vCenter Server 6.7.0c | 2018 年 7 月 26 日 | ISO ビルド 9232925 vCenter Server Appliance 6.7.0c | 2018 年 7 月 26 日 | ビルド 9232925 各リリース ノートで、追加および更新された機能をご確認ください。 |
リリース ノートの概要
本リリース ノートには、次のトピックが含まれています。
新機能
vCenter Server 6.7.0c は、「解決した問題」セクションに記載された問題に対処しています。
vCenter Server 6.7 の以前のリリース
vCenter Server の機能と既知の問題については、各リリースのリリース ノートに記載されています。vCenter Server 6.7 の以前のリリースのリリース ノートは以下のとおりです。
利用可能な言語、互換性、インストールおよびアップグレード、オープン ソース コンポーネント、製品サポートに関する注意事項については、『VMware vSphere 6.7 リリース ノート』を参照してください。
本リリースに含まれるパッチ
vCenter Server 6.7.0c では、次のパッチが提供されます。パッチのダウンロードについては、VMware パッチ ダウンロード センターを参照してください。
VMware vCenter Server Appliance 6.7.0c のフル パッチ
VMware ソフトウェアの修正を含む vCenter Server Appliance 6.7 の製品パッチ。
このパッチは、vCenter Server Appliance および Platform Services Controller アプライアンスに適用されます。
vCenter Server Appliance および Platform Services Controller アプライアンス用
ダウンロード ファイル名 |
VMware-vCenter-Server-Appliance-6.7.0.13000-9232925-patch-FP.iso |
ビルド |
9232925 |
ダウンロード サイズ |
1998 MB |
md5sum |
fc28fa271c90cf5cdc9816232e652758 |
sha1checksum |
ce2d58fc4ac005f49e7a96f00f6df77eb0006f2f |
ダウンロードとインストール
このパッチをダウンロードするには、VMware パッチ ダウンロード センターに移動し、[製品別に検索] ドロップダウン メニューから [VC] を選択します。
VMware-vCenter-Server-Appliance-6.7.0.13000-9232925-patch-FP.iso
ファイルを vCenter Server Appliance の CD または DVD ドライブに接続します。
- アプライアンス シェルに root としてログインし、以下に指定されたコマンドを実行します。
- ISO をステージングするには:
software-packages stage --iso
- ステージングしたコンテンツを表示するには:
software-packages list --staged
- ステージングした rpms をインストールするには:
software-packages install --staged
vCenter Server Appliance へのパッチ適用については、アプライアンス シェルを使用した vCenter Server Appliance へのパッチ適用を参照してください。
パッチのステージングについては、Stage Patches to vCenter Server Applianceを参照してください。
パッチのインストールについては、vCenter Server Appliance パッチのインストールを参照してください。
このパッチで解決された問題については、解決した問題を参照してください。
アプライアンス管理インターフェイスを使用したパッチ適用については、アプライアンス管理インターフェイスを使用した vCenter Server Appliance へのパッチ適用を参照してください。
本リリースのアップグレードに関する注意点
重要:vCenter Server 6.5 Update 2 以降から vCenter Server 6.7 へのアップグレードおよび移行パスはサポートされていません。
解決した問題
解決された問題には、次のトピックが含まれます。
アップグレードの問題
- DNSSEC が有効な DNS サーバを使用する VMware vCenter Server Appliance がアップグレードに失敗することがある
DNSSEC を有効にした DNS サーバを使用する vCenter Server Appliance がアップグレードに失敗することがあります。この問題は、ホスト名を解決している間に vCenter Server システムが IP アドレスではなく DNSSEC のリソース レコード デジタル署名 (RRSIG) を選択することがあるために発生します。
本リリースで、この問題は修正されました。
- Windows ホスト マシンから vCenter Server Appliance をデプロイするときに、GUI インストーラが応答しなくなることがある
デプロイのステージ 1 の後に Windows ホスト マシンから vCenter Server Appliance をデプロイすると、GUI インストーラが応答不能になり、ステージ 2 に進むことができなくなることがあります。
本リリースで、この問題は修正されました。
- GUI インストーラを使用して外部にデプロイされた VMware Platform Services Controller をアップグレードすると、認証エラーで失敗することがある
GUI インストーラを使用して外部にデプロイされた Platform Services Controller をアップグレードすると、「入力された認証情報を使用したゲスト OS での認証に失敗しました。
」というエラーが表示されることがあります。
本リリースで、この問題は修正されました。
インストールの問題
- 既存の VMware vCenter Single Sign-On ドメインに 2 番目の外部 Platform Services Controller をデプロイするとエラーで失敗することがある
vCenter Server 6.7 のインストール中に、既存の vCenter Single Sign-On ドメインに 2 番目の外部 Platform Services Controller をデプロイできないことがあります。次のエラーが表示されることがあります。
Failed to validate sso.(log_info() takes 1 positional argument but 2 were given).(SSO を検証できませんでした。(log_info() は位置指定引数を 1 つ使用しますが、2 つ指定されました))
本リリースで、この問題は修正されました。
- vCenter Single Sign-On のパスワードにバックスラッシュの特殊文字を使用すると、GUI または CLI インストーラを使用した Platform Services Controller のデプロイが失敗することがある
GUI または CLI インストーラを使用して Platform Services Controller をインストールするときに、バックスラッシュ (¥) の特殊文字を含む vCenter Single Sign-On パスワードを設定すると、インストールが失敗することがあります。次のエラーが表示されることがあります。
Component Manager を使用した分析サービスの登録に失敗しました。
本リリースで、この問題は修正されました。
その他の問題
- Subject Alternative Name (SAN) フィールドに追加情報を指定すると、vSphere Certificate Manager ユーティリティがマシンの SSL 証明書の置き換えに失敗する
SAN フィールドにサイト、IP アドレス、共通名などの追加情報を指定すると、vSphere Certificate Manager ユーティリティがマシンの SSL 証明書の置き換えに失敗することがあります。この変更により、vSphere Certificate Manager はマシンの SSL 証明書の SAN フィールドでシステム名のみをチェックします。
本リリースで、この問題は修正されました。
- スマートカードまたはトークンを使用して vCenter Server 6.7 システムにログインできない
スマートカードまたはトークンを使用して vCenter Server 6.7 システムにログインすると、次のエラーと共に認証に失敗することがあります。
送信された認証情報を検証できませんでした
次のようなログが表示されることがあります。
[2018-06-02T08:53:07.112Z tomcat-http--20 vsphere.local ad645dff-9edc-4277-a921-f239b816aaad
ERROR com.vmware.identity.idm.server.ServerUtils] Exception 'com.vmware.identity.idm.IDM
Exception: Failed in account linking using certificate SAN: 3401943042228SLK@vmw'com.vmware.identity.idm.IDM
Exception: Failed in account linking using certificate SAN: 3401943042228SLK@vmw...
本リリースで、この問題は修正されました。
vCenter Server、vSphere Web Client、および vSphere Client の問題
- vSphere Client を使用して、Active Directory ドメイン内のセキュリティ プリンシパルが 200 番目以降のユーザーまたはグループに対して権限を追加することができない
vSphere Client を使用して Active Directory ドメインのユーザーまたはグループに権限を許可すると、セキュリティ プリンシパルの検索は 200 件に制限され、それ以降のプリンシパルにユーザーを追加することができません。
本リリースで、この問題は修正されました。
- vSphere Client を使用して VMware vSphere Update Manager を構成すると、ユーザー証明書のエラーが表示されることがある
vSphere Client を使用して vSphere Update Manager を設定すると、vpxd-extensions ソリューションのユーザー証明書で SAN フィールドが空白になることがあります。設定を完了した後に初めて vSphere Client にログインすると、「Server certificate assertion not verified and thumbprint not matched(サーバ証明書のアサーションが確認されておらず、サムプリントが一致しません)
」というエラーが表示されます。
本リリースで、この問題は修正されました。
- vCenter Server 6.7 へアップグレードすると、vSphere Client を使用して vSphere Update Manager にアクセスできないことがある
vCenter Server 6.7 へアップグレードすると、ユーザー セッションへの Java API 呼び出しで競合状態が発生するため、vSphere Client を使用して vSphere Update Manager にアクセスできないことがあります。次のエラーが表示されることがあります。
VUM は認証に失敗しました。
本リリースで、この問題は修正されました。
以前のバージョンからの既知の問題
以前からの既知の問題のリストを表示するには、ここをクリックします。
既知の問題には、次のトピックが含まれます。
インストール、アップグレード、および移行の問題
- HPE ProLiant - DL380/360 Gen 9 サーバでの ESXi のインストールまたはアップグレードがメモリの破損により失敗する
この問題は、Smart Array P440ar ストレージ コントローラを備えた HPE ProLiant - DL380/360 Gen 9 サーバで発生します。
回避策:ESXi をインストールまたはアップグレードする前にサーバの BIOS モードを UEFI に設定します。
- ESXi をバージョン 6.7 にアップデートし、その後バージョン 6.5 以前のバージョンにロールバックすると、エラー メッセージが表示されて失敗することがある
ESXi を 6.5 以前のバージョンに戻し、ESXi ホストで次のいずれかを実行すると、エラー メッセージが表示されて失敗することがあります。
- パッチと VIB をホストにインストールする
エラー メッセージ: [DependencyError] VIB VMware_locker_tools-light requires esx-version >= 6.6.0
- 仮想マシンで、VMware Tools をインストールまたはアップグレードする
エラー メッセージ: VMware Tools をインストールできません。
ESXi をバージョン 6.7 からロールバックすると、新しい tools-light VIB は以前のバージョンに戻りません。その結果、VIB はロールバックされた ESXi ホストとの互換性を失い、これらの問題が発生します。
回避策:この問題を解決するには次の手順を実行します。
ホストに SSH 接続し、次のいずれかのコマンドを実行します。
esxcli software vib install -v /path/to/tools-light.vib
または
esxcli software vib install -d /path/to/depot/zip -n tools-light
ここで、vib および zip は現在実行している ESXi のバージョンです。
注:すでに新しい VMware Tools がインストールされている仮想マシンの場合は、ESXi ホストをロールバックするときに VMware Tools を元に戻す必要はありません。
- パスワードに特殊文字のバックスラッシュ (\) または二重引用符 (") が使用されていると、インストールの事前チェックに失敗する
vCenter Server Appliance のインストール テンプレートで、ESXi、vCenter Single Sign-On、またはオペレーティング システムのパスワード フィールドに特殊文字のバックスラッシュ (\) または二重引用符 (") が使用されていると、インストールの事前チェックが次のエラーで失敗します。
エラー メッセージ:com.vmware.vcsa.installer.template.cli_argument_validation: Invalid \escape: line ## column ## (char ###)
回避策:ESXi、オペレーティング システム、または Single-Sign-On のパスワードに特殊文字のバックスラッシュ (\) または二重引用符 (") を含める場合は、それらの特殊文字をエスケープする必要があります。たとえば、パスワード pass\word
は pass\\word
のようにエスケープします。
- パスワードに非 ASCII 文字が使用されていると、Windows vCenter Server 6.7 のインストーラの起動に失敗する
中国語、日本語、韓国語、台湾語のロケールで Single Sign-on のパスワードに非 ASCII 文字が含まれていると、Windows vCenter Server 6.7 のインストーラの起動に失敗します。
回避策:中国語、日本語、韓国語、台湾語のロケールでは、Single Sign-on のパスワードには、ASCII 文字のみを使用してください。
- vCenter Server の root パスワードにコロン (:) が含まれていると、vSphere Appliance 管理インターフェイスにログインできない
vCenter Server Appliance のユーザー インターフェイスをインストール中(ステージ 1 のアプライアンス仮想マシン設定ページ)に、vCenter Server の root パスワードの一部にコロン (:) が含まれていると、vSphere Appliance 管理インターフェイス (https://vc_ip:5480
) へのログインに失敗します。設定時のパスワード ルール チェックでパスワードが許容される可能性がありますが、ログインに失敗します。
回避策:vCenter Server Appliance のユーザー インターフェイス(ステージ 1 のアプライアンス仮想マシンの設定)で、vCenter Server の root パスワードの設定にコロン (:) を使用しないでください。
- vCenter Single Sign-On のパスワードにバックスラッシュ文字 (\) が 含まれていると、vCenter Server Appliance のインストールに失敗する
vCenter Server Appliance ユーザー インターフェイスのインストール中(ステージ 2 の SSO の設定ページ)で、vCenter Single Sign-On のパスワードの一部にバックスラッシュ (\) が含まれていると、「Component Manager による分析サービスの登録に失敗しました
」というエラーでインストールに失敗します。パスワードのルール チェックでパスワードが許容される可能性がありますが、インストールに失敗します。
回避策:vCenter Server Appliance ユーザー インターフェイス インストーラ(ステージ 2 の SSO の設定のページ)で、vCenter Single Sign-On パスワードの設定にバックスラッシュ (\) を使用しないでください。
- HP ProLiant Gen 9 サーバへのスクリプトを使用した ESXi のインストールが、エラーとともに失敗する
以下の条件で、HP ProLiant Gen 9 サーバへのスクリプトを使用した ESXi のインストールを実行するとします。
- 「Embedded User Partition」オプションが BIOS で有効になっている。
- インストール中に複数の USB ドライブを使用する(1 つの USB ドライブには ks.cfg ファイルが含まれ、その他の USB ドライブはフォーマットされていない状態で使用できない)。
インストールは「パーティションが初期化されていません」というエラー メッセージで失敗します。
回避策:
- サーバ BIOS で「Embedded User Partition」オプションを無効にします。
- フォーマットされていない USB ドライブをファイル システムを使用してフォーマットするか、サーバから切り離します。
- vCenter Server Appliance 管理インターフェイスを使用して vCenter Server Appliance 6.7.0a にパッチを適用すると、パッチ履歴が正しく表示されないことがある
vCenter Server Appliance 管理インターフェイスを使用し、vCenter Server Appliance 6.7.0a にパッチを適用してから、アプライアンス シェルで software-packages list --history
コマンドを実行すると、適用されたパッチの全リストが表示されないことがあります。
回避策:/var/vmware/applmgmt/patch-history/
ディレクトリにあるパッチ履歴を追跡します。
- vCenter Server Appliance 6.7.0a へのパッチ適用を開始すると、vCenter Server Appliance 管理インターフェイスからログアウトすることがある
vCenter Server Appliance 管理インターフェイスを使用して、vCenter Server Appliance 6.7 から vCenter Server Appliance 6.7.0a へのパッチ適用処理を開始すると、インターフェイスからログアウトし、接続を失うことがあります。処理が完了するまで、再度ログインすることはできません。
回避策:処理が完了するまで待ってから、vCenter Server Appliance 管理インターフェイスにログインします。
- vCenter Server に非 ASCII 文字または拡張 ASCII 文字の名前を持つ vCenter Server 5.5 のホスト プロファイルが含まれていると、Windows vCenter Server 6.0.x または 6.5.x から vCenter Server 6.7 へのアップデートに失敗する
ソースの Windows vCenter Server 6.0.x または 6.5.x に名前が非 ASCII 文字または拡張 ASCII 文字の vCenter Server 5.5.x ホスト プロファイルが含まれていると、アップデートの事前チェック プロセスで UpgradeRunner の起動に失敗します。
回避策:Windows vCenter Server 6.0.x または 6.5.x から vCenter Server 6.7 にアップデートする前に、名前が非 ASCII 文字または拡張 ASCII 文字のホスト プロファイルを持つ ESXi 5.5.x を ESXi 6.0.x または 6.5.x にアップグレードします。その後、[ホストから設定をコピー] をクリックして、アップグレードしたホストからホスト プロファイルを更新します。
- Windows 上で vCenter Server 6.7 から vCenter Server 6.7.0a にパッチを適用すると、エラー コード 3010 で失敗することがある
Windows 上で Platform Services Controller が組み込まれた vCenter Server 6.7 システムを再構成してから、外部 Platform Services Controller に再ポイントすると、vCenter Server 6.7 から vCenter Server 6.7.0a へのパッチ適用処理が「コンポーネント VMware Directory Service クライアントのインストールが失敗しました
」というエラーと共に失敗することがあります。
回避策:外部 Platform Services Controller を使用するように vCenter Server 6.7 システムを再構成した後、システムを再起動してから、アップグレード プロセスを開始する必要があります。
- vCenter Server Appliance 管理インターフェイスに vCenter Server 6.7.0a のパッチが表示されないことがある
vCenter Server Appliance 管理インターフェイスに vCenter Server 6.7.0a のパッチが表示されず、アップグレードを実行できないことがあります。
回避策:新規インストールを実行せずに、vCenter Server Appliance 管理インターフェイスを使用して vCenter Server システムから vCenter Server 6.7.0a にパッチを適用する場合は、次の操作を行う必要があります。
- vCenter Server Appliance 管理インターフェイスで、[更新] > [設定] の順に移動して、カスタム URL を
https://vapp-updates.vmware.com/vai-catalog/valm/vmw/8d167796-34d5-4899-be0a-6daade4005a3/6.7.0.10000.latest/
に設定します。
- アップグレードを再試行します。
- vCenter Single Sign-On パスワードに非 ASCII 文字が含まれている場合、camregister コマンドを -x オプションを指定して実行することができない
camregister
コマンドを -x
ファイル オプションを指定して実行し、たとえば vSphere Authentication Proxy を登録する場合、vCenter Single Sign-On のパスワードに非 ASCII 文字が含まれていると、プロセスがアクセス拒否エラーで失敗します。
回避策:vCenter Single Sign-On のパスワードを ASCII 文字を使用して設定するか、camregister
コマンドを実行するときに –p
パスワード オプションを使用して、非 ASCII 文字を含む vCenter Single Sign-On パスワードを入力します。
- vCenter Server 6.7 にアップグレードした後、Bash シェルと SSH ログインが無効になる
vCenter Server 6.7 にアップグレードした後、Bash シェルまたは SSH ログインを使用して vCenter Server Appliance にアクセスすることができなくなります。
回避策:
- vCenter Server 6.7 に正常にアップグレードした後、vCenter Server Appliance 管理インターフェイスにログインします。Web ブラウザで、https://appliance_ip_address_or_fqdn:5480 に移動します。
- root としてログインします。
デフォルトの root パスワードは、vCenter Server Appliance のデプロイ時に設定したパスワードです。
-
[アクセス] をクリックし、次に [編集] をクリックします。
-
Bash シェルと SSH ログインのアクセス設定を編集します。
vCenter Server Appliance への Bash シェル アクセスを有効にする場合の、アクセスを有効にする時間を分単位で入力します。
-
[OK] をクリックし、設定を保存します。
- Transport Layer Security 1.2 をあらかじめ有効にしない状態で Windows Server 2008 R2 に vCenter Server for Windows 6.0 をインストールした場合、管理ノードの移行がブロックされる
この問題は、Windows Server 2008 R2 で外部 Platform Services Controller(MxN トポロジ)を使用して vCenter Server for Windows 6.0 を移行する場合に発生します。外部 Platform Services Controller (PSC) を移行した後、管理ノードで移行アシスタントを実行すると失敗し、PSC バージョンを取得できないことがレポートされます。このエラーは、Windows Server 2008 R2 がデフォルトで Transport Layer Security (TLS) 1.2 をサポートしていないために発生します。これは、Platform Services Controller 6.7 のデフォルトの TLS プロトコルです。
回避策:Windows Server 2008 R2.1 用の TLS 1.2 を有効にします。
- 次のレジストリ キーに移動します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
- 新しいフォルダを作成し、
TLS 1.2
というラベルを付けます。
TLS 1.2
フォルダに 2 つの新しいキーを作成し、それぞれキーに Client および Server という名前を付けます。
- Client キーには 2 つの DWORD(32 ビット)値を作成し、それぞれ DisabledByDefault および Enabled という名前を付けます。
- Server キーには 2 つの DWORD(32 ビット)値を作成し、それぞれ DisabledByDefault および Enabled という名前を付けます。
- 値フィールドが 0 に設定され、ベースが DisabledByDefault に対して 16 進数であることを確認します。
- 値フィールドが 1 に設定され、ベースが Enabled に対して 16 進数であることを確認します。
- Windows Server 2008 R2 コンピュータを再起動します。
Windows Server 2008 R2 で TLS 1.2 を使用する方法については、オペレーティング システム ベンダーのドキュメントを参照してください。
- vCenter Server のバージョンが 6.0 未満のホスト プロファイルを含む vCenter Server では、バージョン 6.7 へのアップデートに失敗する
vCenter Server 6.7 では、バージョンが 6.0 未満のホスト プロファイルはサポートされていません。次のいずれかのコンポーネントを使用している場合、vCenter Server 6.7 にアップデートするには、まずホスト プロファイルをバージョン 6.0 以降にアップデートする必要があります。
- ESXi ホストのバージョン: 5.1 または 5.5
- vCenter Server のバージョン: 6.0 または 6.5
- ホスト プロファイルのバージョン: 5.1 または 5.5
回避策:KB 52932 を参照してください。
- vCenter Server 6.7 にアップデートした後、ESXi ホストの /etc/ssh/sshd_config ファイルに対する編集が破棄され、ファイルは vCenter Server 6.7 のデフォルトの構成にリストアされる
/etc/ssh/sshd_config
ファイルのデフォルト値の変更により、vCenter Server 6.7 にアップデートすると、この構成ファイルに手動で行ったすべての編集がデフォルトの構成に置き換えられます。この変更は、一部の以前の設定(たとえば、許可された暗号)が現在の ESXi の動作との互換性を失い、SSHD(SSH デーモン)が正しく起動しなくなるために必要な処置でした。
注意:/etc/ssh/sshd_config
の編集は推奨されません。SSHD はデフォルトでは無効になっており、システム構成の編集には、VIM API(ESXi Host Client インターフェイスを含む)または ESXCLI が優先して使用されます。
回避策:/etc/ssh/sshd_config
の編集が必要な場合は、vCenter Server 6.7 のアップデートが正常に完了した後で編集を適用することができます。デフォルトの構成ファイルにバージョン番号が含まれるようになりました。ファイルを上書きしないように、バージョン番号は控えておいてください。
/etc/ssh/sshd_config
ファイルの編集方法に関する詳細は、次のナレッジベースの記事を参照してください。
- パブリック/プライベート キーを有効にする方法については、ナレッジベースの記事 KB1002866 を参照してください。
- デフォルトの SSHD 構成の変更方法については、ナレッジベースの記事 KB1020530 を参照してください。
セキュリティ機能の問題
- vSphere の仮想化ベースのセキュリティ (VBS) を Windows ゲスト OS(RS1、RS2 および RS3)で有効にするには、ゲスト OS で Hyper-V を有効にする必要がある
vSphere の仮想化ベースのセキュリティ (VBS) を Windows ゲスト OS(RS1、RS2 および RS3)で有効にするには、ゲスト OS で Hyper-V を有効にする必要があります。
回避策:Windows Server 2016 で Hyper-V プラットフォームを有効にします。サーバ マネージャで、[ローカル サーバ] の [管理] > [ロールと機能の追加ウィザード] を選択し、[ロールベースまたは機能ベースのインストール] でサーバ プールから [Hyper-V] を選択し、サーバ ロールを指定します。[サーバ ロール]、[機能]、[Hyper-V]、[仮想スイッチ]、[移行] および [デフォルト ストア] に対してデフォルトの値を選択します。ホストを再起動します。
Windows 10 で Hyper-V を有効にする:[コントロール パネル] > [プログラム] > [Windows 機能をオンまたはオフにする] の順に選択します。Hyper-V ハイパーバイザーおよび Hyper-V サービスを含む [Hyper-V プラットフォーム] を有効にします。[Hyper-V 管理ツール] を選択解除します。[OK] をクリックします。ホストを再起動します。
ネットワークの問題
- 一部のシナリオで Hostprofile PeerDNS フラグが動作しない
ホスト プロファイルが関連付けられたステートレス ホスト上で vmknic に対して IPv4 の PeerDNSが有効になっていると、ホスト再起動後に、抽出されたホスト プロファイルに別の状態の iPv6PeerDNS が表示されることがあります。
回避策:なし。
- vSphere Distributed Switch をバージョン 6.6 にアップグレードすると、いくつかの既知の問題が発生することがある
アップグレード中に、接続されている仮想マシンで数秒間パケット ロスが発生することがあります。
回避策:複数の vSphere Distributed Switch をバージョン 6.6 にアップグレードする必要がある場合は、スイッチを順番にアップグレードします。
vSphere Distributed Switch のアップグレードはメンテナンス期間にスケジュール設定し、DRS モードを手動に設定します。アップグレード中は DRS の推奨を適用しないでください。
既知の問題とソリューションの詳細については、ナレッジベースの記事 KB 52621を参照してください。
- Network I/O Control が有効で、すべてのアクティブなアップリンクが停止していると、仮想マシンのパワーオンに失敗する
Network I/O Control が有効で、次の条件に当てはまると、仮想マシンのパワーオンに失敗します。
- 仮想マシンが vSphere Distributed Switch の分散ポート グループに接続されている
- 仮想マシンにバンド幅割り当て予約が設定され、仮想マシンのネットワーク アダプタ (vNIC) に予約が設定されている
- 分散ポート グループのチーミング ポリシーが [フェイルオーバー] に設定されている
- Distributed Switch 上のすべてのアクティブなアップリンクが停止しているこの場合、vSphere DRS はスタンバイのアップリンクを使用できず、仮想マシンはパワーオンに失敗します。
回避策:使用可能なスタンバイ アダプタを、分散ポート グループのチーミング ポリシー内のアクティブなアダプタのリストに移動します。
- qfle3f ドライバを使用する NIC でネットワークのフラッピングが発生すると、ESXi ホストがクラッシュすることがある
qfle3f ドライバを使用する物理 NIC で 1 〜 2 秒おきに頻繁なリンク ステータスのフラッピングが発生すると、qfle3f ドライバが原因で ESXi ホストのクラッシュ (PSOD) が発生することがあります。
回避策:ネットワークのフラッピングが発生していないことを確認します。リンク ステータスのフラッピングの間隔が 10 秒を超える場合は、qfle3f ドライバによる ESXi のクラッシュは発生しません。詳細については、ナレッジベースの記事 KB 2008093 を参照してください。
- ERSPAN タイプ III のポート ミラー トラフィックのパケットがパケット アナライザによって認識されない
ERSPAN タイプ III パケット ヘッダーに間違って導入された誤ったビットにより、すべての ERSPAN Type III パケットがパケット アナライザで破損していると表示されます。
回避策:GRE または ERSPAN タイプ II パケットを使用します(トラフィック アナライザによってサポートされている場合)。
- DNS 構成の esxcli コマンドが、デフォルトの TCP/IP スタック以外でサポートされない
デフォルトの TCP/IP スタックでない DNS 構成はサポートされていません。esxcli network ip dns server add -N vmotion -s 10.11.12.13
などのコマンドは動作しません。
回避策:デフォルトの TCP/IP スタック以外では、DNS 構成の esxcli コマンドを使用しないでください。
- vmknic インターフェイスに対してデフォルトの IPv4 ゲートウェイが有効なホスト プロファイルを適用すると、コンプライアンス チェックがエラーで失敗する
vmknic インターフェイスに対してデフォルトの IPv4 ゲートウェイが有効なホスト プロファイルを適用すると、設定に「0.0.0.0」と入力され、ホスト情報と一致しないため、次のエラーが発生します。
IPv4 vmknic ゲートウェイ設定が仕様と一致しません
回避策:
- ホスト プロファイルの設定を編集します。
- [ネットワーク設定] > [ホストの仮想 NIC] または [ホストのポート グループ] > (vSphere Distributed Switch の名前またはポート グループの名前) > [IP アドレス設定] の順に移動します。
- デフォルト ゲートウェイ Vmkernal ネットワーク アダプタ (Ipv4) のドロップダウン メニューから、vmknic のデフォルト IPv4 ゲートウェイを選択するというメニューを選択し、vmknic のデフォルト IPv4 ゲートウェイを入力します。
- Intel Fortville シリーズの NIC で、オプションの長さが 255 バイトを超える Geneve カプセル化パケットを受信できない
オプションの長さが 255 バイトを超える Geneve カプセル化を設定すると、パケットは Intel Fortville NIC X710、XL710、および XXV710 で正しく受信されません。
回避策:次のコマンドを実行して、これらの NIC でのハードウェア VLAN のストリップを無効にします。
esxcli network nic software set --untagging=1 -n vmnicX.
- 移行後に RSPAN_SRC ミラー セッションが失敗する
RSPAN_SRC ミラー セッションに割り当てられたポートに接続した仮想マシンが別のホストに移行され、ターゲット ホストのターゲット ネットワークで必要な物理 NIC が設定されていない場合、ポートでの RSPAN_SRC ミラー セッションの構成が失敗します。そのためポート接続は失敗しますが、vMotion 移行プロセスは成功します。
回避策:ポート接続の障害をリストアするには、次のいずれかを実行します。
- 障害が発生したポートを削除して、新しいポートを追加する。
- ポートを無効にしてから再度有効にする。
ミラー セッションの構成は失敗しますが、ポート接続はリストアされます。
ストレージの問題
- NFS データストアが断続的に読み取り専用になる
NFS vmknic が一時的に IP アドレスを失うか、ステートレス ホストが再起動した後に、ホストの NFS データストアが読み取り専用になることがあります。
回避策:データストアをアンマウントしてから再マウントすると、NFS vmknic を介して接続を回復することができます。NFS vmknic の IP アドレスと管理 vmknic の IP アドレスの両方に NFS データストアの書き込み権限を設定することもできます。
- 仮想マシンのストレージ ポリシーを編集するときに、[ホスト - ローカル PMem ストレージ ポリシー] を選択するとエラーで失敗する
[仮想マシン ストレージ ポリシーの編集] ダイアログで、ドロップダウン メニューから [ホスト - ローカル PMem ストレージ ポリシー] を選択して [OK] をクリックすると、タスクが次のいずれかのエラーで失敗します。
「このオブジェクトでは、この操作はサポートされていません。」
または
「デバイス '0' に互換性のないデバイス バッキングが指定されました。詳細」
回避策:ホスト - ローカル PMem ストレージ ポリシーを仮想マシン ホームに適用することはできません。仮想ディスクの場合、移行ウィザードを使用して仮想ディスクを移行し、ホスト - ローカル PMem ストレージ ポリシーを適用できます。
- クラスタ内の ESXi ホストが PDL (Permanent Device Loss) 状態から復旧した後、データストアがアクセス不能として表示されることがある
この問題は、クラスタ内のホストが数多くのデータストア(たとえば 512 〜 1,000 個)を共有する環境で発生する可能性があります。
クラスタ内のホストが PDL 状態から復旧すると、データストアはホスト レベルで正常にマウントされます。ただし、vCenter Server では、複数のホストに対していくつかのデータストアが引き続きアクセス不能として表示されることがあります。
回避策:vCenter Server ビューにアクセス不能なデータストアが表示されるホストで、vCenter Server からストレージの再スキャン操作を実行します。
- VMFS3 データストアから VMFS5 への仮想マシンの移行が、ESXi 6.5 と 6.7 ホストの混在する環境で失敗する
ホストの混在する環境では、ESXi 6.5 ホストに接続された VMFS3 データストアから、ESXi 6.7 ホスト上の VMFS5 データストアに仮想マシンを移行することはできません。
回避策:VMFS3 データストアを VMFS5 にアップグレードして、仮想マシンを ESXi 6.7 ホストに移行できるようにします。
- CLI を使用して VMFS3 データストアをアップグレードした後、VMFS3 データストアに関する警告メッセージが更新されない
通常、ESXi のアップグレード中にアップグレードに失敗した VMFS3 データストアをアップグレードするには、CLI を使用します。VMFS3 データストアのアップグレードは、次のような理由により失敗することがあります。
- VMFS3 データストアに空き容量がない。
- スパニングされたデータストアのエクステントの 1 つがオフラインである。
障害の原因を修正し、CLI を使用して VMFS3 データストアを VMFS5 にアップグレードすると、ホストは引き続き VMFS3 データストアを検出して次のエラーを報告します。
廃止予定の VMFS (ver 3) ボリュームが見つかりました。vSphere 6.7 ホストで引き続き使用するには、このボリュームを VMFS (ver 5) にアップグレード必要があります。
回避策:エラー メッセージを削除するには、/etc/init.d/hostd restart コマンドを使用して hostd を再起動するか、ホストを再起動します。
- Mellanox ConnectX-4/ConnectX-5 ネイティブ ESXi ドライバは、その Default Queue Receive Side Scaling (DRSS) 機能を有効にするとパフォーマンスが低下することがある
Receive Side Scaling (RSS) テクノロジーは、受信ネットワーク トラフィックを複数のハードウェアベースの受信キューに分散し、入力側トラフィックが複数の CPU で処理されるようにします。Default Queue Receive Side Scaling (DRSS) モードでは、デバイス全体が RSS モードです。ドライバは単一の論理キューを OS に示し、複数のハードウェア キューによってバッキングされます。
Mellanox ConnectX-4 および ConnectX-5 アダプタ カードの native nmlx5_core ドライバは、デフォルトで DRSS 機能を有効にします。DRSS は多くのワークロードのパフォーマンスを向上させることができますが、特定のマルチ仮想マシンおよびマルチ vCPU ワークロードのパフォーマンスが低下する可能性があります。
回避策:パフォーマンスの大幅な低下が見られる場合は、DRSS 機能を無効にすることができます。
- esxcli system module parameters set -m nmlx5_core -p DRSS=0 RSS=0 コマンドを実行します。
- ホストを再起動します。
- データストア名がホスト プロファイルのコアダンプ ファイル設定に抽出されない
ホスト プロファイルを抽出したときに、ホスト プロファイルのコアダンプ ファイルの設定で [データストア名] フィールドが空になります。この問題は、esxcli コマンドを使用してコアダンプを設定すると発生します。
回避策:
- ESXi ホストからホスト プロファイルを抽出します。
- ホスト プロファイルの設定を編集し、[全般システム設定] > [コア ダンプ構成] > [コアダンプ ファイル] の順に移動します。
- [明示的なデータストアとサイズ オプションを使用してコアダンプ ファイルを作成する] を選択し、コアダンプ ファイルを常駐させるデータストアの名前を入力します。
- ホストを再起動すると、ESXi ホスト上で構成されたネイティブ ソフトウェアの FCoE アダプタが表示されなくなることがある
vmkfcoe ドライバによりサポートされるネイティブ ソフトウェア FCoE アダプタ (vmhba) を有効にしてから、ホストを再起動すると、アダプタがアダプタの一覧に表示されなくなることがあります。これは、qfle3 ドライバでサポートされている Cavium QLogic 57810 または QLogic 57840 CNA を使用している場合に発生することがあります。
回避策:vmkfcoe アダプタを復旧するには、次の手順を実行します。
- esxcli storage core adapter list コマンドを実行して、アダプタがリストにないことを確認します。
- 見つからない FCoE アダプタに関連付けられている vmnic の vSwitch 構成を検証します。
- 次のコマンドを実行して、FCoE vmhba を検出します。
- ファブリック設定の場合:
#esxcli fcoe nic discover -n vmnic_number
- VN2VN 設定の場合:
#esxcli fcoe nic discover -n vmnic_number
- 特定のソフトウェア FCoE 環境では、ESXi 6.7 ホスト上で VMFS データストアを作成しようとすると失敗することがある
次の構成を使用すると、VMFS データストアを作成するときに失敗します。
- ESXi 6.7 ホストにネイティブのソフトウェア FCoE アダプタが構成されている。
- Cavium QLogic 57810 または 57840 CNA。
- Cisco FCoE スイッチが、Dell EMC VNX5300 または VNX5700 シリーズのストレージ アレイの FCoE ポートに直接接続されている。
回避策:なし。
または、次の End-to-End 構成に切り替えることもできます。
ESXi ホスト > Cisco FCoE スイッチ > FC スイッチ > DELL EMC VNX5300 および VNX5700 シリーズのストレージ アレイ。
バックアップとリストアの問題
vCenter Server Appliance、vCenter Server、vSphere Web Client、vSphere Client の問題
- vCenter Server Appliance をアップグレードするときに、時刻同期モードの設定が保持されない
送信元の vCenter Server Appliance で NTP の時刻同期が無効になっている場合、vCenter Server Appliance 6.7 へのアップグレードを実行すると、アップグレードが正常に完了した後に新しくアップグレードされたアプライアンスの NTP 時刻同期が有効になります。
回避策:
- vCenter Server Appliance 6.7 に正常にアップグレードした後、vCenter Server Appliance 管理インターフェイスに root としてログインします。
デフォルトの root パスワードは、vCenter Server Appliance のデプロイ時に設定したパスワードです。
https://IP_or_FQDN_of_appliance:5480
- vCenter Server Appliance の管理インターフェイスで、[時刻] をクリックします。
- [時刻同期] ペインで、[編集] をクリックします。
- [モード] ドロップダウン メニューから、[無効] を選択します。
新しくアップグレードされた vCenter Server Appliance 6.7 では、NTP の時刻同期は使用されなくなり、代わりにシステムのタイムゾーン設定が使用されます。
- バージョン 54 以降の Firefox ブラウザで Windows セッション認証を使用して vSphere Web Client にログインすると失敗する
バージョン 54 以降の Firefox を使用して vSphere Web Client にログインし、認証に Windows セッションを使用すると、VMware Enhanced Authentication Plugin がユーザー名の入力に失敗し、ログインできません。
回避策:Windows セッション認証を使用して vSphere Web Client にログインする場合は、次のいずれかのブラウザを使用します。Internet Explorer、Chrome、または バージョン 53 以前の Firefox
- 一部のインスタンスでは vCenter Server ハードウェア健全性アラーム通知が起動しない
ESXi ホストの同じカテゴリの複数のセンサーが 5 分未満の時間内でトリップした場合、トラップは受信されず、E メール通知は送信されません。
回避策:なし。ハードウェア センサー セクションにアラートがないかをチェックできます。
- VCSA インストーラの [時刻同期] オプションを使用するときに、ESX 管理の [時刻と日付の設定] でターゲット ESX を NTP サーバに接続する必要がある
[VCSA インストーラ] > [ステージ 2] > [アプライアンス設定] > [時刻同期オプション(ESX/NTP サーバ)] から [NTP サーバとの時刻同期] を選択する場合、ESX 管理の [時刻と日付の設定] でターゲット ESX が NTP サーバに接続されていないと、インストールに失敗します。
回避策:
- ESX と同期するため、[ステージ 2] > [アプライアンス設定] の [時刻同期] オプションを設定します。
- NTP サーバと同期するため、[ステージ 2] > [アプライアンス設定] の [時刻同期オプション] を設定し、ESX と vCenter Server の両方が NTP サーバに接続するように設定されていることを確認します。
- Windows vCenter Server の健全性を監視するときに、エラー メッセージが表示される
Windows vCenter Server では健全性サービスを使用できません。vCenter Server を選択し、[監視] > [健全性] をクリックすると、次のエラー メッセージが表示されます:
vSAN の健全性情報をクエリできません。詳細については、vSphere Client ログを確認してください。
この問題は、Windows vCenter Server をリリース 6.0 Update 1 または 6.0 Update 2 からリリース 6.7 にアップデートした後に発生する可能性があります。このメッセージは無視してかまいません。
回避策:なし。ユーザーは、vCenter Server Appliance を介して vSAN 健全性情報にアクセスできます。
- ESXi の以前のバージョンでは vCenter Server のハードウェア健全性アラームが機能しない
ESXi 6.5 Update 1 以前のバージョンが vCenter Server 6.7 に追加されると、CPU 温度の上昇、ファンの障害、電圧の変動などのハードウェア イベントが発生したときにハードウェア健全性に関連するアラームが生成されません。
回避策:なし。
- vmodl を使用してディスクを編集または拡張すると vCenter Server が動作を停止することがある
最新の vmodl を使用して Storage DRS 対応のクラスタに仮想マシン ディスクを構成すると、vCenter Server の動作が停止します。以前の vmodl を使用するというこれまでの回避策では問題は解決せず、その場合も vCenter Server は動作を停止します。
回避策:なし
- vCenter Server for Windows を vCenter Server Appliance に移行しようとするとエラーで失敗する
vCenter Server for Windows 6.0.x または 6.5.x を vCenter Server Appliance 6.7 に移行すると、データのエクスポート ステージで次のエラーが発生して移行が失敗することがあります。圧縮された zip フォルダが無効または破損しています。
回避策:データ エクスポート フォルダを手動で圧縮し、次の手順を実行する必要があります。
- ソース システムで、環境変数 MA_INTERACTIVE_MODE を作成します。
- [コンピュータ] > [プロパティ] > [システムの詳細設定] > [環境変数] > [システム変数] > [新規] の順に移動します。
- 変数名に「MA_INTERACTIVE_MODE」と入力し、値を 0 または 1 に設定します。
- VMware 移行アシスタントを起動し、パスワードを入力します。
- クライアント マシンから移行を開始します。移行が一時停止し、Migration Assistant コンソールに「
移行を続行するには、エクスポート データ(エクスポート フォルダを含む)から手動で export.zip ファイルを作成してください。
」というメッセージが表示されます。
- 注:Migration Assistant コンソールのキーまたはタブを押さないでください。
- 「
%appdata%\vmware\migration-assistant
」フォルダに移動します。
- 移行アシスタントによって作成された export.zip を削除します。
- 移行を続行するには、エクスポート フォルダから export.zip ファイルを手動で作成します。
- 移行アシスタントのコンソールに戻ります。「
Y
」と入力し、Enter キーを押します。
- vCenter Server Appliance 管理インターフェイスのビルド番号と vSphere Client のビルド番号が異なっている
vSphere 6.7 では、vCenter Server Appliance 管理インターフェイス (VAMI) の [サマリ] タブに vCenter Server および vCenter Server Appliance 製品の ISO ビルドが表示されます。vSphere Client の [サマリ] タブには、vCenter Server 製品内のコンポーネントである vCenter Server 製品のビルドが表示されます。
回避策:なし
- vCenter Server Appliance 6.7 で、VAMI の [使用可能なアップデート] セクションにエラー メッセージが表示される
VAMI の [使用可能なアップデート] セクションに次のエラー メッセージが表示されます。
URL を確認して、やり直してください。
このメッセージは、vCenter Server Appliance がパッチまたはアップデートを検索して見つけられなかった場合に生成されます。この問題の影響を受ける機能はありません。この問題は、vSphere 6.7 の最初のパッチ リリースで解決されます。
回避策:なし。この問題の影響を受ける機能はありません。
仮想マシンの管理の問題
- インベントリ内の仮想マシンの名前がパス名に変更される
この問題は、仮想マシンが常駐するデータストアが APD (All Path Down) の状態になり、アクセス不能になると発生する可能性があります。hostd が 仮想マシンの状態をロードまたは再ロードするときに、仮想マシンの名前を読み取ることができず、代わりに仮想マシンのパスが返されます。たとえば、「/vmfs/volumes/123456xxxxxxcc/cs-00.111.222.333」のようになります。
回避策:ストレージの問題を解決すると、仮想マシンが再ロードされ、名前が再び表示されます。
- AMD システムのゲスト OS で VBS を有効にするときに、「セキュア ブート」のプラットフォーム セキュリティ レベルを選択する必要がある
AMD システムでは、vSphere 仮想マシンは vIOMMU を提供しません。DMA 保護には vIOMMU が必要になるため、AMD ユーザーは「仮想化ベースのセキュリティをオンにするとき」に Windows グループ ポリシー エディタで「セキュア ブートと DMA 保護」を選択することができません。代わりに「セキュア ブート」を選択します。間違ったオプションを選択すると、VBS サービスは Windows によって自動的に無効になります。
回避策:AMD システムのゲスト OS で「セキュア ブート」プラットフォーム セキュリティ レベルを選択します。
- Windows 内で Virtualization Based Security (VBS) が 有効になっている場合、Windows 仮想マシンのメモリと CPU をホット アドすることができない
Virtualization Based Security (VBS) は、Windows 10 および Windows Server 2016 で導入された新機能です。vSphere 6.7 リリースから、VBS を有効にした状態での Windows の実行がサポートされます。ただし、Virtualization Based Security (VBS) が有効になっている場合、メモリと CPU のホット アドは Windows 仮想マシンでは動作しません。
回避策:仮想マシンをパワーオフし、メモリまたは CPU の設定を変更して、仮想マシンをパワーオンします。
- 障害から vSAN ネットワークを復旧した後、リンク クローン仮想マシンのスナップショット ツリーが不完全になることがある
vSAN ネットワークの障害は、vSAN オブジェクトおよび仮想マシンのアクセスに影響を与える可能性があります。ネットワークが復旧すると、vSAN オブジェクトは回復してアクセス可能になります。hostd サービスはストレージから仮想マシンの状態を再ロードして仮想マシンを復旧します。ただし、リンククローン仮想マシンの場合、hostd は親仮想マシンの名前空間がアクセス可能になったことを検出しないことがあります。その結果、仮想マシンはアクセス不能の状態のままとなり、仮想マシンのスナップショット情報は vCenter Server に表示されなくなります。
回避策:仮想マシンを登録解除してから再登録して、hostd に強制的に仮想マシンの状態を再ロードさせます。スナップショット情報がストレージからロードされます。
- vSphere Client で OVF 仮想アプライアンスが起動に失敗する
vSphere Client では、OVF テンプレートのデプロイ ウィザードでの vService 拡張機能の選択をサポートしていません。その結果、OVF 仮想アプライアンスが vService 拡張機能を使用し、ユーザーが vSphere Client を使用して OVF ファイルをデプロイすると、デプロイは成功しますが、仮想アプライアンスは起動に失敗します。
回避策:vSphere Web Client を使用して、vService 拡張機能を使用する OVF 仮想アプライアンスをデプロイします。
vSphere HA および Fault Tolerance の問題
- vSphere 6.7 RC ビルドで Proactive HA を手動/混合モードで設定すると、DRS の推奨を適用するように 2 回求められます。
vSphere 6.7 RC ビルドで Proactive HA を手動/混合モードで設定し、Proactive HA プロバイダのプラグインから問題のある健全性の更新が送信されると、[クラスタ] - [監視] - [vSphere DRS] - [推奨] で推奨を適用するように 2 回求められます。最初は、ホストをメンテナンス モードにするように求められます。次に、メンテナンス モードに切り替わるホスト上のすべての仮想マシンを移行するように要求されます。vSphere 6.5 では、これらの 2 つの手順はメンテナンス モードへの切り替えに対する 1 つの推奨として提示され、移行するすべての仮想マシンが一覧表示されます。
回避策:ワークフローや結果には影響はありません。推奨を 2 回適用する必要があります。自動化されたスクリプトを使用している場合は、追加のステップを含めるようにスクリプトを変更する必要があります。
- vCenter HA (VCHA) が構成されていない場合の遅延インポート アップグレードの相互通信
VCHA 機能は、vSphere 6.5 リリースの一部として提供されています。vSphere 6.5 の時点では、VCHA 構成を保持したまま VCHA クラスタをアップグレードすることはできません。推奨されるアップグレード方法は、vSphere Client を使用するか、VCHA を破棄する API を呼び出して、まず VCHA 構成を削除します。したがって、VCHA 構成が存在しないため、遅延インポートのアップグレード ワークフローでは、VCHA との相互通信することはありません。
遅延インポートの進行中は、新しい VCHA を設定しないでください。VCHA のセットアップの前に、アクティブ仮想マシンのクローンをパッシブ/監視仮想マシンとして作成する必要があります。進行中の遅延インポートの結果、クローンを作成する必要のあるデータの量が大きくなり、パフォーマンスの問題が発生する可能性があります。
回避策:なし。
Auto Deploy および Image Builder の問題
- ESXi ステートレス ホストの再起動により、ホストの numRxQueue の値がリセットされる
vSphere Auto Deploy によりプロビジョニングされた ESXi ホストが再起動すると、以前に設定された numRxQueue 値が失われます。ホスト プロファイル機能は、ホストの再起動後の numRxQueue 値の保存をサポートしません。
回避策:ESXi ステートレス ホストが再起動した後:
- ホストから vmknic を削除します。
- 期待される numRxQueue 値を使用してホスト上に vmknic を作成します。
- ドライブ上でキャッシュした後、サーバが UEFI モードの場合、UEFI ブート マネージャからブートするデバイスを明示的に選択しないと、キャッシュからのブートが成功しない
ステートレス キャッシュの場合、ESXi イメージが 512n、512e、USB、または 4 Kn のターゲット ディスクにキャッシュされた後、システムの再起動時に自動デプロイからの ESXi ステートレス ブートが失敗することがあります。これは、自動デプロイサービスが停止している場合に発生します。
システムは、ディスク上でキャッシュされた ESXi イメージを検索し、次にブート順序で検索しようとします。ESXi キャッシュ イメージが見つかると、ホストはそのイメージから起動されます。レガシーの BIOS では、この機能は問題なく動作します。ただし、BIOS の UEFI モードでは、キャッシュされたイメージを持つ次のデバイスが見つからないことがあります。その結果、ディスク上にイメージが配置されていても、ホストはイメージからブートできません。
回避策:自動デプロイ サービスが停止している場合、システムの再起動時に、キャッシュされたイメージを持つディスクを UEFI ブート マネージャから手動で選択します。
- ステートレス ESXi ホストのブートに 20 分以上かかることがある
1,000 個のデータストアが構成されたステートレス ESXi ホストのブートには、20 分以上かかることがあります。
回避策:なし。
その他の問題
- qfle3i ドライバによって要求される iSCSI LUN で仮想マシンが実行している場合、再起動時に ESXi が失敗することがある
qfle3i ドライバによって要求される iSCSI LUN で仮想マシンが実行している場合、I/O が実行状態の仮想マシンを使用してサーバを再起動しようとすると、ESXi が起動に失敗することがあります。
回避策:まず仮想マシンをパワーオフし、ESXi ホストを再起動します。
- VXLAN のステートレス ハードウェア オフロードは、UCS VIC 13xx アダプタ上の IPv6 経由のゲスト OS TCP トラフィックではサポートされない
VXLAN のステートレス ハードウェア オフロード機能を使用するように構成された Cisco UCS VIC 13xx アダプタの場合、VXLAN によりカプセル化された IPv6 経由の TCP トラフィックで問題が発生することがあります。IPv6 経由のゲスト OS TCP トラフィックを含む VXLAN デプロイの場合、TSO を使用する TCP パケットは Cisco UCS VIC 13xx アダプタによって正しく処理されず、トラフィックが中断します。ステートレス オフロードは正しく実行されません。TCP プロトコルから見ると、不正なパケット チェックサムが ESXi ソフトウェアスタックに報告され、ゲスト OS で不正な TCP プロトコル処理が発生する可能性があります。
回避策:この問題を解決するには、Cisco UCS VIC 13xx アダプタ上で、VXLAN によりカプセル化された IPv6 経由の TCP トラフィックに対する VXLAN ステートレス オフロード機能を無効にします。UCS マネージャで VXLAN ステートレス オフロード機能を無効にするには、イーサネット アダプタ ポリシーの Virtual Extensible LAN
を無効にします。Cisco C シリーズ UCS サーバの CIMC で VXLAN ステートレス オフロード機能を無効にするには、イーサネット インターフェイスの vNIC プロパティ セクションで Enable VXLAN
フィールドを選択解除します。
- バッチ QueryUnresolvedVmfsVolume API を使用して大量の未解決 VMFS ボリュームを一覧表示する際、長い時間がかかることがある
ESXi はバッチ QueryUnresolvedVmfsVolume API を提供するので、未解決の VMFS ボリュームまたは LUN スナップショットをクエリして一覧表示できます。次に、他のバッチ API を使用して特定の未解決の VMFS ボリュームの再署名などの操作を実行できます。デフォルトでは、ホスト上で API QueryUnresolvedVmfsVolume が呼び出されると、システムは見つかったすべての未解決ボリュームに対して、追加のファイルシステムの稼動状態チェックを実行します。 稼動状態チェックは、指定した LUN が他のホストにマウントされているかどうか、アクティブな VMFS のハートビートが進行中かどうか、またはファイルシステムが動作中かどうかを検出します。この処理には時間がかかり、LUN ごとに少なくとも 16 秒必要です。その結果、環境に数多くのスナップショット LUN がある場合、クエリと一覧表示の処理にかなりの時間がかかることがあります。
回避策:クエリ処理の時間を短縮するには、ファイルシステムの稼動状態チェックを無効にします。
- root としてホストにログインします。
- テキスト エディタを使用して hostd の構成ファイルを開きます。設定ファイルは plugins/hostsvc/storage ノードの /etc/vmware/hostd/config.xml にあります。
- checkLiveFSUnresolvedVolume パラメータを追加し、その値を FALSE に設定します。次の構文を使用します。
<checkLiveFSUnresolvedVolume>FALSE</checkLiveFSUnresolvedVolume>
または、vSphere Client で ESXi の詳細オプション VMFS.UnresolvedVolumeLiveCheck を FALSE に設定することもできます。
- バージョン 6.7 にアップグレードされた ESXi ホストがバージョン 6.0 のホスト プロファイルに接続されていると、UserVars.ESXiVPsDisabledProtocols オプションによるコンプライアンス チェックがエラーで失敗する
次の操作を実行すると問題が発生します。
- バージョン 6.0 の ESXi ホストからホスト プロファイルを抽出します。
- ESXi ホストを 6.7 にアップデートします。
- 修正後も、UserVars.ESXiVPsDisabledProtocols オプションに対してホストが準拠していない状態であると表示されます。
回避策:
- アップグレードされた ESXi ホストから新しいホスト プロファイルを抽出し、ホストをプロファイルに接続します。
- アップグレードされた ESXi ホストから [ホストから設定のコピー] を使用してホスト プロファイルを更新します。
- 仮想マシンごとの Enhanced vMotion Compatibility (EVC) を有効にすると、仮想マシンがパワーオンに失敗することがある
クラスタレベルの EVC が有効で、クラスタ内にゲスト OS 用のハイパーバイザーの支援によるゲストの軽減策パッチが適用されていないホストが 1 台以上ある場合、クラスタの新しい CPU ID がクラスタで使用できないことがあります。このクラスタで仮想マシンごとの EVC を設定または再設定すると、仮想マシンがパワーオンに失敗することがあります。
回避策:仮想マシンごとの EVC を設定または再設定する前に、すべてのスタンドアローン ESXi ホストを、クラスタ内のホストも含めて、ゲスト OS 用のハイパーバイザーの支援によるゲストの軽減策のための最新のパッチにアップグレードします。
- 仮想マシンごとの Enhanced vMotion Compatibility (EVC) を無効にすると、VMware vSphere vMotion を使用した仮想マシンの移行が失敗することがある
クラスタレベルの EVC が有効で、クラスタ内にゲスト OS 用のハイパーバイザーの支援によるゲストの軽減策パッチが適用されていないホストが 1 台以上ある場合、クラスタの新しい CPU ID がクラスタで使用できないことがあります。このクラスタで仮想マシンごとの EVC を無効にした場合、vSphere vMotion を使用して、パッチが適用されていないホストで実行中の仮想マシンをパッチが適用されたホストへ移行すると失敗します。
回避策:EVC クラスタ内のすべてのホストを、ゲスト OS 用のハイパーバイザーの支援によるゲストの軽減策のための最新のパッチにアップグレードします。仮想マシンごとの EVC を無効にします。
- ESXi 6.7 にアップグレードした後、Intel 10GbE NIC のネットワーク ワークロードによって CPU 使用率が高くなる
アップグレードされた ESXi 6.7 ホストで特定のタイプのネットワーク ワークロードを実行すると、次の条件では CPU 使用率が高くなります。
- ESXi ホストの NIC が、Intel 82599EB または X540 ファミリの NIC である
- ワークロードには同時に実行する複数の仮想マシンが含まれ、各仮想マシンに複数の vCPU が構成されている
- ESXi 6.7 にアップグレードする前に、VMKLinux ixgbe ドライバが使用された
回避策:レガシーの VMKLinux ixgbe ドライバに戻します。
- ESXi ホストに接続し、次のコマンドを実行します。
# esxcli system module set -e false -m ixgben
- ホストを再起動します。
注:レガシーの VMKLinux ixgbe インボックス ドライバ バージョン 3.7.x は、Intel X550 NIC をサポートしません。Intel X550 NIC には VMKLinux ixgbe 非同期ドライバ バージョン 4.x を使用してください。
- 外部の Platform Services Controller を使用しているときにパッチのステージングを解除できない
更新リポジトリにステージングされたパッチを持つ VMware Appliance の管理インターフェイスを使用して外部の Platform Services Controller(MxN トポロジ)にパッチを適用し、パッチのステージングを解除しようとすると、次のエラー メッセージが報告されます。メソッドの呼び出しエラー [Errno 2] 次のファイルまたはディレクトリが見つかりません:'/storage/core/software-update/stage'
回避策:
- アプライアンス シェルにアクセスして、スーパー管理者ロールを持つユーザーとしてログインします。
- コマンド
software-packagesunstage
を実行して、ステージングされたパッチのステージングを解除します。ステージング プロセスによって生成されたディレクトリとファイルがすべて削除されます。
- VMware Appliance の管理インターフェイスを更新します。これで、パッチが削除されたことが通知されます。
- DELL CIM VIB の最初のインストールが応答に失敗する
サードパーティの CIM VIB をインストールすると、応答に失敗することがあります。
回避策:この問題を解決するには、次の 2 つのコマンドを入力して sfcbd を再起動します。
esxcli system wbem set --enable false
esxcli system wbem set --enable true
既知の問題のリストを折りたたむには、ここをクリックします。