Azure Stack Edge 2607 發布說明

適用於:是的,適用於Pro GPU的SKUAzure Stack Edge Pro - GPU是的,適用於Pro 2的SKUAzure Stack Edge Pro 2是的,適用於Pro R的SKUAzure Stack Edge Pro R是的,適用於Mini R的SKUAzure Stack Edge Mini R

以下發布說明指出 Azure Stack Edge 裝置 2607 版本中關鍵的未解決問題與已解決的問題。 會在適用的情況下指出對應特定 Azure Stack Edge 模型的功能和問題。

版本資訊會持續更新,而且當發現需要因應措施的嚴重問題時,就會新增它們。 在部署裝置前,請仔細審閱發布說明中的資訊。

本文適用於 Azure Stack Edge 2607 版本,該版本對應軟體版本 3.3.2607.3535。

支援的更新路徑

要套用 2607 更新,您的裝置必須通過強制性的 2510 更新。

  • 如果你沒有執行最低要求版本,你會看到這個錯誤:

    更新套件無法安裝,因為其相依性未滿足。

  • 如果你的裝置運行的版本早於 2501,先先更新到 2501,再到 2510,再升級到 2607。

  • 如果你的裝置是跑 2604,可以直接更新到 2607。

你可以透過以下更新路徑更新到最新版本:

Azure Stack Edge 軟體與 Kubernetes 的最新版本 更新至Azure Stack Edge軟件及Kubernetes。 期望更新至 2607
早於2501年 更新至2501,再更新至2510 2607
早於2510年 更新至2510年 2607
2604 直接前往 2607 2607

有什麼新鮮事

此版本中沒有新功能或增強功能。

此版本中的已知問題

此版本中沒有已知問題。

先前版本的已知問題

下表總結了先前版本中沿用的已知問題。

No. Feature Issue 解決方法/留言
1. Kubernetes 新增對 Kubernetes 機密靜態加密的支援。 新建立或更新的秘密會自動加密。 若要加密未更新的現有秘密,請依照《 靜態機密資料加密》中說明重新套用。
2. Kubernetes 已將 containerd 更新至 2.2.1 版本。 它不再支援拉取以較舊的 Schema 1 格式建置的映像檔。 您必須依照 已棄用功能 中描述的更新容器映像檔,且 預設關閉 Docker Schema 1 映像支援。
3. Azure Stack Edge Pro + Azure SQL 建立 SQL 資料庫需要管理員權限。 請用以下步驟代替 Create-the-sql-database 中的第 1 至 2 步。
1. 在裝置的本地介面中啟用運算介面。 選取 Compute> 連接埠 #> 為 Compute 啟用>套用。
2. 下載 sqlcmd 從 SQL 指令實用工具 到您的用戶端機器上。
3. 連接到你的運算介面 IP 位址(你啟用的埠口),並在地址末尾加上「,1401」。
4. 最終指令如下:sqlcmd -S {Interface IP},1401 -U SA -P "Strong!Passw0rd"。 此步驟後,當前文件中的第 3 至 4 步應該相同。
4. 重新整理​ 不支援對透過 Refresh 還原的 Blob 進行漸進式變更 對於 Blob 端點而言,在 Refresh 之後對 Blob 進行部分更新,可能會導致這些更新無法上傳到雲端。 例如,一連串動作如下:
1.在雲端中建立 Blob。 或從裝置中刪除先前上傳的 Blob。
2. 使用重新整理功能,將雲端中的 blob 重新整理至裝置。
3. 僅透過 Azure SDK REST API 更新 blob 的一部分。 這些操作可能導致 blob 中已更新的區段未能在雲端更新。
因應措施:使用 robocopy 等工具,或者透過 Explorer 或命令列進行一般的檔案複製以取代整個 blob。
5. 節流 在節流期間,如果不允許裝置進行新的寫入,NFS 用戶端的寫入就會失敗,並出現「權限遭拒」錯誤。 會出現以下錯誤訊息:
hcsuser@ubuntu-vm:~/nfstest$ mkdir test
mkdir:無法建立目錄 'test':權限被拒絕
6. Blob 儲存體擷取資料 當你使用 AzCopy 版本 10 進行 Blob 儲存擷取時,請以以下參數執行 AzCopy:Azcopy <other arguments> --cap-mbps 2000 如果你不為 AzCopy 提供這些限制,可能會向裝置發送大量請求,導致服務出現問題。
7. 分層儲存帳戶 使用分層儲存帳戶時,需遵守以下條件:
- 僅支援區塊 Blob。 不支援分頁 Blob。
- 沒有快照或複製 API 支援。
- Hadoop 工作負載無法透過 distcp 匯入,因為它大量依賴複製操作。
8. NFS 共享連線 如果多個程序同時複製到同一個共享,而你又沒使用該 nolock 屬性,複製過程中可能會出現錯誤。 你必須將 nolock 屬性傳遞給 mount 指令,才能將檔案複製到 NFS 共用。 例如: C:\Users\aseuser mount -o anon \\10.1.1.211\mnt\vms Z: 。
9. Kubernetes 叢集 當您在執行 Kubernetes 叢集的裝置上套用更新時,Kubernetes 虛擬機器會重新啟動並重新開機。 此時,只有已部署並指定副本的 pod 會在更新後自動還原。 如果您在複寫控制器之外建立個別 Pod,且未指定副本集,這些 Pod 在裝置更新後將不會自動復原。 你必須還原這些 pod。
複本集會替換因節點故障或引起混亂的節點升級等原因而被刪除或終止的 pod。 因此,即使您的應用程式只需要一個 Pod,也要使用複本集。
10. Kubernetes 叢集 在 Azure Stack Edge Pro 上,Kubernetes 僅支援 Helm v3 或更新版本。 欲了解更多資訊,請參閱 常見問題:移除舵柄。
11. Kubernetes 連接埠 31000 為 Kubernetes 儀表板專用。 連接埠 31001 保留給 Edge 容器登錄。 同樣地,在預設設定中,IP 位址 172.28.0.1 和 172.28.0.10 會分別保留給 Kubernetes 服務和 Core DNS 服務。 請勿使用保留的 IP。
12. Kubernetes Kubernetes 目前不支援多協定負載平衡器服務。 例如,一個必須同時監聽 TCP 和 UDP 的 DNS 服務。 為了繞過 Kubernetes 與 MetalLB 的這個限制,可以在同一個 pod 選擇器上建立兩個服務(一個用於 TCP,一個用於 UDP)。 這些服務使用相同的共享金鑰和 spec.loadBalancerIP 來共享相同的 IP 位址。 如果你的服務數量超過可用的 IP,也可以共用 IP。
欲了解更多資訊,請參閱 IP 位址共享。
13. Kubernetes 叢集 現有的 Azure IoT Edge 市集模組可能需要修改,才能在 Azure Stack Edge 裝置的 IoT Edge 上執行。 欲了解更多資訊,請參閱在 Azure Stack Edge Pro GPU 裝置上運行來自 Azure Stack Edge Pro FPGA 裝置的現有 IoT Edge 模組。
14. Kubernetes Kubernetes 的 Azure IoT Edge 在 Azure Stack Edge 裝置上不支援以檔案為基礎的綁定掛載。 IoT Edge 使用一個轉換層將 ContainerCreate 選項轉換到 Kubernetes 結構中。 建立Binds對應到hostpath目錄,因此檔案型繫結掛載無法綁定到 IoT Edge 容器中的路徑。 如果可能,將父目錄映射。
15. Kubernetes 如果你帶了自己的 IoT Edge 憑證,並在設定 Azure Stack Edge 裝置運算後再加到該裝置上,新的憑證就不會被接收。 為了解決這個問題,請先上傳憑證,再設定裝置上的運算。 如果你已經設定了運算,請連接到裝置的 PowerShell 介面並執行 IoT Edge 指令。 重新啟動 iotedged 和 edgehub 容器。
16. 憑證 在某些情況下,本地介面的憑證狀態更新可能需要好幾秒鐘。 本地介面中的以下情境可能會受到影響。
- 證書頁面中的狀態欄。
- 安全性圖塊在開始使用頁面中。
- 在概覽頁面中的設定圖塊。
17. 憑證 即使上傳了新的簽署鏈憑證,與簽署鏈憑證相關的警示也不會從入口網站移除。
18. 網頁代理 不支援基於 NTLM 認證的網頁代理。
19. Internet Explorer(網際網路瀏覽器) 如果啟用了增強的安全功能,你可能無法存取本地網頁 UI 頁面。 關閉增強安全性,並重新啟動瀏覽器。
20. Kubernetes Kubernetes 不支援 .NET 應用程式使用的環境變數名稱中的「:」。 此條件也是 Event Grid IoT Edge 模組在 Azure Stack Edge 裝置及其他應用程式上運作所必須的條件。 欲了解更多資訊,請參閱 ASP.NET 核心文件。 請用雙底線取代「:」。 更多資訊請參見 Kubernetes 問題
21. Azure Arc + Kubernetes 叢集 預設情況下,當你從 Git 倉庫刪除資源 yamls 時,對應的資源不會從 Kubernetes 叢集中刪除。 允許當資源被從 git 倉庫刪除時,在 Arc OperatorParams 中設定 --sync-garbage-collection 以刪除這些資源。 欲了解更多資訊,請參閱 刪除設定。
22. NFS 在您的裝置上使用 NFS 共用掛載來寫入資料的應用程式,應使用獨佔寫入。 這可確保資料被寫入到磁碟。
23. 計算設定 在某些網路設定中,如果閘道、交換器或路由器對網路上不存在的系統回應位址解析協定(ARP)要求,可能會導致計算機設定失敗。
24. 計算和 Kubernetes 如果你先在裝置上設定 Kubernetes,它會聲稱所有可用的 GPU。 因此,你無法在設定 Kubernetes 後建立使用 GPU 的 Azure Resource Manager 虛擬機。 如果你的裝置有兩張 GPU,你可以建立一台使用 GPU 的虛擬機,然後再設定 Kubernetes。 在這種情況下,Kubernetes 會使用剩餘的 GPU。
25. 自訂腳本虛擬機擴充功能 已知在較早版本中建立的 Windows VMs 有問題,且裝置已更新為 2103。
如果你在這些虛擬機上新增自訂腳本擴充功能,Windows VM 訪客代理程式(僅限版本 2.7.41491.901)會卡在更新中,導致擴充功能部署逾時。
若要解決此問題:
1. 使用遠端桌面協定(RDP)連接 Windows 虛擬機。
2.請確定 waappagent.exe 已在機器上運行:Get-Process WaAppAgent。
3.如果未執行 waappagent.exe,請重新啟動 rdagent 服務: Get-Service RdAgent | Restart-Service。 等候 5 分鐘。
4.運行 waappagent.exe 時,請終止 WindowsAzureGuest.exe 程序。
5.終止程序之後,程序會以較新版本重新開始運行。
6. 使用以下指令 Get-Process WindowsAzureGuestAgent | fl ProductVersion驗證 Windows VM 訪客代理版本為 2.7.41491.971: 。
7. 在 Windows 虛擬機上設定自訂腳本擴充功能。
26. 多流程服務 (MPS) 當你更新裝置軟體和 Kubernetes 叢集時,MPS 設定不會保留給工作負載。 重新啟用 MPS,並重新部署使用 MPS 的工作負載。
27. Wi-Fi Wi-Fi 在此版本中無法在 Azure Stack Edge Pro 2 上運作。
28. Azure IoT Edge Azure Stack Edge 上的管理型 Azure IoT Edge 解決方案運行於一個較舊、已過時且已接近生命週期結束的 IoT Edge 執行環境。 更多資訊請參閱 IoT Edge v1.1 終止生命週期:這對我意味著什麼? 雖然這個解決方案不會在生命週期結束後停止運作,但目前沒有更新的計畫。 若要在 Azure Stack Edge 上運行最新版本的 Azure IoT Edge LTS,並具備最新更新與功能,請部署一套客戶自管理的 IoT Edge 解決方案,該解決方案運行於 Linux 虛擬機上。 如需詳細資訊,請參閱將工作負載從 Azure Stack Edge 上的受控 IoT Edge 移至 Linux VM 上的 IoT Edge 解決方案。
29. AKS on Azure Stack Edge 在這個版本中,一旦你在 Azure Stack Edge 叢集部署 AKS 叢集,就無法修改虛擬網路。 要修改虛擬網路,你必須先刪除 AKS 叢集,再修改虛擬網路,然後在 Azure Stack Edge 上重建 AKS 叢集。
30. AKS 最新消息 如果其中一台 AKS 虛擬機沒有在執行,AKS Kubernetes 更新可能會失敗。 你可能會在雙節點叢集中看到這個問題。 如果 AKS 更新失敗,請 連接到裝置的 PowerShell 介面。 透過執行 Get-VM cmdlet 來檢查 Kubernetes 虛擬機的狀態。 如果 VM 已關閉,請執行 Start-VM Cmdlet 以重新啟動 VM。 Kubernetes VM 開始執行後,請重新套用更新。
31. Wi-Fi Azure Stack Edge Mini R 的 Wi-Fi 功能已不再支持。
32. Azure 儲存體總管 Azure Stack Edge 裝置自動產生的 Blob 儲存端點憑證,可能無法在 Azure 儲存體總管 中正常運作。 替換 Blob 儲存端點憑證。 詳細步驟請參閱 「自備證書」。
33. 網路連線 在兩節點的 Azure Stack Edge Pro 2 叢集中,埠 1 和埠 2 使用分組虛擬交換器,若埠 1 或埠 2 連結中斷,恢復剩餘活躍埠的網路連線可能需要最多 5 秒。 如果 Kubernetes 叢集使用此成組虛擬交換器來管理流量,則 Pod 通訊可能會中斷長達 5 秒。
34. 虛擬機器 主機或 Kubernetes 節點集區 VM 關閉之後,節點集區 VM 中的 kubelet 有可能因 CPU 靜態原則錯誤而無法啟動。 Nodepool VM 顯示 Not ready 狀態,且 pod 沒有排程。 輸入支援會話並用 ssh 進入節點池虛擬機,然後依照 「變更 CPU 管理員政策 」中的步驟來修復 kubelet 服務。
35. 建立虛擬機 (VM) 如果您已使用 2403 之前的 Azure Stack Edge 來建立 Marketplace 映像,然後從現有的 Marketplace 映像建立 VM,則您的 VM 建立會失敗,因為 Azure Stack Edge 2407 變更了 Marketplace 映像的下載路徑。 刪除 Marketplace 映像檔,然後從 Azure 入口網站建立新的映像檔。 詳細步驟請參見 「故障排除虛擬機建立問題」。
36. 無法將 VM 映像新增至 Azure Stack Edge 客戶可能會因為 Blob 許可權變更而無法將 VM 映像新增至其 Azure Stack Edge。 若要將 VM 映像新增至 Azure Stack Edge,您必須在記憶體帳戶、資源群組或訂用帳戶上擁有 Storage blob data reader 或 Storage blob data contributor 角色。 或者,您可以讓具有這些許可權的人員執行作業。

下一步