Azure Stack Edge 2607 notas de lançamento

APLICA-SE A:Sim, para SKU Pro GPUAzure Stack Edge Pro - GPUSim, para SKU Pro 2Azure Stack Edge Pro 2Sim, para SKU Pro RAzure Stack Edge Pro RSim, para SKU Mini RAzure Stack Edge Mini R

As notas de atualização a seguir identificam questões críticas em aberto e questões resolvidas para a versão 2607 para seus dispositivos Azure Stack Edge. Recursos e problemas que correspondem a um modelo específico do Azure Stack Edge são destacados quando aplicável.

As notas de versão são atualizadas continuamente e, à medida que problemas críticos que exigem uma solução alternativa são descobertos, elas são adicionadas. Antes de implantar o dispositivo, analise cuidadosamente as informações contidas nas notas de lançamento.

Este artigo se aplica à versão 2607 do Azure Stack Edge, que corresponde à versão 3.3.2607.3535.

Caminhos de atualização com suporte

Para aplicar a atualização 2607, seu dispositivo deve passar pela atualização obrigatória 2510.

  • Se você não estiver executando a versão mínima necessária, verá este erro:

    O pacote de atualização não pode ser instalado, pois suas dependências não são atendidas.

  • Se seu dispositivo estiver rodando uma versão anterior à 2501, atualize para 2501, depois para 2510, antes de atualizar para 2607.

  • Se seu dispositivo estiver rodando 2604, você pode atualizar diretamente para 2607.

Você pode atualizar para a versão mais recente usando os seguintes caminhos de atualização:

Versão atual do software Azure Stack Edge e do Kubernetes Atualizar para o software do Azure Stack Edge e o Kubernetes Atualização desejada para 2607
anterior a 2501 atualizar para 2501 e, em seguida, para 2510 2607
anterior a 2510 atualizar para 2510 2607
2604 Diretamente para 2607 2607

Quais são as novidades?

Não há novos recursos ou aprimoramentos nesta versão.

Problemas conhecidos nesta versão

Não há problemas conhecidos nesta versão.

Problemas conhecidos de versões anteriores

A tabela a seguir fornece um resumo dos problemas conhecidos herdados de versões anteriores.

Não. Característica Issue Solução alternativa/comentários
1. Kubernetes Adicionado suporte para criptografia em repouso para segredos do Kubernetes. Os segredos recém-criados ou atualizados são criptografados automaticamente. Para criptografar segredos existentes que você não atualizou, aplique-os novamente conforme descrito em Criptografando Dados Confidenciais em Repouso.
2. Kubernetes Atualizado o containerd para a versão 2.2.1. Não há mais suporte à extração de imagens criadas com o formato mais antigo do Schema 1. Você deve atualizar suas imagens de contêiner conforme descrito nos recursos preteridos e o suporte à imagem do Docker Schema 1 está desabilitado por padrão.
3. Azure Stack Edge Pro + SQL do Azure A criação do banco de dados SQL requer acesso de administrador. Execute as etapas a seguir em vez das Etapas 1 a 2 descritas em Create-the-sql-database.
1. Na interface do usuário local do dispositivo, habilite a interface de computação. Selecione Computação > Número da porta > Habilitar para computação > Aplicar.
2. Baixe sqlcmd no computador cliente por meio do utilitário de comando SQL.
3. Conecte-se ao endereço IP da sua interface de computação (a porta que você habilitou), adicionando um ",1401" ao final do endereço.
4. O comando final terá a seguinte aparência: sqlcmd -S {Interface IP},1401 -U SA -P "Strong!Passw0rd". Após essa etapa, os passos 3-4 da documentação atual devem ser idênticos.
4. Atualizar Mudanças incrementais em blobs restaurados via Refresh não são suportadas Para endpoints de blobs, atualizações parciais dos blobs após uma atualização podem fazer com que as atualizações não sejam enviadas para a nuvem. Por exemplo, uma sequência de ações como:
Criar um blob na nuvem. Ou exclua um blob carregado anteriormente do dispositivo.
2. Atualize o blob da nuvem para o appliance usando a funcionalidade de atualização.
3. Atualize apenas uma parte do blob usando APIs REST do SDK do Azure. Essas ações podem fazer com que as seções atualizadas do blob não sejam atualizadas na nuvem.
Solução alternativa: para substituir blobs inteiros, use ferramentas como robocopy ou cópia de arquivo regular por meio do Explorer ou da linha de comando.
5. Throttling Durante a limitação, se novas gravações no dispositivo não forem permitidas, as gravações pelo cliente NFS falharão com um erro "Permissão Negada". A seguinte mensagem de erro é exibida:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir: não é possível criar o diretório 'test': permissão negada
6. Ingestão do Armazenamento de Blobs Quando você usar o AzCopy versão 10 para a ingestão de armazenamento de blobs, execute o AzCopy com o seguinte argumento:Azcopy <other arguments> --cap-mbps 2000 Se você não fornecer esses limites para o AzCopy, ele pode enviar um grande número de solicitações para o dispositivo, resultando em problemas com o serviço.
7. Contas de armazenamento estratificado As seguintes condições se aplicam ao usar contas de armazenamento em camadas:
- Somente blobs de bloco são compatíveis. Não há suporte para blobs de páginas.
– Não há suporte para instantâneos nem para a API de cópia.
- A ingestão de carga de trabalho do Hadoop por meio de distcp não é suportada, pois depende fortemente da operação de cópia.
8. Conexão de compartilhamento NFS Se vários processos estiverem copiando para o mesmo compartilhamento, e você não usar o atributo nolock, você poderá ver erros durante a cópia. Você deve passar o nolock atributo para o comando mount para copiar arquivos para o compartilhamento NFS. Por exemplo: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z:.
9. Cluster do Kubernetes Ao aplicar uma atualização no dispositivo que está executando um cluster do Kubernetes, as máquinas virtuais do Kubernetes são reiniciadas e reinicializadas. Nessa instância, somente os pods implantados com réplicas especificadas são restaurados automaticamente após uma atualização. Se você criou pods individuais fora de um controlador de replicação sem especificar um conjunto de réplicas, esses pods não são restaurados automaticamente após a atualização do dispositivo. Você deve restaurar esses pods.
Um ReplicaSet substitui os pods que são excluídos ou encerrados por qualquer motivo, como falha de nó ou atualização de nó disruptiva. Por esse motivo, use um conjunto de réplicas mesmo que sua aplicação exija apenas um único pod.
10. Cluster do Kubernetes O Kubernetes no Azure Stack Edge Pro só é compatível com o Helm v3 ou posterior. Para mais informações, consulte Perguntas frequentes sobre a remoção do Tiller.
11. Kubernetes A porta 31000 está reservada para o Painel do Kubernetes. A porta 31001 é reservada para o registro de contêiner do Edge. Da mesma forma, na configuração padrão, os endereços IP 172.28.0.1 e 172.28.0.10 são reservados para o serviço Kubernetes e o serviço DNS Principal, respectivamente. Não use IPs reservados.
12. Kubernetes Atualmente, o Kubernetes não permite serviços do LoadBalancer de vários protocolos. Por exemplo, um serviço DNS que teria que escutar em ambos os protocolos TCP e UDP. Para contornar essa limitação do Kubernetes com o MetalLB, crie dois serviços (um para TCP e outro para UDP) no mesmo seletor de pod. Esses serviços usam a mesma chave de compartilhamento e spec.loadBalancerIP para compartilhar o mesmo endereço IP. Você também pode compartilhar IPs se tiver mais serviços do que endereços disponíveis.
Para obter mais informações, consulte o compartilhamento de endereço IP.
13. Cluster do Kubernetes Os módulos existentes do Azure IoT Edge marketplace podem exigir modificações para serem executados no IoT Edge em um dispositivo Azure Stack Edge. Para obter mais informações, consulte Como executar módulos existentes do IoT Edge de dispositivos Azure Stack Edge Pro FPGA no dispositivo Azure Stack Edge Pro GPU.
14. Kubernetes Não há suporte para montagens de bind baseados em arquivo com o Azure IoT Edge no Kubernetes no dispositivo Azure Stack Edge. O IoT Edge usa uma camada de tradução para converter as opções ContainerCreate em construções Kubernetes. A criação de Binds mapeia para o diretório hostpath e, portanto, montagens de vinculação baseadas em arquivos não podem ser associadas a caminhos em contêineres do IoT Edge. Se possível, mapeie o diretório mãe.
15. Kubernetes Se você trouxer seus próprios certificados para IoT Edge e adicionar esses certificados ao seu dispositivo Azure Stack Edge depois de configurar o cálculo no dispositivo, os novos certificados não serão detectados. Para contornar esse problema, faça upload dos certificados antes de configurar o processamento no dispositivo. Se você já configurou a computação, conecte-se à interface PowerShell do dispositivo e execute comandos IoT Edge. Reinicie os pods iotedged e edgehub.
16. Certificados Em determinados casos, o estado do certificado na interface do usuário local pode levar vários segundos para ser atualizado. Os cenários a seguir na interface do usuário local podem ser afetados.
- Coluna Status na página Certificados.
- Tile Segurança na página Começar.
- Bloco de Configuração na página Visão geral.
17. Certificados Alertas relacionados a certificados de cadeia de assinatura não são removidos do portal mesmo depois de carregar novos certificados de cadeia de assinatura.
18. Proxy Web Não há suporte para proxy Web baseado em autenticação NTLM.
19. Internet Explorer Se os recursos de segurança aprimorados estiverem habilitados, talvez você não consiga acessar páginas da interface do usuário da Web locais. Desabilite a segurança aprimorada e reinicie o navegador.
20. Kubernetes O Kubernetes não dá suporte a ":" em nomes de variáveis de ambiente usados por aplicativos .NET. Essa condição também é exigida para que o módulo Event Grid IoT Edge funcione em dispositivos Azure Stack Edge e outras aplicações. Para obter mais informações, confira Documentação do ASP.NET Core. Substitua ":" por sublinhado duplo. Para obter mais informações, confira Problema do Kubernetes
21. Azure Arc + cluster de Kubernetes Por padrão, quando você exclui recursos yamls do repositório Git, os recursos correspondentes não são excluídos do cluster Kubernetes. Para permitir a exclusão de recursos quando eles são excluídos do repositório Git, defina --sync-garbage-collection em Arc OperatorParams. Para obter mais informações, consulte Excluir uma configuração.
22. NFS Aplicativos que utilizam montagens NFS compartilhadas em seu dispositivo para gravação de dados devem optar pela Gravação exclusiva. Isso garante que as gravações sejam escritas no disco.
23. Configuração de computação A configuração de computação falha em configurações de rede em que gateways, comutadores ou roteadores respondem às solicitações do protocolo ARP para sistemas que não existem na rede.
24. Computação e Kubernetes Se você configurar o Kubernetes primeiro no seu dispositivo, ele reivindica todas as GPUs disponíveis. Portanto, você não pode criar VMs do Azure Resource Manager que usem GPUs após configurar o Kubernetes. Se seu dispositivo tiver duas GPUs, você pode criar uma VM que use a GPU e então configurar o Kubernetes. Nesse caso, o Kubernetes usa a GPU restante disponível.
25. Extensão de VM de script personalizado Há um problema conhecido nas VMs do Windows que foram criadas em uma versão anterior e o dispositivo foi atualizado para 2103.
Se você adicionar uma extensão de script personalizada nessas VMs, o Windows VM Guest Agent (somente versão 2.7.41491.901) travará durante a atualização, fazendo com que a implantação da extensão atinja o tempo limite.
Para contornar esse problema:
1. Conecte-se à VM do Windows usando o PROTOCOLO RDP (protocolo de área de trabalho remota).
2. Verifique se o waappagent.exe está em execução no computador: Get-Process WaAppAgent.
3. Se o waappagent.exe não estiver em execução, reinicie o serviço rdagent: Get-Service RdAgent | Restart-Service. Aguarde 5 minutos.
4. Enquanto o waappagent.exe estiver em execução, encerre o processo WindowsAzureGuest.exe.
5. Depois que você encerrar o processo, ele começará a ser executado novamente com a versão mais recente.
6. Verifique se a versão do Agente Convidado da VM do Windows é 2.7.41491.971 usando este comando: Get-Process WindowsAzureGuestAgent | fl ProductVersion.
7. Configurar a extensão de script personalizado na VM do Windows.
26. MPS (Serviço de Vários Processos) Quando você atualiza o software do dispositivo e o cluster Kubernetes, a configuração MPS não é mantida para as cargas de trabalho. Habilite novamente o MPS e reimplante as cargas de trabalho que estavam fazendo uso dele.
27. Wi-Fi Wi-Fi não funciona no Azure Stack Edge Pro 2 nesta versão.
28. Azure IoT Edge A solução gerenciada do Azure IoT Edge no Azure Stack Edge está em execução em um runtime antigo e obsoleto do IoT Edge que está no fim da vida útil. Para obter mais informações, consulte o fim da vida útil do IoT Edge v1.1: O que isso significa para mim? Embora a solução não pare de funcionar após o fim da vida útil, não há planos para atualizá-la. Para rodar a versão mais recente do Azure IoT Edge LTSs com as últimas atualizações e recursos no Azure Stack Edge, implante uma solução IoT Edge autogerenciada pelo cliente que roda em uma VM Linux. Para obter mais informações, consulte Movendo cargas de trabalho de IoT Edge gerenciadas no Azure Stack Edge para uma solução de IoT Edge em uma VM Linux.
29. AKS no Azure Stack Edge Nesta versão, você não pode modificar as redes virtuais depois de implantar o cluster AKS no seu cluster Azure Stack Edge. Para modificar a rede virtual, você deve excluir o cluster AKS, depois modificar redes virtuais e então recriar o cluster AKS no seu Azure Stack Edge.
30. Atualização do AKS A atualização do Kubernetes do AKS poderá falhar se uma das VMs do AKS não estiver em execução. Você pode ver esse problema no cluster de dois nós. Se a atualização do AKS falhar, conecte-se à interface PowerShell do dispositivo. Verifique o estado das VMs do Kubernetes rodando o Get-VM cmdlet. Se a VM estiver desativada, execute o Start-VM cmdlet para reiniciar a VM. Quando a VM do Kubernetes estiver em execução, aplique novamente a atualização.
31. Wi-Fi A funcionalidade de Wi-Fi para o Azure Stack Edge Mini R foi preterida.
32. Gerenciador de Armazenamento do Azure O certificado do endpoint de armazenamento Blob que o dispositivo Azure Stack Edge gera automaticamente pode não funcionar corretamente com o Gerenciador de Armazenamento do Azure. Substituir o certificado do ponto de extremidade do armazenamento de Blobs. Para obter etapas detalhadas, consulte Traga seus próprios certificados.
33. Conectividade de rede Em um cluster do Azure Stack Edge Pro 2 de dois nós, com um comutador virtual agrupado para a Porta 1 e a Porta 2, se um link da Porta 1 ou Porta 2 estiver inativo, poderá levar até 5 segundos para retomar a conectividade de rede na porta ativa restante. Se um cluster do Kubernetes usar este switch virtual em equipe para o tráfego de gerenciamento, a comunicação do pod poderá ser interrompida por até 5 segundos.
34. Máquina virtual Depois que a VM de host ou do pool de nós do Kubernetes for desligada, há uma chance de que o kubelet na VM do pool de nós não seja iniciado devido a um erro de política de CPU estática. A VM do conjunto de nós mostra o status Não pronto, e os pods não são agendados nessa VM. Participe de uma sessão de suporte e acesse a VM do pool de nós via SSH, então siga as etapas em Alterar a Política do Gerenciador de CPU para remediar o serviço de kubelet.
35. Criação da VM Se você tiver uma imagem do Marketplace criada com o Azure Stack Edge anterior a 2403 e criar uma VM com base na imagem existente do Marketplace, a criação da VM falhará porque o Azure Stack Edge 2407 alterou o caminho de download para a imagem do Marketplace. Exclua a imagem do Marketplace e crie uma nova imagem no portal do Azure. Para obter etapas detalhadas, consulte Solucionar problemas de criação de VM.
36. Não é possível adicionar imagens de VM ao Azure Stack Edge Os clientes podem não conseguir adicionar imagens de VM ao Azure Stack Edge devido a alterações nas permissões de blob. Para adicionar uma imagem de VM ao Azure Stack Edge, você precisa ter a função Storage blob data reader ou Storage blob data contributor na conta de armazenamento, no grupo de recursos ou na assinatura. Como alternativa, é possível solicitar que alguém que tenha essas permissões execute a operação.

Próximas Etapas