Azure Stack Edge 2607 – viktig information om utgåvan

GÄLLER FÖR:Ja för Pro GPU SKUAzure Stack Edge Pro – GPUJa för Pro 2 SKUAzure Stack Edge Pro 2Ja för Pro R SKUAzure Stack Edge Pro RJa för Mini R SKUAzure Stack Edge Mini R

Följande versionsanteckningar identifierar kritiska öppna problem och lösta problem för 2607-versionen för dina Azure Stack Edge-enheter. Funktioner och problem som motsvarar en specifik modell av Azure Stack Edge framhävs i tillämpliga fall.

Viktig information uppdateras kontinuerligt och när viktiga problem som kräver en lösning identifieras läggs de till. Innan du distribuerar din enhet bör du noggrant granska informationen i releasenoterna.

Denna artikel gäller Azure Stack Edge 2607-versionen, som mappas till mjukvaruversion 3.3.2607.3535.

Uppdateringssökvägar som stöds

För att tillämpa 2607-uppdateringen måste din enhet gå igenom den obligatoriska uppdateringen 2510.

  • Om du inte kör den lägsta version som krävs visas det här felet:

    Uppdateringspaketet kan inte installeras eftersom dess beroenden inte uppfylls.

  • Om din enhet kör en version tidigare än 2501, uppdatera till 2501, sedan till 2510, innan du uppdaterar till 2607.

  • Om din enhet kör 2604 kan du uppdatera direkt till 2607.

Du kan uppdatera till den senaste versionen med hjälp av följande uppdateringssökvägar:

Aktuell version av Azure Stack Edge-programvara och Kubernetes Uppdatera till Azure Stack Edge-programvara och Kubernetes Önskad uppdatering till 2607
tidigare än 2501 uppdatera till 2501 och sedan till 2510 2607
tidigare än 2510 uppdatera till 2510 2607
2604 Direkt till 2607 2607

Vad är nytt

Det finns inga nya funktioner eller förbättringar i den här versionen.

Kända problem i den här versionen

Det finns inga kända problem i den här versionen.

Kända problem från tidigare versioner

Följande tabell innehåller en sammanfattning av kända problem som överförts från de tidigare versionerna.

No. Egenskap Issue Alternativ lösning/kommentarer
1. Kubernetes Stöd har lagts till för kryptering av lagrade data för Kubernetes Secrets. Nyligen skapade eller uppdaterade hemligheter krypteras automatiskt. För att kryptera befintliga hemligheter som du inte uppdaterat, applicera dem igen enligt beskrivningen i Encrypting Confidential Data at Rest.
2. Kubernetes Containern har uppdaterats till version 2.2.1. Den har inte längre stöd för att hämta bilder som skapats med det äldre Schema 1-formatet. Du måste uppdatera dina containeravbildningar enligt beskrivningen i Inaktuella funktioner och Stöd för Docker Schema 1-avbildningar är inaktiverat som standard.
3. Azure Stack Edge Pro + Azure SQL För att skapa SQL-databas krävs administratörsåtkomst. Utför följande steg i stället för Steg 1–2 i Create-the-sql-database.
1. Aktivera beräkningsgränssnittet i enhetens lokala användargränssnitt. Välj Beräkningsport > # > Aktivera för beräkning > Tillämpa.
2. Ladda ned sqlcmd på klientdatorn från SQL-kommandoverktyget.
3. Koppla till din IP-adress för beräkningsgränssnittet (porten du aktiverade), och lägg till ett ",1401" i slutet av adressen.
4. Det slutliga kommandot ser ut så här: sqlcmd -S {Interface IP}, 1401 -U SA -P "Strong!Passw0rd". Efter detta steg bör steg 3–4 i den aktuella dokumentationen vara identiska.
4. Uppdatera Inkrementella ändringar i blobs som återställts via Refresh stöds inte För Blob-endpoints kan partiella uppdateringar av blobs efter en uppdatering leda till att uppdateringarna inte laddas upp till molnet. Till exempel en sekvens av handlingar såsom:
1. Skapa blob i molnet. Eller ta bort en tidigare uppladdad blob från enheten.
2. Uppdatera blobben från molnet till apparaten genom att använda uppdateringsfunktionen.
3. Uppdatera endast en del av blobben genom att använda Azure SDKs REST API:er. Dessa åtgärder kan leda till att de uppdaterade sektionerna av blobben inte uppdateras i molnet.
Lösning: Använd verktyg som robocopy eller vanlig filkopiering via Utforskaren eller kommandoraden för att ersätta hela blobar.
5. Throttling Om nya skrivningar till enheten inte tillåts under strömbegränsning misslyckas skrivningar av NFS-klienten med felet "Behörighet nekad". Följande felmeddelande visas:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir: det går inte att skapa katalogen "test": Behörighet nekad
6. Blob Storage-dataöverföring När du använder AzCopy version 10 för Blob-lagringsinsamling, kör AzCopy med följande argument:Azcopy <other arguments> --cap-mbps 2000 Om du inte anger dessa begränsningar för AzCopy kan det potentiellt skicka ett stort antal förfrågningar till enheten, vilket kan leda till problem med tjänsten.
7. Nivåindelade lagringskonton Följande villkor gäller vid användning av nivåindelade lagringskonton:
– Endast blockblobar stöds. Sidblobar stöds inte.
– Det finns inget stöd för ögonblicksbilder eller kopierings-API.
– Hadoop-arbetsbelastningsinmatning via distcp stöds inte eftersom kopieringsåtgärden används kraftigt.
8. NFS-delninganslutning Om flera processer kopierar till samma delning och du inte använder attributet nolock kan du se fel under kopieringen. Du måste skicka attributet nolock till mount-kommandot för att kopiera filer till NFS-sharen. Till exempel: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z:.
9. Kubernetes-kluster När du installerar en uppdatering på din enhet som kör ett Kubernetes-kluster startas Kubernetes-virtuella maskiner om och ombootas. I det här fallet återställs endast poddar som distribueras med specificerade repliker automatiskt efter en uppdatering. Om du skapade individuella pods utanför en replikeringskontroller utan att specificera en replikationsuppsättning, återställs dessa pods inte automatiskt efter enhetsuppdateringen. Du måste återställa dessa poddar.
En replikuppsättning ersätter poddar som tas bort eller avslutas av någon anledning, till exempel nodfel eller störande noduppgradering. Av denna anledning, använd en replikationsuppsättning även om din applikation bara kräver en enda pod.
10. Kubernetes-kluster Kubernetes på Azure Stack Edge Pro stöds endast med Helm v3 eller senare. För mer information, se Vanliga frågor: borttagning av Tiller.
11. Kubernetes Port 31000 är reserverad för Kubernetes-instrumentpanelen. Port 31001 är reserverad för Edge-containerregistret. I standardkonfigurationen är IP-adresserna 172.28.0.1 respektive 172.28.0.10 reserverade för Kubernetes-tjänsten respektive Core DNS-tjänsten. Använd inte reserverade IP-adresser.
12. Kubernetes Kubernetes tillåter för närvarande inte LoadBalancer-tjänster med flera protokoll. Till exempel en DNS-tjänst som skulle behöva lyssna på både TCP och UDP. För att kringgå denna begränsning i Kubernetes med MetalLB, skapa två tjänster (en för TCP, en för UDP) på samma podväljare. Dessa tjänster använder samma delningsnyckel och spec.loadBalancerIP för att dela samma IP-adress. Du kan också dela IP-adresser om du har fler tjänster än tillgängliga IP-adresser.
Mer information finns i IP-adressdelning.
13. Kubernetes-kluster Befintliga Azure IoT Edge Marketplace-moduler kan kräva ändringar för att köras på IoT Edge på Azure Stack Edge-enheten. Mer information finns i Köra befintliga IoT Edge-moduler från Azure Stack Edge Pro FPGA-enheter på Azure Stack Edge Pro GPU-enhet.
14. Kubernetes Filbaserade bindningsmonteringar stöds inte med Azure IoT Edge på Kubernetes på Azure Stack Edge-enheten. IoT Edge använder ett översättningslager för att översätta ContainerCreate alternativ till Kubernetes-konstruktioner. Att skapa Binds mappar till hostpath katalogen innebär att filbaserade bindmonteringar inte kan bindas till sökvägar i IoT Edge-containrar. Mappa om möjligt den överordnade katalogen.
15. Kubernetes Om du tar med egna certifikat för IoT Edge och lägger till dessa certifikat på din Azure Stack Edge-enhet efter att du konfigurerat beräkningen på enheten, plockas de nya certifikaten inte upp. För att kringgå detta problem, ladda upp certifikaten innan du konfigurerar beräkningen på enheten. Om du redan har konfigurerat beräkning, koppla upp dig mot enhetens PowerShell-gränssnitt och kör IoT Edge-kommandon. Starta om iotedged och edgehub poddar.
16. Certifikat I vissa fall kan det ta flera sekunder att uppdatera certifikattillståndet i det lokala användargränssnittet. Följande scenarier i det lokala användargränssnittet kan påverkas.
- Statuskolumn på sidan Certifikat .
- SäkerhetspanelKom igång sida.
- Konfigurationspanelöversiktssidan .
17. Certifikat Aviseringar som rör signeringskedjans certifikat tas inte bort från portalen även efter uppladdning av nya certifikat för signeringskedjan.
18. Webbproxy NTLM-autentiseringsbaserad webbproxy stöds inte.
19. Internet Explorer Om förbättrade säkerhetsfunktioner är aktiverade kanske du inte kan komma åt lokala webbgränssnittssidor. Inaktivera förbättrad säkerhet och starta om webbläsaren.
20. Kubernetes Kubernetes stöder inte ":" i miljövariabelnamn som används av .NET-program. Detta villkor krävs också för att Event Grid IoT Edge-modulen ska fungera på Azure Stack Edge-enheter och andra applikationer. Mer information finns i ASP.NET grundläggande dokumentationen. Ersätt ":" med dubbla understreck. Mer information finns i Kubernetes-problem
21. Azure Arc + Kubernetes-kluster Som standard, när du tar bort resurser yamls från Git-arkivet, raderas inte motsvarande resurser från Kubernetes-klustret. Om du vill tillåta borttagning av resurser när de tas bort från git-lagringsplatsen anger du --sync-garbage-collection i Arc OperatorParams. Mer information finns i Ta bort en konfiguration.
22. NFS Programmen som använder NFS-resursmonteringar på enheten för att skriva data bör använda exklusivt skrivläge. Det säkerställer att skrivningar skrivs in på disken.
23. Beräkningskonfiguration Beräkningskonfigurationen misslyckas i nätverkskonfigurationer där gatewayer, växlar eller routrar svarar på ARP-begäranden (Address Resolution Protocol) för system som inte finns i nätverket.
24. Databehandling och Kubernetes Om du installerar Kubernetes först på din enhet reserverar det alla tillgängliga GPU:er. Därför kan du inte skapa Azure Resource Manager-VM:er som använder GPU:er efter att ha satt upp Kubernetes. Om din enhet har två GPU:er kan du skapa en VM som använder GPU:n och sedan konfigurera Kubernetes. I det här fallet använder Kubernetes det återstående tillgängliga grafikkortet.
25. Tillägg för anpassad skript-VM Det finns ett känt problem i de virtuella Windows-datorer som skapades i en tidigare version och enheten uppdaterades till 2103.
Om du lägger till en anpassad skripttilläggsfunktion på dessa virtuella datorer så fastnar gästagenten för den virtuella Windows-datorn (endast version 2.7.41491.901) i uppdateringen, vilket orsakar att tilläggsdistributionen tidsutgår.
Så här löser du det här problemet:
1. Anslut till den virtuella Windows-datorn med fjärrskrivbordsprotokoll (RDP).
2. Kontrollera att waappagent.exe körs på datorn: Get-Process WaAppAgent.
3. Om waappagent.exe inte körs startar du om rdagent tjänsten: Get-Service RdAgent | Restart-Service. Vänta i 5 minuter.
4. Medan waappagent.exe körs, döda WindowsAzureGuest.exe processen.
5. När du har avslutat processen börjar processen köras igen med den nyare versionen.
6. Kontrollera att gästagentversionen för den virtuella Windows-datorn är 2.7.41491.971 med det här kommandot: Get-Process WindowsAzureGuestAgent | fl ProductVersion.
7. Konfigurera anpassat skripttillägg på en virtuell Windows-dator.
26. Multiprocess-tjänst (MPS) När du uppdaterar enhetsmjukvaran och Kubernetes-klustret behålls inte MPS-inställningen för arbetsbelastningarna. Återaktivera MPS och återdistribuera de arbetslaster som använde MPS.
27. Wi-Fi Wi-Fi fungerar inte på Azure Stack Edge Pro 2 i den här versionen.
28. Azure IoT Edge Den hanterade Azure IoT Edge-lösningen på Azure Stack Edge körs på en äldre, föråldrad IoT Edge-körmiljö som har nått slutet av sin livscykel. Mer information finns i IoT Edge v1.1 end of life: Vad betyder det för mig? Även om lösningen inte slutar fungera efter livets slut finns det inga planer på att uppdatera den. För att köra den senaste versionen av Azure IoT Edge LTS med de senaste uppdateringarna och funktionerna på deras Azure Stack Edge, implementera en kundbaserad självhanterad IoT Edge-lösning som körs på en Linux-VM. Mer information finns i Flytta arbetsbelastningar från hanterad IoT Edge på Azure Stack Edge till en IoT Edge-lösning på en virtuell Linux-dator.
29. AKS på Azure Stack Edge I denna version kan du inte ändra de virtuella nätverken när du väl har distribuerat AKS-klustret på ditt Azure Stack Edge-kluster. För att modifiera det virtuella nätverket måste du ta bort AKS-klustret, sedan ändra de virtuella nätverken och sedan återskapa AKS-klustret på din Azure Stack Edge.
30. AKS-uppdatering AKS Kubernetes-uppdateringen kan misslyckas om en av de virtuella AKS-datorerna inte körs. Du kan se detta problem i tvånodklustret. Om AKS-uppdateringen misslyckades, koppla upp dig mot enhetens PowerShell-gränssnitt. Kontrollera tillståndet för Kubernetes-VM:arna genom att köra Get-VM cmdleten. Om den virtuella datorn är avstängd kör du cmdleten Start-VM för att starta om den virtuella datorn. När den virtuella Kubernetes-datorn körs använder du uppdateringen igen.
31. Wi-Fi Wi-Fi-funktionalitet för Azure Stack Edge Mini R är föråldrad.
32. Azure Storage Explorer Blob Storage endpoint-certifikatet som Azure Stack Edge-enheten automatiskt genererar kanske inte fungerar korrekt med Azure Storage Explorer. Ersätt slutpunktscertifikatet för Blob Storage. Detaljerade steg finns i Bring your own certificates (Ta med egna certifikat).
33. Nätverksanslutningar På ett Azure Stack Edge Pro 2-kluster med två noder med en teamindelad virtuell växel för port 1 och port 2 kan det ta upp till 5 sekunder att återuppta nätverksanslutningen på den återstående aktiva porten om en port 1 eller port 2 är nere. Om ett Kubernetes-kluster använder den här teamindelade virtuella växeln för hanteringstrafik kan poddkommunikationen störas upp till 5 sekunder.
34. Virtuell dator När den virtuella datorn för värd- eller Kubernetes-nodpoolen har stängts av finns det en risk att kubelet i den virtuella datorn för nodpoolen inte kan starta på grund av ett statiskt principfel för processorn. VM i nodpoolen visar statusen Not ready, och poddar schemaläggs inte på den här VM:n. Ange en supportsession och anslut med SSH till en VM i nodpoolen, och följ sedan stegen i Ändra CPU Manager-policy för att åtgärda kubelet-tjänsten.
35. Skapa virtuell dator Om du har skapat en Marketplace-avbildning med Azure Stack Edge tidigare än 2403 och sedan skapar en virtuell dator från den befintliga Marketplace-avbildningen misslyckas skapandet av den virtuella datorn eftersom Azure Stack Edge 2407 ändrade nedladdningssökvägen för Marketplace-avbildningen. Ta bort Marketplace-avbildningen och skapa sedan en ny avbildning från Azure-portalen. Detaljerade steg finns i Felsöka problem med att skapa virtuella datorer.
36. Det går inte att lägga till VM-avbildningar i Azure Stack Edge Kunder kanske inte kan lägga till VM-avbildningar i sin Azure Stack Edge på grund av ändringar i blobbehörigheter. Om du vill lägga till en VM-avbildning i Azure Stack Edge måste du ha Storage blob data reader rollen eller Storage blob data contributor på lagringskontot, resursgruppen eller prenumerationen. Du kan också låta någon med dessa behörigheter utföra åtgärden.

Nästa steg