RecoverPoint for VMs: 5.3 SP4 Patch 1-Unterstützung für UEFI Secure Boot
Summary: RecoverPoint for Virtual Machines (VMs) 5.3 SP4 Patch 1 (5.3.4.1) bietet standardmäßig keine Unterstützung für Unified Extensible Firmware Interface (UEFI) Secure Boot. In diesem Artikel werden die Einschränkungen und verfügbaren Optionen erläutert. ...
Symptoms
Das RecoverPoint for VMs 5.3 SP4 Patch 1 Splitter vSphere Installation Bundle (VIB) kann nicht installiert werden, wenn Secure Boot aktiviert ist.
Beim Testen von Secure Boot mit der Splitter-Installation wird ein Fehler angezeigt:
[root@vApp13-esx-100:~] /usr/lib/vmware/secureboot/bin/secureBoot.py -c Secure boot CANNOT be enabled : Failed to verify signatures of the following vib(s): [RP-Splitter]. All tardisks validated. All acceptance levels validated
Fehler auf dem ESXi-Host (/var/run/log/esxupdate.log) bei der Bereitstellung des Splitters:
Could not stage image profile '(Updated) ESXi-6.5.0-2018050xxx-standard': ('EMC_Recoverpoint_bootbank_RP-Splitter_RPESX-00.5.3.4.1.0.m.184.000', "('EMC_Recoverpoint_bootbank_RP-Splitter_RPESX-00.5.3.4.1.0.m.184.000', 'The VIB EMC_Recoverpoint_bootbank_RP-Splitter_RPESX-00.5.3.4.1.0.m.184.000 does not contain a signature.')")"" reporting on the VC tasks.
Die Installation von RecoverPoint for VMs 5.3 SP4 Patch 1 schlägt bei 53 % fehl, wenn sich die Hosts im Secure Boot-Modus befinden.
Der Fehler im Bereitstellungsmanager:
Installation has failed. Review the error messages below to identify the cause. Installing vRPAs cluster, and verifying all vRPAs are attached. (x) could not deploy ESX splitter.
Cause
Das Splitter-VIB für RecoverPoint for VMs 5.3 SP4 Patch 1 – RPESX-00.5.3.4.1.0.m.184.000 – ist nicht signiert.
Secure Boot wird mit dieser Splitter-Version nicht unterstützt.
Resolution
Das Splitter-VIB für RecoverPoint for VMs 5.3 SP4 Patch 1 – RPESX-00.5.3.4.1.0.m.184.000 – ist nicht signiert und bietet keine Unterstützung für Secure Boot.
- Für vSphere 8.0-Umgebungen mit RecoverPoint for VMs 5.3 SP4 Patch 1 wird Secure Boot nicht unterstützt.
- Für vSphere 7.0.x-Umgebungen mit RecoverPoint for VMs 5.3 SP4 Patch 1 wird Secure Boot mit dem RecoverPoint for VMs 5.3.4.0-Splitterunterstützt.
Workaround für vSphere 8.0.x:
- Deaktivieren Sie Secure Boot auf ESXi-Hosts.
- Installieren Sie den RecoverPoint for VMs 5.3 SP4 Patch 1-Splitter mit der Option --no-sig-check:
esxcli software vib install -v /<Full_path_to_vib_file> --no-sig-check
Workaround-Optionen für ältere vSphere-Versionen:
Befolgen Sie für vSphere 6.x - und vSphere 7.0.x vSphere-Umgebungen eine der folgenden Optionen:
- Verwenden Sie das Splitter-VIB 5.3 SP4: EMC_bootbank_RP-Splitter_RPESX-00.5.3.4.0.0.m.739.000.vib, installieren Sie sie manuell.
- Deaktivieren Sie Secure Boot und verwenden Sie den RPESX-00.5.3.4.1.0.m.184.000-Splitter auf die gleiche Weise wie in vSphere 8.0.
Weitere Informationen finden Sie auf Seite 29 im Bereitstellungshandbuch, Abschnitt "Installieren des Splitters mit dem Installationsprogramm für RecoverPoint for VMs VIB".
Additional Information
Dies gilt auch für RecoverPoint for VMs 5.3 SP3 Patch 3 VIB – EMC_bootbank_RP-Splitter_RPESX-00.5.3.3.3.0.m.176.000.vib.
RecoverPoint for VMs 6.0.x mit VMware vSphere Application Programming Interfaces (APIs) for I/O Filtering (VAIO) Splitter unterstützt weiterhin Secure Boot.