Поделиться через


Просмотрите известные проблемы в выпуске Azure Stack HCI 2405.3

В этой статье описаны критически важные известные проблемы и их обходные пути в выпуске Azure Stack HCI 2405.3.

Заметки о выпуске постоянно обновляются, и в случае обнаружения критически важных проблем, требующих обходного решения, они добавляются. Перед развертыванием Azure Stack HCI внимательно просмотрите сведения, содержащиеся в заметках о выпуске.

Важный

Для получения информации о поддерживаемых путях обновления для этого релиза см. сведения о релизе.

Дополнительные сведения о новых функциях в этом выпуске см. в разделе что нового в Azure Local.

Проблемы с версией 2405.3

Данный выпуск программного обеспечения соответствует номеру версии программного обеспечения 2405.3.7.

Заметки о выпуске для этой версии включают проблемы, исправленные в этом выпуске, известные проблемы в этом выпуске и отмеченные проблемы, перенесенные из предыдущих версий.

Исправлены проблемы

Ниже приведены исправленные проблемы в этом выпуске:

Особенность Проблема Обходное решение или комментарии
Обновление В этом выпуске исправлена проблема с обновлением, связанная с SDN, которая не работала после того, как узлы проходили смену секретов и обновление.
Обновление В этом выпуске исправлена проблема обновления, связанная с ошибкой проверки готовности среды физических дисков и блокировкой обновления.
Развертывание В этом выпуске исправлена операция развертывания, связанная с значением NULL в облачном развертывании.
Обновление В этом выпуске исправлено обновление проверки работоспособности, чтобы предотвратить ошибку сводки XML.

Известные проблемы в этом выпуске

Корпорация Майкрософт не знает о известных проблемах в этом выпуске.

Известные проблемы из предыдущих выпусков

Ниже приведены известные проблемы из предыдущих выпусков:

Особенность Проблема Обходное решение
Обновление При просмотре результатов проверки готовности для кластера Azure Stack HCI с помощью диспетчера обновлений Azure может быть несколько проверок готовности с одинаковым именем. В этом выпуске нет известного обходного решения. Выберите Просмотреть сведения, чтобы просмотреть конкретные сведения о проверке готовности.
Управление виртуальными машинами Arc В крупных сценариях развертывания, таких как обширное развертывание пула узлов AVD или крупномасштабное развёртывание виртуальных машин, могут возникнуть проблемы с надёжностью, вызванные проблемой внешней библиотеки Hyper-V для сокетов. Выполните следующие действия, чтобы устранить проблему:
1. Выполните команду Get-service mochostagent (\) get-process (\) kill. Проверьте выходные данные команды и убедитесь, что количество дескрипторов исчисляется тысячами.

2. Выполните команду Get-service mochostagent (\) get-process, чтобы завершить процессы.

3. Выполните команду restart-service mochostagent, чтобы перезапустить службу mochostagent.
Развертывание При развертывании локальной службы Azure на портале Azure может возникнуть следующий сбой проверки развертывания:

Could not complete the operation. 400: Resource creation validation failed. Details: [{"Code":"AnswerFileValidationFailed","Message":"Errors in Value Validation:\r\nPhysicalNodesValidator found error at deploymentdata.physicalnodes[0].ipv4address: The specified for \u0027deploymentdata.physicalnodes[0].ipv4address\u0027 is not a valid IPv4 address. Example: 192.168.0.1 or 192.168.0.1","Target":null,"Details":null}].

Если перейти на вкладку «Сеть» в развертывании портала Azure, в конфигурации «Намерения сети» можно увидеть следующую ошибку: выбранный физический сетевой адаптер не привязан к виртуальному коммутатору управления.
Выполните процедуру, описанную в устранение неполадок проверки развертывания на портале Azure.
Развертывание Развертывание с помощью портала Azure завершается ошибкой: не удалось получить секрет LocalAdminCredential из хранилища ключей. В этом выпуске не существует обходного решения этой проблемы. Если возникла проблема, обратитесь в службу поддержки Майкрософт для дальнейших действий.
Развертывание В некоторых случаях во время регистрации серверов Azure Stack HCI эта ошибка может появиться в журналах отладки: обнаружена внутренняя ошибка сервера. Возможно, не установлен один из обязательных расширений для развертывания устройства. Выполните следующие действия, чтобы устранить проблему:

$Settings = @{ "CloudName" = $Cloud; "RegionName" = $Region; "DeviceType" = "AzureEdge" }

New-AzConnectedMachineExtension -Name "AzureEdgeTelemetryAndDiagnostics" -ResourceGroupName $ResourceGroup -MachineName $env:COMPUTERNAME -Location $Region -Publisher "Microsoft.AzureStack.Observability" -Settings $Settings -ExtensionType "TelemetryAndDiagnostics" -EnableAutomaticUpgrade

New-AzConnectedMachineExtension -Name "AzureEdgeDeviceManagement" -ResourceGroupName $ResourceGroup -MachineName $env:COMPUTERNAME -Location $Region -Publisher "Microsoft.Edge" -ExtensionType "DeviceManagementExtension"

New-AzConnectedMachineExtension -Name "AzureEdgeLifecycleManager" -ResourceGroupName $ResourceGroup -MachineName $env:COMPUTERNAME -Location $Region -Publisher "Microsoft.AzureStack.Orchestration" -ExtensionType "LcmController"

New-AzConnectedMachineExtension -Name "AzureEdgeRemoteSupport" -ResourceGroupName $ResourceGroup -MachineName $env:COMPUTERNAME -Location $Region -Publisher "Microsoft.AzureStack.Observability" -ExtensionType "EdgeRemoteSupport" -EnableAutomaticUpgrade
Обновление В этом выпуске возникает периодическая проблема, когда портал Azure неправильно сообщает о состоянии обновления как не удалось обновить или в процессе, хотя обновление завершено. Подключитесь к локальной Azure через удаленный сеанс PowerShell. Чтобы подтвердить состояние обновления, выполните следующие командлеты PowerShell:

$Update = get-solutionupdate| ? version -eq "<version string>"

Замените строку версии на версию, которую вы используете. Например, "10.2405.0.23".

$Update.state

Если состояние обновления установлено, дальнейшие действия не требуются. Портал Azure правильно обновляет состояние в течение 24 часов.
Чтобы обновить состояние раньше, выполните следующие действия на одном из узлов кластера.
Перезапустите группу кластеров Cloud Management.
Stop-ClusterGroup "Cloud Management"
Start-ClusterGroup "Cloud Management"
Обновление Во время первоначального обновления MOC происходит сбой из-за отсутствия целевой версии MOC в кэше каталога. Последующие обновления и повторные попытки показывают MOC в целевой версии без успешного обновления, и в результате обновление Моста ресурсов Arc завершается сбоем.

Чтобы проверить эту проблему, соберите журналы обновлений с помощью средства для устранения неполадок обновлений решений для Azure Local. Файлы журнала должны отображать аналогичное сообщение об ошибке (текущая версия может отличаться в сообщении об ошибке):

[ERROR: { "errorCode": "InvalidEntityError", "errorResponse": "{\n\"message\": \"the cloud fabric (MOC) is currently at version v0.13.1. A minimum version of 0.15.0 is required for compatibility\"\n}" }]
Выполните следующие действия, чтобы устранить проблему:

1. Чтобы найти версию агента MOC, выполните следующую команду: 'C:\Program Files\AksHci\wssdcloudagent.exe' version.

2. Используйте выходные данные команды, чтобы найти версию MOC из приведенной ниже таблицы, которая соответствует версии агента, и задайте $initialMocVersion этой версии MOC. Задайте $targetMocVersion, найдя сборку Azure Stack HCI, которую вы обновляете, и получите соответствующую версию MOC из следующей таблицы. Используйте эти значения в скрипте устранения рисков, приведенном ниже:

сборка версия MOC версии агента
2311.21.0.24.10106v0.13.0-6-gf13a73f7, v0.11.0-alpha.38,01/06/2024
24021.0.25.10203v0.14.0, v0.13.1, 02/02/2024
2402.11.0.25.10302v0.14.0, v0.13.1, 03/02/2024
2402.21.1.1.10314v0.16.0-1-g04bf0dec, v0.15.1, 03/14/2024
2405/2402.31.3.0.10418v0.17.1, v0.16.5, 04.18.2024


Например, если версия агента — v0.13.0-6-gf13a73f7, v0.11.0-alpha.38, 01/06/2024, то $initialMocVersion = “1.0.24.10106”, и если вы обновляете до версии 2405.0.23, то $targetMocVersion = “1.3.0.10418”.

3. Выполните следующие команды PowerShell на первом узле:

$initialMocVersion = "<initial version determined from step 2>"
$targetMocVersion = "<target version determined from step 2>"

# Импорт модуля MOC дважды
import-module moc
import-module moc
$verbosePreference = "Continue"

# Очистка кэша каталога SFS
Remove-Item (Get-MocConfig).manifestCache

# Установите версию в соответствии с текущей версией MOC до обновления и задайте состояние как "обновление не удалось"
Set-MocConfigValue -name "version" -value $initialMocVersion
Set-MocConfigValue -name "installState" -value ([InstallState]::UpdateFailed)

# Повторное выполнение обновления MOC до требуемой версии
Update-Moc -version $targetMocVersion

4. Возобновление обновления.
AKS на HCI Создание кластера AKS завершается сбоем Error: Invalid AKS network resource id. Эта проблема может возникать, если в связанном логическом сетевом имени содержится символ подчеркивания. Символы подчеркивания не поддерживаются в именах логических сетей. Не используйте подчеркивание в именах логических сетей, развернутых в Azure Stack HCI.
Восстановление сервера В редких случаях операция Repair-Server завершается ошибкой HealthServiceWaitForDriveFW. В этих случаях старые диски из восстановленного узла не удаляются, а новые диски зависают в режиме обслуживания. Чтобы предотвратить эту проблему, убедитесь, что вы НЕ разряжаете узел ни через Центр администрирования Windows, ни с помощью командлета PowerShell Suspend-ClusterNode -Drain перед началом работы с Repair-Server.
Если возникла проблема, обратитесь в службу поддержки Майкрософт для дальнейших действий.
Восстановление сервера Эта проблема возникает при обновлении одиночного сервера Azure Stack HCI с версии 2311 до 2402, и затем выполняется Repair-Server. Операция восстановления завершается ошибкой. Перед восстановлением одного узла выполните следующие действия.
1. Запустите версию 2402 для ADPrepTool. Проверьте шаги в разделе Подготовка Active Directory. Это действие выполняется быстро и добавляет необходимые разрешения в организационное подразделение (OU).
2. Переместите объект компьютера из сегмента Computers в корневое подразделение. Выполните следующую команду:
Get-ADComputer <HOSTNAME> | Move-ADObject -TargetPath "<OU path>"
Развертывание Если вы подготавливаете Active Directory самостоятельно (не используя скрипт и процедуру, предоставляемую корпорацией Майкрософт), проверка Active Directory может завершиться ошибкой с отсутствием разрешения Generic All. Это связано с проблемой в проверке, проверяющей наличие выделенной записи разрешений для msFVE-RecoverInformationobjects – General – Permissions Full control, которая требуется для восстановления BitLocker. Используйте метод скрипта Prepare AD или, если вы используете собственный метод, обязательно назначьте специфические разрешения msFVE-RecoverInformationobjects – General – Permissions Full control.
Развертывание В этом выпуске возникает редкая проблема, из-за которой запись DNS удаляется во время развертывания Azure Stack HCI. В этом случае будет видно следующее исключение:
Type 'PropagatePublicRootCertificate' of Role 'ASCA' raised an exception:<br>The operation on computer 'ASB88RQ22U09' failed: WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer ASB88RQ22U09.local. Verify that the computer exists on the network and that the name provided is spelled correctly at PropagatePublicRootCertificate, C:\NugetStore\Microsoft.AzureStack, at Orchestration.Roles.CertificateAuthority.10.2402.0.14\content\Classes\ASCA\ASCA.psm1: line 38, at C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 127,at Invoke-EceInterfaceInternal, C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 123.
Проверьте DNS-сервер, чтобы узнать, отсутствуют ли записи DNS узлов кластера. Примените следующие меры смягчения на узлы, где отсутствует запись DNS.

Перезапустите службу DNS-клиента. Откройте сеанс PowerShell и выполните следующий командлет на затронутом узле:
Taskkill /f /fi "SERVICES eq dnscache"
Развертывание В этом выпуске в развертывании с несколькими узлами происходит сбой выполнения удаленной задачи, который приводит к следующему исключению:
ECE RemoteTask orchestration failure with ASRR1N42R01U31 (node pingable - True): A WebException occurred while sending a RestRequest. WebException.Status: ConnectFailure on [https://<URL>](https://<URL>).
Меры по устранению заключаются в перезапуске агента ECE на пораженном узле. На сервере откройте сеанс PowerShell и выполните следующую команду:
Restart-Service ECEAgent.
Добавить сервер В этом выпуске и предыдущих выпусках при добавлении сервера в кластер невозможно обновить строку списка обхода прокси-сервера, чтобы включить новый сервер. Обновление списка обхода прокси-сервера переменных среды на узлах не будет обновлять список обхода прокси-сервера в Azure Resource Bridge или AKS. В этом выпуске нет обходного решения. Если вы столкнулись с этой проблемой, обратитесь в службу поддержки Майкрософт, чтобы определить дальнейшие действия.
Добавить/Восстановить сервер В этом выпуске при добавлении или восстановлении сервера происходит сбой при копировании сертификатов виртуальных машин программного балансировщика нагрузки или контроллера сети с существующих узлов. Сбой заключается в том, что эти сертификаты не были созданы во время развертывания или обновления. В этом выпуске нет обходного решения. Если вы столкнулись с этой проблемой, обратитесь в службу поддержки Майкрософт, чтобы определить дальнейшие действия.
Развертывание В этом выпуске возникает временная проблема, приводяшая к сбою развертывания со следующим исключением:
Type 'SyncDiagnosticLevel' of Role 'ObservabilityConfig' raised an exception:*<br>*Syncing Diagnostic Level failed with error: The Diagnostic Level does not match. Portal was not set to Enhanced, instead is Basic.
Так как это временная проблема, повторная попытка развертывания должна устранить эту проблему. Для получения дополнительной информации, ознакомьтесь с тем, как повторно выполнитьразвертывание.
Развертывание В этом выпуске возникла проблема с полем URI/расположения секретов. Это обязательное поле, которое помечается Не обязательно и приводит к сбоям развертывания шаблона Azure Resource Manager. Используйте пример файла параметров в для развертывания Azure Local с помощью шаблона Azure Resource Manager, чтобы убедиться, что все входные данные указаны в требуемом формате, а затем выполните развертывание.
Если произошел сбой развертывания, необходимо также очистить следующие ресурсы, прежде чем повторно запустить развертывание:
1. Удалите C:\EceStore.
2. Удалите C:\CloudDeployment.
3. Удалите C:\nugetstore.
4. Remove-Item HKLM:\Software\Microsoft\LCMAzureStackStampInformation.
Безопасность Для новых развертываний устройства с поддержкой Secured-core не будут иметь динамический корень измерения (DRTM) по умолчанию. Если вы попытаетесь включить (DRTM) с помощью командлета Enable-AzSSecurity, вы увидите сообщение об ошибке, что параметр DRTM не поддерживается в текущем выпуске.
Корпорация Майкрософт рекомендует многоуровневую защиту, а безопасная загрузка UEFI (UEFI Secure Boot) по-прежнему защищает компоненты в цепочке загрузки статического корня доверия (SRT), гарантируя, что они загружаются только после подписания и проверки.
DRTM не поддерживается в этом выпуске.
Сетевые технологии Проверка среды завершается ошибкой при использовании прокси-сервера. По задумке, список обхода отличается для winhttp и wininet, что приводит к сбою проверки. Выполните следующие обходные действия:

Очистите список обхода прокси-сервера перед проверкой работоспособности и до начала развертывания или обновления.

2. После прохождения проверки дождитесь сбоя развертывания или обновления.

3. Снова задайте список обхода прокси-сервера.
Управление виртуальными машинами Arc Развертывание или обновление Моста ресурсов Arc может завершиться ошибкой, если автоматически созданный временный секрет SPN, создаваемый в ходе этой операции, начинается с дефиса. Повторите развертывание и обновление. Повторная попытка должна повторно создать секрет SPN, и операция, скорее всего, завершится успешно.
Управление виртуальными машинами Arc Расширения Arc на виртуальных машинах Arc остаются в состоянии "Создание" на неопределенный срок. Войдите на виртуальную машину, откройте командную строку и введите следующее:
Windows:
notepad C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json
Linux:
sudo vi /var/opt/azcmagent/agentconfig.json
Затем найдите свойство resourcename. Удалите GUID, добавляемый в конец имени ресурса, поэтому это свойство соответствует имени виртуальной машины. Затем перезапустите виртуальную машину.
Управление виртуальными машинами Arc При добавлении нового сервера в кластер Azure Stack HCI путь к хранилищу не создается автоматически для созданного тома. Вы можете вручную создать путь к хранилищу для любых новых томов. Дополнительные сведения см. в статье Создание пути хранения.
Управление виртуальными машинами Arc Перезапуск операции виртуальной машины Arc завершается примерно через 20 минут, хотя сама виртуальная машина перезапускается примерно за минуту. В этом выпуске нет известного обходного решения.
Управление виртуальными машинами Arc В некоторых случаях состояние логической сети отображается как сбой на портале Azure. Это происходит при попытке удалить логическую сеть без первого удаления ресурсов, таких как сетевые интерфейсы, связанные с этой логической сетью.
Вы по-прежнему сможете создавать ресурсы в этой логической сети. Статус вводит в заблуждение в этом случае.
Если состояние этой логической сети было успешно во время развертывания этой сети, вы можете продолжать создавать ресурсы на этой логической сети.
Управление виртуальными машинами Arc В этом выпуске при обновлении виртуальной машины с подключенным информационным диском с помощью Azure CLI операция завершается неудачей с сообщением об ошибке:
не удалось найти виртуальный жесткий диск с именем.
Используйте портал Azure для всех операций обновления виртуальной машины. Дополнительные сведения см. в статье Управление виртуальными машинами Arc и управление ресурсами виртуальных машин Arc.
Обновление В редких случаях эта ошибка может возникнуть при обновлении Azure Stack HCI: Type 'UpdateArbAndExtensions' of Role 'MocArb' raised an exception: Exception Upgrading ARB and Extension in step [UpgradeArbAndExtensions :Get-ArcHciConfig] UpgradeArb: Invalid applianceyaml = [C:\AksHci\hci-appliance.yaml]. Если вы видите эту проблему, обратитесь в службу поддержки Майкрософт, чтобы помочь вам выполнить следующие действия.
Сетевые технологии В этом выпуске возникает нечастая проблема с DNS-клиентом, которая приводит к сбою развертывания в двухузловом кластере с ошибкой разрешения DNS: произошла WebException при отправке RestRequest. WebException.Status: NameResolutionFailure. В результате этой ошибки запись DNS второго узла удаляется вскоре после её создания, что вызывает ошибку DNS. Перезапустите сервер. Эта операция регистрирует запись DNS, которая предотвращает удаление.
Azure портал В некоторых случаях портал Azure может занять некоторое время для обновления, и представление может не быть текущим. Чтобы просмотреть обновленное представление, может потребоваться 30 минут или более.
Управление виртуальными машинами Arc Удаление сетевого интерфейса на виртуальной машине Arc в портале Azure недоступно в этой версии. Используйте Azure CLI, чтобы сначала удалить сетевой интерфейс, а затем удалить его. Дополнительные сведения см. в статье Удаление сетевого интерфейса и удалениесетевого интерфейса.
Развёртывание Указание имени OU в неправильном синтаксисе не распознаётся на портале Azure. Неправильный синтаксис содержит неподдерживаемые символы, такие как &,",',<,>. Неправильный синтаксис обнаруживается на более позднем этапе при проверке кластера. Убедитесь, что синтаксис пути OU правильный и не включает неподдерживаемые символы.
Развёртывание Развертывание с помощью Azure Resource Manager прерывается через 2 часа. Развертывания, превышающие 2 часа, отображаются как неудачные в группе ресурсов, хотя кластер успешно создан. Чтобы отслеживать развертывание на портале Azure, перейдите к ресурсу кластера Azure Stack HCI, а затем откройте новый раздел Развертывания.
Azure Site Recovery (Восстановление сайта Azure) Azure Site Recovery нельзя установить на кластере Azure Stack HCI в этой версии. В этом выпуске нет известного обходного решения.
Обновление При обновлении кластера Azure Stack HCI с помощью диспетчера обновлений Azure ход обновления и результаты могут не отображаться на портале Azure. Чтобы обойти эту проблему, на каждом узле кластера добавьте следующий раздел реестра (значение не требуется):

New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Services\HciCloudManagementSvc\Parameters" -force

Затем на одном из узлов кластера перезапустите группу кластеров Cloud Management.

Stop-ClusterGroup "Cloud Management"

Start-ClusterGroup "Cloud Management"

Это не полностью исправит проблему, так как сведения о ходе выполнения по-прежнему не отображаются в течение периода обновления. Чтобы получить самую последнюю информацию об обновлении, можно узнать ход выполнения обновления с помощью PowerShell.
Обновление В редких случаях, если неудачное обновление зависло в состоянии в процессе выполнения в диспетчере обновлений Azure, кнопка Повторить попытку отключена. Чтобы возобновить обновление, выполните следующую команду PowerShell:
Get-SolutionUpdate | Start-SolutionUpdate.
Обновления В некоторых случаях выполнение команд SolutionUpdate может завершиться ошибкой, если они запускаются после команды Send-DiagnosticData. Закройте сеанс PowerShell, используемый для Send-DiagnosticData. Откройте новый сеанс PowerShell и используйте его для SolutionUpdate команд.
Обновление В редких случаях при применении обновления с версии 2311.0.24 до 2311.2.4 состояние кластера сообщает В процессе вместо ожидаемых не удалось обновить. Повторите обновление. Если проблема сохранится, обратитесь в службу поддержки Майкрософт.
Обновление Попытки установки обновлений решения могут завершиться сбоем в конце шагов CAU с помощью:
There was a failure in a Common Information Model (CIM) operation, that is, an operation performed by software that Cluster-Aware Updating depends on.
эта редкая проблема возникает, если Cluster Name или Cluster IP Address ресурсы не запускались после перезагрузки узла и наиболее типичны в небольших кластерах.
Если вы столкнулись с этой проблемой, обратитесь в службу поддержки Майкрософт для дальнейших действий. Они могут работать с вами, чтобы вручную перезапустить ресурсы кластера и возобновить обновление по мере необходимости.
Обновление При применении обновления кластера к версии 10.2402.3.11 командлет Get-SolutionUpdate может не отвечать и в конечном итоге завершается сбоем с запросом RequestTimeoutException примерно через 10 минут. Это может произойти после сценария добавления или восстановления сервера. Используйте командлеты Start-ClusterGroup и Stop-ClusterGroup для перезапуска службы обновления.

Get-ClusterGroup -Name "Azure Stack HCI Update Service Cluster Group" | Stop-ClusterGroup

Get-ClusterGroup -Name "Azure Stack HCI Update Service Cluster Group" | Start-ClusterGroup

Успешный запуск этих командлетов должен перевести службу обновления в онлайн-режим.
Обновление с учетом кластера Операция "Возобновление работы узла" не смогла возобновить узел. Это временная проблема и может решиться самостоятельно. Подождите несколько минут и повторите операцию. Если проблема сохранится, обратитесь в службу поддержки Майкрософт.
Обновление с учетом кластера Приостановка операции узла зависла более чем на 90 минут. Это временная проблема и может решиться самостоятельно. Подождите несколько минут и повторите операцию. Если проблема сохранится, обратитесь в службу поддержки Майкрософт.

Дальнейшие действия