الملخص
كجزء من مراجعة الأمان، قررنا أن المفتاح الخاص الذي تحتفظ به Microsoft، والذي يستخدم لدعم إلغاء تأمين نقطة النهاية المميزة ل Azure Stack Hub لإصدار 2005 من Azure، لم يتم تأمينه بشكل صحيح. لم يتجد مزيد من التحقيقات أي دليل على إساءة استخدام المفتاح الخاص. بدافع الحذر، توفر Microsoft هذا الإصلاح العاجل لتدوير المفتاح العام المستخدم لتسلسل إلغاء تأمين دعم نقطة النهاية المتميز هذا.
لاستخدام هذا المفتاح الخاص، يجب أن تتحقق الشروط التالية:
- يجب أن يكون لديك بيانات اعتماد مسؤول السحابة لجهاز Azure Stack Hub.
- يجب أن يكون لديك اتصال الشبكة بعناوين IP الخاصة بنقطة النهاية المميزة ل Azure Stack Hub. تجدر الإشارة إلى أن عناوين IP هذه موجودة على شبكة البنية الأساسية المعزولة. في النشر القياسي، لن تستفيد هذه العناوين من عناوين IP القابلة للتوجيه عبر الإنترنت، مما يجعل نقاط النهاية قابلة للوصول فقط من شبكتك الداخلية/الإدارة.
- يجب استخدام المفتاح الخاص لمعالجة الرمز المميز لدعم الاستجابة للتحدي واستخدامه لإلغاء تأمين نقطة النهاية المتميزة. هذا مماثل لسيناريو الدعم الذي يتم التعامل معه مباشرة مع Microsoft، كما هو موضح في مقالة Azure Stack Hub استخدام نقطة النهاية المميزة في Azure Stack Hub.
يقوم هذا الإصلاح العاجل بتدوير المفتاح العام المستخدم لإلغاء تأمين نقطة النهاية المميزة ل Azure Stack Hub ل Azure Stack Hub 2005 ويتضمن جميع الإصلاحات العاجلة السابقة لعام 2005. نوصي بشدة بتثبيت هذا الإصلاح العاجل في أقرب وقت ممكن.
- تم إصلاح مشكلة تثير تنبيها عن طريق الخطأ: "تعذر الوصول إلى عقدة لتعيين موضع الجهاز الظاهري."
- تمت إزالة واجهة إصلاح غير صالحة ل seedringservices.
- تحسين موثوقية شبكة SDN على العقد الفعلية.
- تعطيل عداء winrm .
التصحيحات التي تم جمعها من إصدارات الإصلاحات العاجلة السابقة
- تم إصلاح التحقق من الأخطاء وفرض أدوات حماية المفاتيح الخارجية على وحدات التخزين المشتركة للمجموعة.
- تم إصلاح مشكلة حيث قد تتم استعادة حساب تخزين جزئيا بسبب حالة سباق KVS في مهمة استخدام خلفية SRP.
- تم إصلاح مشكلة عدم تنظيف شبكة فرعية ظاهرية إذا تم نقل النفق إلى GW VM مختلف ثم تم حذف VGW.
- تم إصلاح مشكلة قد تتسبب في فشل التسجيل والتدوير السري الداخلي.
- تم إصلاح مشكلة في التدوير السري الداخلي، مما قد يتسبب في حدوث فشل في التحديث التالي.
- تمت إضافة إعدادات خاصة بالذاكرة لإعدادات تفريغ التعطل.
- تمت إعادة تشغيل أجهزة SQL الظاهرية للتخفيف من المشكلة المحتملة المتعلقة بالوصول إلى قاعدة البيانات مما يؤثر على الوصول إلى المدخل.
- معالجة مشكلة إبطال التعامل مع SMB التي تم تشغيلها بواسطة حدث خطأ ESENT 59 في TableServer.
- Included AzsInfraRoleSummary Test-Azurestack test as UpdateRereadyness.
- معالجة ضغط ذاكرة ERCS أثناء تحديث & التحديث.
- تضمين شهادة هوية موفر النشر في الاستنابة السرية الداخلية.
- تحسين استقرار وحدة تحكم الشبكة.
- زيادة استبقاء سجل وحدة تحكم الشبكة للمساعدة في التشخيص.
- تمت إضافة Get-NetView كجزء من مجموعة Get-AzureStackLog بشكل افتراضي.
- تم إصلاح مشكلة احتمال فشل تنزيلات السوق بسبب خطأ التحقق من صحة الشهادة.
- تحسين منطق التبديل الثنائي ل HealthAgent.
- إعادة توازن وحدات التخزين المشتركة المحسنة لنظام المجموعة بعد تحديث التصحيح & (PnU).
- استخدم ADSI لإحضار أعضاء localgroup في HealthAgent.
- تمت إضافة السجلات المفقودة، عندما تفشل أجهزة WASP VM في مزامنة السجلات والمناطق باستخدام DNS cmdlet أثناء تغيير الحجم والتصغير.
- تحسين موثوقية خدمة التخزين أثناء PnU.
- تمت إزالة التحقق من صحة الحصة النسبية لعنوان IP العام الذي تسبب في حدوث مشكلة عند إنشاء موازن تحميل داخلي.
- موثوقية محسنة لحذف الجهاز الظاهري: تأكد من حذف الأجهزة الظاهرية الجديدة التي لا يمكن إنشاؤها بالكامل أو إضافتها إلى نظام المجموعة.
- تحقق من أدوات حماية المفاتيح وفرضها على وحدات التخزين المشتركة للمجموعة.
- تم إصلاح مشكلة "رفض الوصول" التي كانت تتسبب في فشل عمليات التحديث والمسؤول.
- تم إصلاح WhsFaultScanner لإعادة التشغيل عندما يتعطل للتأكد من إنشاء التنبيهات بشكل صحيح للمستخدمين.
- تم إصلاح خطأ التنسيق الذي منع انبعاث أحداث تتبع استخدام إعادة إنشاء التخزين.
- تم إصلاح مشكلة أثرت على موثوقية تنزيل التحديثات اللاحقة.
- تحسين القدرة على تشخيص حالات الفشل استنادا إلى بيانات تتبع الاستخدام المنسق.
- تم إصلاح حالة سباق SRP في نقل حسابات تخزين النظام إلى الاشتراك الداخلي للنظام خلال 2005 PnU.
- إصلاح خطأ تغيير حجم وحدة الوقت في مقاييس زمن انتقال الخادم
- تمت إعادة تشغيل أجهزة SQL الظاهرية للتخفيف من المشكلة المحتملة المتعلقة بالوصول إلى قاعدة البيانات مما يؤثر على الوصول إلى المدخل.
- تم إصلاح مشكلة إرجاع تكوين فترة الاستبقاء لحسابات التخزين المحذوفة.
- تحسين موثوقية كائنات التخزين وخدمة الجدول.
- معالجة مشكلة في Send-AzureStackDiagnosticLog PEP cmdlet.
- زيادة وقت إصلاح HRP عند حدوث فشل في التحديث.
معلومات الإصلاح العاجل
لتطبيق هذا الإصلاح العاجل، يجب أن يكون لديك الإصدار 1.2005.6.53 أو إصدار أحدث.
هام وكما هو مبين في ملاحظات الإصدار الخاصة بتحديث 2005، تأكد من الرجوع إلى قائمة اختيار نشاط التحديث عند تشغيل Test-AzureStack (مع معلمات محددة)، وحل أي مشاكل تشغيلية يتم اكتشافها، بما في ذلك جميع التحذيرات وحالات الفشل. راجع أيضا التنبيهات النشطة وقم بحل أي تنبيهات تتطلب إجراء.
معلومات الملفات
قم بتنزيل الملفات التالية. بعد ذلك، اتبع الإرشادات الموجودة في صفحة تطبيق التحديثات في Azure Stack على موقع ويب Microsoft Learn لتطبيق هذا التحديث على Azure Stack.
قم بتنزيل ملف xml للإصلاح العاجل الآن.
معلومات إضافية
نظرة عامة حول إدارة التحديثات في Azure Stack
تطبيق التحديثات في Azure Stack
مراقبة التحديثات في Azure Stack باستخدام نقطة النهاية المميزة