VxRail:VMSA-2021-0010 和 VxRail 環境的相關資訊
Summary: 本文章概述 VxRail 工程部門針對 VMware Security Advisory VMSA-2021-0010 所述安全性問題的反應,以及用於修正或緩解此問題的建議。
Instructions
VMware 已發佈多個 vCenter 附掛程式嚴重安全性問題的相關資訊,如 VMSA-2021-0010 中所述。如需此問題相關資訊,請參閱下列 VMware 文章:
已更新的 vCenter 組建可提供 VxRail Appliance Software 版本,以修正問題。有關這些版本的詳細資料,請見下方。
使用 VxRail 部署和管理的 vCenter 之 VxRail 環境
此問題已在下列 VxRail Appliance Software 版本中解決:
- VxRail Appliance Software 版本 4.5.461
- VxRail Appliance Software 版本 4.7.531
- VxRail Package Software 版本 7.0.201
如果您已部署先前建議的因應措施 來停用 VMware vSAN H5 用戶端附掛程式, 則必須在升級至包含 VMSA-2021-0010 修正程式的 VxRail Appliance Software 版本 之後 ,還原這些變更。還原、變更和啟用 VMware vSAN H5 用戶端附掛程式 的程序概述於下列 VMware KB 文章:
如何在 vCenter Server 中停用 VMware 附掛程式 (83829)
VMSA-2021-0010 中所述問題的因應措施
對於已部署和管理 vCenter 的 VxRail 使用者,為緩解此問題,建議升級至包含此修正的適當 VxRail Appliance Software 版本。
適用於無法隨附修正升級至 VxRail Appliance 軟體版本的使用者。有停用 VMware vSAN H5 用戶端附掛程式的替代暫時因應措施,以避免發生 VMSA-2021-0010 所述的問題。下列 VMware KB 文章概述了停用附掛程式的程序:
如何在 vCenter Server 中停用 VMware 附掛程式 (83829)
當您已使用修正程式升級至 VxRail Appliance Software 版本後,您必須在升級後撤銷文章中概述的變更。同一篇文章中還介紹了還原解決方法的過程。
如上述 VMware KB 中所述,停用 vSAN H5 附掛程式會產生以下影響:
- vSAN 將繼續運行,並且針對環境中的任何事件繼續觸發與 vSAN 相關的警報。這些功能不取決於 vSAN H5 附掛程式。
- vCenter UI 中監控與組態標籤內的 vSAN 區段無法使用,因此您無法變更現有的 vSAN 組態。
- Skyline/vSAN Health UI 介面無法使用,但監控環境的基本邏輯仍可正常運作。
VxRail Manager 繼續從 vCenter 上的 vSAN 健全狀況服務 接收警報和其他事件 (這是與 vSAN H5 附掛程式不同的服務)。因此,它會繼續報告與傳統 vSAN 相關事件或問題相關的任何 VXR0xxxx 警報。沒有透過 Secure Remote Services 報告問題的問題。
使用使用者/外部管理的 vCenter 之 VxRail 環境
若使用者使用自己的受管理或外部 vCenter,建議針對主要版本的 vCenter (例如 6.5、6.7、7.0 等),升級至具有修正程式的最新版本。vCenter 版本或內建的修正程式於上方引用的 VMSA-2021-0010 官方諮詢 知識文章中概述。
如需 vCenter 和 VxRail Software Appliance 版本之間相容性的詳細資訊,請參閱下列 KB:
使用者管理的 VMware vCenter Server 互用性對照表