vCenter Server 7.0 Update 1c | 17 décembre 2020 | Build ISO 17327517

Vérifiez les compléments et les mises à jour pour ces notes de mise à jour.

Contenu des notes de mise à jour

Les notes de mise à jour couvrent les sujets suivants :

Nouveautés

  • Fonction avancée entre dispositifs vCenter vMotion : Avec vCenter Server 7.0 Update 1c, dans vSphere Client, vous pouvez utiliser la fonctionnalité avancée entre dispositifs vCenter vMotion pour gérer la migration en masse des charges de travail entre les systèmes vCenter Server dans différents domaines vCenter Single Sign-On. Cette fonctionnalité ne dépend pas de vCenter Enhanced Linked Mode ou d'Hybrid Linked Mode, et elle fonctionne pour les environnements sur site et cloud. Elle facilite la migration de VMware Cloud Foundation 3 vers VMware Cloud Foundation 4, y compris vSphere with Tanzu Kubernetes Grid et elle fournit une plate-forme unifiée pour les machines virtuelles et les conteneurs, ce qui permet aux opérateurs de provisionner des clusters Kubernetes à partir de vCenter Server. Cette fonctionnalité permet également une transition fluide vers la dernière version de vCenter Server en simplifiant la migration des charges de travail à partir de n'importe quelle instance de vCenter Server des versions 6.x ou ultérieures.

  • Correction parallèle sur les hôtes dans les clusters que vous gérez avec les lignes de base de vSphere Lifecycle Manager :  Avec vCenter Server 7.0 Update 1c, vous pouvez exécuter une correction parallèle sur les hôtes ESXi en mode de maintenance dans les clusters que vous gérez avec les lignes de base de vSphere Lifecycle Manager.

  • Plug-ins tiers pour gérer les services sur la plate-forme de persistance des données vSAN : Avec vCenter Server 7.0 Update 1c, vous pouvez activer des plug-ins tiers pour gérer les services sur la plate-forme de persistance des données vSAN à partir de vSphere Client, de la même manière que vous gérez votre système vCenter Server. Pour plus d'informations, consultez le document Configuration et gestion de vSphere with Tanzu.

  • Pour en savoir plus sur les mises à jour de VMware vSphere with Tanzu, consultez les Notes de mise à jour de VMware vSphere with Tanzu.

Versions précédentes de vCenter Server 7.0

Les fonctionnalités et les problèmes résolus et connus de vCenter Server sont décrits dans les notes de mise à jour de chaque version. Notes de mise à jour des versions antérieures de vCenter Server 7.0 :

Pour les remarques concernant l'internationalisation, la compatibilité, l'installation, la mise à niveau, les composants open source et l'assistance produit, consultez les Notes de mise à jour de VMware vSphere 7.0.
Pour plus d'informations sur les chemins de mise à niveau et de migration pris en charge par vCenter Server, consultez l'article 67077 de la base de connaissances VMware.

Correctifs contenus dans cette version

La version vCenter Server 7.0 Update 1c fournit le correctif suivant. Pour plus d'informations sur le téléchargement des correctifs, consultez le Centre de téléchargement des correctifs de VMware.

Correctif pour VMware vCenter Server Appliance 7.0 Update 1c

Correctif de produit pour vCenter Server contenant des correctifs logiciels et de sécurité VMware, ainsi que des correctifs de produits tiers.

Ce correctif s'applique à vCenter Server.

Nom de fichier de téléchargement VMware-vCenter-Server-Appliance-7.0.1.00200-17327517-patch-FP.iso
Build 17327517
Taille du téléchargement 5357,1 Mo
md5sum a3d2bf389e0986e638c7d60529db779d
sha1checksum cb21c166e54ba66dd9dadf1ca6f316ece689450f

Téléchargement et installation

Vous pouvez télécharger ce correctif en accédant au Centre de téléchargement des correctifs de VMware et en sélectionnant VC dans le menu déroulant Sélectionner un produit.

  1. Attachez le fichier VMware-vCenter-Server-Appliance-7.0.1.00200-17327517-patch-FP.iso​ au lecteur de CD ou de DVD de vCenter Server.
  2. Connectez-vous à l'interpréteur de commandes du dispositif en tant qu'utilisateur disposant de privilèges de super administrateur (par exemple, racine) et exécutez les commandes suivantes :
    • Pour transférer l'image ISO :
      software-packages stage --iso
    • Pour voir le contenu transféré :
      software-packages list --staged
    • Pour installer les RPM transférés :
      software-packages install --staged

Pour plus d'informations sur l'utilisation des interpréteurs de commandes vCenter Server, consultez l'article 2100508 de la base de connaissances VMware.

Pour plus d'informations sur l'application de correctifs sur vCenter Server, consultez Correction de vCenter Server Appliance.

Pour plus d'informations sur le transfert de correctifs, consultez Transférer les correctifs vers vCenter Server Appliance.

Pour plus d'informations sur l'installation de correctifs, consultez Installation de correctifs vCenter Server Appliance.

Pour plus d'informations sur l'application de correctifs à l'aide de l'interface de gestion des dispositifs, consultez la section Correction de vCenter Server à l'aide de l'interface de gestion de dispositifs.

Remarques relatives à la prise en charge du produit

  • Désapprobation de SSPI, CAC et RSA
    dans une version ultérieure de vSphere, VMware envisage d'interrompre la prise en charge de l'authentification de session Windows (SSPI), de la carte d'accès commun (CAC) et de RSA SecurID pour vCenter Server. À la place de SSPI, CAC ou RSA SecurID, les utilisateurs et les administrateurs peuvent configurer et utiliser la fédération d'identités avec un fournisseur d'identité pris en charge pour se connecter à leur système vCenter Server.

Problèmes résolus

Les problèmes résolus sont regroupés comme suit :

Problèmes liés à Auto Deploy
  • Vous ne pouvez pas effectuer le démarrage PXE d'un hôte ESXi à l'aide de vSphere Auto Deploy en raison d'une erreur réseau

    Pour les hôtes ESXi avec les adaptateurs de bus hôte (HBA) Emulex et QLogic, les tentatives de démarrage PXE de l'hôte à l'aide de vSphere Auto Deploy peuvent échouer en raison d'une erreur réseau. Pour certains adaptateurs Emulex, dans la console de démarrage de l'environnement d'exécution de pré-amorçage, vous voyez un message tel que :
    Could not open net0: Input/output error http://ipxe.org/1d6a4a98'
    Network error encountered while PXE booting.
    Scanning the local disk for cached image.
    If no image is found, the system will reboot in 20 seconds ……
    Could not boot. No such device (http://ipxe.org/2c048087)

    Les adaptateurs HBA Emulex qui rencontrent le problème de façon persistante sont les suivants :

    • Adaptateur réseau convergé HPE StoreFabric CN1200E-T 10 Gbits
    • Adaptateur réseau convergé HPE StoreFabric CN1200E 10 Gbits
    • Adaptateur HP FlexFabric 650FLB 2 ports 20 Gbits
    • Adaptateur HP FlexFabric 650M 2 ports 20 Gbits

    Pour les hôtes ESXi avec des HBA QLogic, les tentatives de démarrage PXE de l'hôte à l'aide de vSphere Auto Deploy n'échouent pas toujours.

    Si l'hôte ESX rencontre le problème, dans la console de démarrage de l'environnement d'exécution de pré-amorçage, vous voyez un message tel que :
    Configuring (net0 f4:03:43:b4:88:d0)......
    No configuration methods succeeded (http://ipxe.org/040ee186)
    Network error encountered while PXE booting.

    L'adaptateur HBA QLogic affecté est l'adaptateur HP Ethernet 530T 2 ports 10 Gbits.

    Ce problème est résolu dans cette version.

Problèmes de CIM et d'API
  • Échec des requêtes distantes de l'agent SNMP sur vCenter Server Appliance

    Si l'agent SNMP sur vCenter Server Appliance manque de mémoire, il peut cesser de répondre aux requêtes des clients distants.
    Dans la trace de débogage, des messages d'erreur similaires aux messages suivants peuvent s'afficher :
    2019-11-13T07:16:12.282841+00:00 dk-vcdmng11 snmpd[47594]: 27:load_pci: mmap(-1) failed, Cannot allocate memory

    Ce problème est résolu dans cette version.

Problèmes relatifs au système d'exploitation invité
  • Échec de la personnalisation du système d'exploitation Windows lorsque son nom d'hôte d'origine est supérieur à 15 octets

    Si vous déployez un modèle de machine virtuelle avec un système d'exploitation Windows dont le nom d'hôte est supérieur à 15 octets, la personnalisation du système d'exploitation invité échoue. Dans le fichier journal de personnalisation %WINDIR%\Temp\vmware-imc\guestcustutil.log, un message d'erreur tel que D'autres données sont disponibles s'affiche.

    Ce problème est résolu dans cette version.

Problèmes divers
  • Le service de surveillance de santé de VMware Platform Services Controller, pschealth, échoue et redémarre par intermittence

    Cet échec peut se produire en raison d'une opération incorrecte liée à la disponibilité de la mémoire et d'un redémarrage. Des fichiers core.pschealthd.* apparaissent dans la partition /storage/core.

    Ce problème est résolu dans cette version. 

  • L'outil de surveillance SNMP signale hrMemorySize OID sous la forme de zéros.

    Il se peut que l'outil de surveillance SNMP ne signale pas correctement l'OID hrMemorySize sous la forme de zéros dans HOST-RESOURCES-MIB.

    Ce problème est résolu dans cette version.

  • La sauvegarde basée sur des fichiers à l'aide de l'interface de gestion du dispositif virtuel et du protocole NFS échoue avec une erreur.

    Dans l'interface de gestion du dispositif virtuel, une erreur telle que le message Accès refusé peut s'afficher lors de la planification d'une sauvegarde sur fichier de vCenter Server Appliance à l'aide du protocole NFS. L'erreur s'affiche au niveau du point de montage NFS.

    Ce problème est résolu dans cette version.

  • Si aucune URL OVF n'est accessible par le serveur proxy dans votre système vCenter Server, le déploiement OVF peut échouer

    Si aucune URL OVF n'est accessible par le serveur proxy dans le système vCenter Server, telle qu'une URL HTTP/S interne dans vCenter Server ou l'inventaire ESXi, il se peut que vous ne puissiez pas déployer ou exporter les modèles OVF.

    Ce problème est résolu dans cette version. Vous pouvez exclure à la fois le domaine d'URL de déploiement OVF et les hôtes ESX du serveur proxy. Pour exclure les hôtes ESXi des paramètres de proxy, vous pouvez utiliser des notations CIDR dans le fichier /etc/sysconfig/proxy (par exemple, 1.2.3.4/24), dans la bibliothèque de contenu ou dans les notations de masque de réseau (par exemple, 1.2.3.4/255.255.255.0). Vous pouvez également utiliser une expression régulière pour les noms de domaine, par exemple : .*.vmware.com. Utilisez une expression régulière (.*.vmware.com) et non des caractères génériques (*. vmware.com).

  • dans vSphere Client, il n'est pas possible de modifier la configuration du niveau de journalisation du service vpxa après une mise à niveau de votre système vCenter Server

    Dans vSphere Client ou en utilisant l'API, vous ne pourrez peut-être pas modifier la configuration du niveau de journalisation du service vpxa sur un hôte ESX parce qu'une option Vpx.Vpxa.config.log.level est absente ou non valide après une mise à niveau de votre système vCenter Server. 

    Ce problème est résolu dans cette version. Le service vpxa définit automatiquement une valeur valide pour l'option Vpx.Vpxa.config.log.level et la présente à vSphere Client ou à un appel API.

Problèmes de mise en réseau
  • Le déploiement d'un dispositif vCenter Server Appliance à l'aide du port 5480 à l'étape 2 échoue avec l'erreur Impossible d'enregistrer les paramètres IP

    Si vous utilisez https://appliance-IP-address-or-FQDN:5480 dans un navigateur Web, accédez à l'interface de gestion de vCenter Server Appliance pour l'étape 2 d'un dispositif vCenter Server Appliance récemment déployé, et que vous configurez une adresse IP statique ou que essayez de modifier la configuration IP, vous voyez une erreur de ce type
    Impossible d'enregistrer les paramètres IP.

    Ce problème est résolu dans cette version.

  • Le service vpxd échoue après le remplacement du certificat SSL de la machine par un certificat personnalisé

    Lorsque vous remplacez le certificat SSL de la machine de votre système vCenter Server par un certificat personnalisé, le service vpxd peut échouer avec une erreur au niveau du service de proxy inverse d'envoi, par exemple :
    Envoy rejected update - Error adding/updating listener edge_https_v6: Failed to load certificate chain
    Ce problème se produit, car Envoy supprime les nouvelles lignes du corps du certificat personnalisé.

    Ce problème est résolu dans cette version.

Problèmes de sécurité
  • Vous pouvez réinitialiser un mot de passe racine du système vCenter Server en utilisant un mot de passe ayant expiré

    Vous pouvez réinitialiser un mot de passe racine du système vCenter Server en utilisant un mot de passe ayant expiré, alors qu'il devrait être impossible d'utiliser l'un des cinq derniers mots de passe.

    Ce problème est résolu dans cette version. Le correctif ajoute de la complexité au mot de passe et empêche l'utilisation de mots de passe ayant expiré.

  • Mise à jour du serveur Apache Tomcat

    Le serveur Apache Tomcat est mis à jour vers la version 8.5.58.

  • Mise à jour de la base de données SQLite

    La base de données SQLite est mise à jour vers la version 3.33.0.

  • Mise à jour d'Eclipse Jetty dans vSphere Lifecycle Manager

    Eclipse Jetty dans vSphere Lifecycle Manager a été mis à jour vers la version jetty-9.4.31.v20200723.

  • Mise à jour du module Jackson

    Le module Jackson a été mis à jour vers les versions 2.10.5 et 2.11.2.

  • Mise à jour du framework Spring

    Le framework Spring a été mis à jour vers la version 4.3.29.

Problèmes de configuration de serveur
  • Si les machines virtuelles de l'agent des services de cluster vSphere sont placées dans des banques de données protégées par Site Recovery Manager, la migration de ces banques de données échoue

    Si vous déployez des machines virtuelles de l'agent des services de cluster vSphere sur une banque de données qui fait partie d'un groupe de protection de réplication basée sur la baie, la migration planifiée de la banque de données échoue, car les machines virtuelles de l'agent ne sont pas mises hors tension.

    Ce problème est résolu dans cette version.

Problèmes de mise à niveau
  • Si vous exécutez une correction parallèle d'un nombre important de clusters dans un environnement avec NSX-T Data Center, certains services peuvent échouer.

    Si vous exécutez une correction parallèle d'un nombre important de clusters dans un environnement avec NSX-T Data Center à l'aide de vSphere Lifecycle Manager, certains contrôles de santé peuvent être ignorés. Lors de la correction de clusters, les contrôles de santé s'exécutent à des points discrets du workflow de correction pour garantir que la santé du service ne se dégrade pas. Lorsque de nombreuses tâches de correction sont exécutées en parallèle, certains rapports de contrôle de santé peuvent échouer et il se peut que la santé de certains services ne soit pas prise en compte. Par conséquent, ces services peuvent échouer pendant ou après la correction.

    Ce problème est résolu dans cette version. Pour éviter ce problème, réduisez le nombre d'exécutions en parallèle des tâches de correction.

  • Si vous utilisez les versions les plus récentes des navigateurs Chrome et Mozilla et que la version de votre système vCenter Server est antérieure à la version 7.0 Update 1, vous ne pouvez pas exporter les rapports d'interopérabilité ou de vérification préalable à la mise à jour

    Dans vSphere Client, après la génération des rapports d'interopérabilité ou de vérification préalable à la mise à jour, le bouton Exporter dans les volets Interopérabilité des produits et Vérification préalable à la mise à jour ne fonctionne pas.

    Ce problème est résolu dans cette version.

  • Si les paramètres de proxy HTTPS du système vCenter Server requièrent des informations d'identification, vous ne pouvez pas télécharger de dépôt de logiciels à l'aide d'une URL HTTP.

    Si les paramètres de proxy HTTPS du système vCenter Server requièrent des informations d'identification, les mises à jour à l'aide de vSphere Lifecycle Manager peuvent échouer, car vous ne pouvez pas télécharger de dépôt de logiciels à l'aide d'une URL HTTP.

    Ce problème est résolu dans cette version.

  • Les mises à jour de vCenter Server 7.0 à 7.0 Update 1 échouent avec une erreur due à l'échec de la mise à jour du schéma du service d'annuaire VMware Directory Service.

    Si le niveau fonctionnel de domaine (DFL) du schéma VMware Directory est 4 et qu'il contient un schéma hérité, les mises à jour vers vCenter Server 7.0 Update 1 à partir de la version 7.0 échouent lors de l'étape de vérification préalable.
    Des journaux similaires sont répertoriés dans le fichier PatchRunner.log :

    2020-08-07T13:49:37.058092+00:00 info vmdird t@139837142824768: Domain Functional Level (4) 
    2020-08-07T13:49:37.058193+00:00 info vmdird t@139837142824768: VmDirKrbInit, REALM (VSPHERE.LOCAL) 
    2020-08-07T13:49:37.058319+00:00 info vmdird t@139837142824768: ACL MODE: Legacy 
    2020-08-07T13:49:37.058375+00:00 info vmdird t@139837142824768: >>> Schema patch starts <<< 
    2020-08-07T13:49:37.088490+00:00 info vmdird t@139837142824768: New schema instance (0x2a9d1b0) 
    2020-08-07T13:49:37.119695+00:00 err vmdird t@139837142824768: CoreLogicModifyEntry failed, DN = cn=aggregate,cn=schemacontext, Error (9700), Message (BEEntryModify, (9700)((MDB_BAD_VALSIZE: Too big key/data, key is empty, or wrong DUPFIXED size)(objectClasses))) 
    2020-08-07T13:49:37.119797+00:00 err vmdird t@139837142824768: InternalModifyEntry: VdirExecutePostModifyCommitPlugins - code(9700) 
    2020-08-07T13:49:37.120148+00:00 err vmdird t@139837142824768: VmDirUpdateSubSchemaSubEntry failed, error (9700) 
    2020-08-07T13:49:37.120222+00:00 info vmdird t@139837142824768: VmDirPatchLocalSubSchemaSubEntry did not succeed (9700) 
    2020-08-07T13:49:37.123389+00:00 err vmdird t@139837142824768: VmDirSchemaPatchViaFile failed, error (9700) 

    Ce problème se produit principalement dans les environnements où un vCenter Server incluant une instance externe de Platform Services Controller est mis à niveau de la version vCenter Server 6.5.x vers la version 6.7.x et 7.0, puis vers la version 7.0 Update 1.

    Ce problème est résolu dans cette version. 

Problèmes vCenter Server et vSphere Client
  • Dans vSphere Client, des étiquettes incorrectes s'affichent pour les privilèges des utilisateurs Site Recovery Manager

    Dans vSphere Client, des étiquettes incorrectes s'affichent pour les privilèges lors de la configuration de rôles pour les utilisateurs de Site Recovery Manager.

    Ce problème est résolu dans cette version.

Problèmes de vSAN
  • Vous pouvez provisionner n'importe quelle entité avec une stratégie d'affinité d'hôte vSAN

    L'option de stratégie de stockage par affinité d'hôte vSAN nécessite la validation VMware pour assurer un déploiement correct. Cependant, il n'existe aucune restriction limitant le provisionnement des entités avec la stratégie d'affinité hôte vSAN à un seul type de critère. Par exemple, les machines virtuelles et les disques de première classe (FCD) de l'agent Services de fichiers vSAN créés pour les applications PSP (Path Selection Plug-in). Grâce à ce correctif, l'utilisation d'une stratégie d'affinité hôte vSAN est limitée aux scénarios suivants :

    1. Une machine virtuelle de l'agent Services de fichiers vSAN est provisionnée avec la stratégie d'affinité hôte Service de fichiers.
    2. Un FCD est provisionné avec une stratégie d'affinité hôte autre que Service de fichiers.
    3. Uniquement avec config.vpxd.vsan.hostaffinity.enable=true et config.vpxd.vsan.persistenceservice.enable=false

    Ce problème est résolu dans cette version.

Problèmes avec vSphere HA et Fault Tolerance
  • Les modifications apportées aux comptes d'utilisateurs locaux et au mot de passe du compte racine ne sont pas synchronisées entre les nœuds de vCenter Server High Availability

    Dans un environnement vCenter Server High Availability, la création ou la modification de comptes d'utilisateurs locaux, ou la mise à jour du mot de passe du compte racine n’est pas répliquée sur le nœud passif.

    Ce problème est résolu dans cette version.

Problèmes liés à vSphere Lifecycle Manager
  • Un système vCenter Server est mis hors tension de manière inattendue sans trace de débogage

    Un système vCenter Server peut être mis hors tension de manière inattendue lorsqu'un thread du service VMware Service Lifecycle Manager cesse de répondre en raison d'une panne du système ou lorsqu'un échec de processus, tel qu'une erreur d'E/S de disque, se produit. Toutefois, le service VMware Service Lifecycle Manager ne journalise pas un message spécifique pour l'échec.

    Ce problème est résolu dans cette version. Le correctif active un redémarrage à la place d'un arrêt du système vCenter Server en cas de défaillance d'un système ou d'un processus afin de s'assurer que vous pouvez consulter les journaux pour identifier la cause principale après le redémarrage.

Problèmes connus

Les problèmes connus sont classés comme suit :

Problèmes de mise à niveau
  • Échec des mises à niveau du système vCenter Server lors de l'étape de vérification préalable

    Les mises à niveau du système vCenter Server peuvent échouer lors de l'étape de vérification préalable en raison d'une limite dans les connexions d'autorisation (Authz). Dans le fichier /var/log/vmware/vpxd-svcs/vpxd-svcs*.log, les entrées suivantes apparaissent :
    Session count for user [after add]: <DOMAIN-NAME>\machine-xxxx is 200​
    Session limit reached for user: <DOMAIN-NAME>\machine-xxxx with 200 sessions.

    La réponse de vSphere Client peut s'afficher en différé pour le chargement de l'inventaire.

    Solution : Redémarrez vmware-vpxd-svcs dans votre système vCenter Server à l'aide de la commande service-control --restart vmware-vpxd-svcs. Utilisez la commande uniquement lorsqu'aucune autre activité n'est exécutée dans le système vCenter Server pour éviter toute interruption du workflow. Pour plus d'informations, reportez-vous à l'article 81953 de la base de connaissances VMware.

Problèmes détectés dans les versions antérieures

Pour afficher la liste des problèmes connus précédents, cliquez ici.

check-circle-line exclamation-circle-line close-line
Scroll to top icon