升级到 vCenter Server8.0 时,您必须了解版本 8.0 中发生的会影响升级过程的组件行为更改,这点很重要。

了解与以前版本的 vSphere 相比已发生的更改可帮助您规划升级。有关 vSphere 8.0 中的新功能的完整列表,请参见 8.0 版本的发行说明。

升级方法

vCenter Server 升级到版本 8.0 有多种方法。

支持的从适用于 Windows 的 vCenter ServervCenter Server 的迁移途径
可以使用基于图形用户界面的安装程序或基于命令行界面的安装程序从现有的适用于 Windows 的 vCenter Server 迁移到 vCenter Server 8.0 部署。请参见 将适用于 Windows 的 vCenter Server 迁移到 vCenter Server Appliance
支持使用图形用户界面 (GUI) 部署 vCenter Server
您可以使用 GUI 将现有的 vCenter Server Appliance 版本 6.77.0 部署升级到 vCenter Server 8.0。请参见 vCenter ServerAppliance 的 GUI 升级
支持使用命令行界面 (Command Line Interface, CLI) 部署 vCenter Server Appliance
您可以使用 CLI 将现有的 vCenter Server Appliance 版本 6.77.0 部署升级到 vCenter Server 8.0。请参见 vCenter Server Applinace 的 CLI 升级
Support for Reduced Downtime Upgrade through vSphere Client
您可以使用基于迁移的方法,在主要版本和次要版本之间升级 vCenter Server,从而将停机时间缩短至几分钟。请参见 减少停机时间升级

支持的部署类型的更改

以前版本的 vSphere 中的更改会影响部署类型。

混合 IPv4 和 IPv6 升级和迁移

  • 仅支持对纯 IPv4 或纯 IPv6 管理网络执行从 vCenter Server 6.77.08.0 的升级和迁移。
  • 不支持使用双 IP 堆栈(IPv4 和 IPv6)。

移除 Platform Services Controller

从 vSphere 7.0 开始,在 vSphere 7.0 中部署或升级 vCenter Server 需要使用 vCenter Server Appliance,它是针对运行 vCenter Server 而优化的预配置虚拟机。

新的 vCenter Server 包含所有 Platform Services Controller 服务,同时保留功能和工作流,包括身份验证、证书管理和许可。不再需要也无法部署和使用外部 Platform Services Controller。所有 Platform Services Controller 服务都已整合到 vCenter Server 中,并且简化了部署和管理。

由于这些服务现在是 vCenter Server 的一部分,因此不再将其描述为 Platform Services Controller 的一部分。在 vSphere 7.0 中,《vSphere 身份验证》出版物替换了《Platform Services Controller 管理》出版物。新出版物包含有关身份验证和证书管理的完整信息。

升级或迁移具有外部 Platform Services ControllervCenter Server 实例

升级或迁移使用外部 Platform Services ControllervCenter Server 部署时,必须先将外部 Platform Services Controller 融合为嵌入式 Platform Services Controller,然后再执行升级或迁移。

Platform Services Controller 融合到 vCenter Server Appliance 中时,必须确定要用于部署的 vSphere SSO 域的管理节点。在具有多个 vCenter Server 实例的域中,必须指定要用于每个后续 vCenter Server 的 SSO 复制合作伙伴。

用于升级或迁移的方法将决定如何指定管理节点用于部署的 vSphere SSO 域。

升级或迁移过程完成时,新部署的 vCenter Server8.0 Appliance 将包含之前的 Platform Services Controller 服务。然后,可以取消配置环境中的外部 Platform Services Controller。请参见取消配置 Platform Services Controller

要了解有关将使用外部 Platform Services ControllervCenter Server 部署融合到 vCenter Server Appliance 的更多信息,请参见知识库文章 KB 68137

升级或迁移到 vSphere License Service

License Service 为 vCenter Server 系统提供通用的许可证清单和管理功能。升级或迁移 vCenter Server 部署时,许可数据将传输到 vCenter Server Appliance 中的 License Service。

升级连接到 Platform Services ControllervCenter Server 版本 6.77.0 时,其许可数据会传输到 vCenter Server Appliance 中的 License Service。许可数据包括主机、vCenter Server 系统、vSAN 集群以及其他与 vSphere 搭配使用的产品的可用许可证和许可证分配。

vCenter Server 系统升级或迁移完成后,License Service 将存储可用的许可证并管理整个 vSphere 环境的许可证分配。

有关许可证服务和管理 vSphere 中许可证的详细信息,请参见《《vCenter Server 和主机管理》》。

升级 Trust Authority vCenter Server

升级 Trust Authority vCenter Server 和 Trust Authority 主机。

从 vSphere 8.0 开始,可以利用 VMware® vSphere Trust Authority™。vSphere Trust Authority 是增强工作负载安全性的基础技术。vSphere Trust Authority 可将 ESXi 主机的硬件信任根与工作负载本身相关联,从而在您的组织中建立更高的信任级别。

升级 vSphere Trust Authority 基础架构的最佳做法是先升级 Trust Authority vCenter Server 和 Trust Authority 主机。这样,可以最大程度地从最新的 vSphere Trust Authority 功能中获益。但是,可以对 vCenter ServerESXi 主机执行单独的独立升级,以满足特定的业务要求。要了解如何升级 Trust Authority 集群 vCenter Server,请参见《vSphere 安全性》指南中的“vSphere Trust Authority 生命周期”。

支持通过多主页升级 vCenter Server

升级具有两个或更多网卡 (NIC) 的 vCenter ServerAppliance 时,每个网络接口中的 IP 地址会在升级期间从源 vCenter Server 传输到目标 vCenter Server

在升级过程中,升级安装程序会对源vCenter Server执行预检查,并记录网络设置。在此信息传输到目标vCenter ServerAppliance 后,网络设置将在配置过程中进行传输。升级过程完成后,可以使用 vSphere Client vSphere Client登录到 vCenter Server Appliance,并验证 IP 地址是否已成功传输到新升级的 vCenter Server Appliance。

每个 vCenter ServerAppliance 使用两个或更多网卡时,可以更好地管理环境中的网络流量。例如,通过多个网络接口,您可以:
  • 将备份流量配置为使用与管理流量不同的网络。
  • ESXi主机置于与管理流量不同的物理 LAN 分段上。可以将一个网络接口连接到 ESXi主机所在的网络,然后将另一个网络接口连接到由管理客户端连接到 vCenter Server 的网络。

对美国联邦信息处理标准 140-2 的支持

vCenter Server8.0 支持美国联邦信息处理标准 (FIPS) 140-2。

FIPS 140-2 是一项美国和加拿大政府标准,指定了加密模块的安全要求。默认情况下,FIPS 140-2 在安装或升级 vCenter Server 8.0 后始终处于启用状态。

要进一步了解 VMware 产品中对 FIPS 140-2 的支持,请参见 https://www.vmware.com/security/certifications/fips.html

要了解如何激活或停用 FIPS 140-2 支持,请参见《vSphere 安全性》文档。

支持传输安全层协议 1.3

从 8.0 Update 3 开始,vSphere 通过使用 TLS 配置文件支持 TLS 1.3 和 1.2。默认情况下,vSphere 支持传输安全层 (Transport Security Layer, TLS) 1.3 加密协议。

升级到 vSphere 8.0 Update 3 会在 ESXivCenter Server 主机上激活名为“COMPATIBLE”的默认 TLS 配置文件。COMPATIBLE 配置文件支持 TLS 1.3 和某些 TLS 1.2 连接。

要了解如何管理 TLS 配置,请参见《vSphere 安全性》指南。