Azure Stack Hub arşivlenmiş sürüm notları
Bu makalede Azure Stack Hub güncelleştirme paketlerinin içeriği açıklanmaktadır. Güncelleştirme, Azure Stack Hub'ın bu sürümü için iyileştirmeler ve düzeltmeler içerir.
Farklı bir arşivlenmiş sürümün sürüm notlarına erişmek için soldaki içindekiler tablosunun üzerindeki sürüm seçici açılan listesini kullanın.
2306 derleme başvurusu
Azure Stack Hub 2306 güncelleştirme derleme numarası 1.2306.2.47'dir.
Güncelleştirme türü
Azure Stack Hub 2306 güncelleştirme derleme türü Tam'dır. Bu derleme yalnızca önemli güvenlik güncelleştirmelerini içerir.
2306 güncelleştirmesi, iç testimize göre aşağıdaki beklenen çalışma zamanlarına sahiptir:
- 4 düğüm: 8-28 saat
- 8 düğüm: 11-30 saat
- 12 düğüm: 14-34 saat
- 16 düğüm: 17-40 saat
Tam güncelleştirme süreleri genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun süreler yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı yaklaşık değeri 2306 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- Bu derleme önemli güvenlik güncelleştirmeleri içerir. Başka önemli özellik eklemesi yoktur.
Değişiklikler
- Azure Stack Hub 2306 sürümü, Intel'in Broadwell CPU platformunu temel alan tümleşik sistemlere yüklenebilen son önemli güncelleştirmedir. 2311 (ve üzeri) sürümleri, Intel tarafından Broadwell platformunda desteklenmeyen bir Windows Server 2022 kod tabanını temel alır. CPU işlemcisi ailesi veya donanımla ilgili sorular için donanım OEM iş ortağınıza başvurun.
- Bu derleme bu önemli güvenlik güncelleştirmelerini içerir.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2008.x-1.2102.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Düzeltme önkoşulları: 2306 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2306 sürümü, aşağıdaki düzeltmenin yüklü olduğu 2301 sürümünde uygulanmalıdır:
2306 güncelleştirmesini başarıyla uyguladıktan sonra
Yeni bir ana sürüme (örneğin, 1.2108.x'i 1.2206.x'e) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
2306 yüklendikten sonra, 2306 için herhangi bir düzeltme yayımlanırsa, bunları yüklemeniz gerekir:
2301 derleme başvurusu
Azure Stack Hub 2301 güncelleştirme derleme numarası 1.2301.2.58'dir.
Güncelleştirme türü
Azure Stack Hub 2301 güncelleştirme derleme türü Tam'dır.
2301 güncelleştirmesi, iç testimize göre aşağıdaki beklenen çalışma zamanlarına sahiptir:
- 4 düğüm: 8-28 saat
- 8 düğüm: 11-30 saat
- 12 düğüm: 14-34 saat
- 16 düğüm: 17-40 saat
Tam güncelleştirme süreleri genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun süreler yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı tahmini 2301 güncelleştirmesi için özeldir ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- Azure Stack Hub için Azure Site Recovery kaynak sağlayıcısının genel önizleme sürümü.
- Yeni VPN Gateway SKU'ları ile VPN Hızlı Yolu'nun genel önizleme sürümü.
- Azure Stack Hub operatörleri ve Azure Stack Hub kullanıcıları için yeni VPN Hızlı Yol belgeleri.
- 112 GB'tan fazla bellek gerektiren daha büyük veritabanı iş yüklerini desteklemek için yeni VM boyutu Standard_E20_v3 eklendi.
- NVIDIA A100 Tensor GPU desteği eklendi. Donanımınızın GPU gereksinimlerini destekleyemediğini OEM'nizle doğrulayın.
- A100 için yeni VM serisi eklendi. Daha fazla ayrıntı için bkz . Azure Stack Hub'da GPU'lar.
- Bu güncelleştirme, Azure Stack Hub'a Azure Site Recovery eklemek için tüm platform gereksinimlerini içerir. Etkinleştirdiğimiz ilk senaryo, vm'leri iki Azure Stack Hub bölgesinde çoğaltmaya odaklanmıştır. Azure Stack Hub'da ASR, Market Yönetimi aracılığıyla eklenmesi gereken bir Eklenti RP'dir.
- İşleçlerin Azure Stack Hub yönetim portalındaki tüm kullanıcı abonelikleri genelinde sanal makine durum bilgilerini görme olanağı eklendi.
Değişiklikler
- SQL kaynak sağlayıcısı 2.0.13 ve MySQL kaynak sağlayıcısı 2.0.13, Azure Stack Hub 2301'de kullanıma sunulan bazı kullanıcı arabirimi hatalarına neden olan değişikliklere uyum sağlamak için yayınlanmaktadır. Azure Stack Hub'ı güncelleştirmeden önce SQL kaynak sağlayıcısını ve MySQL kaynak sağlayıcısını en son sürüme güncelleştirin. Yeni kullanıcı arabirimi değişikliklerinin etkili olması için tarayıcı önbelleğini yenilemeniz gerekebilir.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2008.x-1.2102.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Düzeltme önkoşulları: 2301 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2301 sürümü, aşağıdaki düzeltmenin yüklü olduğu 2206 sürümünde uygulanmalıdır:
2301 güncelleştirmesini başarıyla uyguladıktan sonra
Yeni bir ana sürüme (örneğin, 1.2108.x'i 1.2206.x'e) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
2301 yüklendikten sonra, 2301 için herhangi bir düzeltme yayımlanırsa, bunları yüklemeniz gerekir:
2206 derleme başvurusu
Azure Stack Hub 2206 güncelleştirme derleme numarası 1.2206.1.24'dür.
Güncelleştirme türü
Azure Stack Hub 2206 güncelleştirme derleme türü Tam'dır.
2206 güncelleştirmesi, iç testlerimize göre aşağıdaki beklenen çalışma zamanlarına sahiptir:
- 4 düğüm: 8-28 saat
- 8 düğüm: 11-30 saat
- 12 düğüm: 14-34 saat
- 16 düğüm: 17-40 saat
Tam güncelleştirme süreleri genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun süreler yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı yaklaşık değeri 2206 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- Avrupa Birliği tabanlı müşteriler artık tüm verilerinin Avrupa Birliği sınırı içinde depolanmasını ve işlenmesini seçebilir. Daha fazla bilgi için bkz . Azure Stack Hub için EU Schrems II girişimi.
- Azure Stack Hub artık bekleyen veri şifrelemesi için BitLocker anahtarlarını almayı destekliyor. Daha fazla bilgi için bkz . BitLocker kurtarma anahtarlarını alma.
Değişiklikler
- SQL RP V2 ve MySQL RP V2 yalnızca erişim verilmiş abonelikler tarafından kullanılabilir. SQL RP V1 ve MySQL RP V1 kullanmaya devam ediyorsanız, Azure Stack Hub 2206'ya yükseltmeden önce yükseltme işleminden geçmek için bir destek olayı açmanız kesinlikle önerilir.
- Bu sürüm, Azure Stack Hub kök sertifika döndürme desteği sağlar. Daha önce, gizli dizi döndürme kök döndürmedi. Güncelleştirmeyi yükledikten sonra kök sertifikayı döndürebileceksiniz. Bunu yapmak için, süre sonu uyarıları aracılığıyla size bir sonraki bildirimde veya öncesinde iç gizli dizi döndürme gerçekleştirin. Kök sertifikanın döndürülmemesi ve/veya iç gizli dizi döndürmesi yapılmaması, damganızın kurtarılamaz hale gelmesine neden olabilir.
Düzeltmeler
- SLB aktarım hızını geliştirmek için düzeltme.
- Ölçek birimi düğümleri yeniden başlatıldığında depolama alt sistemine erişimi engelleyen bir sorun düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2008.x-1.2102.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Düzeltme önkoşulları: 2206 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2206 sürümü, 2108 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
2206 güncelleştirmesini başarıyla uyguladıktan sonra
Yeni bir ana sürüme (örneğin, 1.2102.x'i 1.2108.x'e) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
2206 yüklendikten sonra, 2206 için herhangi bir düzeltme yayımlanırsa, bunları yüklemeniz gerekir:
2102 derleme başvurusu
En son Azure Stack Hub 2102 güncelleştirme derleme numarası 1.2102.30.97'dir. Güncelleştirilmiş derleme ve düzeltme bilgileri için Düzeltmeler bölümüne bakın.
Güncelleştirme türü
Azure Stack Hub 2102 güncelleştirme derleme türü Tam'dır.
2102 güncelleştirmesi, iç testimize göre aşağıdaki beklenen çalışma zamanlarına sahiptir:
- 4 düğüm: 8-20 saat
- 8 düğüm: 11-26 saat
- 12 düğüm: 14-32 saat
- 16 düğüm: 17-38 saat
Tam güncelleştirme süreleri genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun süreler yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı yaklaşık değeri 2102 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
Bu sürüm, microsoft destek uzmanının cihazınıza uzaktan erişime izin vererek ve sınırlı sorun giderme ve onarım gerçekleştirerek destek olayınızı daha hızlı çözmesini sağlayan uzaktan desteğin genel önizlemesini içerir. Erişim düzeyini ve erişim süresini denetleyerek onay vererek bu özelliği etkinleştirebilirsiniz. Destek, cihazınıza yalnızca bir destek isteği gönderildikten sonra erişebilir. Daha fazla bilgi için bkz . Azure Stack Hub için uzaktan destek.
Azure Stack Hub altyapı yedekleme hizmeti artık aşamalı yedeklemeyi destekliyor. Bu özellik, dış yedekleme konumundaki depolama gereksinimlerini azaltmaya yardımcı olur ve dosyaların dış yedekleme deposunda düzenlenmesini değiştirir. Yedekleme kök dizini altındaki dosyaları işlememenizi öneririz.
Azure Stack Hub yönetilen diskleri artık kullanılabilir özelliklerin bir alt kümesiyle Azure Disk API'leri sürüm 2019-07-01'i destekliyor.
Azure Stack Hub Depolama artık toplam kullanılabilir özelliklerin bir alt kümesiyle Azure Depolama hizmetleri yönetim API'leri sürüm 2019-06-01'i destekliyor.
Azure Stack Hub yönetici portalı artık kapasite verileri de dahil olmak üzere GPU ile ilgili bilgileri gösterir. Bunun için sisteme bir GPU yüklenmesi gerekir.
Kullanıcılar artık Azure Stack Hub kullanıcı portalı aracılığıyla Nvidia T4 kullanarak desteklenen tüm VM boyutlarını dağıtabilir.
Azure Stack Hub operatörleri artık yönetici portalı aracılığıyla Azure Stack Hub'da çok kiracılı yapılandırma yapabilir. Daha fazla bilgi için bkz . Çoklu kiracıyı yapılandırma.
Azure Stack Hub operatörleri artık ayrıcalıklı uç noktayı kullanarak yasal bir bildirim yapılandırabilir. Daha fazla bilgi için bkz . Azure Stack Hub güvenlik denetimlerini yapılandırma.
Güncelleştirme işlemi sırasında, eşitleme dışı verileri onarmak için depolama onarım işlemindeki bir iyileştirme olan Ayrıntılı Bit Eşlem Onarımı (GBR) kullanıma sunulmuştur. Önceki işleme kıyasla daha küçük segmentler onarılır ve bu da daha az onarım süresine ve daha kısa bir genel güncelleştirme süresine yol açar. GBR, 2102'nin tüm yeni dağıtımları için varsayılan olarak etkindir. Önceki bir sürümden (2008) 2102 güncelleştirmesi için, güncelleştirme sırasında GBR etkinleştirilir. GBR, tüm fiziksel disklerin iyi durumda olmasını gerektirir, bu nedenle UpdateReadiness denetimine ek doğrulama eklenmiştir. Düzeltme eki ve güncelleştirme, doğrulama başarısız olursa erken aşamada başarısız olur. Bu noktada, bir bulut yöneticisinin güncelleştirmeyi devam ettirmeden önce disk sorununu çözmek için işlem yapması gerekir. OEM ile takip etmek için OEM iletişim bilgilerini denetleyin.
Azure Stack Hub artık yeni Dv3, Ev3 ve SQL'e özgü D serisi VM boyutlarını destekliyor.
Azure Stack Hub artık mevcut herhangi bir sisteme GPU eklemeyi destekliyor. GPU eklemek için stop-azurestack komutunu yürütür, stop-azurestack işlemini tamamlar, GPU'lar ekler ve tamamlanıncaya kadar start-azurestack komutunu çalıştırır. Sistemde GPU'lar zaten varsa, daha önce oluşturulmuş GPU VM'lerinin serbest bırakılıp yeniden başlatılması gerekir.
Canlı güncelleştirme işlemi kullanılarak OEM güncelleştirme süresi azaltıldı.
Azure Stack Hub'da AKS altyapısı aşağıdaki yeni özellikleri ekledi. Ayrıntılar için AKS altyapısı belgelerinin altındaki sürüm notlarına bakın:
- Ubuntu 18.04'ün genel kullanılabilirliği.
- Kubernetes 1.17.17 ve 1.18.15 desteği.
- Sertifika döndürme komutu genel önizlemesi.
- CSI Sürücüsü Azure Diskleri genel önizlemesi.
- CSI Sürücüsü NFS genel önizlemesi.
- Azure Blobları özel önizlemesi için CSI Sürücüsü.
- T4 Nvidia GPU, özel önizlemeyi destekler.
- Azure Active Directory tümleştirmesi özel önizlemesi.
İyileştirmeler
- Ağ Denetleyicisi günlük saklama süresi artırıldı, bu nedenle sorun çözüldükten sonra bile mühendislerin etkili sorun giderme işlemlerine yardımcı olması için günlükler daha uzun süre kullanılabilir.
- Güncelleştirme sırasında Ağ Denetleyicisi, Ağ Geçidi VM, Yük Dengeleyici ve Konak Aracısı günlüklerini korumaya yönelik geliştirmeler.
- Başarısız sağlama durumu tarafından engellenen ağ kaynakları için silme mantığı geliştirildi.
- XRP belleği vm başına 14 GB'a, WAS belleği ise VM başına 10 GB'a düşürüldü. Toplam VM bellek ayak izi artışını önleyerek daha fazla kiracı VM dağıtılabilir.
- Damga ve tanılama paylaşımındaki dosyaların anlık görüntüsünü veren günlük koleksiyonu HTML raporu artık günlük toplama işleminin başarı ve başarısızlık oranını daha iyi anlamanıza yardımcı olmak için toplanan dosyaların, rollerin, kaynak sağlayıcıların ve olay bilgilerinin özetlenmiş bir görünümüne sahiptir.
- Dağıtımdan sonra oturum açma başlığı metninin içeriğini almak ve güncelleştirmek için ayrıcalıklı uç noktaya (PEP) Set-AzSLegalNotice ve Get-AzSLegalNotice PowerShell cmdlet'leri eklendi.
- Active Directory Sertifika Hizmetleri (ADCS) ve CA VM tamamen Azure Stack Hub'dan kaldırıldı. Bu, altyapı ayak izini azaltır ve 2 saate kadar güncelleştirme süresinden tasarruf eder.
Değişiklikler
- Doku Kaynak Sağlayıcısı API'leri artık ölçek biriminde varsa GPU'lar hakkındaki bilgileri kullanıma sunar.
- Azure Stack Hub operatörleri artık PowerShell aracılığıyla GPU bölümleme oranını değiştirebilir (yalnızca AMD). Bunun için tüm sanal makinelerin serbest bırakılması gerekir.
- Bu derleme, Azure Resource Manager'ın yeni bir sürümünü içerir.
- Azure Stack Hub kullanıcı portalı artık yük dengeleyiciler, Ağ Güvenlik Grupları, DNS bölgeleri, disk ve VM oluşturma için tam ekran deneyimini kullanıyor.
- 2102 sürümünde, Windows Yönetim Merkezi (WAC) kilidi açılmış bir PEP oturumundan isteğe bağlı olarak etkinleştirilir. Varsayılan olarak WAC etkin değildir. Bunu etkinleştirmek için bayrağını
-EnableWac
belirtin; örneğin,unlock-supportsession -EnableWac
. - Proaktif günlük toplama artık bir işleç tarafından görülmeyecek hata koşulları sırasında günlükleri yakalayan geliştirilmiş bir algoritma kullanıyor. Bu algoritma, operatör etkileşimi gerektirmeden doğru tanılama bilgilerinin doğru zamanda toplanmasını sağlar. Bazı durumlarda Microsoft desteği sorunları daha erken gidermeye ve çözmeye başlayabilir. İlk algoritma geliştirmeleri yama ve güncelleştirme işlemlerine odaklanır. Daha fazla işlem iyileştirildiğinden ve avantajlar arttıkça proaktif günlük koleksiyonlarının etkinleştirilmesi önerilir.
- Azure Stack Hub altyapısı tarafından kullanılan 10 GB bellekte geçici bir artış vardır.
Düzeltmeler
- Güncelleştirme sırasında iç DNS bölgelerinin eşitlenmemesi ve güncelleştirmenin başarısız olmasına neden olan bir sorun düzeltildi. Bu düzeltme, düzeltmeler aracılığıyla 2008 ve 2005'e geri aktarılmıştır.
- Fiziksel konaklar, Ağ Denetleyicileri, Ağ Geçitleri ve yük dengeleyicilerdeki günlükler disk alanının tükendiği bir sorun düzeltildi. Bu düzeltme 2008'e geri aktarıldı.
- Ağ Denetleyicisi katmanındaki yalnız bırakılmış bir kaynak nedeniyle kaynak gruplarının veya sanal ağların silinmesinin başarısız olması sorunu düzeltildi.
- Desteklenmeyen bir VM boyutu olduğundan VM boyutu seçiciden ND6s_dev boyutu kaldırıldı.
- Bir VM'de Stop-Deallocate işleminin kaldırılmasıyla VM'de bir MTU yapılandırmasının kaldırılmasına neden olan bir sorun düzeltildi. Bu davranış Azure ile tutarsızdı.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2005.x-1.2008.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
Daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Düzeltme önkoşulları: 2102 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2102 sürümü, 2008 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
2102 güncelleştirmesini başarıyla uyguladıktan sonra
Yeni bir ana sürüme (örneğin, 1.2008.x'i 1.2102.x'e) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
2102 yüklendikten sonra, 2102 için herhangi bir düzeltme yayımlanırsa, bunları yüklemeniz gerekir:
Desteklenen sürümler için sürüm notları
Azure Stack Hub'ın desteklenen sürümleri için sürüm notları Genel Bakış > Sürüm notları altında bulunabilir
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack Hub tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne (ASDK) uygulamayın.
Önemli
Azure Stack Hub örneğiniz ikiden fazla güncelleştirmenin arkasındaysa uyumsuz olarak kabul edilir. Destek almak için en az desteklenen sürüme güncelleştirmeniz gerekir.
2108 derleme başvurusu
En son Azure Stack Hub 2108 güncelleştirme derleme numarası 1.2108.2.65'tir. Güncelleştirilmiş derleme ve düzeltme bilgileri için Düzeltmeler bölümüne bakın.
Güncelleştirme türü
Azure Stack Hub 2108 güncelleştirme derleme türü Tam'dır.
2108 güncelleştirmesi, iç testimize göre aşağıdaki beklenen çalışma zamanlarına sahiptir:
- 4 düğüm: 8-28 saat
- 8 düğüm: 11-30 saat
- 12 düğüm: 14-34 saat
- 16 düğüm: 17-40 saat
Tam güncelleştirme süreleri genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun süreler yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı yaklaşık değeri 2108 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- Azure Stack Hub operatörleri artık VM'ler için GPU kotaları yapılandırabilir.
- Azure Stack Hub'da acil durum VM Erişimi artık Microsoft Desteği iletişim kurulmadan kullanılabilir.
- Windows Server 2022 artık konuk işletim sistemi olarak destekleniyor. Windows Server 2022 VM'leri, 2108 veya sonraki bir sürümü çalıştıran Azure Stack Hub'da Windows Server'da Otomatik Sanal Makine Etkinleştirme kullanılarak el ile etkinleştirilmelidir. Önceki sürümlerde etkinleştirilemez.
- Bu sürümden başlayarak, proaktif günlük toplama devre dışı bırakılırsa günlükler yakalanır ve proaktif hata olayları için yerel olarak depolanır. Yerel günlüklere yalnızca destek olayı bağlamında Microsoft erişebilir. Proaktif günlük koleksiyonu Uyarı kitaplığına yeni uyarılar eklendi.
- Azure Kubernetes Service ve Azure Container Registry olarak iki yeni hizmet, bu sürümle genel önizleme aşamasında kullanıma sunulmuştur.
- Azure Stack Hub sürüm 2108 ile uyumlu hale getirmek için AzureStack modülü 2.2.0 yayınlanır. Sürüm güncelleştirmesi, işlem yöneticisi modülündeki değişiklikleri ve yeni modüller
Azs.ContainerRegistry.Admin
ileAzs.ContainerService.Admin
içerir. Daha fazla bilgi için değişiklik günlüğüne bakın. - Bu sürümle birlikte, telemetri verileri Microsoft tarafından yönetilen ve denetlenen bir Azure Depolama hesabına yüklenir. Azure Stack Hub telemetri hizmeti, başarılı bir telemetri verilerinin Microsoft'a
https://*.blob.core.windows.net/
yüklenmesi için vehttps://azsdiagprdwestusfrontend.westus.cloudapp.azure.com/
öğesine bağlanır. Bağlantı noktası 443 (HTTPS) açılmalıdır. Daha fazla bilgi için bkz . Azure Stack Hub telemetrisi. - Bu sürüm, microsoft destek uzmanının cihazınıza uzaktan erişime izin vererek ve sınırlı sorun giderme ve onarım gerçekleştirerek destek olayınızı daha hızlı çözmesini sağlayan uzaktan desteğin genel önizlemesini içerir. Erişim düzeyini ve erişim süresini denetleyerek onay vererek bu özelliği etkinleştirebilirsiniz. Destek, cihazınıza yalnızca bir destek isteği gönderildikten sonra erişebilir. Daha fazla bilgi için bkz . Azure Stack Hub için uzaktan destek.
İyileştirmeler
- Dış SMB paylaşımı neredeyse dolduğunda, uyarı açıklaması aşamalı yedeklemeyle uyumlu olacak şekilde ayarlanmıştır.
- Karşıya yükleme hatalarını önlemek için, dış SMB paylaşımına paralel altyapı yedekleme deposu yüklemelerinin sayısı sınırlıdır.
- Node-Inaccessible-for-vm-placement uyarısı, konak yanıt vermeyen senaryolar ve hostagent-service-on-node-unresponsive senaryoları arasında ayrım yapmak için uyarılar ile değiştirildi.
- App Service artık giden bağlantılar için varsayılan NAT IP'sini bulma özelliğine sahiptir.
Değişiklikler
- 2108 güncelleştirmesini başlatmadan önce, güncelleştirmenin başarıyla tamamlanmasını sağlamak için GPU kullanan tüm sanal makineleri durdurmanız (serbest bırakmanız) gerekir. Bu, temel alınan uygulama havuza alınmamış kaynaklara değiştiğinden AMD ve NVIDIA GPU'ları için geçerlidir.
- SQL RP ve MySQL RP yalnızca erişim verilmiş abonelikler tarafından kullanılabilir. Bu kaynak sağlayıcılarını kullanmaya başlamak istiyorsanız veya önceki bir sürümden yükseltmeniz gerekiyorsa, bir destek olayı açın; Microsoft destek mühendisleri dağıtım veya yükseltme işleminde size yardımcı olabilir.
- Set-AzSLegalNotice artık komutu çalıştırırken ayarlanan resim yazısını ve metni içeren yeni bir ekranın görünümünü tetikler. Bu ekran, portalın her yeni örneği oluşturulduğunda görüntülenir.
Düzeltmeler
- Dış SMB paylaşımına yüklenirken bir depo hatasının altyapı yedeklemesinin tamamının başarısız olmasına neden olduğu bir sorun düzeltildi.
- Birden çok GPU'ya sahip N serisi VM'lerin oluşturulamamasına neden olan bir sorun düzeltildi.
- Bir VM uzantısının kaldırılmasının mevcut VM uzantıları için korumalı ayarları null olarak kaldırması sorunu düzeltildi.
- İç yük dengeleyicilerin dış IP'leri kullanmasına neden olan bir sorun düzeltildi.
- Portaldan seri günlükleri indirme sorunu düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2005.x-1.2008.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Düzeltmeler hakkında daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Düzeltme önkoşulları: 2108 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2108 sürümü, 2102 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
2108 güncelleştirmesini başarıyla uyguladıktan sonra
Yeni bir ana sürüme (örneğin, 1.2102.x'i 1.2108.x'e) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
2108 yüklendikten sonra, 2108 için herhangi bir düzeltme yayımlanırsa, bunları yüklemeniz gerekir:
2008 derleme başvurusu
En son Azure Stack Hub 2008 güncelleştirme derleme numarası 1.2008.40.149'dur. Güncelleştirilmiş derleme ve düzeltme bilgileri için Düzeltmeler bölümüne bakın.
Güncelleştirme türü
Azure Stack Hub 2008 güncelleştirme derleme türü Tam'dır.
2008 güncelleştirme paketinin boyutu önceki güncelleştirmelerle karşılaştırıldığında daha büyüktür. Boyutun artması, indirme sürelerinin daha uzun sürmesine neden olur. Güncelleştirme uzun süre Hazırlanıyor durumunda kalır ve işleçler bu işlemin önceki güncelleştirmelerden daha uzun sürmesini bekleyebilir. 2008 güncelleştirmesi, iç testimizde şu beklenen çalışma zamanlarına sahipti: 4 düğüm: 13-20 saat, 8 düğüm: 16-26 saat, 12 düğüm: 19-32 saat, 16 düğüm: 22-38 saat. Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun olan çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem gerektirmez. Bu çalışma zamanı tahmini 2008 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- Azure Stack Hub artık sanal ağ eşlemesini destekleyerek sanal ağları Ağ Sanal Gereci (NVA) olmadan bağlama olanağı sağlıyor. Daha fazla bilgi için yeni sanal ağ eşleme belgelerine bakın.
- Azure Stack Hub blob depolama artık kullanıcıların sabit bir blob kullanmasına olanak tanır. Kapsayıcıda sabit ilkeler ayarlayarak, iş açısından kritik veri nesnelerini WORM (Bir Kez Yaz, Çok Oku) durumunda depolayabilirsiniz. Bu sürümde sabit ilkeler yalnızca REST API veya istemci SDK'ları aracılığıyla ayarlanabilir. Bu sürümde ekleme blobu yazma işlemleri de mümkün değildir. Sabit bloblar hakkında daha fazla bilgi için bkz . İş açısından kritik blob verilerini sabit depolama ile depolama.
- Azure Stack Hub Depolama artık Azure Depolama hizmetleri API'lerinin 2019-07-07 sürümünü destekliyor. Yeni REST API sürümüyle uyumlu Azure istemci kitaplıkları için bkz . Azure Stack Hub depolama geliştirme araçları. Azure Depolama hizmetleri yönetim API'leri için 2018-02-01 desteği eklendi ve toplam kullanılabilir özelliklerin bir alt kümesi eklendi.
- Azure Stack Hub işlem artık toplam kullanılabilir özelliklerin bir alt kümesiyle Azure İşlem API'leri sürüm 2020-06-01'i destekliyor.
- Azure Stack Hub yönetilen diskleri artık kullanılabilir özelliklerin bir alt kümesiyle Azure Disk API'leri sürüm 2019-03-01'i destekliyor.
- Destek işlemleri sırasında altyapı hakkında ayrıntılı içgörüler sağlamak için artık Azure Stack Hub'a bağlanabilen Windows Yönetim Merkezi önizlemesi (kesme işlemi gereklidir).
- Dağıtım zamanında ayrıcalıklı uç noktaya (PEP) oturum açma başlığı ekleyebilme.
- Sistemde gerçekleşen işlemlerin görünürlüğünü geliştiren ve kullanıcıların diğer özel işlemleri başlatmasını (ve daha sonra başarısız olmasını) devre dışı bırakmaya yönelik daha fazla Özel İşlem başlığı yayımlandı.
- Her Azure Stack Hub Market öğesinin ürün sayfasında iki yeni başlık kullanıma sunulmuştur. Market indirme hatası varsa, operatörler hata ayrıntılarını görüntüleyebilir ve sorunu çözmek için önerilen adımları deneyebilir.
- Müşterilerin geri bildirim sağlaması için bir derecelendirme aracı kullanıma sunuldu. Bu, Azure Stack Hub'ın müşteri deneyimini ölçmesine ve iyileştirmesine olanak tanır.
- Azure Stack Hub'ın bu sürümü, Azure Kubernetes Service (AKS) ve Azure Container Registry'nin (ACR) özel önizlemesini içerir. Özel önizlemenin amacı, Azure Stack Hub'da AKS ve ACR'nin kalitesi, özellikleri ve kullanıcı deneyimi hakkında geri bildirim toplamaktır.
- Bu sürüm, AKS Engine v0.55.4 kullanan Azure CNI ve Windows Kapsayıcıları'nın genel önizlemesini içerir. Bunların API modelinizde nasıl kullanılacağına ilişkin bir örnek için GitHub'daki bu örne bakın.
- ARTıK AKS Engine v0.55.4 tarafından dağıtılan kümelerde Istio 1.3 dağıtımı desteği vardır. Daha fazla bilgi için buradaki yönergelere bakın.
- Artık AKS Altyapısı v0.55.4 kullanılarak özel kümelerin dağıtımı destekleniyor.
- Bu sürüm, Azure ve Azure Stack Hub Key Vault örneklerinden Kubernetes yapılandırma gizli dizilerini kaynak oluşturma desteği içerir.
İyileştirmeler
- Ağ Denetleyicisi ve SLB konak aracıları için iç izleme uygulandığından, hizmetler durdurulmuş duruma girerlerse otomatik olarak düzeltilir.
- Active Directory Federasyon Hizmetleri (AD FS) (AD FS), müşteri kendi AD FS sunucusunda döndürdükten sonra yeni belirteç imzalama sertifikasını alır. Zaten yapılandırılmış sistemler için bu yeni özelliğin avantajlarından yararlanmak için AD FS tümleştirmesinin yeniden yapılandırılması gerekir. Daha fazla bilgi için bkz . AD FS kimliğini Azure Stack Hub veri merkezinizle tümleştirme.
- Altyapı rolü örneklerinde başlatma ve kapatma işleminde yapılan değişiklikler ve bunların ölçek birimi düğümlerindeki bağımlılıkları. Bu değişiklikler Azure Stack Hub başlatma ve kapatma için güvenilirliği artırır.
- Test-AzureStack doğrulama aracının AzSScenarios paketi, Bulut Hizmeti Sağlayıcılarının tüm müşteri hesaplarında çok faktörlü kimlik doğrulaması zorunluluğuyla bu paketi başarıyla çalıştırmasını sağlayacak şekilde güncelleştirildi.
- Yaşam döngüsü işlemleri sırasında müşteriye yönelik 29 uyarı için gizleme mantığı ekleyerek uyarı güvenilirliği geliştirildi.
- Artık günlük koleksiyonunun rolleri, süresi ve durumu hakkında ayrıntılı bilgiler sağlayan ayrıntılı bir günlük koleksiyonu HTML raporu görüntüleyebilirsiniz. Bu raporun amacı, kullanıcıların toplanan günlüklerin özetini sağlamasına yardımcı olmaktır. Microsoft Müşteri Destek Hizmetleri daha sonra raporu hızla değerlendirerek günlük verilerini değerlendirebilir ve sistem sorunlarını gidermeye ve azaltmaya yardımcı olabilir.
- Altyapı hata algılama kapsamı, CPU kullanımı ve bellek tüketimi gibi kullanıcı senaryolarında 7 yeni monitörün eklenmesiyle genişletilmiştir ve bu da hata algılama güvenilirliğini artırmaya yardımcı olur.
Değişiklikler
SRP API sürüm 2016-01-01 ve 2016-05-01'deki destekHttpsTrafficOnly depolama hesabı kaynak türü özelliği etkinleştirildi, ancak bu özellik Azure Stack Hub'da desteklenmiyor.
Birim kapasite kullanımı uyarı eşiği %80 (uyarı) ve %90 (kritik) ile %90 (uyarı) ve %95 (kritik) olarak yükseltildi. Daha fazla bilgi için bkz . Depolama alanı uyarıları
AD Graph yapılandırma adımları bu sürümle birlikte değişir. Daha fazla bilgi için bkz . AD FS kimliğini Azure Stack Hub veri merkezinizle tümleştirme.
Azure Stack Hub, Windows Server 2019 için tanımlanan geçerli en iyi yöntemlerle uyumlu hale getirmek için, Yük Devretme Kümelemesi denetim iletişimini desteklemek üzere sunucudan sunucuya iletişimi daha fazla ayırmak üzere ek bir trafik sınıfı veya önceliği kullanacak şekilde değiştiriliyor. Bu değişikliklerin sonucu Yük Devretme Kümesi iletişimi için daha iyi dayanıklılık sağlar. Bu trafik sınıfı ve bant genişliği ayırma yapılandırması, Azure Stack Hub çözümünün raf üstü (ToR) anahtarlarında ve Azure Stack Hub'ın ana bilgisayarında veya sunucularında yapılan bir değişiklikle gerçekleştirilir.
Bu değişiklikler bir Azure Stack Hub sisteminin konak düzeyinde eklenir. Raf üstü (ToR) ağ anahtarlarında değişiklik yapmak için OEM'inize başvurun. Bu ToR değişikliği, 2008 sürümüne güncelleştirmeden önce veya 2008'e güncelleştirildikten sonra gerçekleştirilebilir. Daha fazla bilgi için Ağ Tümleştirmesi belgelerine bakın.
Gpu özellikli VM boyutları NCas_v4 (NVIDIA T4), Azure ile tutarlı olması için bu derlemede NCasT4_v3 VM boyutlarıyla değiştirilmiştir. Bunlar henüz portalda görünmez ve yalnızca Azure Resource Manager şablonları aracılığıyla kullanılabilir.
Düzeltmeler
- Çalışan bir VM'ye bağlı olmayan bir NIC'nin NSG'sini silmenin başarısız olması sorunu düzeltildi.
- Yük dengeleyiciyle ilişkilendirilmiş bir genel IP için IdleTimeoutInMinutes değerini değiştirmenin genel IP'yi başarısız duruma sokmasına neden olan bir sorun düzeltildi.
- Get-AzsDisk cmdlet'inin, bağlı yönetilen diskler için OnlineMigration yerine doğru Ekli durumunu döndürmesi düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2008'e güncelleştirmeden önce en son 2005 düzeltmesini yüklediğinizden emin olun. Ayrıca, 2005 sürümünden başlayarak yeni bir ana sürüme (örneğin, 1.2005.x-1.2008.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (paket indirme sırasında varsa) otomatik olarak yüklenir. 2008 yüklemeniz tüm düzeltmelerle günceldir. Bu noktadan sonra, 2008 için bir düzeltme yayınlanırsa, yüklemeniz gerekir.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
İpucu
Her düzeltme sürümü hakkında bildirim almak istiyorsanız, her düzeltme sürümü hakkında bildirim almak için RSS akışına abone olun.
2008 güncelleştirmesini başarıyla uyguladıktan sonra
Azure Stack Hub düzeltmeleri birikmeli olduğundan, en iyi uygulama olarak, büyük sürümler arasında en iyi güncelleştirme deneyimini sağlamak için derlemeniz için yayımlanan tüm düzeltmeleri yüklemeniz gerekir. Yeni bir ana sürüme güncelleştirdiğinizde (örneğin, 1.2005.x ile 1.2008.x arasında), yeni ana sürümdeki en son düzeltmeler (paket indirme sırasında varsa) otomatik olarak yüklenir.
2008 yüklendikten sonra, daha sonra herhangi bir 2008 düzeltmesi yayınlanırsa, bunları yüklemeniz gerekir:
2005 arşivlenmiş sürüm notları
Azure Stack Hub 2005 güncelleştirme derleme numarası 1.2005.6.53'dür.
Güncelleştirme türü
Azure Stack Hub 2005 güncelleştirme derleme türü Tam'dır.
2005 güncelleştirme paketinin boyutu önceki güncelleştirmelerle karşılaştırıldığında daha büyüktür. Boyutun artması, indirme sürelerinin daha uzun sürmesine neden olur. Güncelleştirme uzun süre Hazırlanıyor durumunda kalır ve işleçler bu işlemin önceki güncelleştirmelerden daha uzun sürmesini bekleyebilir. 2005 güncelleştirmesi, iç testimizde şu beklenen çalışma zamanlarına sahipti: 4 düğüm: 13-20 saat, 8 düğüm: 16-26 saat, 12 düğüm: 19-32 saat, 16 düğüm: 22-38 saat. Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun olan çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem gerektirmez. Bu çalışma zamanı tahmini 2005 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- Bu derleme 3 yeni GPU VM türü için destek sunar: NCv3 (Nvidia V100), NVv4 (AMD MI25) ve NCas_v4 (NVIDIA T4) VM boyutları. Vm dağıtımları, doğru donanıma sahip olan ve Azure Stack Hub GPU önizleme programına eklenenler için başarılı olacaktır. İlgileniyorsanız adresinden GPU önizleme programına https://aka.ms/azurestackhubgpupreviewkaydolun. Daha fazla bilgi için bkz.
- Bu sürüm, hataları algılayan, etkiyi değerlendiren ve sistem sorunlarını güvenli bir şekilde azaltan otonom bir iyileştirme özelliği sağlayan yeni bir özellik sağlar. Bu özellik ile el ile müdahale edilmeden sistemin kullanılabilirliğini artırmaya yönelik çalışmalar yapıyoruz. 2005 ve sonraki sürümlerle birlikte müşteriler uyarı sayısında bir azalmayla karşılaşacak. Bu işlem hattındaki herhangi bir hata, bildirim gönderilmediği sürece Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez.
- Azure Stack Hub yönetici portalında, günlükleri yerel olarak kaydetmek için havayla eşlenmiş/bağlantısı kesilmiş Azure Stack Hub müşterileri için yeni bir seçenek vardır. Azure Stack Hub'ın Azure bağlantısı kesildiğinde günlükleri yerel bir SMB paylaşımında depolayabilirsiniz.
- Azure Stack Hub yönetici portalı artık bir sistem işlemi devam ediyorsa belirli işlemleri engelliyor. Örneğin, devam eden bir güncelleştirme varsa, yeni bir ölçek birimi düğümü eklemek mümkün değildir.
- Bu sürüm, 1910 öncesi oluşturulan VM'lerde Azure ile daha fazla doku tutarlılığı sağlar. 1910'da Microsoft, yeni oluşturulan tüm VM'lerin wireserver protokolünü kullanarak müşterilerin Azure ile aynı WALA aracısını ve Windows konuk aracısını kullanmasını sağlayarak Azure Stack Hub'da Azure görüntülerini kullanmayı kolaylaştıracağını duyurdu. Bu sürümle birlikte, 1910'dan önce oluşturulan tüm VM'ler wireserver protokolünü kullanacak şekilde otomatik olarak geçirilir. Bu ayrıca daha güvenilir VM oluşturma, VM uzantısı dağıtımı ve kararlı durum çalışma süresi iyileştirmeleri getirir.
- Azure Stack Hub depolama artık Azure Depolama hizmetleri API'lerinin 2019-02-02 sürümünü destekliyor. Azure istemci kitaplıkları için bu, yeni REST API sürümüyle uyumludur. Daha fazla bilgi için bkz . Azure Stack Hub depolama geliştirme araçları.
- Azure Stack Hub artık CreateUiDefinition'ın en son sürümünü (sürüm 2) destekliyor.
- Toplu VM dağıtımları için yeni kılavuz. Daha fazla bilgi için bu makaleye bakın.
- Azure Stack Hub Market CoreOS Container Linux öğesi kullanım ömrü sonuna yaklaşıyor. Daha fazla bilgi için bkz . CoreOS Container Linux'tan geçiş.
İyileştirmeler
- Depolama altyapısı küme hizmeti günlükleri ve olaylarına iyileştirmeler. Daha iyi tanılama ve sorun giderme için Depolama altyapısı küme hizmeti günlükleri ve olayları 14 güne kadar tutulacaktır.
- Azure Stack Hub'ı başlatma ve durdurma güvenilirliğini artıran geliştirmeler.
- Merkezi olmayanlaştırmayı kullanarak ve bağımlılıkları kaldırarak güncelleştirme çalışma zamanını azaltan geliştirmeler. 2002 güncelleştirmesi ile karşılaştırıldığında, 4 düğüm damga güncelleştirme süresi 15-42 saatten 13-20 saate düşürülmüştür. 8 düğüm 20-50 saatten 16-26 saate düşürülmüştür. 12 düğüm 20-60 saatten 19-32 saate düşürülmüştür. 16 düğüm 25-70 saatten 22-38 saate düşürülmüştür. Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır.
- Kurtarılamayan bazı hatalar varsa güncelleştirme artık erken başarısız oluyor.
- İnternet'ten indirilirken güncelleştirme paketinin dayanıklılığı iyileştirildi.
- Vm'nin serbest bırakılmasının durdurulması için geliştirilmiş dayanıklılık.
- Ağ Denetleyicisi Konak Aracısı'nın dayanıklılığı iyileştirildi.
- Kaynak IP'yi ve ayrıcalıklı uç noktaya ve kurtarma uç noktasına bağlanmak için kullanılan hesabı raporlamak için syslog iletilerinin CEF yüküne daha fazla alan eklendi. Ayrıntılar için bkz . Syslog iletmeyi kullanarak Azure Stack Hub'ı izleme çözümleriyle tümleştirme .
- Syslog istemcisi aracılığıyla yayılan olaylar listesine Windows Defender olayları (Olay Kimlikleri 5001, 5010, 5012) eklendi.
- Windows Defender ile ilgili olaylar için Azure Stack Yönetici portalında, Defender platformu ve imza sürümü tutarsızlıklarını ve algılanan kötü amaçlı yazılımlarda eylem yapılmamasını bildiren uyarılar eklendi.
- Azure Stack Hub'ı veri merkezinizle tümleştirirken 4 Sınır Cihazı desteği eklendi.
Değişiklikler
- Yönetim portalından bir altyapı rolü örneğini durdurma, kapatma ve yeniden başlatma eylemleri kaldırıldı. Buna karşılık gelen API'ler Doku Kaynak Sağlayıcısı'nda da kaldırılmıştır. Yönetici RM modülündeki aşağıdaki PowerShell cmdlet'leri ve Azure Stack Hub için AZ önizlemesi artık çalışmıyor: Stop-AzsInfrastructureRoleInstance, Disable-InfrastructureRoleInstance ve Restart-InfrastructureRoleInstance. Bu cmdlet'ler Azure Stack Hub için bir sonraki yönetici AZ modülü sürümünden kaldırılacaktır.
- Azure Stack Hub 2005 artık yalnızca Azure Stack Hub 2020'de (sürüm 87.x) App Service'i destekliyor.
- Donanım izleme için gereken kullanıcı şifreleme ayarı, güvenliği artırmak için DES'ten AES'ye değiştirildi. Temel kart yönetim denetleyicisinde (BMC) ayarı nasıl değiştireceğinizi öğrenmek için lütfen donanım iş ortağınıza ulaşın. BMC'de değişiklik yapıldıktan sonra, ayrıcalıklı uç noktayı kullanarak Set-BmcCredential komutunu yeniden çalıştırmanız gerekebilir. Daha fazla bilgi için bkz . Azure Stack Hub'da gizli dizileri döndürme
Düzeltmeler
- Bir onarım ölçek birimi düğümünü temel işletim sistemi görüntüsünün yolunu bulamadığından başarısız olmasına neden olabilen bir sorun düzeltildi.
- Ölçek birimi düğümlerini onarma üzerinde basamaklı etkisi olan destek altyapısı rolü için ölçeği genişletme ve ölçeği genişletme ile ilgili bir sorun düzeltildi.
- içinde olduğu bir sorun düzeltildi. İşleçler Tüm hizmetler > İşlem VM Görüntüleri > Ekle'de Azure Stack Hub yönetici portalına kendi görüntülerini eklediğinde VHD uzantısına (.vhd yerine) > izin verilmedi.
- Önceki bir VM yeniden başlatma işleminin başka bir VM güncelleştirme işleminden (disk, etiket ekleme vb.) sonradan beklenmeyen bir yeniden başlatmaya neden olduğu bir sorun düzeltildi.
- Yinelenen DNS bölgesi oluşturmanın portalın yanıt vermeyi durdurmasına neden olan bir sorun düzeltildi. Şimdi uygun bir hata göstermelidir.
- Get-AzureStackLogs'un ağ sorunlarını gidermek için gerekli günlükleri toplamaması sorunu düzeltildi.
- Portalın gerçekten izin verdiğinden daha az NIC eklenmesine izin verdiği bir sorun düzeltildi.
- Belirli iç yazılımlar için ihlal olayları yaymamak için kod bütünlüğü ilkesi düzeltildi. Bu, syslog istemcisi aracılığıyla yayılan kod bütünlüğü ihlali olaylarındaki gürültüyü azaltır.
- Https hizmetinin yeniden başlatılmasına veya konağın yeniden başlatılmasına gerek kalmadan yeni ilkeyi zorunlu kılmak için Set-TLSPolicy cmdlet'i düzeltildi.
- Linux NTP sunucusu kullanmanın yanlışlıkla yönetim portalında uyarılar oluşturması sorunu düzeltildi.
- Yedekleme Denetleyicisi hizmet örneğinin yük devretmesinin otomatik yedeklemelerin devre dışı bırakılmasına neden olduğu bir sorun düzeltildi.
- Altyapı hizmetlerinin İnternet bağlantısı olmadığında iç gizli dizi döndürmenin başarısız olması sorunu düzeltildi.
- Kullanıcıların Azure Stack Hub portallarını kullanarak abonelik izinlerini görüntüleyememesine neden olan bir sorun düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli olarak yayımlar. 2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2002.x-1.2005.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir. Bu noktadan sonra, derlemeniz için bir düzeltme yayınlanırsa, bunu yüklemeniz gerekir.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Daha fazla bilgi için hizmet ilkemize bakın.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Önkoşullar: 2005 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2005 sürümü, 2002 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
2005 güncelleştirmesini başarıyla uyguladıktan sonra
2005 sürümünden başlayarak, yeni bir ana sürüme (örneğin, 1.2002.x-1.2005.x) güncelleştirdiğinizde, yeni ana sürümdeki en son düzeltmeler (varsa) otomatik olarak yüklenir.
2005 yüklendikten sonra, daha sonra herhangi bir 2005 düzeltmesi yayınlanırsa, bunları yüklemeniz gerekir:
2002 arşivlenmiş sürüm notları
Bu makalede Azure Stack Hub güncelleştirme paketlerinin içeriği açıklanmaktadır. Güncelleştirme, Azure Stack Hub'ın en son sürümü için iyileştirmeler ve düzeltmeler içerir.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack Hub tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne (ASDK) uygulamayın.
Önemli
Azure Stack Hub örneğiniz ikiden fazla güncelleştirmenin arkasındaysa uyumsuz olarak kabul edilir. Destek almak için en az desteklenen sürüme güncelleştirmeniz gerekir.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
- Bilinen sorunlar
- Düzeltmeler
- Güvenlik güncelleştirmeleri
Güncelleştirmeleri ve güncelleştirme işlemini giderme konusunda yardım için bkz . Azure Stack Hub için düzeltme eki ve güncelleştirme sorunlarını giderme.
Güncelleştirmeyi indirme
Azure Stack Hub güncelleştirme indirme aracını kullanarak Azure Stack Hub güncelleştirme paketini indirebilirsiniz.
2002 derleme başvurusu
Azure Stack Hub 2002 güncelleştirme derleme numarası 1.2002.0.35'tir.
Önemli
Azure Stack Hub 2002 güncelleştirmesi ile Microsoft, Azure Stack Hub destek ilkesi deyimlerimizi geçici olarak genişletiyor. Covid-19'a yanıt veren ve Azure Stack Hub sistemleri, nasıl güncelleştirildikleri ve yönetildikleri ve sonuç olarak veri merkezi iş operasyonlarının normal çalışmaya devam ettiğinden emin olmak için önemli kararlar alabilen müşterilerle birlikte çalışıyoruz. Microsoft, müşterilerimizin desteğiyle, önceki üç güncelleştirme sürümünü içerecek geçici bir destek ilkesi değişiklik uzantısı sunuyor. Sonuç olarak, yeni yayımlanan 2002 güncelleştirmesi ve önceki üç güncelleştirme sürümünden herhangi biri (ör. 1910, 1908 ve 1907) desteklenecektir.
Güncelleştirme türü
Azure Stack Hub 2002 güncelleştirme derleme türü Tam'dır.
2002 güncelleştirme paketinin boyutu önceki güncelleştirmelerle karşılaştırıldığında daha büyüktür. Boyutun artması, indirme sürelerinin daha uzun sürmesine neden olur. Güncelleştirme uzun süre Hazırlanıyor durumunda kalır ve işleçler bu işlemin önceki güncelleştirmelerden daha uzun sürmesini bekleyebilir. 2002 güncelleştirmesi, iç testimizde şu beklenen çalışma zamanlarına sahipti: 4 düğüm: 15-42 saat, 8 düğüm: 20-50 saat, 12 düğüm: 20-60 saat, 16 düğüm: 25-70 saat. Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha kısa veya daha uzun olan çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem gerektirmez. Bu çalışma zamanı yaklaşık değeri 2002 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
- AzureRM'yi temel alan Azure Stack Hub yönetici PowerShell modüllerinin yeni bir sürümü (1.8.1) kullanılabilir.
- Azure Stack Hub yöneticisi REST API'sinin yeni bir sürümü kullanılabilir. Uç noktalar ve hataya neden olan değişiklikler hakkındaki ayrıntıları API Başvurusu'nda bulabilirsiniz.
- Yeni Azure PowerShell kiracı modülleri 15 Nisan 2020'de Azure Stack Hub için kullanıma sunulacaktır. Şu anda kullanılan Azure RM modülleri çalışmaya devam eder, ancak derleme 2002'nin ardından artık güncelleştirilmez.
- Yapılandırılan syslog sunucusuyla ilgili bağlantı sorunlarını bildirmek için Azure Stack Hub yönetici portalına yeni uyarı eklendi. Uyarı başlığı, Syslog istemcisi bir Syslog iletisi gönderirken bir ağ sorunuyla karşılaştı.
- Ağ Zamanı Protokolü (NTP) sunucusuyla ilgili bağlantı sorunlarını bildirmek için Azure Stack Hub yönetici portalında yeni uyarı eklendi. Uyarı başlığı [ düğüm adı] üzerindeki Geçersiz Zaman Kaynağı.
- Java SDK'sı, 2002'de TLS kısıtlamalarıyla ilgili hataya neden olan bir değişiklik nedeniyle yeni paketler yayımladı. Yeni Java SDK bağımlılığını yüklemeniz gerekir. Yönergeleri Java ve API sürüm profillerinde bulabilirsiniz.
- System Center Operations Manager ' ın yeni bir sürümü (1.0.5.10) - Azure Stack Hub MP kullanılabilir ve hataya neden olan API değişiklikleri nedeniyle 2002 çalıştıran tüm sistemler için gereklidir. API değişiklikleri yedekleme ve depolama performansı panolarını etkiler ve MP'yi güncelleştirmeden önce tüm sistemleri 2002'ye güncelleştirmeniz önerilir.
İyileştirmeler
- Bu güncelleştirme, gelecekteki tam güncelleştirmelerin performansını önemli ölçüde geliştiren güncelleştirme işleminde değişiklikler içerir. Bu değişiklikler, 2002 sürümünden sonraki tam güncelleştirmeyle geçerlilik kazanır ve özellikle konak işletim sistemlerinin güncelleştirildiği tam güncelleştirme aşamasının performansını artırmayı hedefler. Konak işletim sistemi güncelleştirmelerinin performansını artırmak, kiracı iş yüklerinin tam güncelleştirmeler sırasında etkilendiği zaman penceresini önemli ölçüde azaltır.
- Azure Stack Hub hazır olma denetleyicisi aracı artık AD Graph'a ayrılan tüm TCP IP bağlantı noktalarını kullanarak AD Graph tümleştirmesini doğrular.
- Çevrimdışı dağıtım aracı güvenilirlik iyileştirmeleriyle güncelleştirildi. Araç artık GitHub'da kullanılamaz ve PowerShell Galerisi taşındı. Daha fazla bilgi için bkz . Market öğelerini Azure Stack Hub'a indirme.
- Yeni bir izleme özelliği kullanıma sunulmuştur. Fiziksel konaklar ve altyapı VM'leri için yetersiz disk alanı uyarısı platform tarafından otomatik olarak düzeltilecek ve yalnızca bu eylem başarısız olursa uyarı, operatörün eylem gerçekleştirmesi için Azure Stack Hub yönetici portalında görünür.
- Tanılama günlüğü toplama geliştirmeleri. Yeni deneyim, önceden bir blob depolama hesabı yapılandırma gereksinimini ortadan kaldırarak tanılama günlüğü toplamayı kolaylaştırır ve basitleştirir. Depolama ortamı, bir destek olayı açmadan önce günlükleri gönderebilmeniz ve destek çağrısına daha az zaman ayırabilmeniz için önceden yapılandırılmıştır.
- Hem Proaktif Günlük Koleksiyonu hem de isteğe bağlı günlük koleksiyonu için geçen süre %80 azaltıldı. Günlük toplama süresi bu beklenen değerden uzun sürebilir, ancak günlük koleksiyonu başarısız olmadığı sürece Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez.
- Azure Stack Hub güncelleştirme paketinin indirme ilerleme durumu artık bir güncelleştirme başlatıldıktan sonra güncelleştirme dikey penceresinde görünür. Bu yalnızca otomatik indirme yoluyla güncelleştirme paketlerini hazırlamayı seçen bağlı Azure Stack Hub sistemleri için geçerlidir.
- Ağ Denetleyicisi Ana Bilgisayar aracısına güvenilirlik iyileştirmeleri.
- Düzeltme eki ve güncelleştirme sırasında iç DNS hizmetleri için dayanıklılık mantığını geliştiren DNS Orchestrator adlı yeni bir mikro hizmet kullanıma sunuldu.
- VM'ler oluşturulurken önyükleme tanılama depolama hesabı parametresi için geçersiz blob URI'lerinin başarısız olması için yeni bir istek doğrulaması eklendi.
- Rdagent ve Konak aracısı için otomatik düzeltme ve günlüğe kaydetme iyileştirmeleri eklendi. Konakta VM CRUD işlemlerini kolaylaştıran iki hizmet.
- Microsoft'un Azure Stack sürümü veya faturalama modeli gibi çeşitli özellikler nedeniyle Yöneticilerin Azure Stack ile uyumlu olmayan market ürünlerini indirmesini engelleyen öznitelikler eklemesine olanak tanıyan market yönetimine yeni bir özellik eklendi. Bu öznitelikleri yalnızca Microsoft ekleyebilir. Daha fazla bilgi için bkz . Market öğelerini indirmek için portalı kullanma.
Değişiklikler
Yönetici portalı artık Azure Stack bölgesinin yanında bir simgeyle bir işlemin devam ediyor olup olmadığını gösterir. Simgenin üzerine geldiğinizde, işlemin adı görüntülenir. Bu, çalışan sistem arka plan işlemlerini belirlemenizi sağlar; örneğin, birkaç saat boyunca çalışabilen bir yedekleme işi veya depolama genişletmesi.
Aşağıdaki yönetici API'leri kullanım dışı bırakıldı:
Kaynak sağlayıcısı Kaynak Sürüm Microsoft.Storage.Admin Çiftlik 2015-12-01-önizleme Microsoft.Storage.Admin çiftlikler/alımlar 2015-12-01-önizleme Microsoft.Storage.Admin çiftlikler/paylaşımlar 2015-12-01-önizleme Microsoft.Storage.Admin farms/storageaccounts 2015-12-01-önizleme Aşağıdaki yönetici API'lerinin yerini daha yeni bir sürüm (2018-09-01) aldı:
Kaynak sağlayıcısı Kaynak Sürüm Microsoft.Backup.Admin backupLocation 2016-05-01 Microsoft.Backup.Admin Yedekleme 2016-05-01 Microsoft.Backup.Admin işlemler 2016-05-01 PowerShell kullanarak Windows VM oluştururken, VM'nin uzantıları dağıtmasını
provisionvmagent
istiyorsanız bayrağını eklediğinizden emin olun. Bu bayrak olmadan, VM konuk aracısı olmadan oluşturulur ve VM uzantılarını dağıtma özelliği kaldırılır:$VirtualMachine = Set-AzureRmVMOperatingSystem ` -VM $VirtualMachine ` -Windows ` -ComputerName "MainComputer" ` -Credential $Credential -ProvisionVMAgent
Düzeltmeler
- Bir Sanal Makinede aynı NIC'ye birden fazla genel IP eklenmesinin İnternet bağlantısı sorunlarına neden olduğu bir sorun düzeltildi. Artık iki genel IP'ye sahip bir NIC beklendiği gibi çalışır.
- Sistemin Azure AD giriş dizininin yapılandırılması gerektiğini belirten bir uyarı oluşturmasına neden olan bir sorun düzeltildi.
- Uyarının otomatik olarak kapanmamasına neden olan bir sorun düzeltildi. Uyarı, Azure AD giriş dizininin yapılandırılması gerektiğini, ancak sorun giderildikten sonra bile kapanmadığını gösteriyordu.
- Güncelleştirme kaynak sağlayıcısının iç hataları nedeniyle güncelleştirme hazırlama aşamasında güncelleştirmelerin başarısız olmasına neden olan bir sorun düzeltildi.
- Azure Stack Hub gizli dizi döndürme işlemi gerçekleştirildikten sonra eklenti kaynak sağlayıcısı işlemlerinin başarısız olmasına neden olan bir sorun düzeltildi.
- ERCS rolü üzerindeki bellek baskısından dolayı Azure Stack Hub güncelleştirme hatalarının yaygın nedenlerinden biri olan bir sorun düzeltildi.
- Azure Stack Hub güncelleştirmesinin hazırlık aşamasında hazırlanmak yerine güncelleştirme durumunun Yükleniyor olarak gösterildiği güncelleştirme dikey penceresindeki bir hata düzeltildi.
- Sanal anahtarlardaki RSC özelliğinin tutarsızlıklar oluşturması ve yük dengeleyiciden akan trafiği bırakması sorunu düzeltildi. RSC özelliği artık varsayılan olarak devre dışıdır.
- Bir NIC'de birden çok IP yapılandırmasının trafiğin yanlış yönlendirilmesine ve giden bağlantıyı engellemesine neden olan bir sorun düzeltildi.
- Bir NIC'nin MAC adresinin önbelleğe alınması ve bu adresin başka bir kaynağa atanmasının VM dağıtım hatalarına neden olması sorunu düzeltildi.
- PERAKENDE kanalındaki Windows VM görüntülerinin lisanslarının AVMA tarafından etkinleştirilmemesi sorunu düzeltildi.
- VM tarafından istenen sanal çekirdek sayısı düğümün fiziksel çekirdeklerine eşitse VM'lerin oluşturulamamasına neden olan bir sorun düzeltildi. Artık VM'lerin düğümün fiziksel çekirdeklerine eşit veya ondan küçük sanal çekirdeklere sahip olmasını salıyoruz.
- Kullandıkça öde görüntülerini KLG'ye değiştirmek için lisans türünün "null" olarak ayarlanmasına izin vermediğimiz bir sorun düzeltildi.
- Uzantıların bir VM ölçek kümesine eklenmesine izin veren bir sorun düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack Hub'ı 2002'ye güncelleştirmeden önce 1910 için en son Azure Stack Hub düzeltmesini yüklediğinizden emin olun.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Düzeltmeler hakkında daha fazla bilgi için bkz . Azure Stack Hub hizmet ilkesi.
Önkoşullar: 2002 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 2002 sürümü, 1910 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
2002 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin.
1910 arşivlenmiş sürüm notları
Bu makalede Azure Stack Hub güncelleştirme paketlerinin içeriği açıklanmaktadır. Güncelleştirme, Azure Stack Hub'ın en son sürümü için iyileştirmeler ve düzeltmeler içerir.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack Hub tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne (ASDK) uygulamayın.
Önemli
Azure Stack Hub örneğiniz ikiden fazla güncelleştirmenin arkasındaysa uyumsuz olarak kabul edilir. Destek almak için en az desteklenen sürüme güncelleştirmeniz gerekir.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
- Bilinen sorunlar
- Düzeltmeler
- Güvenlik güncelleştirmeleri
Güncelleştirmeleri ve güncelleştirme işlemini giderme konusunda yardım için bkz . Azure Stack Hub için düzeltme eki ve güncelleştirme sorunlarını giderme.
Güncelleştirmeyi indirme
Azure Stack Hub güncelleştirme indirme aracını kullanarak Azure Stack Hub güncelleştirme paketini indirebilirsiniz.
1910 derleme başvurusu
Azure Stack Hub 1910 güncelleştirme derleme numarası 1.1910.0.58'dir.
Güncelleştirme türü
1908'den başlayarak, Azure Stack Hub'ın üzerinde çalıştığı temel işletim sistemi Windows Server 2019'a güncelleştirildi. Bu güncelleştirme temel iyileştirmelere ve Azure Stack Hub'a ek özellikler getirme olanağına olanak tanır.
Azure Stack Hub 1910 güncelleştirme derleme türü Express'tir.
1910 güncelleştirme paketinin boyutu önceki güncelleştirmelerle karşılaştırıldığında daha büyük olduğundan indirme süreleri daha uzun olur. Güncelleştirme uzun süre Hazırlanıyor durumunda kalır ve işleçler bu işlemin önceki güncelleştirmelerden daha uzun sürmesini bekleyebilir. 1910 güncelleştirmesinin tamamlanması beklenen süre, Azure Stack Hub ortamınızdaki fiziksel düğüm sayısından bağımsız olarak yaklaşık 10 saattir. Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha uzun süren çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack Hub işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı yaklaşık değeri 1910 güncelleştirmesine özgüdür ve diğer Azure Stack Hub güncelleştirmeleriyle karşılaştırılmamalıdır.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack Hub'da güncelleştirmeleri yönetme.
Yenilikler
Yönetici portalı artık daha kolay bulma için bölge özellikleri menüsünde ayrıcalıklı uç nokta IP adreslerini gösterir. Buna ek olarak, geçerli yapılandırılmış zaman sunucusunu ve DNS ileticilerini gösterir. Daha fazla bilgi için bkz. Azure Stack Hub’da ayrıcalıklı uç noktayı kullanma.
Azure Stack Hub sistem durumu ve izleme sistemi artık bir hata oluştuğunda çeşitli donanım bileşenleri için uyarılar oluşturabilir. Bu uyarılar ek yapılandırma gerektirir. Daha fazla bilgi için bkz . Azure Stack Hub donanım bileşenlerini izleme.
Azure Stack Hub için cloud-init desteği: Cloud-init, linux VM'sini ilk kez önyüklemesi için özelleştirmek için yaygın olarak kullanılan bir yaklaşımdır. cloud-init’i paket yükleme, dosyalara yazma ve kullanıcılar ile güvenliği yapılandırma işlemleri için kullanabilirsiniz. cloud-init ilk önyükleme işlemi sırasında çağrıldığından, yapılandırmanızı uygulamak için ek adım veya gerekli aracılar yoktur. Marketteki Ubuntu görüntüleri, sağlama için cloud-init'i destekleyecek şekilde güncelleştirildi.
Azure Stack Hub artık azure olarak tüm Windows Azure Linux Aracısı sürümlerini destekliyor.
Azure Stack Hub yönetici PowerShell modüllerinin yeni bir sürümü kullanılabilir.
Azure Stack Hub için yeni Azure PowerShell kiracı modülleri 15 Nisan 2020'de kullanıma sunuldu. Şu anda kullanılan Azure RM modülleri çalışmaya devam eder, ancak derleme 2002'nin ardından artık güncelleştirilmez.
Azure Stack Hub altyapısında Windows Defender tanımları için el ile güncelleştirmeyi yapılandırmak üzere ayrıcalıklı uç noktaya (PEP) Set-AzSDefenderManualUpdate cmdlet'i eklendi. Daha fazla bilgi için bkz . Azure Stack Hub'da Windows Defender Virüsten Koruma'yı güncelleştirme.
Azure Stack Hub'daki DNS sunucularının iletici ayarlarını değiştirmek için ayrıcalıklı uç noktaya (PEP) Set-AzSDnsForwarder cmdlet'i eklendi. DNS yapılandırması hakkında daha fazla bilgi için bkz . Azure Stack Hub veri merkezi DNS tümleştirmesi.
AKS altyapısını kullanarak Kubernetes kümelerinin yönetimi için destek eklendi. Bu güncelleştirmeden itibaren müşteriler üretim Kubernetes kümelerini dağıtabilir. AKS altyapısı, kullanıcıların şunların olmasını sağlar:
- Kubernetes kümelerinin yaşam döngüsünü yönetin. Kümeler oluşturabilir, güncelleştirebilir ve ölçeklendirebilir.
- AKS ve Azure Stack Hub ekipleri tarafından üretilen yönetilen görüntüleri kullanarak kümelerinin bakımını yapın.
- Yerel Azure kaynaklarını kullanarak kümeler oluşturan Azure Resource Manager ile tümleşik Kubernetes bulut sağlayıcısından yararlanın.
- Bağlı veya bağlantısı kesilmiş Azure Stack Hub damgalarında kümelerini dağıtın ve yönetin.
- Azure hibrit özelliklerini kullanma:
- Azure Arc ile tümleştirme.
- Kapsayıcılar için Azure İzleyici ile tümleştirme.
- AKS altyapısı ile Windows Kapsayıcıları kullanın.
- Dağıtımları için Microsoft Desteği ve mühendislik desteği alın.
İyileştirmeler
Azure Stack Hub, daha önce güncelleştirme hatalarına neden olan veya operatörlerin Azure Stack Hub güncelleştirmesini başlatabilmesini engelleyen bazı düzeltme eki ve güncelleştirme sorunlarını otomatik olarak düzeltme özelliğini geliştirdi. Sonuç olarak, Test-AzureStack -UpdateReadiness grubuna daha az test eklenir. Daha fazla bilgi için bkz . Azure Stack Hub sistem durumunu doğrulama. Aşağıdaki üç test UpdateReadiness grubunda kalır:
- AzSInfraFileValidation
- AzSActionPlanStatus
- AzsStampBMCSummary
Dış cihaz (örneğin, USB anahtarı) Azure Stack Hub altyapısının bir düğümüne bağlandığında raporlamak için bir denetim kuralı eklendi. Denetim günlüğü syslog aracılığıyla gönderilir ve Microsoft-Windows-Security-Auditing: 6416|Tak ve Kullan olarak görüntülenir Olaylar. Syslog istemcisini yapılandırma hakkında daha fazla bilgi için bkz . Syslog iletme.
Azure Stack Hub, iç sertifikalar için 4096 bit RSA anahtarlarına taşınıyor. İç gizli dizi döndürmenin çalıştırılması, eski 2048 bit sertifikaları 4096 bit uzunluğunda sertifikalarla değiştirir. Azure Stack Hub'da gizli dizi döndürme hakkında daha fazla bilgi için bkz . Azure Stack Hub'da gizli dizileri döndürme.
Güvenlikle ilgili bilgi paylaşımı için genel standartların kullanımına yönelik en iyi yöntemleri sağlayan Ulusal Güvenlik Sistemleri Komitesi - İlke 15 (CNSSP-15) ile uyumlu olmak için şifreleme algoritmalarının karmaşıklığını ve çeşitli iç bileşenlerin temel gücünü yükseltin. Geliştirmeler arasında Kerberos kimlik doğrulaması için AES256 ve VPN şifrelemesi için SHA384 vardır. CNSSP-15 hakkında daha fazla bilgi için Ulusal Güvenlik Sistemleri Komitesi, İlkeler sayfasına bakın.
Yukarıdaki yükseltme nedeniyle Azure Stack Hub artık IPsec/IKEv2 yapılandırmaları için yeni varsayılan değerlere sahiptir. Azure Stack Hub tarafında kullanılan yeni varsayılan değerler şunlardır:
IKE Aşama 1 (Ana Mod) parametreleri
Özellik Değer IKE Sürümü IKEv2 Diffie-Hellman Grubu ECP384 Kimlik doğrulama yöntemi Önceden paylaşılan anahtar Şifreleme ve Karma Algoritmaları AES256, SHA384 SA Yaşam Süresi (Zaman) 28.800 saniye IKE Aşama 2 (Hızlı Mod) parametreleri
Özellik Değer IKE Sürümü IKEv2 Şifreleme ve Karma Algoritmaları (Şifreleme) GCMAES256 Şifreleme ve Karma Algoritmaları (Kimlik Doğrulaması) GCMAES256 SA Yaşam Süresi (Zaman) 27.000 saniye SA Ömrü (Kilobayt) 33,553,408 Kusursuz İletme Gizliliği (PFS) ECP384 Kullanılmayan Eş Algılama Desteklenir Bu değişiklikler varsayılan IPsec/IKE teklifi belgelerine de yansıtılır.
Altyapı yedekleme hizmeti, sabit bir eşiğe güvenmek yerine yedeklemeler için istenen boş alanı hesaplayan mantığı geliştirir. Hizmet, bir uyarının operatöre yükseltilmesi gerekip gerekmediğini belirlemek için bir yedekleme, bekletme ilkesi, yedek ve dış depolama konumunun geçerli kullanımını kullanır.
Değişiklikler
Market öğelerini Azure'dan Azure Stack Hub'a indirirken, birden çok sürüm mevcut olduğunda öğenin bir sürümünü belirtmenize olanak tanıyan yeni bir kullanıcı arabirimi vardır. Yeni kullanıcı arabirimi hem bağlı hem de bağlantısız senaryolarda kullanılabilir. Daha fazla bilgi için bkz . Market öğelerini Azure'dan Azure Stack Hub'a indirme.
1910 sürümünden itibaren Azure Stack Hub sistemi ek bir /20 özel iç IP alanı gerektirir . Daha fazla bilgi için bkz . Azure Stack için ağ tümleştirme planlaması.
Karşıya yükleme yordamı sırasında dış depolama konumunun kapasitesi tükenirse altyapı yedekleme hizmeti kısmen karşıya yüklenen yedekleme verilerini siler.
Altyapı yedekleme hizmeti, AAD dağıtımları için yedekleme yüküne kimlik hizmeti ekler.
Azure Stack Hub PowerShell Modülü, 1910 sürümü için 1.8.0 sürümüne güncelleştirildi.
Değişiklikler şunları içerir:- Yeni DRP Yönetici modülü: Dağıtım Kaynak Sağlayıcısı (DRP), kaynak sağlayıcılarının Azure Stack Hub'a düzenlenmiş dağıtımlarını etkinleştirir. Bu komutlar, DRP ile etkileşimde bulunmak için Azure Resource Manager katmanıyla etkileşime geçer.
- BRP:
- Azure yığın altyapısı yedeklemesi için tek rollü geri yüklemeyi destekleyin.
- cmdlet'ineRestore-AzsBackup
parametreRoleName
ekleyin. - FRP: API sürümü
2019-05-01
ile Sürücü ve Birim kaynakları için hataya neden olan değişiklikler. Özellikler Azure Stack Hub 1910 ve üzeri tarafından desteklenir:
- ,Name
,HealthStatus
veOperationalStatus
değeriID
değiştirildi.
- Drive kaynakları için desteklenen yeni özelliklerFirmwareVersion
,IsIndicationEnabled
,Manufacturer
veStoragePool
.
- Drive kaynaklarının özellikleri veCannotPoolReason
özellikleriCanPool
kullanım dışı bırakıldı; bunun yerine kullanınOperationalStatus
.
Düzeltmeler
- Azure Stack Hub 1904 sürümünden önce dağıtılan ortamlarda TLS 1.2 ilkesinin zorunlu olmasını engelleyen bir sorun düzeltildi.
- SSH yetkilendirmesi etkin olarak oluşturulan bir Ubuntu 18.04 VM'sinin oturum açmak için SSH anahtarlarını kullanmanıza izin vermemesi sorunu düzeltildi.
- Sanal Makine Ölçek Kümesi kullanıcı arabiriminden Parola Sıfırlama kaldırıldı.
- Yük dengeleyicinin portaldan silinmesinin altyapı katmanındaki nesnenin silinmesine neden olmadığı bir sorun düzeltildi.
- Yönetici portalında Ağ Geçidi Havuzu kullanım uyarısının yanlış yüzdesini gösteren bir sorun düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack Hub'ın bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack Hub güvenlik güncelleştirmeleri.
Bu sürümün Qualys güvenlik açığı raporu Qualys web sitesinden indirilebilir.
Düzeltmeler
Azure Stack Hub, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack Hub'ı 1910'a güncelleştirmeden önce 1908 için en son Azure Stack Hub düzeltmesini yüklediğinizden emin olun.
Not
Azure Stack Hub düzeltme sürümleri kümülatiftir; Yalnızca bu sürüme yönelik önceki düzeltme sürümlerinde yer alan tüm düzeltmeleri almak için en son düzeltmeyi yüklemeniz gerekir.
Azure Stack Hub düzeltmeleri yalnızca Azure Stack Hub tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Önkoşullar: 1910 güncelleştirmesini uygulamadan önce
Azure Stack Hub'ın 1910 sürümü, 1908 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
1910 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için hizmet ilkemize bakın.
1908 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede Azure Stack güncelleştirme paketlerinin içeriği açıklanmaktadır. Güncelleştirme, azure stack'in bu sürümüne yönelik yeni iyileştirmeleri ve düzeltmeleri içerir.
Farklı bir sürümün sürüm notlarına erişmek için soldaki içindekiler tablosunun üzerindeki sürüm seçici açılan listesini kullanın.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Önemli
Azure Stack örneğiniz ikiden fazla güncelleştirmenin arkasındaysa uyumsuz olarak kabul edilir. Destek almak için en az desteklenen sürüme güncelleştirmeniz gerekir.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Bilinen sorunlar
- Güvenlik güncelleştirmeleri
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
Güncelleştirmeleri ve güncelleştirme işlemini giderme konusunda yardım için bkz . Azure Stack için düzeltme eki ve güncelleştirme sorunlarını giderme.
1908 derleme başvurusu
Azure Stack 1908 güncelleştirme derleme numarası 1.1908.4.33'dür.
Güncelleştirme türü
1908'de, Azure Stack'in üzerinde çalıştığı temel işletim sistemi Windows Server 2019'a güncelleştirildi. Bu, temel iyileştirmelerin yanı sıra yakın gelecekte Azure Stack'e ek özellikler getirme olanağı sağlar.
Azure Stack 1908 güncelleştirme derleme türü Tam'dır. Sonuç olarak, 1908 güncelleştirmesi 1906 ve 1907 gibi hızlı güncelleştirmelerden daha uzun bir çalışma zamanına sahiptir. Tam güncelleştirmeler için tam çalışma zamanları genellikle Azure Stack örneğinizin içerdiği düğüm sayısına, kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sisteminizin ağ bağlantısına (İnternet'e bağlıysa) ve sistem donanım yapılandırmanıza bağlıdır. 1908 güncelleştirmesi iç testlerimizde şu beklenen çalışma zamanlarına sahip oldu: 4 düğüm - 42 saat, 8 düğüm - 50 saat, 12 düğüm - 60 saat, 16 düğüm - 70 saat. Bu beklenen değerlerden daha uzun süren güncelleştirme çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack işleçleri tarafından eylem yapılmasını gerektirmez.
Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetme.
- Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım yapılandırmanıza bağlıdır.
- Beklenenden daha uzun süren çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack işleçlerinin eylem gerçekleştirmesini gerektirmez.
- Bu çalışma zamanı yaklaşık değeri 1908 güncelleştirmesine özgüdür ve diğer Azure Stack güncelleştirmeleriyle karşılaştırılmamalıdır.
Yenilikler
- 1908 için, Azure Stack'in çalıştığı temel işletim sisteminin Windows Server 2019'a güncelleştirildiğini unutmayın. Bu, temel iyileştirmelerin yanı sıra yakın gelecekte Azure Stack'e ek özellikler getirme olanağı sağlar.
- Azure Stack altyapısının tüm bileşenleri artık FIPS 140-2 modunda çalışır.
- Azure Stack operatörleri artık portal kullanıcı verilerini kaldırabilir. Daha fazla bilgi için bkz . Azure Stack'ten portal kullanıcı verilerini temizleme.
İyileştirmeler
- Gizli dizileri fiziksel düğümlerin donanım Güvenilir Platform Modülü'nde (TPM) kalıcı hale getirmek için Azure Stack'in bekleyen şifrelemesinde verilerde yapılan iyileştirmeler.
Değişiklikler
- Donanım sağlayıcıları, Azure Stack sürüm 1908 ile aynı anda OEM uzantı paketi 2.1 veya üzerini yayınlayacak. OEM uzantı paketi 2.1 veya üzeri, Azure Stack sürüm 1908 için önkoşuldur. OEM uzantı paketi 2.1 veya üzerini indirme hakkında daha fazla bilgi için sisteminizin donanım sağlayıcısına başvurun ve OEM güncelleştirmeleri makalesine bakın.
Düzeltmeler
- Gelecekteki Azure Stack OEM güncelleştirmeleriyle uyumluluk sorunu ve müşteri kullanıcı görüntülerini kullanan VM dağıtımıyla ilgili bir sorun düzeltildi. Bu sorun 1907'de bulundu ve düzeltme KB4517473 düzeltildi
- Doku Halkası Sistem Durumu için Test-AzureStack'te OEM Üretici Yazılımı güncelleştirmesi ve yanlış tanılama ile ilgili bir sorun düzeltildi. Bu sorun 1907'de bulundu ve düzeltme KB4515310 düzeltildi
- OEM Üretici Yazılımı güncelleştirme işlemiyle ilgili bir sorun düzeltildi. Bu sorun 1907'de bulundu ve düzeltme KB4515650 düzeltildi
Güvenlik güncelleştirmeleri
Azure Stack'in bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack güvenlik güncelleştirmeleri.
Güncelleştirmeyi indirme
Azure Stack 1908 güncelleştirme paketini Azure Stack indirme sayfasından indirebilirsiniz.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1908'e güncelleştirmeden önce 1907 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Önkoşullar: 1908 güncelleştirmesini uygulamadan önce
Azure Stack'in 1908 sürümü, 1907 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
Azure Stack 1908 Güncelleştirmesi, sisteminizin donanım sağlayıcısından Azure Stack OEM 2.1 veya sonraki bir sürümünü gerektirir. OEM güncelleştirmeleri, Azure Stack sistem donanımınızda sürücü ve üretici yazılımı güncelleştirmelerini içerir. OEM güncelleştirmelerini uygulama hakkında daha fazla bilgi için bkz . Azure Stack özgün donanım üreticisi güncelleştirmelerini uygulama
1908 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için hizmet ilkemize bakın.
1907 arşivlenmiş sürüm notları
Bu makalede Azure Stack güncelleştirme paketlerinin içeriği açıklanmaktadır. Güncelleştirme, azure stack'in bu sürümüne yönelik yeni iyileştirmeleri ve düzeltmeleri içerir.
Farklı bir sürümün sürüm notlarına erişmek için soldaki içindekiler tablosunun üzerindeki sürüm seçici açılan listesini kullanın.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Önemli
Azure Stack örneğiniz ikiden fazla güncelleştirmenin arkasındaysa uyumsuz olarak kabul edilir. Destek almak için en az desteklenen sürüme güncelleştirmeniz gerekir.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Bilinen sorunlar
- Güvenlik güncelleştirmeleri
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
Güncelleştirmeleri ve güncelleştirme işlemini giderme konusunda yardım için bkz . Azure Stack için düzeltme eki ve güncelleştirme sorunlarını giderme.
1907 derleme başvurusu
Azure Stack 1907 güncelleştirme derleme numarası 1.1907.0.20'dir.
Güncelleştirme türü
Azure Stack 1907 güncelleştirme derleme türü Express'tir. Güncelleştirme derleme türleri hakkında daha fazla bilgi için Azure Stack'te güncelleştirmeleri yönetme makalesine bakın. İç testlere bağlı olarak, 1907 güncelleştirmesinin tamamlanması için beklenen süre yaklaşık 13 saattir.
- Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım yapılandırmanıza bağlıdır.
- Beklenenden daha uzun süren çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack işleçlerinin eylem gerçekleştirmesini gerektirmez.
- Bu çalışma zamanı yaklaşık değeri 1907 güncelleştirmesine özgüdür ve diğer Azure Stack güncelleştirmeleriyle karşılaştırılmamalıdır.
Bu güncelleştirmede neler var?
Yenilikler
Tanılama günlüğü toplamayı kolaylaştırmak ve iyileştirmek için Azure Stack tanılama günlüğü toplama hizmetinin genel kullanılabilirlik sürümü. Azure Stack tanılama günlüğü toplama hizmeti, tanılama günlüklerini toplamak ve Microsoft Müşteri Destek Hizmetleri (CSS) ile paylaşmak için basitleştirilmiş bir yol sağlar. Bu tanılama günlüğü toplama hizmeti, Azure Stack yönetici portalında operatörlerin belirli kritik uyarılar tetiklendiğinde tanılama günlüklerinin otomatik olarak bir depolama blob'una yüklenmesini ayarlamasına veya isteğe bağlı olarak aynı işlemi gerçekleştirmesine olanak tanıyan yeni bir kullanıcı deneyimi sağlar. Daha fazla bilgi için Tanılama günlüğü toplama makalesine bakın.
Test-AzureStack Azure Stack doğrulama aracının bir parçası olarak Azure Stack ağ altyapısı doğrulamasının genel kullanılabilirlik sürümü. Azure Stack ağ altyapısı, Azure Stack'in ağ altyapısında bir hata oluşup oluşmayacağını belirlemek için Test-AzureStack'in bir parçası olacaktır. Test, Azure Stack yazılım tanımlı ağı atlayarak ağ altyapısının bağlantısını denetler. Genel VIP'den yapılandırılan DNS ileticilerine, NTP sunucularına ve kimlik uç noktalarına bağlantıyı gösterir. Buna ek olarak, kimlik sağlayıcısı olarak Azure AD kullanırken Azure'a veya ADFS kullanırken federasyon sunucusuna bağlantıyı denetler. Daha fazla bilgi için Azure Stack doğrulama aracı makalesine bakın.
Sistem güncelleştirmesi sırasında iç SQL TLS sertifikalarını gerektiği gibi döndürmek için bir iç gizli dizi döndürme yordamı eklendi.
İyileştirmeler
Azure Stack güncelleştirme dikey penceresi artık etkin güncelleştirmeler için Son Adım Tamamlandı saatini görüntüler. Bu, güncelleştirme dikey penceresine gidip çalışan bir güncelleştirmeye tıklanarak görülebilir. Son Tamamlanan Adım daha sonra Çalıştırma ayrıntılarını güncelleştir bölümünde kullanılabilir.
Start-AzureStack ve Stop-AzureStack operatör eylemlerine yönelik iyileştirmeler. Azure Stack'i başlatma süresi ortalama %50 azaltıldı. Azure Stack'i kapatma süresi ortalama %30 azaltıldı. Ortalama başlatma ve kapatma süreleri, ölçek birimindeki düğüm sayısı arttıkça aynı kalır.
Bağlantısı kesilmiş Market aracı için geliştirilmiş hata işleme. Export-AzSOfflineMarketplaceItem kullanılırken indirme başarısız olursa veya kısmen başarılı olursa, hata ve varsa azaltma adımları hakkında daha fazla ayrıntı içeren ayrıntılı bir hata iletisi görüntülenir.
Büyük bir sayfa blobu/anlık görüntüsünden yönetilen disk oluşturma performansı iyileştirildi. Daha önce büyük bir disk oluştururken zaman aşımı tetiklemişti.
Beklenmeyen sanal disk ayırmayı önlemek için bir düğümü kapatmadan önce geliştirilmiş sanal disk sistem durumu denetimi.
Yönetici işlemleri için iç günlüklerin depolanması iyileştirildi. Bu, iç günlük işlemlerinin bellek ve depolama tüketimini en aza indirerek yönetici işlemleri sırasında performansı ve güvenilirliği artırır. Yönetici portalında güncelleştirme dikey penceresinin sayfa yükleme sürelerinin iyileştiğini de fark edebilirsiniz. Bu geliştirmenin bir parçası olarak, 6 aydan eski güncelleştirme günlükleri artık sistemde kullanılamayacak. Bu güncelleştirmeler için günlüklere ihtiyacınız varsa, 1907 güncelleştirmesini gerçekleştirmeden önce 6 aydan eski tüm güncelleştirme çalıştırmalarının özetini indirdiğinizden emin olun.
Değişiklikler
Azure Stack sürüm 1907, operatörlerin 1908 sürümüne güncelleştirmeden önce sistem OEM paketini 2.1 veya sonraki bir sürüme güncelleştirmelerini isteyen bir uyarı uyarısı içerir. Azure Stack OEM güncelleştirmelerini uygulama hakkında daha fazla bilgi için bkz . Azure Stack özgün donanım üreticisi güncelleştirmesini uygulama.
Azure Stack tanılama günlüğü toplama hizmeti için iletişimi etkinleştirmek için yeni bir giden kuralı (HTTPS) eklendi. Daha fazla bilgi için bkz . Azure Stack veri merkezi tümleştirmesi - Uç noktaları yayımlama.
Dış depolama konumunun kapasitesi tükenirse altyapı yedekleme hizmeti artık kısmen karşıya yüklenen yedeklemeleri siler.
Altyapı yedeklemeleri artık etki alanı hizmetleri verilerinin yedeğini içermez. Bu yalnızca kimlik sağlayıcısı olarak Azure Active Directory kullanan sistemler için geçerlidir.
Şimdi İşlem -> VM görüntüleri dikey penceresine alınan bir görüntünün sayfa blobu türünde olduğunu doğrulıyoruz.
Düzeltmeler
- Resource Manager şablonunda yayımcı, teklif ve SKU'nun büyük/küçük harfe duyarlı olarak kabul edilmesine neden olan bir sorun düzeltildi: Görüntü parametreleri yayımcı, teklif ve SKU ile aynı olmadığı sürece görüntü dağıtım için getirilmedi.
Depolama hizmeti meta verilerini yedekleme sırasında zaman aşımları nedeniyle yedeklemelerin PartialSucceeded hata iletisiyle başarısız olmasıyla ilgili bir sorun düzeltildi.
Kullanıcı aboneliklerini silmenin yalnız bırakılmış kaynaklara neden olduğu bir sorun düzeltildi.
Teklif oluşturulurken açıklama alanının kaydedilmemesi sorunu düzeltildi.
Salt okunur izinlerine sahip bir kullanıcının kaynakları oluşturabilmesi, düzenleyebilmesi ve silebilmesine neden olan bir sorun düzeltildi. Artık kullanıcı yalnızca Katkıda Bulunan izni atandığında kaynak oluşturabilir.
WMI sağlayıcı konağı tarafından kilitlenen bir DLL dosyası nedeniyle güncelleştirmenin başarısız olması sorunu düzeltildi.
Güncelleştirme hizmetindeki kullanılabilir güncelleştirmelerin güncelleştirme kutucuğunda veya kaynak sağlayıcısında görüntülenmesini engelleyen bir sorun düzeltildi. Bu sorun 1906'da bulundu ve düzeltme KB4511282 düzeltildi.
Yönetim düzleminin kötü bir yapılandırma nedeniyle iyi durumda olma durumu nedeniyle güncelleştirmelerin başarısız olmasına neden olabilen bir sorun düzeltildi. Bu sorun 1906'da bulundu ve düzeltme KB4512794 düzeltildi.
Kullanıcıların marketten 3. taraf görüntülerin dağıtımını tamamlamasını engelleyen bir sorun düzeltildi. Bu sorun 1906'da bulundu ve düzeltme KB4511259 düzeltildi.
Kullanıcı görüntü yöneticisi hizmetimizin kilitlenmesi nedeniyle yönetilen görüntülerden VM oluşturma işleminin başarısız olmasına neden olabilen bir sorun düzeltildi. Bu sorun 1906'da bulundu ve düzeltme KB4512794 düzeltildi
Uygulama ağ geçidi önbelleğinin beklendiği gibi yenilenmemesi nedeniyle VM CRUD işlemlerinin başarısız olmasına neden olan bir sorun düzeltildi. Bu sorun 1906'da bulundu ve düzeltme KB4513119 düzeltildi
Sistem durumu kaynak sağlayıcısında, yönetici portalında bölgenin ve uyarı dikey pencerelerinin kullanılabilirliğini etkileyen bir sorun düzeltildi. Bu sorun 1906'da bulundu ve düzeltme KB4512794 düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack'in bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack güvenlik güncelleştirmeleri.
Güncelleştirmeyi indirme
Azure Stack 1907 güncelleştirme paketini Azure Stack indirme sayfasından indirebilirsiniz.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1907'ye güncelleştirmeden önce 1906 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
1907 güncelleştirmesini uygulamadan önce
Azure Stack'in 1907 sürümü, 1906 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
1907 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için hizmet ilkemize bakın.
1906 arşivlenmiş sürüm notları
Bu makalede Azure Stack güncelleştirme paketlerinin içeriği açıklanmaktadır. Güncelleştirme, azure stack'in bu sürümüne yönelik yeni iyileştirmeleri ve düzeltmeleri içerir.
Farklı bir sürümün sürüm notlarına erişmek için soldaki içindekiler tablosunun üzerindeki sürüm seçici açılan listesini kullanın.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Önemli
Azure Stack örneğiniz ikiden fazla güncelleştirmenin arkasındaysa uyumsuz olarak kabul edilir. Destek almak için en az desteklenen sürüme güncelleştirmeniz gerekir.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Bilinen sorunlar
- Güvenlik güncelleştirmeleri
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
Güncelleştirmeleri ve güncelleştirme işlemini giderme konusunda yardım için bkz . Azure Stack için düzeltme eki ve güncelleştirme sorunlarını giderme.
1906 derleme başvurusu
Azure Stack 1906 güncelleştirme derleme numarası 1.1906.0.30'dir.
Güncelleştirme türü
Azure Stack 1906 güncelleştirme derleme türü Express'tir. Güncelleştirme derleme türleri hakkında daha fazla bilgi için Azure Stack'te güncelleştirmeleri yönetme makalesine bakın. 1906 güncelleştirmesinin tamamlanması beklenen süre, Azure Stack ortamınızdaki fiziksel düğümlerin sayısından bağımsız olarak yaklaşık 10 saattir. Tam güncelleştirme çalışma zamanları genellikle kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sistem ağ bağlantınıza (İnternet'e bağlıysa) ve sistem donanım belirtimlerinize bağlıdır. Beklenen değerden daha uzun süren çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack işleçleri tarafından eylem yapılmasını gerektirmez. Bu çalışma zamanı yaklaşık değeri 1906 güncelleştirmesine özgüdür ve diğer Azure Stack güncelleştirmeleriyle karşılaştırılmamalıdır.
Bu güncelleştirmede neler var?
Tüm uç noktalarda TLS 1.2'yi zorlamak için ayrıcalıklı uç noktaya (PEP) bir Set-TLSPolicy cmdlet'i eklendi. Daha fazla bilgi için bkz . Azure Stack güvenlik denetimleri.
Uygulanan TLS ilkesini almak için ayrıcalıklı uç noktaya (PEP) get-TLSPolicy cmdlet'i eklendi. Daha fazla bilgi için bkz . Azure Stack güvenlik denetimleri.
Sistem güncelleştirmesi sırasında iç TLS sertifikalarını gerektiği gibi döndürmek için bir iç gizli dizi döndürme yordamı eklendi.
Süresi dolan gizli diziler hakkında kritik bir uyarının yoksayılması durumunda iç gizli dizilerin döndürülmesini zorlayarak iç gizli dizilerin süresinin dolmasını önlemek için bir koruma eklendi. Bu, normal bir çalışma yordamı olarak bağlı olmamalıdır. Gizli dizilerin döndürülmesi bakım penceresi sırasında planlanmalıdır. Daha fazla bilgi için bkz . Azure Stack gizli dizi döndürme.
Visual Studio Code artık AD FS kullanılarak Azure Stack dağıtımı ile desteklenmektedir.
İyileştirmeler
Ayrıcalıklı uç noktadaki Get-GraphApplication cmdlet'i artık kullanılmakta olan sertifikanın parmak izini görüntüler. Bu, Azure Stack AD FS ile dağıtıldığında hizmet sorumluları için sertifika yönetimini geliştirir.
Ad Graph ve AD FS'nin kullanılabilirliğini doğrulamak için uyarı oluşturma da dahil olmak üzere yeni sistem durumu izleme kuralları eklendi.
Altyapı yedekleme hizmeti başka bir örneğe geçtiğinde yedekleme kaynak sağlayıcısının güvenilirliğinde yapılan iyileştirmeler.
Bakım penceresinin zamanlamasını kolaylaştırmak için tekdüzen yürütme süresi sağlamak için dış gizli dizi döndürme yordamının performans iyileştirmesi.
Test-AzureStack cmdlet'i artık süresi dolmak üzere olan iç gizli dizileri (kritik uyarılar) raporluyor.
AD FS için federasyon güveni yapılandırılırken sertifika iptal listesi denetiminin atlanması için ayrıcalıklı uç noktadaki Register-CustomAdfs cmdlet'i için yeni bir parametre kullanılabilir.
1906 sürümü güncelleştirme ilerleme durumuyla ilgili daha fazla görünürlük sağlar, böylece güncelleştirmelerin duraklatılmadığından emin olabilirsiniz. Bu, Güncelleştirme dikey penceresinde işleçlere gösterilen toplam güncelleştirme adımı sayısında artışa neden olur. Ayrıca önceki güncelleştirmelere göre paralel olarak daha fazla güncelleştirme adımı olduğunu fark edebilirsiniz.
Ağ güncelleştirmeleri
DHCP yanıtlayıcısında ayarlanan kira süresi Azure ile tutarlı olacak şekilde güncelleştirildi.
Kaynakların başarısız dağıtımı senaryosunda kaynak sağlayıcısı için geliştirilmiş yeniden deneme oranları.
Şu anda desteklenmediğinden hem yük dengeleyiciden hem de genel IP'den Standart SKU seçeneği kaldırıldı.
Değişiklikler
Depolama hesabı oluşturma deneyimi artık Azure ile tutarlıdır.
İç gizli dizilerin sona ermesi için uyarı tetikleyicileri değiştirildi:
- Uyarı uyarıları artık gizli dizilerin süresi dolmadan 90 gün önce tetikleniyor.
- Kritik uyarılar artık gizli dizilerin süresi dolmadan 30 gün önce tetikleniyor.
Tutarlı terminoloji için altyapı yedekleme kaynak sağlayıcısındaki dizeler güncelleştirildi.
Düzeltmeler
Yönetilen disk VM'lerini yeniden boyutlandırmanın bir İç İşlem Hatasıyla başarısız olmasına neden olan bir sorun düzeltildi.
Başarısız kullanıcı görüntüsü oluşturma işleminin görüntüleri yöneten hizmetin hatalı durumda olmasına neden olan bir sorun düzeltildi; bu, başarısız görüntünün silinmesini ve yeni görüntülerin oluşturulmasını engeller. Bu, 1905 düzeltmesinde de düzeltilir.
Süresi dolan iç gizli dizilerle ilgili etkin uyarılar artık iç gizli dizi döndürmenin başarıyla yürütülmesinden sonra otomatik olarak kapatılır.
Güncelleştirme 99 saatten uzun süre çalışıyorsa güncelleştirme geçmişi sekmesindeki güncelleştirme süresinin ilk basamağı kırpması sorunu düzeltildi.
Güncelleştirme dikey penceresinde başarısız güncelleştirmeler için özgeçmiş seçeneği bulunur.
Yönetici ve kullanıcı portallarında Market'te Docker uzantısının aramadan yanlış döndürülmesi ancak Azure Stack'te kullanılamadığından başka bir işlem yapılmaması sorunu düzeltildi.
Şablon adı '_' alt çizgi ile başlıyorsa, şablon dağıtım kullanıcı arabiriminde parametreleri doldurmayan bir sorun düzeltildi.
Sanal makine ölçek kümesi oluşturma deneyiminin dağıtım seçeneği olarak CentOS tabanlı 7.2 sağladığı bir sorun düzeltildi. CentOS 7.2, Azure Stack'te kullanılamaz. Şimdi dağıtım seçeneği olarak Centos 7.5 sağlıyoruz
Artık Sanal makine ölçek kümeleri dikey penceresinden bir ölçek kümesini kaldırabilirsiniz.
Güvenlik güncelleştirmeleri
Azure Stack'in bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack güvenlik güncelleştirmeleri.
Güncelleştirmeyi indirme
Azure Stack 1906 güncelleştirme paketini Azure Stack indirme sayfasından indirebilirsiniz.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1906'ya güncelleştirmeden önce 1905 için en son Azure Stack düzeltmesini yüklediğinizden emin olun. Güncelleştirdikten sonra 1906 için kullanılabilir düzeltmeleri yükleyin.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
1906 güncelleştirmesini uygulamadan önce
Azure Stack'in 1906 sürümü, 1905 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
1906 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için hizmet ilkemize bakın.
Sonraki adımlar
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
1905 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1905 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme, azure stack'in bu sürümüne yönelik yeni iyileştirmeleri ve düzeltmeleri içerir. Bu makale aşağıdaki bilgileri içerir:
- Yeniliklerin, iyileştirmelerin, düzeltmelerin ve güvenlik güncelleştirmelerinin açıklaması
- Güncelleştirme planlaması
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1905 güncelleştirme derleme numarası 1.1905.0.40'tır.
Güncelleştirme türü
Azure Stack 1905 güncelleştirme derleme türü Tam'dır. Sonuç olarak, 1905 güncelleştirmesi 1903 ve 1904 gibi hızlı güncelleştirmelerden daha uzun bir çalışma zamanına sahiptir. Tam güncelleştirmeler için tam çalışma zamanları genellikle Azure Stack örneğinizin içerdiği düğüm sayısına, kiracı iş yükleri tarafından sisteminizde kullanılan kapasiteye, sisteminizin ağ bağlantısına (İnternet'e bağlıysa) ve sistem donanım yapılandırmanıza bağlıdır. 1905 güncelleştirmesi iç testlerimizde şu beklenen çalışma zamanlarına sahip oldu: 4 düğüm - 35 saat, 8 düğüm - 45 saat, 12 düğüm - 55 saat, 16 düğüm - 70 saat. Bu beklenen değerlerden daha uzun süren 1905 çalışma zamanları yaygın değildir ve güncelleştirme başarısız olmadıkça Azure Stack işleçleri tarafından eylem gerektirmez. Güncelleştirme derleme türleri hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetme.
Bu güncelleştirmede neler var?
Bu güncelleştirmeyle, Azure Stack'teki güncelleştirme altyapısı ölçek birimi düğümlerinin üretici yazılımını güncelleştirebilir. Bunun için donanım iş ortaklarından uyumlu bir güncelleştirme paketi gerekir. Kullanılabilirlik hakkında ayrıntılı bilgi için donanım iş ortağınıza ulaşın.
Windows Server 2019 artık Azure Stack Market aracılığıyla desteklenmektedir ve dağıtım için kullanılabilir. Bu güncelleştirmeyle, Windows Server 2019 artık 2016 ana bilgisayarında başarıyla etkinleştirilebilir.
Yeni bir Azure Hesabı Visual Studio Code uzantısı , geliştiricilerin hem aboneliklerde oturum açıp hem de bir dizi diğer hizmeti görüntüleyerek Azure Stack'i hedeflemesine olanak tanır. Azure Hesabı uzantısı hem Azure Active Directory (Azure AD) hem de AD FS ortamlarında çalışır ve Visual Studio Code kullanıcı ayarlarında yalnızca küçük bir değişiklik gerektirir. Visual Studio Code, bu ortamda çalışabilmesi için bir hizmet sorumlusuna izin verilmesini gerektirir. Bunu yapmak için kimlik betiğini içeri aktarın ve Azure Stack'te Çok kiracılı olarak belirtilen cmdlet'leri çalıştırın. Bunun için giriş dizininde bir güncelleştirme ve her dizin için Konuk kiracı dizininin kaydı gerekir. Visual Studio Code hizmet sorumlusunun dahil olduğu giriş dizini kiracısını güncelleştirmek için 1905 veya sonraki bir sürüme güncelleştirildikten sonra bir uyarı görüntülenir.
İyileştirmeler
Azure Stack'te TLS 1.2'yi zorunlu tutmanın bir parçası olarak, aşağıdaki uzantılar bu sürümlere güncelleştirildi:
- microsoft.customscriptextension-arm-1.9.3
- microsoft.iaasdiagnostics-1.12.2.2
- microsoft.antimalware-windows-arm-1.5.5.9
- microsoft.dsc-arm-2.77.0.0
- microsoft.vmaccessforlinux-1.5.2
Gelecekteki bir sürümde TLS 1.2 uygulandığında uzantının yeni dağıtımlarının başarısız olmaması için lütfen uzantıların bu sürümlerini hemen indirin. Her zaman autoUpgradeMinorVersion=true ayarını, uzantılarda ikincil sürüm güncelleştirmelerinin (örneğin, 1.8- 1.9) otomatik olarak gerçekleştirilmesi için ayarlayın.
Azure Stack portalındaki yeni Yardım ve Desteğe Genel Bakış , operatörlerin destek seçeneklerini denetlemesini, uzman yardımı almalarını ve Azure Stack hakkında daha fazla bilgi edinmesini kolaylaştırır. Tümleşik sistemlerde destek isteği oluşturmak Azure Stack hizmetinin seçimini önceden yapacaktır. Müşterilerin genel Azure portalını kullanmak yerine bilet göndermek için bu deneyimi kullanmalarını kesinlikle öneririz. Daha fazla bilgi için bkz . Azure Stack Yardımı ve Desteği.
Birden çok Azure Etkin Dizini eklendiğinde (bu işlem aracılığıyla), belirli güncelleştirmeler gerçekleştiğinde veya Azure AD Hizmet Sorumlusu yetkilendirmesinde yapılan değişiklikler hakların eksik olması nedeniyle betiğin yeniden çalıştırılmasını ihmal etmek mümkündür. Bu, belirli özellikler için engellenen erişimden özgün soruna geri dönmesi zor olan daha ayrı hatalara kadar çeşitli sorunlara neden olabilir. Bunu önlemek için, 1905 bu izinleri denetleen ve belirli yapılandırma sorunları bulunduğunda bir uyarı oluşturan yeni bir özellik kullanıma sunms. Bu doğrulama saatte bir çalışır ve sorunu düzeltmek için gereken düzeltme eylemlerini görüntüler. Tüm kiracılar iyi durumda olduğunda uyarı kapatılır.
Hizmet yük devretmesi sırasında altyapı yedekleme işlemlerinin güvenilirliği geliştirildi.
Azure Stack Nagios eklentisinin kimlik doğrulaması için Azure Active Directory Kimlik Doğrulama Kitaplıklarını (ADAL) kullanan yeni bir sürümü kullanılabilir. Eklenti artık Azure Stack'in Azure AD ve Active Directory Federasyon Hizmetleri (AD FS) (AD FS) dağıtımlarını da destekliyor. Daha fazla bilgi için Nagios eklenti değişim sitesine bakın.
Azure Stack'teki en son özellikleri destekleyen yeni bir karma profil 2019-03-01-Hybrid yayınlandı. Hem Azure PowerShell hem de Azure CLI, 2019-03-01-Hybrid profilini destekler. .NET, Ruby, Node.js, Go ve Python SDK'ları 2019-03-01-Hybrid profilini destekleyen paketler yayımladı. İlgili belgeler ve bazı örnekler değişiklikleri yansıtacak şekilde güncelleştirildi.
Node.js SDK artık API profillerini destekliyor. 2019-03-01-Hybrid profilini destekleyen paketler yayımlanır.
1905 Azure Stack güncelleştirmesi, platform güvenilirliğini ve desteklenebilirliğini geliştirmek için iki yeni altyapı rolü ekler:
- Altyapı kademesi: Gelecekte altyapı kademesi, mevcut altyapı rollerinin (örneğin xrp) kapsayıcılı sürümlerini barındıracak ve bu sürümler şu anda kendi belirlenmiş altyapı VM'lerini gerektirir. Bu, platform güvenilirliğini artırır ve Azure Stack'in gerektirdiği altyapı VM'lerinin sayısını azaltır. Bu, daha sonra gelecekte Azure Stack'in altyapı rollerinin genel kaynak tüketimini azaltır.
- Destek kademesi: Gelecekte destek kademesi, müşteriler için gelişmiş destek senaryolarını işlemek için kullanılacaktır.
Ayrıca, bu rolün daha iyi kullanılabilirliği için etki alanı denetleyicisi VM'sinin ek bir örneğini ekledik.
Bu değişiklikler Azure Stack altyapısının kaynak tüketimini aşağıdaki yollarla artıracaktır:
Azure Stack SKU İşlem Tüketiminde Artış Bellek Tüketiminde Artış 4 Düğüm 22 vCPU 28 GB 8 Düğüm 38 vCPU 44 GB 12 Düğüm 54 vCPU 60 GB 16 Düğüm 70 vCPU 76 GB
Değişiklikler
Azure Stack, planlı ve plansız bakım senaryolarında güvenilirliği ve kullanılabilirliği artırmak için etki alanı hizmetleri için ek bir altyapı rolü örneği ekler.
Bu güncelleştirmeyle, onarım ve düğüm ekleme işlemleri sırasında donanım, bir ölçek birimi içindeki homojen ölçek birimi düğümlerini güvence altına almak için doğrulanır.
Zamanlanmış yedeklemeler tamamlanamadıysa ve tanımlı saklama süresi aşılırsa, altyapı yedekleme denetleyicisi en az bir başarılı yedeklemenin korunmasını sağlar.
Düzeltmeler
Ölçek birimindeki bir düğüm yeniden başlatıldıktan sonra İşlem ana bilgisayar aracısı uyarısının görünmesine neden olan bir sorun düzeltildi.
Yönetici portalında, filtreler uygulandığında yanlış sonuçlar gösteren ve yayımcı filtresinde yinelenen yayımcı adları gösteren market yönetimiyle ilgili sorunlar düzeltildi. Ayrıca sonuçları daha hızlı görüntülemek için performans geliştirmeleri de yapıldı.
Kullanılabilir yedekleme dikey penceresinde, dış depolama konumuna yüklemeyi tamamlamadan önce yeni kullanılabilir yedeklemeyi listeleyen sorun düzeltildi. Artık kullanılabilir yedekleme, depolama konumuna başarıyla yüklendikten sonra listede gösterilir.
- Yedekleme işlemi sırasında kurtarma anahtarlarını alma ile ilgili sorun düzeltildi.
- OEM güncelleştirmesinin, operatör portalında sürümü 'tanımsız' olarak görüntülemesiyle ilgili sorun düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack'in bu güncelleştirmesindeki güvenlik güncelleştirmeleri hakkında bilgi için bkz . Azure Stack güvenlik güncelleştirmeleri.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Bilinen sorunlar
- Güvenlik güncelleştirmeleri
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
Güncelleştirmeyi indirme
Azure Stack 1905 güncelleştirme paketini Azure Stack indirme sayfasından indirebilirsiniz. İndirici aracını kullanırken indirmeler dizininizdeki önbelleğe alınmış bir kopyayı değil en son sürümü kullandığınızdan emin olun.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1905'e güncelleştirmeden önce 1904 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
1905 güncelleştirmesini uygulamadan önce
Azure Stack'in 1905 sürümü, 1904 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
1905 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için hizmet ilkemize bakın.
Otomatik güncelleştirme bildirimleri
Altyapı ağından internete erişebilen sistemlere sahip müşteriler, operatör portalında Kullanılabilir güncelleştirmesi iletisini görür. İnternet erişimi olmayan sistemler, .zip dosyasını ilgili .xml indirip içeri aktarabilir.
Sonraki adımlar
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
1904 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1904 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme, azure stack'in bu sürümüne yönelik yeni iyileştirmeleri ve düzeltmeleri içerir. Bu makale aşağıdaki bilgileri içerir:
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1904 güncelleştirme derleme numarası 1.1904.0.36'dır.
Güncelleştirme türü
Azure Stack 1904 güncelleştirme derleme türü Express'tir. Güncelleştirme derleme türleri hakkında daha fazla bilgi için Azure Stack'te güncelleştirmeleri yönetme makalesine bakın. 1904 güncelleştirmesinin tamamlanması için beklenen süre yaklaşık 16 saattir, ancak tam süreler değişebilir. Bu çalışma zamanı yaklaşık değeri 1904 güncelleştirmesine özgüdür ve diğer Azure Stack güncelleştirmeleriyle karşılaştırılmamalıdır.
Bu güncelleştirmede neler var?
İyileştirmeler
1904'te Yazılım Tanımlı Ağ (SDN) Yığınında önemli geliştirmeler yapılmıştır. Bu geliştirmeler, Azure Stack'teki SDN yığınının genel bakım ve güvenilirliğini artırır.
Yönetici portalında, oturum açmış olan kullanıcının gerekli izinleri olmadığında panonun düzgün yüklenmesine olanak tanıyan bir bildirim eklendi. Ayrıca, dağıtım sırasında kullanılan kimlik sağlayıcısına bağlı olarak hangi hesapların uygun izinlere sahip olduğunu açıklayan belgelere bir bağlantı içerir.
VM yapılandırma dosyalarını içeren depolama birimi çevrimdışı olursa tüm VM'lerin çevrimdışı olduğu senaryoyu çözümleyen VM dayanıklılığı ve çalışma süresi iyileştirmeleri eklendi.
- Ağ yoğun yük altındaysa VM kesintilerini veya kesintilerini gidermek için eşzamanlı olarak boşaltılan ve tüketilen bant genişliğine bir sınır konulan VM sayısına iyileştirme eklendi. Bu değişiklik, bir sistem güncelleştirilirken VM çalışma süresini artırır.
Bir sistem büyük ölçekte çalışırken platform kaynaklarını tüketen iç işlemlere karşı koruma sağlamak için kaynak azaltma iyileştirildi ve bu da portalda başarısız işlemlere neden oldu.
Geliştirilmiş filtreleme özellikleri, işleçlerin aynı anda birden çok filtre uygulamasına olanak tanır. Yalnızca yeni kullanıcı arabirimindeki Ad sütununa göre sıralayabilirsiniz.
Teklifleri, planları, kotaları ve abonelikleri silme işlemine yönelik iyileştirmeler. Silmek istediğiniz nesnenin bağımlılıkları yoksa, artık Teklifleri, kotaları, planları ve abonelikleri Yönetici portalından başarıyla silebilirsiniz. Daha fazla bilgi için bu makaleye bakın.
- Gereksiz olayları filtreleyerek ve iletilen iletiler için istenen önem düzeyini seçmek üzere bir yapılandırma parametresi sağlayarak syslog ileti hacmi iyileştirildi. Önem düzeyini yapılandırma hakkında daha fazla bilgi için bkz . Azure Stack veri merkezi tümleştirmesi - syslog iletme.
Ek bir parametre
-OutputSASUri
ekleyerek Get-AzureStackLog cmdlet'ine yeni bir özellik eklendi. Artık ortamınızdan Azure Stack günlüklerini toplayabilir ve bunları belirtilen Azure Depolama blob kapsayıcısında depolayabilirsiniz. Daha fazla bilgi için bkz . Azure Stack tanılaması.Test-AzureStack
UpdateReadiness
grubuna güncelleştirmenin başarıyla tamamlanması için yığında yeterli bellek olup olmadığını denetleyen yeni bir bellek denetimi eklendi.
- Service Fabric durumunu değerlendirmek için Test-AzureStack geliştirmeleri.
- Donanım güncelleştirmelerinde yapılan iyileştirmeler, sürücü üretici yazılımı güncelleştirmesini tamamlamak için gereken süreyi 2-4 saate indirir. Güncelleştirme altyapısı, paketin içeriğine göre güncelleştirmenin hangi bölümlerinin yürütülmesi gerektiğini dinamik olarak belirler.
- Kullanılabilirliği etkileyen kesintiye neden olan altyapı rolü örneği işlemlerini önlemek için güçlü işlem ön denetimleri eklendi.
- Altyapı yedekleme eylem planının eşzamanlılığında iyileştirmeler.
Azure Stack günlük koleksiyonu geliştirmeleri. Bu geliştirmeler günlük kümesini almak için gereken süreyi azaltır. Ayrıca Get-AzureStackLog cmdlet'i artık OEM rolü için varsayılan günlükler oluşturmaz. OEM günlüklerini alma rolünü belirterek Invoke-AzureStackOnDemandLog cmdlet'ini yürütmeniz gerekir. Daha fazla bilgi için bkz . Azure Stack tanılaması.
Azure Stack artık ADFS ile veri merkezi tümleştirmesi için sağlanan federasyon veri URL'sini izler. Bu, müşterinin ADFS örneğinin veya grubunun gizli dizi döndürmesi sırasında güvenilirliği artırır.
Değişiklikler
- Azure Stack operatörlerinin yönetici portalında altyapı rolü örneklerini kapatma seçeneği kaldırıldı. Yeniden başlatma işlevi, altyapı rolü örneğini yeniden başlatmadan önce temiz bir kapatma girişimi sağlar. Gelişmiş senaryolar için API ve PowerShell işlevselliği kullanılabilir durumda kalır.
- Market görüntüleri ve kaynak sağlayıcıları için ayrı ekranlar içeren yeni bir Market yönetim deneyimi vardır. Şimdilik Kaynak sağlayıcıları penceresi boş, ancak gelecek sürümlerde yeni PaaS hizmet teklifleri Kaynak sağlayıcıları penceresinde görünür ve yönetilir.
- Operatör portalında güncelleştirme deneyiminde yapılan değişiklikler. Kaynak sağlayıcısı güncelleştirmeleri için yeni bir kılavuz vardır. Kaynak sağlayıcılarını güncelleştirme özelliği henüz kullanılamıyor.
Operatör portalında güncelleştirme yükleme deneyiminde yapılan değişiklikler. Azure Stack operatörlerinin bir güncelleştirme sorununa uygun şekilde yanıt vermelerine yardımcı olmak için portal artık Test-AzureStack çalıştırılarak ve sonuçları ayrıştırarak otomatik olarak türetilen ölçek biriminin durumuna göre daha belirgin öneriler sağlıyor. Sonuç temelinde, işleci iki eylemden birini gerçekleştirmesi konusunda bilgilendirecektir:
Portalda "En son güncelleştirmeye dikkat edilmesi gerekiyor" yazan bir "geçici" uyarı görüntülenir. Microsoft, normal iş saatlerinde bir hizmet isteği açmanızı önerir. Güncelleştirme işleminin bir parçası olarak Test-AzureStack gerçekleştirilir ve çıktıya göre en uygun uyarıyı oluştururuz. Bu durumda Test-AzureStack başarılı oldu."
Portalda "en son güncelleştirme başarısız oldu. Microsoft, bir hizmet isteğinin en kısa sürede açılmasını önerir. Güncelleştirme işleminin bir parçası olarak Test-AzureStack gerçekleştirilir ve çıktıya göre en uygun uyarıyı oluştururuz. Bu durumda Test-AzureStack de başarısız oldu."
Azure Linux Aracısı sürüm 2.2.38.0 güncelleştirildi. Bu destek, müşterilerin Azure ile Azure Stack arasında tutarlı Linux görüntüleri korumasına olanak tanır.
Operatör portalındaki güncelleştirme günlüklerinde yapılan değişiklikler. Başarılı güncelleştirme günlüklerini alma istekleri artık kullanılamıyor. Başarısız güncelleştirme günlükleri, tanılama için eyleme dönüştürülebilir olduğundan hala indirilebilir.
Düzeltmeler
Syslog yapılandırmasının bir güncelleştirme döngüsü aracılığıyla kalıcı olmaması, syslog istemcisinin yapılandırmasını kaybetmesine ve syslog iletilerinin iletilmeyi durdurmasına neden olan bir sorun düzeltildi. Syslog yapılandırması artık korunuyor.
CRP'de VM'lerin serbest bırakıldığını engelleyen bir sorun düzeltildi. Daha önce, bir VM birden çok büyük yönetilen disk içeriyorsa VM'yi serbest bırakma işlemi zaman aşımı hatasıyla başarısız olmuş olabilir.
Windows Defender altyapısının ölçek birimi depolamaya erişimi etkilemesiyle ilgili sorun düzeltildi.
Blob depolama hesapları için Erişim İlkesi penceresinin yüklenemediği bir kullanıcı portalı sorunu düzeltildi.
Hem yönetici hem de kullanıcı portallarında, genel Azure portalıyla ilgili hatalı bildirimlerin görüntülenmesine neden olan bir sorun düzeltildi.
Geri Bildirim kutucuğunun seçilmesinin boş bir tarayıcı sekmesinin açılmasına neden olduğu bir kullanıcı portalı sorunu düzeltildi.
Vm örneğine bağlı bir ağ bağdaştırıcısına bağlı bir IP yapılandırması için statik IP adresinin değiştirilmesinin bir hata iletisinin görüntülenmesine neden olduğu portal sorunu düzeltildi.
Ağ penceresi aracılığıyla mevcut bir VM'ye Ağ Arabirimi Ekleme girişiminin işlemin hata iletisiyle başarısız olmasına neden olduğu bir kullanıcı portalı sorunu düzeltildi.
Azure Stack'in bir VM örneğine 4'ten fazla Ağ Arabirimi (NIC) eklemeyi desteklemediği bir sorun düzeltildi.
Gelen güvenlik kuralı ekleme ve kaynak olarak Hizmet Etiketi'ni seçmenin Azure Stack için kullanılamayan çeşitli seçenekleri görüntülemesine neden olan bir portal sorunu düzeltildi.
Ağ Güvenlik Gruplarının (NSG) Azure Stack'te genel Azure ile aynı şekilde çalışmaması sorunu düzeltildi.
Market yönetiminde kaydın süresi dolarsa veya kaldırılırsa indirilen tüm ürünleri gizleyen bir sorun düzeltildi.
Mevcut bir sanal ağ geçidi bağlantısına PowerShell'de Set-AzureRmVirtualNetworkGatewayConnection komutu verme işleminin Geçersiz paylaşılan anahtar yapılandırıldı...hata iletisiyle başarısız olması sorunu düzeltildi.
Ağ Kaynak Sağlayıcısı'nın (NRP) ağ denetleyicisiyle eşitlenmemiş olmasına ve yinelenen kaynakların istenilmesine neden olan bir sorun düzeltildi. Bazı durumlarda bu, üst kaynağın hata durumunda bırakılmasına neden oldu.
Aboneliğe katkıda bulunan rolü atanmış, ancak açıkça okuma izinleri verilmemiş bir kullanıcıya okuma izni verilmeyen bir hatanın oluşturulmasına neden olan bir sorun düzeltildi... {GUID} nesne kimliğine sahip 'somelogonaccount@domain.com' istemcisi, bir kaynakta değişiklik kaydetmeye çalışırken eylem gerçekleştirme yetkisine sahip değil...
Görüntüleri karşıya yüklemek için çevrimdışı dağıtım aracı kullanıldıysa ve bunlardan herhangi birinde simge URI'leri eksikse market yönetim ekranının boş olması sorunu düzeltildi.
İndirilemeyen ürünlerin market yönetiminde silinmesini engelleyen bir sorun düzeltildi.
Güvenlik güncelleştirmeleri
Azure Stack'in bu güncelleştirmesi, Azure Stack'i barındıran temel işletim sistemi için güvenlik güncelleştirmelerini içermez.
Güncelleştirme planlaması
Güncelleştirmeyi uygulamadan önce aşağıdaki bilgileri gözden geçirmeyi unutmayın:
- Bilinen sorunlar
- Güvenlik güncelleştirmeleri
- Güncelleştirme uygulanmadan önceki ve sonraki etkinliklerin denetim listesi
Not
İş yükü planlamanızı ve boyutlandırmanızı gerçekleştirmek için Azure Stack Capacity Planner aracının en son sürümünü kullandığınızdan emin olun. En son sürüm hata düzeltmeleri içerir ve her Azure Stack güncelleştirmesi ile birlikte yayımlanan yeni özellikler sağlar.
Güncelleştirmeyi indirme
Azure Stack 1904 güncelleştirme paketini Azure Stack indirme sayfasından indirebilirsiniz.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1904'e güncelleştirmeden önce 1903 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
1904 güncelleştirmesini uygulamadan önce
Azure Stack'in 1904 sürümü, 1903 sürümünde aşağıdaki düzeltmelerle uygulanmalıdır:
1904 güncelleştirmesini başarıyla uyguladıktan sonra
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için bkz . Hizmet İlkesi.
Otomatik güncelleştirme bildirimleri
Altyapı ağından internete erişebilen sistemlere sahip müşteriler, operatör portalında Kullanılabilir güncelleştirmesi iletisini görür. İnternet erişimi olmayan sistemler, .zip dosyasını ilgili .xml indirip içeri aktarabilir.
Sonraki adımlar
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
1903 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1903 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme, Azure Stack'in bu sürümü için iyileştirmeler, düzeltmeler ve yeni özellikler içerir. Bu makalede ayrıca bu sürümdeki bilinen sorunlar açıklanır ve güncelleştirmeyi indirmeye yönelik bir bağlantı bulunur. Bilinen sorunlar doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1903 güncelleştirme derleme numarası 1.1903.0.35'tir.
Güncelleştirme türü
Azure Stack 1903 güncelleştirme derleme türü Express'tir. Güncelleştirme derleme türleri hakkında daha fazla bilgi için Azure Stack'te güncelleştirmeleri yönetme makalesine bakın. 1903 güncelleştirmesinin tamamlanması için beklenen süre yaklaşık 16 saattir, ancak tam süreler değişebilir. Bu çalışma zamanı yaklaşık değeri 1903 güncelleştirmesine özgüdür ve diğer Azure Stack güncelleştirmeleriyle karşılaştırılmamalıdır.
Önemli
1903 yükünde ASDK sürümü yoktur.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1903'e güncelleştirmeden önce 1902 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Azure Stack düzeltmeleri
- 1902: KB 4500637 - Azure Stack düzeltmesi 1.1902.3.75
- 1903: KB 4500638 - Azure Stack düzeltmesi 1.1903.2.39
İyileştirmeler
Genel IP Adresinin boşta kalma zaman aşımı (dakika) değerinde yapılan değişikliklerin etkili olmasını engelleyen ağ hatası düzeltildi. Daha önce bu değerdeki değişiklikler yoksayılırdı, böylece yaptığınız değişikliklerden bağımsız olarak değer varsayılan olarak 4 dakika olur. Bu ayar, etkin tutma iletileri göndermek için istemcilere güvenmeden TCP bağlantısının kaç dakika açık tutulacaklarını denetler. Bu hatanın yük dengeleyiciye atanan genel IP'leri değil yalnızca örnek düzeyinde genel IP'leri etkilediğini unutmayın.
Güncelleştirmelerin kesintisiz olarak uygulanması için yaygın sorunların otomatik olarak düzeltilmesi de dahil olmak üzere güncelleştirme altyapısının güvenilirliğinde iyileştirmeler.
Yetersiz disk alanı koşullarını algılama ve düzeltme iyileştirmeleri.
Azure Stack artık 2.2.35 sürümünden daha büyük Windows Azure Linux aracılarını destekliyor. Bu destek, müşterilerin Azure ile Azure Stack arasında tutarlı Linux görüntüleri korumasına olanak tanır. 1901 ve 1902 düzeltmelerinin bir parçası olarak eklendi.
Gizli dizi yönetimi
Azure Stack artık dış gizli dizi döndürme için sertifikalar tarafından kullanılan kök sertifikanın döndürmesini destekliyor. Daha fazla bilgi için bu makaleye bakın.
1903, iç gizli dizi döndürmeyi yürütmek için gereken süreyi azaltan gizli dizi döndürme için performans iyileştirmeleri içerir.
Önkoşullar
Önemli
1903'e güncelleştirmeden önce 1902 (varsa) için en son Azure Stack düzeltmesini yükleyin.
İş yükü planlamanızı ve boyutlandırmanızı yapmak için Azure Stack kapasite planlayıcısının en son sürümünü kullandığınızdan emin olun. En son sürüm hata düzeltmeleri içerir ve her Azure Stack güncelleştirmesi ile birlikte yayımlanan yeni özellikler sağlar.
Bu güncelleştirmenin yüklenmesine başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametreyle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektiren tüm sorunları çözün:
Test-AzureStack -Group UpdateReadiness
Azure Stack System Center Operations Manager tarafından yönetildiğinde, 1903'e uygulamadan önce Microsoft Azure Stack yönetim paketini 1.0.3.11 sürümüne güncelleştirdiğinizden emin olun.
Azure Stack güncelleştirmesinin paket biçimi, 1902 sürümünden itibaren .bin/.exe/.xml .zip/.xml olarak değiştirildi. Bağlı Azure Stack ölçek birimlerine sahip müşteriler portalda Kullanılabilir güncelleştirme iletisini görür. Bağlı olmayan müşteriler artık .zip dosyasını ilgili .xml indirip içeri aktarabilir.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
Azure Stack güncelleştirmesini yüklemeye çalışırken güncelleştirmenin durumu başarısız olabilir ve durumu PreparationFailed olarak değiştirebilir. Bunun nedeni, güncelleştirme kaynak sağlayıcısının (URP) dosyaları işlenmek üzere depolama kapsayıcısından bir iç altyapı paylaşımına düzgün şekilde aktaramamasıdır. Sürüm 1901 'den (1.1901.0.95) başlayarak, Şimdi güncelleştir'e yeniden tıklayarak (Sürdür'e değil) bu soruna geçici bir çözüm bulabilirsiniz. ARDıNDAN URP, önceki denemedeki dosyaları temizler ve indirmeyi yeniden başlatır.
Test-AzureStack'i çalıştırdığınızda, Temel Kart Yönetim Denetleyicisi'nden (BMC) bir uyarı iletisi görüntülenir. Bu uyarıyı güvenle yoksayabilirsiniz.
- Bu güncelleştirmenin yüklenmesi sırasında Hata - FaultType UserAccounts şablonu başlığına sahip uyarılar görebilirsiniz. Yeni eksik. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra uyarılar otomatik olarak kapanır.
Güncelleştirme sonrası adımlar
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için bkz . Düzeltmeler ve Hizmet İlkesi.
Bekleyen şifreleme anahtarlarında verileri alın ve Azure Stack dağıtımınızın dışında güvenli bir şekilde depolayın. Anahtarları alma yönergelerini izleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Kullanıcı portalı panosunda, Geri Bildirim kutucuğuna tıklamaya çalıştığınızda boş bir tarayıcı sekmesi açılır. Geçici bir çözüm olarak Azure Stack User Voice kullanarak bir kullanıcı sesi isteği oluşturabilirsiniz.
- Hem yönetici hem de kullanıcı portallarında "Docker" araması yaparsanız, öğe yanlış döndürülür. Azure Stack'te kullanılamaz. Oluşturmaya çalışırsanız, hata göstergesi içeren bir dikey pencere görüntülenir.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Kullanıcı portalında, depolama hesabı içindeki bir bloba gidip gezinti ağacından Erişim İlkesi'ni açmayı denediğinizde, sonraki pencere yüklenemiyor. Bu sorunu geçici olarak çözmek için, aşağıdaki PowerShell cmdlet'leri sırasıyla erişim ilkelerini oluşturmayı, almayı, ayarlamayı ve silmeyi etkinleştirir:
Kullanıcı portalında, OAuth(önizleme) seçeneğini kullanarak bir blobu karşıya yüklemeye çalıştığınızda, görev bir hata iletisiyle başarısız olur. Bu sorunu geçici olarak çözmek için SAS seçeneğini kullanarak blobu karşıya yükleyin.
Azure Stack portallarında oturum açtığınızda genel Azure portalıyla ilgili bildirimler görebilirsiniz. Şu anda Azure Stack için geçerli olmadığından bu bildirimleri güvenle yoksayabilirsiniz (örneğin, "1 yeni güncelleştirme - Şu güncelleştirmeler kullanıma sunuldu: Azure portalı Nisan 2019 güncelleştirmesi").
Kullanıcı portalı panosunda Geri Bildirim kutucuğunu seçtiğinizde boş bir tarayıcı sekmesi açılır. Geçici bir çözüm olarak, Bir Kullanıcı Sesi isteği göndermek için Azure Stack User Voice kullanabilirsiniz.
İşlem
Yeni bir Windows Sanal Makinesi (VM) oluştururken aşağıdaki hata görüntülenebilir:
'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'
Hata, bir VM'de önyükleme tanılamasını etkinleştirir ancak önyükleme tanılama depolama hesabınızı silerseniz oluşur. Bu sorunu geçici olarak çözmek için depolama hesabını daha önce kullandığınız adla yeniden oluşturun.
- Sanal Makine Ölçek Kümesi oluşturma deneyimi, dağıtım seçeneği olarak CentOS tabanlı 7.2 sağlar. Bu görüntü Azure Stack Market'te kullanılamadığından, dağıtımınız için başka bir işletim sistemi seçin veya operatör tarafından marketten dağıtımdan önce indirilmiş başka bir CentOS görüntüsünü belirten bir Azure Resource Manager şablonu kullanın.
1903 güncelleştirmesini uyguladıktan sonra, Yönetilen Diskler ile VM'leri dağıtırken aşağıdaki sorunlarla karşılaşabilirsiniz:
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Kiracı portalında Abonelikler'e gidin ve aboneliği bulun. Kaynak Sağlayıcıları'nın ardından Microsoft.Compute'i seçip Yeniden Kaydet'e tıklayın.
- Aynı abonelik altında Erişim Denetimi 'ne (IAM) gidin ve Azure Stack - Yönetilen Disk'in listelendiğini doğrulayın.
- Çok kiracılı bir ortam yapılandırdıysanız, konuk diziniyle ilişkili bir abonelikte VM'leri dağıtma işlemi iç hata iletisiyle başarısız olabilir. Hatayı çözmek için bu makaledeki adımları izleyerek konuk dizinlerinizin her birini yeniden yapılandırın.
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
SSH yetkilendirmesi etkin olarak oluşturulan bir Ubuntu 18.04 VM, oturum açmak için SSH anahtarlarını kullanmanıza izin vermez. Geçici bir çözüm olarak, sağlamadan sonra SSH anahtarlarını uygulamak için Linux uzantısı için VM erişimini veya parola tabanlı kimlik doğrulamasını kullanın.
Donanım Yaşam Döngüsü Konağınız (HLH) yoksa: derleme 1902'den önce, Grup İlkesi Bilgisayar Yapılandırması\Windows Ayarları\Güvenlik Ayarları\Yerel İlkeler\Güvenlik Seçenekleri'ni LM ve NTLM Göndermek için ayarlamanız gerekiyordu. Anlaşma yapılırsa NTLMv2 oturum güvenliğini kullanın. Derleme 1902'den bu yana, bunu Tanımlı Değil olarak bırakmanız veya yalnızca NTLMv2 yanıtı gönder (varsayılan değerdir) olarak ayarlamanız gerekir. Aksi takdirde, Bir PowerShell uzak oturumu oluşturamazsınız ve Bir Erişim reddedildi hatası görürsünüz:
$Session = New-PSSession -ComputerName x.x.x.x -ConfigurationName PrivilegedEndpoint -Credential $Cred New-PSSession : [x.x.x.x] Connecting to remote server x.x.x.x failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic. At line:1 char:12 + $Session = New-PSSession -ComputerName x.x.x.x -ConfigurationNa ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : OpenError: (System.Manageme....RemoteRunspace:RemoteRunspace) [New-PSSession], PSRemotingTransportException + FullyQualifiedErrorId : AccessDenied,PSSessionOpenFailed
Ölçek kümesini Sanal Makine Ölçek Kümeleri dikey penceresinden kaldıramazsınız. Geçici bir çözüm olarak, kaldırmak istediğiniz ölçek kümesini seçin, ardından Genel Bakış bölmesinde sil düğmesine tıklayın.
3 hata etki alanı içeren bir kullanılabilirlik kümesinde VM oluşturma ve sanal makine ölçek kümesi örneği oluşturma işlemi, 4 düğümlü bir Azure Stack ortamında güncelleştirme işlemi sırasında FabricVmPlacementErrorUnsupportedFaultDomainSize hatasıyla başarısız oluyor. 2 hata etki alanına sahip bir kullanılabilirlik kümesinde tek vm'leri başarıyla oluşturabilirsiniz. Ancak ölçek kümesi örneği oluşturma işlemi, 4 düğümlü bir Azure Stack'te güncelleştirme işlemi sırasında hala kullanılamaz.
Ağ
Azure Stack portalında, bir VM örneğine bağlı bir ağ bağdaştırıcısına bağlı bir IP yapılandırmasının statik IP adresini değiştirdiğinizde,
The virtual machine associated with this network interface will be restarted to utilize the new private IP address...
Bu iletiyi güvenle yoksayabilirsiniz; VM örneği yeniden başlatılmasa bile IP adresi değiştirilir.
Portalda bir gelen güvenlik kuralı ekler ve kaynak olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi listesinde Azure Stack için kullanılamayan çeşitli seçenekler görüntülenir. Azure Stack'te geçerli olan tek seçenekler şunlardır:
- Internet
- VirtualNetwork
- AzureLoadBalancer
Diğer seçenekler Azure Stack'te kaynak etiketleri olarak desteklenmez. Benzer şekilde, bir giden güvenlik kuralı ekler ve hedef olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi için de aynı seçenek listesi görüntülenir. Yalnızca geçerli seçenekler, önceki listede açıklandığı gibi Kaynak Etiketi ile aynıdır.
Ağ güvenlik grupları (NSG) Azure Stack'te genel Azure ile aynı şekilde çalışmaz. Azure'da, bir NSG kuralında birden çok bağlantı noktası ayarlayabilirsiniz (portal, PowerShell ve Resource Manager şablonlarını kullanarak). Ancak Azure Stack'te portal aracılığıyla bir NSG kuralında birden çok bağlantı noktası ayarlayamazsınız. Bu sorunu geçici olarak çözmek için bir Resource Manager şablonu veya PowerShell kullanarak bu ek kuralları ayarlayın.
- Azure Stack, örnek boyutundan bağımsız olarak bugün bir VM örneğine 4'ten fazla Ağ Arabirimi (NIC) eklemeyi desteklemez.
App Service
- Kiracıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
- Bazı kiracı portalı kullanıcı deneyimleri, 1903'teki portal çerçevesiyle uyumsuzluk nedeniyle bozulur; temel olarak, dağıtım yuvaları için UX, üretim ve site uzantılarında test etme. Bu sorunu gidermek için Azure App Service PowerShell modülünü veya Azure CLI’yi kullanın. Portal deneyimi, Azure App Service'in Azure Stack 1.6 (6. Güncelleştirme) üzerindeki gelecek sürümünde geri yüklenecektir.
Syslog
- Syslog yapılandırması bir güncelleştirme döngüsü aracılığıyla kalıcı olmaz ve syslog istemcisinin yapılandırmasını kaybetmesine ve syslog iletilerinin iletilmeyi durdurmasına neden olur. Bu sorun, syslog istemcisinin ga sürümünden (1809) bu yana Azure Stack'in tüm sürümleri için geçerlidir. Bu sorunu geçici olarak çözmek için bir Azure Stack güncelleştirmesi uyguladıktan sonra syslog istemcisini yeniden yapılandırın.
Güncelleştirmeyi indirme
Azure Stack 1903 güncelleştirme paketini buradan indirebilirsiniz.
Yalnızca bağlı senaryolarda Azure Stack dağıtımları düzenli aralıklarla güvenli bir uç noktayı denetler ve bulutunuz için bir güncelleştirme olup olmadığını size otomatik olarak bildirir. Daha fazla bilgi için bkz . Azure Stack güncelleştirmelerini yönetme.
Sonraki adımlar
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
1902 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1902 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme, Azure Stack'in bu sürümü için iyileştirmeler, düzeltmeler ve yeni özellikler içerir. Bu makalede ayrıca bu sürümdeki bilinen sorunlar açıklanır ve güncelleştirmeyi indirmeye yönelik bir bağlantı bulunur. Bilinen sorunlar doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1902 güncelleştirme derleme numarası 1.1902.0.69'dir.
Güncelleştirme türü
Azure Stack 1902 güncelleştirme derleme türü Tam'dır. Güncelleştirme derleme türleri hakkında daha fazla bilgi için Azure Stack'te güncelleştirmeleri yönetme makalesine bakın.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1902'ye güncelleştirmeden önce 1901 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Azure Stack düzeltmeleri
- 1901: KB 4500636 - Azure Stack düzeltmesi 1.1901.5.109
- 1902: KB 4500637 - Azure Stack düzeltmesi 1.1902.3.75
Önkoşullar
Önemli
1902'yi, önce 1901 düzeltmesini yüklemeden doğrudan 1.1901.0.95 veya 1.1901.0.99 sürümünden yükleyebilirsiniz. Ancak, eski 1901.2.103 düzeltmesini yüklediyseniz, 1902'ye geçmeden önce daha yeni 1901.3.105 düzeltmesini yüklemeniz gerekir.
Bu güncelleştirmeyi yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan tüm işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametrelerle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektiren tüm sorunları çözün:
Test-AzureStack -Include AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
Test-AzureStack yürütülürken parametresi dahil edilirse, Test-AzureStack çıkışında şu hatayı görürsünüz: FAIL Azure Stack Denetim Düzlemi Web Siteleri Özeti.
AzsControlPlane
Bu hatayı güvenle yoksayabilirsiniz.Azure Stack System Center Operations Manager tarafından yönetildiğinde, 1902'yi uygulamadan önce Microsoft Azure Stack yönetim paketini 1.0.3.11 sürümüne güncelleştirdiğinizden emin olun.
Azure Stack güncelleştirmesinin paket biçimi, 1902 sürümünden itibaren .bin/.exe/.xml .zip/.xml olarak değiştirildi. Bağlı Azure Stack ölçek birimlerine sahip müşteriler portalda Kullanılabilir güncelleştirme iletisini görür. Bağlı olmayan müşteriler artık .zip dosyasını ilgili .xml indirip içeri aktarabilir.
İyileştirmeler
- 1902 derlemesi, Azure Stack Yönetici portalında planlar, teklifler, kotalar ve eklenti planları oluşturmak için yeni bir kullanıcı arabirimi sunar. Ekran görüntüleri de dahil olmak üzere daha fazla bilgi için bkz . Plan, teklif ve kota oluşturma.
- Ölçek birimi durumu "Depolama genişletiliyor" durumundan "Çalışıyor" olarak değiştirilirken düğüm ekleme işlemi sırasında kapasite genişletme güvenilirliğinde yapılan iyileştirmeler.
Microsoft, paket bütünlüğünü ve güvenliğini geliştirmenin yanı sıra çevrimdışı alım için daha kolay yönetim sağlamak için Güncelleştirme paketinin biçimini .exe ve .bin dosyalarını .zip bir dosyaya değiştirmiştir. Yeni biçim, bazen güncelleştirmenin hazırlanmasının durmasına neden olabilecek paket açma işleminin ek güvenilirliğini ekler. Aynı paket biçimi OEM'inizden gelen güncelleştirme paketleri için de geçerlidir.
Test-AzureStack çalıştırırken Azure Stack operatör deneyimini geliştirmek için, operatörler artık include deyiminden sonra on ek parametre geçirmek yerine "Test-AzureStack -Group UpdateReadiness" kullanabilir.
Test-AzureStack -Group UpdateReadiness
Güncelleştirme işlemi sırasında temel altyapı hizmetlerinin genel güvenilirliğini ve kullanılabilirliğini geliştirmek için, güncelleştirme eylem planının bir parçası olarak yerel Güncelleştirme kaynak sağlayıcısı gerektiğinde otomatik genel düzeltmeleri algılar ve çağırır. Genel düzeltme "onarım" iş akışları şunlardır:
- En iyi durumda olmayan altyapı sanal makinelerini denetleme ve gerektiğinde onarmayı deneme.
- Denetim planının bir parçası olarak SQL hizmeti sorunlarını denetleyin ve gerektiğinde onarmayı deneme.
- Ağ Denetleyicisi'nin (NC) bir parçası olarak Yazılım Yük Dengeleyici (SLB) hizmetinin durumunu denetleyin ve gerektiğinde onarmaya çalışın.
- Ağ Denetleyicisi (NC) hizmetinin durumunu denetleyin ve gerektiğinde onarmayı deneme
- Acil Durum Kurtarma Konsolu Hizmeti (ERCS) hizmet dokusu düğümlerinin durumunu denetleyin ve gerektiğinde onarın.
- Altyapı rolünün durumunu denetleyin ve gerektiğinde onarın.
- Azure Tutarlı Depolama (ACS) hizmet dokusu düğümlerinin durumunu denetleyin ve gerektiğinde onarın.
- Günlük toplama güvenilirliğini ve performansını geliştirmek için Azure Stack tanılama araçlarına yönelik iyileştirmeler. Ağ ve kimlik hizmetleri için ek günlük kaydı.
- Gizli dizi döndürmeye hazır olma testi için Test-AzureStack güvenilirliğinde yapılan iyileştirmeler.
- Müşterinin Active Directory ortamıyla iletişim kurarken AD Graph güvenilirliğini artırmaya yönelik geliştirmeler
Get-AzureStackStampInformation'da donanım envanteri toplama iyileştirmeleri.
ERCS altyapısında çalışan işlemlerin güvenilirliğini artırmak için her ERCS örneğinin belleği 8 GB'tan 12 GB'a çıkar. Azure Stack tümleşik sistemleri yüklemesinde bu, genel olarak 12 GB'lık bir artışa neden olur.
- 1902, Ağ Denetleyicileri VSwitch Hizmeti'nde belirli bir düğümdeki tüm VM'lerin çevrimdışı olmasına neden olan bir sorunu düzeltir. Sorun birincil kayıp durumunda takılmasına neden oldu; burada birincil kişiyle bağlantı kurulamadı ancak rol başka bir iyi durumdaki örneğe devredilmedi ve bu durum yalnızca Microsoft destek hizmetlerine başvurarak çözülebiliyordu.
Önemli
Düzeltme ekinin ve güncelleştirme işleminin en az kiracı kapalı kalma süresine neden olduğundan emin olmak için, Azure Stack damga damganızda Kapasite dikey penceresinde 12 GB'tan fazla kullanılabilir alan olduğundan emin olun. Bu bellek artışının, güncelleştirmenin başarıyla yüklenmesinden sonra Kapasite dikey penceresinde yansıtılmış olduğunu görebilirsiniz.
Yaygın güvenlik açıkları ve açığa çıkarmalar
Bu güncelleştirme aşağıdaki güvenlik güncelleştirmelerini yükler:
- ADV190005
- CVE-2019-0595
- CVE-2019-0596
- CVE-2019-0597
- CVE-2019-0598
- CVE-2019-0599
- CVE-2019-0600
- CVE-2019-0601
- CVE-2019-0602
- CVE-2019-0615
- CVE-2019-0616
- CVE-2019-0618
- CVE-2019-0619
- CVE-2019-0621
- CVE-2019-0623
- CVE-2019-0625
- CVE-2019-0626
- CVE-2019-0627
- CVE-2019-0628
- CVE-2019-0630
- CVE-2019-0631
- CVE-2019-0632
- CVE-2019-0633
- CVE-2019-0635
- CVE-2019-0636
- CVE-2019-0656
- CVE-2019-0659
- CVE-2019-0660
- CVE-2019-0662
- CVE-2019-0663
Bu güvenlik açıkları hakkında daha fazla bilgi için önceki bağlantılara tıklayın veya 4487006 Microsoft Bilgi Bankası makalelerine bakın.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
Azure Stack güncelleştirmesini yüklemeye çalışırken güncelleştirmenin durumu başarısız olabilir ve durumu PreparationFailed olarak değiştirebilir. Bunun nedeni, güncelleştirme kaynak sağlayıcısının (URP) dosyaları işlenmek üzere depolama kapsayıcısından bir iç altyapı paylaşımına düzgün şekilde aktaramamasıdır. Sürüm 1901 'den (1.1901.0.95) başlayarak, Şimdi güncelleştir'e yeniden tıklayarak (Sürdür'e değil) bu soruna geçici bir çözüm bulabilirsiniz. ARDıNDAN URP, önceki denemedeki dosyaları temizler ve indirmeyi yeniden başlatır.
Test-AzureStack'i çalıştırdığınızda, Temel Kart Yönetim Denetleyicisi'nden (BMC) bir uyarı iletisi görüntülenir. Bu uyarıyı güvenle yoksayabilirsiniz.
- Bu güncelleştirmenin yüklenmesi sırasında , 'Error - Template for FaultType UserAccounts.New is missing' başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra uyarılar otomatik olarak kapanır.
Güncelleştirme sonrası adımlar
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için bkz . Düzeltmeler ve Hizmet İlkesi.
Bekleyen şifreleme anahtarlarında verileri alın ve Azure Stack dağıtımınızın dışında güvenli bir şekilde depolayın. Anahtarları alma yönergelerini izleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Hem yönetici hem de kullanıcı portallarında "Docker" araması yaparsanız, öğe yanlış döndürülür. Azure Stack'te kullanılamaz. Oluşturmaya çalışırsanız, hata göstergesi içeren bir dikey pencere görüntülenir.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Kullanıcı portalında, depolama hesabı içindeki bir bloba gidip gezinti ağacından Erişim İlkesi'ni açmayı denediğinizde, sonraki pencere yüklenemiyor. Bu sorunu geçici olarak çözmek için, aşağıdaki PowerShell cmdlet'leri sırasıyla erişim ilkelerini oluşturmayı, almayı, ayarlamayı ve silmeyi etkinleştirir:
İşlem
Yeni bir Windows Sanal Makinesi (VM) oluştururken aşağıdaki hata görüntülenebilir:
'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'
Hata, bir VM'de önyükleme tanılamasını etkinleştirir ancak önyükleme tanılama depolama hesabınızı silerseniz oluşur. Bu sorunu geçici olarak çözmek için depolama hesabını daha önce kullandığınız adla yeniden oluşturun.
- Sanal makine ölçek kümesi oluşturma deneyimi, dağıtım seçeneği olarak CentOS tabanlı 7.2 sağlar. Bu görüntü Azure Stack'te kullanılamadığından, dağıtımınız için başka bir işletim sistemi seçin veya operatör tarafından marketten dağıtımdan önce indirilmiş başka bir CentOS görüntüsü belirten bir Azure Resource Manager şablonu kullanın.
1902 güncelleştirmesini uyguladıktan sonra, Yönetilen Diskler ile VM'leri dağıtırken aşağıdaki sorunlarla karşılaşabilirsiniz:
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Kiracı portalında Abonelikler'e gidin ve aboneliği bulun. Kaynak Sağlayıcıları'nın ardından Microsoft.Compute'i seçip Yeniden Kaydet'e tıklayın.
- Aynı abonelik altında Erişim Denetimi 'ne (IAM) gidin ve Azure Stack - Yönetilen Disk'in listelendiğini doğrulayın.
- Çok kiracılı bir ortam yapılandırdıysanız, konuk diziniyle ilişkili bir abonelikte VM'leri dağıtma işlemi iç hata iletisiyle başarısız olabilir. Hatayı çözmek için bu makaledeki adımları izleyerek konuk dizinlerinizin her birini yeniden yapılandırın.
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
SSH yetkilendirmesi etkin olarak oluşturulan bir Ubuntu 18.04 VM, oturum açmak için SSH anahtarlarını kullanmanıza izin vermez. Geçici bir çözüm olarak, sağlamadan sonra SSH anahtarlarını uygulamak için Linux uzantısı için VM erişimini veya parola tabanlı kimlik doğrulamasını kullanın.
Ölçek kümesini Sanal Makine Ölçek Kümeleri dikey penceresinden kaldıramazsınız. Geçici bir çözüm olarak, kaldırmak istediğiniz ölçek kümesini seçin, ardından Genel Bakış bölmesinde sil düğmesine tıklayın.
3 hata etki alanı içeren bir kullanılabilirlik kümesinde VM oluşturma ve sanal makine ölçek kümesi örneği oluşturma işlemi, 4 düğümlü bir Azure Stack ortamında güncelleştirme işlemi sırasında FabricVmPlacementErrorUnsupportedFaultDomainSize hatasıyla başarısız oluyor. 2 hata etki alanına sahip bir kullanılabilirlik kümesinde tek vm'leri başarıyla oluşturabilirsiniz. Ancak ölçek kümesi örneği oluşturma işlemi, 4 düğümlü bir Azure Stack'te güncelleştirme işlemi sırasında hala kullanılamaz.
Ağ
Azure Stack portalında, bir VM örneğine bağlı bir ağ bağdaştırıcısına bağlı bir IP yapılandırmasının statik IP adresini değiştirdiğinizde,
The virtual machine associated with this network interface will be restarted to utilize the new private IP address...
.Bu iletiyi güvenle yoksayabilirsiniz; VM örneği yeniden başlatılmasa bile IP adresi değiştirilir.
Portalda bir gelen güvenlik kuralı ekler ve kaynak olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi listesinde Azure Stack için kullanılamayan çeşitli seçenekler görüntülenir. Azure Stack'te geçerli olan tek seçenekler şunlardır:
- Internet
- VirtualNetwork
- AzureLoadBalancer
Diğer seçenekler Azure Stack'te kaynak etiketleri olarak desteklenmez. Benzer şekilde, bir giden güvenlik kuralı ekler ve hedef olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi için de aynı seçenek listesi görüntülenir. Yalnızca geçerli seçenekler, önceki listede açıklandığı gibi Kaynak Etiketi ile aynıdır.
Ağ güvenlik grupları (NSG) Azure Stack'te genel Azure ile aynı şekilde çalışmaz. Azure'da, bir NSG kuralında birden çok bağlantı noktası ayarlayabilirsiniz (portal, PowerShell ve Resource Manager şablonlarını kullanarak). Ancak Azure Stack'te portal aracılığıyla bir NSG kuralında birden çok bağlantı noktası ayarlayamazsınız. Bu sorunu geçici olarak çözmek için bir Resource Manager şablonu veya PowerShell kullanarak bu ek kuralları ayarlayın.
Azure Stack, örnek boyutundan bağımsız olarak bugün bir VM örneğine 4'ten fazla Ağ Arabirimi (NIC) eklemeyi desteklemez.
Kullanıcı portalında, Load Balancer'a Arka Uç Havuzu eklemeyi denerseniz, işlem Load Balancer güncelleştirilemedi...hata iletisiyle başarısız olur. Bu sorunu geçici olarak çözmek için PowerShell, CLI veya Azure Resource Manager şablonu kullanarak arka uç havuzunu bir yük dengeleyici kaynağıyla ilişkilendirin.
Kullanıcı portalında, Bir Yük Dengeleyici için Gelen NAT Kuralı oluşturmayı denerseniz, işlem Load Balancer güncelleştirilemedi...hata iletisiyle başarısız olur. Bu sorunu geçici olarak çözmek için PowerShell, CLI veya Azure Resource Manager şablonu kullanarak arka uç havuzunu bir yük dengeleyici kaynağıyla ilişkilendirin.
Kullanıcı portalında Yük Dengeleyici Oluştur penceresinde Standart yük dengeleyici SKU'su oluşturma seçeneği gösterilir. Bu seçenek Azure Stack'te desteklenmez.
App Service
- Abonelikte ilk Azure İşlevinizi oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeniz gerekir.
Syslog
- Syslog yapılandırması bir güncelleştirme döngüsü aracılığıyla kalıcı olmaz ve syslog istemcisinin yapılandırmasını kaybetmesine ve syslog iletilerinin iletilmeyi durdurmasına neden olur. Bu sorun, syslog istemcisinin ga sürümünden (1809) bu yana Azure Stack'in tüm sürümleri için geçerlidir. Bu sorunu geçici olarak çözmek için bir Azure Stack güncelleştirmesi uyguladıktan sonra syslog istemcisini yeniden yapılandırın.
Güncelleştirmeyi indirme
Azure Stack 1902 güncelleştirme paketini buradan indirebilirsiniz.
Yalnızca bağlı senaryolarda Azure Stack dağıtımları düzenli aralıklarla güvenli bir uç noktayı denetler ve bulutunuz için bir güncelleştirme olup olmadığını size otomatik olarak bildirir. Daha fazla bilgi için bkz . Azure Stack güncelleştirmelerini yönetme.
Sonraki adımlar
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
1901 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1901 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme, Azure Stack'in bu sürümü için iyileştirmeler, düzeltmeler ve yeni özellikler içerir. Bu makalede ayrıca bu sürümdeki bilinen sorunlar açıklanır ve güncelleştirmeyi indirmeye yönelik bir bağlantı bulunur. Bilinen sorunlar doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1901 güncelleştirme derleme numarası 1.1901.0.95 veya 26 Şubat 2019'den sonra 1.1901.0.99'dir . Aşağıdaki nota bakın:
Önemli
Microsoft, müşterilerin 1811 'den (1.1811.0.101) 1901'e güncelleştirmesini etkileyebilecek bir sorun keşfetti ve sorunu gidermek için güncelleştirilmiş bir 1901 paketi yayımladı: derleme 1.1901.0.99, 1.1901.0.95'ten güncelleştirildi. Zaten 1.1901.0.95 olarak güncelleştirilmiş olan müşterilerin başka işlem yapması gerekmez.
1811'de bulunan bağlı müşteriler, Yönetici portalında bulunan yeni 1901 (1.1901.0.99) paketini otomatik olarak görür ve hazır olduğunda bu paketi yüklemelidir. Bağlantısı kesilmiş müşteriler, burada açıklanan işlemi kullanarak yeni 1901 paketini indirebilir ve içeri aktarabilir.
1901'in her iki sürümüne de sahip müşteriler, sonraki tam paketi veya düzeltme paketini yüklerken etkilenmez.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1901'e güncelleştirmeden önce 1811 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri yalnızca Azure Stack tümleşik sistemleri için geçerlidir; ASDK'ye düzeltmeleri yüklemeyi denemeyin.
Azure Stack düzeltmeleri
Zaten 1901'iniz varsa ve henüz herhangi bir düzeltme yüklemediyseniz, önce 1901 düzeltmesini yüklemeden doğrudan 1902'yi yükleyebilirsiniz.
- 1811: Mevcut düzeltme yok.
- 1901: KB 4500636 - Azure Stack düzeltmesi 1.1901.5.109
Önkoşullar
Önemli
1901'e güncelleştirmeden önce 1811 (varsa) için en son Azure Stack düzeltmesini yükleyin. Zaten 1901'iniz varsa ve henüz herhangi bir düzeltme yüklemediyseniz, önce 1901 düzeltmesini yüklemeden doğrudan 1902'yi yükleyebilirsiniz.
Bu güncelleştirmeyi yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan tüm işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametrelerle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektiren tüm sorunları çözün:
Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
Azure Stack System Center Operations Manager tarafından yönetildiğinde, 1901'i uygulamadan önce Microsoft Azure Stack yönetim paketini 1.0.3.11 sürümüne güncelleştirdiğinizden emin olun.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki yeni özellikleri ve iyileştirmeleri içerir:
Azure Stack'te yönetilen görüntüler, genelleştirilmiş bir VM'de (yönetilmeyen ve yönetilen) yalnızca ileriye dönük yönetilen disk VM'leri oluşturabilen bir yönetilen görüntü nesnesi oluşturmanıza olanak tanır. Daha fazla bilgi için bkz. Azure Stack Yönetilen Diskler.
AzureRm 2.4.0
- AzureRm.Profile
Hata düzeltmesi -Import-AzureRmContext
kaydedilen belirteci doğru bir şekilde seri durumdan çıkarmak için. - AzureRm.Resources
Hata düzeltmesi -Get-AzureRmResource
büyük/küçük harfe duyarlı olmayan bir şekilde kaynak türüne göre sorgulamak için. - Azure.Storage
AzureRm toplama modülü artık api-version 2017-07-29'ı destekleyen zaten yayımlanmış olan 4.5.0 sürümünü içerir. - AzureRm.Storage
AzureRm toplama modülü artık api-version 2017-10-01'i destekleyen zaten yayımlanmış olan 5.0.4 sürümünü içerir. - AzureRm.Compute
veNew-AzureRmVmss
içindeNew-AzureRmVM
basit parametre kümeleri eklendi.-Image
Parametre, kullanıcı görüntülerini belirtmeyi destekler. - AzureRm.Insights
AzureRm toplama modülü artık ölçümler, ölçüm tanımları kaynak türleri için api-version 2018-01-01'i destekleyen zaten yayımlanmış 5.1.5 sürümünü içeriyor.
- AzureRm.Profile
AzureStack 1.7.1 Bu yeni bir değişiklik sürümü. Hataya neden olan değişikliklerin ayrıntıları için bkz. https://aka.ms/azspshmigration171
- Azs.Backup.Admin Modülü
Hataya neden olan değişiklik: Sertifika tabanlı şifreleme modunda yedekleme değişiklikleri. Simetrik anahtarlar için destek kullanım dışı bırakıldı. - Azs.Fabric.Admin Modülü
Get-AzsInfrastructureVolume
kullanım dışı bırakıldı. Yeni cmdlet'iniGet-AzsVolume
kullanın.
Get-AzsStorageSystem
kullanım dışı bırakıldı. Yeni cmdlet'iniGet-AzsStorageSubSystem
kullanın.
Get-AzsStoragePool
kullanım dışı bırakıldı.StorageSubSystem
nesnesi capacity özelliğini içerir. - Azs.Compute.Admin Modülü
Hata düzeltmesi -Add-AzsPlatformImage
,Get-AzsPlatformImage
: Yalnızca başarı yolunda çağırmaConvertTo-PlatformImageObject
.
BugFix -Add-AzsVmExtension
,Get-AzsVmExtension
: ConvertTo-VmExtensionObject çağrısı yalnızca başarı yolunda yapılır. - Azs.Storage.Admin Modülü
Hata düzeltmesi - Yeni Depolama Kotası değer sağlanmadığında varsayılanları kullanıyor.
- Azs.Backup.Admin Modülü
Güncelleştirilmiş modüllerin başvurularını gözden geçirmek için bkz . Azure Stack Modül Başvurusu.
Düzeltilen sorunlar
- Portalın Azure Stack'te desteklenmeyen ilke tabanlı VPN ağ geçitleri oluşturma seçeneği göstermesine neden olan bir sorun düzeltildi. Bu seçenek portaldan kaldırılmıştır.
Sanal Ağ için DNS Ayarlarınızı Azure Stack DNS'yi Kullan'dan Özel DNS'ye güncelleştirdikten sonra örneklerin yeni ayar ile güncelleştirilmemesi sorunu düzeltildi.
-
V2 soneki içeren boyuta sahip VM'lerin dağıtılması sorunu düzeltildi; örneğin, Standard_A2_v2, son eki Standard_A2_v2 (küçük harf v) olarak belirtmesi gerekiyor. Genel Azure'da olduğu gibi artık Standard_A2_V2 (büyük harf V) kullanabilirsiniz.
- Portalı premium VM boyutunda (DS,Ds_v2,FS,FSv2) sanal makineler (VM) oluşturmak için kullandığınızda uyarı oluşturan bir sorun düzeltildi. VM standart bir depolama hesabında oluşturulmuştur. Bu durum işlevsel olarak, IOP'leri veya faturalamayı etkilemese de uyarı düzeltilmiştir.
Aşağıdaki uyarıları oluşturan Sistem Durumu denetleyicisi bileşeniyle ilgili bir sorun düzeltildi. Uyarılar güvenle yoksayılabilir:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
- İşlem kotası türleri altındaki Yönetilen Diskler kotalarının değerini 0 olarak ayarlarken 2048 GiB varsayılan değerine eşdeğer olan bir sorun düzeltildi. Şimdi sıfır kota değerine uyuldu.
- Ölçek birimlerini yönetmek için Start-AzsScaleUnitNode veya Stop-AzsScaleUnitNode PowerShell cmdlet'leri kullanılırken oluşan ve ölçek birimini başlatma veya durdurma girişiminin başarısız olabileceği bir sorun düzeltildi.
Microsoft.Insight kaynak sağlayıcısını abonelik ayarlarına kaydettiğiniz ve Konuk İşletim Sistemi Tanılaması'nın etkinleştirildiği bir Windows VM oluşturduğunuz ancak VM genel bakış sayfasındaki CPU Yüzdesi grafiğinin ölçüm verilerini göstermediği bir sorun düzeltildi. Veriler artık doğru şekilde görüntülenir.
Aynı ayrıcalıklı uç nokta (PEP) oturumunda Test-AzureStack çalıştırıldıktan sonra Get-AzureStackLog cmdlet'ini çalıştırmanın başarısız olduğu bir sorun düzeltildi. Artık Test-AzureStack'i yürüttüğün AYNı PEP oturumunu kullanabilirsiniz.
- Zamanlayıcı hizmetinin beklenmedik şekilde devre dışı durumuna geçtiği otomatik yedeklemelerle ilgili sorun düzeltildi.
- Azure Stack portalından Ağ Geçidini Sıfırla düğmesi kaldırıldı ve düğmeye tıklandığında hata oluştu. Azure Stack'te her kiracı VPN Gateway için ayrılmış VM örnekleri yerine çok kiracılı bir ağ geçidi olduğundan bu düğme Azure Stack'te işlev sunmaz, bu nedenle karışıklığı önlemek için kaldırılmıştır.
- Bu özellik Azure Stack'te desteklenmediğinden Ağ Özellikleri dikey penceresinden Etkili Güvenlik Kuralları bağlantısı kaldırıldı. Bağlantının mevcut olması, bu özelliğin desteklendiği ancak çalışmadığı izlenimini verdi. Karışıklığı azaltmak için bağlantıyı kaldırdık.
- OEM'den Azure Stack'e bir güncelleştirme uygulandıktan sonra Kullanılabilir güncelleştirme bildiriminin Azure Stack yönetici portalında görünmemesi sorunu düzeltildi.
Değişiklikler
Bu güncelleştirmedeki güvenlik geliştirmeleri, dizin hizmeti rolünün yedekleme boyutunun artmasına neden oldu. Dış depolama konumu için güncelleştirilmiş boyutlandırma kılavuzu için [altyapı yedekleme belgeleri... /azure-stack-backup-reference.md#storage-location-boyutlandırma). Bu değişiklik, daha büyük boyutlu veri aktarımı nedeniyle yedeklemenin tamamlanması için daha uzun bir süreyle sonuçlanmasını sağlar. Bu değişiklik tümleşik sistemleri etkiler.
Ocak 2019'dan itibaren Kubernetes kümelerini Active Directory Federasyon Hizmetleri'nde (AD FS) kayıtlı, bağlı Azure Stack damgalarına dağıtabilirsiniz (İnternet erişimi gereklidir). Yeni Kubernetes Market öğesini indirmek için buradaki yönergeleri izleyin. Kubernetes kümesini dağıtmak için buradaki yönergeleri izleyin. Hedef sistemin ADD veya AD FS kayıtlı olup olmadığını belirten yeni parametreleri not edin. AD FS ise, dağıtım sertifikasının depolandığı Key Vault parametrelerini girmek için yeni alanlar kullanılabilir.
AD FS desteği olsa bile Kubernetes kümelerinin dağıtımı için İnternet erişimi gerektiğini unutmayın.
Azure Stack'e güncelleştirmeleri veya düzeltmeleri yükledikten sonra, bir veya daha fazla kimlik uygulamasına yeni izinler verilmesini gerektiren yeni özellikler tanıtılabilir. Bu izinlerin verilmesi için giriş dizinine yönetici erişimi gerekir ve bu nedenle otomatik olarak yapılamaz. Örneğin:
$adminResourceManagerEndpoint = "https://adminmanagement.<region>.<domain>" $homeDirectoryTenantName = "<homeDirectoryTenant>.onmicrosoft.com" # This is the primary tenant Azure Stack is registered to Update-AzsHomeDirectoryTenant -AdminResourceManagerEndpoint $adminResourceManagerEndpoint ` -DirectoryTenantName $homeDirectoryTenantName -Verbose
Azure Stack kapasitesini doğru planlamak için dikkat edilmesi gereken yeni bir nokta vardır. 1901 güncelleştirmesi ile artık oluşturulabilecek toplam Sanal Makineler sayısında bir sınır vardır. Bu sınırın çözüm dengesizliklerini önlemek için geçici olması amaçlanmıştır. Daha fazla sayıda VM'deki kararlılık sorununun kaynağı gideriliyor ancak düzeltme için belirli bir zaman çizelgesi henüz belirlenmedi. 1901 güncelleştirmesi ile sunucu başına toplam çözüm sınırı 700 olan 60 VM'lik bir sınır vardır. Örneğin, 8 sunucu Azure Stack VM sınırı 480 (8 * 60) olabilir. 12-16 sunucu Azure Stack çözümü için sınır 700 olur. Bu sınır, bir operatörün damga damgasında tutmak istediğiniz dayanıklılık yedeği ve CPU sanal ile fiziksel oran gibi tüm işlem kapasitesi konuları göz önünde bulundurularak oluşturulmuştur. Daha fazla bilgi için kapasite planlayıcısının yeni sürümüne bakın.
VM ölçek sınırına ulaşılması durumunda, sonuç olarak şu hata kodları döndürülür: VMsPerScaleUnitLimitExceeded, VMsPerScaleUnitNodeLimitExceeded.İşlem API'sinin sürümü 2017-12-01'e yükseltildi.
Altyapı yedeklemesi artık yalnızca ortak anahtara () sahip bir sertifika gerektiriyor. CER) yedekleme verilerini şifrelemek için. Simetrik şifreleme anahtarı desteği 1901'den itibaren kullanım dışı bırakılmıştır. Altyapı yedeklemesi 1901'e güncelleştirmeden önce yapılandırılırsa şifreleme anahtarları yerinde kalır. Yedekleme ayarlarını güncelleştirmek için geriye dönük uyumluluk desteğine sahip en az 2 güncelleştirmeniz daha olacaktır. Daha fazla bilgi için bkz . Azure Stack altyapı yedeklemesi en iyi yöntemleri.
Yaygın güvenlik açıkları ve açığa çıkarmalar
Bu güncelleştirme aşağıdaki güvenlik güncelleştirmelerini yükler:
- CVE-2018-8477
- CVE-2018-8514
- CVE-2018-8580
- CVE-2018-8595
- CVE-2018-8596
- CVE-2018-8598
- CVE-2018-8621
- CVE-2018-8622
- CVE-2018-8627
- CVE-2018-8637
- CVE-2018-8638
- ADV190001
- CVE-2019-0536
- CVE-2019-0537
- CVE-2019-0545
- CVE-2019-0549
- CVE-2019-0553
- CVE-2019-0554
- CVE-2019-0559
- CVE-2019-0560
- CVE-2019-0561
- CVE-2019-0569
- CVE-2019-0585
- CVE-2019-0588
Bu güvenlik açıkları hakkında daha fazla bilgi için önceki bağlantılara tıklayın veya 4480977 Microsoft Bilgi Bankası makalelerine bakın.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
Azure Stack güncelleştirmesini yüklemeye çalışırken güncelleştirmenin durumu başarısız olabilir ve durumu PreparationFailed olarak değiştirebilir. Bunun nedeni, güncelleştirme kaynak sağlayıcısının (URP) dosyaları işlenmek üzere depolama kapsayıcısından bir iç altyapı paylaşımına düzgün şekilde aktaramamasıdır. Sürüm 1901 'den (1.1901.0.95) başlayarak, Şimdi güncelleştir'e yeniden tıklayarak (Sürdür'e değil) bu soruna geçici bir çözüm bulabilirsiniz. ARDıNDAN URP, önceki denemedeki dosyaları temizler ve indirmeyi yeniden başlatır.
Test-AzureStack'i çalıştırırken AzsInfraRoleSummary veya AzsPortalApiSummary testi başarısız olursa Test-AzureStack'i bayrağıyla
-Repair
çalıştırmanız istenir. Bu komutu çalıştırırsanız, aşağıdaki hata iletisiyle başarısız olur:Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null.
Test-AzureStack'i çalıştırdığınızda, Temel Kart Yönetim Denetleyicisi'nden (BMC) bir uyarı iletisi görüntülenir. Bu uyarıyı güvenle yoksayabilirsiniz.
- Bu güncelleştirmenin yüklenmesi sırasında , 'Error - Template for FaultType UserAccounts.New is missing' başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra uyarılar otomatik olarak kapanır.
Güncelleştirme sonrası adımlar
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için bkz . Düzeltmeler ve Hizmet İlkesi.
Bekleyen şifreleme anahtarlarında verileri alın ve Azure Stack dağıtımınızın dışında güvenli bir şekilde depolayın. Anahtarları alma yönergelerini izleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Hem yönetici hem de kullanıcı portallarında "Docker" araması yaparsanız, öğe yanlış döndürülür. Azure Stack'te kullanılamaz. Oluşturmaya çalışırsanız, hata göstergesi içeren bir dikey pencere görüntülenir.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
İşlem
Yeni bir Windows Sanal Makinesi (VM) oluştururken aşağıdaki hata görüntülenebilir:
'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'
Hata, bir VM'de önyükleme tanılamasını etkinleştirir ancak önyükleme tanılama depolama hesabınızı silerseniz oluşur. Bu sorunu geçici olarak çözmek için depolama hesabını daha önce kullandığınız adla yeniden oluşturun.
- Sanal makine ölçek kümesi (VMSS) oluşturma deneyimi, dağıtım seçeneği olarak CentOS tabanlı 7.2 sağlar. Bu görüntü Azure Stack'te kullanılamadığından, dağıtımınız için başka bir işletim sistemi seçin veya operatör tarafından marketten dağıtımdan önce indirilmiş başka bir CentOS görüntüsü belirten bir Azure Resource Manager şablonu kullanın.
1901 güncelleştirmesini uyguladıktan sonra, Yönetilen Diskler ile VM'leri dağıtırken aşağıdaki sorunlarla karşılaşabilirsiniz:
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Kiracı portalında Abonelikler'e gidin ve aboneliği bulun. Kaynak Sağlayıcıları'nın ardından Microsoft.Compute'i seçip Yeniden Kaydet'e tıklayın.
- Aynı abonelik altında Erişim Denetimi 'ne (IAM) gidin ve AzureStack-DiskRP-Client'ın listelendiğini doğrulayın.
- Çok kiracılı bir ortam yapılandırdıysanız, konuk diziniyle ilişkili bir abonelikte VM'leri dağıtma işlemi iç hata iletisiyle başarısız olabilir. Hatayı çözmek için bu makaledeki adımları izleyerek konuk dizinlerinizin her birini yeniden yapılandırın.
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
SSH yetkilendirmesi etkin olarak oluşturulan bir Ubuntu 18.04 VM, oturum açmak için SSH anahtarlarını kullanmanıza izin vermez. Geçici bir çözüm olarak, sağlamadan sonra SSH anahtarlarını uygulamak için Linux uzantısı için VM erişimini veya parola tabanlı kimlik doğrulamasını kullanın.
Ölçek kümesini Sanal Makine Ölçek Kümeleri dikey penceresinden kaldıramazsınız. Geçici bir çözüm olarak, kaldırmak istediğiniz ölçek kümesini seçin, ardından Genel Bakış bölmesinde sil düğmesine tıklayın.
Ağ
Azure Stack portalında, bir VM örneğine bağlı bir ağ bağdaştırıcısına bağlı bir IP yapılandırmasının statik IP adresini değiştirdiğinizde,
The virtual machine associated with this network interface will be restarted to utilize the new private IP address...
.Bu iletiyi güvenle yoksayabilirsiniz; VM örneği yeniden başlatılmasa bile IP adresi değiştirilir.
Portalda bir gelen güvenlik kuralı ekler ve kaynak olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi listesinde Azure Stack için kullanılamayan çeşitli seçenekler görüntülenir. Azure Stack'te geçerli olan tek seçenekler şunlardır:
Internet
VirtualNetwork
AzureLoadBalancer
Diğer seçenekler Azure Stack'te kaynak etiketleri olarak desteklenmez. Benzer şekilde, bir giden güvenlik kuralı ekler ve hedef olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi için de aynı seçenek listesi görüntülenir. Yalnızca geçerli seçenekler, önceki listede açıklandığı gibi Kaynak Etiketi ile aynıdır.
Ağ güvenlik grupları (NSG) Azure Stack'te genel Azure ile aynı şekilde çalışmaz. Azure'da, bir NSG kuralında birden çok bağlantı noktası ayarlayabilirsiniz (portal, PowerShell ve Resource Manager şablonlarını kullanarak). Ancak Azure Stack'te portal aracılığıyla bir NSG kuralında birden çok bağlantı noktası ayarlayamazsınız. Bu sorunu geçici olarak çözmek için bir Resource Manager şablonu veya PowerShell kullanarak bu ek kuralları ayarlayın.
- Azure Stack, örnek boyutundan bağımsız olarak bugün bir VM örneğine 4'ten fazla Ağ Arabirimi (NIC) eklemeyi desteklemez.
App Service
- Abonelikte ilk Azure İşlevinizi oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeniz gerekir.
Syslog
- Syslog yapılandırması bir güncelleştirme döngüsü aracılığıyla kalıcı olmaz ve syslog istemcisinin yapılandırmasını kaybetmesine ve syslog iletilerinin iletilmeyi durdurmasına neden olur. Bu sorun, syslog istemcisinin ga sürümünden (1809) bu yana Azure Stack'in tüm sürümleri için geçerlidir. Bu sorunu geçici olarak çözmek için bir Azure Stack güncelleştirmesi uyguladıktan sonra syslog istemcisini yeniden yapılandırın.
Güncelleştirmeyi indirme
Azure Stack 1901 güncelleştirme paketini buradan indirebilirsiniz.
Yalnızca bağlı senaryolarda Azure Stack dağıtımları düzenli aralıklarla güvenli bir uç noktayı denetler ve bulutunuz için bir güncelleştirme olup olmadığını size otomatik olarak bildirir. Daha fazla bilgi için bkz . Azure Stack güncelleştirmelerini yönetme.
Sonraki adımlar
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
1811 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1811 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme paketi, Azure Stack'in bu sürümüne yönelik iyileştirmeler, düzeltmeler ve yeni özellikler içerir. Bu makalede ayrıca bu sürümdeki bilinen sorunlar açıklanır ve güncelleştirmeyi indirebilmeniz için bir bağlantı bulunur. Bilinen sorunlar doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1811 güncelleştirme derleme numarası 1.1811.0.101'dir.
Düzeltmeler
Azure Stack, düzeltmeleri düzenli aralıklarla yayımlar. Azure Stack'i 1811'e güncelleştirmeden önce 1809 için en son Azure Stack düzeltmesini yüklediğinizden emin olun.
Azure Stack düzeltmeleri
- 1809: KB 4481548 – Azure Stack düzeltmesi 1.1809.12.114
- 1811: Mevcut düzeltme yok.
Önkoşullar
Önemli
1811 güncelleştirmesi yüklenirken, yönetici portalının tüm örneklerinin kapalı olduğundan emin olmanız gerekir. Kullanıcı portalı açık kalabilir, ancak yönetici portalı kapatılmalıdır.
Azure Stack dağıtımınızı Azure Stack uzantısı konağı için hazır duruma getirme. Aşağıdaki yönergeleri kullanarak sisteminizi hazırlayın: Azure Stack için uzantı konağına hazırlanma.
1811'e güncelleştirmeden önce 1809 için en son Azure Stack düzeltmesini yükleyin.
Bu güncelleştirmeyi yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan tüm işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametrelerle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektirenleri çözün.
Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary, AzsHostingServiceCertificates
Uzantı ana bilgisayar gereksinimleri karşılanmadıysa çıkış
Test-AzureStack
aşağıdaki iletiyi görüntüler:To proceed with installation of the 1811 update, you will need to import the SSL certificates required for Extension Host, which simplifies network integration and increases the security posture of Azure Stack. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare
Azure Stack 1811 güncelleştirmesi, zorunlu uzantı konak sertifikalarını Azure Stack ortamınıza düzgün bir şekilde içeri aktarmanızı gerektirir. 1811 güncelleştirmesini yüklemeye devam etmek için uzantı konağı için gereken SSL sertifikalarını içeri aktarmanız gerekir. Sertifikaları içeri aktarmak için bu bölüme bakın.
Her uyarıyı yoksayar ve yine de 1811 güncelleştirmesini yüklemeyi seçerseniz, güncelleştirme yaklaşık 1 saat içinde aşağıdaki iletiyle başarısız olur:
The required SSL certificates for the Extension Host have not been found. The Azure Stack update will halt. Refer to this link to prepare for Extension Host: https://learn.microsoft.com/azure-stack/operator/azure-stack-extension-host-prepare, then resume the update. Exception: The Certificate path does not exist: [certificate path here]
Zorunlu uzantı konak sertifikalarını düzgün bir şekilde içeri aktardıktan sonra, Yönetici portalından 1811 güncelleştirmesini sürdürebilirsiniz. Microsoft, Azure Stack operatörlerine güncelleştirme işlemi sırasında bir bakım penceresi zamanlamalarını önerir ancak uzantı konak sertifikalarının eksik olması nedeniyle oluşan bir hata mevcut iş yüklerini veya hizmetleri etkilememelidir.
Bu güncelleştirmenin yüklenmesi sırasında, uzantı konağı yapılandırılırken Azure Stack kullanıcı portalı kullanılamaz. Uzantı konağı yapılandırması 5 saate kadar sürebilir. Bu süre boyunca bir güncelleştirmenin durumunu denetleyebilir veya Azure Stack Yöneticisi PowerShell veya ayrıcalıklı uç noktayı kullanarak başarısız bir güncelleştirme yüklemesini sürdürebilirsiniz.
Azure Stack System Center Operations Manager tarafından yönetildiğinde, 1811'i uygulamadan önce Microsoft Azure Stack yönetim paketini 1.0.3.11 sürümüne güncelleştirdiğinizden emin olun.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki yeni özellikleri ve iyileştirmeleri içerir:
Bu sürümle , uzantı konağı etkinleştirilir. Uzantı konağı, ağ tümleştirmesini basitleştirir ve Azure Stack'in güvenlik duruşunu geliştirir.
Özellikle Azure CLI kullanılırken Active Directory Federasyon Hizmetleri (AD FS) ile cihaz kimlik doğrulaması desteği eklendi. Daha fazla bilgi için bkz. Azure Stack'te Azure CLI ile API sürüm profillerini kullanma
Active Directory Federasyon Hizmetleri (AD FS) ile bir istemci gizli dizisi kullanan Hizmet Sorumluları için destek eklendi. Daha fazla bilgi için bkz . AD FS için hizmet sorumlusu oluşturma.
Bu sürüm, aşağıdaki Azure Depolama Hizmeti API sürümleri için destek ekler: 2017-07-29, 2017-11-09. Aşağıdaki Azure Depolama Kaynak Sağlayıcısı API sürümleri için de destek eklenir: 2016-05-01, 2016-12-01, 2017-06-01 ve 2017-10-01. Daha fazla bilgi için bkz . Azure Stack depolama: Farklılıklar ve dikkat edilmesi gerekenler.
ADFS hizmet ilkelerini güncelleştirmek ve kaldırmak için yeni ayrıcalıklı uç nokta komutları eklendi. Daha fazla bilgi için bkz . AD FS için hizmet sorumlusu oluşturma.
Azure Stack operatörünün bir ölçek birimi düğümünü başlatmasına, durdurmasına ve kapatmasına olanak sağlayan yeni Ölçek Birimi Düğümü işlemleri eklendi. Daha fazla bilgi için bkz . Azure Stack'te birim düğümü eylemlerini ölçeklendirme.
Ortamın kayıt ayrıntılarını görüntüleyen yeni bir bölge özellikleri dikey penceresi eklendi. Yönetici portalında varsayılan panoda Bölge Yönetimi kutucuğuna tıklayıp Özellikler'i seçerek bu bilgileri görüntüleyebilirsiniz.
BMC kimlik bilgilerini fiziksel makinelerle iletişim kurmak için kullanılan kullanıcı adı ve parolayla güncelleştirmek için yeni bir ayrıcalıklı uç nokta komutu eklendi. Daha fazla bilgi için bkz . Temel kart yönetim denetleyicisi (BMC) kimlik bilgilerini güncelleştirme.
Yöneticinin ve kullanıcı portallarının sağ üst köşesindeki yardım ve destek simgesi (soru işareti) Azure portalında kullanılabilir olduğu gibi Azure yol haritasına erişme özelliği eklendi.
Bağlantısı kesilmiş kullanıcılar için geliştirilmiş bir Market yönetim deneyimi eklendi. Bir Market öğesini bağlantısız bir ortamda yayımlamaya yönelik karşıya yükleme işlemi, görüntüyü ve Market paketini ayrı ayrı karşıya yüklemek yerine tek bir adımla basitleştirilir. Karşıya yüklenen ürün Market yönetimi dikey penceresinde de görünür.
Bu sürüm, Azure Stack gizli dizi döndürmesi sırasında yalnızca dış sertifikaları döndürme özelliğini ekleyerek gizli dizi döndürme için gerekli bakım penceresini azaltır.
Azure Stack PowerShell 1.6.0 sürümüne güncelleştirildi. Güncelleştirme, Azure Stack'teki depolamayla ilgili yeni özellikler için destek içerir. Daha fazla bilgi için PowerShell Galerisi Azure Stack Yönetim Modülü 1.6.0 sürüm notlarını inceleyin. Azure Stack PowerShell'i güncelleştirme veya yükleme hakkında bilgi için bkz. Azure Stack için PowerShell'i yükleme.
Yönetilen Diskler artık Azure Stack portalını kullanarak sanal makine oluştururken varsayılan olarak etkindir. VM oluşturma hatalarını önlemek için Yönetilen Diskler için gereken ek adımlar için bilinen sorunlar bölümüne bakın.
Bu sürüm, Azure Stack operatörü için uyarı Onarım eylemleri sağlar. 1811'deki bazı uyarılar, uyarıda sorunu çözmek için seçebileceğiniz bir Onar düğmesi sağlar. Daha fazla bilgi için bkz . Azure Stack'te sistem durumunu ve uyarıları izleme.
Azure Stack'teki güncelleştirme deneyimi güncelleştirmeleri. Güncelleştirme geliştirmeleri şunlardır:
Devam eden ve tamamlanan güncelleştirmeleri daha iyi izlemek için Güncelleştirmeler'i Güncelleştirme geçmişinden ayıran sekmeler.
Geçerli ve OEM sürümleri için yeni simgeler ve düzenin yanı sıra Son güncelleştirme tarihi ile temel bilgiler bölümündeki gelişmiş durum görselleştirmeleri.
Sürüm notları sütununun Görüntüleme bağlantısı, kullanıcıyı genel güncelleştirme sayfası yerine doğrudan o güncelleştirmeye özgü belgelere götürür.
Güncelleştirmelerin her birinin çalışma zamanlarını ve gelişmiş filtreleme özelliklerini belirlemek için kullanılan Güncelleştirme geçmişi sekmesi.
Bağlı Olan Azure Stack ölçek birimleri kullanıma sunulduklarında güncelleştirmeleri otomatik olarak almaya devam eder.
Bağlı olmayan Azure Stack ölçek birimleri, önceki gibi güncelleştirmeleri içeri aktarabilir.
JSON günlüklerini portaldan indirme işleminde herhangi bir değişiklik yoktur. Azure Stack operatörleri ilerleme durumunu ifade eden genişletme adımlarını görür.
Daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
Düzeltilen sorunlar
- Genel IP adresi kullanım ölçümü verilerinin, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini göstermesine neden olan bir sorun düzeltildi. Artık bu verileri kullanarak genel IP adresi kullanımını doğru bir şekilde hesaplayabilirsiniz.
- Azure Stack portalını kullanarak yeni bir sanal makine (VM) oluşturulurken oluşan bir sorun düzeltildi. VM boyutunun seçilmesi USD/Month sütununun Kullanılamaz iletisi görüntülemesine neden oldu. Bu sütun artık görünmez; VM fiyatlandırma sütununun görüntülenmesi Azure Stack'te desteklenmez.
- Yönetici portalının, herhangi bir kullanıcı aboneliğinin ayrıntılarına erişirken dikey pencereyi kapatıp Son'a tıkladıktan sonra kullanıcı aboneliği adının görünmemesi sorunu düzeltildi. Kullanıcı aboneliği adı artık görünür.
- Hem yönetici hem de kullanıcı portallarındaki bir sorun düzeltildi: Portal ayarlarına tıklayıp Tüm ayarları ve özel panoları sil'i seçtiğinizde beklendiği gibi çalışmadı ve bir hata bildirimi görüntülendi. Bu seçenek artık düzgün çalışıyor.
- Hem yönetici hem de kullanıcı portallarındaki bir sorun düzeltildi: Tüm hizmetler'in altında varlık DDoS koruma planları yanlış listelendi. Azure Stack'te kullanılamaz. Liste kaldırıldı.
- Etkinleştirme Gerekli'yi gösteren uyarının görüntülenmediği yeni bir Azure Stack ortamı yüklediğinizde oluşan bir sorun düzeltildi. Şimdi doğru şekilde görüntülenir.
- ADFS kullanırken kullanıcı grubuna RBAC ilkelerinin uygulanmasını engelleyen bir sorun düzeltildi.
- Genel VIP ağından erişilemeyen bir dosya sunucusu nedeniyle altyapı yedeklemelerinin başarısız olmasıyla ilgili bir sorun düzeltildi. Bu düzeltme, altyapı yedekleme hizmetini genel altyapı ağına geri taşır. 1809 için bu sorunu gideren en son Azure Stack düzeltmesini uyguladıysanız, 1811 güncelleştirmesi başka değişiklik yapmaz.
- Azure Stack yöneticisinde veya kullanıcı portalında oturum açmak için kullandığınız hesabın Tanımlanamayan kullanıcı olarak görüntülenmesine neden olan bir sorun düzeltildi. Hesapta Ad veya Soyadı belirtilmediğinde bu ileti görüntülenir.
- Sanal makine ölçek kümesi (VMSS) oluşturmak için portalın kullanılması, Internet Explorer kullanılırken örnek boyutu açılan listesinin düzgün yüklenmemesi sorunu düzeltildi. Bu tarayıcı artık düzgün çalışıyor.
- Altyapı Rolü Örneğinin kullanılamadığını veya Birim Düğümünü Ölçeklendir'in çevrimdışı olduğunu belirten gürültülü uyarılar oluşturan bir sorun düzeltildi.
- VM genel bakış sayfasının VM ölçüm grafiğini doğru şekilde gösterememesine neden olan bir sorun düzeltildi.
Değişiklikler
- Bir plandaki kotaları görüntülemenin ve düzenlemenin yeni bir yolu 1811'de kullanıma sunulmuştur. Daha fazla bilgi için bkz . Mevcut kotayı görüntüleme.
Bu güncelleştirmedeki güvenlik geliştirmeleri, dizin hizmeti rolünün yedekleme boyutunun artmasına neden oldu. Dış depolama konumu için güncelleştirilmiş boyutlandırma kılavuzu için altyapı yedekleme belgelerine bakın. Bu değişiklik, daha büyük boyutlu veri aktarımı nedeniyle yedeklemenin tamamlanması için daha uzun bir süreyle sonuçlanmasını sağlar. Bu değişiklik tümleşik sistemleri etkiler.
BitLocker kurtarma anahtarlarını almak için mevcut PEP cmdlet'i 1811'de Get-AzsCsvsRecoveryKeys'ten Get-AzsRecoveryKeys olarak yeniden adlandırılır. BitLocker kurtarma anahtarlarını alma hakkında daha fazla bilgi için anahtarları alma yönergelerine bakın.
Yaygın güvenlik açıkları ve açığa çıkarmalar
Bu güncelleştirme aşağıdaki güvenlik güncelleştirmelerini yükler:
- CVE-2018-8256
- CVE-2018-8407
- CVE-2018-8408
- CVE-2018-8415
- CVE-2018-8417
- CVE-2018-8450
- CVE-2018-8471
- CVE-2018-8476
- CVE-2018-8485
- CVE-2018-8544
- CVE-2018-8547
- CVE-2018-8549
- CVE-2018-8550
- CVE-2018-8553
- CVE-2018-8561
- CVE-2018-8562
- CVE-2018-8565
- CVE-2018-8566
- CVE-2018-8584
Bu güvenlik açıkları hakkında daha fazla bilgi için önceki bağlantılara tıklayın veya 4478877 Microsoft Bilgi Bankası makalelerine bakın.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
Test-AzureStack'i aynı ayrıcalıklı uç nokta (PEP) oturumunda çalıştırdıktan sonra Get-AzureStackLog PowerShell cmdlet'ini çalıştırdığınızda Get-AzureStackLog başarısız olur. Bu sorunu geçici olarak çözmek için Test-AzureStack'i çalıştırdığınız PEP oturumunu kapatın ve get-AzureStackLog komutunu çalıştırmak için yeni bir oturum açın.
1811 güncelleştirmesi yüklenirken, yönetici portalının tüm örneklerinin bu süre boyunca kapalı olduğundan emin olun. Kullanıcı portalı açık kalabilir, ancak yönetici portalı kapatılmalıdır.
Test-AzureStack'i çalıştırırken AzsInfraRoleSummary veya AzsPortalApiSummary testi başarısız olursa Test-AzureStack'i bayrağıyla
-Repair
çalıştırmanız istenir. Bu komutu çalıştırırsanız, şu hata iletisiyle başarısız olur:Unexpected exception getting Azure Stack health status. Cannot bind argument to parameter 'TestResult' because it is null.
Bu sorun gelecek bir sürümde düzeltilecektir.1811 güncelleştirmesi yüklenirken uzantı konağı yapılandırılırken Azure Stack kullanım portalı kullanılamaz. Uzantı konağı yapılandırması 5 saate kadar sürebilir. Bu süre boyunca bir güncelleştirmenin durumunu denetleyebilir veya Azure Stack Yöneticisi PowerShell veya ayrıcalıklı uç noktayı kullanarak başarısız bir güncelleştirme yüklemesini sürdürebilirsiniz.
1811 güncelleştirmesi yüklenirken kullanıcı portalı panosu kullanılamayabilir ve özelleştirmeler kaybolabilir. Güncelleştirme tamamlandıktan sonra portal ayarlarını açıp Varsayılan ayarları geri yükle'yi seçerek panoyu varsayılan ayara geri yükleyebilirsiniz.
Test-AzureStack'i çalıştırdığınızda, Temel Kart Yönetim Denetleyicisi'nden (BMC) bir uyarı iletisi görüntülenir. Bu uyarıyı güvenle yoksayabilirsiniz.
- Bu güncelleştirmenin yüklenmesi sırasında ,'Error – Template for FaultType UserAccounts.New is missing' başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra uyarılar otomatik olarak kapanır.
- OEM'nizden Azure Stack'e bir güncelleştirme uyguladıysanız, Azure Stack yönetici portalında **Güncelleştirme kullanılabilir** bildirimi görünmeyebilir. Microsoft güncelleştirmesini yüklemek için, burada [Azure Stack'te güncelleştirmeleri uygula](.. /azure-stack-apply-updates.md).
Güncelleştirme sonrası adımlar
Bu güncelleştirme yüklendikten sonra, ilgili düzeltmeleri yükleyin. Daha fazla bilgi için bkz . Düzeltmeler ve Hizmet İlkesi.
Bekleyen şifreleme anahtarlarında verileri alın ve Azure Stack dağıtımınızın dışında güvenli bir şekilde depolayın. Anahtarları alma yönergelerini izleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Hem yönetici hem de kullanıcı portallarında "Docker" araması yaparsanız, öğe yanlış döndürülür. Azure Stack'te kullanılamaz. Oluşturmaya çalışırsanız, hata göstergesi içeren bir dikey pencere görüntülenir.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenle yoksayılabilir. Bunlar zaman içinde otomatik olarak kapatılır.
İşlem
Yeni bir Windows Sanal Makinesi (VM) oluştururken, Ayarlar dikey penceresi devam etmek için genel bir gelen bağlantı noktası seçmenizi gerektirir. 1811'de bu ayar gereklidir ancak hiçbir etkisi yoktur. Bunun nedeni özelliğin Azure Stack'te uygulanmayan Azure Güvenlik Duvarı bağımlı olmasıdır. VM oluşturmaya devam etmek için Genel Gelen Bağlantı Noktası Yok'a veya diğer seçeneklerden herhangi birini seçebilirsiniz. Ayarın hiçbir etkisi olmaz.
Yeni bir Windows Sanal Makinesi (VM) oluştururken aşağıdaki hata görüntülenebilir:
'Failed to start virtual machine 'vm-name'. Error: Failed to update serial output settings for VM 'vm-name'
Hata, bir VM'de önyükleme tanılamasını etkinleştirir ancak önyükleme tanılama depolama hesabınızı silerseniz oluşur. Bu sorunu geçici olarak çözmek için depolama hesabını daha önce kullandığınız adla yeniden oluşturun.
Dv2 serisi VM oluştururken D11-14v2 VM'leri sırasıyla 4, 8, 16 ve 32 veri diski oluşturmanıza olanak sağlar. Ancak VM oluştur bölmesinde 8, 16, 32 ve 64 veri diski gösterilir.
Azure Stack'te kullanım kayıtları beklenmeyen büyük harf kullanımı içerebilir; mesela:
{"Microsoft.Resources":{"resourceUri":"/subscriptions/<subid>/resourceGroups/ANDREWRG/providers/Microsoft.Compute/ virtualMachines/andrewVM0002","location":"twm","tags":"null","additionalInfo": "{\"ServiceType\":\"Standard_DS3_v2\",\"ImageType\":\"Windows_Server\"}"}}
Bu örnekte kaynak grubunun adı AndrewRG olmalıdır. Bu tutarsızlığı güvenle yoksayabilirsiniz.
- V2 soneki içeren boyutları olan VM'leri dağıtmak için; örneğin, Standard_A2_v2, son eki Standard_A2_v2 (küçük v) olarak belirtin. Standard_A2_V2 (büyük harf V) kullanmayın. Bu genel Azure'da çalışır ve Azure Stack'te bir tutarsızlıktır.
Add-AzsPlatformImage cmdlet'ini kullanırken, diskin karşıya yüklendiği depolama hesabı URI'si olarak -OsUri parametresini kullanmanız gerekir. Diskin yerel yolunu kullanırsanız, cmdlet aşağıdaki hatayla başarısız olur:
Long running operation failed with status 'Failed'
Premium VM boyutunda (DS,Ds_v2,FS,FSv2) sanal makineler (VM) oluşturmak için portalı kullandığınızda, VM standart bir depolama hesabında oluşturulur. Standart bir depolama hesabında oluşturma işlevi, IOP'leri veya faturalamayı etkilemez. Şunu belirten uyarıyı güvenle yoksayabilirsiniz:
You've chosen to use a standard disk on a size that supports premium disks. This could impact operating system performance and is not recommended. Consider using premium storage (SSD) instead.
- Sanal makine ölçek kümesi (VMSS) oluşturma deneyimi, dağıtım seçeneği olarak CentOS tabanlı 7.2 sağlar. Bu görüntü Azure Stack'te kullanılamadığından, dağıtımınız için başka bir işletim sistemi seçin veya operatör tarafından marketten dağıtımdan önce indirilmiş başka bir CentOS görüntüsü belirten bir Azure Resource Manager şablonu kullanın.
- Ölçek birimlerini yönetmek için Start-AzsScaleUnitNode veya Stop-AzsScaleunitNode PowerShell cmdlet'lerini kullanırken, ölçek birimini başlatma veya durdurma ilk denemesi başarısız olabilir. cmdlet ilk çalıştırmada başarısız olursa cmdlet'i ikinci kez çalıştırın. İkinci çalıştırma işlemi başarıyla tamamlamalıdır.
- BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğrayın.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Yönetilen Diskler, sağlanabilir yönetilen disklerin maksimum kapasitesini sınırlamak için iki yeni işlem kotası türü oluşturur. Varsayılan olarak, her yönetilen disk kota türü için 2048 GiB ayrılır. Ancak aşağıdaki sorunlarla karşılaşabilirsiniz:
- 1808 güncelleştirmesi öncesinde oluşturulan kotalar için, Yönetilen Diskler kotası Yönetici portalında 0 değeri gösterir, ancak 2048 GiB ayrılmıştır. Gerçek gereksinimlerinize göre değeri artırabilir veya azaltabilirsiniz ve yeni ayarlanan kota değeri 2048 GiB varsayılanını geçersiz kılar.
- Kota değerini 0 olarak güncelleştirirseniz, 2048 GiB varsayılan değerine eşdeğerdir. Geçici bir çözüm olarak kota değerini 1 olarak ayarlayın.
1811 güncelleştirmesini uyguladıktan sonra, Yönetilen Diskler ile VM'leri dağıtırken aşağıdaki sorunlarla karşılaşabilirsiniz:
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Kiracı portalında Abonelikler'e gidin ve aboneliği bulun. Kaynak Sağlayıcıları'nın ardından Microsoft.Compute'i seçip Yeniden Kaydet'e tıklayın.
- Aynı abonelik altında Erişim Denetimi 'ne (IAM) gidin ve AzureStack-DiskRP-client rolünün listelendiğini doğrulayın.
- Çok kiracılı bir ortam yapılandırdıysanız, konuk diziniyle ilişkili bir abonelikte VM'leri dağıtma işlemi iç hata iletisiyle başarısız olabilir. Hatayı çözmek için bu makaledeki adımları izleyerek konuk dizinlerinizin her birini yeniden yapılandırın.
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
SSH yetkilendirmesi etkin olarak oluşturulan bir Ubuntu 18.04 VM, oturum açmak için SSH anahtarlarını kullanmanıza izin vermez. Geçici bir çözüm olarak, sağlamadan sonra SSH anahtarlarını uygulamak için Linux uzantısı için VM erişimini veya parola tabanlı kimlik doğrulamasını kullanın.
Ağ
- Ağ altında VPN bağlantısı kurmak için VPN Ağ Geçidi Oluştur'a tıklarsanız, İlke Tabanlı vpn türü olarak listelenir. Bu seçeneği belirtmeyin. Azure Stack'te yalnızca Rota Tabanlı seçeneği desteklenir.
- Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri reddedilir.
- Dns sunucusu ayarı Otomatik olarak oluşturulan bir sanal ağda, özel DNS sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
- Azure Stack Gizli Dizi Döndürmesi sırasında, genel IP adreslerine iki ile beş dakika boyunca ulaşılamayan bir süre vardır.
Kiracının S2S VPN tüneli kullanarak sanal makinelere eriştiği senaryolarda, şirket içi alt ağ zaten oluşturulduktan sonra yerel ağ geçidine eklendiğinde bağlantı girişimlerinin başarısız olduğu bir senaryoyla karşılaşabilir.
Azure Stack portalında, bir VM örneğine bağlı bir ağ bağdaştırıcısına bağlı bir IP yapılandırmasının statik IP adresini değiştirdiğinizde,
The virtual machine associated with this network interface will be restarted to utilize the new private IP address...
.Bu iletiyi güvenle yoksayabilirsiniz; VM örneği yeniden başlatılmasa bile IP adresi değiştirilir.
Portalda, Ağ Özellikleri dikey penceresinde her ağ bağdaştırıcısı için Etkili Güvenlik Kuralları'na yönelik bir bağlantı bulunur. Bu bağlantıyı seçerseniz Azure Stack henüz Etkin Güvenlik Kurallarını desteklemediğinden bu hata oluşur hata iletisini
Not Found.
gösteren yeni bir dikey pencere açılır.Portalda bir gelen güvenlik kuralı ekler ve kaynak olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi listesinde Azure Stack için kullanılamayan çeşitli seçenekler görüntülenir. Azure Stack'te geçerli olan tek seçenekler şunlardır:
Internet
VirtualNetwork
AzureLoadBalancer
Diğer seçenekler Azure Stack'te kaynak etiketleri olarak desteklenmez. Benzer şekilde, bir giden güvenlik kuralı ekler ve hedef olarak Hizmet Etiketi'ni seçerseniz, Kaynak Etiketi için de aynı seçenek listesi görüntülenir. Yalnızca geçerli seçenekler, önceki listede açıklandığı gibi Kaynak Etiketi ile aynıdır.
New-AzureRmIpSecPolicy PowerShell cmdlet'i parametre için
DHGroup
DHGroup24 ayarını desteklemez.Ağ güvenlik grupları (NSG) Azure Stack'te genel Azure ile aynı şekilde çalışmaz. Azure'da, bir NSG kuralında birden çok bağlantı noktası ayarlayabilirsiniz (portal, PowerShell ve Resource Manager şablonlarını kullanarak). Azure Stack'te portal aracılığıyla bir NSG kuralında birden çok bağlantı noktası ayarlayamazsınız. Bu sorunu geçici olarak çözmek için bir Resource Manager şablonu kullanarak bu ek kuralları ayarlayın.
Altyapı yedeklemesi
- Otomatik yedeklemeleri etkinleştirdikten sonra zamanlayıcı hizmeti beklenmedik bir şekilde devre dışı durumuna geçer. Yedekleme denetleyicisi hizmeti, otomatik yedeklemelerin devre dışı bırakıldığını algılar ve yönetici portalında bir uyarı oluşturur. Otomatik yedeklemeler devre dışı bırakıldığında bu uyarı beklenir.
- Neden: Bu sorun, hizmette zamanlayıcı yapılandırmasının kaybolmasına neden olan bir hatadan kaynaklanır. Bu hata depolama konumunu, kullanıcı adını, parolayı veya şifreleme anahtarını değiştirmez.
- Düzeltme: Bu sorunu gidermek için Altyapı Yedekleme kaynak sağlayıcısında yedekleme denetleyicisi ayarları dikey penceresini açın ve Otomatik Yedeklemeleri Etkinleştir'i seçin. İstenen sıklığı ve saklama süresini ayarladığınızdan emin olun.
- Oluşum: Düşük
App Service
- Abonelikte ilk Azure İşlevinizi oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeniz gerekir.
Syslog
- Syslog yapılandırması bir güncelleştirme döngüsü aracılığıyla kalıcı olmaz ve syslog istemcisinin yapılandırmasını kaybetmesine ve syslog iletilerinin iletilmeyi durdurmasına neden olur. Bu sorun, syslog istemcisinin ga sürümünden (1809) bu yana Azure Stack'in tüm sürümleri için geçerlidir. Bu sorunu geçici olarak çözmek için bir Azure Stack güncelleştirmesi uyguladıktan sonra syslog istemcisini yeniden yapılandırın.
Güncelleştirmeyi indirme
Azure Stack 1811 güncelleştirme paketini buradan indirebilirsiniz.
Yalnızca bağlı senaryolarda Azure Stack dağıtımları düzenli aralıklarla güvenli bir uç noktayı denetler ve bulutunuz için bir güncelleştirme olup olmadığını size otomatik olarak bildirir. Daha fazla bilgi için bkz . Azure Stack güncelleştirmelerini yönetme.
Sonraki adımlar
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1809 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1809 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme paketi, Azure Stack'in bu sürümü için iyileştirmeler, düzeltmeler ve bilinen sorunları içerir. Bu makale ayrıca güncelleştirmeyi indirebilmeniz için bir bağlantı içerir. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1809 güncelleştirme derleme numarası 1.1809.0.90'dır.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri içerir:
- Bu sürümle, Azure Stack tümleşik sistemleri 4-16 düğüm yapılandırmalarını destekler. Azure Stack kapasite ve yapılandırma planlamanıza yardımcı olması için Azure Stack Kapasite Planlayıcısı'nı kullanabilirsiniz.
Azure Stack syslog istemcisi (Genel Kullanılabilirlik):Bu istemci, Azure Stack altyapısıyla ilgili denetimlerin, uyarıların ve güvenlik günlüklerinin Azure Stack dışındaki bir syslog sunucusuna veya güvenlik bilgileri ve olay yönetimi (SIEM) yazılımına iletilmesine olanak tanır. Syslog istemcisi artık syslog sunucusunun dinlediği bağlantı noktasını belirtmeyi destekliyor.
Bu sürümle syslog istemcisi genel kullanıma sunulmuştur ve üretim ortamlarında kullanılabilir.
Daha fazla bilgi için bkz . Azure Stack syslog iletme.
Artık yeniden kaydetmeye gerek kalmadan Azure'da kayıt kaynağını kaynak grupları arasında taşıyabilirsiniz. Bulut Çözümü Sağlayıcısı s (CSP), hem yeni hem de eski abonelikler aynı CSP iş ortağı kimliğine eşlendiği sürece kayıt kaynağını abonelikler arasında taşıyabilir. Bu, mevcut müşteri kiracı eşlemelerini etkilemez.
Ağ arabirimi başına birden çok IP adresi atama desteği eklendi. Daha fazla ayrıntı için bkz . PowerShell kullanarak sanal makinelere birden çok IP adresi atama.
Düzeltilen sorunlar
- Portalda, serbest/kullanılan kapasiteyi bildiren bellek grafiği artık doğru. Artık kaç VM oluşturabileceğinizi daha güvenilir bir şekilde tahmin edebilirsiniz.
Azure Stack kullanıcı portalında sanal makineler oluşturduğunuz ve portalda DS serisi VM'ye eklenebilen yanlış sayıda veri diski görüntülenmesine neden olan bir sorun düzeltildi. DS serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
Aşağıdaki yönetilen disk sorunları 1809'da düzeltilir ve 1808 Azure Stack Düzeltmesi 1.1808.9.117'de de düzeltilir:
Ssd veri disklerini premium boyutlu yönetilen disk sanal makinelerine (DS, DSv2, Fs, Fs_V2) ekleme işleminin şu hatayla başarısız olması sorunu düzeltildi: Sanal makine vmname için diskler güncelleştirilemedi Hata: depolama hesabı türü Premium_LRS vm boyutu Standard_DS/Ds_V2/FS/Fs_v2) için desteklenmediğinden istenen işlem gerçekleştirilemiyor.
createOption kullanarak yönetilen disk VM oluşturma: Ekleme şu hatayla başarısız oluyor: Uzun süre çalışan işlem 'Başarısız' durumuyla başarısız oldu. Ek Bilgi:'İç yürütme hatası oluştu.' ErrorCode: InternalExecutionError ErrorMessage: Bir iç yürütme hatası oluştu.
Bu sorun düzeltildi.
- Bir Stop-Deallocate verildikten sonra Dinamik ayırma yöntemi kullanılarak dağıtılan genel IP'lerin korunmasının garanti edilmemesi sorunu düzeltildi. Artık korunuyorlar.
- Bir VM 1808'in öncesinde stop-deallocated ise, 1808 güncelleştirmesinin ardından yeniden ayrılamadı. Bu sorun 1809'da düzeltildi. Bu durumda olan ve başlatılamayan örnekler bu düzeltmeyle 1809'da başlatılabilir. Düzeltme ayrıca bu sorunun yeniden oluşmasını engeller.
Değişiklikler
- Altyapı yedekleme hizmeti, genel altyapı ağından genel VIP ağına geçer. Müşterilerin, hizmetin genel VIP ağından yedekleme depolama konumuna erişdiğinden emin olması gerekir.
Önemli
Genel VIP ağından dosya sunucusuna bağlantılara izin vermeyen bir güvenlik duvarınız varsa, bu değişiklik altyapı yedeklemelerinin "Hata 53 Ağ yolu bulunamadı" hatasıyla başarısız olmasına neden olur. Bu, makul bir geçici çözümü olmayan hataya neden olan bir değişikliktir. Microsoft, müşteri geri bildirimlerini temel alarak bu değişikliği bir düzeltmede geri döndürecektir. 1809'a yönelik kullanılabilir düzeltmeler hakkında daha fazla bilgi için güncelleştirme sonrası adımları bölümünü gözden geçirin. Düzeltme kullanıma sunulduktan sonra, yalnızca ağ ilkeleriniz genel VIP ağının altyapı kaynaklarına erişmesine izin vermiyorsa 1809'a güncelleştirdikten sonra uygulamayı unutmayın. 1811'de bu değişiklik tüm sistemlere uygulanacaktır. Düzeltmeyi 1809'da uyguladıysanız, başka eylem gerekmez.
Yaygın güvenlik açıkları ve açığa çıkarmalar
Bu güncelleştirme aşağıdaki güvenlik güncelleştirmelerini yükler:
- ADV180022
- CVE-2018-0965
- CVE-2018-8271
- CVE-2018-8320
- CVE-2018-8330
- CVE-2018-8332
- CVE-2018-8333
- CVE-2018-8335
- CVE-2018-8392
- CVE-2018-8393
- CVE-2018-8410
- CVE-2018-8411
- CVE-2018-8413
- CVE-2018-8419
- CVE-2018-8420
- CVE-2018-8423
- CVE-2018-8424
- CVE-2018-8433
- CVE-2018-8434
- CVE-2018-8435
- CVE-2018-8438
- CVE-2018-8439
- CVE-2018-8440
- CVE-2018-8442
- CVE-2018-8443
- CVE-2018-8446
- CVE-2018-8449
- CVE-2018-8453
- CVE-2018-8455
- CVE-2018-8462
- CVE-2018-8468
- CVE-2018-8472
- CVE-2018-8475
- CVE-2018-8481
- CVE-2018-8482
- CVE-2018-8484
- CVE-2018-8486
- CVE-2018-8489
- CVE-2018-8490
- CVE-2018-8492
- CVE-2018-8493
- CVE-2018-8494
- CVE-2018-8495
- CVE-2018-8497
Bu güvenlik açıkları hakkında daha fazla bilgi için önceki bağlantılara tıklayın veya 4457131 ve 4462917 Microsoft Bilgi Bankası makalelerine bakın.
Önkoşullar
1809'u uygulamadan önce 1808 için en son Azure Stack Düzeltmesi'ni yükleyin. Daha fazla bilgi için bkz . KB 4481066 - Azure Stack Düzeltmesi Azure Stack Düzeltmesi 1.1808.9.117. Microsoft kullanılabilir en son Düzeltmeyi önerir ancak 1809'u yüklemek için gereken en düşük sürüm 1.1808.5.110'dur.
Bu güncelleştirmeyi yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan tüm işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametrelerle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektirenleri çözün.
Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
Azure Stack System Center Operations Manager tarafından yönetildiğinde, 1809'u uygulamadan önce Microsoft Azure Stack yönetim paketini 1.0.3.11 sürümüne güncelleştirdiğinizden emin olun.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
- 1809 güncelleştirmesinden sonra Test-AzureStack'i çalıştırdığınızda, Baseboard Yönetim Denetleyicisi'nden (BMC) bir uyarı iletisi görüntülenir. Bu uyarıyı güvenle yoksayabilirsiniz.
Bu güncelleştirmenin yüklenmesi sırasında Hata - FaultType UserAccounts şablonu.New eksik başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra bu uyarılar otomatik olarak kapatılır.
Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
OEM'nizden Azure Stack'e bir güncelleştirme uyguladıysanız, Kullanılabilir güncelleştirme bildirimi Azure Stack Yönetici portalında görünmeyebilir. Microsoft güncelleştirmesini yüklemek için, burada bulunan Azure Stack'te güncelleştirmeleri uygulama yönergelerini kullanarak el ile indirip içeri aktarın.
Güncelleştirme sonrası adımlar
Önemli
Azure Stack dağıtımınızı bir sonraki güncelleştirme paketi tarafından etkinleştirilen uzantı konağı için hazırlayın. Aşağıdaki Azure Stack için uzantı konağı hazırlama yönergelerini kullanarak sisteminizi hazırlayın.
Bu güncelleştirme yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Azure Stack teknik belgeleri en son sürüme odaklanır. Sürümler arasındaki portal değişiklikleri nedeniyle, Azure Stack portallarını kullanırken gördükleriniz belgelerde gördüklerinizden farklı olabilir.
- Yönetici portalında, herhangi bir kullanıcı aboneliğinin ayrıntılarına erişirken, dikey pencereyi kapatıp Son'a tıkladıktan sonra kullanıcı aboneliği adı görünmez.
- Hem yönetici hem de kullanıcı portallarında portal ayarlarına tıklayıp Tüm ayarları ve özel panoları sil'i seçmek beklendiği gibi çalışmaz. Bir hata bildirimi görüntülenir.
- Hem yönetici hem de kullanıcı portallarında, Tüm hizmetler'in altında varlık DDoS koruma planları yanlış listelenir. Azure Stack'te kullanılamaz. Oluşturmayı denerseniz portalın market öğesini oluşturamadığını belirten bir hata görüntülenir.
- Hem yönetici hem de kullanıcı portallarında "Docker" araması yaparsanız, öğe yanlış döndürülür. Azure Stack'te kullanılamaz. Oluşturmaya çalışırsanız, hata göstergesi içeren bir dikey pencere görüntülenir.
- Azure Stack yöneticisinde veya kullanıcı portalında oturum açmak için kullandığınız hesap Tanımlanamayan kullanıcı olarak görüntülenir. Hesapta Ad veya Soyadı belirtilmediğinde bu ileti görüntülenir. Bu sorunu geçici olarak çözmek için kullanıcı hesabını Ad veya Soyadı'nı sağlayacak şekilde düzenleyin. Ardından oturumu kapatıp portalda yeniden oturum açmanız gerekir.
- Sanal makine ölçek kümesi (VMSS) oluşturmak için portalı kullandığınızda, Internet Explorer kullanırken örnek boyutu açılan listesi doğru yüklenmez. Bu sorunu geçici olarak çözmek için portalı kullanarak VMSS oluştururken başka bir tarayıcı kullanın.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Bu sürümü çalıştıran yeni bir Azure Stack ortamı yüklediğinizde Etkinleştirme Gerekli'yi gösteren uyarı görüntülenmeyebilir. Market dağıtımı kullanabilmeniz için etkinleştirme gereklidir.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Sistem durumu ve izleme
Azure Stack sisteminizde aşağıdaki uyarıların art arda görüntülenip kaybolduğunu görebilirsiniz:
- Altyapı rolü örneği kullanılamıyor
- Ölçek birimi düğümü çevrimdışı
Altyapı rolü örneklerinin ve ölçek birimi düğümlerinin durumunu doğrulamak için Test-AzureStack cmdlet'ini çalıştırın. Test-AzureStack tarafından hiçbir sorun algılanırsa, bu uyarıları yoksayabilirsiniz. Bir sorun algılanırsa, yönetim portalını veya PowerShell'i kullanarak altyapı rolü örneğini veya düğümünü başlatmayı deneyin.
Bu sorun en son 1809 düzeltme sürümünde düzeltildi, bu nedenle sorunla karşılaşıyorsanız bu düzeltmeyi yüklediğinizden emin olun.
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenli bir şekilde yoksayılabilir ve zaman içinde otomatik olarak kapatılır.
Depolama bileşeni için aşağıdaki ayrıntıları içeren bir uyarı görebilirsiniz:
AD: Depolama hizmeti iç iletişim hatası
ÖNEM Derecesi: Kritik
BILEŞEN: Depolama
AÇIKLAMA: Aşağıdaki düğümlere istek gönderilirken depolama hizmeti iç iletişim hatası oluştu.
Uyarı güvenli bir şekilde yoksayılabilir, ancak uyarıyı el ile kapatmanız gerekir.
- Azure Stack işleci, düşük bellek uyarısı alırsanız ve kiracı sanal makineleri bir Doku VM oluşturma hatasıyla dağıtılamazsa Azure Stack damgasının kullanılabilir belleği tükenmiş olabilir. İş yükleriniz için kullanılabilir kapasiteyi en iyi şekilde anlamak için Azure Stack Kapasite Planlayıcısı'nı kullanın.
İşlem
- Dv2 serisi VM oluştururken D11-14v2 VM'leri sırasıyla 4, 8, 16 ve 32 veri diski oluşturmanıza olanak sağlar. Ancak VM oluştur bölmesinde 8, 16, 32 ve 64 veri diski gösterilir.
- V2 soneki içeren boyutları olan VM'leri dağıtmak için; örneğin, Standard_A2_v2, lütfen son eki Standard_A2_v2 (küçük harf v) olarak belirtin. Standard_A2_V2 (büyük harf V) kullanmayın. Bu genel Azure'da çalışır ve Azure Stack'te bir tutarsızlıktır.
- Azure Stack portalını kullanarak yeni bir sanal makine (VM) oluşturduğunuzda ve VM boyutunu seçtiğinizde, ABD Doları/Ay sütunu Kullanılamıyor iletisiyle görüntülenir. Bu sütun görüntülenmemelidir; VM fiyatlandırma sütununun görüntülenmesi Azure Stack'te desteklenmez.
- Add-AzsPlatformImage cmdlet'ini kullanırken, diskin karşıya yüklendiği depolama hesabı URI'si olarak -OsUri parametresini kullanmanız gerekir. Diskin yerel yolunu kullanırsanız, cmdlet şu hatayla başarısız olur: Uzun süre çalışan işlem 'Başarısız' durumuyla başarısız oldu.
Premium VM boyutunda (DS,Ds_v2,FS,FSv2) sanal makineler (VM) oluşturmak için portalı kullandığınızda, VM standart bir depolama hesabında oluşturulur. Standart bir depolama hesabında oluşturma işlevi, IOP'leri veya faturalamayı etkilemez.
Şu uyarıyı güvenle yoksayabilirsiniz: Premium diskleri destekleyen bir boyutta standart disk kullanmayı seçtiniz. Bu, işletim sistemi performansını etkileyebilir ve önerilmez. Bunun yerine premium depolama (SSD) kullanmayı göz önünde bulundurun.
- Sanal makine ölçek kümesi (VMSS) oluşturma deneyimi, dağıtım seçeneği olarak CentOS tabanlı 7.2 sağlar. Bu görüntü Azure Stack'te kullanılamadığından, dağıtımınız için başka bir işletim sistemi seçin veya operatör tarafından marketten dağıtımdan önce indirilmiş başka bir CentOS görüntüsü belirten bir Azure Resource Manager şablonu kullanın.
- Ölçek birimlerini yönetmek için Start-AzsScaleUnitNode veya Stop-AzsScaleunitNode PowerShell cmdlet'lerini kullanırken, ölçek birimini başlatma veya durdurma ilk denemesi başarısız olabilir. cmdlet ilk çalıştırmada başarısız olursa cmdlet'i ikinci kez çalıştırın. İşlemi tamamlamak için ikinci çalıştırma başarılı olmalıdır.
- BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Microsoft.Insight kaynak sağlayıcısını Abonelik ayarlarına kaydettiğinizde ve Konuk İşletim Sistemi Tanılaması etkinleştirilmiş bir Windows VM oluşturduğunuzda, VM genel bakış sayfasındaki CPU Yüzdesi grafiği ölçüm verilerini göstermez.
VM'nin CPU Yüzdesi grafiği gibi ölçüm verilerini bulmak için Ölçümler penceresine gidin ve desteklenen tüm Windows VM konuk ölçümlerini gösterin.
Yönetilen Diskler, sağlanabilir yönetilen disklerin maksimum kapasitesini sınırlamak için iki yeni işlem kotası türü oluşturur. Varsayılan olarak, her yönetilen disk kota türü için 2048 GiB ayrılır. Ancak aşağıdaki sorunlarla karşılaşabilirsiniz:
- 1808 güncelleştirmesi öncesinde oluşturulan kotalar için, Yönetilen Diskler kotası Yönetici portalında 0 değeri gösterir, ancak 2048 GiB ayrılmıştır. Gerçek gereksinimlerinize göre değeri artırabilir veya azaltabilirsiniz ve yeni ayarlanan kota değeri 2048 GiB varsayılanını geçersiz kılar.
- Kota değerini 0 olarak güncelleştirirseniz, 2048 GiB varsayılan değerine eşdeğerdir. Geçici bir çözüm olarak kota değerini 1 olarak ayarlayın.
1809 güncelleştirmesini uyguladıktan sonra, Yönetilen Diskler ile VM'leri dağıtırken aşağıdaki sorunlarla karşılaşabilirsiniz:
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Kiracı portalında Abonelikler'e gidin ve aboneliği bulun. Kaynak Sağlayıcıları'nın ardından Microsoft.Compute'e ve ardından Yeniden Kaydet'e tıklayın.
- Aynı abonelik altında Erişim Denetimi 'ne (IAM) gidin ve AzureStack-DiskRP-client rolünün listelendiğini doğrulayın.
- Çok kiracılı bir ortam yapılandırdıysanız, konuk diziniyle ilişkili bir abonelikte VM'leri dağıtma işlemi iç hata iletisiyle başarısız olabilir. Hatayı çözmek için bu makaledeki adımları izleyerek konuk dizinlerinizin her birini yeniden yapılandırın.
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile vm dağıtma işlemi bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
SSH yetkilendirmesi etkin olarak oluşturulan bir Ubuntu 18.04 VM, oturum açmak için SSH anahtarlarını kullanmanıza izin vermez. Geçici bir çözüm olarak, sağlamadan sonra SSH anahtarlarını uygulamak için Linux uzantısı için VM erişimini kullanın veya parola tabanlı kimlik doğrulaması kullanın.
Ağ
- Ağ altında VPN bağlantısı kurmak için VPN Ağ Geçidi Oluştur'a tıklarsanız, İlke Tabanlı vpn türü olarak listelenir. Bu seçeneği belirtmeyin. Azure Stack'te yalnızca Rota Tabanlı seçeneği desteklenir.
- Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
- Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
- Azure Stack Gizli Dizi Döndürmesi sırasında, Genel IP Adreslerine iki ile beş dakika boyunca erişilemeyen bir süre vardır.
- Kiracının sanal makinelerine S2S VPN tüneli kullanarak eriştiği senaryolarda, ağ geçidi oluşturulduktan sonra şirket içi alt ağ Yerel Ağ Geçidi'ne eklendiğinde bağlantı girişimlerinin başarısız olduğu bir senaryoyla karşılaşabilir.
App Service
- Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
Kullanım
- Genel IP adresi kullanım ölçümü verileri, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini gösterir. Şu anda bu verileri genel IP adresi kullanımının doğru muhasebesini yapmak için kullanamazsınız.
Güncelleştirmeyi indirme
Azure Stack 1809 güncelleştirme paketini buradan indirebilirsiniz.
Sonraki adımlar
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1808 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1808 güncelleştirme paketinin içeriği açıklanmaktadır. Güncelleştirme paketi, Azure Stack'in bu sürümü için iyileştirmeler, düzeltmeler ve bilinen sorunları içerir. Bu makale ayrıca güncelleştirmeyi indirebilmeniz için bir bağlantı içerir. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1808 güncelleştirme derleme numarası 1.1808.0.97'dir.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri içerir.
- Tüm Azure Stack ortamları artık Eşgüdümlü Evrensel Saat (UTC) saat dilimi biçimini kullanır. Tüm günlük verileri ve ilgili bilgiler artık UTC biçiminde görüntülenir. UTC kullanılarak yüklenmemiş önceki bir sürümden güncelleştirme yaparsanız ortamınız UTC kullanacak şekilde güncelleştirilir.
- Yönetilen Diskler desteklenir. Artık Azure Stack sanal makinelerinde ve sanal makine ölçek kümelerinde Yönetilen Diskler kullanabilirsiniz. Daha fazla bilgi için bkz. Azure Stack Yönetilen Diskler: Farklılıklar ve dikkat edilmesi gerekenler.
- Azure İzleyici. Azure'da Azure İzleyici gibi, Azure Stack üzerinde Azure İzleyici de çoğu hizmet için temel düzey altyapı ölçümleri ve günlükleri sağlar. Daha fazla bilgi için bkz . Azure Stack'te Azure İzleyici.
- Uzantı konağı için hazırlanın. Gerekli TCP/IP bağlantı noktası sayısını azaltarak Azure Stack'in güvenliğini sağlamaya yardımcı olması için uzantı ana bilgisayarını kullanabilirsiniz. 1808 güncelleştirmesi ile Azure Stack'inizi uzantı konağı için hazırlayabilir, hazırlayabilirsiniz. Daha fazla bilgi için bkz . Azure Stack için uzantı konağına hazırlanma.
- Sanal Makine Ölçek Kümeleri için galeri öğeleri artık yerleşik olarak bulunur. Sanal Makine Ölçek Kümesi galeri öğesi artık indirmek zorunda kalmadan kullanıcı ve yönetici portallarında kullanılabilir hale getiriliyor. 1808'e yükseltirseniz yükseltme tamamlandıktan sonra kullanılabilir.
- Sanal makine ölçek kümesi ölçeklendirme. Bir sanal makine ölçek kümesini (VMSS) ölçeklendirmek için portalı kullanabilirsiniz.
- Azure Stack'te VPN ağ geçitleri için özel IPSec/IKE ilke yapılandırmaları desteği.
- Kubernetes market öğesi. Artık Kubernetes Market öğesini kullanarak Kubernetes kümelerini dağıtabilirsiniz. Kullanıcılar Kubernetes öğesini seçip birkaç parametre doldurarak Bir Kubernetes kümesini Azure Stack'e dağıtabilir. Şablonların amacı, kullanıcıların birkaç adımda Kubernetes dağıtımlarını geliştirme/test etmelerini basit hale getirmektir.
- Blok zinciri şablonları. Artık Azure Stack'te Ethereum konsorsiyum dağıtımlarını yürütebilirsiniz. Azure Stack Hızlı Başlangıç Şablonları'nda üç yeni şablon bulabilirsiniz. Kullanıcının çok üyeli bir konsorsiyum Ethereum ağını minimum Azure ve Ethereum bilgisi ile dağıtıp yapılandırmasına olanak tanır. Şablonların amacı, kullanıcıların birkaç adımda Blok Zinciri dağıtımlarını geliştirme/test etmelerini basit hale getirmektir.
- API sürüm profili 2017-03-09-profile 2018-03-01-hybrid olarak güncelleştirildi. API profilleri, Azure kaynak sağlayıcısını ve Azure REST uç noktaları için API sürümünü belirtir. Profiller hakkında daha fazla bilgi için bkz . Azure Stack'te API sürümü profillerini yönetme.
Düzeltilen sorunlar
- Kümenin hata etki alanına sahip olması ve 1 olan etki alanını güncelleştirmesine neden olan portalda kullanılabilirlik kümesi oluşturma sorununu düzeltildi.
- Sanal makine ölçek kümelerini ölçeklendirme ayarları artık portalda kullanılabilir.
- Dağıtım için bir VM boyutu seçilirken bazı F serisi sanal makine boyutlarının görünmesini engelleyen sorun artık çözüldü.
Sanal makine oluştururken performans geliştirmeleri ve temel alınan depolamanın daha iyileştirilmiş kullanımı.
Azure Stack tarafından kullanılan performans, kararlılık, güvenlik ve işletim sistemi için çeşitli düzeltmeler .
Değişiklikler
- Kullanıcı portalı panosundaki hızlı başlangıç öğreticileri artık satır içi Azure Stack belgelerindeki ilgili makalelere bağlanıyor.
- Tüm hizmetler, Azure Stack yöneticisi ve kullanıcı portallarındaki Diğer hizmetlerin yerini alır. Artık Azure Stack portallarında azure portallarında yaptığınız gibi gezinmek için alternatif olarak Tüm hizmetleri kullanabilirsiniz.
- + Kaynak oluşturma, Azure Stack yöneticisi ve kullanıcı portallarındaki + Yeni'nin yerini alır. Artık Azure Stack portallarında azure portallarında yaptığınız gibi gezinmek için alternatif olarak + Kaynak oluştur'u kullanabilirsiniz.
- Temel Sanal makine boyutları, portal aracılığıyla sanal makine ölçek kümeleri (VMSS) oluşturmak için kullanımdan kaldırılır. Bu boyutta bir VMSS oluşturmak için PowerShell veya şablon kullanın.
Yaygın Güvenlik Açıkları ve Açığa Çıkarmalar
Bu güncelleştirme aşağıdaki güncelleştirmeleri yükler:
- CVE-2018-0952
- CVE-2018-8200
- CVE-2018-8204
- CVE-2018-8253
- CVE-2018-8339
- CVE-2018-8340
- CVE-2018-8341
- CVE-2018-8343
- CVE-2018-8344
- CVE-2018-8345
- CVE-2018-8347
- CVE-2018-8348
- CVE-2018-8349
- CVE-2018-8394
- CVE-2018-8398
- CVE-2018-8401
- CVE-2018-8404
- CVE-2018-8405
- CVE-2018-8406
Bu güvenlik açıkları hakkında daha fazla bilgi için önceki bağlantılara tıklayın veya 4343887 Microsoft Bilgi Bankası makalesine bakın.
Bu güncelleştirme, Microsoft Güvenlik Önerisi ADV180018 açıklanan ve L1 Terminal Hatası (L1TF) olarak bilinen kurgusal yürütme tarafı kanalı güvenlik açığı için azaltmayı da içerir.
Önkoşullar
Azure Stack 1808 güncelleştirmesini uygulamadan önce Azure Stack 1807 güncelleştirmesini yükleyin.
Bu güncelleştirmeyi yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan tüm işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametrelerle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektirenleri çözün.
Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
Güncelleştirme işlemiyle ilgili bilinen sorunlar
- 1808 güncelleştirmesinden sonra Test-AzureStack'i çalıştırdığınızda, Baseboard Yönetim Denetleyicisi'nden (BMC) bir uyarı iletisi görüntülenir. Bu uyarıyı güvenle yoksayabilirsiniz.
- Bu güncelleştirmenin yüklenmesi sırasında FaultType UserAccounts.New için Hata Şablonu eksik başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra bu uyarılar otomatik olarak kapatılır.
- Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Bir güncelleştirmenin dikkat gerektirdiği bazı durumlarda ilgili uyarı oluşturulmayabilir. Doğru durum portala yansıtılmaya devam eder ve etkilenmez.
Güncelleştirme sonrası adımlar
Bu güncelleştirme yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Azure Stack teknik belgeleri en son sürüme odaklanır. Sürümler arasındaki portal değişiklikleri nedeniyle, Azure Stack portallarını kullanırken gördükleriniz belgelerde gördüklerinizden farklı olabilir.
- Portalda boş bir pano görebilirsiniz. Panoyu kurtarmak için Panoyu Düzenle'ye tıklayın, sonra sağ tıklayıp Varsayılan duruma sıfırla'yı seçin.
- Yönetici portalında, herhangi bir kullanıcı aboneliğinin ayrıntılarına erişirken, dikey pencereyi kapatıp Son'a tıkladıktan sonra kullanıcı aboneliği adı görünmez.
- Hem yönetici hem de kullanıcı portallarında portal ayarlarına tıklayıp Tüm ayarları ve özel panoları sil'i seçmek beklendiği gibi çalışmaz. Bir hata bildirimi görüntülenir.
- Hem yönetici hem de kullanıcı portallarında, Tüm hizmetler'in altında varlık DDoS koruma planları yanlış listelenir. Aslında Azure Stack'te kullanılamaz. Oluşturmayı denerseniz portalın market öğesini oluşturamadığını belirten bir hata görüntülenir.
- Hem yönetici hem de kullanıcı portallarında "Docker" araması yaparsanız, öğe yanlış döndürülür. Aslında Azure Stack'te kullanılamaz. Oluşturmaya çalışırsanız, hata göstergesi içeren bir dikey pencere görüntülenir.
- Azure Stack yöneticisinde veya kullanıcı portalında oturum açmak için kullandığınız hesap Tanımlanamayan kullanıcı olarak görüntülenir. Hesapta Ad veya Soyadı belirtilmediğinde bu durum oluşur. Bu sorunu geçici olarak çözmek için kullanıcı hesabını Ad veya Soyadı'nı sağlayacak şekilde düzenleyin. Ardından oturumu kapatıp portalda yeniden oturum açmanız gerekir.
- Sanal makine ölçek kümesi (VMSS) oluşturmak için portalı kullandığınızda, Internet Explorer kullanırken örnek boyutu açılan listesi doğru yüklenmez. Bu sorunu geçici olarak çözmek için portalı kullanarak VMSS oluştururken başka bir tarayıcı kullanın.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Bu sürümü çalıştıran yeni bir Azure Stack ortamı yüklediğinizde Etkinleştirme Gerekli'yi gösteren uyarı görüntülenmeyebilir. Market dağıtımı kullanabilmeniz için etkinleştirme gereklidir.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenli bir şekilde yoksayılabilir ve zaman içinde otomatik olarak kapatılır.
Depolama bileşeni için aşağıdaki ayrıntıları içeren bir uyarı görebilirsiniz:
AD: Depolama hizmeti iç iletişim hatası
ÖNEM Derecesi: Kritik
BILEŞEN: Depolama
AÇIKLAMA: Aşağıdaki düğümlere istek gönderilirken depolama hizmeti iç iletişim hatası oluştu.
Uyarı güvenli bir şekilde yoksayılabilir, ancak uyarıyı el ile kapatmanız gerekir.
- Azure Stack işleci, düşük bellek uyarısı alırsanız ve kiracı sanal makineleri bir Doku VM oluşturma hatasıyla dağıtılamazsa Azure Stack damgasının kullanılabilir belleği tükenmiş olabilir. İş yükleriniz için kullanılabilir kapasiteyi en iyi şekilde anlamak için Azure Stack Kapasite Planlayıcısı'nı kullanın.
İşlem
- Azure Stack portalını kullanarak yeni bir sanal makine (VM) oluşturduğunuzda ve VM boyutunu seçtiğinizde, ABD Doları/Ay sütunu Kullanılamıyor iletisiyle görüntülenir. Bu sütun görüntülenmemelidir; VM fiyatlandırma sütununun görüntülenmesi Azure Stack'te desteklenmez.
1808 güncelleştirmesini uyguladıktan sonra, Yönetilen Diskler ile VM'leri dağıtırken aşağıdaki sorunlarla karşılaşabilirsiniz:
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile VM dağıtımı bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Kiracı portalında Abonelikler'e gidin ve aboneliği bulun. Kaynak Sağlayıcıları'nın ardından Microsoft.Compute'e ve ardından Yeniden Kaydet'e tıklayın.
- Aynı abonelik altında Erişim Denetimi (IAM) bölümüne gidin ve Azure Stack Yönetilen Disk'in listelendiğini doğrulayın.
- Çok kiracılı bir ortam yapılandırdıysanız, konuk diziniyle ilişkili bir abonelikte VM'leri dağıtma işlemi iç hata iletisiyle başarısız olabilir. Hatayı çözmek için şu adımları izleyin:
- 1808 Azure Stack Düzeltmesi'ni uygulayın.
- Konuk dizinlerinizin her birini yeniden yapılandırmak için bu makaledeki adımları izleyin.
- Abonelik 1808 güncelleştirmeden önce oluşturulduysa, Yönetilen Diskler ile VM dağıtımı bir iç hata iletisiyle başarısız olabilir. Hatayı çözmek için her abonelik için şu adımları izleyin:
- Add-AzsPlatformImage cmdlet'ini kullanırken, diskin karşıya yüklendiği depolama hesabı URI'si olarak -OsUri parametresini kullanmanız gerekir. Diskin yerel yolunu kullanırsanız, cmdlet şu hatayla başarısız olur: Uzun süre çalışan işlem Başarısız durumuyla başarısız oldu.
SSD veri disklerini premium boyutlu yönetilen disk sanal makinelerine (DS, DSv2, Fs, Fs_V2) ekleme işlemi şu hatayla başarısız oluyor: Sanal makine vmname için diskler güncelleştirilemedi Hata: depolama hesabı türü Premium_LRS vm boyutu Standard_DS/Ds_V2/FS/Fs_v2) için desteklenmediğinden istenen işlem gerçekleştirilemiyor
Bu sorunu geçici olarak çözmek için Premium_LRS diskler yerine Standard_LRS veri disklerini kullanın. Standard_LRS veri disklerinin kullanılması IOP'leri veya faturalama maliyetini değiştirmez.
Premium VM boyutunda (DS,Ds_v2,FS,FSv2) sanal makineler (VM) oluşturmak için portalı kullandığınızda, VM standart bir depolama hesabında oluşturulur. Standart bir depolama hesabında oluşturma işlevi, IOP'leri veya faturalamayı etkilemez.
Şu uyarıyı güvenle yoksayabilirsiniz: Premium diskleri destekleyen bir boyutta standart disk kullanmayı seçtiniz. Bu, işletim sistemi performansını etkileyebilir ve önerilmez. Bunun yerine premium depolama (SSD) kullanmayı göz önünde bulundurun.
- Sanal makine ölçek kümesi (VMSS) oluşturma deneyimi, dağıtım seçeneği olarak CentOS tabanlı 7.2 sağlar. Bu görüntü Azure Stack'te kullanılamadığından, dağıtımınız için başka bir işletim sistemi seçin veya operatör tarafından marketten dağıtımdan önce indirilmiş olan başka bir CentOS görüntüsünü belirten bir Azure Resource Manager şablonu kullanın.
- Ölçek birimlerini yönetmek için Start-AzsScaleUnitNode veya Stop-AzsScaleunitNode PowerShell cmdlet'lerini kullanırken, ölçek birimini başlatma veya durdurma ilk denemesi başarısız olabilir. cmdlet ilk çalıştırmada başarısız olursa cmdlet'i ikinci kez çalıştırın. İşlemi tamamlamak için ikinci çalıştırma başarılı olmalıdır.
- Azure Stack kullanıcı portalında sanal makineler oluşturduğunuzda portal, bir DS serisi VM'ye bağlanabilen yanlış sayıda veri diski görüntüler. DS serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
- BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Microsoft.Insight kaynak sağlayıcısını Abonelik ayarlarına kaydettiğinizde ve Konuk İşletim Sistemi Tanılaması etkinleştirilmiş bir Windows VM oluşturduğunuzda, VM genel bakış sayfasındaki CPU Yüzdesi grafiği ölçüm verilerini gösteremez.
VM'nin CPU Yüzdesi grafiğini bulmak için Ölçümler dikey penceresine gidin ve desteklenen tüm Windows VM konuk ölçümlerini gösterin.
Ağ
- Ağ altında VPN bağlantısı kurmak için VPN Ağ Geçidi Oluştur'a tıklarsanız, İlke Tabanlı vpn türü olarak listelenir. Bu seçeneği belirtmeyin. Azure Stack'te yalnızca Rota Tabanlı seçeneği desteklenir.
- Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
- Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
- Dinamik ayırma yöntemi kullanılarak dağıtılan genel IP'lerin Stop-Deallocate verildikten sonra korunması garanti edilmez.
- Azure Stack Gizli Dizi Döndürmesi sırasında, Genel IP Adreslerine iki ile beş dakika boyunca erişilemeyen bir süre vardır.
- Kiracının sanal makinelerine S2S VPN tüneli kullanarak eriştiği senaryolarda, şirket içi alt ağ zaten oluşturulduktan sonra Yerel Ağ Geçidi'ne eklendiğinde bağlantı girişimlerinin başarısız olduğu bir senaryoyla karşılaşabilir.
App Service
- Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
- Altyapının ölçeğini genişletmek için (çalışanlar, yönetim, ön uç rolleri), İşlem sürüm notlarında açıklandığı gibi PowerShell kullanmanız gerekir.
Kullanım
- Kullanım Genel IP adresi kullanım ölçümü verileri, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini gösterir. Şu anda, genel IP adresi kullanımının doğru hesaplarını gerçekleştirmek için bu verileri kullanamazsınız.
Güncelleştirmeyi indirme
Azure Stack 1808 güncelleştirme paketini buradan indirebilirsiniz.
Sonraki adımlar
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1807 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede 1807 güncelleştirme paketinin içeriği açıklanmaktadır. Bu güncelleştirme, Azure Stack'in bu sürümü için iyileştirmeler, düzeltmeler ve bilinen sorunları ve güncelleştirmeyi nereden indirebileceğinizi içerir. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1807 güncelleştirme derleme numarası 1.1807.0.76'dır.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri içerir.
- Yedeklemeleri önceden tanımlanmış bir zamanlamaya göre başlatma - Bir gereç olarak Azure Stack artık insan müdahalesini ortadan kaldırmak için altyapı yedeklemelerini düzenli aralıklarla otomatik olarak tetikleyebilir. Azure Stack, tanımlanan saklama süresinden daha eski yedeklemeler için dış paylaşımı da otomatik olarak temizler. Daha fazla bilgi için bkz . PowerShell ile Azure Stack için Yedeklemeyi Etkinleştirme.
- Toplam yedekleme süresine veri aktarım süresi eklendi. Daha fazla bilgi için bkz . PowerShell ile Azure Stack için Yedeklemeyi Etkinleştirme.
- Yedekleme dış kapasitesi artık dış paylaşımın doğru kapasitesini gösteriyor. (Daha önce bu kod 10 GB olarak sabitti.) Daha fazla bilgi için bkz . PowerShell ile Azure Stack için Yedeklemeyi Etkinleştirme.
- Ek ölçek birimi düğümleri ekleyerek kapasiteyi genişletin.
Azure Resource Manager şablonları artık koşul öğesini destekliyor - Artık bir koşulu kullanarak azure kaynak yöneticisi şablonunda bir kaynak dağıtabilirsiniz. Şablonunuzu, parametre değerinin mevcut olup olmadığını değerlendirme gibi bir koşula göre kaynak dağıtacak şekilde tasarlayabilirsiniz. Bir şablonu koşul olarak kullanma hakkında bilgi için Azure belgelerindeki Azure Resource Manager şablonlarının Koşullu olarak kaynak dağıtma ve Değişkenler bölümüne bakın.
Kaynakları birden fazla aboneliğe veya kaynak grubuna dağıtmak için şablonları da kullanabilirsiniz.
- Microsoft.Network API kaynak sürümü desteği, Azure Stack ağ kaynakları için 2015-06-15'ten 2017-10-01 API sürümü desteğini içerecek şekilde güncelleştirildi . 2017-10-01 ve 2015-06-15 arasındaki kaynak sürümleri desteği bu sürüme dahil değildir. İşlevsellik farklılıkları için lütfen Azure Stack ağıyla ilgili dikkat edilmesi gerekenler bölümüne bakın.
- Azure Stack, dışarıdan kullanıma yönelik Azure Stack altyapı uç noktaları (portal, yönetici, yönetim ve yönetim) için ters DNS aramalarına yönelik destek ekledi. Bu, Azure Stack dış uç nokta adlarının bir IP adresinden çözümlenmesine olanak tanır.
- Azure Stack artık mevcut bir VM'ye ek ağ arabirimleri eklemeyi destekliyor. Bu işlev portal, PowerShell ve CLI kullanılarak kullanılabilir. Daha fazla bilgi için Azure belgelerinde ağ arabirimleri ekleme veya kaldırma bölümüne bakın.
- Ağ kullanım ölçümlerinde doğruluk ve dayanıklılıkta iyileştirmeler yapılmıştır. Ağ kullanım ölçümleri artık daha doğrudur ve askıya alınan abonelikleri, kesinti sürelerini ve yarış koşullarını dikkate alır.
- Kullanılabilir bildirimi güncelleştirin. Bağlı Azure Stack dağıtımları artık düzenli aralıklarla güvenli bir uç noktayı denetleyecek ve bulutunuz için bir güncelleştirme olup olmadığını belirleyecektir. Bu bildirim, yeni bir güncelleştirmeyi el ile denetledikten ve içeri aktardıktan sonra olduğu gibi Güncelleştir kutucuğunda görünür. Azure Stack güncelleştirmelerini yönetme hakkında daha fazla bilgi edinin.
Azure Stack syslog istemcisi (önizleme özelliği) geliştirmeleri. Bu istemci, Azure Stack altyapısıyla ilgili denetim ve günlüklerin Azure Stack dışındaki bir syslog sunucusuna veya güvenlik bilgilerine ve olay yönetimi (SIEM) yazılımına iletilmesine olanak tanır. Syslog istemcisi artık varsayılan yapılandırma olan düz metin veya TLS 1.2 şifrelemesi ile TCP protokollerini destekliyor. TLS bağlantısını yalnızca sunucu veya karşılıklı kimlik doğrulaması ile yapılandırabilirsiniz.
Syslog istemcisinin syslog sunucusuyla nasıl iletişim kuracaklarını (protokol, şifreleme ve kimlik doğrulaması gibi) yapılandırmak için Set-SyslogServer cmdlet'ini kullanın. Bu cmdlet ayrıcalıklı uç noktadan (PEP) kullanılabilir.
Syslog istemcisi TLS 1.2 karşılıklı kimlik doğrulaması için istemci tarafı sertifikasını eklemek için, PEP'deki Set-SyslogClient cmdlet'ini kullanın.
Bu önizleme ile çok daha fazla sayıda denetim ve uyarı görebilirsiniz.
Bu özellik hala önizleme aşamasında olduğundan üretim ortamlarında bu özelliğe güvenmeyin.
Daha fazla bilgi için bkz . Azure Stack syslog iletme.
- Azure Resource Manager bölge adını içerir. Bu sürümle birlikte, Azure Resource Manager'dan alınan nesneler artık bölge adı özniteliğini içerecektir. Mevcut bir PowerShell betiği nesneyi doğrudan başka bir cmdlet'e geçirirse, betik bir hata üretebilir ve başarısız olabilir. Bu, Azure Resource Manager ile uyumlu bir davranıştır ve çağıran istemcinin bölge özniteliğini çıkarmasını gerektirir. Azure Resource Manager hakkında daha fazla bilgi için bkz . Azure Resource Manager Belgeleri.
- Temsilci Sağlayıcılar işlevselliğinde yapılan değişiklikler. 1807'den itibaren Temsilci Sağlayıcılar modeli, Azure kurumsal bayi modeliyle daha iyi uyumlu hale getirmek için basitleştirilir ve Temsilci Sağlayıcılar diğer Temsilci Sağlayıcılar oluşturamaz; temelde modeli düzleştirir ve Temsilci Sağlayıcı özelliğini tek bir düzeyde kullanılabilir hale getirir. Yeni modele geçişi ve aboneliklerin yönetimini etkinleştirmek için, kullanıcı abonelikleri artık aynı Dizin kiracısına ait yeni veya mevcut Temsilci Sağlayıcı abonelikleri arasında taşınabilir. Varsayılan Sağlayıcı Aboneliğine ait kullanıcı abonelikleri aynı Dizin kiracısında Temsilci Sağlayıcı Aboneliklerine de taşınabilir. Daha fazla bilgi için bkz. Azure Stack'te temsilci teklifleri.
- Azure Market'dan indirdiğiniz görüntülerle oluşturulan VM'ler için geliştirilmiş VM oluşturma süresi.
- Azure Stack Kapasite Planlayıcısı kullanılabilirlik iyileştirmeleri. Azure Stack Capacity Planner artık çözüm SKU'larını tanımlarken S2D önbelleği ve S2D kapasitesi girişi için basitleştirilmiş bir deneyim sunuyor. 1000 VM sınırı kaldırıldı.
Düzeltilen sorunlar
- Daha güvenilir hale getirmek için güncelleştirme işleminde çeşitli geliştirmeler yapıldı. Ayrıca, güncelleştirme sırasında iş yükleri için olası kapalı kalma süresini en aza indiren temel altyapıda düzeltmeler yapılmıştır.
- Değiştirilen Kota sınırının mevcut abonelikler için geçerli olmaması sorununu düzeltildi. Şimdi, bir kullanıcı aboneliğiyle ilişkili Teklif ve Plan'ın parçası olan bir ağ kaynağı için Kota sınırı kaldırdığınızda, yeni sınır hem önceden var olan abonelikler hem de yeni abonelikler için geçerlidir.
- Artık UTC+N saat diliminde dağıtılan sistemler için etkinlik günlüklerini başarıyla sorgulayabilirsiniz.
- Yedekleme yapılandırma parametrelerini önceden denetleyin (Yol/Kullanıcı Adı/Parola/Şifreleme Anahtarı), artık yedekleme yapılandırmasına yanlış ayarlar ayarlamaz. (Daha önce yedeklemeye yanlış ayarlar ayarlanmıştı ve yedekleme tetiklendiğinde başarısız olacaktı.)
- Yedeklemeyi dış paylaşımdan el ile sildiğinizde yedekleme listesi yenilenir.
- Bu sürüme güncelleştirme artık AD FS ile dağıtıldığında varsayılan sağlayıcı aboneliğinin varsayılan sahibini yerleşik CloudAdmin kullanıcısına sıfırlamaz.
- Veri merkezi tümleştirmesini ayarladığınızda, artık BIR Azure dosya paylaşımından AD FS meta veri dosyasına erişmiş olmazsınız. Daha fazla bilgi için bkz . Federasyon meta veri dosyası sağlayarak AD FS tümleştirmesini ayarlama.
- Kullanıcıların daha önce bir Ağ Arabirimine veya Load Balancer'a yeni bir Ağ Arabirimine veya Load Balancer'a atanmış olan mevcut bir Genel IP Adresine atanmasını engelleyen bir sorunu düzeltildi.
- Yönetici veya kullanıcı portallarındaki bir depolama hesabı için Genel Bakış'ı seçtiğinizde Temel Parçalar bölmesi artık beklenen tüm bilgileri doğru şekilde görüntüler.
- Yönetici veya kullanıcı portallarında bir depolama hesabı için Etiketler'i seçtiğinizde, bilgiler artık doğru şekilde görüntülenir.
- Azure Stack'in bu sürümü, OEM Uzantı paketlerinden sürücü güncelleştirmelerinin uygulanmasını engelleyen sorunu düzeltir.
- VM oluşturulamadığında işlem dikey penceresinden VM'leri silmenizi engelleyen bir sorunu düzelttik.
Yetersiz bellek kapasitesi uyarısı artık yanlış görünmüyor.
Azure Stack tarafından kullanılan performans, kararlılık, güvenlik ve işletim sistemi için çeşitli düzeltmeler .
Yaygın Güvenlik Açıkları ve Açığa Çıkarmalar
Azure Stack, anahtar altyapısını barındırmak için Windows Server 2016'nın Sunucu Çekirdeği yüklemelerini kullanır. Bu sürüm, Azure Stack için altyapı sunucularına aşağıdaki Windows Server 2016 güncelleştirmelerini yükler:
- CVE-2018-8206
- CVE-2018-8222
- CVE-2018-8282
- CVE-2018-8304
- CVE-2018-8307
- CVE-2018-8308
- CVE-2018-8309
- CVE-2018-8313
Bu güvenlik açıkları hakkında daha fazla bilgi için önceki bağlantılara tıklayın veya 4338814 ve 4345418 Microsoft Bilgi Bankası makalelerine bakın.
Başlamadan önce
Önkoşullar
Azure Stack 1807 güncelleştirmesini uygulamadan önce Azure Stack 1805 güncelleştirmesini yükleyin. 1806 güncelleştirmesi yoktu.
Sürüm 1805 için kullanılabilir en son güncelleştirmeyi veya düzeltmeyi yükleyin.
Bu güncelleştirmeyi yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve tüm uyarılar ve hatalar dahil olmak üzere bulunan tüm işlem sorunlarını çözmek için Test-AzureStack'i aşağıdaki parametrelerle çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektirenleri çözün.
Test-AzureStack -Include AzsControlPlane, AzsDefenderSummary, AzsHostingInfraSummary, AzsHostingInfraUtilization, AzsInfraCapacity, AzsInfraRoleSummary, AzsPortalAPISummary, AzsSFRoleSummary, AzsStampBMCSummary
Güncelleştirme işlemiyle ilgili bilinen sorunlar
- Bu güncelleştirmenin yüklenmesi sırasında FaultType UserAccounts.New için Hata Şablonu eksik başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. Bu güncelleştirmenin yüklenmesi tamamlandıktan sonra bu uyarılar otomatik olarak kapatılır.
- Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Bir güncelleştirmenin dikkat gerektirdiği bazı durumlarda ilgili uyarı oluşturulmayabilir. Doğru durum portala yansıtılmaya devam eder ve etkilenmez.
Güncelleştirme sonrası adımlar
Bu güncelleştirme yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Bu güncelleştirmenin yüklenmesinden sonra, başarısız güncelleştirme yüklemeleri için geliştirilmiş durum görebilirsiniz . Bu, iki yeni STATE kategorisini yansıtacak şekilde düzeltilen önceki güncelleştirme yükleme hataları hakkındaki bilgileri içerebilir. Yeni STATE kategorileri PreparationFailed ve InstallationFailed şeklindedir.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
Azure Stack teknik belgeleri en son sürüme odaklanır. Sürümler arasındaki portal değişiklikleri nedeniyle, Azure Stack portallarını kullanırken gördükleriniz belgelerde gördüklerinizden farklı olabilir.
Yönetici portalındaki açılan listeden yeni bir destek isteği açabilme özelliği kullanılamaz. Bunun yerine, Azure Stack tümleşik sistemleri için aşağıdaki bağlantıyı kullanın: https://aka.ms/newsupportrequest.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Bu sürümü çalıştıran yeni bir Azure Stack ortamı yüklediğinizde Etkinleştirme Gerekli'yi gösteren uyarı görüntülenmeyebilir. Market dağıtımı kullanabilmeniz için etkinleştirme gereklidir.
- Sürüm 1804 ile sunulan iki yönetim aboneliği türü kullanılmamalıdır. Abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Yönetici ve kullanıcı portallarının alt kısmındaki yatay kaydırma çubuğunu kullanmamış olabilirsiniz. Yatay kaydırma çubuğuna erişemiyorsanız, portalın sol üst kısmında bulunan içerik haritası listesinden görüntülemek istediğiniz dikey pencere adını seçerek portalda önceki bir dikey pencereye gitmek için içerik haritalarını kullanın.
- İşlem veya depolama kaynaklarını yönetici portalında görüntülemek mümkün olmayabilir. Bu sorunun nedeni, güncelleştirmenin yüklenmesi sırasında güncelleştirmenin yanlışlıkla başarılı olarak bildirilmesine neden olan bir hatadır. Bu sorun oluşursa yardım için Microsoft Müşteri Destek Hizmetleri'ne başvurun.
- Portalda boş bir pano görebilirsiniz. Panoyu kurtarmak için portalın sağ üst köşesindeki dişli simgesini ve ardından Varsayılan ayarları geri yükle'yi seçin.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenli bir şekilde yoksayılabilir ve zaman içinde otomatik olarak kapatılır.
Depolama bileşeni için aşağıdaki ayrıntıları içeren bir uyarı görebilirsiniz:
AD: Depolama hizmeti iç iletişim hatası
ÖNEM Derecesi: Kritik
BILEŞEN: Depolama
AÇIKLAMA: Aşağıdaki düğümlere istek gönderilirken depolama hizmeti iç iletişim hatası oluştu.
Uyarı güvenli bir şekilde yoksayılabilir, ancak uyarıyı el ile kapatmanız gerekir.
- Azure Stack işleci, düşük bellek uyarısı alırsanız ve kiracı sanal makineleri bir Doku VM oluşturma hatasıyla dağıtılamazsa Azure Stack damgasının kullanılabilir belleği tükenmiş olabilir. İş yükleriniz için kullanılabilir kapasiteyi en iyi şekilde anlamak için Azure Stack Kapasite Planlayıcısı'nı kullanın.
İşlem
- Ölçek birimlerini yönetmek için Start-AzsScaleUnitNode veya Stop-AzsScaleunitNode PowerShell cmdlet'lerini kullanırken, ölçek birimini başlatma veya durdurma ilk denemesi başarısız olabilir. cmdlet ilk çalıştırmada başarısız olursa cmdlet'i ikinci kez çalıştırın. İşlemi tamamlamak için ikinci çalıştırma başarılı olmalıdır.
Sanal makine dağıtımı için bir sanal makine boyutu seçildiğinde, vm oluşturduğunuzda bazı F Serisi VM boyutları boyut seçicinin bir parçası olarak görünmez. Seçicide aşağıdaki VM boyutları görünmez: F8s_v2, F16s_v2, F32s_v2 ve F64s_v2.
Geçici bir çözüm olarak, vm dağıtmak için aşağıdaki yöntemlerden birini kullanın. Her yöntemde, kullanmak istediğiniz VM boyutunu belirtmeniz gerekir.Azure Resource Manager şablonu: Şablon kullandığınızda, şablondaki vmSize değerini kullanmak istediğiniz VM boyutuna eşit olacak şekilde ayarlayın. Örneğin, F32s_v2 boyutunu kullanan bir VM'yi dağıtmak için aşağıdaki giriş kullanılır:
"properties": { "hardwareProfile": { "vmSize": "Standard_F32s_v2" },
Azure CLI: az vm create komutunu kullanabilir ve vm boyutunu parametresi olarak belirtebilirsiniz. Buna benzer
--size "Standard_F32s_v2"
.PowerShell: PowerShell ile New-AzureRMVMConfig'i vm boyutunu belirten parametresiyle kullanabilirsiniz.
-VMSize "Standard_F32s_v2"
- Sanal makine ölçek kümeleri için ölçeklendirme ayarları portalda kullanılamaz. Geçici bir çözüm olarak Azure PowerShell'i kullanabilirsiniz. PowerShell sürüm farklılıkları nedeniyle yerine parametresini
-Name
-VMScaleSetName
kullanmanız gerekir.
- Portalda Yeni>İşlem>Kullanılabilirliği kümesi'ne giderek bir kullanılabilirlik kümesi oluşturduğunuzda, yalnızca hata etki alanı olan bir kullanılabilirlik kümesi oluşturabilir ve 1 olan etki alanını güncelleştirebilirsiniz. Geçici bir çözüm olarak, yeni bir sanal makine oluştururken PowerShell, CLI kullanarak veya portal içinden kullanılabilirlik kümesini oluşturun.
- Azure Stack kullanıcı portalında sanal makineler oluşturduğunuzda portal, bir DS serisi VM'ye bağlanabilen yanlış sayıda veri diski görüntüler. DS serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
- BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Microsoft.Insight kaynak sağlayıcısını Abonelik ayarlarına kaydettiğinizde ve Konuk İşletim Sistemi Tanılaması etkinleştirilmiş bir Windows VM oluşturduğunuzda, VM'ye genel bakış sayfasında ölçüm verileri gösterilmez.
VM'nin CPU Yüzdesi grafiği gibi ölçüm verilerini bulmak için Ölçümler dikey penceresine gidin ve desteklenen tüm Windows VM konuk ölçümlerini gösterin.
Ağ
- Ağ altında VPN bağlantısı kurmak için VPN Ağ Geçidi Oluştur'a tıklarsanız, İlke Tabanlı vpn türü olarak listelenir. Bu seçeneği belirtmeyin. Azure Stack'te yalnızca Rota Tabanlı seçeneği desteklenir.
- Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
- Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
- Dinamik ayırma yöntemi kullanılarak dağıtılan genel IP'lerin Stop-Deallocate verildikten sonra korunması garanti edilmez.
- Azure Stack Gizli Dizi Döndürmesi sırasında, Genel IP Adreslerine iki ile beş dakika boyunca erişilemeyen bir süre vardır.
- Kiracının sanal makinelerine S2S VPN tüneli kullanarak eriştiği senaryolarda, şirket içi alt ağ zaten oluşturulduktan sonra Yerel Ağ Geçidi'ne eklendiğinde bağlantı girişimlerinin başarısız olduğu bir senaryoyla karşılaşabilir.
SQL ve MySQL
- SQL ve MySQL kaynak sağlayıcıları için SKU oluşturduğunuzda Aile adında boşluklar ve noktalarla birlikte özel karakterler desteklenmez.
- SQL veya MySQL barındıran sunucularda öğe oluşturmak için yalnızca kaynak sağlayıcısı desteklenir. Kaynak sağlayıcısı tarafından oluşturulmayan bir konak sunucusunda oluşturulan öğeler eşleşmeyen bir duruma neden olabilir.
Not
Azure Stack'in bu sürümüne güncelleştirdikten sonra, daha önce dağıttığınız SQL ve MySQL kaynak sağlayıcılarını kullanmaya devam edebilirsiniz. Yeni bir sürüm kullanıma sunulduğunda SQL ve MySQL'i güncelleştirmenizi öneririz. Azure Stack gibi SQL ve MySQL kaynak sağlayıcılarına da güncelleştirmeleri sırayla uygulayın. Örneğin, sürüm 1804 kullanıyorsanız, önce sürüm 1805'i uygulayın ve ardından 1807'ye güncelleştirin.
Bu güncelleştirmenin yüklenmesi, kullanıcılarınız tarafından sql veya MySQL kaynak sağlayıcılarının geçerli kullanımını etkilemez. Kullandığınız kaynak sağlayıcılarının sürümünden bağımsız olarak, veritabanlarındaki kullanıcı verilerinize dokunulmaz ve erişilebilir durumda kalır.
App Service
- Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
- Altyapının ölçeğini genişletmek için (çalışanlar, yönetim, ön uç rolleri), İşlem sürüm notlarında açıklandığı gibi PowerShell kullanmanız gerekir.
- App Service şu anda yalnızca Varsayılan Sağlayıcı aboneliğine dağıtılabilir.
Kullanım
- Kullanım Genel IP adresi kullanım ölçümü verileri, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini gösterir. Şu anda, genel IP adresi kullanımının doğru hesaplarını gerçekleştirmek için bu verileri kullanamazsınız.
Güncelleştirmeyi indirme
Azure Stack 1807 güncelleştirme paketini buradan indirebilirsiniz.
Sonraki adımlar
- Azure Stack tümleşik sistemlerine yönelik hizmet ilkesini ve sisteminizi desteklenen bir durumda tutmak için yapmanız gerekenleri gözden geçirmek için bkz . Azure Stack hizmet ilkesi.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1805 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede, 1805 güncelleştirme paketindeki iyileştirmeler ve düzeltmeler, bu sürümle ilgili bilinen sorunlar ve güncelleştirmeyi nereden indireceğiniz açıklanır. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1805 güncelleştirme derleme numarası 1.1805.1.47'dir.
İpucu
Müşteri geri bildirimlerine bağlı olarak, Microsoft Azure Stack için kullanımda olan sürüm şemasına yönelik bir güncelleştirme vardır. Bu güncelleştirme olan 1805'den başlayarak yeni şema geçerli bulut sürümünü daha iyi temsil eder.
Sürüm şeması artık Version.YearYearMonthMonth.MinorVersion.BuildNumber şeklindedir; burada ikinci ve üçüncü kümeler sürümü ve sürümü gösterir. Örneğin, 1805.1, 1805'in üretim (RTM) sürümünü temsil eder.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri içerir.
Azure Stack artık önizleme özelliği olarak bir Syslog istemcisi içeriyor. Bu istemci, Azure Stack altyapısıyla ilgili denetim ve güvenlik günlüklerinin Bir Syslog sunucusuna veya Azure Stack dışındaki güvenlik bilgileri ve olay yönetimi (SIEM) yazılımına iletilmesine olanak tanır. Şu anda Syslog istemcisi yalnızca varsayılan bağlantı noktası 514 üzerinden kimliği doğrulanmamış UDP bağlantılarını destekler. Her Syslog iletisinin yükü Ortak Olay Biçimi (CEF) ile biçimlendirilir.
Syslog istemcisini yapılandırmak için Privileged Endpoint'de kullanıma sunulan Set-SyslogServer cmdlet'ini kullanın.
Bu önizleme ile aşağıdaki üç uyarıyı görebilirsiniz. Azure Stack tarafından sunulduğunda, bu uyarılar açıklamaları ve düzeltme kılavuzlarını içerir.
- TITLE: Kod Bütünlüğü Kapalı
- TITLE: Denetim Modunda Kod Bütünlüğü
- TITLE: Kullanıcı Hesabı Oluşturuldu
Bu özellik önizleme aşamasında olsa da üretim ortamlarında bu özelliğe bağlı olmamalıdır.
Düzeltilen sorunlar
Yönetici portalındaki açılan listeden yeni bir destek isteği açılmasını engelleyen sorunu düzeltildi. Bu seçenek artık istendiği gibi çalışır.
Azure Stack tarafından kullanılan performans, kararlılık, güvenlik ve işletim sistemi için çeşitli düzeltmeler .
Başlamadan önce
Önkoşullar
- Azure Stack 1805 güncelleştirmesini uygulamadan önce Azure Stack 1804 güncelleştirmesini yükleyin.
- Sürüm 1804 için kullanılabilir en son güncelleştirmeyi veya düzeltmeyi yükleyin.
- 1805 güncelleştirmesini yüklemeye başlamadan önce, Azure Stack'inizin durumunu doğrulamak ve bulunan işlem sorunlarını çözmek için Test-AzureStack'i çalıştırın. Ayrıca etkin uyarıları gözden geçirin ve eylem gerektirenleri çözün.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
- 1805 güncelleştirmesi yüklenirken, FaultType UserAccounts için Hata Şablonu.New eksik başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. 1805 güncelleştirmesi tamamlandıktan sonra bu uyarılar otomatik olarak kapatılır.
- Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
Güncelleştirme sonrası adımlar
1805 yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Bilinen sorunlar (yükleme sonrası)
Bu derleme sürümü için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Azure Stack teknik belgeleri en son sürüme odaklanır. Sürümler arasındaki portal değişiklikleri nedeniyle, Azure Stack portallarını kullanırken gördükleriniz belgelerde gördüklerinizden farklı olabilir.
- Bir kullanıcı aboneliğine eklenti planı olarak eklenen planlar, planı kullanıcı aboneliğinden kaldırsanız bile silinemez. Eklenti planına başvuran abonelikler de silinene kadar plan kalır.
- Azure Stack'in bu sürümüne sahip bir OEM Uzantısı paketi kullanarak sürücü güncelleştirmelerini uygulayamazsınız. Bu sorun için geçici bir çözüm yoktur.
Yönetici veya kullanıcı portallarındaki bir depolama hesabı için Genel Bakış'ı seçtiğinizde Temel Bileşenler bölmesindeki bilgiler görüntülenmez. Temel Bileşenler bölmesinde hesap hakkındaki kaynak grubu, Konum ve Abonelik Kimliği gibi bilgiler görüntülenir. Hizmetler ve İzleme gibi Genel Bakış seçeneklerine ek olarak Gezginde Aç veya Depolama hesabını sil seçenekleri de erişilebilir.
Kullanılamayan bilgileri görüntülemek için Get-azureRMstorageaccount PowerShell cmdlet'ini kullanın.
Yönetici veya kullanıcı portallarında bir depolama hesabı için Etiketler'i seçtiğinizde, bilgiler yüklenemez ve görüntülenmez.
Kullanılamayan bilgileri görüntülemek için Get-AzureRmTag PowerShell cmdlet'ini kullanın.
- Azure Stack kimlik sisteminiz için AD FS kullandığınızda ve Azure Stack'in bu sürümüne güncelleştirdiğinizde, varsayılan sağlayıcı aboneliğinin varsayılan sahibi yerleşik CloudAdmin kullanıcısına sıfırlanır.
Geçici çözüm: Bu güncelleştirmeyi yükledikten sonra bu sorunu çözmek için, Varsayılan sağlayıcı aboneliğinin sahibini sıfırlamak üzere Azure Stack yordamında talep sağlayıcı güvenini yapılandırmak için Tetikleyici otomasyonundaki 3. adımı kullanın.
- Bazı yönetim aboneliği türleri kullanılamaz. Azure Stack'i bu sürüme yükselttiğinizde, sürüm 1804 ile sunulan iki abonelik türü konsolda görünmez. Bu beklenen bir durumdur. Kullanılamayan abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Yönetici ve kullanıcı portallarının alt kısmındaki yatay kaydırma çubuğunu kullanmamış olabilirsiniz. Yatay kaydırma çubuğuna erişemiyorsanız, portalın sol üst kısmında bulunan içerik haritası listesinden görüntülemek istediğiniz dikey pencere adını seçerek portalda önceki bir dikey pencereye gitmek için içerik haritalarını kullanın.
- İşlem veya depolama kaynaklarını yönetici portalında görüntülemek mümkün olmayabilir. Bu sorunun nedeni, güncelleştirmenin yüklenmesi sırasında güncelleştirmenin yanlışlıkla başarılı olarak bildirilmesine neden olan bir hatadır. Bu sorun oluşursa yardım için Microsoft Müşteri Destek Hizmetleri'ne başvurun.
- Portalda boş bir pano görebilirsiniz. Panoyu kurtarmak için portalın sağ üst köşesindeki dişli simgesini ve ardından Varsayılan ayarları geri yükle'yi seçin.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Hem #1 hem de #2 uyarıları güvenli bir şekilde yoksayılabilir ve zaman içinde otomatik olarak kapatılır.
Kapasite için aşağıdaki uyarıyı da görebilirsiniz. Bu uyarı için, açıklamada tanımlanan kullanılabilir bellek yüzdesi farklılık gösterebilir:
Uyarı 3:
- AD: Düşük bellek kapasitesi
- ÖNEM Derecesi: Kritik
- BILEŞEN: Kapasite
- AÇIKLAMA: Bölge kullanılabilir belleğin %80,00'inden fazlasını tüketti. Büyük miktarda belleğe sahip sanal makineler oluşturma işlemi başarısız olabilir.
Azure Stack'in bu sürümünde bu uyarı yanlış tetiklenebilir. Kiracı sanal makineleri başarıyla dağıtmaya devam ederse, bu uyarıyı güvenle yoksayabilirsiniz.
Uyarı #3 otomatik olarak kapatılmıyor. Bu uyarıyı kapatırsanız Azure Stack 15 dakika içinde aynı uyarıyı oluşturur.
- Azure Stack operatörü olarak düşük bellek uyarısı alırsanız ve kiracı sanal makineleri bir Doku VM oluşturma hatasıyla dağıtılamazsa Azure Stack damgasının kullanılabilir belleği tükenmiş olabilir. İş yükleriniz için kullanılabilir kapasiteyi en iyi şekilde anlamak için Azure Stack Kapasite Planlayıcısı'nı kullanın.
İşlem
Sanal makine dağıtımı için bir sanal makine boyutu seçildiğinde, vm oluşturduğunuzda bazı F Serisi VM boyutları boyut seçicinin bir parçası olarak görünmez. Seçicide aşağıdaki VM boyutları görünmez: F8s_v2, F16s_v2, F32s_v2 ve F64s_v2.
Geçici bir çözüm olarak, vm dağıtmak için aşağıdaki yöntemlerden birini kullanın. Her yöntemde, kullanmak istediğiniz VM boyutunu belirtmeniz gerekir.Azure Resource Manager şablonu: Şablon kullandığınızda, şablondaki vmSize değerini kullanmak istediğiniz VM boyutuna eşit olacak şekilde ayarlayın. Örneğin, F32s_v2 boyutunu kullanan bir VM'yi dağıtmak için aşağıdaki giriş kullanılır:
"properties": { "hardwareProfile": { "vmSize": "Standard_F32s_v2" },
Azure CLI: az vm create komutunu kullanabilir ve vm boyutunu parametresi olarak belirtebilirsiniz. Buna benzer
--size "Standard_F32s_v2"
.PowerShell: PowerShell ile New-AzureRMVMConfig'i vm boyutunu belirten parametresiyle kullanabilirsiniz.
-VMSize "Standard_F32s_v2"
- Sanal makine ölçek kümeleri için ölçeklendirme ayarları portalda kullanılamaz. Geçici bir çözüm olarak Azure PowerShell'i kullanabilirsiniz. PowerShell sürüm farklılıkları nedeniyle yerine parametresini
-Name
-VMScaleSetName
kullanmanız gerekir.
- Portalda Yeni>İşlem>Kullanılabilirliği kümesi'ne giderek bir kullanılabilirlik kümesi oluşturduğunuzda, yalnızca hata etki alanı olan bir kullanılabilirlik kümesi oluşturabilir ve 1 olan etki alanını güncelleştirebilirsiniz. Geçici bir çözüm olarak, yeni bir sanal makine oluştururken PowerShell, CLI kullanarak veya portal içinden kullanılabilirlik kümesini oluşturun.
- Azure Stack kullanıcı portalında sanal makineler oluşturduğunuzda portal, bir DS serisi VM'ye bağlanabilen yanlış sayıda veri diski görüntüler. DS serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
Bir VM görüntüsü oluşturulamadığında, silemeyeceğiniz başarısız bir öğe VM görüntüleri işlem dikey penceresine eklenebilir.
Geçici bir çözüm olarak, Hyper-V aracılığıyla oluşturulabilen sahte bir VHD ile yeni bir VM görüntüsü oluşturun (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Bu işlem, başarısız olan öğenin silinmesini engelleyen sorunu düzeltmelidir. Ardından, sahte görüntüyü oluşturduktan 15 dakika sonra başarıyla silebilirsiniz.
Daha sonra daha önce başarısız olan VM görüntüsünü yeniden indirmeyi deneyebilirsiniz.
- BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Ağ
- Yönetici veya kullanıcı portalında kullanıcı tanımlı yollar oluşturamazsınız. Geçici bir çözüm olarak Azure PowerShell'i kullanın.
- Ağ altında VPN bağlantısı kurmak için VPN Ağ Geçidi Oluştur'a tıklarsanız, İlke Tabanlı vpn türü olarak listelenir. Bu seçeneği belirtmeyin. Azure Stack'te yalnızca Rota Tabanlı seçeneği desteklenir.
Bir VM oluşturulduktan ve bir genel IP adresiyle ilişkilendirildikten sonra, bu VM'nin bu IP adresinden bağlantısını kaldıramazsınız. İlişkisizleştirme çalışıyor gibi görünüyor, ancak daha önce atanmış genel IP adresi özgün VM ile ilişkilendirilmiş olarak kalıyor.
Şu anda, oluşturduğunuz yeni VM'ler için yalnızca yeni genel IP adreslerini kullanmanız gerekir.
Ip adresini yeni bir VM'ye yeniden atasanız bile (genellikle VIP değiştirme olarak adlandırılır) bu davranış oluşur. Gelecekte bu IP adresi üzerinden bağlanmaya yönelik tüm girişimler, yeni vm'ye değil özgün VM'ye bağlantı sağlar.
Kiracı aboneliğiyle ilişkilendirilmiş bir Teklif ve Plan'ın parçası olan bir Ağ kaynağı için Kota sınırı kaldırırsanız, yeni sınır bu aboneliğe uygulanmaz. Ancak yeni sınır, kota artırıldıktan sonra oluşturulan yeni abonelikler için geçerlidir.
Bu sorunu geçici olarak çözmek için, plan zaten bir abonelikle ilişkilendirildiğinde Ağ Kotasını artırmak için bir Eklenti planı kullanın. Daha fazla bilgi için bkz. Eklenti planını kullanılabilir hale getirme.
- DNS Bölgesi kaynakları veya ilişkili Yönlendirme Tablosu kaynakları olan bir aboneliği silemezsiniz. Aboneliği başarıyla silmek için önce kiracı aboneliğinden DNS Bölgesi ve Yönlendirme Tablosu kaynaklarını silmeniz gerekir.
- Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
- Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
- Azure Stack, VM dağıtıldıktan sonra vm örneğine ek ağ arabirimleri eklemeyi desteklemez. VM birden fazla ağ arabirimi gerektiriyorsa, dağıtım zamanında tanımlanmalıdır.
Bir ağ güvenlik grubunun kurallarını güncelleştirmek için yönetici portalını kullanamazsınız.
App Service için geçici çözüm: Denetleyici örneklerine uzak masaüstü uygulamanız gerekiyorsa, PowerShell ile ağ güvenlik grupları içindeki güvenlik kurallarını değiştirirsiniz. Aşağıda, yapılandırmaya izin verme ve ardından reddetmek üzere geri yükleme örnekleri verilmiştir:
İzin vermek:
Connect-AzureRmAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Allow ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
Reddetmek:
Connect-AzureRmAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Deny ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
SQL ve MySQL
- SQL veya MySQL barındıran sunucularda öğe oluşturmak için yalnızca kaynak sağlayıcısı desteklenir. Kaynak sağlayıcısı tarafından oluşturulmayan bir konak sunucusunda oluşturulan öğeler eşleşmeyen bir duruma neden olabilir.
- SQL ve MySQL kaynak sağlayıcıları için bir SKU oluşturduğunuzda Aile veya Katman adlarında boşluklar ve noktalarla birlikte özel karakterler desteklenmez.
Not
Azure Stack 1805'e güncelleştirdikten sonra, daha önce dağıttığınız SQL ve MySQL kaynak sağlayıcılarını kullanmaya devam edebilirsiniz. Yeni bir sürüm kullanıma sunulduğunda SQL ve MySQL'i güncelleştirmenizi öneririz. Azure Stack gibi SQL ve MySQL kaynak sağlayıcılarına da güncelleştirmeleri sırayla uygulayın. Örneğin, sürüm 1803 kullanıyorsanız, önce sürüm 1804'i uygulayın ve ardından 1805'e güncelleştirin.
1805 güncelleştirmesinin yüklenmesi, sql veya MySQL kaynak sağlayıcılarının kullanıcılarınız tarafından geçerli kullanımını etkilemez. Kullandığınız kaynak sağlayıcılarının sürümünden bağımsız olarak, veritabanlarındaki kullanıcı verilerinize dokunulmaz ve erişilebilir durumda kalır.
App Service
- Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
- Altyapının ölçeğini genişletmek için (çalışanlar, yönetim, ön uç rolleri), İşlem sürüm notlarında açıklandığı gibi PowerShell kullanmanız gerekir.
- App Service şu anda yalnızca Varsayılan Sağlayıcı aboneliğine dağıtılabilir.
Kullanım
- Kullanım Genel IP adresi kullanım ölçümü verileri, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini gösterir. Şu anda, genel IP adresi kullanımının doğru hesaplarını gerçekleştirmek için bu verileri kullanamazsınız.
Güncelleştirmeyi indirme
Azure Stack 1805 güncelleştirme paketini buradan indirebilirsiniz.
Ayrıca bkz.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1804 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede, 1804 güncelleştirme paketindeki iyileştirmeler ve düzeltmeler, bu sürümle ilgili bilinen sorunlar ve güncelleştirmeyi nereden indireceğiniz açıklanır. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1804 güncelleştirme derleme numarası 20180513.1'dir.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri içerir.
- AD FS kullanarak bağlantısı kesilmiş Azure Stack dağıtımları için Visual Studio desteği. Visual Studio'da artık AD FS federasyon Kullanıcı kimlik bilgilerini kullanarak abonelik ekleyebilir ve kimlik doğrulaması yapabilirsiniz.
- Av2 ve F serisi sanal makineleri kullanın. Azure Stack artık Av2 serisi ve F serisi sanal makine boyutlarına göre sanal makineleri kullanabilir. Daha fazla bilgi için bkz. Azure Stack'te desteklenen sanal makine boyutları.
Yeni yönetim abonelikleri. 1804 ile portalda iki yeni abonelik türü vardır. Bu yeni abonelik türleri Varsayılan Sağlayıcı aboneliğine ek olarak 1804 sürümünden itibaren yeni Azure Stack yüklemeleriyle görünür. Bu yeni abonelik türlerini Azure Stack'in bu sürümüyle kullanmayın. Gelecekteki bir güncelleştirmeyle bu abonelik türlerinin kullanılabileceğini duyuracağız.
Azure Stack'i sürüm 1804'e güncelleştirirseniz iki yeni abonelik türü görünmez. Ancak, Azure Stack tümleşik sistemlerinin yeni dağıtımları ve Azure Stack Geliştirme Seti sürüm 1804 veya sonraki sürümlerinin yüklemeleri, üç abonelik türünün tümüne de erişebilir.
Bu yeni abonelik türleri, Varsayılan Sağlayıcı aboneliğinin güvenliğini sağlamak ve SQL Barındırma sunucuları gibi paylaşılan kaynakları dağıtmayı kolaylaştırmak için daha büyük bir değişikliğin parçasıdır. Gelecekteki Azure Stack güncelleştirmeleriyle bu büyük değişikliğin daha fazla bölümünü eklediğimizde, bu yeni abonelik türleri altında dağıtılan kaynaklar kaybolabilir.
Şu anda görünen üç abonelik türü şunlardır:
- Varsayılan Sağlayıcı aboneliği: Bu abonelik türünü kullanmaya devam edin.
- Kullanım ölçümü aboneliği: Bu abonelik türünü kullanmayın.
- Tüketim aboneliği: Bu abonelik türünü kullanmayın
Düzeltilen sorunlar
- Yönetici portalında, bilgileri görüntülemeden önce Güncelleştirme kutucuğunu yenilemeniz gerekmez.
- Artık Blob hizmeti, Tablo hizmeti ve Kuyruk hizmeti için depolama ölçümlerini düzenlemek için yönetici portalını kullanabilirsiniz.
Ağ altında, VPN bağlantısı kurmak için Bağlantı'ya tıkladığınızda, siteden siteye (IPsec) artık tek kullanılabilir seçenektir.
Azure Stack tarafından kullanılan performans, kararlılık, güvenlik ve işletim sistemi için çeşitli düzeltmeler .
Bu güncelleştirmeyle zamanlanan ek sürümler
Aşağıdakiler artık kullanılabilir ancak Azure Stack güncelleştirmesi 1804'e gerek yoktur.
Microsoft Azure Stack System Center Operations Manager İzleme Paketi'ne güncelleştirin. Azure Stack için Microsoft System Center Operations Manager İzleme Paketi'nin yeni bir sürümü (1.0.3.0) indirilebilir. Bu sürümle, bağlı bir Azure Stack dağıtımı eklerken Hizmet Sorumlularını kullanabilirsiniz. Bu sürüm, doğrudan Operations Manager'ın içinden düzeltme eylemi gerçekleştirmenizi sağlayan bir Güncelleştirme Yönetimi deneyimine de sahiptir. Kaynak sağlayıcılarını, ölçek birimlerini ve ölçek birimi düğümlerini görüntüleyen yeni panolar da vardır.
Yeni Azure Stack Yöneticisi PowerShell Sürüm 1.3.0. Azure Stack PowerShell 1.3.0 artık yüklenebilir. Bu sürüm, tüm Yönetici kaynak sağlayıcılarına Azure Stack'i yönetme komutları sağlar. Bu sürümle birlikte, Azure Stack Araçları GitHub deposundaki bazı içerikler kullanım dışı bırakılacaktır.
Yükleme ayrıntıları için Azure Stack Modülü 1.3.0 ile ilgili yönergeleri veya yardım içeriğini izleyin.
Azure Stack API Rest Başvurusu'nun ilk sürümü. Tüm Azure Stack Yöneticisi kaynak sağlayıcıları için API başvurusu yayımlandı.
Başlamadan önce
Önkoşullar
Azure Stack 1804 güncelleştirmesini uygulamadan önce Azure Stack 1803 güncelleştirmesini yükleyin.
Sürüm 1803 için kullanılabilir en son güncelleştirmeyi veya düzeltmeyi yükleyin.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
- 1804 güncelleştirmesi yüklenirken Hata : FaultType UserAccounts şablonu.New eksik başlığına sahip uyarılar görebilirsiniz. Bu uyarıları güvenle yoksayabilirsiniz. 1804 güncelleştirmesi tamamlandıktan sonra bu uyarılar otomatik olarak kapatılır.
- Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
Güncelleştirme sonrası adımlar
1804 yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Bilinen sorunlar (yükleme sonrası)
Derleme 20180513.1 için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
- Azure Stack teknik belgeleri en son sürüme odaklanır. Sürümler arasındaki portal değişiklikleri nedeniyle, Azure Stack portallarını kullanırken gördükleriniz belgelerde gördüklerinizden farklı olabilir.
- Azure Stack'in bu sürümüne sahip bir OEM Uzantısı paketi kullanarak sürücü güncelleştirmelerini uygulayamazsınız. Bu sorun için geçici bir çözüm yoktur.
- Azure Stack'in bu sürümünü yükledikten veya güncelleştirdikten sonra, Yönetici portalında Azure Stack ölçek birimlerini görüntüleyemeyebilirsiniz.
Geçici çözüm: Ölçek Birimleri hakkındaki bilgileri görüntülemek için PowerShell'i kullanın. Daha fazla bilgi için Bkz . Azure Stack Modülü 1.3.0 için yardım içeriği.
- Azure Stack kimlik sisteminiz için AD FS kullandığınızda ve Azure Stack'in bu sürümüne güncelleştirdiğinizde, varsayılan sağlayıcı aboneliğinin varsayılan sahibi yerleşik CloudAdmin kullanıcısına sıfırlanır.
Geçici çözüm: Bu güncelleştirmeyi yükledikten sonra bu sorunu çözmek için, Varsayılan sağlayıcı aboneliğinin sahibini sıfırlamak üzere Azure Stack yordamında talep sağlayıcı güvenini yapılandırmak için Tetikleyici otomasyonundaki 3. adımı kullanın.
- Bazı yönetim aboneliği türleri kullanılamaz. Azure Stack'i bu sürüme yükselttiğinizde, sürüm 1804 ile sunulan iki abonelik türü konsolda görünmez. Bu beklenen bir durumdur. Kullanılamayan abonelik türleri Ölçüm aboneliği ve Tüketim aboneliğidir. Bu abonelik türleri, sürüm 1804 ile başlayan yeni Azure Stack ortamlarında görünür ancak henüz kullanıma hazır değildir. Varsayılan Sağlayıcı abonelik türünü kullanmaya devam etmelisiniz.
- Yönetici portalının içinden açılan listeden yeni bir destek isteği açma özelliği kullanılamaz. Bunun yerine aşağıdaki bağlantıyı kullanın:
- Azure Stack tümleşik sistemleri için kullanın https://aka.ms/newsupportrequest.
- Yönetici ve kullanıcı portallarının alt kısmındaki yatay kaydırma çubuğunu kullanmamış olabilirsiniz. Yatay kaydırma çubuğuna erişemiyorsanız, portalın sol üst kısmında bulunan içerik haritası listesinden görüntülemek istediğiniz dikey pencere adını seçerek portalda önceki bir dikey pencereye gitmek için içerik haritalarını kullanın.
- İşlem veya depolama kaynaklarını yönetici portalında görüntülemek mümkün olmayabilir. Bu sorunun nedeni, güncelleştirmenin yüklenmesi sırasında güncelleştirmenin yanlışlıkla başarılı olarak bildirilmesine neden olan bir hatadır. Bu sorun oluşursa yardım için Microsoft Müşteri Destek Hizmetleri'ne başvurun.
- Portalda boş bir pano görebilirsiniz. Panoyu kurtarmak için portalın sağ üst köşesindeki dişli simgesini ve ardından Varsayılan ayarları geri yükle'yi seçin.
- Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
- Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Yönetici portalında, Microsoft.Update.Admin bileşeni için kritik bir uyarı görebilirsiniz. Uyarı adı, açıklaması ve düzeltmesinin tümü şu şekilde görüntülenir:
- ERROR - FaultType ResourceProviderTimeout şablonu eksik.
Bu uyarı güvenle yoksayılabilir.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenle yoksayılabilir. Bunlar zaman içinde otomatik olarak kapatılır.
İşlem
Sanal makine dağıtımı için bir sanal makine boyutu seçildiğinde, vm oluşturduğunuzda bazı F Serisi VM boyutları boyut seçicinin bir parçası olarak görünmez. Seçicide aşağıdaki VM boyutları görünmez: F8s_v2, F16s_v2, F32s_v2 ve F64s_v2.
Geçici bir çözüm olarak, vm dağıtmak için aşağıdaki yöntemlerden birini kullanın. Her yöntemde, kullanmak istediğiniz VM boyutunu belirtmeniz gerekir.Azure Resource Manager şablonu: Şablon kullandığınızda, şablondaki vmSize değerini istenen VM boyutuna eşit olacak şekilde ayarlayın. Örneğin, F32s_v2 boyutunu kullanan bir VM'yi dağıtmak için aşağıdakiler kullanılır:
"properties": { "hardwareProfile": { "vmSize": "Standard_F32s_v2" },
Azure CLI: az vm create komutunu kullanabilir ve vm boyutunu parametresi olarak belirtebilirsiniz. Buna benzer
--size "Standard_F32s_v2"
.PowerShell: PowerShell ile New-AzureRMVMConfig'i vm boyutunu belirten parametresiyle kullanabilirsiniz.
-VMSize "Standard_F32s_v2"
- Sanal makine ölçek kümeleri için ölçeklendirme ayarları portalda kullanılamaz. Geçici bir çözüm olarak Azure PowerShell'i kullanabilirsiniz. PowerShell sürüm farklılıkları nedeniyle yerine parametresini
-Name
-VMScaleSetName
kullanmanız gerekir.
- Portalda Yeni>İşlem>Kullanılabilirliği kümesi'ne giderek bir kullanılabilirlik kümesi oluşturduğunuzda, yalnızca hata etki alanı olan bir kullanılabilirlik kümesi oluşturabilir ve 1 olan etki alanını güncelleştirebilirsiniz. Geçici bir çözüm olarak, yeni bir sanal makine oluştururken PowerShell, CLI kullanarak veya portal içinden kullanılabilirlik kümesini oluşturun.
- Azure Stack kullanıcı portalında sanal makineler oluşturduğunuzda portal, bir D serisi VM'ye ekleyebilen yanlış sayıda veri diski görüntüler. Desteklenen tüm D serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
Bir VM görüntüsü oluşturulamadığında, silemeyeceğiniz başarısız bir öğe VM görüntüleri işlem dikey penceresine eklenebilir.
Geçici bir çözüm olarak, Hyper-V aracılığıyla oluşturulabilen sahte bir VHD ile yeni bir VM görüntüsü oluşturun (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Bu işlem, başarısız olan öğenin silinmesini engelleyen sorunu düzeltmelidir. Ardından, sahte görüntüyü oluşturduktan 15 dakika sonra başarıyla silebilirsiniz.
Daha sonra daha önce başarısız olan VM görüntüsünü yeniden indirmeyi deneyebilirsiniz.
- BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Ağ
- Ağ altında VPN bağlantısı kurmak için VPN Ağ Geçidi Oluştur'a tıklarsanız, İlke Tabanlı vpn türü olarak listelenir. Bu seçeneği belirtmeyin. Azure Stack'te yalnızca Rota Tabanlı seçeneği desteklenir.
Bir VM oluşturulduktan ve bir genel IP adresiyle ilişkilendirildikten sonra, bu VM'nin bu IP adresinden bağlantısını kaldıramazsınız. İlişkisizleştirme çalışıyor gibi görünüyor, ancak daha önce atanmış genel IP adresi özgün VM ile ilişkilendirilmiş olarak kalıyor.
Şu anda, oluşturduğunuz yeni VM'ler için yalnızca yeni genel IP adreslerini kullanmanız gerekir.
Ip adresini yeni bir VM'ye yeniden atasanız bile (genellikle VIP değiştirme olarak adlandırılır) bu davranış oluşur. Gelecekte bu IP adresi üzerinden bağlanmaya yönelik tüm girişimler, yeni ip adresiyle değil, özgün olarak ilişkili VM'ye bir bağlantıyla sonuçlanır.
Kiracı aboneliğiyle ilişkilendirilmiş bir Teklif ve Plan'ın parçası olan bir Ağ kaynağı için Kota sınırı kaldırırsanız, yeni sınır bu aboneliğe uygulanmaz. Ancak yeni sınır, kota artırıldıktan sonra oluşturulan yeni abonelikler için geçerlidir.
Bu sorunu geçici olarak çözmek için, plan zaten bir abonelikle ilişkilendirildiğinde Ağ Kotasını artırmak için bir Eklenti planı kullanın. Daha fazla bilgi için bkz. Eklenti planını kullanılabilir hale getirme.
- DNS Bölgesi kaynakları veya ilişkili Yönlendirme Tablosu kaynakları olan bir aboneliği silemezsiniz. Aboneliği başarıyla silmek için önce kiracı aboneliğinden DNS Bölgesi ve Yönlendirme Tablosu kaynaklarını silmeniz gerekir.
- Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
- Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
- Azure Stack, VM dağıtıldıktan sonra vm örneğine ek ağ arabirimleri eklemeyi desteklemez. VM birden fazla ağ arabirimi gerektiriyorsa, dağıtım zamanında tanımlanmalıdır.
Bir ağ güvenlik grubunun kurallarını güncelleştirmek için yönetici portalını kullanamazsınız.
App Service için geçici çözüm: Denetleyici örneklerine uzak masaüstü uygulamanız gerekiyorsa, PowerShell ile ağ güvenlik grupları içindeki güvenlik kurallarını değiştirirsiniz. Aşağıda, yapılandırmaya izin verme ve ardından reddetmek üzere geri yükleme örnekleri verilmiştir:
İzin vermek:
Connect-AzureRmAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Allow ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
Reddetmek:
Connect-AzureRmAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Deny ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
SQL ve MySQL
- SQL veya MySQL barındıran sunucularda öğe oluşturmak için yalnızca kaynak sağlayıcısı desteklenir. Kaynak sağlayıcısı tarafından oluşturulmayan bir konak sunucusunda oluşturulan öğeler eşleşmeyen bir duruma neden olabilir.
- SQL ve MySQL kaynak sağlayıcıları için bir SKU oluşturduğunuzda Aile veya Katman adlarında boşluklar ve noktalarla birlikte özel karakterler desteklenmez.
Not
Azure Stack 1804'e güncelleştirdikten sonra, daha önce dağıttığınız SQL ve MySQL kaynak sağlayıcılarını kullanmaya devam edebilirsiniz. Yeni bir sürüm kullanıma sunulduğunda SQL ve MySQL'i güncelleştirmenizi öneririz. Azure Stack gibi SQL ve MySQL kaynak sağlayıcılarına da güncelleştirmeleri sırayla uygulayın. Örneğin, sürüm 1802 kullanıyorsanız, önce sürüm 1803'i uygulayın ve ardından 1804'e güncelleştirin.
1804 güncelleştirmesinin yüklenmesi, sql veya MySQL kaynak sağlayıcılarının kullanıcılarınız tarafından geçerli kullanımını etkilemez. Kullandığınız kaynak sağlayıcılarının sürümünden bağımsız olarak, veritabanlarındaki kullanıcı verilerinize dokunulmaz ve erişilebilir durumda kalır.
App Service
- Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
- Altyapının ölçeğini genişletmek için (çalışanlar, yönetim, ön uç rolleri), İşlem sürüm notlarında açıklandığı gibi PowerShell kullanmanız gerekir.
- App Service şu anda yalnızca Varsayılan Sağlayıcı Aboneliğine dağıtılabilir. Gelecekteki bir güncelleştirmede App Service, Azure Stack 1804'te kullanıma sunulan yeni Ölçüm Aboneliğine dağıtılacak ve mevcut tüm dağıtımlar da bu yeni aboneliğe geçirilecektir.
Kullanım
- Kullanım Genel IP adresi kullanım ölçümü verileri, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini gösterir. Şu anda, genel IP adresi kullanımının doğru hesaplarını gerçekleştirmek için bu verileri kullanamazsınız.
Güncelleştirmeyi indirme
Azure Stack 1804 güncelleştirme paketini buradan indirebilirsiniz.
Ayrıca bkz.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1803 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede, 1803 güncelleştirme paketindeki iyileştirmeler ve düzeltmeler, bu sürümle ilgili bilinen sorunlar ve güncelleştirmeyi nereden indireceğiniz açıklanır. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1803 güncelleştirme derleme numarası 20180329.1'dir.
Başlamadan önce
Önemli
Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
Önkoşullar
Azure Stack 1803 güncelleştirmesini uygulamadan önce Azure Stack 1802 güncelleştirmesini yükleyin.
Azure Stack 1803 güncelleştirmesini uygulamadan önce AzS Düzeltmesi 1.0.180312.1- Derleme 20180222.2'yi yükleyin. Bu düzeltme Windows Defender'ı güncelleştirir ve Azure Stack güncelleştirmelerini indirdiğinizde kullanılabilir.
Düzeltmeyi yüklemek için Azure Stack güncelleştirmelerini yüklemeye yönelik normal yordamları izleyin. Güncelleştirmenin adı AzS Hotfix 1.0.180312.1 olarak görünür ve aşağıdaki dosyaları içerir:
- PUPackageHotFix_20180222.2-1.exe
- PUPackageHotFix_20180222.2-1.bin
- Metadata.xml
Bu dosyaları bir depolama hesabına ve kapsayıcıya yükledikten sonra, yüklemeyi yönetici portalındaki Güncelleştirme kutucuğundan çalıştırın.
Azure Stack güncelleştirmelerinden farklı olarak, bu güncelleştirmenin yüklenmesi Azure Stack sürümünü değiştirmez. Bu güncelleştirmenin yüklendiğini onaylamak için Yüklü güncelleştirmeler listesini görüntüleyin.
Yeni özellikler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri ve düzeltmeleri içerir.
- Azure Stack gizli dizilerini güncelleştirme - (Hesaplar ve Sertifikalar). Gizli dizileri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te gizli dizileri döndürme.
- Yönetici ve kullanıcı portallarına erişmek için HTTP kullandığınızda HTTPS'ye otomatik yeniden yönlendirme. Bu geliştirme, Azure Stack için UserVoice geri bildirimi temel alınarak yapılmıştır.
- Market'e erişme - Artık azure portallarında yaptığınız gibi yönetici ve kullanıcı portallarının içinden +Yeni seçeneğini kullanarak Azure Stack Market'i açabilirsiniz.
Azure İzleyici - Azure Stack, yönetici ve kullanıcı portallarına Azure İzleyici'yi ekler. Bu, ölçümler ve etkinlik günlükleri için yeni gezginleri içerir. Bu Azure İzleyici'ye dış ağlardan erişmek için 13012 numaralı bağlantı noktasının güvenlik duvarı yapılandırmalarında açık olması gerekir. Azure Stack'in gerektirdiği bağlantı noktaları hakkında daha fazla bilgi için bkz . Azure Stack veri merkezi tümleştirmesi - Uç noktaları yayımlama.
Ayrıca bu değişikliğin bir parçası olarak Diğer hizmetler'in altında Denetim günlükleri artık Etkinlik günlükleri olarak görünür. İşlev artık Azure portalıyla tutarlıdır.
Seyrek dosyalar - Azure Stack'e Yeni görüntü eklediğinizde veya market dağıtımı aracılığıyla görüntü eklediğinizde, görüntü seyrek bir dosyaya dönüştürülür. Azure Stack sürüm 1803'ü kullanmadan önce eklenen görüntüler dönüştürülemez. Bunun yerine, bu özellikten yararlanmak için bu görüntüleri yeniden göndermek için market dağıtımını kullanmanız gerekir.
Seyrek dosyalar, depolama alanı kullanımını azaltmak ve G/Ç'yi geliştirmek için kullanılan verimli bir dosya biçimidir. ? Daha fazla bilgi için bkz . Windows Server için Fsutil sparse .
Düzeltilen sorunlar
- İç Yük Dengeleme (ILB) artık arka uç VM'leri için MAC adreslerini düzgün şekilde işleyerek ILB'nin arka uç ağında Linux örneklerini kullanırken paketleri arka uç ağına bırakmasına neden oluyor. ILB, arka uç ağındaki Windows örnekleriyle sorunsuz çalışır.
- Azure Stack arasındaki VPN Bağlantılarının, IKE ilkesi için Azure'dan farklı ayarlar kullanılarak Azure Stack nedeniyle bağlantısının kesilmesine neden olan bir sorun. SALifetime (Time) ve SALiftetime (Bytes) değerleri Azure ile uyumlu değildi ve 1803'te Azure ayarlarıyla eşleşecek şekilde değiştirildi. 1803'e kadar SALifetime (Saniye) değeri 14.400'dü ve şimdi 1803'te 27.000 olarak değişiyor. 1803 öncesi SALifetime (Bayt) değeri 819.200'dü ve 1803'te 33.553.408 olarak değiştirildi.
- VPN Bağlantılarının daha önce portalda görünür olduğu IP sorunu; ancak IP İletme özelliğini etkinleştirmenin veya kaldırmanın hiçbir etkisi yoktur. Özellik varsayılan olarak açıktır ve bunu değiştirme özelliği henüz desteklenmez. Denetim portaldan kaldırıldı.
- Azure Stack, seçenek Portalda görünse bile İlke Tabanlı VPN Ağ Geçitlerini desteklemez. Bu seçenek Portaldan kaldırılmıştır.
- Azure Stack artık dinamik disklerle oluşturulan bir sanal makinenin yeniden boyutlandırılmasını engelliyor.
- Sanal makinelerin kullanım verileri artık saatlik aralıklarla ayrılmıştır. Bu, Azure ile tutarlıdır.
Yönetici ve kullanıcı portallarında vNet Alt Ağları için Ayarlar dikey penceresinin yüklenememesi sorunu. Geçici bir çözüm olarak, bu bilgileri görüntülemek ve yönetmek için PowerShell ve Get-AzureRmVirtualNetworkSubnetConfig cmdlet'ini kullanın.
Sanal makine oluşturduğunuzda, VM boyutu için bir boyut seçerken fiyatlandırma görüntülenemiyor iletisi artık görüntülenmez.
Azure Stack tarafından kullanılan performans, kararlılık, güvenlik ve işletim sistemi için çeşitli düzeltmeler.
Değişiklikler
- Yeni oluşturulan bir teklifin durumunu özelden genele veya kullanımdan kaldırılmış olarak değiştirmenin yolu değişti. Daha fazla bilgi için bkz . Teklif oluşturma.
Güncelleştirme işlemiyle ilgili bilinen sorunlar
1803 güncelleştirmesi yüklenirken blob hizmetinin ve blob hizmetini kullanan iç hizmetlerin kapalı kalma süresi olabilir. Buna bazı sanal makine işlemleri dahildir. Bu çalışma zamanı kiracı işlemlerinin veya verilere erişememe hizmetlerinden gelen uyarıların hatalarına neden olabilir. Güncelleştirme yükleme tamamlandığında bu sorun kendiliğinden çözülür.
Güncelleştirme sonrası adımlar
1803 yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Bu güncelleştirmeyi yükledikten sonra, gerekli bağlantı noktalarının açık olduğundan emin olmak için güvenlik duvarı yapılandırmanızı gözden geçirin. Örneğin, bu güncelleştirme, Denetim günlüklerinin Etkinlik günlüklerine değiştirilmesini içeren Azure İzleyici'yi tanıtır. Bu değişiklikle, 13012 numaralı bağlantı noktası artık kullanılır ve ayrıca açık olmalıdır.
Bilinen sorunlar (yükleme sonrası)
Derleme 20180323.2 için yükleme sonrası bilinen sorunlar aşağıdadır.
Portal
Azure Stack kimlik sisteminiz için AD FS kullandığınızda ve Azure Stack'in bu sürümüne güncelleştirdiğinizde, varsayılan sağlayıcı aboneliğinin varsayılan sahibi yerleşik CloudAdmin kullanıcısına sıfırlanır.
Geçici çözüm: Bu güncelleştirmeyi yükledikten sonra bu sorunu çözmek için, Varsayılan sağlayıcı aboneliğinin sahibini sıfırlamak üzere Azure Stack yordamında talep sağlayıcı güvenini yapılandırmak için Tetikleyici otomasyonundaki 3. adımı kullanın.Yönetici portalının içinden açılan listeden yeni bir destek isteği açma özelliği kullanılamaz. Bunun yerine aşağıdaki bağlantıyı kullanın:
- Azure Stack tümleşik sistemleri için kullanın https://aka.ms/newsupportrequest.
Yönetici portalında Blob hizmeti, Tablo hizmeti veya Kuyruk hizmeti için depolama ölçümlerini düzenlemek mümkün değildir. Depolama'ya gidip blob, tablo veya kuyruk hizmeti kutucuğunu seçtiğinizde, bu hizmet için bir ölçüm grafiği görüntüleyen yeni bir dikey pencere açılır. Ölçüm grafiği kutucuğunun üst kısmında Düzenle'yi seçerseniz, Grafiği Düzenle dikey penceresi açılır ancak ölçümleri düzenleme seçeneklerini görüntülemez.
İşlem veya depolama kaynaklarını yönetici portalında görüntülemek mümkün olmayabilir. Bu sorunun nedeni, güncelleştirmenin yüklenmesi sırasında güncelleştirmenin yanlışlıkla başarılı olarak bildirilmesine neden olan bir hatadır. Bu sorun oluşursa yardım için Microsoft Müşteri Destek Hizmetleri'ne başvurun.
Portalda boş bir pano görebilirsiniz. Panoyu kurtarmak için portalın sağ üst köşesindeki dişli simgesini ve ardından Varsayılan ayarları geri yükle'yi seçin.
Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Yönetici portalının panosunda Güncelleştirme kutucuğu güncelleştirmeler hakkındaki bilgileri görüntüleyemiyor. Bu sorunu çözmek için kutucuğa tıklayarak yenileyin.
Yönetici portalında, Microsoft.Update.Admin bileşeni için kritik bir uyarı görebilirsiniz. Uyarı adı, açıklaması ve düzeltmesinin tümü şu şekilde görüntülenir:
- ERROR - FaultType ResourceProviderTimeout şablonu eksik.
Bu uyarı güvenle yoksayılabilir.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenle yoksayılabilir. Bunlar zaman içinde otomatik olarak kapatılır.
Market
- Kullanıcılar abonelik olmadan tüm markete göz atabilir ve planlar ve teklifler gibi yönetim öğelerini görebilir. Bu öğeler kullanıcılar için işlevsel değildir.
İşlem
Sanal makine ölçek kümeleri için ölçeklendirme ayarları portalda kullanılamaz. Geçici bir çözüm olarak Azure PowerShell'i kullanabilirsiniz. PowerShell sürüm farklılıkları nedeniyle yerine parametresini
-Name
-VMScaleSetName
kullanmanız gerekir.Portalda Yeni>İşlem>Kullanılabilirliği kümesi'ne giderek bir kullanılabilirlik kümesi oluşturduğunuzda, yalnızca hata etki alanı olan bir kullanılabilirlik kümesi oluşturabilir ve 1 olan etki alanını güncelleştirebilirsiniz. Geçici bir çözüm olarak, yeni bir sanal makine oluştururken PowerShell, CLI kullanarak veya portal içinden kullanılabilirlik kümesini oluşturun.
Azure Stack kullanıcı portalında sanal makineler oluşturduğunuzda portal, bir D serisi VM'ye ekleyebilen yanlış sayıda veri diski görüntüler. Desteklenen tüm D serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
Bir VM görüntüsü oluşturulamadığında, silemeyeceğiniz başarısız bir öğe VM görüntüleri işlem dikey penceresine eklenebilir.
Geçici bir çözüm olarak, Hyper-V aracılığıyla oluşturulabilen sahte bir VHD ile yeni bir VM görüntüsü oluşturun (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Bu işlem, başarısız olan öğenin silinmesini engelleyen sorunu düzeltmelidir. Ardından, sahte görüntüyü oluşturduktan 15 dakika sonra başarıyla silebilirsiniz.
Daha sonra daha önce başarısız olan VM görüntüsünü yeniden indirmeyi deneyebilirsiniz.
BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Ağ
Bir VM oluşturulduktan ve bir genel IP adresiyle ilişkilendirildikten sonra, bu VM'nin bu IP adresinden bağlantısını kaldıramazsınız. İlişkisizleştirme çalışıyor gibi görünüyor, ancak daha önce atanmış genel IP adresi özgün VM ile ilişkilendirilmiş olarak kalıyor.
Şu anda, oluşturduğunuz yeni VM'ler için yalnızca yeni genel IP adreslerini kullanmanız gerekir.
Ip adresini yeni bir VM'ye yeniden atasanız bile (genellikle VIP değiştirme olarak adlandırılır) bu davranış oluşur. Gelecekte bu IP adresi üzerinden bağlanmaya yönelik tüm girişimler, yeni ip adresiyle değil, özgün olarak ilişkili VM'ye bir bağlantıyla sonuçlanır.
Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
Azure Stack, VM dağıtıldıktan sonra vm örneğine ek ağ arabirimleri eklemeyi desteklemez. VM birden fazla ağ arabirimi gerektiriyorsa, dağıtım zamanında tanımlanmalıdır.
Bir ağ güvenlik grubunun kurallarını güncelleştirmek için yönetici portalını kullanamazsınız.
App Service için geçici çözüm: Denetleyici örneklerine uzak masaüstü uygulamanız gerekiyorsa, PowerShell ile ağ güvenlik grupları içindeki güvenlik kurallarını değiştirirsiniz. Aşağıda, yapılandırmaya izin verme ve ardından reddetmek üzere geri yükleme örnekleri verilmiştir:
İzin vermek:
Add-AzureRmAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Allow ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
Reddetmek:
Add-AzureRmAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Deny ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
SQL ve MySQL
Devam etmeden önce, bu sürüm notlarının başlangıcına yaklaşmadan önce içindeki önemli notu gözden geçirin.
Kullanıcıların yeni bir SQL veya MySQL dağıtımında veritabanı oluşturması bir saat kadar sürebilir.
SQL veya MySQL barındıran sunucularda öğe oluşturmak için yalnızca kaynak sağlayıcısı desteklenir. Kaynak sağlayıcısı tarafından oluşturulmayan bir konak sunucusunda oluşturulan öğeler eşleşmeyen bir duruma neden olabilir.
- SQL ve MySQL kaynak sağlayıcıları için SKU oluşturduğunuzda Aile adında boşluklar ve noktalarla birlikte özel karakterler desteklenmez.
Not
Azure Stack 1803'e güncelleştirdikten sonra, daha önce dağıttığınız SQL ve MySQL kaynak sağlayıcılarını kullanmaya devam edebilirsiniz. Yeni bir sürüm kullanıma sunulduğunda SQL ve MySQL'i güncelleştirmenizi öneririz. Azure Stack gibi SQL ve MySQL kaynak sağlayıcılarına da güncelleştirmeleri sırayla uygulayın. Örneğin, sürüm 1711 kullanıyorsanız, önce sürüm 1712'yi, ardından 1802'yi uygulayın ve ardından 1803'e güncelleştirin.
1803 güncelleştirmesinin yüklenmesi, sql veya MySQL kaynak sağlayıcılarının kullanıcılarınız tarafından geçerli kullanımını etkilemez. Kullandığınız kaynak sağlayıcılarının sürümünden bağımsız olarak, veritabanlarındaki kullanıcı verilerinize dokunulmaz ve erişilebilir durumda kalır.
App Service
Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
Altyapının ölçeğini genişletmek için (çalışanlar, yönetim, ön uç rolleri), İşlem sürüm notlarında açıklandığı gibi PowerShell kullanmanız gerekir.
Kullanım
- Kullanım Genel IP adresi kullanım ölçümü verileri, kaydın ne zaman oluşturulduğunu gösteren TimeDate damgası yerine her kayıt için aynı EventDateTime değerini gösterir. Şu anda, genel IP adresi kullanımının doğru hesaplarını gerçekleştirmek için bu verileri kullanamazsınız.
GitHub'dan Azure Stack Araçları'nı indirme
GitHub'dan Azure Stack araçlarını indirmek için invoke-webrequest PowerShell cmdlet'ini kullanırken bir hata alıyorsunuz:
- invoke-webrequest: İstek durduruldu: SSL/TLS güvenli kanalı oluşturulamadı.
Bu hata, Tlsv1 ve Tlsv1.1 şifreleme standartlarının (PowerShell için varsayılan) son GitHub desteğinin kullanımdan kaldırılması nedeniyle oluşur. Daha fazla bilgi için bkz . Zayıf şifreleme standartlarını kaldırma bildirimi.
Bu sorunu çözmek için, GitHub depolarından indirirken PowerShell konsolunu TLSv1.2 kullanmaya zorlamak için betiğin en üstüne ekleyin
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
.
Güncelleştirmeyi indirme
Azure Stack 1803 güncelleştirme paketini buradan indirebilirsiniz.
Ayrıca bkz.
- Güncelleştirmeleri izlemek ve sürdürmek için Privileged End Point'i (PEP) kullanmak için bkz . Ayrıcalıklı uç noktayı kullanarak Azure Stack'te güncelleştirmeleri izleme.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.
1802 arşivlenmiş sürüm notları
Şunlar için geçerlidir: Azure Stack tümleşik sistemleri
Bu makalede, 1802 güncelleştirme paketindeki iyileştirmeler ve düzeltmeler, bu sürümle ilgili bilinen sorunlar ve güncelleştirmeyi nereden indireceğiniz açıklanır. Bilinen sorunlar, doğrudan güncelleştirme işlemiyle ilgili sorunlar ve derlemeyle ilgili sorunlar (yükleme sonrası) olarak ayrılır.
Önemli
Bu güncelleştirme paketi yalnızca Azure Stack tümleşik sistemleri içindir. Bu güncelleştirme paketini Azure Stack Geliştirme Seti'ne uygulamayın.
Derleme başvurusu
Azure Stack 1802 güncelleştirme derleme numarası 20180302.1'dir.
Başlamadan önce
Önemli
Bu güncelleştirmenin yüklenmesi sırasında sanal makine oluşturmayı denemeyin. Güncelleştirmeleri yönetme hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
Önkoşullar
Azure Stack 1802 güncelleştirmesini uygulamadan önce Azure Stack 1712 güncelleştirmesini yükleyin.
Azure Stack 1802 güncelleştirmesini uygulamadan önce AzS Hotfix 1.0.180312.1- Derleme 20180222.2'yi yükleyin. Bu düzeltme Windows Defender'ı güncelleştirir ve Azure Stack güncelleştirmelerini indirdiğinizde kullanılabilir.
Düzeltmeyi yüklemek için Azure Stack güncelleştirmelerini yüklemeye yönelik normal yordamları izleyin. Güncelleştirmenin adı AzS Hotfix 1.0.180312.1 olarak görünür ve aşağıdaki dosyaları içerir:
- PUPackageHotFix_20180222.2-1.exe
- PUPackageHotFix_20180222.2-1.bin
- Metadata.xml
Bu dosyaları bir depolama hesabına ve kapsayıcıya yükledikten sonra, yüklemeyi yönetici portalındaki Güncelleştirme kutucuğundan çalıştırın.
Azure Stack güncelleştirmelerinden farklı olarak, bu güncelleştirmenin yüklenmesi Azure Stack sürümünü değiştirmez. Bu güncelleştirmenin yüklendiğini onaylamak için Yüklü güncelleştirmeler listesini görüntüleyin.
Güncelleştirme sonrası adımlar
1802 yüklendikten sonra, ilgili Düzeltmeleri yükleyin. Daha fazla bilgi için aşağıdaki bilgi bankası makaleleri ve Bakım İlkemizi görüntüleyin.
Azure Stack düzeltmesi 1.0.180302.4. KB 4131152 - Mevcut Sanal Makine Ölçek Kümeleri kullanılamaz duruma gelebilir
Bu düzeltme, Bir Azure Stack güncelleştirmesi yüklemeye çalıştığınızda KB 4103348 - Ağ Denetleyicisi API'sinin hizmet kilitlenmesi ile ilgili ayrıntılı sorunları da çözer.
Yeni özellikler ve düzeltmeler
Bu güncelleştirme, Azure Stack için aşağıdaki iyileştirmeleri ve düzeltmeleri içerir.
Aşağıdaki Azure Depolama Hizmeti API sürümleri için destek eklenir:
- 2017-04-17
- 2016-05-31
- 2015-12-11
- 2015-07-08
Daha fazla bilgi için bkz . Azure Stack Depolama: Farklılıklar ve dikkat edilmesi gerekenler.
Daha büyük Blok Blobları için destek:
- İzin verilen en büyük blok boyutu 4 MB'tan 100 MB'a yükseltilir.
- Maksimum blob boyutu 195 GB'tan 4,75 TB'a yükseltilir.
Altyapı yedeklemesi artık Kaynak Sağlayıcıları kutucuğunda görünür ve yedekleme uyarıları etkinleştirilir. Altyapı Yedekleme Hizmeti hakkında daha fazla bilgi için bkz . Altyapı Yedekleme Hizmeti ile Azure Stack için yedekleme ve veri kurtarma.
Depolama için tanılamayı geliştirmek için Test-AzureStack cmdlet'ine güncelleştirin. Bu cmdlet hakkında daha fazla bilgi için bkz . Azure Stack için Doğrulama.
Rol Tabanlı Erişim Denetimi (RBAC) geliştirmeleri - Azure Stack AD FS ile dağıtıldığında evrensel kullanıcı gruplarına izinler vermek için artık RBAC kullanabilirsiniz. RBAC hakkında daha fazla bilgi edinmek için bkz . RBAC'yi yönetme.
Birden çok hata etki alanı için destek eklenir. Daha fazla bilgi için bkz. Azure Stack için yüksek kullanılabilirlik.
Fiziksel bellek yükseltmeleri desteği - Artık ilk dağıtımınızdan sonra Azure Stack tümleşik sisteminin bellek kapasitesini genişletebilirsiniz. Daha fazla bilgi için bkz . Azure Stack için fiziksel bellek kapasitesini yönetme.
Azure Stack tarafından kullanılan performans, kararlılık, güvenlik ve işletim sistemi için çeşitli düzeltmeler .
Güncelleştirme işlemiyle ilgili bilinen sorunlar
1802 güncelleştirmesinin yüklenmesiyle ilgili bilinen bir sorun yoktur.
Bilinen sorunlar (yükleme sonrası)
Derleme 20180302.1 için yükleme sonrası bilinen sorunlar aşağıdadır
Portal
Azure Stack kimlik sisteminiz için AD FS kullandığınızda ve Azure Stack'in bu sürümüne güncelleştirdiğinizde, varsayılan sağlayıcı aboneliğinin varsayılan sahibi yerleşik CloudAdmin kullanıcısına sıfırlanır.
Geçici çözüm: Bu güncelleştirmeyi yükledikten sonra bu sorunu çözmek için, Varsayılan sağlayıcı aboneliğinin sahibini sıfırlamak üzere Azure Stack yordamında talep sağlayıcı güvenini yapılandırmak için Tetikleyici otomasyonundaki 3. adımı kullanın.Yönetici portalının içinden açılan listeden yeni bir destek isteği açma özelliği kullanılamaz. Bunun yerine aşağıdaki bağlantıyı kullanın:
- Azure Stack tümleşik sistemleri için kullanın https://aka.ms/newsupportrequest.
Yönetici portalında Blob hizmeti, Tablo hizmeti veya Kuyruk hizmeti için depolama ölçümlerini düzenlemek mümkün değildir. Depolama'ya gidip blob, tablo veya kuyruk hizmeti kutucuğunu seçtiğinizde, bu hizmet için bir ölçüm grafiği görüntüleyen yeni bir dikey pencere açılır. Ölçüm grafiği kutucuğunun üst kısmında Düzenle'yi seçerseniz, Grafiği Düzenle dikey penceresi açılır ancak ölçümleri düzenleme seçeneklerini görüntülemez.
İşlem veya depolama kaynaklarını yönetici portalında görüntülemek mümkün olmayabilir. Bu sorunun nedeni, güncelleştirmenin yüklenmesi sırasında güncelleştirmenin yanlışlıkla başarılı olarak bildirilmesine neden olan bir hatadır. Bu sorun oluşursa yardım için Microsoft Müşteri Destek Hizmetleri'ne başvurun.
Portalda boş bir pano görebilirsiniz. Panoyu kurtarmak için portalın sağ üst köşesindeki dişli simgesini ve ardından Varsayılan ayarları geri yükle'yi seçin.
Kullanıcı aboneliklerinin silinmesi, yalnız bırakılmış kaynaklara neden olur. Geçici bir çözüm olarak, önce kullanıcı kaynaklarını veya kaynak grubunun tamamını silin ve ardından kullanıcı aboneliklerini silin.
Azure Stack portallarını kullanarak aboneliğinizin izinlerini görüntüleyemezsiniz. Geçici bir çözüm olarak, izinleri doğrulamak için PowerShell'i kullanın.
Yönetici portalının panosunda Güncelleştirme kutucuğu güncelleştirmeler hakkındaki bilgileri görüntüleyemiyor. Bu sorunu çözmek için kutucuğa tıklayarak yenileyin.
Yönetici portalında Microsoft.Update.Admin bileşeni için kritik bir uyarı görebilirsiniz. Uyarı adı, açıklaması ve düzeltmesinin tümü şu şekilde görüntülenir:
ERROR - FaultType ResourceProviderTimeout şablonu eksik.
Bu uyarı güvenle yoksayılabilir.
Yönetici ve kullanıcı portallarında vNet Alt Ağları için Ayarlar dikey penceresi yüklenemiyor. Geçici bir çözüm olarak, bu bilgileri görüntülemek ve yönetmek için PowerShell ve Get-AzureRmVirtualNetworkSubnetConfig cmdlet'ini kullanın.
Hem yönetici portalında hem de kullanıcı portalında, eski bir API sürümüyle oluşturulmuş depolama hesapları için Genel Bakış dikey penceresini seçtiğinizde Genel Bakış dikey penceresi yüklenemiyor (örnek: 2015-06-15). Bu, düzeltme eki ve güncelleştirme sırasında kullanılan updateadminaccount gibi sistem depolama hesaplarını içerir.
Geçici bir çözüm olarak, depolama hesabı ayrıntılarına erişimi geri yüklemek için Start-ResourceSynchronization.ps1 betiğini çalıştırmak için PowerShell kullanın. Betik GitHub'dan kullanılabilir ve ayrıcalıklı uç noktada hizmet yöneticisi kimlik bilgileriyle çalıştırılmalıdır.
Hizmet Durumu dikey penceresi yüklenemedi. Hizmet Durumu dikey penceresini yönetici veya kullanıcı portalında açtığınızda Azure Stack bir hata görüntüler ve bilgileri yüklemez. Bu beklenen bir davranıştır. Hizmet Durumu'nu seçip açabilirsiniz ancak bu özellik henüz kullanılabilir değildir, ancak Azure Stack'in gelecekteki bir sürümünde uygulanacaktır.
Sistem durumu ve izleme
Sistem durumu denetleyicisi bileşeni için aşağıdaki ayrıntılara sahip uyarılar görebilirsiniz:
Uyarı #1:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Sinyal Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Uyarı 2:
- AD: Altyapı rolü iyi durumda değil
- ÖNEM Derecesi: Uyarı
- BİLEŞEN: Sistem durumu denetleyicisi
- AÇIKLAMA: Sistem durumu denetleyicisi Hata Tarayıcısı kullanılamıyor. Bu durum raporlarını ve ölçümlerini etkileyebilir.
Her iki uyarı da güvenle yoksayılabilir. Bunlar zaman içinde otomatik olarak kapatılır.
Market
- Kullanıcılar abonelik olmadan tüm markete göz atabilir ve planlar ve teklifler gibi yönetim öğelerini görebilir. Bu öğeler kullanıcılar için işlevsel değildir.
İşlem
- Sanal makine ölçek kümeleri için ölçeklendirme ayarları portalda kullanılamaz. Geçici bir çözüm olarak Azure PowerShell'i kullanabilirsiniz. PowerShell sürüm farklılıkları nedeniyle yerine parametresini
-Name
-VMScaleSetName
kullanmanız gerekir.
Azure Stack 1802 sürümünden önce kullanılırken oluşturulan bir sanal makine ölçek kümesinin (VMSS) ölçeğini artıramazsınız. Bunun nedeni, sanal makine ölçek kümeleri ile kullanılabilirlik kümelerini kullanma desteğindeki değişikliktir. Bu destek sürüm 1802 ile eklendi. Bu destek eklenmadan önce oluşturulmuş bir VMSS'yi ölçeklendirmek için ek örnekler eklemeyi denediğinizde, eylem Sağlama durumu başarısız oldu iletisiyle başarısız olur.
Bu sorun 1803 sürümünde giderilmektedir. Sürüm 1802'ye yönelik bu sorunu çözmek için Azure Stack düzeltmesi 1.0.180302.4'ü yükleyin. Daha fazla bilgi için bkz. KB 4131152: Mevcut Sanal Makine Ölçek Kümeleri kullanılamaz duruma gelebilir.
Azure Stack yalnızca Sabit tür VHD'lerin kullanılmasını destekler. Azure Stack'te market üzerinden sunulan bazı görüntüler dinamik VHD'leri kullanır ancak bunlar kaldırılmıştır. Sanal makineyi (VM) bağlı bir dinamik diskle yeniden boyutlandırmak VM'yi başarısız durumda bırakır.
Bu sorunu azaltmak için bir depolama hesabındaki VHD blobu olan VM'nin diskini silmeden VM'yi silin. Ardından VHD'yi dinamik diskten sabit diske dönüştürün ve ardından sanal makineyi yeniden oluşturun.
Portalda Yeni>İşlem>Kullanılabilirliği kümesi'ne giderek bir kullanılabilirlik kümesi oluşturduğunuzda, yalnızca hata etki alanı olan bir kullanılabilirlik kümesi oluşturabilir ve 1 olan etki alanını güncelleştirebilirsiniz. Geçici bir çözüm olarak, yeni bir sanal makine oluştururken PowerShell, CLI kullanarak veya portal içinden kullanılabilirlik kümesini oluşturun.
Azure Stack kullanıcı portalında sanal makineler oluşturduğunuzda portal, bir D serisi VM'ye ekleyebilen yanlış sayıda veri diski görüntüler. Desteklenen tüm D serisi VM'ler, Azure yapılandırması kadar veri diski barındırabilir.
Bir VM görüntüsü oluşturulamadığında, silemeyeceğiniz başarısız bir öğe VM görüntüleri işlem dikey penceresine eklenebilir.
Geçici bir çözüm olarak, Hyper-V aracılığıyla oluşturulabilen sahte bir VHD ile yeni bir VM görüntüsü oluşturun (New-VHD -Path C:\dummy.vhd -Fixed -SizeBytes 1 GB). Bu işlem, başarısız olan öğenin silinmesini engelleyen sorunu düzeltmelidir. Ardından, sahte görüntüyü oluşturduktan 15 dakika sonra başarıyla silebilirsiniz.
Daha sonra daha önce başarısız olan VM görüntüsünü yeniden indirmeyi deneyebilirsiniz.
BIR VM dağıtımında uzantı sağlama çok uzun sürüyorsa, kullanıcıların VM'yi serbest bırakma veya silme işlemini durdurmaya çalışmak yerine sağlama zaman aşımına uğramasına izin vermesi gerekir.
- Linux VM tanılamaları Azure Stack'te desteklenmez. VM tanılaması etkinleştirilmiş bir Linux VM dağıttığınızda dağıtım başarısız olur. Tanılama ayarları aracılığıyla Linux VM temel ölçümlerini etkinleştirirseniz dağıtım da başarısız olur.
Ağ
Bir VM oluşturulduktan ve bir genel IP adresiyle ilişkilendirildikten sonra, bu VM'nin bu IP adresinden bağlantısını kaldıramazsınız. İlişkisizleştirme çalışıyor gibi görünüyor, ancak daha önce atanmış genel IP adresi özgün VM ile ilişkilendirilmiş olarak kalıyor.
Şu anda, oluşturduğunuz yeni VM'ler için yalnızca yeni genel IP adreslerini kullanmanız gerekir.
Ip adresini yeni bir VM'ye yeniden atasanız bile (genellikle VIP değiştirme olarak adlandırılır) bu davranış oluşur. Gelecekte bu IP adresi üzerinden bağlanmaya yönelik tüm girişimler, yeni ip adresiyle değil, özgün olarak ilişkili VM'ye bir bağlantıyla sonuçlanır.
İç Yük Dengeleme (ILB), arka uç VM'leri için MAC adreslerini yanlış işler ve bu da Arka Uç ağında Linux örnekleri kullanılırken ILB'nin bozulmasına neden olur. ILB, Arka Uç Ağı'nda Windows örnekleriyle sorunsuz çalışır.
IP İletme özelliği portalda görünür, ancak IP İletme'yi etkinleştirmenin hiçbir etkisi yoktur. Bu özellik henüz desteklenmiyor.
Azure Stack, IP adresi başına tek bir yerel ağ geçidini destekler. Bu durum tüm kiracı aboneliklerinde geçerlidir. İlk yerel ağ geçidi bağlantısı oluşturulduktan sonra, aynı IP adresine sahip bir yerel ağ geçidi kaynağı oluşturma girişimleri engellenir.
Otomatik DNS Sunucusu ayarıyla oluşturulan bir Sanal Ağ özel DNS Sunucusuna geçiş başarısız olur. Güncelleştirilmiş ayarlar bu sanal ağdaki VM'lere gönderilmez.
Azure Stack, VM dağıtıldıktan sonra vm örneğine ek ağ arabirimleri eklemeyi desteklemez. VM birden fazla ağ arabirimi gerektiriyorsa, dağıtım zamanında tanımlanmalıdır.
Bir ağ güvenlik grubunun kurallarını güncelleştirmek için yönetici portalını kullanamazsınız.
App Service için geçici çözüm: Denetleyici örneklerine uzak masaüstü uygulamanız gerekiyorsa, PowerShell ile ağ güvenlik grupları içindeki güvenlik kurallarını değiştirirsiniz. Aşağıda, yapılandırmaya izin verme ve ardından reddetmek üzere geri yükleme örnekleri verilmiştir:
İzin vermek:
Login-AzureRMAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Allow ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
Reddetmek:
Login-AzureRMAccount -EnvironmentName AzureStackAdmin $nsg = Get-AzureRmNetworkSecurityGroup -Name "ControllersNsg" -ResourceGroupName "AppService.local" $RuleConfig_Inbound_Rdp_3389 = $nsg | Get-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" ##This doesn't work. Need to set properties again even in case of edit #Set-AzureRmNetworkSecurityRuleConfig -Name "Inbound_Rdp_3389" -NetworkSecurityGroup $nsg -Access Allow Set-AzureRmNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg ` -Name $RuleConfig_Inbound_Rdp_3389.Name ` -Description "Inbound_Rdp_3389" ` -Access Deny ` -Protocol $RuleConfig_Inbound_Rdp_3389.Protocol ` -Direction $RuleConfig_Inbound_Rdp_3389.Direction ` -Priority $RuleConfig_Inbound_Rdp_3389.Priority ` -SourceAddressPrefix $RuleConfig_Inbound_Rdp_3389.SourceAddressPrefix ` -SourcePortRange $RuleConfig_Inbound_Rdp_3389.SourcePortRange ` -DestinationAddressPrefix $RuleConfig_Inbound_Rdp_3389.DestinationAddressPrefix ` -DestinationPortRange $RuleConfig_Inbound_Rdp_3389.DestinationPortRange # Commit the changes back to NSG Set-AzureRmNetworkSecurityGroup -NetworkSecurityGroup $nsg
SQL ve MySQL
Devam etmeden önce, bu sürüm notlarının başlangıcına yaklaşmadan önce içindeki önemli notu gözden geçirin.
Kullanıcıların yeni bir SQL veya MySQL dağıtımında veritabanı oluşturması bir saat kadar sürebilir.
SQL veya MySQL barındıran sunucularda öğe oluşturmak için yalnızca kaynak sağlayıcısı desteklenir. Kaynak sağlayıcısı tarafından oluşturulmayan bir konak sunucusunda oluşturulan öğeler eşleşmeyen bir duruma neden olabilir.
- SQL ve MySQL kaynak sağlayıcıları için SKU oluşturduğunuzda Aile adında boşluklar ve noktalarla birlikte özel karakterler desteklenmez.
Not
Azure Stack 1802'ye güncelleştirdikten sonra, daha önce dağıttığınız SQL ve MySQL kaynak sağlayıcılarını kullanmaya devam edebilirsiniz. Yeni bir sürüm kullanıma sunulduğunda SQL ve MySQL'i güncelleştirmenizi öneririz. Azure Stack gibi SQL ve MySQL kaynak sağlayıcılarına da güncelleştirmeleri sırayla uygulayın. Örneğin, sürüm 1710 kullanıyorsanız, önce sürüm 1711'i, ardından 1712'yi uygulayın ve ardından 1802'ye güncelleştirin.
1802 güncelleştirmesinin yüklenmesi, sql veya MySQL kaynak sağlayıcılarının kullanıcılarınız tarafından geçerli kullanımını etkilemez. Kullandığınız kaynak sağlayıcılarının sürümünden bağımsız olarak, veritabanlarındaki kullanıcı verilerinize dokunulmaz ve erişilebilir durumda kalır.
App Service
Kullanıcıların abonelikte ilk Azure İşlevlerini oluşturmadan önce depolama kaynağı sağlayıcısını kaydetmeleri gerekir.
Altyapının ölçeğini genişletmek için (çalışanlar, yönetim, ön uç rolleri), İşlem sürüm notlarında açıklandığı gibi PowerShell kullanmanız gerekir.
GitHub'dan Azure Stack Araçları'nı indirme
GitHub'dan Azure Stack araçlarını indirmek için invoke-webrequest PowerShell cmdlet'ini kullanırken bir hata alıyorsunuz:
- invoke-webrequest: İstek durduruldu: SSL/TLS güvenli kanalı oluşturulamadı.
Bu hata, Tlsv1 ve Tlsv1.1 şifreleme standartlarının (PowerShell için varsayılan) son GitHub desteğinin kullanımdan kaldırılması nedeniyle oluşur. Daha fazla bilgi için bkz . Zayıf şifreleme standartlarını kaldırma bildirimi.
Bu sorunu çözmek için, GitHub depolarından indirirken PowerShell konsolunu TLSv1.2 kullanmaya zorlamak için betiğin en üstüne ekleyin
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
.
Güncelleştirmeyi indirme
Azure Stack 1802 güncelleştirme paketini buradan indirebilirsiniz.
Daha Fazla Bilgi
Microsoft, Güncelleştirme 1710 ile yüklenen Privileged End Point 'i (PEP) kullanarak güncelleştirmeleri izlemek ve sürdürmek için bir yol sağlamıştır.
Ayrıca bkz.
- Azure Stack'teki güncelleştirme yönetimine genel bakış için bkz . Azure Stack'te güncelleştirmeleri yönetmeye genel bakış.
- Azure Stack ile güncelleştirmeleri uygulama hakkında daha fazla bilgi için bkz . Azure Stack'te güncelleştirmeleri uygulama.