È possibile aggiornare vCenter Server con le patch mediante l'utilità software-packages disponibile nella shell di vCenter Server Appliance.

Installazione delle patch in vCenter Server

VMware rilascia regolarmente patch per vCenter Server. È possibile utilizzare l'interfaccia di gestione o la shell dell'appliance per applicare patch a vCenter Server.

VMware rende disponibili le patch mensilmente. Queste patch possono essere applicate solo tra release principali di vCenter Server. Ad esempio, le patch rilasciate per la release iniziale di vCenter Server 8.0 non sono applicabili a vCenter Server 8.0 Update 1, che già include tutte le patch rese disponibili in precedenza.

Queste patch possono riguardare la funzionalità base del prodotto e/o altri pacchetti disponibili in vCenter Server, come Photon.
Nota: Per aggiornare i pacchetti disponibili in vCenter Server, è necessario utilizzare solo le patch fornite da VMware. L'aggiornamento di questi pacchetti tramite altri metodi può influire sulla funzionalità del prodotto.
VMware distribuisce le patch disponibili in due formati, uno per l'installazione delle patch basata su ISO e uno per quella basata su URL.
  • È possibile scaricare le immagini ISO delle patch da https://my.vmware.com/group/vmware/patch.
    VMware pubblica un solo tipo di immagine ISO che contiene le patch.
    Nome del file di download Descrizione
    VMware-vCenter-Server-Appliance-product_version-build_number-patch-FP.iso Patch completa del prodotto per l'appliance, che contiene le patch del software VMware e le correzioni relative alla sicurezza e a prodotti di terze parti, quali, ad esempio, i componenti JRE e Photon OS.
  • È possibile configurare vCenter Server Appliance in modo che utilizzi un URL del repository come origine delle patch disponibili. L'appliance è preimpostata con un URL del repository VMware predefinito.

    È possibile scaricare le patch in formato ZIP dal sito Web VMware all'indirizzo https://my.vmware.com/web/vmware/downloads e creare un repository personalizzato in un server Web locale. Il nome del file di download è VMware-vCenter-Server-Appliance-product_version-build_number-updaterepo.zip.

Installazione delle patch in vCenter Server tramite l'interfaccia di gestione di vCenter Server

È possibile utilizzare l'interfaccia di gestione di vCenter Server per visualizzare le patch installate, verificare la presenza di nuove patch e installarle, nonché configurare i controlli automatici per le patch disponibili.

Per eseguire l'installazione delle patch basata su ISO, scaricare un'immagine ISO, collegarla all'unità CD/DVD dell'appliance, verificare la presenza di patch disponibili nell'immagine ISO e installare le patch.

Per eseguire l'installazione delle patch basata su URL, controllare la presenza di patch disponibili in un URL del repository e installarle. vCenter Server è preimpostato con un URL del repository VMware predefinito per il profilo di build dell'appliance. È possibile configurare l'appliance in modo che utilizzi l'URL del repository VMware predefinito o un URL di repository personalizzato, ad esempio un URL del repository creato in precedenza su un server Web locale in esecuzione all'interno del data center.

Creazione automatica dello snapshot LVM

L'Orchestrator di installazione patch vCenter Server crea automaticamente uno snapshot LVM (Logical Volume Manager) di vCenter Server prima di eseguire un'installazione di patch. Se l'installazione delle patch non riesce, Orchestrator fornisce opzioni per continuare l'installazione delle patch o eseguire il rollback dello snapshot LVM creato automaticamente.

L'opzione di rollback è disponibile solo quando installano patch in vCenter Server 8.0 Update 2 e versioni successive.

Quando si avvia l'installazione di una patch, vengono eseguite verifiche preliminari per controllare che sia possibile creare uno snapshot e che sia disponibile spazio su disco sufficiente per lo snapshot LVM. Se la verifica preliminare restituisce un errore, il workflow di installazione delle patch viene chiuso.

Dopo la corretta esecuzione delle verifiche preliminari, i servizi Directory VMware (vmdird) vengono arrestati e Orchestrator esegue un backup basato sull'immagine (snapshot LVM). Lo snapshot viene salvato come disco di snapshot in vCenter Server Appliance. Se si verifica un errore durante l'acquisizione dello snapshot, vmdird viene avviato in modalità di replica normale, viene generato un errore e il workflow di installazione delle patch viene chiuso e lo snapshot viene pulito.

Se lo snapshot viene creato correttamente, l'installazione delle patch riprende con vmdird in modalità autonoma.

Se si verifica un errore durante l'installazione delle patch, nell'interfaccia di gestione di vCenter Server vengono visualizzate le opzioni per riprendere o eseguire il rollback del processo. È possibile selezionare Riprendi installazione di vCenter e risolvere il problema che impedisce alle patch di completare lo staging delle patch oppure selezionare Ripristina all'ultima versione di backup di vCenter per eseguire il rollback.

Se si sceglie di eseguire il ripristino, viene chiamata un'API di rollback delle patch. L'API verifica se è disponibile uno snapshot LVM e ripristina lo snapshot. Dopo il ripristino, lo snapshot viene rimosso per recuperare lo spazio su disco e vmdird viene impostato in modalità di replica normale. L'API esegue inoltre una pulizia di tutte le modifiche apportate dal workflow di installazione delle patch prima di creare il backup. Se non è disponibile uno snapshot valido, l'installazione viene chiusa e viene visualizzato un messaggio di errore.

Figura 1. Workflow per la creazione automatica di snapshot LVM e per il rollback
Workflow per l'installazione delle patch che mostra la creazione automatica di uno snapshot LVM con l'opzione di rollback.

Accesso all'interfaccia di gestione divCenter Server

Accedere all'interfaccia di gestione di vCenter Server per accedere alle impostazioni di configurazione di vCenter Server.

Nota: La sessione di accesso scade se l'Interfaccia di gestione vCenter Server rimane inattiva per 10 minuti.
Prerequisiti

Verificare che il vCenter Server sia distribuito e in esecuzione correttamente.

Procedura
  1. In un browser Web, passare all'interfaccia di gestione di vCenter Server, https://appliance-IP-address-or-FQDN:5480.
  2. Accedere come root.
    La password root predefinita è la password impostata durante la distribuzione di vCenter Server.

Controllo della presenza e staging di patch in vCenter Server Appliance

Prima di installare le patch disponibili, è possibile eseguire lo staging delle patch nell'appliance. È possibile utilizzare l'interfaccia di gestione di vCenter Server per eseguire lo staging delle patch da un repository locale, collegando un'immagine ISO all'appliance, o direttamente da un repository remoto utilizzando l'URL del repository.

Durante il processo di staging, l'interfaccia di gestione di vCenter Server verifica che la patch sia una patch VMware, che l'area di staging disponga di spazio libero sufficiente e che le patch non siano state modificate. Viene eseguito lo staging solo delle nuove patch o delle patch per i pacchetti esistenti che possono essere aggiornati.

Se si applicano patch vCenter Server 8.0 Update 2 e versioni successive, l'installazione delle patch Orchestrator crea automaticamente un backup di vCenter Server prima di eseguire un'installazione della patch. Per ulteriori informazioni, vedere Creazione automatica dello snapshot LVM.

Se si verifica un problema che impedisce il corretto staging delle patch, vCenter Server sospende il processo di staging. Controllare i messaggi di errore e correggere il problema. In molti casi, sarà possibile riprendere lo staging delle patch dal punto in cui si è verificato il problema in vCenter Server.

Prerequisiti
  • Se effettua lo staging delle patch da un'immagine ISO precedentemente scaricata da https://my.vmware.com/group/vmware/patch, è necessario collegare l'immagine ISO all'unità CD/DVD di vCenter Server. È possibile configurare l'immagine ISO come file ISO del datastore per l'unità CD/DVD dell'appliance utilizzando vSphere Client. Vedere Amministrazione delle macchine virtuali vSphere.
  • Se si esegue lo staging delle patch da un repository remoto, verificare di aver configurato le impostazioni del repository e che l'URL del repository corrente sia accessibile. Vedere Configurazione dell'installazione delle patch basata su URL.
Procedura
  1. Accedere all'interfaccia di gestione di vCenter Server come utente root.
    La password root predefinita è la password impostata durante la distribuzione di vCenter Server.
  2. Fare clic su Aggiorna.
  3. Fare clic su Controlla aggiornamenti e selezionare un'origine.
    Opzione Descrizione
    Controlla URL Esegue la scansione dell'URL del repository configurato per cercare le patch disponibili.
    Controlla CD-ROM Esegue la scansione dell'immagine ISO collegata all'unità CD/DVD dell'appliance per cercare le patch disponibili.
    Nel riquadro Aggiornamenti disponibili, è possibile visualizzare i dettagli relativi alle patch disponibili nell'origine selezionata.
    Importante: Alcuni aggiornamenti potrebbero richiedere un riavvio del sistema. È possibile visualizzare le informazioni su questi aggiornamenti nel riquadro Aggiornamenti disponibili.
  4. È possibile eseguire la verifica preliminare di un aggiornamento per controllare che sia compatibile con la distribuzione corrente.
  5. Fare clic sull'opzione di staging che si desidera utilizzare.
    Opzione Descrizione
    Fase Esegue lo staging delle patch selezionate in vCenter Server Appliance per installarle in un secondo momento.
    Staging e installazione Esegue lo staging e l'installazione delle patch selezionate in vCenter Server Appliance. Per ulteriori informazioni sull'installazione delle patch, vedere Installazione di patch di vCenter Server.
    Annulla staging Annulla lo staging delle patch selezionate.
    Riprendi installazione di vCenter Se in vCenter Server si verifica un problema durante lo staging delle patch, nell'interfaccia di gestione di vCenter Server viene visualizzato il pulsante Riprendi. Correggere il problema che impedisce lo staging delle patch e fare clic su Riprendi per completare lo staging delle patch. Il processo di staging riprende dal punto in cui si è verificato il problema in vCenter Server.
    Ripristinare all'opzione dell'ultimo backup vCenter Selezionare questa opzione per eseguire il rollback allo snapshot creato automaticamente. Se si sceglie di eseguire il ripristino, viene chiamata un'API di rollback delle patch. L'API verifica se uno snapshot è disponibile e lo ripristina.
    Nota:

    La creazione automatica di un backup è disponibile solo quando si applicano patch vCenter Server 8.0 Update 2 e versioni successive.

Operazioni successive

Se si era deciso di eseguire lo staging delle patch disponibili per l'installazione in un secondo momento, è ora possibile installarle. Vedere Installazione di patch di vCenter Server.

Configurazione del repository per l'installazione delle patch basata su URL

Per l'installazione delle patch basata su URL, vCenter Server Appliance è configurato per impostazione predefinita in modo da utilizzare l'URL del repository VMware predefinito preimpostato per il profilo di build dell'appliance. È possibile configurare un URL del repository personalizzato come origine corrente delle patch in base ai requisiti dell'ambiente.

Per impostazione predefinita, l'URL del repository corrente per le patch basate su URL è l'URL del repository VMware predefinito.

Se vCenter Server non è connesso a Internet o se il criterio di protezione lo richiede, è possibile creare e configurare un repository personalizzato. Il repository di patch personalizzato viene eseguito su un server Web locale all'interno del data center e replica i dati dal repository predefinito. Facoltativamente, è possibile configurare un criterio di autenticazione per accedere al server Web che ospita il repository di patch personalizzato.

Prerequisiti

Accedere all'interfaccia di gestione di vCenter Server come root.

Procedura
  1. Se si desidera configurare un URL del repository personalizzato, creare il repository sul server Web locale.
    1. Accedere a VMware Customer Connect all'indirizzo https://customerconnect.vmware.com/downloads/#all_products.
    2. In VMware vSphere selezionare Scarica prodotto.
    3. Selezionare la versione di vCenter Server dal menu a discesa Seleziona versione.
    4. In base al tipo di licenza, fare clic su VAI A DOWNLOAD nella riga per VMware vCenter Server.
    5. Scaricare il file ZIP del bundle di aggiornamento di VMware vCenter Server Appliance.
    6. Verificare che md5sum sia corretto utilizzando uno strumento di checksum MD5.
    7. Sul server Web, creare una directory del repository sotto la directory root.
      Ad esempio, creare la directory vc_update_repo.
    8. Estrarre il file ZIP nella directory del repository.
      I file estratti si trovano nelle sottodirectory manifesta e pool del pacchetto.
  2. Nell'interfaccia di gestione di vCenter Server, fare clic su Aggiorna.
  3. Fare clic su Impostazioni.
  4. Selezionare le impostazioni del repository.
    Opzione Descrizione
    Repository predefinito Utilizza l'URL del repository VMware predefinito preimpostato per il profilo di build dell'appliance.
    Repository specificato Utilizza un repository personalizzato. Immettere l'URL del repository, ad esempio, https://web_server_name.your_company.com/vc_update_repo.

    L'URL del repository deve utilizzare un protocollo sicuro, ad esempio HTTPS o FTPS.

  5. Se il repository specificato richiede l'autenticazione, immettere il nome utente e la password.
  6. (Facoltativo) Se non si desidera eseguire un controllo del certificato di sicurezza, deselezionare la casella di controllo Controlla certificato.
    Se si considera attendibile l'URL del repository, è possibile scegliere di ignorare il controllo del certificato per esso.
  7. Fare clic su OK.
Operazioni successive
Installazione di patch di vCenter Server

Installazione di patch di vCenter Server

È possibile controllare e installare patch da un'immagine ISO o direttamente da un URL del repository.

Importante: I servizi in esecuzione in vCenter Server Appliance non risultano disponibili durante l'installazione delle patch. È necessario eseguire questa procedura durante un periodo di manutenzione . Come precauzione in caso di errore, è possibile eseguire il backup di vCenter Server. Per informazioni sul backup e il ripristino di vCenter Server, vedere Installazione e configurazione di vCenter Server.
Prerequisiti
  • Accedere all'interfaccia di gestione di vCenter Server come root.

  • Prima di poter installare le patch disponibili, verificare la presenza di nuove patch ed eseguire lo staging delle patch in vCenter Server Appliance. Vedere Controllo della presenza e staging di patch in vCenter Server Appliance.
  • Se si applica una patch all'appliance da un'immagine ISO scaricata in precedenza da https://my.vmware.com/group/vmware/patch, è necessario collegare l'immagine ISO all'unità CD/DVD di vCenter Server Appliance. È possibile configurare l'immagine ISO come file ISO del datastore per l'unità CD/DVD dell'appliance utilizzando vSphere Client. Vedere Amministrazione delle macchine virtuali vSphere.

  • Se si installano patch nell'appliance da un URL del repository, verificare di aver configurato le impostazioni del repository e che l'URL del repository sia accessibile. Vedere Configurazione del repository per l'installazione delle patch basata su URL.

  • Creare un backup basato su immagine e uno snapshot spento dell'istanza di vCenter Server Appliance che si sta aggiornando tramite patch per precauzione nel caso in cui si verifichi un errore durante il processo di installazione delle patch.
Procedura
  1. Nell'interfaccia di gestione di vCenter Server, fare clic su Aggiorna.
    Nel riquadro Dettagli versione corrente è possibile visualizzare la versione e il numero di build di vCenter Server.

    Nel riquadro Aggiornamenti disponibili è possibile visualizzare gli aggiornamenti disponibili, nonché la priorità e la gravità degli aggiornamenti.

    La priorità dell'aggiornamento indica l'urgenza con cui è necessario installare l'aggiornamento. I valori includono:
    • ALTA - Installare l'aggiornamento al più presto.
    • MEDIA - Installare l'aggiornamento non appena possibile.
    • BASSA - Installare l'aggiornamento a propria discrezione.
    La Gravità dell'aggiornamento definisce la gravità dei problemi risolti nell'aggiornamento. I valori includono i seguenti livelli di gravità:
    • CRITICA - Vulnerabilità che possono essere sfruttate da un utente malintenzionato non autenticato mediante Internet o che interrompono l'isolamento del sistema operativo guest/host. L'exploit si traduce in una compromissione completa della riservatezza, dell'integrità e della disponibilità dei dati utente e/o delle risorse di elaborazione senza l'interazione dell'utente. E può essere utilizzato per propagare un worm Internet o eseguire codice arbitrario tra le macchine virtuali e/o il sistema operativo host.
    • IMPORTANTE - Vulnerabilità non ritenute critiche ma il cui sfruttamento comporta la completa compromissione della riservatezza e/o dell'integrità dei dati degli utenti e/o delle risorse di elaborazione tramite l'assistenza dell'utente o da parte di utenti malintenzionati autenticati. Questa classificazione si applica anche alle vulnerabilità che potrebbero compromettere completamente la disponibilità quando l'exploit è effettuato da un utente malintenzionato remoto non autenticato mediante Internet o tramite una violazione dell'isolamento della macchina virtuale.
    • MODERATA - Vulnerabilità in cui la capacità di exploit è mitigata in misura significativa dalla configurazione o dalla difficoltà di sfruttamento, ma che, in determinati scenari di distribuzione, potrebbero comunque compromettere la riservatezza, l'integrità o la disponibilità dei dati utente e/o delle risorse di elaborazione.
    • BASSA - Tutti gli altri problemi che hanno un impatto sulla sicurezza. Vulnerabilità in cui l'exploit è ritenuto estremamente difficile o il cui lo sfruttamento riuscito avrebbe un impatto minimo.
  2. Selezionare l'intervallo di patch sottoposte a staging da applicare e fare clic su Installa.
    Importante: Alcuni aggiornamenti potrebbero richiedere un riavvio del sistema. È possibile visualizzare le informazioni su questi aggiornamenti nel riquadro Aggiornamenti disponibili.
  3. Leggere e accettare l'Accordo di licenza con l'utente finale.
  4. Un controllo preliminare del sistema consente di controllare che le patch possano essere installate correttamente con le informazioni fornite.
    Se il controllo preliminare rileva informazioni mancanti o errate o altri problemi che impediscono la corretta installazione, verrà richiesto di correggere il problema e riprendere l'installazione.
  5. Al termine dell'installazione fare clic su OK.
  6. Se l'installazione della patch richiede il riavvio dell'appliance, fare clic su Riepilogo e quindi su Riavvia per reimpostare l'appliance.
risultati

Nel riquadro Aggiornamenti disponibili è possibile visualizzare lo stato di aggiornamento modificato di vCenter Server Appliance.

Abilitazione dei controlli automatici per le patch di vCenter Server

È possibile configurare vCenter Server per eseguire controlli automatici, a intervalli regolari, delle patch disponibili nell'URL del repository configurato.

Prerequisiti
Procedura
  1. Nell'interfaccia di gestione di vCenter Server, fare clic su Aggiorna.
  2. Fare clic su Impostazioni.
  3. Selezionare Controlla la presenza di aggiornamenti automaticamente, quindi selezionare il giorno e l'ora in UTC per eseguire controlli automatici delle patch disponibili.
  4. Fare clic su OK.
risultati
vCenter Server Appliance esegue controlli regolari delle patch disponibili nell'URL del repository configurato. Nel riquadro Aggiornamenti disponibili è possibile visualizzare informazioni sulle patch disponibili. È inoltre possibile visualizzare lo stato di integrità di vCenter Server per le notifiche relative alle patch disponibili. Vedere Configurazione di vCenter Server.

Installazione delle patch nell'appliance vCenter Server mediante shell

È possibile utilizzare l'utilità software-packages nella shell di un vCenter Server Appliance per visualizzare le patch installate, eseguire lo staging di nuove patch e installare nuove patch.

Per eseguire l'installazione delle patch basata su ISO, scaricare un'immagine ISO, montarla nell'unità CD/DVD dell'appliance, eseguire facoltativamente lo staging delle patch disponibili dall'immagine ISO all'appliance e installare le patch. Per i passaggi di montaggio dell'immagine ISO nell'unità CD/DVD, vedere la sezione Configurazione di un file ISO del datastore per l'unità CD/DVD In Amministrazione delle macchine virtuali di vSphere.

Per eseguire l'installazione delle patch basata su URL, eseguire facoltativamente lo staging delle patch disponibili da un URL del repository all'appliance e installare le patch. vCenter Server Appliance è preimpostato con un URL del repository VMware predefinito per il profilo di build dell'appliance. È possibile utilizzare il comando update.set per configurare l'appliance in modo che utilizzi l'URL del repository VMware predefinito o un URL di repository personalizzato, ad esempio un URL di repository creato in precedenza su un server Web locale in esecuzione nel data center. È inoltre possibile utilizzare il comando proxy.set per configurare un server proxy per la connessione tra vCenter Server Appliance e l'URL del repository.

Visualizzazione di un elenco di tutte le patch installate nell'appliance vCenter Server

È possibile utilizzare l'utilità software-packages per visualizzare un elenco delle patch attualmente applicate a vCenter Server Appliance. È inoltre possibile visualizzare l'elenco delle patch installate in ordine cronologico e i dettagli relativi a una patch specifica.

Procedura
  1. Accedere alla shell dell'appliance ed effettuare l'accesso come utente con ruolo di amministratore con privilegi avanzati.
    L'utente predefinito con ruolo super amministratore è root.
  2. Per visualizzare l'elenco completo delle patch e dei pacchetti software installati in vCenter Server Appliance, eseguire il comando seguente:
    software-packages list
  3. Per visualizzare tutte le patch applicate a vCenter Server Appliance in ordine cronologico, eseguire il comando seguente:
    software-packages list	--history
    L'elenco verrà visualizzato in ordine cronologico. Una singola patch nell'elenco può essere un aggiornamento di più pacchetti diversi.
  4. Per visualizzare dettagli relativi a una patch specifica, eseguire il comando seguente:
    software-packages list --patch	patch_name
    Ad esempio, se si desidera visualizzare i dettagli della patch VMware-vCenter-Server-Appliance-Patch1, eseguire il comando seguente:
    software-packages list --patch VMware-vCenter-Server-Appliance-Patch1
    È possibile visualizzare l'elenco completo dei dettagli relativi alla patch, ad esempio il fornitore, la descrizione e la data di installazione.

Configurazione dell'installazione delle patch basata su URL

Per l'installazione delle patch basata su URL, vCenter Server Appliance è preimpostato con un URL del repository VMware predefinito per il profilo di build dell'appliance. È possibile utilizzare il comando update.set per configurare l'appliance in modo che utilizzi l'URL del repository predefinito o personalizzato come origine corrente delle patch e abilitare i controlli automatici per le patch.

Per impostazione predefinita, l'URL del repository corrente per le patch basate su URL è l'URL del repository VMware predefinito.

Nota: È possibile utilizzare il comando proxy.set per configurare un server proxy per la connessione tra vCenter Server e l'URL del repository. Per ulteriori informazioni sui comandi API nella shell dell'appliance, vedere Configurazione di vCenter Server.

Se vCenter Server non è connesso a Internet o se il criterio di protezione lo richiede, è possibile creare e configurare un repository personalizzato. Il repository di patch personalizzato viene eseguito su un server Web locale all'interno del data center e replica i dati dal repository predefinito. Facoltativamente, è possibile configurare un criterio di autenticazione per accedere al server Web che ospita il repository di patch personalizzato.

Procedura
  1. Se si desidera configurare un URL del repository personalizzato, creare il repository sul server Web locale.
    1. Accedere a VMware Customer Connect all'indirizzo https://customerconnect.vmware.com/downloads/#all_products.
    2. In VMware vSphere selezionare Scarica prodotto.
    3. Selezionare la versione di vCenter Server dal menu a discesa Seleziona versione.
    4. In base al tipo di licenza, fare clic su VAI A DOWNLOAD nella riga per VMware vCenter Server.
    5. Scaricare il file ZIP del bundle di aggiornamento di VMware vCenter Server Appliance.
    6. Verificare che md5sum sia corretto utilizzando uno strumento di checksum MD5.
    7. Sul server Web, creare una directory del repository sotto la directory root.
      Ad esempio, creare la directory vc_update_repo.
    8. Estrarre il file ZIP nella directory del repository.
      I file estratti si trovano nelle sottodirectory manifesta e pool del pacchetto.
  2. Accedere alla shell dell'appliance ed effettuare l'accesso come utente con ruolo di amministratore con privilegi avanzati.
    L'utente predefinito con ruolo super amministratore è root.
  3. Per visualizzare informazioni sulle impostazioni correnti di installazione delle patch basata su URL, eseguire il comando update.get.
    È possibile visualizzare informazioni sull'URL del repository corrente, l'URL del repository predefinito, l'ora in cui l'appliance ha eseguito l'ultimo controllo delle patch, l'ora in cui l'appliance ha effettuato l'ultima installazione delle patch e la configurazione corrente dei controlli automatici delle patch.
  4. Configurare il repository corrente per l'installazione delle patch basata su URL.
    • Per configurare l'appliance in modo che utilizzi l'URL del repository VMware predefinito, eseguire il comando seguente:
      update.set --currentURL default
    • Per configurare l'appliance in modo che utilizzi un URL del repository personalizzato, eseguire il comando seguente:
      update.set --currentURL https://web_server_name.your_company.com/vc_update_repo [--username username] [--password password]
      Le parentesi quadre [] racchiudono le opzioni del comando.

      Se il repository personalizzato richiede l'autenticazione, utilizzare le opzioni --username username e --password password.

  5. Per attivare i controlli automatici per le patch dell'appliance vCenter Server nell'URL del repository corrente a intervalli regolari, eseguire il comando seguente:
    update.set	--CheckUpdates enabled [--day	day] [--time	HH:MM:SS]
    Le parentesi quadre [] racchiudono le opzioni del comando.

    Utilizzare l'opzione --day day per impostare il giorno in cui eseguire i controlli regolari delle patch. È possibile impostare un giorno della settimana specifico, ad esempio Monday o Everyday. Il valore predefinito è Everyday.

    Utilizzare l'opzione --time HH:MM:SS per impostare l'ora in UTC per eseguire i controlli regolari delle patch. Il valore predefinito è 00:00:00.

    L'appliance esegue controlli regolari delle patch disponibili nell'URL del repository corrente.
  6. Per disattivare i controlli automatici delle patch di vCenter Server, eseguire il comando seguente:
    update.set	--CheckUpdates disabled
Operazioni successive

Se è stata configurata l'appliance per l'esecuzione di controlli automatici delle patch disponibili, è possibile visualizzare regolarmente lo stato di integrità di vCenter Server Appliance per le notifiche relative alle patch disponibili. Vedere Configurazione di vCenter Server.

Staging delle patch nell'appliance vCenter Server

Prima di installare le patch disponibili, è possibile eseguire lo staging delle patch nell'appliance. È possibile utilizzare l'utilità software-packages per eseguire lo staging delle patch da un repository locale, collegando un'immagine ISO all'appliance, o direttamente da un repository remoto utilizzando un URL del repository.

Prerequisiti
  • Se si sta effettuando lo staging delle patch da un'immagine ISO precedentemente scaricata da https://my.vmware.com/group/vmware/patch, è necessario collegare l'immagine ISO all'unità CD/DVD dell'appliance vCenter Server. È possibile configurare l'immagine ISO come file ISO del datastore per l'unità CD/DVD dell'appliance utilizzando vSphere Client. Vedere Amministrazione delle macchine virtuali vSphere.
  • Se si esegue lo staging delle patch da un repository remoto, verificare di aver configurato le impostazioni del repository e che l'URL del repository corrente sia accessibile. Vedere Configurazione dell'installazione delle patch basata su URL.
Procedura
  1. Accedere alla shell dell'appliance ed effettuare l'accesso come utente con ruolo di amministratore con privilegi avanzati.
    L'utente predefinito con ruolo super amministratore è root.
  2. Eseguire lo staging delle patch.
    • Per eseguire lo staging delle patch incluse nell'immagine ISO collegata, eseguire il comando seguente:
      software-packages stage --iso
    • Per eseguire lo staging delle patch incluse nell'URL del repository corrente, eseguire il comando seguente:
      software-packages stage --url

      Per impostazione predefinita, l'URL del repository corrente è l'URL del repository VMware predefinito.

      Se si desidera eseguire lo staging delle sole patch di terze parti, utilizzare l'opzione --thirdParty.

    • Per eseguire lo staging delle patch incluse in un URL del repository attualmente non configurato nell'appliance, eseguire il comando seguente:
      software-packages stage --url URL_of_the_repository

      Se si desidera eseguire lo staging delle sole patch di terze parti, utilizzare l'opzione --thirdParty.

    Se si desidera accettare direttamente l'Accordo di licenza con l'utente finale, utilizzare l'opzione --acceptEulas.
    Ad esempio, per eseguire lo staging delle sole patch di terze parti dall'URL del repository corrente, accettando direttamente l'Accordo di licenza con l'utente finale, eseguire il comando seguente:
    software-packages stage --url --thirdParty --acceptEulas
    Durante il processo di staging, il comando verifica che la patch sia una patch VMware, che l'area di staging disponga di spazio libero sufficiente e che le patch non siano state modificate. Verrà eseguito solo lo staging di patch completamente nuove o relative a pacchetti esistenti che possono essere sottoposti ad upgrade.
  3. (Facoltativo) Per visualizzare informazioni sulle patch sottoposte a staging, eseguire il comando seguente:
    software-packages list	--staged

    Ogni patch include un file di metadati contenente informazioni quali la versione della patch, il nome del prodotto, la necessità di un riavvio del sistema e così via.

  4. (Facoltativo) Per visualizzare un elenco delle patch sottoposte a staging, eseguire il comando seguente:
    software-packages list --staged --verbose
  5. (Facoltativo) Per annullare lo staging delle patch sottoposte a staging, eseguire il comando seguente:
    software-packages	unstage
    Tutti i file e le directory generati dal processo di staging vengono rimossi.
Operazioni successive

Installare le patch sottoposte a staging. Vedere Installazione di patch di vCenter Server.

Importante: Se lo staging delle patch è stato eseguito da un'immagine ISO, mantenere l'immagine ISO collegata all'unità CD/DVD dell'appliance. L'immagine ISO deve essere collegata all'unità CD/DVD dell'appliance durante l'intero processo di staging e installazione.

Installazione di patch di vCenter Server

È possibile utilizzare l'utilità software-packages per installare le patch sottoposte a staging. È inoltre possibile utilizzare l'utilità software-packages per installare patch direttamente da un'immagine ISO collegata o da un URL di repository senza eseguire lo staging del payload delle patch.

Importante: I servizi in esecuzione nell'appliance non risultano disponibili durante l'installazione delle patch. È necessario eseguire questa procedura durante un periodo di manutenzione . Come precauzione in caso di errore, è possibile eseguire il backup di vCenter Server Appliance. Per informazioni sul backup e il ripristino di vCenter Server, vedere Installazione e configurazione di vCenter Server.
Prerequisiti
  • Se si installano patch sottoposte a staging, verificare di aver eseguito lo staging del payload delle patch corretto. Vedere Staging delle patch nell'appliance vCenter Server.
  • Se si installano patch precedentemente sottoposte a staging da un'immagine ISO, verificare che l'immagine ISO sia collegata all'unità CD/DVD di vCenter Server Appliance. Vedere Staging delle patch nell'appliance vCenter Server.
  • Se si installano patch direttamente da un'immagine ISO precedentemente scaricata da https://my.vmware.com/group/vmware/patch, è necessario allegare l'immagine ISO all'unità CD/DVD di vCenter Server Appliance. È possibile configurare l'immagine ISO come file ISO del datastore per l'unità CD/DVD dell'appliance utilizzando vSphere Client. Vedere Amministrazione delle macchine virtuali vSphere.
  • Se si installano patch direttamente da un repository, verificare di aver configurato le impostazioni del repository e che l'URL del repository corrente sia accessibile. Vedere Configurazione dell'installazione delle patch basata su URL.
  • Creare un backup basato su immagine e uno snapshot spento dell'istanza di vCenter Server Appliance che si sta aggiornando tramite patch per precauzione nel caso in cui si verifichi un errore durante il processo di installazione delle patch.
Procedura
  1. Accedere alla shell dell'appliance ed effettuare l'accesso come utente con ruolo di amministratore con privilegi avanzati.
    L'utente predefinito con ruolo super amministratore è root.
  2. Installare le patch.
    • Per installare patch sottoposte a staging, eseguire il comando seguente:
      software-packages install --staged
    • Per installare patch direttamente da un'immagine ISO collegata, eseguire il comando seguente:
      software-packages install --iso
    • Per installare patch direttamente dall'URL del repository corrente, eseguire il comando seguente:
      software-packages install --url

      Per impostazione predefinita, l'URL del repository corrente è l'URL del repository VMware predefinito.

    • Per installare patch direttamente da un URL di repository non configurato, eseguire il comando seguente:
      software-packages install --url URL_of_the_repository
    Se si desidera accettare direttamente l'Accordo di licenza con l'utente finale, utilizzare l'opzione --acceptEulas.
    Ad esempio, per installare patch dall'URL del repository corrente senza eseguirne lo staging e accettando direttamente l'Accordo di licenza con l'utente finale, eseguire il comando seguente:
    software-packages install --url --acceptEulas
  3. Se l'installazione delle patch richiede un riavvio dell'appliance, eseguire il comando seguente per reimpostare l'appliance.
    shutdown now -r "patch reboot"

Applicazione di patch a un ambiente vCenter High Availability

Per applicare una patch a un'istanza di vCenter Server Appliance configurata in un cluster vCenter ad alta disponibilità (HA), è necessario rimuovere la configurazione vCenter Server High Availability ed eliminare i nodi Passivo e Witness. Dopo aver installato le patch in vCenter Server Appliance, è necessario creare nuovamente i cluster vCenter Server High Availability.

Questa procedura descrive come rimuovere la configurazione vCenter HA.

Procedura

  1. In vSphere Client accedere all'istanza di vCenter Server da cui si desidera rimuovere la configurazione vCenter HA.
  2. Fare clic sulla scheda Configura e selezionare vCenter HA.
  3. Selezionare Rimuovere vCenter HA.
    • La configurazione del cluster vCenter HA viene rimossa dai nodi Attivo, Passivo e Witness.
    • Il nodo attivo continua a funzionare come vCenter Server Appliance autonomo.
  4. Eliminare i nodi Passivo e Witness.

Operazioni successive

Applicazione di patch a vCenter Server Appliance come descritto in Installazione delle patch in vCenter Server tramite l'interfaccia di gestione di vCenter Server o Installazione delle patch nell'appliance vCenter Server mediante shell.

Dopo l'installazione delle patch a vCenter Server Appliance, è possibile configurare vCenter HA. Per informazioni sulla configurazione di vCenter HA, vedere Disponibilità di vSphere.