VxRail. Как вручную обновить узлы ESXi?
Сводка: В этой статье описывается процедура управления сервисными заявками заказчиков (SR) для устранения уязвимостей системы безопасности (VMSA) в средах VxRail или VCF On VxRail с помощью обновления вручную. ...
Симптомы
VMware by Broadcom периодически выпускает рекомендации по устранению уязвимостей в системе безопасности. Ниже приведены подробные сведения о параметрах обновления вручную для снижения рисков безопасности в инфраструктуре VMware. Это необходимо в случае, если выпуски модернизации VxRail/VCF задерживаются или заказчик по каким-либо обстоятельствам не может выполнить полную модернизацию.
Причина
Это необходимо в случае, если выпуск модернизации VxRail/VCF задерживается или заказчик не может выполнить полную модернизацию по каким-либо причинам.
Разрешение
Dell VxRAIL НАСТОЯТЕЛЬНО РЕКОМЕНДУЕТ ЗАКАЗЧИКАМ ДОЖДАТЬСЯ ВЕРСИЙ VXRAIL ИЛИ VCF-ON-VxRail, КОТОРЫЕ ВКЛЮЧАЮТ ИСПРАВЛЕНИЯ
Процедуры обновления ESXi на хостах за пределами модернизации VxRail или VCF на VxRail.
vSAN FTT=1 Ограничение.
Обновление вручную может вызвать оповещения о несоответствии VxRail Manager в vCenter. Версия ESXi не соответствует версии, согласованной со сборкой VxRail, которая вызывает оповещение. Это может повлиять на будущие модернизации, для устранения которых требуется взаимодействие со службой поддержки.
- Загрузите исправление ESXi в хранилище данных службы на каждом хосте.
- Переведите узел в режим обслуживания с помощью команды
Ensure Accessibility.
- Выполните следующие команды:
Приведенная ниже версия используется для справки в базе знаний (KB). Исходная исправленная версия может отличаться от версии, используемой в примере команды.
# esxcli software sources profile list --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip' # esxcli software profile update -p ESXi-7.0U3s-24585291-standard --depot='/<patch_location>/VMware-ESXi-7.0U3s-24585291-depot.zip'
Используйте
--no-hardware-warningв команде, чтобы обойти проверку оборудования, если это необходимо.esxcli software profile update -d /vmfs/volumes/*-datastore-name*/VMware-ESXi-8.0U2d-24585300-depot.zip -p ESXi-8.0U2d-24585300-standard --no-hardware-warning - Перезагрузите узел и выведите его из режима обслуживания.
- Повторите эти шаги на остальных узлах по одному.