Parche rápido 1.2002.69.179 de Azure Stack Hub
Resumen de correcciones
- Se ha corregido un error en el que los registros del ejecutor de BCDR rellenaban carpetas MASLogs en hosts físicos.
- Se han revisado los archivos binarios relacionados con SDN en los nodos físicos.
- Se corrigió un estado no válido en el proveedor de recursos de Storage para las cuentas de almacenamiento migradas desde la versión 1910 con estado suspendido.
- Resistencia mejorada de las operaciones de aprovisionamiento y extensión de máquinas virtuales.
- Se ha mejorado la confiabilidad de la red SDN en los nodos físicos.
- Se ha corregido un problema en el que no se limpiaba una subred virtual si el túnel se movió a otra máquina virtual de GW y, a continuación, se eliminó el VGW.
- Se ha corregido un problema que podía causar fallos en el registro y la rotación de claves internas.
- Se han agregado configuraciones específicas de la memoria a la configuración de volcado de memoria.
- Se ha corregido el problema de invalidación del identificador SMB desencadenado por el error 59 de ESENT en TableServer.
- Se ha corregido un problema que afectaba a la confiabilidad de la descarga de actualizaciones posteriores.
- Se ha mejorado la confiabilidad de la instalación del paquete NuGet después de un error inesperado.
- Se ha corregido un problema por el que se produce un error en la validación de la lista desplegable de suscripciones si el usuario solo tiene permiso de escritura en el grupo de recursos.
- Se ha corregido un problema en el que la página de descarga de blobs tiene un problema al descargar elementos grandes.
- Se ha corregido un problema en el que se revierte la configuración del período de retención para las cuentas de almacenamiento eliminadas.
- Se ha mejorado la estabilidad de la controladora de red.
- Incremento de la retención de registros del controlador de red para ayudar en el diagnóstico.
- Se ha corregido un problema que provocaba un error en las descargas de Marketplace debido a un error de validación de certificados.
- Se ha incluido el certificado de identidad del proveedor de implementación en la rotación interna de secretos.
- Se ha corregido la WMI de almacenamiento de Windows para mantener las llamadas receptivas y mejorar la confiabilidad de las operaciones de gestión de almacenamiento.
- Se ha agregado el monitor de estado de TPM para hosts físicos.
- Se reiniciaron las máquinas virtuales SQL para mitigar el posible problema con el acceso a la base de datos que afecta al acceso al portal.
- Se ha mejorado la confiabilidad del blob de almacenamiento y el servicio de tablas.
- Se ha corregido un problema en el que la creación del conjunto de escalado de máquinas virtuales con la SKU Standard_DS2_v2 a través de la interfaz de usuario siempre daba error.
- Mejoras en la actualización de la configuración.
- Se ha corregido la fuga del enumerador KVS en DiskRP para mejorar la confiabilidad de las operaciones de disco.
- Se ha vuelto a habilitar la capacidad de generar volcados de memoria del host y de desencadenar bloqueos de NMI para los bloqueos.
- Se ha solucionado la vulnerabilidad del servidor DNS descrita en CVE-2020-1350.
- Cambios que abordaron la inestabilidad del clúster.
- Se ha mejorado la confiabilidad de la creación de puntos de conexión de JEA.
- Se ha corregido un error para desbloquear la creación simultánea de máquinas virtuales en tamaños de lote de 20 o superior.
- Se ha mejorado la confiabilidad y la estabilidad del portal, lo que agrega una funcionalidad de supervisión para reiniciar el servicio de hospedaje si experimenta algún tiempo de inactividad.
- Se ha corregido un problema por el que algunas alertas no se pausaban durante la actualización.
- Diagnóstico mejorado en torno a errores en los recursos de DSC.
- Se ha mejorado el mensaje de error generado tras un error inesperado del script de implementación en un equipo sin sistema operativo.
- Se ha agregado resistencia durante las operaciones de reparación de nodos físicos.
- Se ha corregido un defecto de código que a veces provocaba que la aplicación HRP SF se volviera poco saludable. También se ha corregido un defecto de código que impedía que las alertas se suspendan durante la actualización.
- Se ha agregado resistencia al código de creación de imágenes cuando la ruta de acceso de destino deja de estar presente de forma inesperada.
- Se ha agregado la interfaz de limpieza de disco para las máquinas virtuales ERCS y se ha asegurado de que se ejecuta antes de intentar instalar contenido nuevo en esas máquinas virtuales.
- Se ha mejorado la comprobación de cuórum para la reparación del nodo de Service Fabric en la ruta de corrección automática.
- Se ha mejorado la lógica para volver a poner los nodos de clúster en línea en casos poco frecuentes en los que la intervención externa los coloca en un estado inesperado.
- Se ha mejorado la resistencia del código del motor para asegurarse de que los errores tipográficos entre mayúsculas y minúsculas del nombre de la máquina no causen un estado inesperado en la configuración de ECE cuando se usen acciones manuales para agregar y quitar nodos.
- Se ha agregado una comprobación de salud para detectar operaciones de reparación de máquinas virtuales o nodos físicos que quedaron en un estado parcialmente completado de las sesiones de soporte anteriores.
- Registro de diagnóstico mejorado para la instalación de contenido de paquetes NuGet durante la orquestación de actualizaciones.
- Se ha corregido el fallo interno de rotación de secretos para los clientes que utilizan AAD como sistema de identidad y que tienen bloqueada la conectividad saliente a Internet de ERCS.
- Se ha aumentado el tiempo de espera predeterminado de Test-AzureStack para AzsScenarios a 45 minutos.
- Se ha mejorado la confiabilidad de la actualización de HealthAgent.
- Se ha corregido un problema por el que la reparación de las máquinas virtuales de ERCS no se desencadenaba durante las acciones correctivas.
- Se ha logrado que la actualización del host sea resistente a los problemas causados por un error silencioso al limpiar los archivos de máquinas virtuales de infraestructuras obsoletas.
- Se ha agregado una corrección preventiva para los errores de análisis de certutil al usar contraseñas generadas aleatoriamente.
- Se ha agregado una ronda de comprobaciones de estado antes de la actualización del motor, de modo que se pueda permitir que las operaciones de administración con errores sigan ejecutándose con su versión original del código de orquestación.
- Se ha corregido un error de copia de seguridad de ACS que se producía cuando finalizaba primero la copia de seguridad de ACSSettingsService.
- Se ha actualizado a v4 el nivel de comportamiento de la granja de servidores AD FS de Azure Stack. Las instancias de Azure Stack Hub implementadas con la actualización 1908 u otra posterior ya están en v4.
- Confiabilidad mejorada del proceso de actualización del host.
- Se ha corregido un problema de renovación de certificados que podría haber causado un fallo en la rotación interna de secretos.
- Se ha corregido la nueva alerta de sincronización del servidor de hora para corregir un problema por el que detecta incorrectamente un problema de sincronización de hora cuando se especificó el origen de hora con la marca 0x8.
- Corrigió un error de restricción de validación que se produjo al usar la nueva interfaz de recopilación automática de registros y detectó https://login.windows.net/ como un punto de conexión de Azure AD no válido.
- Se ha corregido un problema que impedía el uso de la copia de seguridad automática de SQL a través de SQLIaaSExtension.
- Se corrigió la alerta utilizada en Test-AzureStack al validar los certificados del controlador de red.
- Se ha actualizado el nivel de comportamiento de la granja de AD FS de Azure Stack a v4. Azure Stack Hubs implementados con 1908 o posterior ya están en la versión 4.
- Confiabilidad mejorada del proceso de actualización del host.
- Se ha corregido un problema de renovación de certificados que podría haber provocado un error en la rotación interna del secreto.
- Se han reducido los desencadenadores de alertas para evitar recopilaciones de registros proactivas innecesarias.
- Se ha mejorado la confiabilidad de la actualización del almacenamiento al eliminar el tiempo de espera de la llamada de WMI del Servicio de mantenimiento de Windows.
Información de parche rápido
Para aplicar esta revisión, debe tener la versión 1.2002.0.35, o cualquier versión posterior.
Importante
Como se describe en las notas de la versión de la actualización 2002, asegúrese de que hace referencia a la lista de comprobación de la actividad de actualización en la ejecución de Test-AzureStack (con los parámetros especificados) y resuelva cualquier problema operativo que se encuentre, incluidas todas las advertencias y los errores. Además, revise las alertas activas y resuelva aquellas que requieran acción.
información de archivo
Descargue los siguientes archivos. A continuación, siga las instrucciones de Aplicación de actualizaciones en Azure Stack para aplicar esta actualización.
Descargar el archivo ZIP ahora.
Descargar el archivo XML de corrección ahora.
Más información
actualización de recursos de Azure Stack Hub
Aplicación de actualizaciones en Azure Stack
Supervisión de actualizaciones en Azure Stack mediante el punto de conexión con privilegios