在 Azure 本機上安裝解決方案升級
適用於:Azure 本機版本 23H2 和 22H2
本文說明如何在操作系統 (OS) 從 22H2 版升級至 23H2 版之後,在 Azure 本機實例上安裝解決方案升級。
在本文中,我們會將OS 23H2版視為新版本,並將22H2版視為舊版。
重要
雖然 OS 升級已正式推出,但解決方案升級將會有階段式推出。
必要條件
安裝解決方案升級之前,請確定您:
根據評估解決方案升級整備中的指示,使用環境檢查程式來驗證系統。
根據檢查 Azure Arc 擴充功能中的指示,確認每部機器上已安裝最新的
AzureEdgeLifecycleManager
擴充功能。擁有屬於本機系統管理員群組成員的 Active Directory 用戶認證。 請與您的 Active Directory 系統管理員合作,以取得此認證。 如需詳細資訊,請參閱 準備 Active Directory 以進行 Azure 本機版本 23H2 部署。
具有適用於新 Azure Arc 服務的六個連續 IP 位址的 IPv4 網路範圍。 請與您的網路管理員合作,以確保IP位址未使用,並符合輸出連線需求。
具有 Azure Stack HCI 系統管理員和讀者的 Azure 訂用帳戶許可權。
透過 Azure 入口網站 安裝解決方案升級
您可以透過 Azure 入口網站 安裝解決方案升級。
「基本資料」索引標籤
在 [ 基本] 索引 標籤上,指定下列資訊:
從資源群組中的保存庫選取現有的金鑰保存庫。 共用現有的金鑰保存庫可能會造成安全性影響。 如果您沒有金鑰保存庫,您可以建立新的儲存庫來儲存認證。
- 選取 [建立新的金鑰保存庫]。
- 提供新金鑰保存庫的名稱。 名稱長度應為 3 到 24 個字元,且只包含字母、數位和連字元。 不允許兩個連續連字元。
指定部署帳戶認證。 此認證來自您的 Active Directory,此主體是每部電腦上的本機系統管理員群組成員。 如需如何建立此部署帳戶的詳細資訊,請參閱 準備適用於 Azure 本機版本 23H2 部署的 Active Directory。
注意
使用者不能是系統管理員,而且無法使用格式
domain\username
。接受預設名稱,或指定用於 Azure Arc 服務的自定義位置名稱。
指定網路IP位址資訊。 IP 位址範圍所定義,總共需要六個連續 IP 位址。 範圍中的IP地址必須:
- 不在使用中。
- 符合輸出連線需求。
- 與主機 IP 位址通訊。
選取 [ 下一步:驗證]。
[驗證] 索引標籤
在 [ 驗證] 索引標籤上,作業會自動建立 Azure 資源,並設定許可權和稽核登入。
選取 [ 開始驗證 ] 以開始作業。 此作業牽涉到執行環境檢查程式來檢查外部連線和記憶體需求,且環境已準備好進行解決方案升級。 若要深入了解驗證,請參閱 驗證 Azure 本機實例的解決方案升級整備程度。
驗證完成之後,選取 [ 下一步:檢閱 + 建立]。
檢閱 + 建立索引標籤
監視升級進度
注意
如果升級失敗,請重新啟動升級作業,然後再試一次。
確認升級成功
請遵循下列步驟來確認升級是否成功:
在 Azure 入口網站 中,移至您部署 Azure 本機實例的資源群組。
在 [概 觀 > 資源 ] 頁面上,您應該會看到下列資源:
資源類型 資源數目 機器 - Azure Arc 每部機器1個 Azure 本機 1 Arc 資源網橋 1, -arcbridge 後綴預設 自訂位置 1, -cl 後綴預設 金鑰保存庫 1 以下是資源群組中資源的螢幕快照:
解決方案升級後工作
重要
在解決方案升級期間安裝其他服務時,解決方案升級完成後的資源耗用量會增加。
解決方案升級完成後,您可能需要執行其他工作來保護系統,並確保它已準備好用於工作負載。
您可能需要透過遠端桌面通訊協定 (RDP) 連線到系統,才能部署工作負載。 如需詳細資訊,請參閱 啟用 RDP。
若要防止意外刪除資源,您可以鎖定資源。 建議您鎖定Arc資源網橋。 如需詳細資訊,請參閱 鎖定Arc資源網橋。
您必須升級安全性狀態。 如需詳細資訊,請參閱 升級後更新 Azure 本機的安全性狀態。
您可能需要為每個磁碟區建立工作負載和記憶體路徑。 如需詳細資訊,請參閱 在 Azure 本機 上建立磁碟區,以及 建立 Azure 本機的記憶體路徑。
如果您尚未使用叢集感知更新 (CAU) 來修補系統,您必須確定許可權已正確設定。 如需詳細資訊,請參閱 叢集感知更新 (CAU)
下一步
如果您在升級程式期間遇到問題,請參閱 針對 Azure 本機上的解決方案升級進行疑難解答。