الملخص
كجزء من مراجعة الأمان، قررنا أنه لم يتم تأمين مفتاح خاص تحتفظ به Microsoft، يستخدم لدعم إلغاء تأمين نقطة النهاية المميزة Azure Stack Hub لإنشاء Azure Stack Hub 2005، بشكل صحيح. ولم يعثر مزيد من التحقيق على أي دليل على إساءة استخدام المفتاح الخاص. بوفرة من الحذر، توفر Microsoft هذا الإصلاح العاجل لتدوير المفتاح العام المستخدم لتسلسل إلغاء تأمين دعم نقطة النهاية المميزة هذا.
لاستخدام هذا المفتاح الخاص، يجب استيفاء الشروط التالية:
- يجب أن يكون لديك بيانات اعتماد مسؤول السحابة لجهاز Azure Stack Hub.
- يجب أن يكون لديك اتصال بالشبكة بعناوين IP لنقطة النهاية المميزة Azure Stack Hub. لاحظ أن عناوين IP هذه موجودة على شبكة البنية الأساسية المعزولة. في التوزيع القياسي، لن تستفيد هذه العناوين من عناوين IP القابلة للتوجيه عبر الإنترنت، مما يجعل نقاط النهاية قابلة للوصول فقط من شبكة الاتصال الداخلية/الإدارة.
- يجب استخدام المفتاح الخاص لمعالجة الرمز المميز لدعم استجابة التحدي واستخدامه لإلغاء تأمين نقطة النهاية المميزة. يشبه هذا سيناريو الدعم الذي يتم التعامل معه مباشرة مع Microsoft، كما هو موضح في مقالة Azure Stack Hub باستخدام نقطة النهاية المميزة في Azure Stack Hub.
يقوم هذا الإصلاح العاجل بتدوير المفتاح العام المستخدم لإلغاء تأمين نقطة النهاية المميزة Azure Stack Hub Azure Stack Hub 2005 ويتضمن جميع الإصلاحات العاجلة السابقة لعام 2005. نوصي بشدة بتثبيت هذا الإصلاح العاجل في أقرب وقت ممكن.
- تم إصلاح مشكلة تثير تنبيها عن طريق الخطأ: "العقدة غير قابلة للوصول لموضع الجهاز الظاهري."
- تمت إزالة واجهة إصلاح غير صالحة ل seedringservices.
- تحسين موثوقية شبكة SDN على العقد الفعلية.
- مشغل winrrm معطل.
الإصلاحات التي تم طرحها من إصدارات الإصلاح العاجل السابقة
- تم إصلاح فحص الأخطاء وفرض حاميات المفاتيح الخارجية على وحدات التخزين المشتركة للمجموعة.
- تم إصلاح مشكلة قد تتم فيها استعادة حساب تخزين جزئيا بسبب حالة تعارض KVS في مهمة استخدام خلفية SRP.
- تم إصلاح مشكلة عدم تنظيف شبكة فرعية ظاهرية إذا تم نقل النفق إلى جهاز ظاهري GW مختلف ثم تم حذف VGW.
- تم إصلاح مشكلة قد تتسبب في فشل التسجيل والتناوب الداخلي للبيانات السرية.
- تم إصلاح مشكلة في تدوير البيانات السرية الداخلية، والتي قد تتسبب في فشل في التحديث التالي.
- تمت إضافة إعدادات خاصة بالذاكرة لإعدادات تفريغ الأعطال.
- تمت إعادة تشغيل أجهزة SQL الظاهرية للتخفيف من المشكلة المحتملة في الوصول إلى قاعدة البيانات التي تؤثر على الوصول إلى المدخل.
- معالجة مشكلة إبطال معالجة SMB التي تم تشغيلها بواسطة حدث الخطأ 59 ESENT في TableServer.
- تضمين اختبار AzsInfraRoleSummary Test-Azurestack ك UpdateReadiness.
- معالجة ضغط ذاكرة ERCS أثناء تحديث & التصحيح.
- قم بتضمين شهادة هوية موفر التوزيع في تدوير البيانات السرية الداخلية.
- تحسين استقرار وحدة تحكم الشبكة.
- زيادة استبقاء سجل وحدة تحكم الشبكة للمساعدة في التشخيص.
- تمت إضافة Get-NetView كجزء من مجموعة Get-AzureStackLog بشكل افتراضي.
- تم إصلاح مشكلة فشل تنزيلات السوق بسبب خطأ في التحقق من صحة الشهادة.
- تحسين منطق التبديل الثنائي HealthAgent.
- إعادة توازن وحدات التخزين المشتركة لنظام المجموعة المحسنة بعد تحديث & التصحيح (PnU).
- استخدم ADSI لإحضار أعضاء المجموعة المحلية في HealthAgent.
- تمت إضافة السجلات المفقودة، عندما تفشل أجهزة WASP الظاهرية في مزامنة السجلات والمناطق باستخدام DNS cmdlet أثناء التوسيع والتوسيع.
- تحسين موثوقية خدمة التخزين أثناء PnU.
- تمت إزالة التحقق من صحة حصة IP العامة التي تسببت في حدوث مشكلة عند إنشاء موازن تحميل داخلي.
- موثوقية محسنة لحذف الجهاز الظاهري: تأكد من حذف الأجهزة الظاهرية الجديدة التي لا يمكن إنشاؤها بالكامل أو إضافتها إلى نظام المجموعة.
- تحقق من أدوات الحماية الرئيسية وفرضها على وحدات التخزين المشتركة لنظام المجموعة.
- تم إصلاح مشكلة "تم رفض الوصول" التي تتسبب في فشل عمليات التحديث والمسؤول.
- تم إصلاح WhsFaultScanner لإعادة تشغيله عندما يتعثر للتأكد من إنشاء التنبيهات للمستخدمين بشكل صحيح.
- تم إصلاح خطأ التزامن الذي منع إصدار أحداث بيانات تتبع الاستخدام الخاصة بإعادة إنشاء التخزين.
- تم إصلاح مشكلة أثرت على موثوقية تنزيل التحديثات اللاحقة.
- تحسين القدرة على تشخيص حالات الفشل استنادا إلى القياس عن بعد للمنسق.
- تم إصلاح حالة تعارض SRP في نقل حسابات تخزين النظام إلى اشتراك داخلي للنظام خلال عام 2005 PnU.
- خطأ ثابت في تحجيم وحدة الوقت في مقاييس زمن انتقال الخادم
- تمت إعادة تشغيل أجهزة SQL الظاهرية للتخفيف من المشكلة المحتملة في الوصول إلى قاعدة البيانات التي تؤثر على الوصول إلى المدخل.
- تم إصلاح مشكلة إرجاع تكوين فترة الاستبقاء لحسابات التخزين المحذوفة.
- موثوقية محسنة لكائن ثنائي كبير الحجم للتخزين وخدمة الجدول.
- معالجة مشكلة في الأمر Send-AzureStackDiagnosticLog PEP cmdlet.
- زيادة وقت إصلاح HRP عند حدوث فشل في التحديث.
معلومات الإصلاح العاجل
لتطبيق هذا الإصلاح العاجل، يجب أن يكون لديك الإصدار 1.2005.6.53 أو أحدث.
الهامه كما هو موضح في ملاحظات الإصدار لتحديث 2005، تأكد من الرجوع إلى قائمة التحقق من نشاط التحديث على تشغيل Test-AzureStack (مع معلمات محددة)، وحل أي مشكلات تشغيلية تم العثور عليها، بما في ذلك جميع التحذيرات والفشل. راجع أيضا التنبيهات النشطة وحل أي تنبيهات تتطلب إجراء.
معلومات الملفات
قم بتنزيل الملفات التالية. بعد ذلك، اتبع الإرشادات الموجودة في صفحة تطبيق التحديثات في Azure Stack على موقع Microsoft Learn على الويب لتطبيق هذا التحديث على Azure Stack.
قم بتنزيل ملف xml العاجل الآن.
معلومات إضافية
إدارة التحديثات في نظرة عامة على Azure Stack
تطبيق التحديثات في Azure Stack
مراقبة التحديثات في Azure Stack باستخدام نقطة النهاية المميزة