VxRail: VMSA-2021-0010 ve VxRail Ortamları Hakkında Bilgi

Summary: Bu makalede, VMware Güvenlik Önerisi VMSA-2021-0010'da açıklanan güvenlik sorununa VxRail Mühendislik ekibi tarafından verilen yanıt ve bu sorunun giderilmesine veya hafifletilmesine yönelik öneriler özetlenmektedir. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

VMware, VMSA-2021-0010 belgesinde açıklandığı üzere çeşitli vCenter eklentileriyle ilgili ciddi bir güvenlik sorunu hakkında bilgiler yayınlamıştır. Bu sorun hakkında daha fazla bilgi için aşağıdaki VMware makalelerine bakın:

VxRail Cihazı Yazılım sürümleri, sorunu düzelten güncellenmiş vCenter derlemeleriyle birlikte sunulur. Bu sürümlere ilişkin ayrıntıları aşağıda bulabilirsiniz.
 

VxRail dağıtılan ve yönetilen vCenter'a sahip VxRail ortamları

Bu sorun aşağıdaki VxRail Cihaz Yazılımı sürümlerinde çözülmüştür:

  • VxRail Cihaz Yazılımı 4.5.461 sürümü
  • VxRail Cihaz Yazılımı 4.7.531 sürümü
  • VxRail Paketi Yazılımı 7.0.201 sürümü

VMware vSAN H5 istemci eklentisini devre dışı bırakmak için önceki önerilen geçici çözümü uyguladıysanız VMSA-2021-0010 düzeltmesini içeren VxRail Cihaz Yazılımı sürümüne yükselttikten sonra bu değişiklikleri geri almanız gerekir. VMware vSAN H5 istemci eklentisini geri alma, değiştirme ve etkinleştirme prosedürleri aşağıdaki VMware KB makalesinde açıklanmaktadır:
vCenter Server da VMware Eklentilerini Devre Dışı Bırakma (83829)Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.
 

VMSA-2021-0010'da açıklanan sorun için geçici çözüm 

VxRail dağıtımı yapılan ve vCenter tarafından yönetilen kullanıcılara yönelik sorunun etkisini azaltma önerisi, düzeltmeyi içeren uygun VxRail Cihaz Yazılımı sürümüne yükseltmektir.

Düzeltmeli bir VxRail Cihaz Yazılımı sürümüne yükseltme yapamayacak durumda olan kullanıcılar için. VMSA-2021-0010'da açıklanan sorunu önlemek üzere VMware vSAN H5 istemci eklentisini devre dışı bırakmaya yönelik alternatif bir geçici çözüm vardır. Eklentiyi devre dışı bırakma prosedürü aşağıdaki VMware KB makalesinde açıklanmaktadır:
vCenter Server da (83829) VMware Eklentilerini Devre Dışı BırakmaDüzeltmeyiBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

içeren bir VxRail Cihaz Yazılımı sürümüne yükselttiğinizde, yükseltmeden sonra makalede belirtilen değişiklikleri geri almanız gerekir. Geçici çözümü geri almaya yönelik bu prosedür de aynı makalede ele alınmıştır.

Yukarıdaki VMware KB bölümünde açıklandığı gibi vSAN H5 eklentisinin devre dışı bırakılması aşağıdaki etkiye sahiptir:

  • vSAN çalışmaya devam eder ve ortamdaki herhangi bir olay için vSAN ile ilgili alarmlar tetiklenmeye devam eder. Bu özellikler vSAN H5 eklentisine bağlı değildir.
  • vCenter kullanıcı arayüzündeki Monitoring ve Configuration sekmelerindeki vSAN bölümleri kullanılamaz ve bu nedenle mevcut vSAN yapılandırmasını değiştiremezsiniz.
  • Skyline/vSAN Health UI arayüzü kullanılamıyor ancak ortamı izleyen temel mantık hala işlevsel.

VxRail Manager, vCenter da vSAN Health Service'ten alarmları ve diğer olayları almaya devam eder (bu, vSAN H5 eklentisinden ayrı bir hizmettir). Böylece, geleneksel vSAN ile ilgili olaylar veya sorunlarla ilgili tüm VXR0xxxx alarmlarını bildirmeye devam eder. Güvenli Uzak Hizmetler aracılığıyla sorun bildirilmesiyle ilgili herhangi bir sorun yoktur.
 

Not: VSAN ile ilgili kritik bir sorun varsa, eklentinin sorun gidermeye ve daha hızlı çözüme yardımcı olması için geçici etkinleştirme gerekebilir. Sorun giderildiğinde eklenti tekrar devre dışı bırakılabilir. Bu senaryoda vCenter, eklenti etkinken VMSA-2021-0010 sayfasında açıklandığı gibi güvenlik açığına maruz kalır.
 

Kullanıcı/harici yönetilen vCenter içeren VxRail ortamları

Kendi yönetilen veya harici vCenter'ına sahip kullanıcıların önerisi, vCenter'ın ana sürümünüze (6.5, 6.7, 7.0 vb.) yönelik düzeltmeyi içeren en son sürüme yükseltmektir. Düzeltmeye sahip vCenter sürümleri veya derlemeleri, yukarıda atıfta bulunulan VMSA-2021-0010 resmi danışma önerisi KB makalesinde özetlenmiştir.

vCenter ve VxRail Yazılım Cihazı sürümleri arasındaki uyumluluk hakkında daha fazla bilgi için şu KB makalesine bakın:
Kullanıcı tarafından yönetilen VMware vCenter Server Birlikte Çalışabilirlik Matrisi

Affected Products

VxRail, VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Products

VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail V570 VCF, VxRail V570F VCF
Article Properties
Article Number: 000187489
Article Type: How To
Last Modified: 09 Jul 2025
Version:  22
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.