Azure Stack Edge 2607 notas de lançamento

APLICA-SE A:Sim, para Pro GPU SKUAzure Stack Edge Pro - GPUSim, para Pro 2 SKUAzure Stack Edge Pro 2Sim, para Pro R SKUAzure Stack Edge Pro RSim, para Mini R SKUAzure Stack Edge Mini R

As notas de atualização seguintes identificam questões críticas em aberto e questões resolvidas para a versão 2607 dos seus dispositivos Azure Stack Edge. Funcionalidades e questões que correspondem a um modelo específico do Azure Stack Edge são mencionadas sempre que aplicável.

As notas de lançamento são continuamente atualizadas e, à medida que são descobertas questões críticas que requerem uma solução alternativa, são adicionadas. Antes de instalar o seu dispositivo, reveja cuidadosamente a informação contida nas notas de lançamento.

Este artigo aplica-se à versão do Azure Stack Edge 2607, que corresponde à versão de software 3.3.2607.3535.

Caminhos de atualização suportados

Para aplicar a atualização 2607, o seu dispositivo deve passar pela atualização obrigatória 2510.

  • Se não estiver a usar a versão mínima exigida, verá este erro:

    O pacote de atualizações não pode ser instalado porque as suas dependências não são cumpridas.

  • Se o seu dispositivo estiver a correr uma versão anterior à 2501, atualize para a 2501, depois para a 2510, antes de atualizar para a 2607.

  • Se o teu dispositivo estiver a correr 2604, podes atualizar diretamente para 2607.

Você pode atualizar para a versão mais recente usando os seguintes caminhos de atualização:

Versão atual do software Azure Stack Edge e Kubernetes Atualização para o software Azure Stack Edge e Kubernetes Atualização desejada para 2607
Antes de 2501 atualização para 2501, depois para 2510 2607
Antes de 2510 Atualização para 2510 2607
2604 Diretamente para 2607 2607

Novidades

Não há novos recursos ou aprimoramentos nesta versão.

Problemas conhecidos nesta versão

Não há problemas conhecidos nesta versão.

Problemas conhecidos de versões anteriores

A tabela a seguir fornece um resumo dos problemas conhecidos transferidos das versões anteriores.

Não. Feature Issue Solução alternativa/comentários
1. Kubernetes Foi adicionado suporte para encriptação de dados em repouso para segredos do Kubernetes. Segredos recém-criados ou atualizados são encriptados automaticamente. Para encriptar segredos existentes que não atualizou, aplique-os novamente conforme descrito em Encrypting Confidential Data at Rest.
2. Kubernetes Atualizei o containerd para a versão 2.2.1. Já não suporta a extração de imagens construídas com o formato Schema 1 mais antigo. Deve atualizar as suas imagens de contentor conforme descrito em Funcionalidades obsoletas e em o suporte a imagens Docker Schema 1 está desativado por predefinição.
3. Azure Stack Edge Pro + SQL do Azure Criar uma base de dados SQL requer acesso do Administrador. Execute as etapas a seguir em vez das etapas 1 a 2 em Create-the-sql-database.
1. Na interface local do seu dispositivo, ative a interface de computação. Selecione Computar > Porta # > Ativar para computação > Aplicar.
2. Faça o download de sqlcmd na sua máquina cliente através do utilitário de comandos SQL.
3. Ligue-se ao endereço IP da sua interface de computação (a porta que ativou), adicionando um ",1401" ao final do endereço.
4. O comando final parece assim: sqlcmd -S {Interface IP},1401 -U SA -P "Strong!Passw0rd". Após este passo, os passos 3-4 da documentação atual devem ser idênticos.
4. Atualizar Alterações incrementais a blobs restauradas via Refresh não são suportadas Para os pontos finais Blob, as atualizações parciais dos blobs após um Refresh podem fazer com que essas atualizações não sejam carregadas para a nuvem. Por exemplo, uma sequência de ações como:
1. Criar um blob na nuvem. Ou apagar um blob previamente carregado do dispositivo.
2. Atualize o blob da cloud para o appliance usando a funcionalidade de atualização.
3. Atualize apenas uma parte do blob usando APIs REST do SDK do Azure. Estas ações podem resultar em que as secções atualizadas do blob não sejam atualizadas na cloud.
Solução alternativa: Use ferramentas como o robocopy, ou a cópia normal de ficheiros através do Explorador ou linha de comandos, para substituir blobs inteiros.
5. Throttling Durante o controlo de fluxo, se novas gravações no dispositivo não forem permitidas, as gravações pelo cliente NFS falham com um erro ‘Permissão negada’. A seguinte mensagem de erro aparece:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir: não é possível criar o diretório 'test': Permissão negada
6. Ingestão de Armazenamento de Blobs Quando usar o AzCopy versão 10 para a ingestão de armazenamento Blob, execute o AzCopy com o seguinte argumento:Azcopy <other arguments> --cap-mbps 2000 Se não fornecer estes limites para o AzCopy, pode potencialmente enviar um grande número de pedidos ao dispositivo, resultando em problemas com o serviço.
7. Contas de armazenamento em camadas As seguintes condições aplicam-se ao utilizar contas de armazenamento em níveis:
- Apenas blobs em bloco são suportados. Os blobs de página não são suportados.
- Não há suporte ao snapshot ou à API de cópia.
- A ingestão de carga de trabalho do Hadoop através de distcp não é suportada, pois utiliza excessivamente a operação de cópia.
8. Ligação de partilha NFS Se vários processos estiverem a copiar para a mesma partilha e não usares o nolock atributo, podes ver erros durante a cópia. Tens de passar o nolock atributo ao comando mount para copiar ficheiros para a partilha NFS. Por exemplo: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z:.
9. Cluster do Kubernetes Ao aplicar uma atualização no seu dispositivo onde está em execução um cluster Kubernetes, as máquinas virtuais do Kubernetes reiniciam e voltam a arrancar. Neste caso, apenas os pods implementados com réplicas especificadas são automaticamente restaurados após uma atualização. Se criaste pods individuais fora de um controlador de replicação sem especificar um conjunto de réplicas, esses pods não são restaurados automaticamente após a atualização do dispositivo. Você deve restaurar esses pods.
Um conjunto de réplicas substitui os pods que são eliminados ou terminados por qualquer motivo, como falha dos nós ou atualização disruptiva dos nós. Por esta razão, use um conjunto de réplicas mesmo que a sua aplicação exija apenas um único pod.
10. Cluster do Kubernetes O Kubernetes no Azure Stack Edge Pro é suportado apenas com o Helm v3 ou versões posteriores. Para mais informações, consulte Perguntas Frequentes: Remoção do Tiller.
11. Kubernetes A porta 31000 está reservada para o Kubernetes Dashboard. A porta 31001 está reservada para o registo de contêiner de Edge. Da mesma forma, na configuração padrão, os endereços IP 172.28.0.1 e 172.28.0.10 são reservados para o serviço Kubernetes e o serviço Core DNS, respectivamente. Não uses IPs reservados.
12. Kubernetes Atualmente, o Kubernetes não permite serviços LoadBalancer multiprotocolo. Por exemplo, um serviço DNS que teria que escutar tanto no protocolo TCP como no UDP. Para contornar esta limitação do Kubernetes com o MetalLB, criar dois serviços (um para TCP, outro para UDP) no mesmo seletor de pods. Esses serviços usam a mesma chave de compartilhamento e spec.loadBalancerIP para compartilhar o mesmo endereço IP. Também pode partilhar IPs se tiver mais serviços do que os endereços IP disponíveis.
Para mais informações, consulte partilha de endereços IP.
13. Cluster do Kubernetes Os módulos existentes do Azure IoT Edge marketplace podem necessitar de modificações para serem executados no IoT Edge num dispositivo Azure Stack Edge. Para mais informações, consulte Executar módulos IoT Edge existentes a partir de dispositivos FPGA Azure Stack Edge Pro em dispositivos GPU Azure Stack Edge Pro.
14. Kubernetes As montagens de ligação baseadas em ficheiros não são suportadas com o Azure IoT Edge no Kubernetes no dispositivo Azure Stack Edge. IoT Edge utiliza uma camada de tradução para traduzir opções ContainerCreate para construções Kubernetes. A criação de mapas Binds para o diretório hostpath e, portanto, montagens baseadas em ficheiros não podem ser vinculadas a caminhos em contentores do IoT Edge. Se possível, mapeie o diretório principal.
15. Kubernetes Se trouxeres os teus próprios certificados para IoT Edge e adicionares esses certificados ao teu dispositivo Azure Stack Edge depois de configurares o cálculo no dispositivo, os novos certificados não são detetados. Para contornar este problema, carregue os certificados antes de configurar o cálculo no dispositivo. Se já configurou a computação, ligue-se à interface do PowerShell do dispositivo e execute comandos do IoT Edge. Reiniciar os pods iotedged e edgehub.
16. Certificates Em certos casos, o estado do certificado na interface local pode demorar vários segundos a ser atualizado. Os seguintes cenários na interface local podem ser afetados.
- Coluna de estado na página de Certificados.
- Bloco de segurança na página de Começar .
- Bloco de configuração na página de Visão Geral .
17. Certificates Os alertas relacionados a certificados de cadeia de assinatura não são removidos do portal mesmo após o upload de novos certificados de cadeia de assinatura.
18. Proxy web O proxy web baseado em autenticação NTLM não é suportado.
19. Explorador do Internet Se as funcionalidades de segurança melhoradas estiverem ativadas, pode não conseguir aceder às páginas locais da interface web. Desative a segurança reforçada e reinicie o navegador.
20. Kubernetes O Kubernetes não suporta ":" em nomes de variáveis de ambiente que são usados por aplicativos .NET. Esta condição é também necessária para que o módulo Event Grid IoT Edge funcione em dispositivos Azure Stack Edge e noutras aplicações. Para mais informações, consulte ASP.NET documentação principal. Substitua ":" por sublinhado duplo. Para obter mais informações, consulte Problema do Kubernetes
21. Azure Arc + Kubernetes cluster Por defeito, quando apagas recursos yamls do repositório Git, os recursos correspondentes não são eliminados do cluster Kubernetes. Para permitir a exclusão de recursos quando eles são excluídos do repositório git, defina --sync-garbage-collection em Arc OperatorParams. Para obter mais informações, consulte Excluir uma configuração.
22. NFS Os aplicativos que usam montagens de compartilhamento NFS em seu dispositivo para gravar dados devem usar a gravação exclusiva. Isso garante que as operações de escrita sejam gravadas no disco.
23. Configuração de computação A configuração de computação falha em configurações de rede em que gateways, switches ou roteadores respondem a solicitações ARP (Address Resolution Protocol) para sistemas que não existem na rede.
24. Computação e Kubernetes Se configurares o Kubernetes primeiro no teu dispositivo, ele reclama todas as GPUs disponíveis. Por isso, não pode criar VMs do Azure Resource Manager que usem GPUs depois de configurar o Kubernetes. Se o teu dispositivo tiver duas GPUs, podes criar uma VM que use a GPU e depois configurar o Kubernetes. Neste caso, o Kubernetes utiliza a GPU disponível restante.
25. Extensão de script personalizada para VM Há um problema conhecido nas VMs do Windows que foram criadas numa versão anterior e o dispositivo foi atualizado para 2103.
Se adicionares uma extensão de script personalizada nestas VMs, o Agente de Convidados da VM Windows (apenas Versão 2.7.41491.901) fica preso na atualização, fazendo com que a implementação da extensão expire.
Para contornar este problema:
1. Conecte-se à VM do Windows usando o protocolo RDP (Remote Desktop Protocol).
2. Certifique-se de que o waappagent.exe está em execução na máquina: Get-Process WaAppAgent.
3. Se o waappagent.exe não estiver em execução, reinicie o rdagent serviço: Get-Service RdAgent | Restart-Service. Espera 5 minutos.
4. Enquanto o waappagent.exe está em execução, mate o WindowsAzureGuest.exe processo.
5. Depois de matar o processo, o processo começa a ser executado novamente com a versão mais recente.
6. Verifique se a versão do Windows VM Guest Agent é 2.7.41491.971 usando este comando: Get-Process WindowsAzureGuestAgent | fl ProductVersion.
7. Configurar uma extensão de script personalizada na VM do Windows.
26. Serviço Multiprocesso (MPS) Quando atualizas o software do dispositivo e o cluster Kubernetes, a definição MPS não é mantida para as cargas de trabalho. Reative o MPS e reimplante as cargas de trabalho que estavam usando o MPS.
27. Wi-Fi Wi-Fi não funciona no Azure Stack Edge Pro 2 nesta versão.
28. Azure IoT Edge A solução gerida Azure IoT Edge no Azure Stack Edge está a correr num runtime IoT Edge antigo e já obsoleto que chegou ao fim da sua vida útil. Para mais informações, veja IoT Edge v1.1 fim de vida: O que isso significa para mim? Embora a solução não deixe de funcionar depois do fim da vida, não há planos para a atualizar. Para executar a versão mais recente do Azure IoT Edge LTS, com as últimas atualizações e funcionalidades no seu Azure Stack Edge, implemente uma solução IoT Edge autogerida pelo cliente que corra numa máquina virtual Linux. Para mais informações, veja Mover cargas de trabalho de IoT Edge geridas em Azure Stack Edge para uma solução IoT Edge numa VM Linux.
29. AKS no Azure Stack Edge Nesta versão, não pode modificar as redes virtuais depois de implementar o cluster AKS no seu cluster Azure Stack Edge. Para modificar a rede virtual, tens de eliminar o cluster AKS, depois modificar redes virtuais e depois recriar o cluster AKS no teu Azure Stack Edge.
30. Atualização AKS A atualização AKS Kubernetes pode falhar se uma das VMs AKS não estiver a correr. Podes ver este problema no cluster de dois nós. Se a atualização do AKS falhou, ligue-se à interface PowerShell do dispositivo. Verifica o estado das VMs Kubernetes executando o Get-VM cmdlet. Se a VM estiver desativada, execute o Start-VM cmdlet para reiniciar a VM. Quando a VM do Kubernetes estiver em execução, reaplique a atualização.
31. Wi-Fi A funcionalidade Wi-Fi do Azure Stack Edge Mini R está descontinuada.
32. Explorador de Armazenamento do Azure O certificado do endpoint de armazenamento Blob que o dispositivo Azure Stack Edge gera automaticamente pode não funcionar corretamente com o Explorador de Armazenamento do Azure. Substitua o certificado do endpoint de armazenamento Blob. Para passos detalhados, consulte Traga os seus próprios certificados.
33. Conectividade de rede Num cluster Azure Stack Edge Pro 2 de dois nós com um switch virtual associado para a Porta 1 e a Porta 2, se uma ligação da Porta 1 ou da Porta 2 estiver inativa, pode demorar até 5 segundos para restabelecer a conectividade de rede na porta ativa restante. Se um cluster Kubernetes usar esse comutador virtual agrupado para gerenciamento de tráfego, a comunicação do pod poderá ser interrompida em até 5 segundos.
34. Máquina virtual Após o encerramento da VM do host ou da VM do pool de nós do Kubernetes, existe a possibilidade de que o kubelet na VM do pool de nós não inicie devido a um erro de política estática de CPU. Uma VM do conjunto de nós apresenta o estado Não pronto, e os pods não são agendados nesta VM. Entra numa sessão de suporte e acede por SSH à VM do pool de nós. Depois, segue os passos em Alterar a Política do Gestor de CPU para remediar o serviço kubelet.
35. Criação de VM Se tiver uma imagem do Marketplace criada com o Azure Stack Edge anterior ao 2403 e depois criar uma VM a partir da imagem existente do Marketplace, a criação da sua VM falha porque o Azure Stack Edge 2407 alterou o caminho de download da imagem do Marketplace. Apaga a imagem do Marketplace e depois cria uma nova imagem a partir do portal Azure. Para passos detalhados, veja Solucionar problemas de criação de VM.
36. Não é possível adicionar imagens de VM ao Azure Stack Edge Os clientes podem não conseguir adicionar imagens de VM ao seu Azure Stack Edge devido a alterações nas permissões de blob. Para adicionar uma imagem de VM ao Azure Stack Edge, é necessário ter as funções Storage blob data reader ou Storage blob data contributor na conta de armazenamento, no grupo de recursos ou na assinatura. Como alternativa, você pode fazer com que alguém com essas permissões execute a operação.

Passos seguintes