Freigeben über


Versionsinformationen

Diese Seiten bieten Versionshinweise für Azure Operator Service Manager (AOSM).

Übersicht

Die folgenden Versionsanmerkungen sind allgemein verfügbar (GA):

  • Versionshinweise für Version 2.0.2763-119
  • Versionshinweise für Version 2.0.2777-132
  • Versionshinweise für Version 2.0.2783-134
  • Versionshinweise für Version 2.0.2788-135
  • Versionshinweise für Version 2.0.2804-137
  • Versionshinweise für Version 2.0.2810-144
  • Versionshinweise für Version 2.0.2847-158
  • Versionshinweise für Version 2.0.2860-160
  • Versionshinweise für Version 2.0.2875-165

Versionsnachweis

Diese Version wurde im Einklang mit dem Secure Development Lifecycle von Microsoft erstellt. Dieser Lebenszyklus umfasst Prozessen zur Autorisierung von Softwareänderungen, Antischadsoftwareüberprüfungen und Scannen und Milderung von Sicherheitsfehlern und Sicherheitsrisiken.

Release 2.0.2763-119

Dokumentüberarbeitung 1.5

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Diese Version des Azure Operator Service Manager vom 31. Juli 2024 umfasst das Aktualisieren der NFO-Version auf 2.0.2763-119, deren Details im restlichen Dokument weiter erläutert werden.

Releasedetails

  • Releaseversion: 2.0.2763-119
  • Releasedatum: 31. Juli 2024
  • Falls NFO-Update erforderlich ist: JA, LÖSCHEN UND NEU INSTALLIEREN

Release-Installation

[BREAKING CHANGE-INSTALLATION] Dies ist eine Hauptversion mit Breaking Change. Führen Sie die folgenden Schritte aus, um diese Version sicher zu installieren:

  1. Löschen Sie alle Standortnetzwerkdienste und Netzwerkfunktionen vom benutzerdefinierten Speicherort.
  2. Deinstallieren Sie die Netzwerkfunktionserweiterung.
  3. Löschen des benutzerdefinierten Speicherorts
  4. Stellen Sie bei Bedarf den Repositoryzugriff sicher, indem Sie das Content Delivery Network (CDN) aktualisieren, um den Endpunkt linuxgeneva-microsoft.azurecr.io am Port 443 zuzulassen. Dieser Schritt kann übersprungen werden, wenn ein Platzhalter verwendet wird oder wenn Nexus 3.12 oder höher ausgeführt wird.
  5. Installieren der Netzwerkfunktionserweiterung
  6. Erstellen eines benutzerdefinierten Speicherorts
  7. Stellen Sie die Standortnetzwerkdienste und Netzwerkfunktionen für den benutzerdefinierten Speicherort wieder bereit.

Das Wichtigste in diesem Release

Clusterregistrierung & Webhook – Hochverfügbarkeit

In dieser Version wurde eine Erweiterung des Clusterregistrierungs- und Webhook-Diensts zur Unterstützung von Hochverfügbarkeitsvorgängen eingeführt. Wenn diese Option aktiviert ist, wird der Singleton-Pod, der in früheren Versionen verwendet wird, durch einen Replikatsatz ersetzt und ermöglicht optional die horizontale automatische Skalierung. Weitere wichtige Verbesserungen umfassen Folgendes:

  • Ändern des Registrierungsspeichervolumes von nexus-volume zu nexus-shared.
  • Implementieren von Optionen, um die zukünftige Löschung der Erweiterung mit minimalen Auswirkungen zu ermöglichen.
  • Fügt Verlaufsverweise für die Verwendung von Clusterregistrierungscontainerimages hinzu

Sichere Upgrades – Downgrade auf niedrigere Version

Mit dieser Version unterstützt ein SNS-Vorgang (Site Network Service) jetzt das Herabstufen einer Netzwerkfunktion auf eine niedrigere Version. Der Downgrade-Reput-Vorgang verwendet die Helmaktualisierungsmethode und ist nicht dasselbe wie ein Rollbackvorgang. Downgradevorgänge unterstützen dieselben Funktionen wie Upgrades, z. B. Atomparameter, Testoptionsparameter und Anhalten bei Fehlern.

In dieser Version behobene Probleme

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO: Fix für den Zustand „Out Of Memory(OOM)“ im Artefaktcontroller-Pod bei der Installation von fed-smf mit Clusterregistrierung.
  • NFO: Verhindern der Mutation von nicht von AOSM verwalteten Pods innerhalb des Kube-System-Namespace. AT&T kann den Standardwert für den neuen Parameter verwenden, um Mutationen selektiv auf AOSM-verwaltete Pods anzuwenden.
  • NFO: Verbesserte Protokollierung, Beheben von Situationen, in denen Protokolle gelöscht wurden
  • NFO: Optimierung von Arbeitsspeicher und CPU-Ressourcen, um den Ressourcenverbrauch zu begrenzen.

Durch die Secure Future Initiative (SFI) von Microsoft bietet diese Version die folgenden sicherheitsrelevanten Verbesserungen.

  • NFO: Signieren des Helmpakets, das von der Netzwerkfunktionserweiterung verwendet wird.
  • NFO: Signieren des Kernimages, das von der Netzwerkfunktionserweiterung verwendet wird.
  • NFO: Verwendung des Cert-Managers für die Dienstzertifikatverwaltung und -rotation. Diese Änderung kann zu fehlgeschlagenen SNS-Bereitstellungen führen, wenn sie nicht ordnungsgemäß abgeglichen werden.
  • NFO: Automatisierte Aktualisierung von AOSM-Zertifikaten während der Erweiterungsinstallation.
  • NFO: Ein dediziertes Dienstkonto für den Preupgrade-Auftrag, um vor Änderungen am vorhandenen Dienstkonto der Netzwerkfunktionserweiterung zu schützen.
  • RP: Die Dienstprinzipien (SPs), die für die Bereitstellung von Site und Netzwerkfunktion (NF) verwendet werden, erfordern jetzt die Berechtigung „Microsoft.ExtendedLocation/customLocations/read”. Die SPs, die das Tag-N-Szenario ermöglichen, erfordern jetzt die Berechtigung „Microsoft.Kubernetes/connectedClusters/listClusterUserCredentials/action“. Diese Änderung kann zu fehlgeschlagenen SNS-Bereitstellungen führen, wenn sie nicht ordnungsgemäß abgeglichen werden.
  • CVE: In dieser Version werden insgesamt fünf CVEs behandelt.

Release 2.0.2777-132

Document Revision 1.1

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 7. August 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2777-132. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: 2.0.2777-132
  • Veröffentlichungsdatum: 7. August 2024
  • Falls NFO-Update erforderlich: JA, NUR AKTUALISIEREN

Release-Installation

Dieses Release kann mit einem Update von Release 2.0.2763-119 installiert werden. Weitere Informationen zur Installation finden Sie in der Microsoft Learn-Dokumentation.

In dieser Version behobene Probleme

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO: Tainttolerierungen zu allen NFO-Pods hinzugefügt und auf Systemknoten geplant. DaemonSet-Pods werden weiterhin auf allen Knoten des Clusters ausgeführt.
  • CVE: In dieser Version werden insgesamt fünf CVEs behandelt.

Release 2.0.2783-134

Document Revision 1.1

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 15. August 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2783-134. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: 2.0.2783-134
  • Veröffentlichungsdatum: 15. August 2024
  • Falls NFO-Update erforderlich ist: JA, LÖSCHEN UND NEU INSTALLIEREN

Release-Installation

[BREAKING CHANGE DURCH INSTALLATION] Dies ist ein Release für eine Korrekturversion, die einen Breaking Change beinhaltet. Führen Sie die folgenden Schritte aus, um diese Version sicher zu installieren:

  • Löschen Sie alle Standortnetzwerkdienste und Netzwerkfunktionen vom benutzerdefinierten Speicherort.
  • Löschen des benutzerdefinierten Speicherorts
  • Deinstallieren Sie die Netzwerkfunktionserweiterung.
  • Löschen von Zertifikat-Manager-CRDs mithilfe von Befehlen:
kubectl delete crd certificaterequests.cert-manager.io
kubectl delete crd certificates.cert-manager.io
kubectl delete crd challenges.acme.cert-manager.io
kubectl delete crd clusterissuers.cert-manager.io
kubectl delete crd issuers.cert-manager.io
kubectl delete crd orders.acme.cert-manager.io
  • Installieren der Netzwerkfunktionserweiterung
  • Erstellen eines benutzerdefinierten Speicherorts
  • Stellen Sie die Standortnetzwerkdienste und Netzwerkfunktionen für den benutzerdefinierten Speicherort wieder bereit.

Das Wichtigste in diesem Release

Clusterregistrierung & Webhook – Hochverfügbarkeit

Diese Korrekturversion deaktiviert die Clusterregistrierungs- und Webhookfunktionalität für Hochverfügbarkeit, um den Besitz von Zertifikat-Manager-Diensten auf „Workload“ wiederherzustellen. Stattdessen verwendet NFO benutzerdefinierte Methoden für die Zertifikatverwaltung. Hochverfügbarkeit wird zusammen mit Änderungen an rotierten Zertifikaten in einem zukünftigen Release wiederhergestellt.

In dieser Version behobene Probleme

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO: Der Zertifikat-Manager-Dienst wird aus der NFO-Installation und der betrieblichen Nutzung entfernt.

Keine

Release 2.0.2788-135

Document Revision 1.1

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 21. August 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2788-135. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: Version 2.0.2788-135
  • Veröffentlichungsdatum: 21. August 2024
  • Falls NFO-Update erforderlich: JA, nur aktualisieren
  • Abhängigkeitsversionen: Go/1.22.4 Helm/3.15.2

Release-Installation

Dieses Release kann mit einem Update von Release 2.0.2783-134 installiert werden. Weitere Informationen zur Installation finden Sie in der Microsoft Learn-Dokumentation.

Das Wichtigste in diesem Release

Clusterregistrierung: Garbage Collection

Dieses Release erweitert die Clusterregistrierungsfunktionalität, sodass ein manueller Trigger zum Identifizieren und Löschen nicht verwendeter Images im Repository ermöglicht wird. Für den ordnungsgemäßen Betrieb muss der Benutzer sowohl diese neueste Version als auch ein Hilfsskript installieren, das nur auf Anforderung bereitgestellt wird.

In dieser Version behobene Probleme

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO: Passt die AOSM-Podtolerierung an, um die Planung auf den entsprechenden Knoten sicherzustellen
  • NFO: Fügt einen Wiederholungsmechanismus hinzu, um gleichzeitige Aktualisierungen benutzerdefinierter Artefaktressourcen zu verarbeiten

Keine

Release 2.0.2804-137

Document Revision 1.1

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 30. August 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2804-137. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: Version 2.0.2804-137
  • Veröffentlichungsdatum: 30. August 2024
  • Falls NFO-Update erforderlich: JA, nur aktualisieren
  • Abhängigkeitsversionen: Go/1.22.4 Helm/3.15.2

Release-Installation

Dieses Release kann mit einem Update von Release 2.0.2788-135 installiert werden. Weitere Informationen zur Installation finden Sie in der Microsoft Learn-Dokumentation.

Das Wichtigste in diesem Release

Hohe Verfügbarkeit für Clusterregistrierung und Webhook.

Diese Version stellt die Features für hohe Verfügbarkeit wieder her, die mit Version 2.0.2783-134 eingeführt wurden. Wenn diese Option aktiviert ist, wird der Singleton-Pod, der in früheren Versionen verwendet wird, durch einen Replikatsatz ersetzt und ermöglicht optional die horizontale automatische Skalierung.

Verbesserte interne Zertifikatverwaltung und -rotation.

Diese Version implementiert die interne Zertifikatverwaltung mithilfe einer neuen Methode, die keine Abhängigkeit vom Zertifikatmanager übernimmt. Stattdessen wird ein privater interner Dienst verwendet, um Anforderungen für die Zertifikatverwaltung und -rotation im AOSM-Namespace zu verarbeiten.

Rollback für sichere Upgrades auf NF-Ebene

In dieser Version werden neue Benutzeroptionen eingeführt, um das Verhalten zu steuern, wenn während eines Upgrades ein Fehler auftritt. Während das Anhalten beim Fehler weiterhin die Standardeinstellung bleibt, kann ein Benutzer jetzt optional das Rollback bei einem Fehler aktivieren. Wenn ein Fehler auftritt, werden alle zuvor abgeschlossenen NfApps mit dem Befehl „helm rollback“ auf den vorherigen Status zurückgesetzt. Weitere Informationen zur Verwendung finden Sie in der Microsoft Learn-Dokumentation.

In dieser Version behobene Probleme

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO: Verbessern Sie die Leistung der Clusterregistrierung, indem Sie unnötige oder wiederholte Imagedownloads verhindern.
  • CVE: In dieser Version wird insgesamt eine CVE behandelt.

Release 2.0.2810-144

Document Revision 1.1

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 13. September 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2810-144. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: Version 2.0.2810-144
  • Veröffentlichungsdatum: 13. September 2024
  • Falls NFO-Update erforderlich: JA, nur aktualisieren
  • Abhängigkeitsversionen: Go/1.22.4 Helm/3.15.2

Release-Installation

Dieses Release kann als Update zu Release 2.0.2804-137 installiert werden. Weitere Informationen zur Installation finden Sie in der Microsoft Learn-Dokumentation.

In dieser Version behobene Probleme

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO – Verhindern, dass das Clusterregistrierungszertifikat während der Abstimmung des Arc-Erweiterungscontrollers ungültig wird.

Keine

Release 2.0.2847-158

Dokumentüberarbeitung 1.0

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 18. Oktober 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2847-158. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: Version 2.0.2847-158
  • Veröffentlichungsdatum: 18. Oktober 2024
  • Falls NFO-Update erforderlich: JA, nur aktualisieren
  • Abhängigkeitsversionen: Go/1.22.4 Helm/3.15.2

Release-Installation

Dieses Release kann als Update zu Release 2.0.2804-144 installiert werden. Weitere Informationen zur Installation finden Sie in der Microsoft Learn-Dokumentation.

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • NFO – Behebung von Problemen mit Webhooks und Imagegeheimnissen beim Versuch, zwei Netzwerkfunktionen im selben Namespace zu löschen.
  • NFO – neue Wiederholungen, um zeitweilige Fehler beim Herunterladen von Images aus der Clusterregistrierung zu beheben.
  • CVE: In diesem Release werden insgesamt 19 CVEs behandelt.

Release 2.0.2860-160

Dokumentüberarbeitung 1.0

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 31. Oktober 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2860-160. Die Details werden im restlichen Dokument erläutert.

Releasedetails

  • Releaseversion: Version 2.0.2860-160
  • Veröffentlichungsdatum: 31. Oktober 2024
  • Falls NFO-Update erforderlich: JA, nur aktualisieren
  • Abhängigkeitsversionen: Go/1.22.4 Helm/3.15.2

Release-Installation

Dieses Release kann als Update zu Release 2.0.2847-158 installiert werden. Weitere Informationen zur Installation finden Sie in der Microsoft Learn-Dokumentation.

Das Wichtigste in diesem Release

Clusterregistrierung: Automatisierung der Garbage Collection

Diese Version erweitert den Featuresatz zur Garbage Collection der Clusterregistrierung um die automatische Bereinigung. Es wird ein Hintergrundauftrag ausgeführt, um Containerimages regelmäßig zu bereinigen. Der Auftragsplan, die Häufigkeit der Auftragsausführung und die Schwellenwertbedingung zum Auslösen der Bereinigung (als prozentige Kapazität) werden vom Endbenutzer konfiguriert. Standardmäßig wird der Auftrag einmal täglich mit einem Auslastungsschwellenwert von 0 % ausgeführt.

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

Keine

Keine

Release 2.0.2875-165

Dokumentüberarbeitung 1.0

Releasezusammenfassung

Azure Operator Service Manager ist ein Cloud-Orchestrierungsdienst, der die Automatisierung netzwerkintensiver Workloads des Betreibers und unternehmenskritische Anwendungen ermöglicht, die in Azure Operator Nexus gehostet werden. Azure Operator Service Manager vereint Infrastruktur, Software und Konfigurationsverwaltung mit einem gemeinsamen Modell in einer einzigen Schnittstelle, beide basierend auf vertrauenswürdigen Azure-Branchenstandards. Dieses Azure Operator Service Manager-Release vom 15. November 2024 umfasst die Aktualisierung der NFO-Version auf 2.0.2875-165. Die Details werden im restlichen Dokument weiter erläutert.

Releasedetails

  • Releaseversion: Version 2.0.2875-165
  • Veröffentlichungsdatum: 15. November 2024
  • Falls NFO-Update erforderlich: JA, nur aktualisieren
  • Abhängigkeitsversionen: Go/1.22.4 Helm/3.15.2

Die folgenden Fehlerbehebungen oder andere Fehlerauflösungen werden mit dieser Version für Komponenten des Netzwerkfunktionsoperators (Network Function Operator, NFO) oder des Ressourcenanbieters (RP) bereitgestellt.

  • Es wurden Probleme beim Abrufen von Bildern behoben, indem das gültige Geheimnis ermittelt wurde, das beim Abrufen des Images von der Remote-Artefakt-Speicherressource verwendet werden soll.
  • NFO: Es wurde ein Problem behoben, bei dem die Clusterregistrierung nach der ersten Installation der NFO-Erweiterung aktiviert wurde.
  • NFO: Bessere Fehlerbehandlung und Protokollierung für die Clusterregistrierung.
  • CVE: In diesem Release werden insgesamt 2 CVEs behandelt.