Solution Builder-udvidelser til Azure Local – Produktbemærkninger til integreret system AX Server
Summary: Denne artikel indeholder oplysninger om SBE'er (Solution Builder Extensions) til Azure Local. SBE'er tillader opdateringer til supplerende politikker for firmware, driver og Windows Defender Application Control (WDAC) for lokale Azure-klynger, der kører på Dell AX-servere. ...
Instructions
Indhold
Opdater firmware og drivere inden udrulning af Azure Local Instance
IDRAC-adgang fra værtsoperativsystemet
Manuel iDRAC-adgangsverificering
Lokale Azure-instanser ved hjælp af uigennemsigtig, ikke-godkendt netværksproxy
Download Connector – Automatisk download af fremtidige SBE-udgivelser
Automatisk download og udpakning
Installation af SBE som en del af oprettelsen af
Import af SBE efter oprettelse af Azure Local Instance
Oversigt
Solution Builder Extensions (SBE) til Azure Local leverer supplerende firmware-, driver- og WDAC-politikker til livscyklusadministration for lokale Azure-instanser, der kører på Dell AX-servere.
|
SBE-udgivelsesversion |
Links til download |
Understøttede servere |
Driver- og firmwareversioner |
HCI OS-version |
Understøttet løsningsversion |
|
4.2.2509.1625 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=CGKK0
|
AX-660 AX-760
|
Azure lokal supportmatrix til 16G (2509) | Løsninger til Microsoft Azure |
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.* |
|
AX-4510C AX-4520C |
Azure lokal supportmatrix til AX-4500 (2509) | Løsninger til Microsoft Azure |
||||
|
4.2.2509.1516 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=DTM18
|
AX-650 AX-750 AX-6515 AX-7525
|
Azure lokal supportmatrix for 14G-15G (2509) | Løsninger til Microsoft Azure
|
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.*
|
|
4.2.2509.1411 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=D5R9P
|
AX-640 AX-740xd |
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.*
|
Vigtige forbehold
- NVIDIA ConnectX NIC-nulstilling med driverversion 25.1.26647.0: SBE-version 4.2.2506 introducerede ConnectX-driverversion 25.1.26647.0 og tilhørende firmware. ConnectX NIC-nulstillinger er blevet observeret af kunder under visse workloads. SBE 4.2.2509.n nedgraderer ConnectX-driveren til version 24.4.26429.0, men ConnectX-firmwaren skal nedgraderes manuelt, før SBE 4.2.2509.n installeres Se KB000376360 for at få flere oplysninger og instruktioner.
- Dell Micron 7450 og 7500 NVMe SSD'er går lejlighedsvis i paniktilstand: Nærmere oplysninger er beskrevet i KB000368482. I SBE-tabellen ovenfor kan du finde den version, der er relevant for dit produkt. Installer SBE med opdateret firmware, der afhjælper defekten på Micron 7450- og 7500-drevene.
Nyt i denne version
SBE 4.2.2509.1625
- Tilføjet understøttelse af løsning 11.*.1002.* og 12.*.1002.*
- Driver og firmware 2509-opdatering
SBE 4.2.2509.1516
- Tilføjet understøttelse af løsning 11.*.1002.* og 12.*.1002.*
- Driver og firmware 2509-opdatering
SBE 4.2.2509.1411
- Tilføjet understøttelse af løsning 11.*.1002.* og 12.*.1002.*
- Driver og firmware 2509-opdatering
Forudsætninger
Opdater firmware og drivere forud for udrulning af Azure Local Instance
Drivere og firmware skal installeres på servere, der skal være forekomstmedlemmer, før forekomsten udrulles fra Azure Portal eller ved hjælp af en ARM-skabelon. Dette krav er uafhængigt af SBE-installationen. De nyeste driver- og firmwareversioner, der er angivet i supportmatrixen, anbefales. Den lokale Azure-supportmatrix til Dell AX-servere findes på følgende link:
Supportmatrix | Løsninger til Microsoft Azure Stack (dell.github.io)
IDRAC-adgang fra værtens operativsystem
IDRAC-gennemgangsnetværkskortet skal være aktiveret og have en IP-adresse tilknyttet. Som standard er iDRAC pass-through NIC aktiveret og har en APIPA-adresse tildelt. Denne IP-adresse skal være tilgængelig for iDRAC-netværkskortet "Remote NDIS Compatible Device" i værtens operativsystem (OS). Dette er et dedikeret link til værtsoperativsystemet og kan ikke tilgås uden for det.
IDRAC-adgangstilstandstjek introduceres fra og med SBE-udgivelser i december 2024. Disse helbredstjek bekræfter, at den påkrævede iDRAC-adgang er implementeret på hver server, der er eller bliver medlem af forekomsten. Sundhedstjek af iDRAC-adgang kører automatisk som en del af de indbyggede SBE-standardhelbredstjek. Disse helbredstjek skal fuldføres, for at installationen af SBE kan fortsætte. Der gives instruktioner til fejlafhjælpning, hvis tilstandskontrollen mislykkes.
Manuel iDRAC-adgangsverificering
Følgende procedurer indeholder en manuel metode til verificering af den påkrævede iDRAC-adgang. Sundhedstjek af iDRAC-adgang giver en automatiseret og mere omfattende bekræftelsesmetode.
Eksempel
på figur 1: Indstillinger for iDRAC-passthrough
iDRAC-netværkskortet "Remote NDIS Compatible Device" i værtsoperativsystemet bruges af SBE CAUPlug-in til at opdatere firmware. DHCP-klienten må ikke deaktiveres på dette NIC.
IP-adressen på iDRAC NIC kan hentes med følgende PowerShell-kommando:
Get-NetAdapter -InterfaceDescription "Remote NDIS Compatible Device" | Get-NetIPAddress -AddressFamily IPv4 | Select-Object IPAddress
Eksempel på output:
IPAddress
---------
169.254.0.2
Lokale Azure-instanser ved hjælp af uigennemsigtig, ikke-godkendt netværksproxy
Lokale Azure-instanser, der bruger en uigennemsigtig, ikke-godkendt netværksproxy, skal have iDRAC pass-through-IP-adressen på listen over udelukkelse af netværksproxyer. Konfiguration af den uigennemsigtige, ikke-godkendte netværksproxy dokumenteres via følgende link:
Følgende eksempel viser, hvordan du konfigurerer APIPA-adresseintervallet 169.254.0.0/16 til at være på listen over netværksproxyekskluderinger.
$no_proxy = "localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.contoso.com,node1,node2,ClusterName,169.254.0.0/16"
[Environment]::SetEnvironmentVariable("NO_PROXY", $no_proxy, "Machine")
Download Connector – Automatisk download af fremtidige SBE-udgivelser
Oversigt
Downloadconnectoren er en komponent i SBE, der automatiserer overførslen af nye SBE-pakker, efterhånden som de bliver tilgængelige for forekomsten. Når en SBE, der indeholder downloadstikket, er installeret på en forekomst, er det ikke længere nødvendigt manuelt at downloade og importere efterfølgende SBE-versioner. Opdateringstjenesten automatiserer overførslen af den næste tilgængelige SBE for forekomsten på samme måde som den automatiske download af løsningsopdateringen. Downloadstikket er en del af SBE version 4.1.2505.1501 og nyere.
SBE-versioner, der omfatter downloadconnectoren, omfatter også nye system- og opdateringstilstandstjek. Disse kontroller kontrollerer proaktivt, at downloadconnectoren kan få adgang til den nødvendige fjernressource, når det er tid til at downloade den næste SBE for forekomsten. Systemtilstandskontrol køres én gang om dagen, og opdateringstilstandstjek køres i den indledende fase af opdateringsprocessen.
Firewall-krav
SBE-downloadstikket skal med jævne mellemrum oprette forbindelse til internetressourcer for at downloade SBE-pakker for forekomsten. Følgende udgående tilslutningsmuligheder er påkrævet:
|
Beskrivelse af slutpunkt |
URL-adresse til slutpunkt |
Port |
|
Download af SBE-pakke |
dl.dell.com/* |
443 |
|
SBE-downloadkatalog |
downloads.dell.com/filestore/Prod/SbeDownloadCatalog/AX_SBE_Download_Catalog.xml |
443 |
|
Omdirigering af SBE-downloadkatalog |
aka.ms/DellAzureLocalSBEDownloadCatalog |
443 |
|
Status for tilbagekaldelse af Digicert-certifikat |
http://crl3.digicert.com/* |
80 |
|
Status for tilbagekaldelse af Digicert-certifikat |
http://crl4.digicert.com/* |
80 |
Installation
Download og udpak
SBE-bundtfilen har navngivningskonventionen Bundle_SBE_Dell_AS-HCI-AX-GenerationNumber_VersionNumber.zip.
- Download den relevante SBE-pakke ved hjælp af downloadlinket ovenfor. SBE-pakker er specifikke for AX 15G- og AX 16G-platformene.
- Udpak de tre SBE-filer fra zip-filen til SBE-pakken. Der er to xml-filer og en zip-fil. Eksempel:
SBE_Dell_AS-HCI-AX-16G-45n0c _4.2.2506.1600.xmlSBE_Dell_AS-HCI-AX-16G-45n0c _4.2.2506.1600.zipSBE_Discovery_Dell.xml
- Gå til dette link, og skriv Ctrl+S for at downloade
SBE_Discovery_Dell.xmlFil:
https://aka.ms/AzureStackSBEUpdate/DellEMC - Udskift
SBE_Discovery_Dell.xml-filen i SBE-pakken med den fil, der blev downloadet i trin 3.
Der er to muligheder for at installere SBE-pakken. Pakken kan installeres som en del af oprettelsen af instansen eller importeres, når oprettelsen af instansen er fuldført. Importmetoden bruges også til at opdatere SBE til en nyere version, når den aktuelle SBE ikke omfatter muligheden for downloadconnector.
Automatisk download og udpakning
SBE-udgivelser, der starter med 4.1.2505.15n , indeholder downloadstikket, der automatiserer download og udpakning af SBE. Manuel download og udtrækning af SBE-pakken er unødvendige, når en SBE med denne funktion er installeret på Azure Local instance.
Installation af SBE som en del af oprettelse af forekomster
Fra og med udgivelsen af Dells gyldne billede i juni 2025 er SBE-filerne inkluderet i det gyldne billede og allerede placeret i C:\SBE mappe. Det er ikke nødvendigt at udføre følgende tre trin.
- På hver server, der skal være medlem af forekomsten, skal du oprette følgende mappe:
C:\SBE - Kopier de tre SBE-filer til mappen
C:\SBEpå hver server, der skal være et forekomstmedlem - Fortsæt til udrulning af forekomsten fra Azure Portal- eller ARM-skabelonen
Import af SBE efter oprettelse af Azure Local Instance
- Opret en mappe på en klyngedelt enhed (CSV) til import af SBE.
Eksempel:
C:\ClusterStorage\Infrastructure_1\SBE\SBE-AX-16G_4.1.2412.1202 - Kopier de tre udpakkede SBE-filer til denne mappe.
- Indlæs SBE-filerne ved at køre følgende kommando ved hjælp af stien til den mappe, der indeholder de tre udpakkede SBE-filer.
Eksempel:
Add-SolutionUpdate -SourceFolder C:\ClusterStorage\Infrastructure_1\SBE\SBE-AX-16G-45n0c _4.2.2506.1600 - Kontrollér tilstanden for den SBE, der netop er tilføjet. Staten skal være "klar" for at fortsætte.
Eksempel:
Get-SolutionUpdate | Where-Object PackageType -EQ "SBE" - Kontrollér, at Azure Local instance er i en sund tilstand og er klar til SBE-installation, ved at køre følgende kommandoer på et af medlemmerne af Azure Local instans:
Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1 | Start-SolutionUpdate -PrepareOnly - Vent på, at helbredstjekket er færdigt. Løsningsopdateringstilstanden rapporterer "Tilstandskontrol", mens tilstandstjekket er i gang.
- Når tilstandskontrollen er fuldført, skal du køre følgende kommando, hvis løsningsopdateringstilstanden rapporterer "HealthCheckFailed":
$result = (Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1).HealthCheckResult $result | Where-Object {($_.Status -ne "SUCCESS" -and $_.Severity -eq "CRITICAL" )} | Format-List Title, Status, Severity, Description, Remediation, TargetResourceName, TargetResourceType
Sørg for, at alle test med "Kritisk" alvorsgrad har statussen "Fuldført", før du fortsætter til næste trin. - Start SBE-installationen ved at køre følgende kommando.
Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1 | Start-SolutionUpdate - Status for SBE-installationen kan kontrolleres med følgende kommando:
Get-SolutionUpdate | Where-Object PackageType -EQ "SBE" | Format-List ResourceID, Description, State, SBEVersion, UpdateStateProperties, HealthState
Se følgende link for at få flere oplysninger: https://learn.microsoft.com/en-us/azure/azure-local/update/update-via-powershell-23h2?view=azloc-24113#step-3-import-and-rediscover-updates
Kendte problemer
Opdatering af Secure Boot-komponentfirmware kan resultere i Azure Local-registreringsforbindelsesstatus "Reparationsregistrering påkrævet", når Azure Local-instansen kører løsning 10.2503 eller nyere
Beskrivelse
Opdatering af Secure Boot-komponentfirmwaren, f.eks. BIOS, kan medføre tab af Azure-registrering. Når dette sker, vises ikonet Get-AzureStackHCI kommando viser en forbindelsesstatus på RepairRegistrationRequired.
Baggrund
Azure Local Solution 10.2503 omfatter afhjælpning af den sikkerhedsrisiko i forbindelse med omgåelse af sikker start, der er beskrevet i CVE-2023-24932. Denne afbødning er dokumenteret på nedenstående link.
Løsning
Dette link indeholder instruktioner til validering af dette problem og reparation af Azure-registreringen:
I versioner før 2505 installeres kumulative OS-opdateringer muligvis uventet den tredje tirsdag i måneden
Beskrivelse
Hvis den senest installerede opdatering omfatter en SBE-opdatering, planlægges kumulative OS-opdateringer muligvis automatisk til installation. Disse kumulative opdateringer installeres den tredje tirsdag i hver måned fra kl. 3 lokal tid. Dette medfører, at den installerede OS-version er nyere end den installerede Azure Local-løsningsversion.
Baggrund
Hvis en SBE bruger et CAU-plugin, der kører Set-CauClusterRole -CauPluinName $null -Force kommando, DaysOfWeek og WeeksOfMonth attributter føjes til CauClusterRole. Disse egenskaber forårsager den adfærd, der er beskrevet ovenfor.
Validering
For at bekræfte, at en lokal Azure-instans er berørt af dette problem, skal du køre Get-CauClusterRole. Hvis outputtet viser DaysOfWeek og WeeksOfMonth attributter, med værdierne for henholdsvis tirsdag og 3 , er problemet til stede. Afhængigt af hvornår problemet registreres, er kumulative OS-opdateringer muligvis ikke installeret endnu.
Løsning
Du kan finde en detaljeret løsning i Microsoft-dokumentationen på følgende link:
Den delvist installerede SBE version 4.0.0.0 vises, når SBE installeres som en del af klyngeinstallationen
BeskrivelseGet-SolutionUpdateEnvironment rapporterer en delvist installeret SBE, når SBE installeres som en del af instansimplementeringen. SBE-version 4.0.0.0, der er vist nedenfor, angiver en delvist installeret SBE.
Get-SolutionUpdateEnvironment
ResourceId : redmond
SbeFamily : AS-HCI-AX
HardwareModel : AX-750
LastChecked : 5/9/2024 12:17:11 AM
PackageVersions : {Solution: 10.2405.0.23, Services: 10.2405.0.23, Platform: 1.0.0.0, SBE: 4.0.0.0}
CurrentVersion : 10.2405.0.23
CurrentSbeVersion : 4.0.0.0
LastUpdated :
State : AppliedSuccessfully
HealthState : Success
HealthCheckResult : {Storage Services Physical Disks Summary, Storage Services Physical Disks Summary, Storage
Services Physical Disks Summary, Storage Services Physical Disks Summary...}
HealthCheck Date : 5/25/2024 11:50:35 PM
AdditionalData : {[SBEAdditionalData, Solution Builder extension is partially installed. Please install the latest
Solution Builder Extension provided by your hardware vendor.
Løsning
Geninstaller den samme SBE-version ved hjælp af SBE-importmetoden, når implementeringen af instansen er fuldført.
Baggrund
SBE CAUPlug-in-driveren forventer, at alle drivere i SBE-dataene installeres på serveren under implementeringen. Nogle af driverne i SBE-dataene gælder dog muligvis ikke for servermodellen eller komponenterne i servermodellen. Microsoft er opmærksom på begrænsningen og arbejder på at løse dette problem i en fremtidig version.
SBE-installationen nedgraderer ikke drivere, der har en nyere version end den samme driver i SBE-dataene
Beskrivelse
SBE CAUPlug-in-driveren forsøger ikke at nedgradere installerede drivere, der er nyere end dem i dens nyttelast.
Dell understøtter de driver- og firmwareversioner, der er anført her: Supportmatrix | Løsninger til Microsoft Azure
SBE-pakker før version 4.2.2506.1506 og 4.2.2506.1404 inkluderer ikke Intel X710-driveren i nyttelasten
Beskrivelse
SBE CAUPlug-in-driveren kan ikke opdatere X710-driveren, fordi X710-driveren ikke kan opdateres ved hjælp af PNPUtil /Add-driver.
Følgende kommando viser den driverversion, der bruges af Intel X710 NIC.
Get-NetAdapter -InterfaceDescription *X710* | Format-List Name, DriverInformation
Løsning
- Download Intel X710 NIC DUP-driverpakken (
Network_Driver_6JHVK_WN64_23.0.0_A00.EXE) fra Dells supportwebsted: https://www.dell.com/support/home/drivers/driversdetails?driverid=6JHVK - Kopier
Network_Driver_6JHVK_WN64_23.0.0_A00.EXEtil hvert forekomstmedlem. - Sæt én server ad gangen i vedligeholdelsestilstand, og flyt de virtuelle maskiner, der kører på serveren, til andre forekomstmedlemmer:
Suspend-ClusterNode -Name <NodeName> -drain - Kør
Network_Driver_6JHVK_WN64_23.0.0_A00.EXEpå den server for at installere driveren. Lad serveren genstarte, hvis det er nødvendigt. - Kontroller, at driverversionen, der bruges af Intel X710 NIC, er version 1.19.165.0 og har datoen 05. april 2024 ved at køre følgende kommando igen:
Get-NetAdapter -InterfaceDescription *X710* | Format-List Name, DriverInformation - Tag serveren ud af vedligeholdelsestilstand, og flyt de virtuelle maskiner tilbage til den:
Resume-ClusterNode -Name <NodeName> -Failback - Gentag denne procedure for hvert medlem af Azure Local instance.
Installer SBE-pakken, når alle forekomstmedlemmer bruger den påkrævede X710-driver.
Fejlhændelse RED149 i iDRAC-livscykluslog efter CPLD-firmwareopdatering
Beskrivelse
Følgende fejlniveauhændelse kan logges i iDRAC-livscyklusloggen efter opdatering af CPLD-firmware:
Budskab: Jobbet kunne ikke oprettes, fordi et CPLD-firmwarejob og et ikke-CPLD-job ikke kan udføres på samme tid.
MessageId : IDRAC.2.9.RED149![]()
Løsning
Denne fejl kan ignoreres sikkert.
Tidligere udgivelser
Additional Information
|
SBE-udgivelsesversion |
Links til download |
Understøttede servere |
Driver- og firmwareversioner |
HCI OS-version |
HCI LCM-version |
Kommentarer |
|
4.1.2405.2001 |
https://www.dell.com/support/home/en-us/product-support/product/ax-650/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-750/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-6515/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-7525/drivers
|
AX-650 AX-750 AX-6515 AX-7525 |
Azure Stack HCI-supportmatrix (2403) | Løsninger til Microsoft Azure Stack (dell.github.io) |
23H2 |
2402 2405 |
Første version |
Kendte problemer
Problem: Delvist installeret SBE version 4.0.0.0, når SBE installeres under klyngeimplementering.
Beskrivelse
Get-SolutionUpdateEnvironment rapporterer en delvis installation ved installation af SBE under klyngeimplementering. I outputtet nedenfor, CurrentSbeVersion: 4.0.0.0 angiver en delvist installeret SBE.
Get-SolutionUpdateEnvironment
ResourceId : redmond
SbeFamily : AS-HCI-AX
HardwareModel : AX-750
LastChecked : 5/9/2024 12:17:11 AM
PackageVersions : {Solution: 10.2405.0.23, Services: 10.2405.0.23, Platform: 1.0.0.0, SBE: 4.0.0.0}
CurrentVersion : 10.2405.0.23
CurrentSbeVersion : 4.0.0.0
LastUpdated :
State : AppliedSuccessfully
HealthState : Success
HealthCheckResult : {Storage Services Physical Disks Summary, Storage Services Physical Disks Summary, Storage
Services Physical Disks Summary, Storage Services Physical Disks Summary...}
HealthCheck Date : 5/25/2024 11:50:35 PM
AdditionalData : {[SBEAdditionalData, Solution Builder extension is partially installed. Please install the latest
Solution Builder Extension provided by your hardware vendor.
Løsning
Geninstaller den samme SBE-version ved hjælp af SBE-indlæsningsmetoden, når installationen af klyngen er fuldført.
Baggrund
SBE-driveren CAU-plug-in (Cluster-Aware Update) forventer, at alle drivere i SBE-dataene installeres på serveren under implementeringen. Nogle af driverne i SBE-dataene gælder dog muligvis ikke for servermodellen eller komponenterne i servermodellen. Microsoft er opmærksom på begrænsningen og arbejder på at løse dette problem i en fremtidig version.
Problem: SBE-installationen mislykkes, når en driver, der er installeret på serveren, har en nyere version end den samme driver i SBE-dataene.
Beskrivelse
SBE-driverens CAU-plugin kan åbne en genstartsløjfe for driveropdateringer, hvis den registrerer en installeret driver, der er en højere version end den, der findes i dens data.
Løsning
Afinstaller den nyere driver, og installer en driver med den tilsvarende eller lavere version sammenlignet med den samme driver i SBE-dataene. Den nyere driver kan afinstalleres ved hjælp af pnputil.exe. Installer SBE-pakken, når driveren med det højeste versionsnummer er blevet fjernet fra serveren.
Baggrund
SBE-driverens CAU-plug-in forsøger at nedgradere en installeret driver, hvis driveren matcher en i sine data, men den installerede driver har et højere versionsnummer. CAU-plug-in kan ikke nedgradere drivere. Microsoft er opmærksom på begrænsningen og arbejder på at løse dette problem i en fremtidig version.
Drivere og firmware bør kun opdateres som en del af installationen af en SBE-pakke, der indeholder nyere driver- og firmwareversioner.