VxRail: Jak ručně opravit uzly ESXi
Summary: Tento článek popisuje postup správy požadavků na služby zákazníkům (SR) ohledně řešení chyb zabezpečení (VMSA) v prostředí VxRail nebo VCF v systémech VxRail prostřednictvím ručních oprav. ...
Symptoms
VMware by Broadcom pravidelně vydává doporučení k řešení chyb zabezpečení. Následující kroky podrobně popisují možnosti ručních oprav za účelem zmírnění bezpečnostních rizik v infrastruktuře VMware v případě, že dojde ke zpoždění vydání upgradu VxRail/VCF nebo pokud zákazník z jakýchkoli důvodů nemůže provést úplný upgrade.
Cause
Dojde-li ke zpoždění vydání upgradu VxRail/VCF nebo zákazník z různých důvodů nemůže provést úplný upgrade.
Resolution
DŮRAZNĚ DOPORUČUJEME, ABY ZÁKAZNÍCI POČKALI NA VERZE VXRAIL NEBO VCF-ON-VxRail, které obsahují opravy.
Postupy upgradu systému ESXi na hostitelích mimo systém VxRail nebo upgrade VCF-on-VxRail.
Ruční oprava může spustit výstrahy při nesouladu s předpisy nástroje VxRail Manager v nástroji vCenter. Verze ESXi se neshoduje s verzí, která je v souladu se sestavením VxRail, které spouští alarm. To může mít vliv na budoucí upgrady, jejichž náprava vyžaduje zásah podpory.
- Nahrajte opravu ESXi do datového úložiště služby na každém hostiteli.
- Umístěte uzel do režimu údržby s možností "Ensure Accessibility"
- Spusťte následující příkazy: -
Upozorňujeme, že níže uvedená verze slouží pro referenci ve znalostní bázi (KB). Původní opravená verze se může lišit od verze použité v příkladu příkazu.
# esxcli software sources profile list --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip' # esxcli software profile update -p ESXi-7.0U3s-24585291-standard --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip'
Použijte prosím--no-hardware-warningv příkazu, chcete-li v případě potřeby obejít kontrolu hardwaru.esxcli software profile update -d /vmfs/volumes/*-datastore-name*/VMware-ESXi-8.0U2d-24585300-depot.zip -p ESXi-8.0U2d-24585300-standard --no-hardware-warning
- Restartujte uzel a vyjměte jej z režimu údržby.
- Opakujte kroky na zbývajících uzlech, jednou po druhém.
Podobný postup lze provést při ruční opravě zařízení Witness a poté kroky uvedené v článku KB – VxRail: Jak ručně aktualizovat zařízení vSAN Witness pomocí rozhraní příkazového řádku