VxRail: Manuelles Update von ESXi-Nodes
Zusammenfassung: In diesem Artikel wird das Verfahren zum Managen von Customer Service Requests (SR) zur Behebung von Sicherheitslücken (VMSA) in VxRail- oder VCF On VxRail-Umgebungen durch manuelle Updates beschrieben. ...
Symptome
VMware by Broadcom veröffentlicht regelmäßig Ratgeber zur Behebung von Sicherheitslücken. Die folgenden Schritte beschreiben die manuellen Updateoptionen zur Minderung von Sicherheitsrisiken in der VMware-Infrastruktur. Dies gilt für den Fall, dass es zu einer Verzögerung bei VxRail/VCF-Upgradeversionen kommt oder der Kunde aufgrund irgendwelcher Umstände kein vollständiges Upgrade durchführen kann.
Ursache
Dies gilt für den Fall, dass es zu einer Verzögerung bei der VxRail-/VCF-Upgradeversion kommt oder der Kunde aufgrund irgendwelcher Umstände kein vollständiges Upgrade durchführen kann.
Lösung
DELL VXRAIL EMPFIEHLT KUNDEN DRINGEND, AUF DIE VXRAIL- ODER VCF-ON-VxRail-Versionen zu warten, die die Korrekturen enthalten
Verfahren zum Upgrade von ESXi auf Hosts außerhalb eines VxRail- oder VCF-on-VxRail-Upgrades.
vSAN FTT=1 Einschränkung.
Manuelle Updates können VxRail Manager-Warnmeldungen zur Nichtkonformität in vCenter auslösen. Die ESXi-Version stimmt nicht mit der Version überein, die auf den VxRail-Build abgestimmt ist, der den Alarm auslöst. Dies kann sich auf zukünftige Upgrades auswirken, für deren Korrektur eine Interaktion mit dem Support erforderlich ist.
- Laden Sie den ESXi-Patch auf jedem Host in den Servicedatenspeicher hoch.
- Versetzen Sie den Node in den Wartungsmodus mit dem
Ensure Accessibilityverwendet wird.
- Führen Sie die folgenden Befehle aus:
Die folgende Version wird als Referenz in der Wissensdatenbank (KB) verwendet. Die ursprüngliche korrigierte Version kann sich von der im Befehlsbeispiel verwendeten Version unterscheiden.
# esxcli software sources profile list --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip' # esxcli software profile update -p ESXi-7.0U3s-24585291-standard --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip'
Verwenden Sie
--no-hardware-warning-Argument im Befehl, um die Hardwareprüfung bei Bedarf zu umgehen.esxcli software profile update -d /vmfs/volumes/*-datastore-name*/VMware-ESXi-8.0U2d-24585300-depot.zip -p ESXi-8.0U2d-24585300-standard --no-hardware-warning - Starten Sie den Node neu und nehmen Sie ihn aus dem Wartungsmodus.
- Wiederholen Sie die Schritte auf den verbleibenden Nodes nacheinander.