Poznámky k verzi rozšíření Solution Builder Extension pro řešení Azure Local s integrovaným systémem serveru AX
Summary: Tento článek obsahuje informace o rozšířeních Solution Builder Extension (SBE) pro řešení Azure Local. Rozšíření SBE umožňují aktualizace firmwaru, ovladačů a doplňkových zásad WDAC (Windows Defender Application Control) pro clustery Azure Local spuštěné na serverech Dell AX. ...
Instructions
adresář
Před nasazením instance Azure Local aktualizujte firmware a ovladače
Přístup k řadiči iDRAC z hostitelského operačního systému
Ruční ověření přístupu k řadiči iDRAC
Instance Azure Local používající netransparentní a neověřený síťový proxy server
Download Connector – Automatické stahování budoucí verze SBE
Automatické stahování a extrahování
Instalace SBE jako součást vytváření clusteru
Import systému SBE po úspěšném vytvoření instance Azure Local
Přehled
Rozšíření SBE (Solution Builder Extension) pro systém Azure Local poskytuje firmware, ovladače a doplňkové zásady WDAC pro správu životního cyklu pro instance Azure Local spuštěné na serverech Dell AX.
|
Verze vydání SBE |
Odkazy pro stažení |
Podporované servery |
Verze ovladačů a firmwaru |
Verze HCI OS |
Podporovaná verze řešení |
|
4.2.2509.1625 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=CGKK0
|
AX-660 AX-760
|
Matice místní podpory Azure pro servery 16G (2509) | Řešení pro platformu Microsoft Azure |
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.* |
|
AX-4510C AX-4520C |
Matice místní podpory Azure pro model AX-4500 (2509) | Řešení pro platformu Microsoft Azure |
||||
|
4.2.2509.1516 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=DTM18
|
AX-650 AX-750 AX-6515 AX-7525
|
|
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.*
|
|
4.2.2509.1411 |
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=D5R9P
|
AX-640 AX-740xd |
24H2
23H2 |
12.*.1002.* 12.*.1001.* 11.*.1002.* 11.*.1001.*
|
Důležitá upozornění
- Resetování síťové karty NVIDIA ConnectX s ovladačem verze 25.1.26647.0: SBE verze 4.2.2506 představila ovladač ConnectX verze 25.1.26647.0 a odpovídající firmware. Zákazníci při určitých úlohách zaznamenali resetování síťové karty ConnectX. SBE 4.2.2509.n provede downgrade ovladače ConnectX na verzi 24.4.26429.0, ale před instalací SBE 4.2.2509.n je nutné ručně downgradovat firmware ConnectX. Podrobnosti a pokyny naleznete v článku KB000376360.
- Disky SSD Dell Micron 7450 a 7500 NVMe občas přejdou do stavu paniky: Podrobnosti jsou popsány v článku KB000368482. Ve výše uvedené tabulce SBE vyhledejte verzi odpovídající vašemu produktu. Nainstalujte SBE s aktualizovaným firmwarem, který řeší závadu disků Micron 7450 a 7500.
Novinky v této verzi
SBE 4.2.2509.1625
- Přidána podpora pro řešení 11.*.1002.* a 12.*.1002.*
- Aktualizace ovladače a firmwaru 2509
SBE 4.2.2509.1516
- Přidána podpora pro řešení 11.*.1002.* a 12.*.1002.*
- Aktualizace ovladače a firmwaru 2509
SBE 4.2.2509.1411
- Přidána podpora pro řešení 11.*.1002.* a 12.*.1002.*
- Aktualizace ovladače a firmwaru 2509
Požadavky
Aktualizace firmwaru a ovladačů před nasazením instance Azure Local
Ovladače a firmware musí být nainstalované na serverech, které jsou členy clusteru, před nasazením instancí z portálu Azure Portal nebo pomocí šablony ARM. Tento požadavek je nezávislý na instalaci rozšíření SBE. Doporučujeme použít nejnovější verze ovladačů a firmwaru uvedené v matici podpory. Matice místní podpory Azure pro servery Dell AX se nachází na následujícím odkazu:
Matice podpory | Řešení pro sadu Microsoft Azure Stack (dell.github.io)
Přístup k řadiči iDRAC z hostitelského operačního systému
Průchozí karta iDRAC NIC musí být povolena a musí k ní být přiřazena IP adresa. Ve výchozím nastavení je průchozí karta NIC řadiče iDRAC povolena a je jí přiřazena adresa APIPA. Tato IP adresa musí být přístupná ze vzdáleného zařízení kompatibilního s NDIS karty iDRAC NIC v hostitelském operačním systému (OS). Jedná se o vyhrazený odkaz na hostitelský operační systém, ke kterému nelze přistupovat mimo něj.
Kontroly stavu přístupu k řadiči iDRAC se zavádějí počínaje verzemi SBE z prosince 2024. Tyto kontroly stavu ověřují, zda byl na každém serveru, který je nebo bude členem instance, implementován požadovaný přístup k řadiči iDRAC. Kontroly stavu přístupu k řadiči iDRAC se spouštějí automaticky jako součást standardních integrovaných kontrol stavu SBE. Aby bylo možné pokračovat v instalaci SBE, musí se tyto kontroly stavu úspěšně dokončit. Pokud kontrola stavu selže, zobrazí se pokyny k nápravě selhání.
Ruční ověření přístupu k řadiči iDRAC
Následující postupy poskytují ruční metodu ověření požadovaného přístupu k řadiči iDRAC. Kontroly stavu přístupu k řadiči iDRAC poskytují automatizovanou a komplexnější metodu ověření.
Příklad
Obrázek 1: Nastavení průchozího řadiče iDRAC
Karta iDRAC NIC vzdáleného zařízení kompatibilního s NDIS v hostitelském operačním systému je používána nástrojem SBE CAUPlug-in k aktualizaci firmwaru. Klient DHCP by neměl být na této kartě NIC zakázán.
IP adresu této karty iDRAC NIC je možné získat pomocí následujícího příkazu PowerShell:
Get-NetAdapter -InterfaceDescription "Remote NDIS Compatible Device" | Get-NetIPAddress -AddressFamily IPv4 | Select-Object IPAddress
Příklad výstupu:
IPAddress
---------
169.254.0.2
Instance Azure Local používající netransparentní a neověřený síťový proxy server
Instance Azure Local, které používají netransparentní, neověřený síťový server proxy, musí mít průchozí IP adresu řadiče iDRAC v seznamu výjimek síťového serveru proxy. Konfigurace netransparentního, neověřeného síťového serveru proxy je zdokumentovaná na následujícím odkazu:
Následující příklad ukazuje, jak nakonfigurovat rozsah adres APIPA 169.254.0.0/16 tak, aby byl v seznamu výjimek síťových serverů proxy.
$no_proxy = "localhost,127.0.0.1,.svc,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,.contoso.com,node1,node2,ClusterName,169.254.0.0/16"
[Environment]::SetEnvironmentVariable("NO_PROXY", $no_proxy, "Machine")
Download Connector – Automatické stahování budoucích verzí SBE
Přehled
Download Connector je komponenta SBE, která automatizuje stahování nových balíčků SBE, jakmile jsou pro danou instanci k dispozici. Jakmile se do instance nainstaluje SBE, který obsahuje Download Connector, ruční stahování a import následných verzí SBE už není vyžadován. Aktualizační služba automatizuje stahování dalšího dostupného softwarového serveru pro danou instanci podobným způsobem jako automatické stahování aktualizace řešení. Download Connector je součástí SBE verze 4.1.2505.1501 a novější.
Verze SBE, které obsahují Download Connector, zahrnují také nové kontroly stavu systému a aktualizací. Tyto kontroly proaktivně ověřují, že Download Connector má přístup k požadovanému vzdálenému prostředku, když je čas stáhnout další SBE pro instanci. Kontroly stavu systému se spouštějí jednou denně a kontroly stavu aktualizací se spouštějí během počáteční fáze procesu aktualizace.
Požadavky brány firewall
SBE Download Connector se musí pravidelně připojovat k internetovým prostředkům, aby bylo možné stahovat sady SBE pro danou instanci. Vyžaduje se následující odchozí připojení:
|
Popis koncového bodu |
Adresa URL koncového bodu |
Port |
|
Stažení balíčku SBE |
dl.dell.com/* |
443 |
|
Katalog souborů SBE ke stažení |
downloads.dell.com/filestore/Prod/SbeDownloadCatalog/AX_SBE_Download_Catalog.xml |
443 |
|
Přesměrování na katalog souborů SBE ke stažení |
aka.ms/DellAzureLocalSBEDownloadCatalog |
443 |
|
Stav odvolání certifikátu Digicert |
http://crl3.digicert.com/* |
80 |
|
Stav odvolání certifikátu Digicert |
http://crl4.digicert.com/* |
80 |
Instalace
Stažení a rozbalení
Soubor balíčku SBE má pravidla pojmenování Bundle_SBE_Dell_AS-HCI-AX-GenerationNumber_VersionNumber.zip.
- Stáhněte si příslušný balíček SBE pomocí výše uvedeného odkazu ke stažení. Balíčky SBE jsou specifické pro platformy AX 15G a AX 16G.
- Extrahujte tři soubory SBE ze souboru .zip balíčku SBE. K dispozici jsou dva soubory .xml a jeden soubor .zip. Příklad:
SBE_Dell_AS-HCI-AX-16G-45n0c _4.2.2506.1600.xmlSBE_Dell_AS-HCI-AX-16G-45n0c _4.2.2506.1600.zipSBE_Discovery_Dell.xml
- Přejděte na tento odkaz a stisknutím kláves Ctrl+S stáhněte
SBE_Discovery_Dell.xmlsoubor:
https://aka.ms/AzureStackSBEUpdate/DellEMC - Nahraďte soubor
SBE_Discovery_Dell.xmlv balíčku SBE souborem staženým v kroku 3.
Balíček SBE lze nainstalovat dvěma způsoby. Balíček lze nainstalovat jako součást vytváření instance nebo importovat po úspěšném vytvoření instance. Metoda importu se také používá k aktualizaci SBE na novější verzi, pokud aktuální SBE nezahrnuje funkci Download Connector.
Automatické stahování a extrahování
Verze SBE počínaje 4.1.2505.15n obsahují nástroj Download Connector, který automatizuje stahování a extrahování SBE. Ruční stažení a extrahování balíčku SBE nejsou nutné, pokud je SBE s touto funkcí nainstalované v instanci Azure Local.
Instalace SBE jako součást vytváření instance
Od června 2025, kdy byla vydána zlatá bitová kopie Dell, jsou soubory SBE součástí zlaté bitové kopie a již jsou umístěny v adresáři C:\SBE adresáře. Následující tři kroky není nutné provádět.
- Na každém serveru, který bude členem instance, vytvořte následující adresář:
C:\SBE - Zkopírujte tři soubory SBE do adresáře
C:\SBEna každém serveru, který bude členem instance - Pokračujte nasazením instance z portálu Azure nebo šablony ARM.
Import SBE po úspěšném vytvoření instance Azure Local
- Vytvořte adresář na sdíleném svazku clusteru (CSV) pro import SBE.
Příklad:
C:\ClusterStorage\Infrastructure_1\SBE\SBE-AX-16G_4.1.2412.1202 - Zkopírujte tři extrahované soubory SBE do tohoto adresáře.
- Načtěte soubory SBE spuštěním následujícího příkazu pomocí cesty k adresáři, který obsahuje tři extrahované soubory SBE.
Příklad:
Add-SolutionUpdate -SourceFolder C:\ClusterStorage\Infrastructure_1\SBE\SBE-AX-16G-45n0c _4.2.2506.1600 - Zkontrolujte stav přidaného SBE. Aby bylo možné pokračovat, stav musí být „Ready“.
Příklad:
Get-SolutionUpdate | Where-Object PackageType -EQ "SBE" - Spuštěním následujících příkazů na jednom z členů instance Azure Local ověřte, že je instance Azure Local v dobrém stavu a je připravena na instalaci SBE:
Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1 | Start-SolutionUpdate -PrepareOnly - Počkejte na dokončení kontroly stavu. Zatímco kontrola stavu probíhá, stav aktualizace řešení je „HealthChecking“.
- Pokud je stav aktualizace řešení po dokončení kontroly stavu „HealthCheckFailed“, spusťte následující příkazy:
$result = (Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1).HealthCheckResult $result | Where-Object {($_.Status -ne "SUCCESS" -and $_.Severity -eq "CRITICAL" )} | Format-List Title, Status, Severity, Description, Remediation, TargetResourceName, TargetResourceType
Než přejdete k dalšímu kroku, ujistěte se, že všechny testy se závažností „Critical“ mají stav „Success“. - Spusťte instalaci rozšíření SBE pomocí následujícího příkazu.
Get-SolutionUpdate | Where-Object {$_.State -imatch "Ready" -and $_.PackageType -eq "SBE"} | Sort-Object -Property ResourceID -Descending | Select-Object -First 1 | Start-SolutionUpdate - Průběh instalace řešení SBE lze zkontrolovat pomocí následujícího příkazu:
Get-SolutionUpdate | Where-Object PackageType -EQ "SBE" | Format-List ResourceID, Description, State, SBEVersion, UpdateStateProperties, HealthState
Další informace získáte na následujícím odkazu: https://learn.microsoft.com/en-us/azure/azure-local/update/update-via-powershell-23h2?view=azloc-24113#step-3-import-and-rediscover-updates
Známé problémy
Aktualizace firmwaru komponenty Secure Boot může mít za následek stav připojení k místní registraci Azure „Repair Registration Required“, pokud je na instanci Azure Local spuštěno řešení 10.2503 nebo novější
Popis
Aktualizace firmwaru komponenty Secure Boot, jako je systém BIOS, může vést ke ztrátě registrace Azure. Pokud k tomu dojde, příkaz Get-AzureStackHCI zobrazí stav připojení RepairRegistrationRequired.
Pozadí
Řešení Azure Local 10.2503 zahrnuje zmírnění chyb zabezpečení v obejití zabezpečeného spouštění, které je popsáno v závadě CVE-2023-24932 . Toto zmírnění je zdokumentováno na níže uvedeném odkazu.
Zástupné řešení
Tento odkaz obsahuje pokyny k ověření tohoto problému a opravě registrace Azure:
Ve verzích starších než 2505 se mohou kumulativní aktualizace operačního systému neočekávaně nainstalovat třetí úterý v měsíci
Popis
Pokud nejnovější nainstalovaná aktualizace obsahuje aktualizaci SBE, může být instalace kumulativních aktualizací operačního systému automaticky naplánována. Tyto kumulativní aktualizace se instalují každé třetí úterý v měsíci, počínaje 3:00 místního času. To způsobí, že nainstalovaná verze operačního systému bude novější než nainstalovaná verze řešení Azure Local.
Pozadí
Pokud SBE používá doplněk CAU, který spouští příkaz Set-CauClusterRole -CauPluinName $null -Force , atributy DaysOfWeek a WeeksOfMonth se přidají do CauClusterRole. Tyto atributy způsobují výše popsané chování.
Ověření
Pokud chcete ověřit, že se tento problém týká instance Azure Local, spusťte příkaz Get-CauClusterRole. Pokud je ve výstupu zobrazen atribut DaysOfWeek a WeeksOfMonth s hodnotami Tuesday a 3, problém se vyskytuje. Podle toho, kdy je problém zjištěn, nemusí být kumulativní aktualizace operačního systému ještě nainstalovány.
Zástupné řešení
Podrobné zástupné řešení naleznete v dokumentaci společnosti Microsoft na následujícím odkazu:
Částečně nainstalovaná verze SBE 4.0.0.0 se zobrazí, když je rozšíření SBE nainstalováno jako součást nasazení clusteru.
PopisGet-SolutionUpdateEnvironment při instalaci rozšíření SBE v rámci nasazení instance hlásí, že bylo rozšíření nainstalováno pouze částečně. Verze SBE 4.0.0.0, zobrazená níže, vykazuje částečně nainstalované rozšíření SBE.
Get-SolutionUpdateEnvironment
ResourceId : redmond
SbeFamily : AS-HCI-AX
HardwareModel : AX-750
LastChecked : 5/9/2024 12:17:11 AM
PackageVersions : {Solution: 10.2405.0.23, Services: 10.2405.0.23, Platform: 1.0.0.0, SBE: 4.0.0.0}
CurrentVersion : 10.2405.0.23
CurrentSbeVersion : 4.0.0.0
LastUpdated :
State : AppliedSuccessfully
HealthState : Success
HealthCheckResult : {Storage Services Physical Disks Summary, Storage Services Physical Disks Summary, Storage
Services Physical Disks Summary, Storage Services Physical Disks Summary...}
HealthCheck Date : 5/25/2024 11:50:35 PM
AdditionalData : {[SBEAdditionalData, Solution Builder extension is partially installed. Please install the latest
Solution Builder Extension provided by your hardware vendor.
Zástupné řešení
Po úspěšném nasazení instance znovu nainstalujte stejnou verzi SBE pomocí metody importu SBE.
Pozadí
Ovladač SBE CAUPlug-in očekává, že všechny ovladače v datové části SBE se během zavádění nainstalují na server. Některé ovladače v datové části SBE se však nemusí vztahovat na model serveru nebo jeho součásti. Společnost Microsoft si je tohoto omezení vědoma a pracuje na vyřešení tohoto problému v budoucí verzi.
Instalace SBE neprovede downgrade ovladačů, které mají novější verzi než stejný ovladač v datové části SBE
Popis
Ovladač SBE CAUPlug-in se nepokouší provést downgrade nainstalovaných ovladačů, které mají novější verzi než ovladače v jeho datové části.
Společnost Dell podporuje zde uvedené verze ovladačů a firmwaru: Matice podpory | řešení pro sadu Microsoft Azure
Balíčky SBE starší než verze 4.2.2506.1506 a 4.2.2506.1404 neobsahují v datové části ovladač Intel X710
Popis
Ovladač SBE CAUPlug-in nemůže aktualizovat ovladač X710, protože jej nelze aktualizovat pomocí PNPUtil /Add-driver.
Následující příkaz zobrazí verzi ovladače používanou kartou Intel X710 NIC.
Get-NetAdapter -InterfaceDescription *X710* | Format-List Name, DriverInformation
Zástupné řešení
- Stáhněte si balíček ovladačů Intel X710 NIC DUP (
Network_Driver_6JHVK_WN64_23.0.0_A00.EXE) na webu podpory společnosti Dell: https://www.dell.com/support/home/drivers/driversdetails?driverid=6JHVK - Kopírovat
Network_Driver_6JHVK_WN64_23.0.0_A00.EXEna každý člen instance. - Postupně umístěte každý server do režimu údržby a přesuňte virtuální počítače spuštěné na tomto serveru do jiných členů instance:
Suspend-ClusterNode -Name <NodeName> -drain - Spustit
Network_Driver_6JHVK_WN64_23.0.0_A00.EXEv tomto serveru a nainstalujte ovladač. V případě potřeby povolte restartování serveru. - Opětovným spuštěním následujícího příkazu ověřte, zda má verze ovladače používaná kartou Intel X710 NIC 1.19.165.0 datum 5. dubna 2024:
Get-NetAdapter -InterfaceDescription *X710* | Format-List Name, DriverInformation - Vyjměte server z režimu údržby a přesuňte do něj zpět virtuální počítače:
Resume-ClusterNode -Name <NodeName> -Failback - Tento postup opakujte pro každého člena instance Azure Local.
Nainstalujte balíček SBE, jakmile všechny členy instance budou používat požadovaný ovladač X710.
Chybová událost RED149 v protokolu životního cyklu řadiče iDRAC po aktualizaci firmwaru CPLD
Popis
Po aktualizaci firmwaru CPLD může být do protokolu životního cyklu řadiče iDRAC zaznamenána následující událost
Zpráva: Úlohu nelze vytvořit, protože nelze současně provést firmwarovou úlohu CPLD a úlohu bez CPLD.
ID zprávy: IDRAC.2.9.RED149![]()
Zástupné řešení
Tuto chybu lze bezpečně ignorovat.
Dřívější vydání
Additional Information
|
Verze vydání SBE |
Odkazy pro stažení |
Podporované servery |
Verze ovladače a firmwaru |
Verze HCI OS |
Verze HCI LCM |
Komentáře |
|
4.1.2405.2001 |
https://www.dell.com/support/home/en-us/product-support/product/ax-650/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-750/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-6515/drivers
https://www.dell.com/support/home/en-us/product-support/product/ax-7525/drivers
|
AX-650 AX-750 AX-6515 AX-7525 |
Matice podpory Azure Stack HCI (2403) | Řešení pro sadu Microsoft Azure Stack (dell.github.io) |
23H2 |
2402 2405 |
První vydání |
Známé problémy
Problém: Částečně nainstalována verze SBE 4.0.0.0, když je SBE nainstalována během nasazení clusteru.
Popis
Get-SolutionUpdateEnvironment hlásí částečnou instalaci při instalaci SBE během nasazování clusteru. V následujícím výstupu CurrentSbeVersion: 4.0.0.0 označuje částečně nainstalované řešení SBE.
Get-SolutionUpdateEnvironment
ResourceId : redmond
SbeFamily : AS-HCI-AX
HardwareModel : AX-750
LastChecked : 5/9/2024 12:17:11 AM
PackageVersions : {Solution: 10.2405.0.23, Services: 10.2405.0.23, Platform: 1.0.0.0, SBE: 4.0.0.0}
CurrentVersion : 10.2405.0.23
CurrentSbeVersion : 4.0.0.0
LastUpdated :
State : AppliedSuccessfully
HealthState : Success
HealthCheckResult : {Storage Services Physical Disks Summary, Storage Services Physical Disks Summary, Storage
Services Physical Disks Summary, Storage Services Physical Disks Summary...}
HealthCheck Date : 5/25/2024 11:50:35 PM
AdditionalData : {[SBEAdditionalData, Solution Builder extension is partially installed. Please install the latest
Solution Builder Extension provided by your hardware vendor.
Zástupné řešení
Po úspěšném nasazení clusteru znovu nainstalujte stejnou verzi SBE pomocí metody zkušebního načtení SBE.
Pozadí
Modul plug-in ovladače SBE Cluster-Aware Updating (CAU) očekává, že všechny ovladače v datové části SBE budou během nasazení nainstalovány na server. Některé ovladače v datové části SBE se však nemusí vztahovat na model serveru nebo jeho součásti. Společnost Microsoft si je tohoto omezení vědoma a pracuje na vyřešení tohoto problému v budoucí verzi.
Problém: Instalace SBE selže, pokud má ovladač nainstalovaný na serveru novější verzi než stejný ovladač v datové části SBE.
Popis
Modul plug-in SBE Driver CAU může přejít do smyčky restartování aktualizace ovladačů, pokud zjistí nainstalovaný ovladač ve vyšší verzi, než je ovladač v jeho datové části.
Zástupné řešení
Odinstalujte novější ovladač a nainstalujte ovladač stejné nebo nižší verze v porovnání se stejným ovladačem v datové části SBE. Novější ovladač lze odinstalovat pomocí pnputil.exe. Jakmile bude ovladač s vyšším číslem verze odebrán ze serveru, nainstalujte balíček SBE.
Pozadí
Modul plug-in SBE Driver CAU se pokusí provést downgrade nainstalovaného ovladače, pokud tento ovladač odpovídá řidiči v jeho datové části, ale nainstalovaný ovladač má vyšší číslo verze. Doplněk CAU nedokáže provést downgrade ovladačů. Společnost Microsoft si je tohoto omezení vědoma a pracuje na vyřešení tohoto problému v budoucí verzi.
Ovladače a firmware je třeba aktualizovat pouze v rámci instalace balíčku SBE, který obsahuje novější verze ovladačů a firmwaru.