VxRail: Ręczne stosowanie poprawek do węzłów ESXi
Summary: W tym artykule opisano procedurę zarządzania zgłoszeniami serwisowymi klienta (SR) w celu wyeliminowania luk w zabezpieczeniach (VMSA) w środowisku VxRail lub VCF On VxRail poprzez ręczne stosowanie poprawek. ...
Symptoms
Firma VMware by Broadcom okresowo publikuje zalecenia mające na celu wyeliminowanie luk w zabezpieczeniach. Poniższe kroki szczegółowo opisują opcje ręcznego instalowania poprawek w celu ograniczenia ryzyka związanego z bezpieczeństwem infrastruktury VMware w przypadku opóźnienia wydania aktualizacji VxRail/VCF lub niemożności wykonania pełnego uaktualnienia przez klienta z jakichkolwiek okoliczności.
Cause
W przypadku opóźnienia w wydaniu uaktualnienia VxRail/VCF lub gdy klient nie jest w stanie wykonać pełnej aktualizacji z jakichkolwiek okoliczności.
Resolution
Dell VXRAIL ZALECA, ABY KLIENCI POCZEKALI NA WERSJE VXRAIL LUB VCF-ON-VxRail, KTÓRE ZAWIERAJĄ POPRAWKI.
Procedury uaktualniania ESXi na hostach poza VxRail lub uaktualnienia VCF-on-VxRail.
Ręczne poprawki mogą wyzwalać alarmy o niezgodności VxRail Manager w vCenter. Wersja ESXi nie jest zgodna z wersją dostosowaną do kompilacji VxRail, która wyzwala alarm. Może to mieć wpływ na przyszłe aktualizacje, które wymagają interakcji pomocy technicznej w celu naprawy.
- Prześlij poprawkę ESXi do magazynu danych usługi na każdym hoście.
- Przełącz węzeł w tryb konserwacji z opcją "Ensure Accessibility"
- Wykonaj następujące polecenia —
należy pamiętać, że poniższa wersja jest używana jako odniesienie w bazie wiedzy (KB). Oryginalna poprawiona wersja może różnić się od wersji użytej w przykładzie polecenia.
# esxcli software sources profile list --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip' # esxcli software profile update -p ESXi-7.0U3s-24585291-standard --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip'
Proszę użyć--no-hardware-warningargument, aby pominąć sprawdzanie sprzętu, jeśli jest to konieczne.esxcli software profile update -d /vmfs/volumes/*-datastore-name*/VMware-ESXi-8.0U2d-24585300-depot.zip -p ESXi-8.0U2d-24585300-standard --no-hardware-warning
- Uruchom ponownie węzeł i wyprowadź go z trybu konserwacji.
- Powtórz krok po kroku dla pozostałych węzłów.
Podobne czynności można wykonać w przypadku ręcznego stosowania poprawek dla urządzenia świadka, a następnie czynności wymienione w artykule z bazy wiedzy — VxRail: Jak ręcznie zaktualizować urządzenie świadka vSAN za pomocą interfejsu wiersza polecenia