Al actualizar a vCenter Server 8.0, es importante comprender los cambios en el comportamiento de los componentes para la versión 8.0 que pueden afectar al proceso de actualización.
Comprender los cambios respecto de versiones anteriores de vSphere puede ser útil para la planificación de actualizaciones. Para ver una lista completa de las nuevas características de vSphere 8.0, consulte las notas de la versión para la versión 8.0.
Métodos de actualización
Existen varios métodos para actualizar vCenter Server a la versión 8.0.
- Ruta de acceso de migración admitida de vCenter Server para Windows a vCenter Server
- Puede realizar la migración desde una instancia de vCenter Server para Windows existente a una implementación de vCenter Server 8.0 mediante un instalador basado en interfaz de usuario gráfica o un instalador basado en interfaz de línea de comandos. Consulte Migrar vCenter Server para Windows a vCenter Server Appliance.
- Compatibilidad con las implementaciones de la interfaz gráfica de usuario (GUI) de vCenter Server
- Puede actualizar una implementación existente de vCenter Server Appliance 6.7 o 7.0 a vCenter Server 8.0 mediante la GUI. Consulte Actualización de la GUI de la instancia de vCenter Server Appliance.
- Compatibilidad con implementaciones de interfaz de línea de comandos (Command Line Interface, CLI) de vCenter Server Appliance
- Puede actualizar una implementación existente de vCenter Server Appliance 6.7 o 7.0 a vCenter Server 8.0 mediante la CLI. Consulte Actualización de CLI de la instancia de vCenter Server Appliance.
- Support for Reduced Downtime Upgrade through vSphere Client
- Puede utilizar un enfoque basado en migraciones para actualizar vCenter Server entre versiones principales y secundarias, lo que reduce el tiempo de inactividad a varios minutos. Consulte Actualización con menor tiempo de inactividad.
Cambios en los tipos de implementaciones admitidas
Los cambios respecto de versiones anteriores de vSphere pueden afectar el tipo de implementación.
Actualización y migración con IPv4 y IPv6 en modo mixto
- La actualización y la migración de vCenter Server 6.7 o 7.0 a 8.0 solo se admiten para redes de administración que utilicen exclusivamente IPv4 o IPv6.
- No se admite el uso de pilas dobles de IP (IPv4 e IPv6).
Eliminación de una instancia de Platform Services Controller
A partir de vSphere 7.0, la implementación o la actualización de vCenter Server en vSphere 7.0 requiere el uso de vCenter Server Appliance, una máquina virtual preconfigurada y optimizada para ejecutar vCenter Server.
El nuevo vCenter Server contiene todos los servicios de Platform Services Controller y conserva la funcionalidad y los flujos de trabajo, incluidos la autenticación, la administración de certificados y la concesión de licencias. Ya no es necesario ni es posible implementar y utilizar una instancia de Platform Services Controller externa. Todos los servicios de Platform Services Controller se consolidan en vCenter Server, y se simplifican la implementación y la administración.
Dado que estos servicios ahora forman parte de vCenter Server, ya no se describen como parte de Platform Services Controller. En vSphere 7.0, la publicación de vSphere Authentication reemplaza la publicación de Administrar Platform Services Controller. La nueva publicación contiene información completa sobre la autenticación y la administración de certificados.
Actualización o migración para instancias de vCenter Server con una instancia externa de Platform Services Controller
Al actualizar o migrar una implementación de vCenter Server mediante un Platform Services Controller externo, primero debe converger el Platform Services Controller externo en un Platform Services Controller integrado y, a continuación, realizar la actualización o la migración.
Al converger Platform Services Controller en una instancia de vCenter Server Appliance, debe identificar el nodo de administración que se utilizará para el dominio SSO de vSphere de la implementación. En dominios con varias instancias de vCenter Server, debe especificar el socio de replicación de SSO que se utilizará para cada instancia de vCenter Server posterior.
El método que se utilice para actualizar o migrar determinará cómo se debe especificar el nodo de administración que se utilizará para el dominio SSO de vSphere de la implementación.
- Si realiza la actualización o la migración con el instalador basado en la GUI, el asistente de actualización le pedirá que especifique la topología de replicación para la implementación de vCenter Server.
Para obtener información sobre la actualización mediante el instalador basado en la GUI, consulte Actualizar una instancia de vCenter Server Appliance 6.7 o 7.0 con una instancia externa de Platform Services Controller mediante la GUI. Para obtener más información sobre cómo realizar la migración con el instalador basado en la GUI, consulte Migración de la GUI de vCenter Server con una instancia externa de Platform Services Controller a un dispositivo.
- Si realiza la actualización o la migración mediante el instalador basado en CLI, tendrá que especificar la topología de replicación para la implementación de vCenter Server mediante las plantillas JSON. Los archivos JSON contienen los parámetros de configuración y sus valores para la especificación de la actualización o la migración.
Para obtener información sobre la actualización mediante el instalador basado en CLI, consulte Acerca de la actualización de una instancia de vCenter Server con una instancia de Platform Services Controller externa mediante la CLI. Para obtener más información sobre cómo realizar la migración con el instalador basado en CLI, consulte Acerca de la migración de una instancia de vCenter Server para Windows con una instancia de Platform Services Controller externa mediante la CLI.
- Puede utilizar un enfoque basado en migraciones para actualizar vCenter Server entre versiones principales, lo que reduce el tiempo de inactividad a varios minutos. Consulte Actualización con menor tiempo de inactividad.
Cuando finaliza el proceso de actualización o migración, la instancia de vCenter Server 8.0 Appliance que se acaba de implementar incorpora los servicios anteriores de Platform Services Controller. A continuación, puede retirar la instancia externa de Platform Services Controller de su entorno. Consulte Retirar la instancia de Platform Services Controller.
Para obtener más información sobre la convergencia de una implementación de vCenter Server con una instancia externa de Platform Services Controller en una instancia de vCenter Server Appliance, consulte el artículo KB 68137 de la base de conocimientos.
Actualizar o migrar a vSphere License Service
License Service proporciona capacidades comunes de administración e inventario de licencias a los sistemas de vCenter Server. Al actualizar o migrar la implementación de vCenter Server, los datos de licencias se transfieren a License Service en vCenter Server Appliance.
Cuando se actualizan las versiones 6.7 o 7.0 de vCenter Server que están conectadas a Platform Services Controller, los datos de licencias se transfieren a License Service en vCenter Server Appliance. Los datos de licencias incluyen las licencias disponibles y las asignaciones de licencias a hosts, sistemas vCenter Server, clústeres de vSAN y otros productos que utiliza con vSphere.
Una vez finalizada la actualización o la migración de los sistemas vCenter Server, License Service almacena las licencias disponibles y administra las asignaciones de licencias para todo el entorno de vSphere.
Para obtener más información sobre License Service y la administración de las licencias en vSphere, consulte Administrar vCenter Server y hosts.
Actualizar el vCenter Server de Trust Authority
Actualice el vCenter Server y los hosts de Trust Authority.
A partir de vSphere 8.0, puede aprovechar VMware® vSphere Trust Authority™. vSphere Trust Authority es una tecnología base que mejora la seguridad de las cargas de trabajo. vSphere Trust Authority establece un mayor nivel de confianza en la organización al asociar la raíz de confianza del hardware de un host ESXi a la propia carga de trabajo.
La práctica recomendada para actualizar una infraestructura de vSphere Trust Authority es actualizar primero el vCenter Server y los hosts de Trust Authority. De esta forma, obtendrá el máximo beneficio de las funciones más recientes de vSphere Trust Authority. Sin embargo, puede realizar actualizaciones independientes del vCenter Server y los hosts ESXi para responder a motivos empresariales específicos. Para obtener información sobre la actualización del vCenter Server de clústeres de Trust Authority, consulte el tema "Ciclo de vida de vSphere Trust Authority" en la guía Seguridad de vSphere.
Compatibilidad para la actualización de una instancia de vCenter Server con varias funciones de alojamiento
Al actualizar una instancia de vCenter Server Appliance con dos o más tarjetas de interfaz de red (Network Interface Card, NIC), la actualización transfiere las direcciones IP de cada interfaz de red desde la instancia de vCenter Server de origen a la instancia de vCenter Server de destino.
Durante el proceso de actualización, el instalador de actualización realiza una comprobación previa de la instancia de origen de vCenter Server y los registros de la configuración de red. Cuando esta información se transfiere a la instancia de destino de vCenter Server Appliance, la configuración de red se transfiere como parte de la configuración. Una vez que finalice el proceso de actualización, puede iniciar sesión en la instancia de vCenter Server Appliance con vSphere Client y puede comprobar que las direcciones IP se hayan transferido correctamente a la instancia de vCenter Server Appliance que se acaba de actualizar.
- Configurar el tráfico de copia de seguridad para utilizar una red distinta a la del tráfico de administración.
- Mantener los hosts ESXi en un segmento de LAN diferente físicamente del tráfico de administración. Puede conectar una interfaz de red a la red con los hosts ESXi y conectar la otra a una red desde la que los clientes administrativos se conecten a vCenter Server.
Compatibilidad con el estándar federal de procesamiento de la información 140-2
vCenter Server 8.0 admite el estándar federal de procesamiento de la información (Federal Information Processing Standards, FIPS) 140-2.
FIPS 140-2 es un estándar del gobierno de EE. UU. y Canadá que especifica los requisitos de seguridad para módulos criptográficos. De forma predeterminada, FIPS 140-2 siempre está activado después de la instalación o actualización de vCenter Server 8.0.
Para obtener más información sobre la compatibilidad con FIPS 140-2 en productos de VMware, consulte https://www.vmware.com/security/certifications/fips.html.
Para obtener información sobre cómo activar o desactivar la compatibilidad con FIPS 140-2, consulte la documentación de Seguridad de vSphere.
Soporte para Seguridad de la capa de transporte 1.3
A partir de la versión 8.0 Update 3, vSphere admite TLS 1.3 y 1.2 mediante el uso de perfiles de TLS. De forma predeterminada, vSphere es compatible con el protocolo de cifrado de la capa de seguridad de transporte (TLS) 1.3.
Al actualizar a vSphere 8.0 Update 3, se activa el perfil de TLS predeterminado, denominado COMPATIBLE, en los hosts ESXi y vCenter Server. El perfil COMPATIBLE funciona con TLS 1.3 y algunas conexiones TLS 1.2.
Para obtener información sobre cómo administrar la configuración de TLS, consulte la guía Seguridad de vSphere.