Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

VxRail: Información sobre los entornos VMSA-2021-0010 y VxRail

Summary: En este artículo, se describirá la respuesta del equipo de ingeniería de VxRail al problema de seguridad descrito en la Asesoría de seguridad de VMware VMSA-2021-0010 y las recomendaciones para corregir o mitigar el problema ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

VMware publicó información sobre un problema de seguridad grave con un número de plug-ins de vCenter, como se describe en VMSA-2021-0010. Para obtener más información sobre este problema, consulte los siguientes artículos de VMware:
Las versiones de software del dispositivo VxRail están disponibles con las compilaciones actualizadas de vCenter, las cuales corrigen el problema. A continuación, puede encontrar los detalles de estas versiones.

 

Entornos de VxRail con vCenter implementado/administrado con VxRail

Este problema se resolvió en las siguientes versiones de software del dispositivo VxRail:
  • Versión 4.5.461 del software del dispositivo VxRail
  • Versión 4.7.531 del software del dispositivo VxRail
  • Versión 7.0.201 del software del paquete VxRail

Si implementó la solución alternativa recomendada anterior para desactivar el plug-in del cliente VMware vSAN H5, debe revertir esos cambios después de actualizar a la versión de software del dispositivo VxRail, el cual contiene la corrección de VMSA-2021-0010. El procedimiento para revertir el cambio y activar el plug-in del cliente VMware vSAN H5 se describe en el siguiente artículo de la base de conocimientos de VMware:
Cómo desactivar plug-ins de VMware en vCenter Server (83829)

 

Solución alternativa para el problema descrito en VMSA-2021-0010 

En el caso de los clientes con un vCenter implementado/administrado con VxRail, la recomendación para mitigar el problema es actualizar a la versión adecuada del software del dispositivo VxRail que contenga la corrección.

En el caso de los clientes que no estén en condiciones de actualizar a una versión de software de dispositivo VxRail con una corrección. Hay una solución alternativa temporal si se desactiva el plug-in del cliente VMware vSAN H5 para evitar el problema descrito en VMSA-2021-0010. El procedimiento para desactivar el plug-in se describe en el siguiente artículo de la base de conocimientos de VMware:
Cómo desactivar plug-ins de VMware en vCenter Server (83829)

Tras actualizar a una versión de software del dispositivo VxRail con la corrección, deberá revertir los cambios descritos en el artículo. Este procedimiento para revertir la solución alternativa también se describe en el mismo artículo.

Como se describe en el artículo de la base de conocimientos de VMware anterior, la desactivación del plug-in de vSAN H5 tendrá el siguiente impacto:
  • vSAN continuará funcionando con normalidad y las alarmas relacionadas con vSAN se continuarán activando en cualquier evento en el entorno. Estas funciones no dependen del plug-in de vSAN H5.
  • Las secciones de vSAN en las pestañas Monitoring y Configuration de la interfaz del usuario de vCenter no estarán disponibles y, por lo tanto, no podrá realizar cambios en la configuración de vSAN existente.
  • La interfaz de usuario de Skyline/vSAN Health no estará disponible, pero la lógica subyacente que monitorea el entorno sigue funcionando.
VxRail Manager continuará recibiendo alarmas y otros eventos del vSAN Health Service en vCenter (este es un servicio independiente del plug-in de vSAN H5). Por lo tanto, continuará informando cualquier alarma de VXR0xxxx relacionada con eventos o problemas tradicionales relacionados con vSAN. Tampoco habrá problemas de generación de informes a través de Secure Remote Services (SRS).

Nota: Si hay un problema crítico con vSAN, es posible que el plug-in se deba activar temporalmente para ayudar con la solución de problemas y una resolución más rápida. Cuando se corrija el problema, el plug-in se puede desactivar nuevamente. En esta situación, vCenter estará expuesto a la vulnerabilidad, como se describe en VMSA-2021-0010 mientras el plug-in esté activado.

 

Entornos VxRail con vCenter administrado por el cliente o de manera externa

En el caso de los clientes con su propio vCenter administrado o externo, la recomendación es actualizar a la versión más reciente con la corrección para obtener la versión principal de vCenter (como 6.5, 6.7, 7.0, etc.). Las versiones o las compilaciones de vCenter con la corrección se describen en el artículo de la base de conocimientos Asesoría oficial de VMSA-2021-0010 mencionado anteriormente.

Para obtener más información sobre la compatibilidad entre las versiones de vCenter y el dispositivo de software VxRail, consulte la siguiente base de conocimientos:
VxRail: Matriz de interoperabilidad de vCenter externo y VxRail (157682)

 

VMware Cloud Foundation en Dell EMC VxRail y APEX Hybrid Cloud

En el caso de los clientes con VMware Cloud Foundation/APEX Hybrid Cloud en Dell EMC VxRail, los detalles sobre las correcciones se describen en el artículo de la base de conocimientos Asesoría oficial de VMSA-2021-0010 mencionado anteriormente. Las actualizaciones de vCenter en VMware Cloud Foundation se administran mediante su interfaz interna de administración de Lifecycle en SDDC Manager.

Para obtener más información sobre la recomendación del equipo de ingeniería de VxRail con respecto a este problema y VMware Cloud Foundation, consulte la siguiente base de conocimientos:
Dell EMC VCF en VxRail: Información acerca de VMSA-2021-0010 (188543)

Article Properties


Affected Product

VxRail, VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Product

VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail V570 VCF, VxRail V570F VCF

Last Published Date

30 Aug 2022

Version

21

Article Type

How To