Поделиться через


Новые возможности Azure Local версии 23H2

Область применения: Локальная версия Azure, версия 23H2

Внимание

Azure Stack HCI теперь является частью Azure Local. Выполняется переименование документации по продукту. Текстовые изменения завершены, а визуальные обновления будут завершены в ближайшее время. Подробнее.

В этой статье перечислены различные функции и улучшения, доступные в Локальной среде Azure версии 23H2.

Локальная версия Azure 23H2 — это последняя версия локального решения Azure. Эта версия посвящена облачному развертыванию и обновлениям, облачному мониторингу, новому и упрощенному интерфейсу управления виртуальными машинами Arc, безопасности и т. д. Более ранняя версия Azure Local см. в статье "Новые возможности Azure Local" версии 22H2.

Существует несколько поездов выпуска для Azure Local, версии 23H2: 2411, 2408, 2405, 2402 и 2311. Различные функции и улучшения, доступные для выпусков, включенных в эти поезда, рассматриваются в следующих разделах.

Функции и улучшения в версии 2411

Это базовый выпуск со следующими функциями и улучшениями:

  • Переименование Azure Stack HCI на локальный — Azure Stack HCI теперь является частью Azure Local. Корпорация Майкрософт переименовала Azure Stack HCI в Azure Local для обмена данными с одним брендом, который объединяет весь распределенный портфель инфраструктуры.

    Дополнительные сведения см. в статье "Переименование Azure Stack HCI в локальный".

  • Локальный azure для малого форм-фактора (предварительная версия) — начиная с этого выпуска, Локальная среда Azure предоставляет новый класс небольших устройств с ограниченными требованиями к оборудованию. Эти устройства с низкими затратами подходят для пограничных сценариев по горизонтали отрасли. Устройства должны соответствовать требованиям к сертификации Windows Server, а также расслабленным требованиям из программы Software Defined Data Center (SDDC) и программы Windows Server Software-Defined (WSSD).

    Дополнительные сведения об этой функции предварительной версии см. в разделе "Требования к системе" для локальной среды Azure для малого форм-фактора (предварительная версия).

  • Локальный azure для отключенных операций (предварительная версия) — локальный azure теперь доступен для отключенных операций. Отключенные операции для Azure Local позволяют развертывать и управлять локальными экземплярами Azure без подключения к общедоступному облаку Azure.

    Эта функция позволяет создавать, развертывать и управлять виртуальными машинами и контейнерными приложениями, используя службы с поддержкой Azure Arc в локальной плоскости управления, предоставляя знакомые портал Azure и интерфейс командной строки.

    Дополнительные сведения об этой функции предварительной версии см. в разделе "Локальный" для отключенных операций Azure (предварительная версия).

  • Развертывание локального удостоверения Azure с помощью локального удостоверения (предварительная версия) — начиная с этого выпуска, вы можете развернуть локальный azure с помощью локального удостоверения в Azure Key Vault. Интеграция с Key Vault и использование проверки подлинности на основе сертификатов повышает уровень безопасности и обеспечивает непрерывность операций. Такой подход обеспечивает минимальную граничную инфраструктуру, безопасное хранилище секретов и упрощенное управление путем консолидации секретов в одном хранилище. Кроме того, это упрощает развертывание, уменьшая зависимости от систем Active Directory и упрощая конфигурации брандмауэра.

  • Изменения виртуальной машины Arc: в управление виртуальными машинами Arc были внесены следующие изменения:

    • Шаблоны Terraform для виртуальной машины Arc. Начиная с этого выпуска, можно создавать логические сети и виртуальные машины Arc с помощью шаблонов Terraform.

      Дополнительные сведения см. в разделе "Шаблон" для создания логических сетей и шаблонов для создания виртуальных машин Arc.

    • Добавьте сетевое целое лицо в статическую логическую сеть . После подготовки виртуальных машин Arc теперь можно добавить сетевой интерфейс в статическую логическую сеть. Чтобы добавить этот сетевой интерфейс, необходимо настроить нужный статический IP-адрес из виртуальной машины.

      Дополнительные сведения см. в статье "Добавление сетевого интерфейса" в локальном каталоге Azure.

  • Улучшения безопасности. Начиная с этого выпуска, безопасность локальной службы Azure улучшена с помощью следующих улучшений:

    • Безопасность после локального обновления Azure версии 22H2 до версии 23H2 . Предупреждения и охранники были добавлены в поток обновления. Документация также была обновлена, чтобы отразить состояние безопасности Azure Local после обновления с версии 22H2 до версии 23H2.

      Дополнительные сведения см. в разделе "Управление безопасностью" после обновления Azure Local с версии 22H2 до версии 23H2.

    • Улучшено соответствие базовых показателей безопасности. Начиная с этого выпуска, параметры безопасности на локальных узлах Azure сравниваются с базовой базой безопасности с полной точностью. На правильном защищенном оборудовании вы достигаете 99 % оценки соответствия, которую можно просмотреть в портал Azure.

      Дополнительные сведения см. в разделе "Просмотр базовых показателей безопасности" в портал Azure.

  • AKS в локальной среде Azure. В этом выпуске есть несколько новых функций и улучшений для AKS в локальной среде Azure. Дополнительные сведения см. в статье "Новые возможности AKS в локальной среде Azure".

Следующие шаги