Procedura generale del team Remote Proactive Support: aggiornamento di VxRail - Guida di preparazione per il cliente
Riepilogo: Guida per i clienti Dell su come prepararsi a un aggiornamento del VxRail Cluster con il team Remote Proactive Support.
Istruzioni
Importante: Se si necessita di assistenza per eseguire autonomamente un aggiornamento di VxRail, scegliere l'opzione Product Problem dal menu a discesa del supporto online.
Selezionare Operating Environment Upgrade solo quando si richiede di pianificare l'aggiornamento con il team RPS.
Introduzione:
In qualità di partner IT, il team Dell Remote Proactive Services (RPS) ha creato questa guida di preparazione all'aggiornamento per aiutare i clienti ad aggiornare correttamente le apparecchiature. Questa guida non sostituisce altre procedure o note di rilascio. Descrive problemi noti che possono causare interruzioni dell'ambiente.
Sono disponibili due opzioni con questa guida, come indicato durante lo scambio con Dell Scheduler:
- È possibile esaminare questa guida prima del controllo preliminare dell'aggiornamento pianificato (consulenza tecnica) e preparare eventuali domande. Discuterne con l'ingegnere addetto all'aggiornamento al momento del contatto per la verifica preliminare. L'ingegnere addetto all'aggiornamento esamina quindi i risultati della verifica preliminare e determina il piano di aggiornamento.
- È possibile esaminare questa guida in modo indipendente e verificare che l'ambiente sia protetto da questi problemi noti.
In fase di valutazione dell'aggiornamento del codice, VxRail Engineering consiglia il codice più recente in ogni famiglia. Questi livelli di codice contengono le correzioni e le patch di sicurezza più recenti.
Fine del supporto software (EOSS):
Il supporto per le famiglie VxRail 4.5 e VxRail 4.7 è terminato il 30 settembre 2022. I clienti sono invitati a eseguire l'upgrade al codice VxRail 8.0.x per continuare a fornire supporto.
Broadcom ha annunciato la fine del ciclo di vita di vSphere/vCenter 7.0 il 2 ottobre 2025. Dell allineerà VxRail 7.x a questa data. I clienti sono invitati a eseguire l'upgrade al codice VxRail 8.0.x prima della data di fine del ciclo di vita.
Avvertenze di sicurezza:
VMSA-2025-0004
Il 4 marzo 2025 Broadcom ha rilasciato un VMware Security Advisory (VMSA) VMSA-2025-0004 critico, che affronta le vulnerabilità di sicurezza rilevate e risolte in VMware ESXi che influiscono sul prodotto VxRail. Queste vulnerabilità di sicurezza sono state risolte nelle seguenti release di VxRail:
- 8.0.322 (contiene vSphere 8.0 U3d)
- 7.0.541 (contiene vSphere 7.0 U3s)
Quando si pianifica l'aggiornamento, è necessario leggere le avvertenze di sicurezza più recenti. Utilizzare il link riportato di seguito per visualizzare le avvertenze di sicurezza più recenti: Supporto per la serie VxRail Appliance | Avvertenze Le avvertenze
devono essere lette e utilizzate per evitare situazioni che potrebbero derivare dai problemi che descrivono. Se un avviso è applicabile, può determinare il codice di destinazione per l'aggiornamento e ulteriori passaggi da eseguire.
Codici più recenti:
Famiglia 8.0.x: 8.0.370 (data di rilascio il 7 gennaio 2026)
Famiglia 7.0.x: 7.0.550 (rilasciato il 28 maggio 2025)
Ultimi problemi:
Broadcom ha recentemente introdotto nuovi requisiti per VIB e porte di rete dei servizi di terze parti. Pertanto, è necessario un riavvio aggiuntivo una tantum per nodo per eseguire l'aggiornamento a VxRail 8.0.300 per implementare questi nuovi requisiti. A causa del riavvio aggiuntivo, ogni nodo potrebbe richiedere 20 minuti aggiuntivi di aggiornamento.
Per supportare questi nuovi servizi, tra i nodi VxRail, vCenter ed ESXi devono essere aperte le seguenti porte di rete:
- 39090
- 35252
- 35353
- 38008
Codici di licenza:
Per i clienti che eseguono un aggiornamento della versione principale, è necessario aggiornare i codici di licenza. Consultare la 282428 della KB di Broadcom per informazioni sull'aggiornamento dei codici di licenza dopo un aggiornamento di VxRail.
Consultare la 281797 della KB di Broadcom per assistenza nell'applicazione dei codici di licenza.
I clienti sono responsabili dell'ottenimento e dell'aggiornamento dei codici di licenza.
Pre-aggiornamento:
In vista del prossimo evento di upgrade, tenere presente quanto segue:
- Nell'ambito dei controlli di pre-aggiornamento, l'ingegnere addetto all'aggiornamento RPS controlla lo stato del cluster prima di avviare l'aggiornamento del cluster. Viene allocato del tempo aggiuntivo per i controlli preliminari e successivi del cluster.
- Pianificare l'aggiornamento in un orario al di fuori del carico I/O di picco, in quanto potrebbe verificarsi una riduzione delle prestazioni durante la migrazione delle macchine virtuali mentre vengono aggiornati singoli nodi o host.
- Poiché le macchine virtuali vengono sottoposte a vMotion nell'ambito dell'aggiornamento, assicurarsi che siano disponibili in anticipo a tale scopo. Esempi di problemi che potrebbero impedire vMotion:
- Macchina virtuale con un'immagine ISO montata
- Macchina virtuale con storage esterno montato in locale
- Macchina virtuale aggiunta a un host (regole di affinità)
- Se questo cluster VxRail si unisce a un vCenter gestito dal cliente, verificare che la build di vCenter sia già alla versione minima richiesta, come indicato nell'articolo della Knowledge Base: VxRail: matrice di interoperabilità di VxRail e un vCenter esterno (in inglese)
- RecoverPoint for Virtual Machines è un prodotto aggiornabile dal cliente e non rientra nell'ambito del team RPS. Consultare VxRail Simple Support Matrix per le versioni supportate di RecoverPoint for Virtual Machines.
- Verificare che tutto il software di terze parti sia compatibile con la versione di VxRail a cui si sta eseguendo l'upgrade consultando la VxRail Simple Support Matrix.
- Verificare la compatibilità con il fornitore di terze parti se eventuali software non sono coperti dal documento precedente.
- Se un cliente utilizza il vCenter con autenticazione Active Directory e pianifica un aggiornamento a una famiglia diversa (OOF, Out of Family), deve riconfigurare l'origine dell'identità dopo l'aggiornamento. Questo comportamento è previsto quando si esegue l'aggiornamento tra versioni principali di vCenter. Consultare l'articolo della KB: Dell VxRail: è necessario riconfigurare l'origine dell'identità di vCenter (IWA) dopo gli aggiornamento della versione principale di VxRail da 4.5.x a 4.7.x/da 4.7.x a 7.0.x (in inglese).
- A partire da VxRail 7.0.350, i cluster VxRail utilizzano la soluzione di connettività consolidata di nuova generazione di Dell Technologies (Gateway con connessione sicura) che si connette al cloud Dell Technologies.
Se l'upgrade è a VxRail 7.0.350 o versione successiva, potrebbero essere necessari ulteriori passaggi in base alla configurazione remota corrente. Consultare l'articolo della KB: Dell VxRail: connettività di nuova generazione con VxRail 7.0.350 e versioni successive per ulteriori informazioni - Se VxRail viene implementato e gestito su Secure Remote Services Gateway, assicurarsi di rispettare i requisiti di rete in modo che l'upgrade a VxRail 7.0.350+ possa aggiornare automaticamente la connessione remota.
- Per i deployment che utilizzano un gateway SAE o Secure Remote Services esterno, eseguire l'aggiornamento a Secure Connect Gateway 5.x prima dell'aggiornamento di VxRail.
Se questi requisiti non vengono soddisfatti, la funzionalità dial-home è influenzata fino a quando il gateway non viene aggiornato a Secure Connect Gateway 5.x o versione successiva. - Per il cluster VxRail a cui è applicata la protezione avanzata STIG (Security Technical Implementation Guidelines), la versione 2.0.001 della protezione avanzata STIG risolve il problema di VMware descritto nell'articolo KB 88055
di VMware che bloccava la protezione avanzata STIG di VxRail 7.0.370 e versioni successive. Inoltre, se è stato applicato STIG Hardening 2.0.000 o versione precedente a VxRail Cluster 7.0.350 o versione precedente, è necessario applicare STIG Hardening versione 2.0.001 prima di eseguire l'aggiornamento a VxRail 7.0.370 e versioni successive. Consultare l'articolo della KB: Dell VxRail: Security Technical Implementation Guide su VxRail per ulteriori dettagli.
- Durante un aggiornamento di VxRail da VxRail v4.x o 7.0.x a una versione 7.0.x successiva, l'aggiornamento di VMware VDS reimposta la modalità di filtro multicast all'impostazione predefinita, abilitando lo snooping IGMP/MLD sul VDS. Lo snooping IGMP/MLD può influire sulle applicazioni Microsoft Network Load Balancer (NLB). Se l'ambiente è configurato con Microsoft NLB per le applicazioni in hosting su VxRail, l'IP virtuale non è raggiungibile finché non si disabilita manualmente lo snooping IGMP/MLD.
Consultare l'articolo della KB: Dell EMC VxRail: aggiornamento di LCM dalla versione 4.x o 7.0.x a una versione successiva alla 7.0.x o 8.0.x. L'aggiornamento della versione di VDS VMware reimposta la "modalità di filtraggio multicast" al valore predefinito "IGMP/MLD snooping" su VDS e può influire sulle applicazioni Microsoft NLB (in inglese) per informazioni più dettagliate.
Consiglio sui riavvii:
VxRail Quality Engineering ha eseguito un analisi dei dati, dalla quale è emersa un'elevata percentuale di upgrade riusciti quando i nodi ESXi vengono riavviati in modo proattivo. Inoltre, è in grado di identificare le VM con problemi di vMotion, problemi della modalità di manutenzione ESXi o eventuali problemi di riavvio e aggiorna tutti i servizi ESXi.
Il team RPS consiglia ai clienti di eseguire un riavvio in sequenza sui nodi ESXi diversi giorni prima dell'aggiornamento di VxRail (attività del cliente).
Se un cliente riscontra problemi durante il riavvio, può fare riferimento alla Guida alla risoluzione dei problemi o aprire una SR con il team del supporto VxRail.
Inoltre, il tecnico dell'aggiornamento RPS riavvia tutte le VM di servizio (VxRail Manager, vCenter e PSC) e reimposta iDRAC su tutti i nodi prima di avviare lo script di aggiornamento.
Le VM di servizio vCenter e PSC vengono riavviate solo se gestite da VxRail.
Procedura di riavvio dei nodi:
La seguente procedura descrive come riavviare i nodi ESXi in modo continuo per evitare interruzioni o downtime:
- Accedere all'interfaccia utente di vCenter, verificare che l'integrità di vSAN sia buona e che non vengano visualizzati errori.
- Selezionare il primo nodo. Cliccare con il pulsante destro del mouse su > Enter Maintenance Mode (assicurarsi di selezionare "Ensure Accessibility" nella finestra).
- Ottenere l'IP di iDRAC:
➢ Selezionare il nodo > Configura > configurazione iDRAC VxRail >
- Una volta che il nodo entra in modalità di manutenzione, cliccare con il pulsante destro del mouse sul nodo > Power > Reboot
- Monitorare il riavvio tramite l'interfaccia di iDRAC aprendo una finestra del browser sull'IP di iDRAC.
- Una volta che il nodo è tornato online, uscire dalla modalità di manutenzione e cancellare eventuali allarmi.
- Accedere a vSAN Health e verificare se è in corso una risincronizzazione:
➢ Cluster > Monitor > vSAN > risincronizzazione degli oggetti
➢ Se è presente una risincronizzazione, attenderne il completamento prima di continuare.
- Eseguire i test di integrità di vSAN. Assicurarsi che tutto funzioni correttamente prima di passare al nodo successivo.
- Ripetere il processo precedente per tutti i nodi rimanenti.
Requisiti per le password:
- Assicurarsi di disporre delle seguenti password prima dell'aggiornamento e della consulenza tecnica per evitare che l'attività venga posticipata.
➢ Mystic
di VxRail Manager➢ Root
di VxRail Manager➢ Amministratore
di vCenter➢ Root di vCenter (se VxRail gestito)
➢ Root di PSC (se gestito da VxRail, non applicabile a 7.x e versioni successive)
➢ Root
del nodo ESXi➢ iDRAC
- Consultare l'articolo della KB: Dell VxRail: best practice per account e password in Dell VxRail per ulteriori informazioni sulle istruzioni per la password.
- Seguire la procedura pratica in SolVe Online per reimpostare una qualsiasi delle password.
- Aprire una Service Request con il supporto VxRail prima dell'attività di consulenza tecnica se non è stato possibile reimpostare una delle password sopra indicate.
Quando si esegue l'aggiornamento a 8.x/7.x/4.7.x/4.5.x, verificare quanto segue:
- Se la password dell'utente vCenter administrator@vsphere.local contiene caratteri speciali elencati nell'articolo della Knowledge Base a cui si fa riferimento nel punto successivo, la shell Linux non è in grado di gestire correttamente questi caratteri e si verifica un errore dello script.
- Modificare la password admin vCenter se contiene uno dei caratteri speciali elencati nell'articolo della Knowledge Base a cui si fa riferimento qui, prima dell'aggiornamento. Consultare l'articolo della KB: VxRail: controllo integrità di VxRM non riuscito per il test "vc_pw_char" per ulteriori informazioni.
- Per aggiornare vCenter Server Appliance (VCSA) e Platform Service Controller (PSC), è necessario un indirizzo IP temporaneo sulla stessa subnet. Verificare che l'indirizzo IP sia disponibile per l'uso con il seguente comando:
/usr/sbin/arping -I eth0 -c 5 -D <temp IP address>
Se si esegue l'aggiornamento da 4.0.x a 4.5.x o 4.7.x:
- VxRail Manager v4.5.x e versioni successive non supportano più vCenter Server come DNS. Preparare e fornire le informazioni del DNS esterno prima di eseguire l'aggiornamento a v4.5.x o 4.7.x.
- Per aggiornare vCenter Server Appliance (VCSA) e Platform Service Controller (PSC), è necessario un indirizzo IP temporaneo sulla stessa subnet. Verificare che l'indirizzo IP sia disponibile per l'uso con il seguente comando:
/usr/sbin/arping -I eth0 -c 5 -D <temp IP address>
Se si esegue l'aggiornamento da 4.5.x a 4.7.x:
- Per aggiornare VCSA e PSC, è necessario un indirizzo IP temporaneo sulla stessa subnet. Verificare che l'IP sia disponibile per l'uso con il seguente comando:
/usr/sbin/arping -I eth0 -c 5 -D <temp IP address> - Prima di un aggiornamento alla versione 4.7.x, i cluster RecoverPoint for Virtual Machines (RecoverPoint for Virtual Machines) devono essere aggiornati alla versione più recente supportata di RecoverPoint for Virtual Machines.
- Prima di eseguire l'aggiornamento alla versione 4.7.x, verificare la compatibilità della versione di NSX (se installata) con VxRail 4.7.x. Consultare l'articolo della KB: VxRail: L'aggiornamento non può proseguire perché VMware NSX VIB non è una versione compatibile sull host.
Se si esegue l'aggiornamento da 4.0.x, 4.5.x o 4.7.x a 7.0.x:
In alcuni casi, un aggiornamento di VxRail dalla versione 4.5.x o 4.7.x alla 7.0 in una configurazione Stretched Cluster può comportare la perdita della licenza integrata dell'appliance vSAN Witness e il ripristino di una licenza di valutazione di 60 giorni. Consultare l'articolo della KB: Dell VxRail: la licenza OEM di vSAN Witness scade o viene persa dopo l'aggiornamento a 7.0.xxx da una release 4.5.xx o 4.7.xxx precedente (in inglese).
- Tutti i vCenter Server gestiti dal cliente (gestiti dal cliente) devono essere aggiornati prima di aggiornare VxRail 7.x.
- Prima dell'aggiornamento di vCenter, gli utenti devono eseguire i passaggi manuali per aggiornare un'impostazione di vCenter prima di aggiornare l'istanza di vCenter fornita dal cliente alla versione 7.0.U1. Per la procedura dettagliata, fare riferimento al seguente articolo: https://kb.vmware.com/s/article/2051311
- VxRail Manager v.7.0.000 e versioni successive supportano RecoverPoint for Virtual Machines versione 5.3. Se nel cluster VxRail è installato RecoverPoint for Virtual Machines, consultare la VxRail Simple Support Matrix per conoscere la versione attualmente supportata di RecoverPoint for Virtual Machines.
- Aggiornamenti Internet: Consultare le note di rilascio per le versioni che supportano gli aggiornamenti Internet.
- I nodi dell'appliance Quanta non sono supportati nella famiglia vSphere 7.x.
- Prima dell'aggiornamento, consultare la matrice
di interoperabilità dei prodotti VMware per le versioni NSX supportate con le versioni di vCenter di destinazione.
- A partire da VxRail 7.0.x, Platform Services Controller (PSC) deve essere integrato nella macchina virtuale di vCenter Server.
- Per i cluster implementati con un vCenter interno, lo script VxRail Life-Cycle Management (LCM) per la versione 7.0.x consente la convergenza automatica del PSC esterno in un PSC interno, integrato nella macchina virtuale di vCenter Server.
- Per i cluster con deployment di vCenter gestito dal cliente, l'utente è responsabile della convergenza manuale del PSC esterno in un PSC integrato all'interno della macchina virtuale di vCenter Server prima dell'aggiornamento al codice VxRail 7.x.
- Gli utenti devono seguire una procedura fornita da VMware per la conversione, quindi eseguire uno script fornito da VxRail per aggiornare le informazioni PSC nel database VxRail. Consultare l'articolo della KB: Dell VxRail: come aggiornare la configurazione di VxRail Manager utilizzando lo script dopo la convergenza di vCenter esterno e PSC.
- Per aggiornare vCenter Server Appliance (VCSA) e Platform Service Controller (PSC), è necessario un indirizzo IP temporaneo sulla stessa subnet. Verificare che l'indirizzo IP sia disponibile per l'uso con il seguente comando:
/usr/sbin/arping -I eth0 -c 5 -D <temp IP address>
Se si esegue l'aggiornamento da 4.7.x o 7.x a 8.0.x
Moduli TPM 1.2 VMware obsoleti in vSphere 8.0. I cluster con nodi 14G con un modulo TPM 1.2 attivo non superano il controllo preliminare LCM di VxRail 8.0.x, restituiscono un messaggio di errore o un avviso. Consultare le note di rilascio di 000204703 e VxRail 8.0.x.
Per aggiornare vCenter Server Appliance (VCSA) e Platform Service Controller (PSC), è necessario un indirizzo IP temporaneo sulla stessa subnet. Verificare che l'indirizzo IP sia liberamente utilizzabile con il seguente comando:
/usr/sbin/arping -I eth0 -c 5 -D <temp IP address>
CloudLink
Prima dell'upgrade a VxRail 8.x, i clienti devono aggiornare CloudLink alla versione 8.x; consultare la 000215933 della Knowledge Base di Dell per ulteriori informazioni.
Disaccoppiamento
SFSGli upgrade richiedono la separazione di SmartFabric Services (SFS) da VxRail Manager:
- Aggiornamenti alla versione 7.0.450 e successive (incluso il codice 8.x)
Vedere l'articolo 000218470 della KB per ulteriori informazioni sul disaccoppiamento SFS e per la documentazione SolVe.
SolVe è stato aggiornato con una procedura VxRail:
Procedura pratica: disaccoppiamento della versione integrata di SmartFabric Services e migrazione a una versione non integrata.
Percorso di selezione in Solve:
- VxRail Appliance
- VxRail Procedures
- Miscellaneous (Varie)
- "How To" Procedures
- Il sistema esegue VMware Cloud Foundation su VxRail? -> No
- Il software VxRail è aggiornato alla versione 8.0 o successiva? No
- Modificare altre impostazioni del VxRail Cluster
- Selezionare la versione corretta di VxRail installata
- Disaccoppiare la versione integrata di SmartFabric Services ed eseguire la migrazione a una versione non integrata
- Se la selezione è mancante, selezionare una versione precedente alla 7.0.450
Plug-in VMware vCenter Server gestito dal cliente:
- Se si utilizza un'ambiente VMware vCenter Server gestito dal cliente, aggiornare l'ambiente VMware vCenter Server a VMware vSphere 8.0 prima di eseguire l'aggiornamento a VxRail 8.0.
- Se si utilizza un'ambiente VMware vCenter Server gestito dal cliente, vedere l'articolo della KB Dell VxRail: impossibile implementare il plug-in VxRail dopo l'aggiornamento di vCenter fornito dal cliente a vSphere 8.0 (in inglese) dopo aver aggiornato l'ambiente VMware vCenter a VMware vSphere 8.0 per risolvere un problema noto relativo al mancato deployment del plug-in VxRail.
I codici di licenza di VMware vSphere 8.0 sono richiesti per l'esecuzione di un cluster su VMware vSphere 8.0.
- Il controllo preliminare LCM non impedisce a un utente di eseguire l'aggiornamento senza i codici di licenza di VMware vSphere 8.0.
Senza codici di licenza di VMware vSphere 8.0, i nodi vengono eseguiti sulla base di codici di licenza di valutazione di 60 giorni. Accedere al portale di supporto Broadcom per determinare se sono necessari i codici di licenza vSphere 8.0 per i cluster e per ottenerli. I clienti sono responsabili dell'ottenimento e dell'aggiornamento dei codici di licenza.
Leggere le Note di rilascio di VxRail 8.0 per un elenco completo delle restrizioni prima di tentare un aggiornamento a VxRail 8.0.
Compatibilità con Avamar e Integrated Data Protection Appliance (IDPA):
Se si utilizza Avamar o IDPA con VxRail, controllare la compatibilità delle versioni vCenter e vSphere ESXi di destinazione.
Il team RPS non può in alcun modo determinare se nell'ambiente vengono utilizzati Avamar o IDPA. L'ingegnere addetto all'aggiornamento chiede ai clienti se uno dei due è in uso, quindi utilizza il documento VxRail Simple Support Matrix per trovare le versioni compatibili.
- SSM dell'appliance VxRail VxRail 7.0.x supporta Avamar 19.3, 19.4 e 19.7.
VxRail 8.0.x supporta Avamar 19.7 e 19.8.
Per ulteriori informazioni sulle guide di preparazione all'aggiornamento, consultare l'articolo della Knowledge Base di Dell: Procedura generale del team RPS: guide di preparazione all'aggiornamento (in inglese).
Dopo l'aggiornamento:
- Assicurarsi che i codici di licenza di VMware vSphere 7.0 e 8.0 non siano scaduti o in esecuzione come versione di prova di 60 giorni.
- I clienti devono accedere al portale
di supporto Broadcom per aggiornare i codici di licenza.
- Inoltre, consultare l'articolo 81665
della KB di Broadcom per informazioni sull'aggiornamento dei codici di licenza vSphere.
Informazioni aggiuntive
Nota: Assicurarsi di aver effettuato l'accesso al sito del supporto Dell per accedere ai seguenti documenti:
Le note di rilascio di VxRail sono disponibili nella pagina del prodotto nel Supporto Dell:
- VxRail 8.0.x
- VxRail 7.0.x
- VxRail 4.7.x
- VxRail 4.5.x
- VxRail 4.0.x
I documenti Support Matrix di VxRail sono disponibili nella pagina del prodotto nel Supporto Dell:
- VxRail 8.0 Support Matrix
- VxRail 7.0 Support Matrix
- VxRail 4.7 Support Matrix
- VxRail 4.5 Support Matrix
- VxRail 4.0 Support Matrix
Altre informazioni sull'aggiornamento:
- Informazioni sull'aggiornamento di Dell VxRail
- VxRail Appliance Simple Support Matrix
- VxRail Documentation Quick Reference List