VxRail: Informações sobre ambientes VMSA-2021-0010 e VxRail

Summary: Este artigo descreve a resposta da engenharia do VxRail ao problema de segurança descrito no comunicado de segurança da VMware VMSA-2021-0010 e as recomendações para corrigir ou atenuar o problema. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

A VMware publicou informações sobre um problema sério de segurança em vários plug-ins do vCenter, conforme descrito em VMSA-2021-0010. Para obter mais informações sobre este problema, consulte os seguintes artigos da VMware:

As versões do software VxRail Appliance estão disponíveis com as compilações atualizadas do vCenter que corrigem o problema. Os detalhes sobre essas versões são descritos abaixo.
 

Ambientes VxRail com vCenter gerenciado e implementado no VxRail

Esse problema foi resolvido nas seguintes versões do software VxRail Appliance:

  • Software VxRail Appliance versão 4.5.461
  • Software VxRail Appliance versão 4.7.531
  • Software VxRail Package versão 7.0.201

Se você tiver implementado a solução temporária recomendada anteriormente para desativar o plug-in de client VMware vSAN H5, deverá reverter essas alterações após o upgrade para a versão do software VxRail Appliance, que contém a correção do VMSA-2021-0010. Os procedimentos para reverter alterações e habilitar o plug-in do client VMware vSAN H5 estão descritos no seguinte artigo
da base de conhecimento da VMware: Como desabilitar plug-ins VMware no vCenter Server (83829)Esse hiperlink direcionará você para um site fora da Dell Technologies.
 

Solução temporária para o problema descrito no VMSA-2021-0010 

Para usuários com um vCenter gerenciado e implementado no VxRail, a recomendação para atenuar o problema é fazer upgrade para a versão apropriada do software VxRail Appliance que contém a correção.

Para usuários que não estão em condições de fazer upgrade para uma versão do software VxRail Appliance com uma correção. Há uma solução temporária alternativa para desativar o plug-in do client VMware vSAN H5 e evitar o problema descrito no VMSA-2021-0010. O procedimento para desativar o plug-in é descrito no seguinte artigo da base de conhecimento da VMware:
Como desabilitar plug-ins VMware no vCenter Server (83829)Esse hiperlink direcionará você para um site fora da Dell Technologies.

Ao fazer upgrade para uma versão do software VxRail Appliance com a correção, você deverá reverter as alterações descritas no artigo após o upgrade. Esse procedimento para reverter a solução temporária também é abordado no mesmo artigo.

Conforme descrito na base de conhecimento da VMware acima, desabilitar o plug-in vSAN H5 tem o seguinte impacto:

  • O vSAN continua funcionando e os alarmes relacionados ao vSAN continuam a ser acionados para quaisquer eventos no ambiente. Esses recursos não dependem do plug-in do vSAN H5.
  • As seções do vSAN nas guias Monitoring e Configuration na interface do usuário do vCenter estão indisponíveis e, portanto, não é possível alterar a configuração existente do vSAN.
  • A interface da IU do Skyline/vSAN Health não está disponível, mas a lógica subjacente que monitora o ambiente ainda está funcionando.

O VxRail Manager continua a receber alarmes e outros eventos do vSAN Health Service no vCenter (este é um serviço separado do plug-in do vSAN H5). Assim, ele continua a relatar quaisquer alarmes do VXR0xxxx relacionados a eventos ou problemas tradicionais relacionados ao vSAN. Não há problemas ao relatar problemas por meio do Secure Remote Services.
 

Nota: Se houver um problema crítico com o vSAN, o plug-in pode exigir uma ativação temporária para ajudar na solução de problemas e para uma resolução mais rápida. Quando o problema for resolvido, o plug-in poderá ser desativado novamente. Nesse cenário, o vCenter fica exposto à vulnerabilidade, conforme descrito em VMSA-2021-0010, enquanto o plug-in está ativado.
 

Ambientes VxRail com vCenter gerenciado pelo usuário/externo

Para usuários com seu próprio vCenter gerenciado ou externo, a recomendação é fazer upgrade para a versão mais recente com a correção da versão principal do vCenter (como 6.5, 6.7, 7.0 e assim por diante). As versões ou compilações do vCenter com a correção são descritas no artigo da base de conhecimento de aconselhamento oficial do VMSA-2021-0010 mencionado acima.

Para obter mais informações sobre a compatibilidade entre as versões do vCenter e do VxRail Software Appliance, consulte a seguinte KB:
User-managed VMware vCenter Server Interoperability Matrix

Affected Products

VxRail, VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Products

VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail V570 VCF, VxRail V570F VCF
Article Properties
Article Number: 000187489
Article Type: How To
Last Modified: 09 Jul 2025
Version:  22
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.