VxRail: Cómo aplicar parches manualmente a los nodos de ESXi
Summary: En este artículo, se describe el procedimiento para administrar las solicitudes de servicio (SR) del cliente a fin de abordar vulnerabilidades de seguridad (VMSA) en un entorno de VxRail o VCF On VxRail a través de la aplicación manual de parches. ...
Symptoms
VMware by Broadcom emite periódicamente asesorías para abordar vulnerabilidades de seguridad. En los siguientes pasos, se detallan las opciones de parches manuales para mitigar los riesgos de seguridad en la infraestructura de VMware, en caso de que haya un retraso en el lanzamiento de la actualización de VxRail/VCF o en que el cliente no pueda realizar una actualización completa debido a cualquier circunstancia.
Cause
En caso de que haya un retraso en la versión de actualización de VxRail/VCF o si el cliente no puede realizar una actualización completa debido a cualquier circunstancia.
Resolution
Dell VXRAIL RECOMIENDA ENCARECIDAMENTE A LOS CLIENTES QUE ESPEREN LAS VERSIONES DE VXRAIL O VCF-ON-VXRAIL QUE INCLUYEN LAS CORRECCIONES
Procedimientos para actualizar ESXi en hosts fuera de una actualización de VxRail o VCF en VxRail.
La aplicación manual de parches puede activar alarmas de incumplimiento de VxRail Manager en vCenter. La versión de ESXi no coincide con la versión alineada con la compilación de VxRail que activa la alarma. Esto puede afectar a futuras actualizaciones que requieren interacción con el soporte técnico para corregirlas.
- Cargue el parche de ESXi en el almacén de datos de servicio en cada host.
- Coloque el nodo en modo de mantenimiento con la opción "Ensure Accessibility"
- Ejecute los siguientes comandos:
tenga en cuenta que la versión que aparece a continuación se utiliza como referencia en la base de conocimientos (KB). La versión fija original puede diferir de la versión utilizada en el ejemplo de comando.
# esxcli software sources profile list --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip' # esxcli software profile update -p ESXi-7.0U3s-24585291-standard --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip'
Por favor, utilice--no-hardware-warningargumento en el comando, para omitir la comprobación de hardware, si es necesario.esxcli software profile update -d /vmfs/volumes/*-datastore-name*/VMware-ESXi-8.0U2d-24585300-depot.zip -p ESXi-8.0U2d-24585300-standard --no-hardware-warning
- Reinicie el nodo y saque del modo de mantenimiento.
- Repita los pasos en los nodos restantes, uno a la vez.
Se pueden seguir pasos similares para la aplicación de parches manuales del dispositivo testigo, seguidos de los pasos mencionados en la base de conocimientos : VxRail: Cómo actualizar manualmente el dispositivo testigo de vSAN mediante la CLI