Аннотация
-
Устранена уязвимость DNS-сервера, описанная в CVE-2020-1350.
Исправления, сведенные из предыдущих выпусков исправлений
-
Изменения, которые устранили нестабильность кластера.
-
Повышена надежность создания конечной точки JEA.
-
Исправлена ошибка для разблокировки параллельного создания виртуальной машины в пакете размером 20 или более.
-
Улучшена надежность и стабильность портала, добавлена возможность мониторинга для перезапуска службы размещения в случае простоя.
-
Устранена проблема, из-за которой некоторые оповещения не были приостановлены во время обновления.
-
Улучшена диагностика сбоев в ресурсах DSC.
-
Улучшенное сообщение об ошибке, созданное непредвиденным сбоем в сценарии развертывания без операционной системы.
-
Добавлена устойчивость во время операций восстановления физических узлов.
-
Исправлена ошибка кода, которая иногда приводила к неработоспособности приложения SF HRP. Исправлен также дефект кода, который препятствовал приостановке оповещений во время обновления.
-
Добавлена устойчивость к коду создания образа, если путь назначения неожиданно отсутствует.
-
Добавлен интерфейс очистки дисков для виртуальных машин ERCS и он был выполнен перед попыткой установки нового содержимого на эти виртуальные машины.
-
Улучшена проверка кворума для восстановления узла Service Fabric в пути автоматического исправления.
-
Улучшена логика, которая позволяет вернуть узлы кластера в режим "в сети" в редких случаях, когда внешнее вмешательство переводит их в непредвиденное состояние.
-
Повышенная устойчивость кода подсистемы для обеспечения того, чтобы опечатки в регистре имен компьютера не приводят к неожиданному состоянию в конфигурации ECE при использовании ручных действий для добавления и удаления узлов.
-
Добавлена проверка работоспособности для обнаружения операций восстановления виртуальной машины или физического узла, которые были оставлены в частично завершенных состояниях из предыдущих сеансов поддержки.
-
Улучшено ведение журнала диагностики для установки содержимого из пакетов NuGet во время оркестрации обновлений.
-
Исправлен сбой внутренней смены секретов для клиентов, которые используют AAD в качестве системы идентификации и блокируют исходящее подключение ERCS к Интернету.
-
Увеличено время ожидания по умолчанию для Test-AzureStack для AzsScenarios до 45 минут.
-
Повышена надежность обновления HealthAgent.
-
Исправлена проблема, из-за которой восстановление виртуальных машин ERCS не активируется во время действий по исправлению.
-
Обновление узла было устойчивым к проблемам, вызванным автоматическим сбоем при очистке устаревших файлов виртуальных машин инфраструктуры.
-
Добавлено профилактическе исправление ошибок синтаксического анализа certutil при использовании случайно созданных паролей.
-
Добавлен цикл проверок работоспособности перед обновлением подсистемы, чтобы можно было продолжить выполнение неудачных операций администратора с исходной версией кода оркестрации.
-
Исправлен сбой резервного копирования ACS при завершении резервного копирования ACSSettingsService.
-
Обновлен уровень поведения фермы Azure Stack AD FS до версии 4. Azure Stack Hub, развернутые с версией 1908 или более поздней версии, уже имеют версию 4.
-
Повышена надежность процесса обновления узла.
-
Исправлена проблема с продлением сертификата, которая могла привести к сбою внутренней смены секретов.
-
Исправлено новое оповещение синхронизации сервера времени, чтобы устранить проблему, из-за которой при указании источника времени с флагом 0x8 обнаружена проблема синхронизации времени.
-
Исправлена ошибка ограничения проверки, которая произошла при использовании нового интерфейса автоматического сбора журналов,
и она https://login.windows.net/ как недопустимую Azure AD конечной точке. -
Исправлена проблема, препятствующая использованию автоматического резервного копирования SQL с помощью SQLIaaSExtension.
-
Исправлено оповещение, используемое в Test-AzureStack при проверке сертификатов сетевого контроллера.
-
Обновлен уровень поведения фермы Azure Stack AD FS до версии 4. Azure Stack Hub, развернутые с версией 1908 или более поздней версии, уже имеют версию 4.
-
Повышена надежность процесса обновления узла.
-
Исправлена проблема с продлением сертификата, которая могла привести к сбою внутренней смены секретов.
-
Сокращены триггеры оповещений, чтобы избежать ненужных упреждающих сборов журналов.
-
Повышена надежность обновления хранилища за счет устранения времени ожидания вызова WMI службы работоспособности Windows.
Сведения об исправлении
Чтобы применить это исправление, необходимо иметь версию 1.1910.0.58 или более позднюю.
Как описано в заметках о выпуске обновления 1910, убедитесь, что вы ссылались на контрольный список действий обновления при выполнении Test-AzureStack (с указанными параметрами) и устраните все найденные операционные проблемы, включая все предупреждения и сбои. Кроме того, просмотрите активные оповещения и устраните все, для которых требуются действия.
Сведения о файлах
Скачайте следующие файлы. Затем следуйте инструкциям на странице "Применение обновлений в Azure Stack" на веб-сайте Microsoft Learn, чтобы применить это обновление к Azure Stack.
Дополнительная информация
Ресурсы обновления Azure Stack Hub
Общие сведения об управлении обновлениями в Azure Stack
Применение обновлений в Azure Stack
Мониторинг обновлений в Azure Stack с помощью привилегированной конечной точки