vCenter Server 7.0 Update 2c | 2021 年 8 月 24 日 | ISO ビルド 18356314

各リリース ノートで、追加および更新された機能をご確認ください。

リリース ノートの概要

本リリース ノートには、次のトピックが含まれています。

新機能

  • このリリースでは、CVE-2021-21991、CVE-2021-21992、CVE-2021-21993、CVE-2021-22005、CVE-2021-22006、CVE-2021-22007、CVE-2021-22008、CVE-2021-22009、CVE-2021-22010、CVE-2021-22014、CVE-2021-22015、CVE-2021-22019、CVE-2021-22020 が解決されています。これらの脆弱性と VMware 製品が受ける影響の詳細については、VMSA-2021-0020 を参照してください。

  • VMware vSphere with Kubernetes のアップデートについては、『VMware vSphere with Kubernetes リリースノート』を参照してください。

  • Photon OS のアップデートについては、「VMware vCenter Server Appliance Photon OS Security Patches」を参照してください。

vCenter Server 7.0 の以前のリリース

vCenter Server の新機能、解決された問題、および既知の問題については、各リリースのリリース ノートに記載されています。vCenter Server 7.0 の以前のリリースのリリース ノートは以下のとおりです。

利用可能な言語、互換性、インストール、アップグレード、オープン ソース コンポーネント、製品サポートに関する注意事項については、『VMware vSphere 7.0 リリース ノート』を参照してください。

vCenter Server 7.0 Update 2c へのアップグレードをサポートする vCenter Server バージョンの詳細については、VMware のナレッジベースの記事 KB67077 を参照してください。

本リリースに含まれるパッチ

vCenter Server 7.0 Update 2c では、次のパッチが提供されます。パッチのダウンロードについては、VMware パッチ ダウンロード センターを参照してください。

VMware vCenter Server 7.0 Update 2c のパッチ

vCenter Server の製品パッチ。VMware のソフトウェアの修正、セキュリティ修正、およびサードパーティ製品の修正を含みます。

このパッチは、vCenter Server に適用されます。

ダウンロード ファイル名 VMware-vCenter-Server-Appliance-7.0.2.00400-18356314-patch-FP.iso
ビルド 18356314
ダウンロード サイズ 5550.2 MB
md5sum 31bbecb2bac8d42d7d962a2e8ce1c46e
sha1checksum a77c8831258696d5cb731737003e63b7ab4b28db

ダウンロードとインストール

このパッチをダウンロードするには、VMware パッチ ダウンロード センターに移動し、[製品の選択] ドロップダウン メニューから [vCenter Server] を選択します。

  1. VMware-vCenter-Server-Appliance-7.0.2.00400-18356314-patch-FP.iso ファイルを vCenter Server の CD または DVD ドライブに接続します。
  2. スーパー管理者権限(root など)を持つユーザーとしてアプライアンス シェルにログインし、次のコマンドを実行します。
    • ISO をステージングするには:
      software-packages stage --iso
    • ステージングしたコンテンツを表示するには:
      software-packages list --staged
    • ステージングした rpms をインストールするには:
      software-packages install --staged

vCenter Server シェルの使用方法の詳細については、VMware ナレッジベースの記事 KB2100508 を参照してください。

vCenter Server へのパッチ適用については、「vCenter Server Appliance へのパッチ適用」を参照してください。

パッチのステージングについては、Stage Patches to vCenter Server Appliance を参照してください。

パッチのインストールについては、vCenter Server Appliance パッチのインストールを参照してください。

アプライアンス管理インターフェイスを使用したパッチ適用については、「アプライアンス管理インターフェイスを使用した vCenter Server へのパッチ適用」を参照してください。

製品サポートに関する注意事項

  • vSphere の今後のメジャー リリースで Trusted Platform Module (TPM) 1.2 は廃止:VMware は、vSphere の今後のメジャー リリースで、TPM 1.2、および TPM 1.2 with TXT などの関連機能のサポートを終了する予定です。vSphere の機能をフルに活用するには、TPM 1.2 ではなく TPM 2.0 を使用してください。TPM 1.2 のサポートは、vSphere 7.0.x のすべてのリリース、アップデート、パッチで継続されます。ただし、7.0.x リリースのインストールまたはアップデート時に TPM 1.2 廃止の警告は表示されません。

  • vCenter Server 7.0 Update 2c へのアップデート後に、vCenter Server システムの再起動が必要︰vCenter Server システムを以前のバージョンの vCenter Server 7.0.x からバージョン vCenter Server 7.0 Update 2c にアップデートした後、重要なカーネル パッチが適用されるようにするには再起動が必要です。vCenter Server を手動で再起動する必要があります。

解決した問題

解決された問題には、次のトピックが含まれます。

ストレージの問題
  • Dell EMC Unity 500 または 600 vSphere API for Storage Awareness (VASA) プロバイダを vCenter Server システムに登録できない

    [構成] > [セキュリティ] > [ストレージ プロバイダ] の順に選択して、Dell EMC Unity 500 または 600 VASA プロバイダを vCenter Server システムに登録しようとすると、エラーが発生して永続的に失敗します。vSphere Client で「VMware Certificate Authority (VMCA) の署名済み証明書をプロバイダにプロビジョニング中に、問題が発生しました。」というメッセージが表示されます。この問題は、フレッシュ インストールとアップグレード後の環境の両方で発生します。

    本リリースで、この問題は修正されました。

  • エクスポート ディレクトリを大きなパーティションに変更するオプションが GUI インストーラに表示されないため、vCenter Server のアップグレードが失敗する

    vCenter Server のアップグレードのステージ 2 で、エクスポート ディレクトリをデフォルトより大きなパーティションに変更するオプションが表示されません。その結果、vCenter Server のアップグレードが失敗します。GUI インストーラに、「ソース エクスポート パーティション「/」の容量が不足しています」などのエラーが表示されます。

    本リリースで、この問題は修正されました。[エクスポート ディレクトリ] オプションを使用できます。

セキュリティの問題
  • OpenSSL ライブラリのアップデート

    OpenSSL-1.1.1 ライブラリはバージョン 1.1.1k にアップデートされました。
    OpenSSL-1.0.2 ライブラリはバージョン 1.0.2y にアップデートされました。

  • cURL のアップデート

    cURL はバージョン 7.74.0 にアップデートされました。

  • JRE のアップデート

    Oracle (Sun) JRE はバージョン 8.0.291 にアップデートされました。

  • Python ライブラリのアップデート

    Python 3.7 ライブラリはバージョン 3.7.10 にアップデートされました。

  • Spring Framework のアップデート

    Spring Framework はバージョン 5.2.13 にアップデートされました。

  • Apache Tomcat サーバのアップデート

    Apache Tomcat サーバはバージョン 8.5.63 にアップデートされています。

  • ポート 9087 上のリモート Web サーバからの応答に、HTTP Strict Transport Security (HSTS) 応答ヘッダーが含まれないことがある

    ポート 9087 上のリモート Web サーバからの応答に HSTS 応答ヘッダーが含まれず、暗号化されていない接続が許可されることがあります。

    本リリースで、この問題は修正されました。

  • Eclipse Jetty のアップグレード

    Eclipse Jetty はバージョン 9.4.39 にアップデートされました。

vSAN の問題
  • vSAN クラスタで再同期タスクのスケジュール設定時刻が正しく表示されない

    vSAN クラスタで、[監視] > [vSAN] > [オブジェクトの再同期] に移動して実行中、スケジュール設定済み、または保留中の再同期タスクのステータスを確認すると、[スケジュール設定された再同期] の時刻が過去になっていることがあります。この問題は、[オブジェクト修復タイマー] の値がデフォルトの 60 分と比較して大きな値(36,000 分以上)に設定されている場合にのみ発生します。

    本リリースで、この問題は修正されました。

  • ログ ディレクトリがいっぱいのため、vCenter Server サービスが機能しなくなることがある

    まれに、vmware-vsan-health-service.log のローテーションに失敗すると、ログ ディレクトリがいっぱいになったときに vCenter Server サービスが機能しなくなることがあります。 

    本リリースで、この問題は修正されました。 

vCenter Server および vSphere Client の問題
  • 一部の仮想マシンの [設定の編集] ダイアログ ボックスに CPU、メモリ、およびハード ディスクのみが表示される

    仮想マシンに 6 台以上のハード ディスクがある場合は、[設定の編集] ダイアログ ボックスの [ハード ディスク] セクションが画面のほとんどを占めます。その結果、[設定の編集] ダイアログ ボックスに仮想マシン設定の CPU、メモリ、およびハード ディスクのみが表示されているように見えます。ダイアログ ボックスを下にスクロールすると、すべての設定を表示できます。

    本リリースで、この問題は修正されました。

インストール、アップグレード、および移行の問題
  • vCenter Server 7.0 Update 2 に複数の手順でアップグレードした後、vCenter Server システムにログインできない

    外部 Platform Services Controller を持つ vCenter Server システムを 5.5 から 6.0、6.5、6.7、7.0 Update 2 に複数の手順でアップグレードすると、元の信頼されたルートが VMware Endpoint Certificate Store (VECS) から失われ、Security Token Service (STS) によって発行されたトークンが無効と表示されることがあります。その結果、アップグレード後に vCenter Server システムにログインできなくなります。vSphere Client に「[500] ID プロバイダの取得中にエラーが発生しました。やり直してください」のようなメッセージが表示されます。

    本リリースで、この問題は修正されました。

  • Update Planner に予期しないエラー メッセージが表示される

    vCenter Server システムの管理ネットワークの PNID に小文字と大文字が含まれていると、Update Planner は更新の取得と相互運用性レポートの生成に失敗します。vSphere Client に「更新の取得中に予期しないエラーが発生しました」などのエラーが表示されます。

    本リリースで、この問題は修正されました。

Auto Deploy の問題
  • キャッシュの問題により、vCenter Server 7.0 以降にアップグレードした後、ESXi ホストが Auto Deploy からの起動に失敗することがある

    システムを vCenter Server 7.0 以降にアップグレードした後、キャッシュ データが古いために Auto Deploy が ESXi ホストのプロビジョニングを停止することがあります。ホストで障害が発生し、「ブートできませんでした:HTTP 5xx サーバ エラー」などのエラーが表示されます。

    本リリースで、この問題は修正されました。

その他の問題
  • ConfigTarget 呼び出しにより、仮想マシンの応答時間が遅延する

    使用可能な ESXi ホスト リソースに関する仮想マシン構成の選択肢を決定する ConfigTarget 呼び出しを実行すると、ホストからディスク情報を取得する際に遅延が発生することがあります。その結果、仮想マシンの応答時間が遅れる場合があります。たとえば、仮想マシンの [設定の編集] を開くのに異常に時間がかかります。

    本リリースで、この問題は修正されました。この修正により、ConfigTarget VMODL API 要求が最適化されます。

  • vSphere Client のパフォーマンス チャートに履歴データが表示されない

    vSphere Client のパフォーマンス チャートには、リアルタイム データが表示されますが、過去 1 日、過去 1 週、または過去 1 月の履歴データは表示されません。統計データは vCenter Server データベース内にありますが、表示されません。

    本リリースで、この問題は修正されました。

  • vCenter Server パフォーマンス チャートの [ホスト] ビューにデータなしエラーが表示される

    vSphere Client で、vCenter Server パフォーマンス チャートの [ホスト] ビューに移動すると、[メモリ使用率]、[ディスク(KBps)]、[ディスク(数)]、および [CPU 使用率] のチャートに「現在選択されているメトリックに使用可能なパフォーマンス データはありません」などのエラーが表示されます。この問題は、vCenter Server 7.0 Update 1 へのアップグレード後に発生します。

    本リリースで、この問題は修正されました。

vSphere Lifecycle Manager の問題
  • イメージに Intel-icen コンポーネントが含まれていると、vSphere Lifecycle Manager クラスタ イメージのスキャンが VIB の関係エラーで失敗する

    ベンダー アドオンを使用して、またはスタンドアローン コンポーネントとして Intel-icen コンポーネントを vSphere Lifecycle Manager イメージに追加すると、vSphere Lifecycle Manager は基本イメージの icen コンポーネントの代替としてカスタム コンポーネントを適切に処理しないことがあります。vSphere Client に「コンポーネントのメタデータ エラーまたは VIB の関係エラー」などのエラーが表示されます。
    imageservice.log に次のようなログが記録されます。
    ERROR Generating effective image failed: Final validation failed with these errors: "["File path of '/usr/lib/vmware/vmkmod/icen' is claimed by multiple non-overlay VIBs: {'VMW_bootbank_icen_', 'INT_bootbank_icen_'}", "File path of '/usr/share/hwdata/default.pciids.d/icen.ids' is claimed by multiple non-overlay VIBs: ...    

    本リリースで、この問題は修正されました。

  • vCenter Server 7.0 Update 2 ではプロキシなし設定がサポートされない

    vCenter Server 7.0 Update 2 では、ハードウェア サポート マネージャ プラグインまたはローカル デポ サーバのプロキシなし構成は機能しません。

    本リリースで、この問題は修正されました。

ゲスト OS の問題
  • システムがビジーでない場合でも、vCenter Server のメモリ不足の警告が表示される

    カーネル メモリ アカウンティングの問題により、システムがビジーでない場合でも、vCenter Server が通常よりも多くのメモリを消費することがあります。vCenter Server Appliance 管理インターフェイス (VAMI) に、「アプライアンスのメモリが不足しています。マシンにメモリを追加します」などの警告が表示されます。

    本リリースで、この問題は修正されました。

仮想マシンの管理の問題
  • ホストの暗号化モードが自動的にオンにならない場合、ホスト内の暗号化された仮想マシンがすべてロックされた状態になることがある

    まれに、vSphere Native Key Provider または信頼済みキー プロバイダが仮想マシンを暗号化対象として登録したときに、ホストの暗号化モードが自動的に有効にならないことがあります。たとえば、Site Recovery Manager を使用してシステムのテスト リカバリを完了した後などが挙げられます。その結果、ホスト内の暗号化された仮想マシンがすべてロックされた状態になることがあります。

    本リリースで、この問題は修正されました。

  • vCenter Server または ESXi ホストの再起動後、ホスト内の暗号化された仮想マシンがすべてロックされた状態になることがある

    まれに、vCenter Server が ESXi ホスト上の仮想マシン キーのリファレンス レコードを追跡できなくなることがあります。その結果、vCenter Server またはホストを再起動すると、そのホスト内の暗号化された仮想マシンがすべてロックされた状態になります。

    本リリースで、この問題は修正されました。この修正により、ホストの暗号化に失敗しても、vCenter Server データベースの仮想マシン キーのリファレンス レコードがクリアされなくなります。

ネットワークの問題
  • 分散ポート グループの作成時に、ESXi ホスト リストに ESXi ホストが表示されない

    分散ポート グループを vSphere Distributed Switch に追加した後、Distributed Switch に接続されているホストがあるにもかかわらず、ESXi ホスト リストに ESXi ホストが表示されないことがあります。

    本リリースで、この問題は修正されました。

vCenter Server High Availability の問題
  • vCenter Single Sign-On 内の Active Directory ドメインが外部 ID ソースである場合、vCenter Server High Availability のデプロイに失敗することがある

    vCenter Single Sign-On 内の Active Directory ドメインが外部 ID ソースである場合、PostgreSQL サーバが正しく構成されていないというエラーが発生して、vCenter Server High Availability のデプロイに失敗することがあります。

    本リリースで、この問題は修正されました。

  • 仮想マシン コンポーネント保護 (VMCP) が All Paths Down (APD) イベントに応答しない

    vSphere 環境で VMCP を有効にしている場合、ESXi ホスト上の vSphere High Availability 管理エージェント (FDM) に関するまれな問題により、APD イベントへの応答が妨げられる可能性があります。その結果、影響を受ける仮想マシンは別のホストで再起動されません。

    /var/log/vobd.log ファイルに、次のようなメッセージが記録されます。

    2021-03-11T09:49:57.123Z: [APDCorrelator] 460296002450us: [vob.storage.apd.timeout] Device or filesystem with identifier [naa.600601607b477826e60ef95ed62e643f] has entered the All Paths Down Timeout state after being in the All Paths Down state for 140 seconds.I/Os will now be fast failed.

    /var/log/fdm.log ファイルに、次のようなメッセージが記録されます。

    2021-03-11T09:49:57.754Z warning fdm[2104475] [Originator@6876 sub=Election opID=SWI-3ab50c2a] IM reprts no locally accessible datastores

    本リリースで、この問題は修正されました。

既知の問題

既知の問題には、次のトピックが含まれます。

インストール、アップグレード、および移行の問題
  • 7.0 vCenter Server システムで ESXi を 7.0.x から新しいバージョンにアップグレードすると失敗する

    バージョン 7.0 の vCenter Server システムで、vSphere Lifecycle Manager アップグレード ベースラインを使用して、バージョン 7.0.x の ESXi ホストを 7.0 Update 1 から 7.0 Update 2a のように新しいバージョンにアップデートすると、アップグレードが失敗します。vSphere Client に「ホストのアップグレードはサポートされていません」などのエラーが表示されます。

    回避策:まず、vCenter Server を必要な 7.0.x バージョンにアップグレードしてから、vSphere Lifecycle Manager アップグレード ベースラインを使用して ESXi ホストをアップグレードする必要があります。または、vSphere Lifecycle Manager アップグレード ベースラインを使用せずに、CD、DVD、または USB からのインタラクティブなアップグレード、スクリプトによるアップグレード、ESXCLI を使用します。

  • GUI インストーラを使用した vCenter Server 7.0 Update 2 へのアップグレードが 50% で停止する

    GUI インストーラを使用した vCenter Server 7.0 Update 2 へのアップグレードが 50% で停止します。デプロイのステージ 2 で、「ユーザーを認証できません」などのエラー メッセージが表示されます。 

    回避策:Web ブラウザで https://appliance-IP-address-or-FQDN:5480 を使用してインストールを完了します。

vSphere Lifecycle Manager の問題
  • VMware Tools または仮想マシン ハードウェアのコンプライアンスの状態を確認すると、ステータス 500 エラーが表示され、結果が返されない

    vSphere Client で、コンテナ オブジェクト(ホスト、クラスタ、データセンター、または vCenter Server インスタンス)の [アップデート] タブに移動して、VMware Tools または仮想マシン ハードウェアのコンプライアンスの状態を確認すると、ステータス 500 エラーが表示されることがあります。この確認は、仮想マシンの [アップデート] タブに移動した場合にのみ機能します。

    回避策:なし

その他の問題
  • 信頼できるホストの認証ステータスが設定されていないという vCenter Server イベント レポートが 5 分ごとに表示される

    vSphere Client の [イベント] タブに、信頼できるホストの認証ステータスが設定されていないというレポートが 5 分ごとに表示されます。

    次のようなメッセージが表示されます。
    説明:dd/mm/yyyy、hh:mm:ss
    信頼できるホストの認証ステータスが設定されていません。
    タイプ: 詳細情報
    ターゲット: イベント
    タイプ ID:com.vmware.vc.TaHostAttestUnsetEven

    回避策:なし。

    詳細については、VMware ナレッジベースの記事 KB83471 を参照してください。

vCenter Server および vSphere Client の問題
  • vSphere クラスタ サービス (vCLS) エージェント仮想マシンを移行できず、権限なしエラーが表示される

    vSphere 管理者は、vCLS 仮想マシンを保護するコンテナ化された権限を自動的に取得しない場合があります。その結果、管理者権限がある場合でも、vCLS 仮想マシンを移行できないことがあります。vSphere Client に、次のようなエラーが表示されます。
    vCLS (1) オブジェクトを表示する権限がありません

    回避策:vSphere Client からログアウトし、管理者としてログインします。

以前のバージョンの既知の問題

以前からの既知の問題のリストを表示するには、ここをクリックします。

check-circle-line exclamation-circle-line close-line
Scroll to top icon
check-circle-line exclamation-circle-line close-line
Scroll to top icon