Azure Local 整合系統 AX 伺服器的 Solution Builder 延伸功能版本資訊
Summary: 本文提供適用於 Azure Local 的 Solution Builder 延伸功能 (SBE) 相關資訊。針對在 Dell AX 伺服器上執行的 Azure Local 叢集,SBE 允許更新韌體、驅動程式和 Windows Defender 應用程式控制 (WDAC) 補充原則。
Instructions
目錄
在部署 Azure Local 執行個體之前,先更新韌體和驅動程式
使用非透明、未經驗證之網路代理的 Azure Local 執行個體
概觀
適用於 Azure Local 的 Solution Builder 延伸功能 (SBE) 為在 Dell AX 伺服器上執行的 Azure Local 執行個體提供生命週期管理的韌體、驅動程式和 WDAC 補充原則。
|
SBE 發行版本 |
下載連結 |
支援的伺服器 |
驅動程式和韌體版本 |
HCI 作業系統版本 |
支援的解決方案版本 |
|
4.2.2509.1625 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=CGKK0
|
AX-660 AX-760
|
適用於 16G 的 Azure Local 支援矩陣 (2509) | 適用於 Microsoft Azure 的解決方案 |
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.* |
|
AX-4510C AX-4520C |
適用於 AX-4500 的 Azure Local 支援矩陣 (2509) | 適用於 Microsoft Azure 的解決方案 |
||||
|
4.2.2509.1516 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=DTM18
|
AX-650 AX-750 AX-6515 AX-7525
|
適用於 14G-15G 的 Azure Local 支援矩陣 (2509) | 適用於 Microsoft Azure 的解決方案
|
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.*
|
|
4.2.2509.1411 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=D5R9P
|
AX-640 AX-740xd |
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.*
|
重要注意事項
- NVIDIA ConnectX NIC 在驅動程式版本 25.1.26647.0 下重設:SBE 版本 4.2.2506 推出了 ConnectX 驅動程式版本 25.1.26647.0 和對應的韌體。客戶觀察到在特定工作負載下 ConnectX 網路卡重設。SBE 4.2.2509.n 會將 ConnectX 驅動程式降級到版本 24.4.26429.0,但 ConnectX 韌體在安裝 SBE 4.2.2509.n 之前必須手動降級。請參閱 KB000376360 以瞭解詳細資料與指示。
- Dell Micron 7450 和 7500 NVMe SSD 偶爾會進入錯誤狀態:KB000368482 中將介紹詳細資料。從上方的 SBE 表格中,找到與您產品相關的版本。使用更新的韌體安裝 SBE,以解決 Micron 7450 和 7500 磁碟機的缺陷。
此版本的新功能
SBE 4.2.2509.1625
- 新增對解決方案 11.*.1002.* 和 12.*.1002.* 的支援
- 驅動程式和韌體 2509 更新
SBE 4.2.2509.1516
- 新增對解決方案 11.*.1002.* 和 12.*.1002.* 的支援
- 驅動程式和韌體 2509 更新
SBE 4.2.2509.1411
- 新增對解決方案 11.*.1002.* 和 12.*.1002.* 的支援
- 驅動程式和韌體 2509 更新
先決條件
在部署 Azure Local 執行個體之前,先更新韌體和驅動程式
從 Azure 入口網站或使用 ARM 範本部署副本之前,必須在將作為叢集成員的伺服器上安裝驅動程式和韌體。此需求與 SBE 安裝無關。建議使用支援矩陣中列出的最新驅動程式和韌體版本。Dell AX 伺服器的 Azure Local 支援矩陣位於以下連結:
支援矩陣 | 適用於 Microsoft Azure Stack 的解決方案 (dell.github.io)
從主機作業系統存取 IDRAC
iDRAC 傳遞 NIC 必須啟用,且已指派 IP 位址。根據預設,iDRAC 傳遞 NIC 已啟用,並已指派 APIPA 位址。此 IP 位址必須可由主機作業系統 (OS) 中的「遠端 NDIS 相容裝置」iDRAC NIC 存取。這是主機作業系統的專用連結,無法在外部存取。
IDRAC 存取執行狀況檢查從 2024 年 12 月的 SBE 版本開始推出。這些執行狀況檢查會確認已在屬於或將成為執行個體成員的每個伺服器上實作所需的 iDRAC 存取。iDRAC 存取執行狀況檢查會作為標準內建 SBE 執行狀況檢查的一部分自動執行。必須成功完成這些執行狀況檢查,SBE 安裝才能繼續。如果執行狀況檢查失敗,系統會提供故障補救指示。
手動 iDRAC 存取驗證
下列程序提供驗證必要 iDRAC 存取的手動方法。iDRAC 存取執行狀況檢查提供更全面性的自動化驗證方法。
範例
圖 1:iDRAC 傳遞設定
SBE CAUPlug-in 會使用主機作業系統中的「遠端 NDIS 相容裝置」iDRAC NIC 來更新韌體。不應在此 NIC 上停用 DHCP 用戶端。
可使用下列 PowerShell 命令取得 iDRAC NIC 的 IP 位址:
Get-NetAdapter -InterfaceDescription "Remote NDIS Compatible Device" | Get-NetIPAddress -AddressFamily IPv4 | Select-Object IPAddress
範例輸出:
IPAddress
---------
169.254.0.2
使用非透明、未經驗證之網路代理的 Azure Local 執行個體
使用非透明、未驗證之網路代理的 Azure Local 執行個體,在網路代理排除清單中必須具有 iDRAC 傳遞 IP 位址。配置非透明、未驗證的網路代理已記錄在以下連結中:
以下範例說明如何將 APIPA 位址範圍 169.254.0.0/16 配置在網路代理排除清單中。
$no_proxy = "localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.contoso.com,node1,node2,ClusterName,169.254.0.0/16"
[Environment]::SetEnvironmentVariable("NO_PROXY", $no_proxy, "Machine")
下載連接器 – 自動下載未來的 SBE 版本
概觀
下載連接器是 SBE 的元件,可在新的 SBE 套裝可供執行個體使用時自動下載這些套裝。在執行個體上安裝包含下載連接器的 SBE 後,不再需要手動下載和匯入後續 SBE 版本。更新服務會以類似於自動下載解決方案更新的方式自動下載執行個體的下一個可用 SBE。下載連接器是 SBE 版本 4.1.2505.1501 及更高版本的一部分。
包含下載連接器的 SBE 版本也包括新系統和更新執行狀況檢查。這些檢查會主動驗證下載連接器是否可以在下載執行個體的下一個 SBE 時存取所需的遠端資源。系統執行狀況檢查每天執行一次,更新執行狀況檢查則在更新程序的初始階段執行。
防火牆需求
SBE 下載連接器必須定期連接到網際網路資源才能下載執行個體的 SBE 套裝。需要以下連出連線能力:
|
端點說明 |
端點 URL |
連接埠 |
|
SBE 套裝下載 |
dl.dell.com/* |
443 |
|
SBE 下載目錄 |
downloads.dell.com/filestore/Prod/SbeDownloadCatalog/AX_SBE_Download_Catalog.xml |
443 |
|
SBE 下載目錄重新導向 |
aka.ms/DellAzureLocalSBEDownloadCatalog |
443 |
|
Digicert 憑證撤銷狀態 |
http://crl3.digicert.com/* |
80 |
|
Digicert 憑證撤銷狀態 |
http://crl4.digicert.com/* |
80 |
安裝
下載並解壓縮
SBE 套裝檔案具有命名慣例 Bundle_SBE_Dell_AS-HCI-AX-GenerationNumber_VersionNumber.zip。
- 使用上方的下載連結下載適用的 SBE 套裝。SBE 套裝為 AX 15G 和 AX 16G 平台專用。
- 從 SBE 套裝 zip 檔案解壓縮三個 SBE 檔案。有兩個 xml 檔案和一個 zip 檔案。範例:
SBE_Dell_AS-HCI-AX-16G-45n0c _4.2.2506.1600.xmlSBE_Dell_AS-HCI-AX-16G-45n0c _4.2.2506.1600.zipSBE_Discovery_Dell.xml
- 瀏覽至此連結並輸入 Ctrl+S 以下載
SBE_Discovery_Dell.xml檔案:
https://aka.ms/AzureStackSBEUpdate/DellEMC - 將 SBE 套裝中的
SBE_Discovery_Dell.xml檔案取代為在步驟 3 中下載的檔案。
安裝 SBE 套裝有兩個選項。套裝能以執行個體建立的一部分進行安裝,也可以在執行個體建立順利完成後匯入。當目前的 SBE 不包括下載連接器功能時,匯入方法也用於將 SBE 更新到較新版本。
自動下載並解壓縮
從 4.1.2505.15n 開始的 SBE 版本包含可自動下載和解壓縮 SBE 的下載連接器。在 Azure Local 執行個體上安裝具備此功能的 SBE 時,不需要手動下載和解壓縮 SBE 套裝。
在執行個體建立過程中安裝 SBE
從 2025 年 6 月 Dell 黃金映像版本開始,SBE 檔案會包含在黃金映像中,且已放置在 C:\SBE 目錄。以下三個步驟不需要執行。
- 在將成為執行個體成員的每台伺服器上,建立以下目錄:
C:\SBE - 將三個 SBE 檔案複製到目錄
C:\SBE(在將成為執行個體成員的每台伺服器上) - 繼續從 Azure 入口網站或 ARM 範本部署執行個體
成功建立 Azure Local 執行個體後匯入 SBE
- 在叢集共用磁碟區 (CSV) 上建立目錄以匯入 SBE。
範例:
C:\ClusterStorage\Infrastructure_1\SBE\SBE-AX-16G_4.1.2412.1202 - 將三個解壓縮的 SBE 檔案複製到此目錄。
- 使用包含三個解壓縮之 SBE 檔案的目錄路徑,透過執行下列命令來載入 SBE 檔案。
範例:
Add-SolutionUpdate -SourceFolder C:\ClusterStorage\Infrastructure_1\SBE\SBE-AX-16G-45n0c _4.2.2506.1600 - 檢查剛剛新增的 SBE 狀態。狀態必須為「就緒」才能繼續。
範例:
Get-SolutionUpdate | Where-Object PackageType -EQ "SBE" - 在其中一個 Azure Local 執行個體成員上執行下列命令,確認 Azure Local 執行特體處於健全狀態,且準備好進行 SBE 安裝:
Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1 | Start-SolutionUpdate -PrepareOnly - 等候執行狀況檢查完成。執行狀況檢查進行中時,解決方案更新狀態將報告「執行狀況檢查中」。
- 完成執行狀況檢查後,如果解決方案更新狀態報告「執行狀況檢查失敗」,請執行下列命令:
$result = (Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1).HealthCheckResult $result | Where-Object {($_.Status -ne "SUCCESS" -and $_.Severity -eq "CRITICAL" )} | Format-List Title, Status, Severity, Description, Remediation, TargetResourceName, TargetResourceType
請確定所有「關鍵」嚴重度的測試皆具有「成功」狀態,再繼續下一步。 - 執行下列命令,以重新開始 SBE 安裝。
Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1 | Start-SolutionUpdate - 您可以使用下列命令檢查 SBE 安裝進度:
Get-SolutionUpdate | Where-Object PackageType -EQ "SBE" | Format-List ResourceID, Description, State, SBEVersion, UpdateStateProperties, HealthState
請參閱下列連結,以獲得更多資訊:https://learn.microsoft.com/en-us/azure/azure-local/update/update-via-powershell-23h2?view=azloc-24113#step-3-import-and-rediscover-updates
已知問題
當 Azure Local 執行個體執行解決方案 10.2503 或更新版本時,更新安全開機元件韌體可能會導致 Azure Local 註冊連線狀態為「需要修復註冊」
說明
更新安全開機元件韌體 (例如 BIOS) 可能會導致 Azure 註冊遺失。發生這種情況時, Get-AzureStackHCI 命令會顯示連線狀態 RepairRegistrationRequired。
背景
Azure Local 解決方案 10.2503 包括 CVE-2023-24932 中所述的安全開機略過漏洞的緩解措施。以下連結會記錄此緩解措施。
如何管理 Windows 開機管理程式的撤銷,以進行與 CVE-2023-24932 相關聯的安全開機變更 - Microsoft支援
因應措施
此連結包含驗證此問題和修復 Azure 註冊的指示:
在 2505 之前的版本中,累積的作業系統更新可能會在當月的第三個星期二意外安裝
說明
如果最近安裝的更新包括 SBE 更新,則可能會自動排程安裝累積的作業系統更新。這些累積更新在每個月的第三個星期二安裝,從當地時間凌晨 3 點開始。這會導致安裝的作業系統版本比安裝的 Azure Local 解決方案版本更新。
背景
如果 SBE 使用執行 Set-CauClusterRole -CauPluinName $null -Force 命令的 CAU 附掛程式, DaysOfWeek 和 WeeksOfMonth 屬性會新增至 CauClusterRole。這些屬性會導致發生上述行為。
驗證
若要確認 Azure Local 執行個體是否受此問題影響,請執行 Get-CauClusterRole。如果輸出顯示 DaysOfWeek 和 WeeksOfMonth 屬性,值分別為星期二和 3,則存在問題。根據偵測到問題的時間而定,可能尚未安裝累積的作業系統更新。
因應措施
詳細的因應措施可在以下連結的 Microsoft 說明文件中找到:
在叢集部署期間安裝 SBE 時,會顯示部分安裝的 SBE 版本 4.0.0.0
說明Get-SolutionUpdateEnvironment 在執行個體部署過程中安裝 SBE 時,回報部分安裝的 SBE。以下所示的 SBE 版本 4.0.0.0,表示部分安裝的 SBE。
Get-SolutionUpdateEnvironment
ResourceId : redmond
SbeFamily : AS-HCI-AX
HardwareModel : AX-750
LastChecked : 5/9/2024 12:17:11 AM
PackageVersions : {Solution: 10.2405.0.23, Services: 10.2405.0.23, Platform: 1.0.0.0, SBE: 4.0.0.0}
CurrentVersion : 10.2405.0.23
CurrentSbeVersion : 4.0.0.0
LastUpdated :
State : AppliedSuccessfully
HealthState : Success
HealthCheckResult : {Storage Services Physical Disks Summary, Storage Services Physical Disks Summary, Storage
Services Physical Disks Summary, Storage Services Physical Disks Summary...}
HealthCheck Date : 5/25/2024 11:50:35 PM
AdditionalData : {[SBEAdditionalData, Solution Builder extension is partially installed. Please install the latest
Solution Builder Extension provided by your hardware vendor.
因應措施
執行個體部署順利完成後,使用 SBE 匯入方法重新安裝相同的 SBE 版本。
背景
SBE CAUPlug-in 驅動程式期望在部署期間,將 SBE 裝載中所有的驅動程式安裝到伺服器上。然而,SBE 裝載中的部分驅動程式可能不適用於伺服器機型或伺服器機型中的元件。Microsoft 知道此限制,且正努力在未來版本中解決此問題。
SBE 安裝不會將版本比 SBE 裝載中相同驅動程式版本更新的驅動程式降級
說明
SBE CAUPlug-in 驅動程式不會嘗試將比其裝載中的版本更新的已安裝驅動程式降級。
Dell 支援此處列出的驅動程式和韌體版本:支援矩陣 | 適用於 Microsoft Azure 的解決方案
版本 4.2.2506.1506 和 4.2.2506.1404 之前的 SBE 套件並未在裝載中包含 Intel X710 驅動程式
說明
SBE CAUPlug-in 驅動程式無法更新 X710 驅動程式,因為 X710 驅動程式無法透過以下命令更新: PNPUtil /Add-driver。
下列命令顯示 Intel X710 NIC 使用的驅動程式版本。
Get-NetAdapter -InterfaceDescription *X710* | Format-List Name, DriverInformation
因應措施
- 下載 Intel X710 NIC DUP 驅動程式套件 (
Network_Driver_6JHVK_WN64_23.0.0_A00.EXE) 從 Dell Support 網站:https://www.dell.com/support/home/drivers/driversdetails?driverid=6JHVK - 複製
Network_Driver_6JHVK_WN64_23.0.0_A00.EXE到每個執行個體成員。 - 一次將一個伺服器置於維護模式,並將該伺服器上執行的虛擬機器移動到其他執行個體成員:
Suspend-ClusterNode -Name <NodeName> -drain - 執行
Network_Driver_6JHVK_WN64_23.0.0_A00.EXE(位於該伺服器上) 以安裝驅動程式。必要時允許伺服器重新開機。 - 再次執行下列命令,確認 Intel X710 NIC 使用的驅動程式版本為 1.19.165.0,且日期為 2024 年 4 月 5 日:
Get-NetAdapter -InterfaceDescription *X710* | Format-List Name, DriverInformation - 將伺服器移出維護模式,並將虛擬機器移回其中:
Resume-ClusterNode -Name <NodeName> -Failback - 對 Azure Local 執行個體的每個成員重複此程序。
當所有執行個體成員皆使用所需的 X710 驅動程式後,再安裝 SBE 套裝。
CPLD 韌體更新後,iDRAC 生命週期記錄中發生錯誤事件 RED149
說明
更新 CPLD 韌體後,iDRAC 生命週期記錄中可能會記錄下列錯誤層級事件
訊息 :無法建立工作,因為無法同時執行 CPLD 韌體工作和非 CPLD 工作。
MessageId : IDRAC.2.9.RED149![]()
因應措施
您可以放心忽略此錯誤。
先前的版本
Additional Information
|
SBE 發行版本 |
下載連結 |
支援的伺服器 |
驅動程式和韌體版本 |
HCI 作業系統版本 |
HCI LCM 版本 |
註解 |
|
4.1.2405.2001 |
https://www.dell.com/support/home/en-us/product-support/product/ax-650/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-750/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-6515/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-7525/drivers
|
AX-650 AX-750 AX-6515: AX-7525: |
Azure Stack HCI 支援矩陣 (2403) |Microsoft Azure Stack 適用的解決方案 (dell.github.io) |
23H2 |
2402 2405 |
初始版本 |
已知問題
問題:在叢集部署期間安裝 SBE 時,部分安裝 SBE 4.0.0.0 版。
說明
Get-SolutionUpdateEnvironment 在叢集部署期間安裝 SBE 時報告部分安裝。在下面的輸出中, CurrentSbeVersion:4.0.0.0 表示部分安裝的 SBE。
Get-SolutionUpdateEnvironment
ResourceId : redmond
SbeFamily : AS-HCI-AX
HardwareModel : AX-750
LastChecked : 5/9/2024 12:17:11 AM
PackageVersions : {Solution: 10.2405.0.23, Services: 10.2405.0.23, Platform: 1.0.0.0, SBE: 4.0.0.0}
CurrentVersion : 10.2405.0.23
CurrentSbeVersion : 4.0.0.0
LastUpdated :
State : AppliedSuccessfully
HealthState : Success
HealthCheckResult : {Storage Services Physical Disks Summary, Storage Services Physical Disks Summary, Storage
Services Physical Disks Summary, Storage Services Physical Disks Summary...}
HealthCheck Date : 5/25/2024 11:50:35 PM
AdditionalData : {[SBEAdditionalData, Solution Builder extension is partially installed. Please install the latest
Solution Builder Extension provided by your hardware vendor.
因應措施
叢集部署順利完成後,使用 SBE 旁載入方法重新安裝相同的 SBE 版本。
背景
SBE 驅動程式叢集感知更新 (CAU) 附掛程式預期在部署期間,SBE 裝載中的所有驅動程式都會安裝在伺服器中。但是,SBE 有效負載中的某些驅動程式可能不適用於伺服器模型或伺服器模型中的元件。Microsoft 知道此限制,並正在努力在未來版本中解決此問題。
問題:當伺服器上安裝的驅動程式版本比 SBE 有效負載中的相同驅動程式更新時,SBE 安裝會失敗。
說明
SBE 驅動程式 CAU 外掛程式如果檢測到已安裝的驅動程式版本高於其有效負載中的版本,則可以進入驅動程式更新重新啟動迴圈。
因應措施
解除安裝較新的驅動程式,並安裝與 SBE 裝載中相同驅動程式相符或更低版本的驅動程式。您可以使用 pnputil.exe解除安裝較新的驅動程式。從伺服器中移除具有更高版本編號的驅動程式後,請安裝 SBE 套件。
背景
SBE 驅動程式 CAU 外掛程式會嘗試降級已安裝的驅動程式,前提是該驅動程式與其有效負載中的驅動程式匹配,但安裝的驅動程式具有更高的版本號。CAU 附掛程式無法降級驅動程式。Microsoft 知道此限制,並正在努力在未來版本中解決此問題。
驅動程式和韌體只能在安裝包含較新驅動程式和韌體版本的 SBE 套件時進行更新。