VxRail: Information om VMSA-2021-0010- och VxRail-miljöer

Summary: I den här artikeln beskrivs VxRail Engineerings svar på säkerhetsproblemet som beskrivs i VMware-säkerhetsmeddelandet VMSA-2021-0010 och rekommendationer för att åtgärda problemet.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

VMware har publicerat information om ett allvarligt säkerhetsproblem med flera vCenter-insticksprogram enligt beskrivningen i VMSA-2021-0010. Mer information om det här problemet finns i följande VMware-artiklar:

Mjukvaruversioner för VxRail Appliance är tillgängliga med de uppdaterade vCenter-versioner som åtgärdar problemet. Information om dessa versioner finns nedan.
 

VxRail-miljöer med VxRail distribuerat och hanterat vCenter

Det här problemet har lösts i följande versioner av VxRail Appliance-programvaran:

  • VxRail Appliance-programvaruversion 4.5.461
  • Version 4.7.531 för VxRail Appliance-programvara
  • Version 7.0.201 av VxRail-paketprogramvara

Om du har distribuerat den tidigare rekommenderade lösningen för att inaktivera insticksprogrammet VMware vSAN H5 Client måste du återställa dessa ändringar efter uppgraderingen till programvaruversionen för VxRail Appliance, som innehåller korrigeringsfilen för VMSA-2021-0010. Procedurerna för att återställa ändringar och aktivera insticksprogrammet VMware vSAN H5 Client beskrivs i följande artikel i kunskapsdatabasen:
Avaktivera VMware-insticksprogram i vCenter Server (83829)Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.
 

Lösning på problemet som beskrivs i VMSA-2021-0010 

För användare med VxRail distribuerat och hanterat vCenter rekommenderar vi att du för att minska problemet uppgraderar till lämplig programvaruversion för VxRail Appliance som innehåller korrigeringen.

För användare som inte har möjlighet att uppgradera till en version av VxRail Appliance-programvaran med en korrigering. Det finns en alternativ tillfällig lösning för att inaktivera insticksprogrammet för VMware vSAN H5-klienten för att undvika problemet som beskrivs i VMSA-2021-0010. Proceduren för att inaktivera insticksprogrammet beskrivs i följande VMware KB-artikel:
Så här inaktiverar du VMware-insticksprogram i vCenter Server (83829)Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

När du har uppgraderat till en version av VxRail Appliance-programvaran med korrigeringen måste du ångra ändringarna som beskrivs i artikeln efter uppgraderingen. Den här proceduren för att återställa lösningen beskrivs också i samma artikel.

Som beskrivs i ovanstående kunskapsdatabas om VMware inaktivering av vSAN H5-insticksprogrammet har följande effekt:

  • vSAN fortsätter att fungera och vSAN-relaterade larm fortsätter att utlösas för alla händelser i miljön. Dessa funktioner är inte beroende av vSAN H5-insticksprogrammet.
  • vSAN-avsnitten på flikarna Övervakning och konfiguration i vCenter-användargränssnittet är inte tillgängliga och du kan därför inte ändra den befintliga vSAN-konfigurationen.
  • Skyline/vSAN Health UI-gränssnittet är inte tillgängligt, men den underliggande logiken som övervakar miljön fungerar fortfarande.

VxRail Manager fortsätter att ta emot larm och andra händelser från vSAN Health Service på vCenter (detta är en tjänst som är separat från vSAN H5-insticksprogrammet). Därmed fortsätter den att rapportera alla VXR0xxxx-larm relaterade till traditionella vSAN-relaterade händelser eller problem. Det finns inga problem med att rapportera problem via Secure Remote Services.
 

Obs! Om det finns ett kritiskt problem med vSAN kan insticksprogrammet kräva tillfällig aktivering för att hjälpa till med felsökning och snabbare lösning. När problemet är åtgärdat kan plugin-programmet inaktiveras igen. I det här scenariot utsätts vCenter för säkerhetsproblemet enligt beskrivningen i VMSA-2021-0010 medan insticksprogrammet är aktiverat.
 

VxRail-miljöer med användar-/externt hanterat vCenter

För användare med ett eget hanterat eller externt vCenter rekommenderar vi att du uppgraderar till den senaste versionen med korrigeringen för huvudversionen av vCenter (till exempel 6.5, 6.7, 7.0 och så vidare). vCenter-versionerna eller versionerna med korrigeringen beskrivs i den officiella KB-artikeln VMSA-2021-0010 som refereras till ovan.

Mer information om kompatibilitet mellan vCenter- och VxRail-mjukvaruenheterna finns i följande KB:
Interoperabilitetsmatris för användarhanterad VMware vCenter Server

Affected Products

VxRail, VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Products

VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail V570 VCF, VxRail V570F VCF
Article Properties
Article Number: 000187489
Article Type: How To
Last Modified: 09 Jul 2025
Version:  22
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.