Notas de la versión de Azure Stack Edge 2607

SE APLICA A:Sí para la SKU Pro GPUAzure Stack Edge Pro - GPUSí para la SKU Pro 2Azure Stack Edge Pro 2Sí para la SKU Pro RAzure Stack Edge Pro RSí para la SKU Mini RAzure Stack Edge Mini R

Las siguientes notas de la versión identifican los problemas críticos abiertos y los problemas resueltos para la versión 2607 para tus dispositivos Azure Stack Edge. Las características y los problemas que corresponden a un modelo específico de Azure Stack Edge se indican siempre que sea aplicable.

Las notas de la versión se actualizan continuamente y se van agregando a medida que se descubren problemas críticos que requieren una solución alternativa. Antes de implementar el dispositivo, revise detenidamente la información que encontrará en las notas de la versión.

Este artículo se aplica a la versión 2607 de Azure Stack Edge, que se asigna a la versión de software 3.3.2607.3535.

Rutas de actualización admitidas

Para aplicar la actualización 2607, tu dispositivo debe pasar por la actualización obligatoria 2510.

  • Si no ejecuta la versión mínima necesaria, verá este error:

    No se puede instalar el paquete de actualización porque no se cumplen sus dependencias.

  • Si tu dispositivo tiene una versión anterior a la 2501, actualiza a 2501, luego a 2510, antes de actualizar a 2607.

  • Si tu dispositivo está usando 2604, puedes actualizar directamente a 2607.

Puede actualizar a la versión más reciente mediante las siguientes rutas de acceso de actualización:

Versión actual del software de Azure Stack Edge y Kubernetes Actualización al software de Azure Stack Edge y Kubernetes Actualización deseada a 2607
anteriores a 2501 actualizar a 2501 y, a continuación, a 2510 2607
anterior a 2510 actualización a 2510 2607
2604 Directamente a 2607 2607

Novedades

No hay nuevas características ni mejoras en esta versión.

Problemas conocidos de esta versión

No hay ningún problema conocido en esta versión.

Problemas conocidos de versiones anteriores

En la tabla siguiente se proporciona un resumen de los problemas conocidos que persisten de las versiones anteriores.

N.º Feature Cuestión Solución alternativa/comentarios
1. Kubernetes Se ha agregado compatibilidad con el cifrado en reposo para los secretos de Kubernetes. Los secretos recién creados o actualizados se cifran automáticamente. Para cifrar secretos existentes que no actualizaste, aplícalos de nuevo como se describe en Cifrado de Datos Confidenciales en Reposo.
2. Kubernetes Se ha actualizado containerd a la versión 2.2.1. Ya no admite la extracción de imágenes compiladas con el formato de esquema 1 anterior. Debe actualizar las imágenes de contenedor como se describe en Características en desuso y la compatibilidad con imágenes de Esquema de Docker 1 está deshabilitada de forma predeterminada.
3. Azure Stack Edge Pro y Azure SQL La creación de una base de datos SQL requiere acceso de administrador. Realice los pasos siguientes en lugar de los pasos 1-2 en Create-the-sql-database.
1. En la interfaz de usuario local del dispositivo, habilite la interfaz de proceso. Seleccione Compute > Puerto # > Habilitar para el cálculo > Aplicar.
2. Descargue sqlcmd en la máquina cliente desde la utilidad de comandos de SQL.
3. Conéctate a la dirección IP de tu interfaz de cómputo (el puerto que habilitaste), añadiendo un ",1401" al final de la dirección.
4. El comando final tiene el siguiente aspecto: sqlcmd -S {IP de interfaz},1401 -U SA -P "Strong!Passw0rd". Después de este paso, los pasos 3-4 de la documentación actual deberían ser idénticos.
4. Actualizar No se admiten cambios incrementales en los blobs restaurados mediante Refresh Para los puntos de conexión de blobs, las actualizaciones parciales de blobs después de una actualización podrían provocar que no se carguen en la nube. Por ejemplo, una secuencia de acciones como:
1. Crear un blob en la nube. O bien, eliminar del dispositivo un blob cargado previamente.
2. Actualizar el blob desde la nube al dispositivo usando la función de actualización.
3. Actualizar solo una parte del blob usando APIs REST de SDK de Azure. Estas acciones pueden hacer que las secciones actualizadas del blob no se actualicen en la nube.
Solución alternativa: use herramientas como robocopy o la copia normal de archivos con el Explorador o la línea de comandos para reemplazar los blobs completos.
5. Throttling Durante la regulación, si no se permiten nuevas escrituras en el dispositivo, las escrituras del cliente NFS fallan generando el error "Permiso denegado". Aparece el siguiente mensaje de error:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir: no se puede crear el directorio "test"; permiso denegado.
6. Ingesta de Blob Storage Cuando uses AzCopy versión 10 para la ingestión de almacenamiento en blobs, ejecuta AzCopy con el siguiente argumento:Azcopy <other arguments> --cap-mbps 2000 Si no proporcionas estos límites para AzCopy, podría enviar un gran número de solicitudes al dispositivo, lo que podría causar problemas con el servicio.
7. Cuentas de almacenamiento estratificadas Las siguientes condiciones se aplican al usar cuentas de almacenamiento por niveles:
- Solo se admiten blobs en bloques. No se admiten los blobs de página.
- No hay compatibilidad con las API de copia o de instantánea.
- No se admite la ingesta de cargas de trabajo de Hadoop mediante distcp, ya que utiliza la operación de copia de forma intensiva.
8. Conexión de recurso compartido NFS Si varios procesos copian al mismo recurso compartido y no usas el nolock atributo, podrías ver errores durante la copia. Debes pasar el nolock atributo al comando mount para copiar los archivos al recurso compartido NFS. Por ejemplo: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z:.
9. Clúster de Kubernetes Al aplicar una actualización en un dispositivo que ejecuta un clúster de Kubernetes, las máquinas virtuales de Kubernetes se reinician. En este caso, solo los pods que se implementan con réplicas especificadas se restauran automáticamente después de una actualización. Si creaste pods individuales fuera de un controlador de replicación sin especificar un conjunto de réplicas, estos pods no se restauran automáticamente tras la actualización del dispositivo. Debe restaurar estos pods.
Los pods que se eliminan o finalizan por alguna razón, como un error en un nodo o una actualización del nodo que genere problemas, se sustituyen por conjuntos de réplicas. Por esta razón, utiliza un conjunto de réplicas aunque tu aplicación requiera solo un pod.
10. Clúster de Kubernetes Kubernetes en Azure Stack Edge Pro solo es compatible con Helm v3 o posterior. Para obtener más información, consulta Preguntas frecuentes: eliminación de Tiller.
11. Kubernetes El puerto 31000 está reservado para el panel de Kubernetes. El puerto 31001 está reservado para el registro de contenedor de Edge. Del mismo modo, en la configuración predeterminada, las direcciones IP 172.28.0.1 y 172.28.0.10 están reservadas para el servicio Kubernetes y el servicio DNS principal, respectivamente. No use direcciones IP reservadas.
12. Kubernetes Actualmente, Kubernetes no permite servicios LoadBalancer con varios protocolos. Por ejemplo, un servicio DNS que tendría que escuchar tanto en TCP como en UDP. Para sortear esta limitación de Kubernetes con MetalLB, crea dos servicios (uno para TCP y otro para UDP) en el mismo selector de pods. Estos servicios usan la misma clave de uso compartido y spec.loadBalancerIP para compartir la misma dirección IP. También puedes compartir IPs si tienes más servicios que direcciones IP disponibles.
Para más información, consulte Uso compartido de direcciones IP.
13. Clúster de Kubernetes Es posible que los módulos de Azure IoT Edge Marketplace existentes necesiten modificaciones para que se ejecuten en IoT Edge en el dispositivo Azure Stack Edge. Para más información, consulte Ejecución de módulos de IoT Edge existentes desde dispositivos Azure Stack Edge Pro FPGA en un dispositivo Azure Stack Edge Pro con GPU.
14. Kubernetes En un dispositivo Azure Stack Edge, no se admiten las montaduras de vínculo basadas en archivos con Azure IoT Edge en Kubernetes. IoT Edge usa una capa de traducción para traducir las opciones ContainerCreate a construcciones de Kubernetes. Mapear Binds al directorio hostpath implica que los montajes de enlace basados en archivos no se pueden unir a rutas de acceso en contenedores de IoT Edge. Si es posible, mapee el directorio principal.
15. Kubernetes Si traes tus propios certificados para IoT Edge y añades esos certificados a tu dispositivo Azure Stack Edge después de configurar el cálculo en el dispositivo, los nuevos certificados no se detectan. Para solucionar este problema, sube los certificados antes de configurar el cómputo en el dispositivo. Si ya ha configurado el proceso, conéctese a la interfaz de PowerShell del dispositivo y ejecute comandos de IoT Edge. Reinicie los pods iotedged y edgehub.
16. Certificados En determinadas instancias, el estado del certificado en la interfaz de usuario local puede tardar varios segundos en actualizarse. Los escenarios siguientes en la interfaz de usuario local podrían verse afectados.
- Columna de estado en la página Certificados.
- Icono seguridad en la página Introducción .
- Icono de configuración en la página Información general .
17. Certificados Las alertas relacionadas con los certificados de cadena de firma no se quitan del portal incluso después de cargar nuevos certificados de cadena de firma.
18. Proxy de web No se admite la utilización de proxies web con autenticación NTLM.
19. Internet Explorer Si las características de seguridad mejorada están habilitadas, es posible que no pueda acceder a las páginas de la interfaz de usuario web local. Deshabilite la seguridad mejorada y reinicie el explorador.
20. Kubernetes Kubernetes no admite ":" en los nombres de las variables de entorno que utilizan las aplicaciones .NET. Esta condición también es necesaria para que el módulo Event Grid IoT Edge funcione en dispositivos Azure Stack Edge y otras aplicaciones. Para obtener más información, consulte ASP.NET documentación básica. Reemplace ":" por "__". Para más información, consulte Problema de Kubernetes.
21. Azure Arc + clúster de Kubernetes Por defecto, cuando eliminas recursos yamls del repositorio Git, los recursos correspondientes no se eliminan del clúster Kubernetes. Para permitir la eliminación de recursos cuando se eliminan del repositorio git, establezca --sync-garbage-collection en Arc OperatorParams. Para obtener más información, consulte Eliminación de una configuración.
22. NFS Las aplicaciones que usan montajes de recursos compartidos de NFS en el dispositivo para escribir datos deben usar escritura exclusiva. Así se garantiza que las escrituras se realizan en el disco.
23. Configuración informática En configuraciones de red donde las puertas de enlace, los conmutadores o los enrutadores responden a las solicitudes del Protocolo de Resolución de Direcciones (ARP) para sistemas que no existen en la red, falla la configuración del sistema.
24. Proceso y Kubernetes Si configuras Kubernetes primero en tu dispositivo, reclama todas las GPUs disponibles. Por lo tanto, no puedes crear máquinas virtuales de Azure Resource Manager que usen GPUs después de configurar Kubernetes. Si tu dispositivo tiene dos GPUs, puedes crear una VM que use la GPU y luego configurar Kubernetes. En este caso, Kubernetes utiliza la GPU disponible restante.
25. Extensión de script personalizado para máquinas virtuales Hay un problema conocido en las máquinas virtuales Windows que se crearon en una versión anterior y cuyo dispositivo se actualizó a la versión 2103.
Si agrega una extensión de script personalizado a estas máquinas virtuales, el agente invitado de la máquina virtual Windows (solo la versión 2.7.41491.901) se bloquea en la actualización, lo que hace que se agote el tiempo de espera de la implementación de la extensión.
Para evitar este problema:
1. Conéctese a la máquina virtual de Windows mediante el protocolo de escritorio remoto (RDP).
2. Asegúrese de que waappagent.exe se ejecuta en la máquina: Get-Process WaAppAgent.
3. Si waappagent.exe no se está ejecutando, reinicie el servicio rdagent: Get-Service RdAgent | Restart-Service. Espere 5 minutos.
4. Mientras waappagent.exe se está ejecutando, termine el proceso WindowsAzureGuest.exe.
5. Después de eliminar el proceso, el proceso comienza a ejecutarse de nuevo con la versión más reciente.
6. Compruebe que la versión del agente invitado de máquina virtual de Windows es 2.7.41491.971 con este comando: Get-Process WindowsAzureGuestAgent | fl ProductVersion.
7. Configure la extensión de script personalizado en una máquina virtual Windows.
26. Servicio multiproceso (MPS) Cuando actualizas el software del dispositivo y el clúster de Kubernetes, la configuración MPS no se mantiene para las cargas de trabajo. Vuelva a habilitar MPS y vuelva a desplegar las cargas de trabajo que usaban MPS.
27. Wi-Fi Wi-Fi no funciona en Azure Stack Edge Pro 2 en esta versión.
28. Azure IoT Edge La solución de Azure IoT Edge administrada en Azure Stack Edge se ejecuta en un entorno de ejecución de IoT Edge antiguo y obsoleto que está en el final de su ciclo de vida. Para obtener más información, consulte Fin de vida de IoT Edge v1.1: ¿Qué significa eso para mí? Aunque la solución no deja de funcionar más allá del final de la vida útil, no hay planes para actualizarla. Para ejecutar la última versión de Azure IoT Edge LTS con las últimas actualizaciones y funciones en su Azure Stack Edge, despliega una solución IoT Edge autogestionada por el cliente que se ejecute en una máquina virtual Linux. Para obtener más información, consulte Trasladar cargas de trabajo desde IoT Edge administrado en Azure Stack Edge a una solución IoT Edge en una máquina virtual Linux.
29. AKS en Azure Stack Edge En esta versión, no puedes modificar las redes virtuales una vez que despliegues el clúster AKS en tu clúster Azure Stack Edge. Para modificar la red virtual, debes eliminar el clúster AKS, luego modificar las redes virtuales y después recrear el clúster AKS en tu Azure Stack Edge.
30. Actualización de AKS Es posible que se produzca un error en la actualización de Kubernetes de AKS si una de las máquinas virtuales de AKS no se está ejecutando. Podrías ver este problema en el clúster de dos nodos. Si la actualización AKS falló, conéctate a la interfaz PowerShell del dispositivo. Comprueba el estado de las máquinas virtuales de Kubernetes ejecutando el Get-VM cmdlet. Si la máquina virtual está desactivada, ejecute el cmdlet Start-VM para reiniciarla. Una vez que se esté ejecutando la máquina virtual de Kubernetes, vuelva a aplicar la actualización.
31. Wi-Fi La funcionalidad Wi-Fi para Azure Stack Edge Mini R está en desuso.
32. Explorador de Azure Storage El certificado de endpoint de almacenamiento Blob que el dispositivo Azure Stack Edge genera automáticamente podría no funcionar correctamente con Explorador de Azure Storage. Reemplace el certificado de punto de conexión de Blob Storage. Para conocer los pasos detallados, consulte Traiga sus propios certificados.
33. Conectividad de red En un clúster de Azure Stack Edge Pro 2 de dos nodos con un conmutador virtual en equipo para el puerto 1 y el puerto 2, si un vínculo de puerto 1 o puerto 2 está inactivo, puede tardar hasta 5 segundos en reanudar la conectividad de red en el puerto activo restante. Si un clúster de Kubernetes utiliza este conmutador virtual en equipo para el tráfico de administración, la comunicación entre pods puede interrumpirse durante un máximo de 5 segundos.
34. Máquina virtual Después de apagar el host o la máquina virtual del grupo de nodos de Kubernetes, existe la posibilidad de que kubelet en la máquina virtual del grupo de nodos no se inicie debido a un error de directiva estática de CPU. La VM del grupo de nodos muestra el estado No preparada y los pods no se programan en esta VM. Escriba una sesión de soporte técnico y ssh en la máquina virtual del grupo de nodos y siga los pasos descritos en Cambio de la directiva del Administrador de CPU para corregir el servicio kubelet.
35. Creación de la VM Si tiene una imagen de Marketplace creada con Azure Stack Edge anterior a 2403 y, a continuación, crea una máquina virtual a partir de la imagen de Marketplace existente, se produce un error en la creación de la máquina virtual porque Azure Stack Edge 2407 cambió la ruta de acceso de descarga de la imagen de Marketplace. Elimine la imagen de Marketplace y, a continuación, cree una nueva imagen desde Azure Portal. Para ver los pasos detallados, consulte Solucionar problemas de creación de máquinas virtuales.
36. No se pueden agregar imágenes de máquina virtual a Azure Stack Edge Es posible que los clientes no puedan agregar imágenes de máquina virtual a Azure Stack Edge debido a cambios en los permisos de blob. Para agregar una imagen de VM a Azure Stack Edge, es necesario que tenga el rol Storage blob data reader o Storage blob data contributor en la cuenta de almacenamiento, el grupo de recursos o la suscripción. Como alternativa, puede pedir que alguien con esos permisos realice la operación.

Pasos siguientes