS när du använder HTTP för att komma åt administratörs- och användarportalerna. Den här förbättringen gjordes baserat på UserVoice-feedback för Azure Stack.
  • Åtkomst till Marketplace – Nu kan du öppna Azure Stack Marketplace med hjälp av alternativet +Nytt inifrån administratörs- och användarportalerna på samma sätt som du gör i Azure Portal.
  • Azure Monitor – Azure Stack lägger till Azure Monitor i administratörs- och användarportalerna. Detta inkluderar nya utforskare för mått och aktivitetsloggar. För att få åtkomst till den här Azure Monitor från externa nätverk måste port 13012 vara öppen i brandväggskonfigurationer. Mer information om portar som krävs av Azure Stack finns i Integrering av Azure Stack-datacenter – Publicera slutpunkter.

    Som en del av den här ändringen visas granskningsloggar nu som aktivitetsloggar under Fler tjänster. Funktionerna överensstämmer nu med Azure Portal.

  • Glesa filer – När du lägger till en ny avbildning i Azure Stack eller lägger till en bild via marketplace-syndikering konverteras avbildningen till en gles fil. Det går inte att konvertera avbildningar som lades till innan du använde Azure Stack version 1803. I stället måste du använda Marketplace-syndikering för att skicka dessa bilder igen för att dra nytta av den här funktionen.

    Glesa filer är ett effektivt filformat som används för att minska användningen av lagringsutrymme och förbättra I/O. ? Mer information finns i Fsutil sparse för Windows Server.

Åtgärdade problem

  • Intern belastningsutjämning (ILB) hanterar nu MAC-adresser korrekt för virtuella serverdelsdatorer, vilket gör att ILB släpper paket till serverdelsnätverket när du använder Linux-instanser i serverdelsnätverket. ILB fungerar bra med Windows-instanser i serverdelsnätverket.
  • Ett problem där VPN-anslutningar mellan Azure Stack skulle kopplas från på grund av att Azure Stack använder olika inställningar för IKE-principen än Azure. Värdena för SALifetime (Time) och SALiftetime (Bytes) var inte kompatibla med Azure och har ändrats 1803 för att matcha Azure-inställningarna. Värdet för SALifetime (sekunder) före 1803 var 14 400 och ändras nu till 27 000 år 1803. Värdet för SALifetime (byte) före 1803 var 819 200 och ändras till 33 553 408 år 1803.
  • IP-problemet där VPN-anslutningar tidigare visades i portalen. aktivering eller växling av IP-vidarebefordran har dock ingen effekt. Funktionen är aktiverad som standard och möjligheten att ändra detta stöds inte ännu. Kontrollen har tagits bort från portalen.
  • Azure Stack stöder inte principbaserade VPN-gatewayer, även om alternativet visas i portalen. Alternativet har tagits bort från portalen.
  • Azure Stack förhindrar nu storleksändring av en virtuell dator som skapas med dynamiska diskar.
  • Användningsdata för virtuella datorer separeras nu med timintervall. Detta är förenligt med Azure.
  • Problemet med att bladet Inställningar för vNet-undernät inte kan läsas in i administratörs- och användarportalerna. Som en lösning använder du PowerShell och cmdleten Get-AzureRmVirtualNetworkSubnetConfig för att visa och hantera den här informationen.

  • När du skapar en virtuell dator visas inte längre meddelandet Det går inte att visa priser när du väljer storlek på den virtuella datorn.

  • Olika korrigeringar för prestanda, stabilitet, säkerhet och det operativsystem som används av Azure Stack.

Ändringar

  • Sättet att ändra tillståndet för ett nyligen skapat erbjudande från privat till offentligt eller inaktiverat har ändrats . Mer information finns i Skapa ett erbjudande.

Kända problem med uppdateringsprocessen

Under installationen av 1803-uppdateringen kan det finnas stilleståndstid för blobtjänsten och interna tjänster som använder blobtjänsten. Detta omfattar vissa åtgärder för virtuella datorer. Den här stilleståndstiden kan orsaka fel i klientåtgärder eller aviseringar från tjänster som inte kan komma åt data. Det här problemet löser sig när uppdateringen slutför installationen.

Steg efter uppdateringen

  • Efter installationen av 1803 installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

  • När du har installerat den här uppdateringen granskar du brandväggskonfigurationen för att se till att nödvändiga portar är öppna. Den här uppdateringen introducerar till exempel Azure Monitor som innehåller en ändring av granskningsloggar till aktivitetsloggar. Med den här ändringen används port 13012 nu och måste också vara öppen.

Kända problem (efter installationen)

Följande är kända problem efter installationen för build 20180323.2.

Portalen

  • I administratörsportalen går det inte att redigera lagringsmått för blobtjänsten, tabelltjänsten eller kötjänsten. När du går till Lagring och sedan väljer panelen blob, tabell eller kötjänst öppnas ett nytt blad som visar ett måttdiagram för den tjänsten. Om du sedan väljer Redigera överst i panelen för måttdiagram öppnas bladet Redigera diagram men visar inte alternativ för att redigera mått.

  • Det kanske inte går att visa beräknings- eller lagringsresurser i administratörsportalen. Orsaken till det här problemet är ett fel under installationen av uppdateringen som gör att uppdateringen rapporteras felaktigt som lyckad. Om det här problemet uppstår kontaktar du Microsofts kundtjänst för att få hjälp.

  • Du kan se en tom instrumentpanel i portalen. Om du vill återställa instrumentpanelen väljer du kugghjulsikonen i det övre högra hörnet av portalen och väljer sedan Återställ standardinställningar.

  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.

  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.

  • På instrumentpanelen i administratörsportalen kan inte uppdateringspanelen visa information om uppdateringar. Lös problemet genom att klicka på panelen för att uppdatera det.

  • I administratörsportalen kan du se en kritisk avisering för komponenten Microsoft.Update.Admin . Aviseringsnamnet, beskrivningen och reparationen visas som:

    • FEL – Mallen för FaultType ResourceProviderTimeout saknas.

    Den här aviseringen kan ignoreras på ett säkert sätt.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna kan ignoreras på ett säkert sätt. De stängs automatiskt över tid.

Marknadsplats

  • Användare kan bläddra på den fullständiga marknadsplatsen utan en prenumeration och kan se administrativa objekt som planer och erbjudanden. Dessa objekt är inte funktionella för användare.

Compute

  • Skalningsinställningar för vm-skalningsuppsättningar är inte tillgängliga i portalen. Som en lösning kan du använda Azure PowerShell. På grund av skillnader i PowerShell-versionen måste du använda parametern -Name i stället för -VMScaleSetName.

  • När du skapar en tillgänglighetsuppsättning i portalen genom att gå till Ny>beräkningstillgänglighetsuppsättning> kan du bara skapa en tillgänglighetsuppsättning med en feldomän och uppdatera domänen 1. Som en tillfällig lösning skapar du tillgänglighetsuppsättningen genom att använda PowerShell, CLI eller från portalen när du skapar en ny virtuell dator.

  • När du skapar virtuella datorer på Azure Stack-användarportalen visar portalen ett felaktigt antal datadiskar som kan kopplas till en virtuell dator i D-serien. Alla virtuella datorer i D-serien som stöds kan hantera så många datadiskar som Azure-konfigurationen.

  • När en VM-avbildning inte kan skapas kan ett misslyckat objekt som du inte kan ta bort läggas till på beräkningsbladet för VM-avbildningar.

    Som en lösning skapar du en ny VM-avbildning med en dummy-VHD som kan skapas via Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Den här processen bör åtgärda problemet som förhindrar att det misslyckade objektet tas bort. Sedan, 15 minuter efter att du har skapat dummy-avbildningen, kan du ta bort den.

    Du kan sedan försöka ladda ned den virtuella datoravbildningen igen som tidigare misslyckades.

  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.

  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.

Nätverk

  • När en virtuell dator har skapats och associerats med en offentlig IP-adress kan du inte koppla bort den virtuella datorn från den IP-adressen. Avassociation verkar fungera, men den tidigare tilldelade offentliga IP-adressen förblir associerad med den ursprungliga virtuella datorn.

    För närvarande måste du bara använda nya offentliga IP-adresser för nya virtuella datorer som du skapar.

    Det här beteendet inträffar även om du omtilldelar IP-adressen till en ny virtuell dator (kallas vanligtvis vip-växling). Alla framtida försök att ansluta via den här IP-adressen resulterar i en anslutning till den ursprungligen associerade virtuella datorn och inte till den nya.

  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.

  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.

  • Azure Stack stöder inte tillägg av ytterligare nätverksgränssnitt till en virtuell datorinstans när den virtuella datorn har distribuerats. Om den virtuella datorn kräver mer än ett nätverksgränssnitt måste de definieras vid distributionstillfället.

  • Du kan inte använda administratörsportalen för att uppdatera regler för en nätverkssäkerhetsgrupp.

    Lösning för App Service: Om du behöver fjärrskrivbord till kontrollantinstanserna ändrar du säkerhetsreglerna i nätverkssäkerhetsgrupperna med PowerShell. Följande är exempel på hur du tillåter och sedan återställer konfigurationen för att neka:

    • Tillåta:

      Add-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Neka:

      
      Add-AzureRmAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL och MySQL

  • Innan du fortsätter bör du gå igenom den viktiga anteckningen innan du börjar i början av dessa viktig information.

  • Det kan ta upp till en timme innan användarna kan skapa databaser i en ny SQL- eller MySQL-distribution.

  • Endast resursprovidern stöds för att skapa objekt på servrar som är värdar för SQL eller MySQL. Objekt som skapas på en värdserver som inte skapas av resursprovidern kan resultera i ett felmatchat tillstånd.

  • Specialtecken, inklusive blanksteg och punkter, stöds inte i familjenamnet när du skapar en SKU för SQL- och MySQL-resursprovidrar.

Kommentar

När du har uppdaterat till Azure Stack 1803 kan du fortsätta att använda de SQL- och MySQL-resursproviders som du tidigare distribuerade. Vi rekommenderar att du uppdaterar SQL och MySQL när en ny version blir tillgänglig. Precis som Azure Stack tillämpar du uppdateringar på SQL- och MySQL-resursprovidrar sekventiellt. Om du till exempel använder version 1711 ska du först tillämpa version 1712, sedan 1802 och sedan uppdatera till 1803.

Installationen av uppdatering 1803 påverkar inte användarnas aktuella användning av SQL- eller MySQL-resursprovidrar. Oavsett vilken version av resursprovidrar du använder berörs inte användarnas data i deras databaser och är fortfarande tillgängliga.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.

  • För att kunna skala ut infrastrukturen (arbetare, hantering, klientdelsroller) måste du använda PowerShell enligt beskrivningen i viktig information för Compute.

Förbrukning

  • Användningsdata för offentlig IP-adressanvändning visar samma EventDateTime-värde för varje post i stället för timedate-stämpeln som visar när posten skapades. För närvarande kan du inte använda dessa data för att utföra korrekt redovisning av offentlig IP-adressanvändning.

Ladda ned Azure Stack Tools från GitHub

  • När du använder powershell-cmdleten invoke-webrequest för att ladda ned Azure Stack-verktygen från GitHub får du ett felmeddelande:

    • invoke-webrequest: Begäran avbröts: Det gick inte att skapa en säker SSL/TLS-kanal.

    Det här felet uppstår på grund av att GitHub nyligen har stöd för utfasning av krypteringsstandarderna Tlsv1 och Tlsv1.1 (standardvärdet för PowerShell). Mer information finns i Meddelande om borttagning av svaga kryptografiska standarder.

    Lös problemet genom att lägga till [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 överst i skriptet för att tvinga PowerShell-konsolen att använda TLSv1.2 vid nedladdning från GitHub-lagringsplatser.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1803-uppdateringspaketet härifrån.

Se även

1802 arkiverade viktig information

Gäller för: Azure Stack-integrerade system

Den här artikeln beskriver förbättringarna och korrigeringarna i uppdateringspaketet från 1802, kända problem för den här versionen och var uppdateringen ska laddas ned. Kända problem är indelade i problem som är direkt relaterade till uppdateringsprocessen och problem med bygget (efter installationen).

Viktigt!

Det här uppdateringspaketet är endast för Azure Stack-integrerade system. Använd inte det här uppdateringspaketet på Azure Stack Development Kit.

Build-referens

Versionsnumret för Azure Stack 1802-uppdateringen är 20180302.1.

Innan du börjar

Viktigt!

Försök inte skapa virtuella datorer under installationen av den här uppdateringen. Mer information om hur du hanterar uppdateringar finns i Hantera uppdateringar i Översikt över Azure Stack.

Förutsättningar

  • Installera Azure Stack 1712-uppdateringen innan du tillämpar Azure Stack 1802-uppdateringen.

  • Installera AzS Hotfix 1.0.180312.1– Build 20180222.2 innan du tillämpar Azure Stack 1802-uppdateringen. Den här snabbkorrigeringen uppdaterar Windows Defender och är tillgänglig när du laddar ned uppdateringar för Azure Stack.

    Om du vill installera snabbkorrigeringen följer du de normala procedurerna för att installera uppdateringar för Azure Stack. Namnet på uppdateringen visas som AzS Snabbkorrigering 1.0.180312.1 och innehåller följande filer:

    • PUPackageHotFix_20180222.2-1.exe
    • PUPackageHotFix_20180222.2-1.bin
    • Metadata.xml

    När du har laddat upp dessa filer till ett lagringskonto och en container kör du installationen från panelen Uppdatera i administratörsportalen.

    Till skillnad från uppdateringar av Azure Stack ändrar inte installationen av den här uppdateringen versionen av Azure Stack. Om du vill bekräfta att uppdateringen är installerad visar du listan över installerade uppdateringar.

Steg efter uppdateringen

Efter installationen av 1802 installerar du eventuella tillämpliga snabbkorrigeringar. Mer information finns i följande kunskapsbas artiklar samt vår servicepolicy.

Nya funktioner och korrigeringar

Den här uppdateringen innehåller följande förbättringar och korrigeringar för Azure Stack.

  • Stöd har lagts till för följande Azure Storage Service API-versioner:

    • 2017-04-17
    • 2016-05-31
    • 2015-12-11
    • 2015-07-08

    Mer information finns i Azure Stack Storage: Skillnader och överväganden.

  • Stöd för större blockblobar:

    • Den maximala tillåtna blockstorleken ökas från 4 MB till 100 MB.
    • Den maximala blobstorleken ökas från 195 GB till 4,75 TB.
  • Infrastruktursäkerhetskopiering visas nu i panelen Resursprovidrar och aviseringar för säkerhetskopiering är aktiverade. Mer information om tjänsten infrastruktursäkerhetskopiering finns i Säkerhetskopiering och dataåterställning för Azure Stack med infrastruktursäkerhetskopieringstjänsten.

  • Uppdatera till cmdleten Test-AzureStack för att förbättra diagnostiken för lagring. Mer information om den här cmdleten finns i Validering för Azure Stack.

  • Förbättringar av rollbaserad åtkomstkontroll (RBAC) – Du kan nu använda RBAC för att delegera behörigheter till universella användargrupper när Azure Stack distribueras med AD FS. Mer information om RBAC finns i Hantera RBAC.

  • Stöd läggs till för flera feldomäner. Mer information finns i Hög tillgänglighet för Azure Stack.

  • Stöd för uppgraderingar av fysiskt minne – Nu kan du utöka minneskapaciteten för det integrerade Azure Stack-systemet efter den första distributionen. Mer information finns i Hantera fysisk minneskapacitet för Azure Stack.

  • Olika korrigeringar för prestanda, stabilitet, säkerhet och det operativsystem som används av Azure Stack.

Kända problem med uppdateringsprocessen

Det finns inga kända problem med installationen av uppdatering 1802.

Kända problem (efter installationen)

Följande är kända problem efter installationen för build 20180302.1

Portalen

  • I administratörsportalen går det inte att redigera lagringsmått för blobtjänsten, tabelltjänsten eller kötjänsten. När du går till Lagring och sedan väljer panelen blob, tabell eller kötjänst öppnas ett nytt blad som visar ett måttdiagram för den tjänsten. Om du sedan väljer Redigera överst i panelen för måttdiagram öppnas bladet Redigera diagram men visar inte alternativ för att redigera mått.

  • Det kanske inte går att visa beräknings- eller lagringsresurser i administratörsportalen. Orsaken till det här problemet är ett fel under installationen av uppdateringen som gör att uppdateringen rapporteras felaktigt som lyckad. Om det här problemet uppstår kontaktar du Microsofts kundtjänst för att få hjälp.

  • Du kan se en tom instrumentpanel i portalen. Om du vill återställa instrumentpanelen väljer du kugghjulsikonen i det övre högra hörnet av portalen och väljer sedan Återställ standardinställningar.

  • Om du tar bort användarprenumerationer får du överblivna resurser. Som en lösning tar du först bort användarresurser eller hela resursgruppen och tar sedan bort användarprenumerationer.

  • Du kan inte visa behörigheter för din prenumeration med hjälp av Azure Stack-portalerna. Som en lösning kan du använda PowerShell för att verifiera behörigheter.

  • På instrumentpanelen i administratörsportalen kan inte uppdateringspanelen visa information om uppdateringar. Lös problemet genom att klicka på panelen för att uppdatera det.

  • I administratörsportalen kan du se en kritisk avisering för komponenten Microsoft.Update.Admin. Aviseringsnamnet, beskrivningen och reparationen visas som:

    FEL – Mallen för FaultType ResourceProviderTimeout saknas.

    Den här aviseringen kan ignoreras på ett säkert sätt.

  • I administratörs- och användarportalerna kan bladet Inställningar för vNet-undernät inte läsas in. Som en lösning använder du PowerShell och cmdleten Get-AzureRmVirtualNetworkSubnetConfig för att visa och hantera den här informationen.

  • I både administratörsportalen och användarportalen går det inte att läsa in bladet Översikt när du väljer bladet Översikt för lagringskonton som har skapats med en äldre API-version (exempel: 2015-06-15). Detta inkluderar systemlagringskonton som updateadminaccount som används under korrigering och uppdatering.

    Som en lösning kan du använda PowerShell för att köra skriptet Start-ResourceSynchronization.ps1 för att återställa åtkomsten till lagringskontoinformationen. Skriptet är tillgängligt från GitHub och måste köras med autentiseringsuppgifter för tjänstadministratör på den privilegierade slutpunkten.

  • Det går inte att läsa in bladet Service Health . När du öppnar bladet Service Health i administratörs- eller användarportalen visar Azure Stack ett fel och läser inte in information. Det här beteendet är förväntat. Även om du kan välja och öppna Service Health är den här funktionen ännu inte tillgänglig men kommer att implementeras i en framtida version av Azure Stack.

Hälsa och övervakning

  • Du kan se aviseringar för hälsostyrenhetskomponenten med följande information:

    Avisering nr 1:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Pulsslagsläsaren för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Avisering nr 2:

    • NAMN: Infrastrukturrollen är inte felfri
    • ALLVARLIGHETSGRAD: Varning
    • KOMPONENT: Hälsokontrollant
    • BESKRIVNING: Felskannern för hälsokontrollanten är inte tillgänglig. Detta kan påverka hälsorapporter och mått.

    Båda aviseringarna kan ignoreras på ett säkert sätt. De stängs automatiskt över tid.

Marknadsplats

  • Användare kan bläddra på den fullständiga marknadsplatsen utan en prenumeration och kan se administrativa objekt som planer och erbjudanden. Dessa objekt är inte funktionella för användare.

Compute

  • Skalningsinställningar för vm-skalningsuppsättningar är inte tillgängliga i portalen. Som en lösning kan du använda Azure PowerShell. På grund av skillnader i PowerShell-versionen måste du använda parametern -Name i stället för -VMScaleSetName.
  • Du kan inte skala upp en VMSS-skalningsuppsättning (VMSS) som skapades när du använde Azure Stack före version 1802. Detta beror på ändringen i stödet för användning av tillgänglighetsuppsättningar med VM-skalningsuppsättningar. Det här stödet har lagts till med version 1802. När du försöker lägga till ytterligare instanser för att skala en VMSS som skapades innan det här stödet lades till misslyckas åtgärden med meddelandet Etableringstillstånd misslyckades.

    Det här problemet löses i version 1803. Lös problemet för version 1802 genom att installera Azure Stack-snabbkorrigering 1.0.180302.4. Mer information finns i KB-4131152: Befintliga vm-skalningsuppsättningar kan bli oanvändbara.

  • Azure Stack stöder endast användning av virtuella hårddiskar av fast typ. Vissa avbildningar som erbjuds via Marketplace på Azure Stack använder dynamiska virtuella hårddiskar, men de har tagits bort. Om du ändrar storlek på en virtuell dator (VM) med en dynamisk disk ansluten till den blir den virtuella datorn i ett misslyckat tillstånd.

    Du kan åtgärda det här problemet genom att ta bort den virtuella datorn utan att ta bort den virtuella datorns disk, en VHD-blob i ett lagringskonto. Konvertera sedan den virtuella hårddisken från en dynamisk disk till en fast disk och skapa sedan den virtuella datorn igen.

  • När du skapar en tillgänglighetsuppsättning i portalen genom att gå till Ny>beräkningstillgänglighetsuppsättning> kan du bara skapa en tillgänglighetsuppsättning med en feldomän och uppdatera domänen 1. Som en tillfällig lösning skapar du tillgänglighetsuppsättningen genom att använda PowerShell, CLI eller från portalen när du skapar en ny virtuell dator.

  • När du skapar virtuella datorer på Azure Stack-användarportalen visar portalen ett felaktigt antal datadiskar som kan kopplas till en virtuell dator i D-serien. Alla virtuella datorer i D-serien som stöds kan hantera så många datadiskar som Azure-konfigurationen.

  • När en VM-avbildning inte kan skapas kan ett misslyckat objekt som du inte kan ta bort läggas till på beräkningsbladet för VM-avbildningar.

    Som en lösning skapar du en ny VM-avbildning med en dummy-VHD som kan skapas via Hyper-V (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Den här processen bör åtgärda problemet som förhindrar att det misslyckade objektet tas bort. Sedan, 15 minuter efter att du har skapat dummy-avbildningen, kan du ta bort den.

    Du kan sedan försöka ladda ned den virtuella datoravbildningen igen som tidigare misslyckades.

  • Om etableringen av ett tillägg på en vm-distribution tar för lång tid bör användarna låta etableringen överskrida tidsgränsen i stället för att försöka stoppa processen för att frigöra eller ta bort den virtuella datorn.

  • Diagnostik för virtuella Linux-datorer stöds inte i Azure Stack. När du distribuerar en virtuell Linux-dator med vm-diagnostik aktiverad misslyckas distributionen. Distributionen misslyckas också om du aktiverar grundläggande mått för virtuella Linux-datorer via diagnostikinställningar.

Nätverk

  • När en virtuell dator har skapats och associerats med en offentlig IP-adress kan du inte koppla bort den virtuella datorn från den IP-adressen. Avassociation verkar fungera, men den tidigare tilldelade offentliga IP-adressen förblir associerad med den ursprungliga virtuella datorn.

    För närvarande måste du bara använda nya offentliga IP-adresser för nya virtuella datorer som du skapar.

    Det här beteendet inträffar även om du omtilldelar IP-adressen till en ny virtuell dator (kallas vanligtvis vip-växling). Alla framtida försök att ansluta via den här IP-adressen resulterar i en anslutning till den ursprungligen associerade virtuella datorn och inte till den nya.

  • Intern belastningsutjämning (ILB) hanterar FELAKTIGT MAC-adresser för virtuella serverdelsdatorer, vilket gör att ILB bryts när linux-instanser används i serverdelsnätverket. ILB fungerar bra med Windows-instanser i serverdelsnätverket.

  • Funktionen IP-vidarebefordran visas i portalen, men aktivering av IP-vidarebefordran har ingen effekt. Den här funktionen stöds inte ännu.

  • Azure Stack stöder en enda lokal nätverksgateway per IP-adress. Detta gäller för alla klientprenumerationer. När den första lokala nätverksgatewayanslutningen har skapats blockeras efterföljande försök att skapa en lokal nätverksgatewayresurs med samma IP-adress.

  • Det går inte att ändra till en anpassad DNS-server i ett virtuellt nätverk som har skapats med inställningen Automatisk DNS-server. De uppdaterade inställningarna skickas inte till virtuella datorer i det virtuella nätverket.

  • Azure Stack stöder inte tillägg av ytterligare nätverksgränssnitt till en virtuell datorinstans när den virtuella datorn har distribuerats. Om den virtuella datorn kräver mer än ett nätverksgränssnitt måste de definieras vid distributionstillfället.

  • Du kan inte använda administratörsportalen för att uppdatera regler för en nätverkssäkerhetsgrupp.

    Lösning för App Service: Om du behöver fjärrskrivbord till kontrollantinstanserna ändrar du säkerhetsreglerna i nätverkssäkerhetsgrupperna med PowerShell. Följande är exempel på hur du tillåter och sedan återställer konfigurationen för att neka:

    • Tillåta:

      Login-AzureRMAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Allow `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
      
    • Neka:

      
      Login-AzureRMAccount -EnvironmentName AzureStackAdmin
      
      $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local"
      
      $RuleConfig_Inbound_Rdp_3389 =  $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389"
      
      ##This doesn't work. Need to set properties again even in case of edit
      
      #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow  
      
      Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg `
        -Name $RuleConfig_Inbound_Rdp_3389.Name `
        -Description "Inbound_Rdp_3389" `
        -Access Deny `
        -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol `
        -Direction $RuleConfig_Inbound_Rdp_3389.Direction `
        -Priority $RuleConfig_Inbound_Rdp_3389.Priority `
        -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix `
        -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange `
        -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix `
        -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange
      
      # Commit the changes back to NSG
      Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg 
      

SQL och MySQL

  • Innan du fortsätter bör du gå igenom den viktiga anteckningen innan du börjar i början av dessa viktig information.

  • Det kan ta upp till en timme innan användarna kan skapa databaser i en ny SQL- eller MySQL-distribution.

  • Endast resursprovidern stöds för att skapa objekt på servrar som är värdar för SQL eller MySQL. Objekt som skapas på en värdserver som inte skapas av resursprovidern kan resultera i ett felmatchat tillstånd.

  • Specialtecken, inklusive blanksteg och punkter, stöds inte i familjenamnet när du skapar en SKU för SQL- och MySQL-resursprovidrar.

Kommentar

När du har uppdaterat till Azure Stack 1802 kan du fortsätta att använda de SQL- och MySQL-resursproviders som du tidigare distribuerade. Vi rekommenderar att du uppdaterar SQL och MySQL när en ny version blir tillgänglig. Precis som Azure Stack tillämpar du uppdateringar på SQL- och MySQL-resursprovidrar sekventiellt. Om du till exempel använder version 1710 ska du först tillämpa version 1711, sedan 1712 och sedan uppdatera till 1802.

Installationen av uppdatering 1802 påverkar inte användarnas aktuella användning av SQL- eller MySQL-resursproviders. Oavsett vilken version av resursprovidrar du använder berörs inte användarnas data i deras databaser och är fortfarande tillgängliga.

App Service

  • Användarna måste registrera lagringsresursprovidern innan de skapar sin första Azure-funktion i prenumerationen.

  • För att kunna skala ut infrastrukturen (arbetare, hantering, klientdelsroller) måste du använda PowerShell enligt beskrivningen i viktig information för Compute.

Ladda ned Azure Stack Tools från GitHub

  • När du använder powershell-cmdleten invoke-webrequest för att ladda ned Azure Stack-verktygen från GitHub får du ett felmeddelande:

    • invoke-webrequest: Begäran avbröts: Det gick inte att skapa en säker SSL/TLS-kanal.

    Det här felet uppstår på grund av att GitHub nyligen har stöd för utfasning av krypteringsstandarderna Tlsv1 och Tlsv1.1 (standardvärdet för PowerShell). Mer information finns i Meddelande om borttagning av svaga kryptografiska standarder.

    Lös problemet genom att lägga till [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 överst i skriptet för att tvinga PowerShell-konsolen att använda TLSv1.2 vid nedladdning från GitHub-lagringsplatser.

Ladda ned uppdateringen

Du kan ladda ned Azure Stack 1802-uppdateringspaketet härifrån.

Mer information

Microsoft har gett ett sätt att övervaka och återuppta uppdateringar med hjälp av den privilegierade slutpunkten (PEP) som installerats med uppdatering 1710.

Se även