Opmerkingen bij de release van Azure Private 5G Core 2404
De volgende releaseopmerkingen identificeren de nieuwe functies, kritieke openstaande problemen en opgeloste problemen voor de 2404-release van Azure Private 5G Core (AP5GC). De releaseopmerkingen worden continu bijgewerkt, met kritieke problemen waarvoor een tijdelijke oplossing is vereist wanneer ze worden gedetecteerd. Bekijk de informatie in deze releaseopmerkingen voordat u deze nieuwe versie implementeert.
Dit artikel is van toepassing op de AP5GC 2404-release (2404.0-3). Deze release is compatibel met de AZURE Stack Edge (ASE) Pro 1 GPU en Azure Stack Edge Pro 2 met de ASE 2403-release en ondersteunt de versies 2024-04-01, 2023-09-01, 2023-06-01 en 2022-11-01 Microsoft.MobileNetwork API.
Zie Pakketkern en Azure Stack Edge-compatibiliteit voor meer informatie over compatibiliteit.
Zie De nieuwe handleiding voor meer informatie over nieuwe functies in Azure Private 5G Core.
Deze release is geproduceerd in overeenstemming met de levenscyclus van Secure Development van Microsoft, waaronder processen voor het autoriseren van softwarewijzigingen, het scannen van antimalware en het scannen en beperken van beveiligingsfouten en beveiligingsproblemen.
Levensduur van ondersteuning
Pakketkernversies worden ondersteund totdat twee volgende versies worden uitgebracht (tenzij anders vermeld). U moet van plan zijn om uw pakketkern in dit tijdsbestek te upgraden om te voorkomen dat er ondersteuning verloren gaat.
Momenteel ondersteunde pakketkernversies
In de volgende tabel ziet u de ondersteuningsstatus voor verschillende pakketkernreleases en wanneer ze naar verwachting niet meer worden ondersteund.
Vrijgeven | Ondersteuningsstatus |
---|---|
AP5GC 2404 | Ondersteund totdat AP5GC 2410 wordt uitgebracht |
AP5GC 2403 | Ondersteund totdat AP5GC 2408 wordt uitgebracht |
AP5GC 2310 en eerder | Geen ondersteuning |
Nieuwe functies
Hoge beschikbaarheid
We zijn verheugd om aan te kondigen dat AP5GC nu bestand is tegen systeemfouten wanneer ze worden uitgevoerd op een ASE-cluster met twee knooppunten. Gebruikersverkeer, sessies en registraties worden niet beïnvloed bij het mislukken van één pod, fysieke interface of ASE-apparaat.
In servicesoftware-upgrade
In ons streven naar continue verbetering en het minimaliseren van de impact op de service zijn we verheugd om aan te kondigen dat het upgraden van deze versie naar een toekomstige release de mogelijkheid bevat voor In-Service Software Upgrades (ISSU).
ISSU wordt ondersteund voor implementaties op een cluster met twee knooppunten. Software-upgrades kunnen naadloos worden uitgevoerd en zorgen voor minimale onderbreking van uw services. De upgrade wordt voltooid zonder verlies van sessies of registraties en minimale pakketverlies en het opnieuw ordenen van pakketten. Als de upgrade mislukt, wordt de software automatisch teruggezet naar de vorige versie, ook met minimale serviceonderbreking.
Azure Resource Health
Met deze functie kunt u de status van uw besturingsvlakresource bewaken met behulp van Azure Resource Health. Azure Resource Health is een service die statussignalen van uw resource verwerkt en weergeeft en de status weergeeft in Azure Portal. Deze service biedt u een gepersonaliseerd dashboard met alle keren dat uw resource niet beschikbaar was of in een gedegradeerde status, samen met aanbevolen acties om de status te herstellen.
Zie het overzicht van Resource Health voor meer informatie over het gebruik van Azure Resource Health om de status van uw implementatie te bewaken.
NAS-versleuteling
DE VERSLEUTELINGSCONFIGURATIE (Non-Access-Stratum) bepaalt het versleutelingsalgoritmen dat wordt toegepast op het beheerverkeer tussen de UE's en de AMF(5G) of MME(4G). Pakketkernimplementaties worden standaard geconfigureerd om voorkeur NEA2/EER2-versleuteling te gebruiken.
U kunt het voorkeursversleutelingsniveau na de implementatie wijzigen door de pakketkernconfiguratie te wijzigen.
RADIUS-authenticatie
Met de FUNCTIE RADIUS-verificatie kan AP5GC secundaire verificatie uitvoeren via een AAA-server voor 4G-koppeling en het tot stand brengen van een PDN/PDU-sessie voor 4G en 5G. Deze functie kan per DN worden ingeschakeld om secundaire verificatie uit te voeren. Secundaire verificatie op basis van PAP wordt ondersteund in de huidige versie.
Zie RADIUS-verificatie voor meer informatie over de configuratie van RADIUS-verificatie voor uw implementatie.
VLAN Trunking
VLAN-trunking biedt een nieuwe methode voor het configureren van gegevensnetwerken. Eén virtuele netwerkinterface wordt gebruikt om al het gegevensvlakverkeer te vervoeren. Het verkeer is alle VLAN gelabeld, waarbij elke DN een afzonderlijk VLAN gebruikt om scheiding te bieden. De configuratie voor het gebruik van VLAN-trunking wordt uitgevoerd op zowel het ASE- als het privénetwerk. Wanneer AP5GC wordt geïmplementeerd op een cluster met 2 knooppunten, is VLAN-trunking verplicht.
Zie Commissie een AKS-cluster voor meer informatie over de configuratie van VLAN Trunking.
Redundantie van dubbele routerkoppeling
Koppelingsconnectiviteitsbewaking voor hoge beschikbaarheid biedt nu plaats aan gekoppelde peerrouters in een topologie met dubbele redundantie. U kunt dit configureren door twee IP-adressen van BFD-peerrouters per interface aan te wijzen: als dit is ingesteld:
- Elk pakketkernknooppunt brengt BFD-sessies tot stand met elk van deze routers, in plaats van met het standaard-gateway-IP-adres.
- De interface wordt niet beschouwd als verbroken connectiviteit, tenzij beide IP-adressen in het redundante paar onbereikbaar zijn.
Zie Een site maken of een site wijzigen voor meer informatie over de configuratie van dual-routers.
PREVIEW van RAN-inzichten
We zijn verheugd om aan te kondigen dat RAN-inzichten (Radio Access Network) nu in preview zijn voor AP5GC. Deze functie integreert externe gegevens van RAN-leveranciers, verzamelt en weergeeft een subset met metrische gegevens van uw Element Management Systems (EMS) als standaardmetrieken in Azure. Door gebruik te maken van de mogelijkheden van Azure biedt deze integratie een uniforme en vereenvoudigde ervaring voor het bewaken en oplossen van problemen met RAN voor meerdere leveranciers en locaties. Met RAN-inzichten kunt u nu het volgende doen:
- Bekijk de metrische gegevens van uw RAN om de prestaties, betrouwbaarheid en verbindingsstatus van de implementatie te bewaken.
- Toegang tot geo-kaarten voor een visueel overzicht van alle verbonden toegangspunten, samen met de status en prestatiemetrieken van elke radio.
- Gebruik gecorreleerde metrische gegevens van uw RAN- en pakketkern om problemen te diagnosticeren en op te lossen.
Zie RAN Insights Concepts and Create a Radio Access Network Insights Resource voor meer informatie en aan de slag.
Bekende problemen in de RELEASE van AP5GC 2404
Nee | Functie | Probleem | Tijdelijke oplossing/opmerkingen |
---|---|---|---|
1 | Lokale gedistribueerde tracering | Lokaal dashboard is 5-10 minuten na een apparaatfout niet beschikbaar | Nadat een apparaat in een cluster met twee knooppunten is mislukt, zijn lokale dashboards van Azure Private 5G Core niet meer beschikbaar gedurende vijf tot tien minuten. Zodra ze zijn hersteld, wordt er geen informatie weergegeven voor de tijd dat ze niet beschikbaar waren. |
2 | Lokale gedistribueerde tracering | Wanneer deze is geïmplementeerd op een cluster met twee knooppunten, kunnen lokale dashboards van Azure Private 5G Core een onjuist aantal weergeven voor het aantal PDU-sessies. |
De volgende tabel bevat een overzicht van bekende problemen die zijn overgedragen uit de vorige releases.
Nee | Functie | Probleem | Tijdelijke oplossing/opmerkingen |
---|---|---|---|
1 | Lokale gedistribueerde tracering | Wanneer een webproxy is ingeschakeld op het Azure Stack Edge-apparaat waarop de pakketkern wordt uitgevoerd en Azure Active Directory wordt gebruikt om toegang tot AP5GC-lokale dashboards te verifiëren, wordt het verkeer naar Azure Active Directory niet verzonden via de webproxy. Als er een firewall is die verkeer blokkeert dat niet via de webproxy gaat, zorgt het inschakelen van Azure Active Directory ervoor dat de pakketkerninstallatie mislukt. | Schakel Azure Active Directory uit en gebruik verificatie op basis van wachtwoorden om in plaats daarvan toegang te verifiëren tot LOKALE AP5GC-dashboards. |