Azure Local 2606 Release 解读:为什么一个“无新功能版本“仍值得关注(2602→2606 演进与升级价值·上篇)

Azure Local 2606 Release 解读:为什么一个“无新功能版本“仍值得关注(2602→2606 演进与升级价值·上篇) 未经同意请勿转载适用版本Azure Local 12.2602.1002.5012602 → 12.2606.1003.2052606文档来源Whats new in Azure Local / Release information / Known issues / Azure Local overview维护版本v1.1 · 2026-07-21 · 基于 2606azloc-2606官方文档 · ACP 评审修订版TL;DRAzure Local 2606 是 24H2 Release Train 下的质量维护版本Quality / Reliability Release。微软官方对 2606 的描述是This release includes various reliability improvements and bug fixes——意味着2606 本身没有宣布新的 GA 能力其主要价值在于集成了 2026 年 6 月 OS / .NET 月度安全更新修复了 Azure Local VM 的 2 个 sync 与校验问题是从 26022026-02跨越 2603 / 2604 / 2605 后累计获得 2604 那一波 GA 能力的最终落点2602 → 2606 真正值得关注的能力大版本是 2604SAN 存储 GA、解耦部署Disaggregated DeploymentGA、Local identity with Key Vault GA、GPU-P GA、Validation 时间缩短至 50%、Deployment 部署时长缩短至 40%、Rack-aware clustering Local Identity、Update orchestration configuration、Domain Join 预部署、SDN bypass、安全基线增强。Azure Stack HCI 23H2 OSOS Build 25398.xxxx已进入生命周期末期。Azure Local 24H2OS Build 26100.xxxx与 Windows Server 2025 24H2 系列 Build Number 保持一致成为当前主支持版本。客户应规划从 23H2 到 24H2 的迁移但不应直接断言23H2 已完全终止支持——除非微软 Release Information 明确写出 reached end of servicing。从 2602 直跳 2606 在微软 6 个月支持窗口内完全合规中间 4 个 release 的能力会一次性带入。一、Azure Local Release Train 总览1.1 Release Train 架构图关键提示2606只是Release Train Identifier不是完整版本号。完整版本号是12.2606.1003.205字段含义字段含义12Solution major 版本24H2 主线2606Release train identifier年月标识1003Build branch205Revision1.2 Solution 版本与 OS Build 的关系Release TrainSolution 版本示例OS BuildOS 归属260212.2602.1002.50126100.32370Azure Local OS基于 Windows Server 2025 内核分支260612.2606.1003.20526100.32995Azure Local OS基于 Windows Server 2025 内核分支澄清一个常见误解Azure Local 24H2 的 OS Build26100.xxxx与Windows Server 2025 24H2 系列保持一致但Azure Local 部署的是Azure Stack HCI OS不是普通 Windows Server 2025 Datacenter。两者底层共享 Windows Server 内核但 Solution 层LCM / MOC / Arc 集成组件不同。这一点对企业采购、合规与技术支持对话都很重要。1.3 Feature / Cumulative / Quality Build 三类更新模型Azure Local 24H2 主线每月可能发布多类更新包功能含义不同更新类型含义是否包含新能力关系Feature Buildrelease train 的初始版本包含新能力是起点Cumulative Build在最新 Feature Build 之上叠加的累计更新否增量修复跟随 Feature BuildQuality Build仅包含安全补丁不可替代Cumulative Build否与 Cumulative 并行时间线关键节点从2604 起Quality Updates先于Cumulative Update 可用Starting with Azure Local 2604, to stay compliant and remove partner dependencies, quality updates are available before the cumulative update。2602 / 2603 阶段还是传统的先 Feature 再 Cumulative。1.4 6 个月支持窗口To keep your Azure Local solution in a supported state, you have up to six months to install updates. Versions not updated within six months are no longer supported.从 2602 直跳 2606 的最迟合规日期 2026-08-172602 首次发布 2026-02-17 6 个月。二、Azure Local OS 生命周期澄清2.1 两条主线的状态主线OS Build范围当前状态Azure Local 24H212.xxxx 系列26100.xxxx与 WS 2025 24H2 系列 Build Number 一致2504 起的所有 12.2xxx / 12.25xx / 12.26xx release当前主支持版本Azure Stack HCI 23H211.xxxx 系列25398.xxxx2503 / 2504 / 2505 / 2507~2510进入生命周期末期2.2 23H2 的真实状态——需要更准确的措辞Release Information 原文Azure Stack HCI, version 23H2 OS (OS version 25398.xxxx) reached end of support in April 2026.但严格地讲Azure Local 的 Solution 支持生命周期与 Windows Server OS Servicing 生命周期是两个独立但相互关联的体系Azure Local Solution Support Lifecycle由 Azure Local release-information 表格约束6 个月未更新 Solution 不受支持Windows Server OS Servicing Lifecycle由微软产品生命周期政策约束避免的写法❌ 23H2 OS 已经在 2026 年 4 月完全终止支持推荐的写法✅ Azure Stack HCI 23H2 OSOS Build 25398.xxxx已进入生命周期末期Azure Local 24H2OS Build 26100.xxxx成为当前主支持版本客户应规划迁移。理由微软原文是reached end of support in April 2026但语境是 Azure LocalSolution支持不是 OS Servicing 政策写完全终止支持容易让客户误以为 23H2 OS 本身不能再用、不能再装补丁——但 23H2 OS 的某些补丁通道在过渡期内仍可能存在支持团队对话时精确措辞能避免争议架构师笔记在公开技术文章里微软未明文写出的绝对化措辞一律降级。完全 EOL / 互斥 / 必须 / 不能 是高风险词替换为已进入末期 / 应规划迁移 / 微软建议 / 推荐更安全。2.3 23H2 之后会发生什么2026 年 4 月起23H2 设备在 Azure Portal 中显示End of Support at the end of AprilbannerAzure Local Solution 更新仅在 24H2 主线12.xxxx发布新部署必须使用 24H2 主线三、2606 本身到底有什么新东西3.1 微软官方对 2606 的定性微软 Whats New for 2606 原文The June 2026 release of hyperconverged deployments of Azure Local is version12.2606.1003.205. ... This release includes various reliability improvements and bug fixes.整个 2606 段落的特性清单只有 4 项类别变更性质OS Build升级到26100.32995月度 OS 安全更新.NET Runtime8.0.2810.0.9Runtime ASP.NET Core 双线月度 .NET 安全更新Azure Migrate链接到独立 cadence 的 Whats new不属于 Azure Local release 周期Reliability微软未列具体内容质量与缺陷修复结论2606 没有官方宣布的新 GA 能力主要目标是可靠性提升、质量改进和缺陷修复。3.2 2606 修了哪些 Bug来自 Known issues - 2606FeatureFixed IssueFix 方式公开语言Azure Local VMs当 tenant logical network 的 IP pool 与自动创建的 infrastructure logical network 重叠时网络接口的创建/删除操作会被阻断更新网络校验逻辑避免合法场景下因 IP pool 重叠检测导致 NIC 操作失败Azure Local VMs在 Azure 外部修改 startup memory 与 vCPU 时会被 sync 回滚到旧配置并意外重启外部修改的 startup memory / vCPU 同步到 Azure 后不再回滚注2606 仍未解决外部修改 dynamic memory min/max的 sync——这次 fix 只覆盖静态 startup memory / vCPU不覆盖动态内存范围。3.3 仍然存在 / 历史遗留的已知问题截至 2606下列问题在 2606 仍没有专门 fix属于跨版本遗留az stack-hci-vm stop在 CLI 1.14.x 对 2604 以前集群失败——workaround 用--skip-shutdown或降级 CLI 到 1.13.0WAC Cluster Manager 扩展低于 5.2.6 时删除卷有数据丢失风险——需升级到 2511 build 2.6.6.18Mochostagent 服务卡死——日志停止更新超过一个月需restart-service mochostagentUpdate readiness check 同名重复——Azure Update Manager 视图问题无 workaround需点 View details 区分Portal 更新状态误报为 Failed to update / In progress——重启 Cloud Management 集群组可强制刷新Defender for Endpoint Restrict App Execution 启用时 Update / Repair 失败——需禁用该设置并重启Defender ASR 规则阻止 PSExec WMI 时 Solution Update 失败——需配置 Defender 例外11.2510.1002.87 / 12.2510.1002.88 镜像被召回——add node / repair node 在这两个版本上失败必须先升到 .93 / .94四、2602 → 2606 全景对比表下表把 4 个月、5 个 release2602 / 2603 / 2604 / 2605 / 2606里发生的全部用户可感知变化汇总标注了首次出现的 release方便读者一眼看清我应该升到哪个版本。4.1 OS / Runtime / 中间件层维度2602基线2606当前首次出现的 releaseOS Build26100.3237026100.329952606.NET 8 Runtime8.0.248.0.282606.NET 10 Runtime不存在10.0.92604首次引入 10.0.64.2 集群能力层维度26022606首次出现的 release集群部署形态仅超融合HCI新增Disaggregated解耦部署形态2604解耦部署架构意义不适用提供存储与计算独立扩展的部署拓扑选择2604外部存储FC SAN不支持GA与 S2D并存非替代2604外部存储iSCSI SAN不支持预览生产请等 GA2605Rack-aware clustering基础 Local identity with Key Vault组合2604Validation 时间基线缩短至多 50%3 小时窗口内从失败点续检26048 节点以内部署时长基线整体缩短至多 40%up to 上限2604Update orchestration configuration不支持支持maintenance window / cadence / orchestration2604Domain Join 预部署不支持支持2604Drift DetectionGA沿用2602GAUpdate workflow 体验基线Portal 显示更详细2602首次增强架构师笔记解耦部署 ≠ 无限扩容。它的核心价值是扩展 Azure Local 的部署拓扑选择为更大规模或独立扩展场景提供架构基础而不是绕过任何硬性的集群规模上限。具体可扩展上限需参考 2604 的 Disaggregated deployment 文档。4.3 VM / GPU 层维度26022606首次出现的 releaseAzure Local VM GPUDDA较早期 GA沿用较早期2602 之前Azure Local VM GPUGPU-P不支持正式支持GA2604NVIDIA RTX PRO 6000 Blackwell不支持支持2603GPU-P 指标监控不支持支持2605VM Graceful Stop/Restart 默认不默认强制默认 Graceful2604SDN per-NIC bypass不支持--bypass-sdn-policies参数2604数据盘管理Portal基础集群级创建 VM 视角挂载2604Marketplace 镜像浏览弹窗全页视图2604DDA 与 GPU-P 的关系澄清DDADiscrete Device Assignment整卡通过 PCIe passthrough 独占分配给单 VM隔离等级为 PCIe 硬件级GPU-PGPU Partitioning单卡切多个 partition 共享给多 VM调度由 NVIDIA vGPU Manager 软件层处理两者不是同等级功能——DDA 较早期即 GAGPU-P 在 2604 起成为正式支持能力4.4 身份 / 安全层维度26022606首次出现的 releaseLocal identity with Azure Key Vault不支持GA2604DISA STIG / CIS logon banner不支持支持drift control 保护2604Secure Boot 2023 证书更新不编排Azure Local 编排260322H2 ESU / Subscription 销售已终止2602 起沿用26024.5 AKS Arc / 容器层架构师笔记Azure Local release 与AKS enabled by Azure Arc 的 Kubernetes 支持矩阵不是一一绑定。本文不直接列出具体 K8s 版本号——这些版本号会随 AKS Arc 自身节奏更新引用本文的具体版本会立即过期。请参考 AKS enabled by Azure Arc 官方 K8s 支持矩阵。维度26022606首次出现的 releaseKMS v1 → v2 演进v2 引入v2 已成为主流2602v2 引入WS2019 AKS Arc node pool SKU2026-03 EOL 预警已完全 EOL2603完全终止术语澄清本文中 KMS 指Kubernetes API Server encryption KMS provider用于加密 K8s Secrets不是Azure Key Management Service也不是 Azure Local 自身的密钥管理。客户在 Kubernetes Secrets 加密场景下应参考 Kubernetes KMS provider 文档。4.6 迁移层维度26022606首次出现的 releaseAzure Migrate → Azure Local 保留 Secure Boot是2602 首次引入沿用2602Azure Migrate 支持 SAN 目标含 NTFS 卷不支持支持2605Azure Migrate CLI 复制 / 迁移不支持预览2604五、Capability Heatmap2602 → 2606 能力状态矩阵下表把上文的零散对比汇总成一张热力图——以能力为行、以release为列。状态含义✅GA / 已支持◐预览Preview新增能力首次在该 release 引入⚪不适用 / 不支持☆推荐状态能力 \ Release26022603260426052606存储 / 部署形态Storage Spaces DirectHCI✅✅✅✅✅外部 SANFC⚪⚪✅✅✅外部 SANiSCSI⚪⚪⚪◐◐Disaggregated解耦部署⚪⚪✅✅✅GPU / 异构计算DDA整卡 PCIe passthrough✅✅✅✅✅GPU-Ppartition⚪⚪✅✅✅NVIDIA RTX PRO 6000 Blackwell⚪✅✅✅✅GPU-P Azure Monitor 指标⚪⚪⚪✅✅身份 / 安全Local identity Azure Key Vault⚪⚪✅✅✅Rack-aware Local Identity 组合⚪⚪✅✅✅Drift Detection✅✅✅✅✅Secure Boot 2023 证书编排⚪✅✅✅✅DISA STIG / CIS logon banner⚪⚪✅✅✅部署自动化Simplified Machine Provisioning⚪✅✅✅✅Domain Join 预部署⚪⚪✅✅✅Update orchestration configuration⚪⚪✅✅✅部署性能 / 可靠性Validation 时间≤ 50% 改善基线基线✅✅Deployment 时长≤8 节点≤ 40% 改善基线基线✅✅Validation 3 小时续检窗口⚪⚪✅✅✅Quality Build 先于 Cumulative⚪⚪✅✅✅VM 体验Graceful Stop / Restart 默认⚪⚪✅✅✅SDN per-NIC bypass⚪⚪✅✅✅数据盘管理Portal 增强基础基础✅✅Marketplace 镜像全页视图⚪⚪✅✅✅迁移Azure Migrate 保留 Secure Boot✅✅✅✅✅Azure Migrate 支持 SAN 目标⚪⚪⚪✅✅Azure Migrate CLI复制/迁移⚪⚪◐◐◐AKS Arc 容器KMS v2K8s Secrets 加密✅✅✅✅✅WS2019 node pool SKU⚠️ 预警 EOL———操作系统生命周期23H225398.xxxxOS Build⚠️ 末期⚠️ 末期⚠️ 末期⚠️ 末期⚠️ 末期24H226100.xxxxOS Build✅✅✅✅✅Quality Release月度 OS 安全更新✅✅✅✅✅月度 .NET 安全更新✅✅✅✅✅热力图阅读要点2604 是这张表的颜色断点——大量 集中在 2604 列SAN / 解耦 / GPU-P / Local Identity / Rack-aware / Update orchestration / Domain Join 预部署 / Graceful / SDN bypass / 数据盘 / Marketplace / Validation / Deployment / Quality 先于 Cumulative / Azure Migrate CLI 预览2606 是质量维护——没有 只有 ✅ 延续23H2 OS Build 在所有 release 都是⚠️ 末期——它跨整张表都该迁移六、关键判断什么时候值得跳到 26065.1 推荐升级到 2606或 2604的场景场景原因当前还在 Azure Stack HCI 23H225398.xxxx已进入生命周期末期Azure Portal 已显示 EOL banner继续运行将无法获得 Azure Local Solution 更新当前在 2601 / 2602 早期 24H2 版本2601 已知存在 VM 被误删的 MOC 分类 bug2605 已修但 2601/2602 期间仍暴露计划使用 GPU-P 部署 AI 推理GPU-P 在 2604 起正式支持2602 仅有 DDA计划接入 FC SAN / iSCSI 存储2604 SAN GA / 2605 iSCSI 预览计划用 Rack-aware Local Identity with KV2604 才支持这个组合跑了 WS2019 的 AKS Arc node poolWS2019 SKU 支持已在 2603 完全 EOL必须升到 26045.2 可以等 / 不必立即升级的场景场景原因当前 2604 / 2605 稳定运行2606 没有用户可感知的新能力升级主要为月度 OS / .NET 补丁可走正常 Update cadence当前在 23H2 上但所有负载都已迁移到 24H2Azure Local Solution 不再在 23H2 上发布新 release但已迁移部分不受影响5.3 升级窗口建议从 2602 直跳 2606 的最迟合规日期2026-08-17这是微软 6 个月支持窗口的硬截止日。过了这天2602 不再受支持。六、本篇核心 takeawayAzure Local 2606 是质量维护版本本身没有宣布新的 GA 能力主要价值是月度 OS / .NET 补丁和 2 个 VM 同步 / 校验 Bug fix。从 2602 升到 2606 的真正价值集中在2604 那一波 GASAN / 解耦部署 / GPU-P / Local Identity / 部署性能 / 安全基线和 2603 的 RTX PRO 6000 Blackwell / Secure Boot 证书更新 / Simplified Machine Provisioning。Azure Stack HCI 23H2 已进入生命周期末期——客户应规划迁移避免已完全 EOL的绝对化措辞改用进入末期 / 应规划迁移更精确。WS2019 AKS Arc node pool SKU 在 2603 完全 EOL——仍在用 WS2019 node pool 的客户必须升到 2604。从 2602 直跳 2606 在微软 6 个月支持窗口内合规但中间 2604 那一波 GA 项会一次性全部带入。AKS Arc 的 K8s 支持矩阵与 Azure Local release 不一一绑定引用本文具体版本号会立即过期——请参考 AKS Arc 官方支持矩阵。附录 A · 版本号速查表Release TrainSolution 版本latestOS Build首次发布日期性质260212.2602.1002.50126100.323702026-02-17Drift detection GA / Update workflow 增强 / 22H2 ESU 终止 / Secure Boot 保留260312.2603.1002.50226100.325222026-03-17首发→ 2026-05-28latestRTX PRO 6000 Blackwell / Secure Boot 2023 证书 / Simplified Machine Provisioning260412.2604.1003.100626100.326902026-04-22首发→ 2026-05-28latest特性大版本SAN GA / 解耦部署 GA / GPU-P GA / Local Identity with KV GA / Validation 50% / Deployment 40%260512.2605.1003.100326100.328602026-05-28iSCSI SAN 预览 / GPU-P 指标 / Azure Migrate 支持 SAN 目标260612.2606.1003.20526100.329952026-06-15质量维护版本OS / .NET 月度补丁 2 个 VM 同步 fix首次发布日期与 latest 版本日期基于 release-information-23h2 表格同一 release train 内可能有多个累计 / 质量版本。下一篇中篇预告关键技术能力对比——SAN / 解耦部署 / External Storage 路线图、GPU-P vs DDA 选型、Local identity with Key Vault 的部署约束、Drift Detection 的边界、Deployment 性能提升 40% 在不同集群规模下的实际差异。文档维护本文以微软 Learn 当前版本azloc-2606为准。后续若官方更新 2607 / 2608本文档将基于新 release train 重新对齐。请以官方页面为最终事实。