RecoverPoint for VM: UEFI 보안 부팅을 위한 5.3 SP4 패치 1 지원
Summary: RecoverPoint for VM(Virtual Machine) 5.3 SP4 패치 1(5.3.4.1)은 기본적으로 UEFI(Unified Extensible Firmware Interface) 보안 부팅을 지원하지 않습니다. 이 문서에서는 제한 사항 및 사용 가능한 옵션에 대해 설명합니다.
Symptoms
보안 부팅이 활성화된 경우 RecoverPoint for VMs 5.3 SP4 패치 1 스플리터 VIB(vSphere Installation Bundle)를 설치할 수 없습니다.
스플리터 설치를 사용하여 보안 부팅을 테스트하면 다음 오류가 표시됩니다.
[root@vApp13-esx-100:~] /usr/lib/vmware/secureboot/bin/secureBoot.py -c Secure boot CANNOT be enabled : Failed to verify signatures of the following vib(s): [RP-Splitter]. All tardisks validated. All acceptance levels validated
스플리터 배포 시 ESXi 호스트(/var/run/log/esxupdate.log)에서 오류가 발생합니다.
Could not stage image profile '(Updated) ESXi-6.5.0-2018050xxx-standard': ('EMC_Recoverpoint_bootbank_RP-Splitter_RPESX-00.5.3.4.1.0.m.184.000', "('EMC_Recoverpoint_bootbank_RP-Splitter_RPESX-00.5.3.4.1.0.m.184.000', 'The VIB EMC_Recoverpoint_bootbank_RP-Splitter_RPESX-00.5.3.4.1.0.m.184.000 does not contain a signature.')")"" reporting on the VC tasks.
호스트가 보안 부팅 모드인 경우 RecoverPoint for VMs 5.3 SP4 패치 1 설치가 53%에서 실패합니다.
Deployment Manager의 오류 :
Installation has failed. Review the error messages below to identify the cause. Installing vRPAs cluster, and verifying all vRPAs are attached. (x) could not deploy ESX splitter.
Cause
RecoverPoint for VMs 5.3 SP4 패치 1 스플리터 VIB - RPESX-00.5.3.4.1.0.m.184.000 -가 서명되지 않았습니다.
보안 부팅은 이 스플리터 버전에서 지원되지 않습니다.
Resolution
RecoverPoint for VMs 5.3 SP4 패치 1 스플리터 VIB - RPESX-00.5.3.4.1.0.m.184.000 - 가 서명되지 않았으며 보안 부팅을 지원하지 않습니다.
- RecoverPoint for VMs 5.3 SP4 패치 1을 사용하는 vSphere 8.0 환경의 경우 보안 부팅이 지원되지 않습니다.
- RecoverPoint for VMs 5.3 SP4 패치 1을 사용하는 vSphere 7.0.x 환경의 경우 RecoverPoint for VMs 5.3.4.0 Splitter에서 보안 부팅이 지원됩니다.
vSphere 8.0.x에 대한 해결 방법:
- ESXi 호스트에서 보안 부팅을 비활성화합니다.
- --no-sig-check 옵션을 사용하여 RecoverPoint for VMs 5.3 SP4 패치 1 스플리터를 설치합니다.
esxcli software vib install -v /<Full_path_to_vib_file> --no-sig-check
이전 vSphere 릴리스에 대한 해결 방법 옵션:
vSphere 6.x 및 vSphere 7.0.x vSphere 환경의 경우 다음 옵션 중 하나를 따릅니다.
- 5.3 SP4 스플리터 VIB 사용: EMC_bootbank_RP-Splitter_RPESX-00.5.3.4.0.0.m.739.000.vib, 수동으로 설치합니다.
- 보안 부팅을 비활성화하고 vSphere 8.0과 동일한 방식으로 RPESX-00.5.3.4.1.0.m.184.000 스플리터를 사용합니다.
29페이지의 구축 가이드 "RecoverPoint for VMs VIB 설치 관리자를 사용하여 스플리터 설치" 섹션을 참조하십시오.
Additional Information
RecoverPoint for VMs 5.3 SP3 패치 3 VIB - EMC_bootbank_RP-Splitter_RPESX-00.5.3.3.3.0.m.176.000.vib의 경우에도 마찬가지입니다.
RecoverPoint for VMs 6.0.x와 VMware vSphere API(Application Programming Interface) for I/O Filtering(VAIO) Splitter는 보안 부팅을 계속 지원합니다.