릴리스 날짜: 2021년 2월 23일
릴리스 정보에 포함된 내용
릴리스 정보에는 다음과 같은 항목이 포함됩니다.
빌드 세부 정보
다운로드 파일 이름: | ESXi650-202102001.zip |
빌드: | 17477841 |
다운로드 크기: | 483.8 MB |
md5sum: | b7dbadd21929f32b5c7e19c7eb60c5ca |
sha1checksum: | f13a79ea106e38f41b731c19758a24023c4449ca |
호스트 재부팅 필요: | 예 |
가상 시스템 마이그레이션 또는 종료 필요: | 예 |
공지
공지 ID | 범주 | 심각도 |
ESXi650-202102401-BG | 버그 수정 | 위험 |
ESXi650-202102402-BG | 버그 수정 | 중요 |
ESXi650-202102101-SG | 보안 | 중요 |
ESXi650-202102102-SG | 보안 | 중요 |
ESXi650-202102103-SG | 보안 | 보통 |
롤업 공지
이 롤업 공지에는 ESXi 6.5 최초 릴리스 이후의 모든 수정 사항이 포함된 최신 VIB가 포함되어 있습니다.
공지 ID | 범주 | 심각도 |
ESXi650-202102001 | 버그 수정 | 위험 |
중요: VMware vSAN을 사용하는 클러스터의 경우 먼저 vCenter Server 시스템을 업그레이드해야 합니다. ESXi만 업그레이드하는 것은 지원되지 않습니다.
업그레이드 전에는 항상 ESXi, vCenter Server 및 vSAN의 이전 버전에서 현재 버전으로의 VMware 제품 상호 운용성 매트릭스 호환 업그레이드 경로를 확인하십시오.
이미지 프로파일
VMware 패치 및 업데이트 릴리스에는 일반 및 중요 이미지 프로파일이 포함됩니다. 일반 릴리스 이미지 프로파일은 새로운 버그 수정에 적용됩니다.
이미지 프로파일 이름 |
ESXi-6.5.0-20210204001-standard |
ESXi-6.5.0-20210204001-no-tools |
ESXi-6.5.0-20210201001s-standard |
ESXi-6.5.0-20210201001s-no-tools |
개별 공지에 대한 자세한 내용은 패치 다운로드 페이지 및 해결된 문제 섹션을 참조하십시오.
패치 다운로드 및 설치
ESXi 호스트에 패치를 적용하는 일반적인 방법은 VMware vSphere Update Manager를 사용하는 것입니다. 자세한 내용은 VMware vSphere Update Manager 설치 및 관리를 참조하십시오.
ESXi 호스트는 VMware 다운로드 페이지에서 패치 ZIP 파일을 수동으로 다운로드하고 esxcli software vib
명령을 사용하여 VIB를 설치하는 방식으로 업데이트할 수 있습니다. 또한 이미지 프로파일 및 esxcli software profile
명령을 사용하여 시스템을 업데이트할 수 있습니다.
자세한 내용은 vSphere 명령줄 인터페이스 개념 및 예제와 vSphere 업그레이드 가이드를 참조하십시오.
해결된 문제
해결된 문제는 다음과 같이 분류됩니다.
- ESXi650-202102401-BG
- ESXi650-202102402-BG
- ESXi650-202102101-SG
- ESXi650-202102102-SG
- ESXi650-202102103-SG
- ESXi-6.5.0-20210204001-standard
- ESXi-6.5.0-20210204001-no-tools
- ESXi-6.5.0-20210201001s-standard
- ESXi-6.5.0-20210201001s-no-tools
패치 범주 | 버그 수정 |
패치 심각도 | 위험 |
호스트 재부팅 필요 | 예 |
가상 시스템 마이그레이션 또는 종료 필요 | 예 |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
포함된 VIB |
|
수정된 PR | 2571797, 2614876, 2641918, 2649146, 2665433, 2641030, 2643261, 2600691, 2609377, 2663642, 2686646, 2657658, 2610707, 2102346, 2601293, 2678799, 2666929, 2672518, 2677274, 2651994, 2683360, 2634074, 2621142, 2587398, 2649283, 2647832 |
관련된 CVE 번호 | 해당 없음 |
이 패치는 esx-base, esx-tboot, vsan
및 vsanhealth
VIB를 업데이트하여 다음 문제를 해결합니다.
- PR 2571797: 가상 CD/DVD 드라이브를 클라이언트 디바이스로 설정하면 가상 시스템의 전원이 꺼지고 잘못된 상태가 될 수 있음
실행 중인 가상 시스템의 설정을 편집하여 기존 가상 CD/DVD 드라이브를 클라이언트 디바이스로 변경하는 경우 가상 시스템의 전원이 꺼지고 잘못된 상태가 되는 경우가 있습니다. 실패 후 가상 시스템의 전원을 켜거나 작동할 수 없습니다.
hostd.log
에 다음과 같은 오류가 표시됩니다.Expected permission (3) for /dev/cdrom/mpx.vmhba2:C0:T7:L0 not found
.가상 디바이스 노드가
SATA(0:0)
로 설정되어 있는 경우 가상 시스템 구성 파일에 다음 항목이 표시됩니다.sata0:0.fileName = "/vmfs/devices/cdrom/mpx.vmhba2:C0:T7:L0"
.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2614876: 물리적 스위치 재부팅으로 인해 네트워크 연결이 끊어질 수 있음
ESXi 호스트에 대한 네트워크 팀 구성 페일백 지연 매개 변수
Net.TeamPolicyUpDelay
가 현재 10분으로 설정되어 있지만 특정 환경에서는 물리적 스위치가 재부팅 후 데이터를 수신하거나 전송할 수 있도록 준비하는 데10분 넘게 걸릴 수 있습니다. 그 결과 네트워크 연결이 끊어질 수 있습니다.이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은
Net.TeamPolicyUpDelay
매개 변수를 30분으로 늘립니다. vCenter 시스템 인터페이스에서 호스트를 선택하고 구성 > 시스템 -> 고급 시스템 설정 > Net.TeamPolicyUpDelay로 이동하여 매개 변수를 설정할 수 있습니다. 또는esxcfg-advcfg -s
<value>Net/TeamPolicyUpDelay
명령을 사용할 수 있습니다. - PR 2641918: 가상 시스템 암호화에 시간이 오래 걸리고 결국 오류와 함께 실패함
가상 시스템 암호화에 몇 시간이 걸리고 결국 실패하면서 hostd 로그에
The file already exists
오류가 표시됩니다. 이 문제는 VM 구성 파일에 분리된 또는 사용되지 않은 파일<VM name>.nvram
이 있는 경우에 발생합니다. 가상 시스템의 .vmx 파일에NVRAM = “nvram”
과 같은 항목이 있는 경우 암호화 작업은 NVRAM 파일 확장명으로 암호화된 파일을 생성하고 시스템에서는 이를 기존의 분리된 파일의 복제본으로 간주합니다.이 문제는 이 릴리스에서 해결되었습니다. 문제가 이미 발생한 경우,
암호화하기 전에 분리된 .nvram 파일을 수동으로 삭제하십시오. - PR 2649146: 잘못된 형식의 문자열로 인해 vpxa 서비스가 간헐적으로 실패하고 ESXi 호스트와 vCenter Server 시스템의 연결이 끊어짐
잘못된 형식의 UTF-8 문자열로 인해 vpxa 서비스가 실패하고, ESXi 호스트와 vCenter Server 시스템의 연결이 끊어질 수 있습니다. hostd 로그에서 문제를 나타내는 완료된
vim SimpleCommand
작업의 레코드를 볼 수 있습니다.hostd.log:34139:2020-09-17T02:38:19.798Z info hostd[3408470] [Originator@6876 sub=Vimsvc.TaskManager opID=6ba8e50e-90-60f9 user=vpxuser:VSPHERE.LOCAL\Administrator] Task Completed : haTask--vim.SimpleCommand.Execute-853061619 Status success
vpxa 로그에 다음과 같은 메시지가 표시됩니다.vpxa.log:7475:2020-09-17T02:38:19.804Z info vpxa[3409126] [Originator@6876 sub=Default opID=WFU-53423ccc] [Vpxa] Shutting down now
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2665433: RC4를 사용하지 않도록 설정하면 ESXi 호스트에서 Active Directory 사용자 인증이 실패할 수 있음
Active Directory 구성에서 RC4를 사용하지 않도록 설정하면
사용자 인증 실패
오류가 발생하면서 ESXi 호스트에 대한 사용자 인증이 실패하기 시작할 수 있습니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2641030: DFW(분산 방화벽) 필터 구성을 변경하면 가상 시스템의 네트워크 연결이 끊어질 수 있음
필터 추가 또는 제거와 같은 DFW 필터 재구성 작업으로 인해 일부 필터가 패킷 삭제를 시작할 수 있습니다. 그 결과 가상 시스템의 네트워크 연결이 끊어져서 vmnic를 재설정하거나, 포트 그룹을 변경하거나 가상 시스템을 재부팅하여 트래픽을 복원해야 합니다.
summarize-dvfilter
명령의 출력에 state:IOChain Detaching for the failed filter
가 표시됩니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2643261: 가상 시스템과 다른 가상 시스템 및 네트워크와의 연결이 끊어짐
드문 경우지만 vSphere Distributed Switch의 vSphere Network Appliance(DVFilter)에서 문자열 구문 분석 실패가 발생하면 지정된 논리적 스위치의 가상 시스템에서 들어오고 나가는 모든 트래픽이 실패할 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2600691: Proactive HA가 보고한 하드웨어 문제로 인해 ESXi 호스트가 예기치 않게 유지 보수 모드로 전환됨
Proactive HA 기능을 사용하여 특정 상태 업데이트(예: 실패 상태 차단)를 우회하여 vCenter Server 시스템에서 필터를 구성하면 vpxd 서비스를 다시 시작한 후 필터가 적용되지 않을 수 있습니다. 그 결과, Proactive HA가 보고한 하드웨어 문제로 인해 ESXi 호스트가 예기치 않게 유지 보수 모드로 전환될 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2609377: DVFilter 구성 작업 중에 ESX 호스트에 장애가 발생하고 퍼플 진단 스크린이 표시될 수 있음
드문 경합 조건으로 인해 DVFilter 에이전트 인스턴스를 생성하는 동안, 에이전트가 완전히 설정되기 전에 일상적인 구성 변경 메시지를 수신할 수 있습니다. 경합 조건으로 인해 ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린이 표시될 수 있습니다. 디버그 로그에
Exception 14 (Page Fault)
와 같은 오류가 표시됩니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2663642: vSphere vMotion을 사용하여 마이그레이션 작업을 수행한 후 가상 시스템의 네트워크 연결이 끊어짐
가상 시스템의 UUID가 변경되고(예: vSphere vMotion을 사용하여 마이그레이션한 후) 가상 시스템의 NSX-T 관리 스위치에 vNIC가 있는 경우 VM의 네트워크 연결이 끊어집니다. vNIC를 다시 연결할 수 없습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2686646: ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린에 Spin count exceeded / Possible deadlock 유형의 vmkernel 오류가 표시됨
ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린에 다음과 같은 vmkernel 오류가 표시됩니다.
Panic Details: Crash at xxxx-xx-xx:xx:xx.xxxx on CPU xx running world xxx - HBR[xx.xx.xx.xx]:xxx:xxx
Panic Message: @BlueScreen: Spin count exceeded - possible deadlock with PCPU 24이 문제는 이 릴리스에서 해결되었습니다.
- PR 2657658: HPE 서버를 HPE iLO 5(Integrated Lights-Out 5) 펌웨어 버전 2.30으로 업그레이드한 후 메모리 센서 상태 경고가 표시됨
HPE ProLiant Gen10 및 Gen10 Plus와 같은 HPE 서버를 iLO 5 펌웨어 버전 2.30으로 업그레이드하면 vSphere Web Client에 메모리 센서 상태 경고가 표시됩니다. 이 문제는 업그레이드 후 첫 번째 LUN을 사용하도록 설정했을 때 하드웨어 상태 모니터링 시스템이
Mem_Stat_*
센서를 적절하게 디코딩하지 않기 때문에 발생합니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2610707: ESXi 호스트가 응답하지 않고 DCUI(Direct Console User Interface)에 hostd detected to be non-responsive와 같은 오류가 표시됨
ESXi 호스트가 vCenter Server 시스템과 연결이 끊길 수 있고 vSphere Client 또는 vSphere Web Client에서 호스트에 액세스할 수 없습니다. DCUI에
ALERT: hostd detected to be non-responsive
메시지가 표시됩니다. 이 문제는 정기적인 하드웨어 상태 점검을 위해 센서 데이터를 가져오는 동안 CIM 플러그인에서 발생하는 메모리 손상으로 인해 발생합니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2102346: ESXi 호스트를 재부팅한 후 vCenter Server에 마운트된 Nutanix의 Fault Tolerance 솔루션을 사용하는 NFS 데이터스토어가 표시되지 않을 수 있음
ESXi 호스트를 재부팅한 후 vCenter Server 시스템에 마운트된 Nutanix의 Fault Tolerance 솔루션을 사용하는 NFS 데이터스토어가 표시되지 않을 수 있습니다. 하지만, ESXi 호스트에서 볼륨을 볼 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2601293: 상태 비저장 ESXi 호스트 작업에서 시스템 캐시에 필요한 원격 디스크를 선택하지 않아 업데이트 적용 또는 규정 준수 문제가 발생함
스토리지 마이그레이션과 같은 상태 비저장 ESXi 호스트 작업에서 시스템 캐시에 필요한 원격 디스크를 선택하지 않을 수 있습니다. 예를 들어 새 부팅 LUN을 LUN 0으로 유지하길 원하지만 vSphere Auto Deploy에서 LUN 1을 선택합니다.
이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 원격 디스크를 정렬하고 항상 LUN ID가 가장 낮은 디스크를 선택하는 일관된 방법을 제공합니다. 이 버그 수정을 사용하도록 설정하려면 다음 단계를 따릅니다.
1. Auto Deploy 마법사의 [호스트 프로파일 편집] 페이지에서 고급 구성 설정 > 시스템
이미지 캐시 구성 > 시스템 이미지 캐시 구성을 선택합니다.
2. 시스템 이미지 캐시 프로파일 설정 드롭다운 메뉴에서 호스트에서 상태 비저장 캐시 사용을 선택합니다.
3.remote
를sortedremote
로 대체하거나remoteesx
를sortedremoteesx
로 대체하여 첫 번째 디스크에 대한 인수를 편집합니다. - PR 2678799: hostd 서비스 장애로 인해 ESX 호스트가 응답하지 않을 수 있음
vim.VirtualDiskManager.revertToChildDisk
작업에서 누락된NULL
(이 작업을 지원하지 않는 가상 디스크의 VMware vSphere Replication에 의해 트리거됨) 작업으로 인해 hostd 서비스가 실패할 수 있습니다. 그 결과 ESXi 호스트와 vCenter Server 시스템의 연결이 끊어집니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2666929: pps 및 DVFilter Coalesce Portset과 같은 숨겨진 포트셋이 ESXi 업그레이드 후 표시될 수 있음
드문 경우지만 ESXi 업그레이드 후 hostd 서비스가 네트워킹 구성을 새로 고치면 vSphere Web Client 또는 vSphere Client 구성에 없는 pps 및 DVFilter Coalesce Portset과 같은 숨겨진 포트셋이 표시될 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2672518: 파일 시스템 오류로 인해 NFS3 데이터스토어의 가상 시스템 작업이 실패할 수 있음
NFS 서버에서 반환된 JUKEBOX 오류로 인해 NFS3 데이터스토어에서 전원 켜기 및 백업과 같은 가상 시스템 작업이 실패할 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 JUKEBOX 오류 발생 시 NFS 작업을 재시도합니다.
- PR 2677274: ESXi 호스트의 유지 보수 모드를 종료하는 동안 Xorg 프로세스가 다시 시작되지 못하면 hostd 서비스가 응답하지 않을 수 있음
ESXi 호스트의 유지 보수 모드를 종료하는 동안 Xorg 프로세스가 다시 시작되지 못하면 종료 작업을 완료할 수 없어서 hostd 서비스가 응답하지 않을 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2651994: 스토리지 운영 중단 시 가상 시스템의 디스크 레이아웃 문제로 인해 환경에서 오류가 발생할 수 있음
스토리지 운영이 잠시 중단된 후 가상 시스템 복구 시 디스크 레이아웃이 새로 고쳐지지 않고 불완전한 상태로 남을 수 있습니다. 그 결과 환경에 오류가 표시될 수 있습니다. 예를 들어 VMware Horizon 환경의 View Composer 로그에
InvalidSnapshotDiskConfiguration
과 같은 반복 오류가 표시될 수 있습니다.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2683360: 대상 ESXi 호스트의 LACP 업링크가 다운되면 vSphere vMotion 작업이 실패할 수 있음
환경에 둘 이상의 LAG가 있고 대상 ESXi 호스트의 LACP 업링크가 다운된 경우, 호환성 오류가 발생하여 vSphere vMotion 작업이 실패할 수 있습니다. vSphere Web Client 또는 vSphere Client에 다음과 같은 오류가 표시될 수 있습니다.
# 현재 연결되어 있는 네트워크 인터페이스 '네트워크 어댑터 1'이 액세스할 수 없는 네트워크 'xxxx'을(를) 사용합니다
.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2634074: 가상 시스템의 스왑 파일 위치를 변경하면 하드 재설정 후 가상 시스템이 잘못될 수 있음
독립형 ESXi 호스트에 대해 호스트-로컬 스왑을 사용하도록 설정하거나 가상 시스템이 실행되는 동안 스왑 파일 데이터스토어를 다른 공유 스토리지 위치로 변경하면 하드 재설정 후 가상 시스템이 종료되고 잘못된 것으로 표시될 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2621142: vSphere Web Client에서 vCenter Server 시스템을 업그레이드한 후 VPXA 서비스의 로그 수준 구성을 변경할 수 없음
vSphere Web Client에서, vCenter Server 시스템을 업그레이드한 후
Vpx.Vpxa.config.log.level
옵션이 누락되거나 잘못되어 ESX 호스트에서 VPXA 서비스의 로그 수준 구성을 변경하지 못할 수 있습니다.이 문제는 이 릴리스에서 해결되었습니다. VPXA 서비스가
Vpx.Vpxa.config.log.level
옵션에 대해 자동으로 올바른 값을 설정하고 이를 vSphere Web Client에 노출합니다. - PR 2587398: 전원이 켜지면 가상 시스템이 응답하지 않고 화면에 VMware 로고가 표시됨
네트워크 어댑터가 교체되거나 네트워크 어댑터 주소가 변경되면 EFI 펌웨어와 iPXE를 사용하여 네트워크에서 부팅하는 Linux 가상 시스템이 응답하지 않을 수 있습니다. 예를 들어 이 문제는 그러한 가상 시스템을 가상 시스템 템플릿으로 변환한 다음 해당 템플릿에서 다른 가상 시스템을 배포할 때 발생합니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2649283: DvFilter 에이전트의 힙이 부족하여 vSphere vMotion을 사용한 가상 시스템 마이그레이션이 실패할 수 있음
DVFilter 에이전트는 공통 힙을 사용하여 내부 구조와 버퍼는 물론 vSphere vMotion 작업 중에 클라이언트 에이전트의 상태를 이동하는 데 사용되는 임시 할당을 위한 공간을 할당합니다.
일부 배포 및 시나리오에서는 필터 상태의 크기가 매우 커서 vSphere vMotion 작업 중에 힙이 고갈될 수 있습니다.
vmkernel 로그에 다음과 같은 오류가 표시됩니다.Failed waiting for data. Error bad0014. Out of memory
.이 문제는 이 릴리스에서 해결되었습니다.
- PR 2647832: RVC(Ruby vSphere Console)가 ESXi 호스트에 대한 vSAN 디스크 개체 정보를 출력하지 못함
RVC 명령
vsan.disk_object_info
가 하나 이상의 ESXi 호스트에 대한 정보를 출력하지 못할 수 있습니다. 이 명령은 다음 오류를 반환합니다.Server failed to query vSAN objects-on-disk.
이 문제는 이 릴리스에서 해결되었습니다.
패치 범주 | 버그 수정 |
패치 심각도 | 중요 |
호스트 재부팅 필요 | 예 |
가상 시스템 마이그레이션 또는 종료 필요 | 예 |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
포함된 VIB | VMW_bootbank_nvme_1.2.2.28-4vmw.650.3.157.17477841 |
수정된 PR | 2658926 |
관련된 CVE 번호 | 해당 없음 |
이 패치는 nvme
VIB를 업데이트하여 다음 문제를 해결합니다.
- PR 2658926: ESXi NVMe 드라이버가 NVMe Opcode를 허용하지 않기 때문에, 타사 도구를 사용한 SSD 펌웨어 업데이트가 실패할 수 있음
NVMe 드라이버는 NVMe 관리자 명령을 통과하는 도구를 빌드할 수 있는 관리 인터페이스를 제공합니다. 하지만 벤더별 명령의 데이터 전송 방향은 디바이스에서 호스트로 설정됩니다. 그 결과 일부 벤더별 쓰기 명령이 성공적으로 완료되지 않습니다. 예를 들어 Marvell CLI 유틸리티의 플래시 명령이 HPE Tinker 컨트롤러에서 NVMe SSD의 펌웨어를 플래시하지 못합니다.
이 문제는 이 릴리스에서 해결되었습니다.
패치 범주 | 보안 |
패치 심각도 | 중요 |
호스트 재부팅 필요 | 예 |
가상 시스템 마이그레이션 또는 종료 필요 | 예 |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
포함된 VIB |
|
수정된 PR | 2686295, 2686296, 2689538 |
관련된 CVE 번호 | CVE-2021-21974 |
이 패치는 esx-base, esx-tboot, vsan
및 vsanhealth
VIB를 업데이트하여 다음 문제를 해결합니다.
ESXi에 사용된 OpenSLP에 힙 오버플로(heap-overflow) 취약점이 있습니다. ESXi와 동일한 네트워크 세그먼트에 상주하며 포트 427에 대한 액세스 권한이 있는 악의적인 행위자는 OpenSLP 서비스에서 힙 오버플로 문제를 트리거하여 원격 코드 실행을 유발할 수 있습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2021-21974라는 식별자를 할당했습니다. 자세한 내용은 VMware Security Advisory VMSA-2021-0002를 참조하십시오.
- SQLite 데이터베이스 업데이트
SQLite 데이터베이스가 버전 3.33.0으로 업데이트되었습니다.
- OpenSSL 업데이트
OpenSSL 패키지가 버전 openssl-1.0.2x로 업데이트되었습니다.
- cURL 업데이트
cURL 라이브러리가 7.72.0으로 업데이트되었습니다.
- Python 라이브러리에 대한 업데이트
Python 타사 라이브러리가 버전 3.5.10으로 업데이트되었습니다.
- NTP(네트워크 시간 프로토콜) 데몬에 대한 업데이트
NTP 데몬이 버전 ntp-4.2.8p15로 업데이트되었습니다.
패치 범주 | 보안 |
패치 심각도 | 중요 |
호스트 재부팅 필요 | 예 |
가상 시스템 마이그레이션 또는 종료 필요 | 예 |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
포함된 VIB | VMW_bootbank_net-e1000_8.0.3.1-5vmw.650.3.153.17459147 |
수정된 PR | 해당 없음 |
관련된 CVE 번호 | 해당 없음 |
이 패치는 net-e1000
VIB를 업데이트합니다.
패치 범주 | 보안 |
패치 심각도 | 보통 |
호스트 재부팅 필요 | 아니요 |
가상 시스템 마이그레이션 또는 종료 필요 | 아니요 |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
포함된 VIB | VMware_locker_tools-light_6.5.0-3.153.17459147 |
수정된 PR | 2687436 |
관련된 CVE 번호 | 해당 없음 |
이 패치는 tools-light
VIB를 업데이트하여 다음 문제를 해결합니다.
다음 VMware Tools ISO 이미지는 ESXi 650-202102001과 함께 제공됩니다.
windows.iso
: VMware Tools 11.2.1은 Windows 7 SP1 또는 Windows Server 2008 R2 SP1 이상을 지원합니다.linux.iso
: glibc 2.11 이상이 설치된 Linux OS용 VMware Tools 10.3.23 ISO 이미지
다음 VMware Tools ISO 이미지를 다운로드할 수 있습니다.
- VMware Tools 10.0.12:
winPreVista.iso
: Windows 2000, Windows XP, Windows 2003용linuxPreGLibc25.iso
: glibc 버전이 2.5 미만인 Linux OS용
- VMware Tools 11.0.6:
windows.iso
: Windows Vista(SP2) 및 Windows Server 2008 SP2(서비스 팩 2)용
solaris.iso
: Solaris용 VMware Tools 이미지 10.3.10darwin.iso
: Mac OS X 버전 10.11 이상 지원
ESXi와 함께 번들로 제공되지 않는 플랫폼을 위한 VMware Tools를 다운로드하려면 다음 문서에 나열된 절차를 따르십시오.
프로파일 이름 | ESXi-6.5.0-20210204001-standard |
빌드 | 빌드 정보는 페이지 상단을 참조하십시오. |
벤더 | VMware, Inc. |
릴리스 날짜 | 2021년 2월 4일 |
허용 수준 | PartnerSupported |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
영향을 받는 VIB |
|
수정된 PR | 2571797, 2614876, 2641918, 2649146, 2665433, 2641030, 2643261, 2600691, 2609377, 2663642, 2686646, 2657658, 2610707, 2102346, 2601293, 2678799, 2666929, 2672518, 2677274, 2651994, 2683360, 2634074, 2621142, 2587398, 2649283, 2647832, 2658926 |
관련된 CVE 번호 | 해당 없음 |
- 이 패치는 다음 문제를 업데이트합니다.
-
실행 중인 가상 시스템의 설정을 편집하여 기존 가상 CD/DVD 드라이브를 클라이언트 디바이스로 변경하는 경우 가상 시스템의 전원이 꺼지고 잘못된 상태가 되는 경우가 있습니다. 실패 후 가상 시스템의 전원을 켜거나 작동할 수 없습니다.
hostd.log
에 다음과 같은 오류가 표시됩니다.Expected permission (3) for /dev/cdrom/mpx.vmhba2:C0:T7:L0 not found
.가상 디바이스 노드가
SATA(0:0)
로 설정되어 있는 경우 가상 시스템 구성 파일에 다음 항목이 표시됩니다.sata0:0.fileName = "/vmfs/devices/cdrom/mpx.vmhba2:C0:T7:L0"
. -
ESXi 호스트에 대한 네트워크 팀 구성 페일백 지연 매개 변수
Net.TeamPolicyUpDelay
가 현재 10분으로 설정되어 있지만 특정 환경에서는 물리적 스위치가 재부팅 후 데이터를 수신하거나 전송할 수 있도록 준비하는 데10분 넘게 걸릴 수 있습니다. 그 결과 네트워크 연결이 끊어질 수 있습니다. -
가상 시스템 암호화에 몇 시간이 걸리고 결국 실패하면서 hostd 로그에
The file already exists
오류가 표시됩니다. 이 문제는 VM 구성 파일에 분리된 또는 사용되지 않은 파일<VM name>.nvram
이 있는 경우에 발생합니다. 가상 시스템의 .vmx 파일에NVRAM = “nvram”
과 같은 항목이 있는 경우 암호화 작업은 NVRAM 파일 확장명으로 암호화된 파일을 생성하고 시스템에서는 이를 기존의 분리된 파일의 복제본으로 간주합니다. -
잘못된 형식의 UTF-8 문자열로 인해 vpxa 서비스가 실패하고, ESXi 호스트와 vCenter Server 시스템의 연결이 끊어질 수 있습니다. hostd 로그에서 문제를 나타내는 완료된
vim SimpleCommand
작업의 레코드를 볼 수 있습니다.hostd.log:34139:2020-09-17T02:38:19.798Z info hostd[3408470] [Originator@6876 sub=Vimsvc.TaskManager opID=6ba8e50e-90-60f9 user=vpxuser:VSPHERE.LOCAL\Administrator] Task Completed : haTask--vim.SimpleCommand.Execute-853061619 Status success
vpxa 로그에 다음과 같은 메시지가 표시됩니다.vpxa.log:7475:2020-09-17T02:38:19.804Z info vpxa[3409126] [Originator@6876 sub=Default opID=WFU-53423ccc] [Vpxa] Shutting down now
-
Active Directory 구성에서 RC4를 사용하지 않도록 설정하면
사용자 인증 실패
오류가 발생하면서 ESXi 호스트에 대한 사용자 인증이 실패하기 시작할 수 있습니다. -
필터 추가 또는 제거와 같은 DFW 필터 재구성 작업으로 인해 일부 필터가 패킷 삭제를 시작할 수 있습니다. 그 결과 가상 시스템의 네트워크 연결이 끊어져서 vmnic를 재설정하거나, 포트 그룹을 변경하거나 가상 시스템을 재부팅하여 트래픽을 복원해야 합니다.
summarize-dvfilter
명령의 출력에 state:IOChain Detaching for the failed filter
가 표시됩니다. -
드문 경우지만 vSphere Distributed Switch의 vSphere Network Appliance(DVFilter)에서 문자열 구문 분석 실패가 발생하면 지정된 논리적 스위치의 가상 시스템에서 들어오고 나가는 모든 트래픽이 실패할 수 있습니다.
-
Proactive HA 기능을 사용하여 특정 상태 업데이트(예: 실패 상태 차단)를 우회하여 vCenter Server 시스템에서 필터를 구성하면 vpxd 서비스를 다시 시작한 후 필터가 적용되지 않을 수 있습니다. 그 결과, Proactive HA가 보고한 하드웨어 문제로 인해 ESXi 호스트가 예기치 않게 유지 보수 모드로 전환될 수 있습니다.
-
드문 경합 조건으로 인해 DVFilter 에이전트 인스턴스를 생성하는 동안, 에이전트가 완전히 설정되기 전에 일상적인 구성 변경 메시지를 수신할 수 있습니다. 경합 조건으로 인해 ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린이 표시될 수 있습니다. 디버그 로그에
Exception 14 (Page Fault)
와 같은 오류가 표시됩니다. -
가상 시스템의 UUID가 변경되고(예: vSphere vMotion을 사용하여 마이그레이션한 후) 가상 시스템의 NSX-T 관리 스위치에 vNIC가 있는 경우 VM의 네트워크 연결이 끊어집니다. vNIC를 다시 연결할 수 없습니다.
-
ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린에 다음과 같은 vmkernel 오류가 표시됩니다.
Panic Details: Crash at xxxx-xx-xx:xx:xx.xxxx on CPU xx running world xxx - HBR[xx.xx.xx.xx]:xxx:xxx
Panic Message: @BlueScreen: Spin count exceeded - possible deadlock with PCPU 24 -
HPE ProLiant Gen10 및 Gen10 Plus와 같은 HPE 서버를 iLO 5 펌웨어 버전 2.30으로 업그레이드하면 vSphere Web Client에 메모리 센서 상태 경고가 표시됩니다. 이 문제는 업그레이드 후 첫 번째 LUN을 사용하도록 설정했을 때 하드웨어 상태 모니터링 시스템이
Mem_Stat_*
센서를 적절하게 디코딩하지 않기 때문에 발생합니다. -
ESXi 호스트가 vCenter Server 시스템과 연결이 끊길 수 있고 vSphere Client 또는 vSphere Web Client에서 호스트에 액세스할 수 없습니다. DCUI에
ALERT: hostd detected to be non-responsive
메시지가 표시됩니다. 이 문제는 정기적인 하드웨어 상태 점검을 위해 센서 데이터를 가져오는 동안 CIM 플러그인에서 발생하는 메모리 손상으로 인해 발생합니다. -
ESXi 호스트를 재부팅한 후 vCenter Server 시스템에 마운트된 Nutanix의 Fault Tolerance 솔루션을 사용하는 NFS 데이터스토어가 표시되지 않을 수 있습니다. 하지만, ESXi 호스트에서 볼륨을 볼 수 있습니다.
-
스토리지 마이그레이션과 같은 상태 비저장 ESXi 호스트 작업에서 시스템 캐시에 필요한 원격 디스크를 선택하지 않을 수 있습니다. 예를 들어 새 부팅 LUN을 LUN 0으로 유지하길 원하지만 vSphere Auto Deploy에서 LUN 1을 선택합니다.
-
vim.VirtualDiskManager.revertToChildDisk
작업에서 누락된NULL
(이 작업을 지원하지 않는 가상 디스크의 VMware vSphere Replication에 의해 트리거됨) 작업으로 인해 hostd 서비스가 실패할 수 있습니다. 그 결과 ESXi 호스트와 vCenter Server 시스템의 연결이 끊어집니다. -
드문 경우지만 ESXi 업그레이드 후 hostd 서비스가 네트워킹 구성을 새로 고치면 vSphere Web Client 또는 vSphere Client 구성에 없는 pps 및 DVFilter Coalesce Portset과 같은 숨겨진 포트셋이 표시될 수 있습니다.
-
NFS 서버에서 반환된 JUKEBOX 오류로 인해 NFS3 데이터스토어에서 전원 켜기 및 백업과 같은 가상 시스템 작업이 실패할 수 있습니다.
-
ESXi 호스트의 유지 보수 모드를 종료하는 동안 Xorg 프로세스가 다시 시작되지 못하면 종료 작업을 완료할 수 없어서 hostd 서비스가 응답하지 않을 수 있습니다.
-
스토리지 운영이 잠시 중단된 후 가상 시스템 복구 시 디스크 레이아웃이 새로 고쳐지지 않고 불완전한 상태로 남을 수 있습니다. 그 결과 환경에 오류가 표시될 수 있습니다. 예를 들어 VMware Horizon 환경의 View Composer 로그에
InvalidSnapshotDiskConfiguration
과 같은 반복 오류가 표시될 수 있습니다. -
환경에 둘 이상의 LAG가 있고 대상 ESXi 호스트의 LACP 업링크가 다운된 경우, 호환성 오류가 발생하여 vSphere vMotion 작업이 실패할 수 있습니다. vSphere Web Client 또는 vSphere Client에 다음과 같은 오류가 표시될 수 있습니다.
# 현재 연결되어 있는 네트워크 인터페이스 '네트워크 어댑터 1'이 액세스할 수 없는 네트워크 'xxxx'을(를) 사용합니다
. -
독립형 ESXi 호스트에 대해 호스트-로컬 스왑을 사용하도록 설정하거나 가상 시스템이 실행되는 동안 스왑 파일 데이터스토어를 다른 공유 스토리지 위치로 변경하면 하드 재설정 후 가상 시스템이 종료되고 잘못된 것으로 표시될 수 있습니다.
-
vSphere Web Client에서, vCenter Server 시스템을 업그레이드한 후
Vpx.Vpxa.config.log.level
옵션이 누락되거나 잘못되어 ESX 호스트에서 VPXA 서비스의 로그 수준 구성을 변경하지 못할 수 있습니다. -
네트워크 어댑터가 교체되거나 네트워크 어댑터 주소가 변경되면 EFI 펌웨어와 iPXE를 사용하여 네트워크에서 부팅하는 Linux 가상 시스템이 응답하지 않을 수 있습니다. 예를 들어 이 문제는 그러한 가상 시스템을 가상 시스템 템플릿으로 변환한 다음 해당 템플릿에서 다른 가상 시스템을 배포할 때 발생합니다.
-
DVFilter 에이전트는 공통 힙을 사용하여 내부 구조와 버퍼는 물론 vSphere vMotion 작업 중에 클라이언트 에이전트의 상태를 이동하는 데 사용되는 임시 할당을 위한 공간을 할당합니다.
일부 배포 및 시나리오에서는 필터 상태의 크기가 매우 커서 vSphere vMotion 작업 중에 힙이 고갈될 수 있습니다.
vmkernel 로그에 다음과 같은 오류가 표시됩니다.Failed waiting for data. Error bad0014. Out of memory
. -
RVC 명령
vsan.disk_object_info
가 하나 이상의 ESXi 호스트에 대한 정보를 출력하지 못할 수 있습니다. 이 명령은 다음 오류를 반환합니다.Server failed to query vSAN objects-on-disk.
-
NVMe 드라이버는 NVMe 관리자 명령을 통과하는 도구를 빌드할 수 있는 관리 인터페이스를 제공합니다. 하지만 벤더별 명령의 데이터 전송 방향은 디바이스에서 호스트로 설정됩니다. 그 결과 일부 벤더별 쓰기 명령이 성공적으로 완료되지 않습니다. 예를 들어 Marvell CLI 유틸리티의 플래시 명령이 HPE Tinker 컨트롤러에서 NVMe SSD의 펌웨어를 플래시하지 못합니다.
-
프로파일 이름 | ESXi-6.5.0-20210204001-no-tools |
빌드 | 빌드 정보는 페이지 상단을 참조하십시오. |
벤더 | VMware, Inc. |
릴리스 날짜 | 2021년 2월 4일 |
허용 수준 | PartnerSupported |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
영향을 받는 VIB |
|
수정된 PR | 2571797, 2614876, 2641918, 2649146, 2665433, 2641030, 2643261, 2600691, 2609377, 2663642, 2686646, 2657658, 2610707, 2102346, 2601293, 2678799, 2666929, 2672518, 2677274, 2651994, 2683360, 2634074, 2621142, 2587398, 2649283, 2647832, 2658926 |
관련된 CVE 번호 | 해당 없음 |
- 이 패치는 다음 문제를 업데이트합니다.
-
실행 중인 가상 시스템의 설정을 편집하여 기존 가상 CD/DVD 드라이브를 클라이언트 디바이스로 변경하는 경우 가상 시스템의 전원이 꺼지고 잘못된 상태가 되는 경우가 있습니다. 실패 후 가상 시스템의 전원을 켜거나 작동할 수 없습니다.
hostd.log
에 다음과 같은 오류가 표시됩니다.Expected permission (3) for /dev/cdrom/mpx.vmhba2:C0:T7:L0 not found
.가상 디바이스 노드가
SATA(0:0)
로 설정되어 있는 경우 가상 시스템 구성 파일에 다음 항목이 표시됩니다.sata0:0.fileName = "/vmfs/devices/cdrom/mpx.vmhba2:C0:T7:L0"
. -
ESXi 호스트에 대한 네트워크 팀 구성 페일백 지연 매개 변수
Net.TeamPolicyUpDelay
가 현재 10분으로 설정되어 있지만 특정 환경에서는 물리적 스위치가 재부팅 후 데이터를 수신하거나 전송할 수 있도록 준비하는 데10분 넘게 걸릴 수 있습니다. 그 결과 네트워크 연결이 끊어질 수 있습니다. -
가상 시스템 암호화에 몇 시간이 걸리고 결국 실패하면서 hostd 로그에
The file already exists
오류가 표시됩니다. 이 문제는 VM 구성 파일에 분리된 또는 사용되지 않은 파일<VM name>.nvram
이 있는 경우에 발생합니다. 가상 시스템의 .vmx 파일에NVRAM = “nvram”
과 같은 항목이 있는 경우 암호화 작업은 NVRAM 파일 확장명으로 암호화된 파일을 생성하고 시스템에서는 이를 기존의 분리된 파일의 복제본으로 간주합니다. -
잘못된 형식의 UTF-8 문자열로 인해 vpxa 서비스가 실패하고, ESXi 호스트와 vCenter Server 시스템의 연결이 끊어질 수 있습니다. hostd 로그에서 문제를 나타내는 완료된
vim SimpleCommand
작업의 레코드를 볼 수 있습니다.hostd.log:34139:2020-09-17T02:38:19.798Z info hostd[3408470] [Originator@6876 sub=Vimsvc.TaskManager opID=6ba8e50e-90-60f9 user=vpxuser:VSPHERE.LOCAL\Administrator] Task Completed : haTask--vim.SimpleCommand.Execute-853061619 Status success
vpxa 로그에 다음과 같은 메시지가 표시됩니다.vpxa.log:7475:2020-09-17T02:38:19.804Z info vpxa[3409126] [Originator@6876 sub=Default opID=WFU-53423ccc] [Vpxa] Shutting down now
-
Active Directory 구성에서 RC4를 사용하지 않도록 설정하면
사용자 인증 실패
오류가 발생하면서 ESXi 호스트에 대한 사용자 인증이 실패하기 시작할 수 있습니다. -
필터 추가 또는 제거와 같은 DFW 필터 재구성 작업으로 인해 일부 필터가 패킷 삭제를 시작할 수 있습니다. 그 결과 가상 시스템의 네트워크 연결이 끊어져서 vmnic를 재설정하거나, 포트 그룹을 변경하거나 가상 시스템을 재부팅하여 트래픽을 복원해야 합니다.
summarize-dvfilter
명령의 출력에 state:IOChain Detaching for the failed filter
가 표시됩니다. -
드문 경우지만 vSphere Distributed Switch의 vSphere Network Appliance(DVFilter)에서 문자열 구문 분석 실패가 발생하면 지정된 논리적 스위치의 가상 시스템에서 들어오고 나가는 모든 트래픽이 실패할 수 있습니다.
-
Proactive HA 기능을 사용하여 특정 상태 업데이트(예: 실패 상태 차단)를 우회하여 vCenter Server 시스템에서 필터를 구성하면 vpxd 서비스를 다시 시작한 후 필터가 적용되지 않을 수 있습니다. 그 결과, Proactive HA가 보고한 하드웨어 문제로 인해 ESXi 호스트가 예기치 않게 유지 보수 모드로 전환될 수 있습니다.
-
드문 경합 조건으로 인해 DVFilter 에이전트 인스턴스를 생성하는 동안, 에이전트가 완전히 설정되기 전에 일상적인 구성 변경 메시지를 수신할 수 있습니다. 경합 조건으로 인해 ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린이 표시될 수 있습니다. 디버그 로그에
Exception 14 (Page Fault)
와 같은 오류가 표시됩니다. -
가상 시스템의 UUID가 변경되고(예: vSphere vMotion을 사용하여 마이그레이션한 후) 가상 시스템의 NSX-T 관리 스위치에 vNIC가 있는 경우 VM의 네트워크 연결이 끊어집니다. vNIC를 다시 연결할 수 없습니다.
-
ESXi 호스트에 장애가 발생하고 퍼플 진단 스크린에 다음과 같은 vmkernel 오류가 표시됩니다.
Panic Details: Crash at xxxx-xx-xx:xx:xx.xxxx on CPU xx running world xxx - HBR[xx.xx.xx.xx]:xxx:xxx
Panic Message: @BlueScreen: Spin count exceeded - possible deadlock with PCPU 24 -
HPE ProLiant Gen10 및 Gen10 Plus와 같은 HPE 서버를 iLO 5 펌웨어 버전 2.30으로 업그레이드하면 vSphere Web Client에 메모리 센서 상태 경고가 표시됩니다. 이 문제는 업그레이드 후 첫 번째 LUN을 사용하도록 설정했을 때 하드웨어 상태 모니터링 시스템이
Mem_Stat_*
센서를 적절하게 디코딩하지 않기 때문에 발생합니다. -
ESXi 호스트가 vCenter Server 시스템과 연결이 끊길 수 있고 vSphere Client 또는 vSphere Web Client에서 호스트에 액세스할 수 없습니다. DCUI에
ALERT: hostd detected to be non-responsive
메시지가 표시됩니다. 이 문제는 정기적인 하드웨어 상태 점검을 위해 센서 데이터를 가져오는 동안 CIM 플러그인에서 발생하는 메모리 손상으로 인해 발생합니다. -
ESXi 호스트를 재부팅한 후 vCenter Server 시스템에 마운트된 Nutanix의 Fault Tolerance 솔루션을 사용하는 NFS 데이터스토어가 표시되지 않을 수 있습니다. 하지만, ESXi 호스트에서 볼륨을 볼 수 있습니다.
-
스토리지 마이그레이션과 같은 상태 비저장 ESXi 호스트 작업에서 시스템 캐시에 필요한 원격 디스크를 선택하지 않을 수 있습니다. 예를 들어 새 부팅 LUN을 LUN 0으로 유지하길 원하지만 vSphere Auto Deploy에서 LUN 1을 선택합니다.
-
vim.VirtualDiskManager.revertToChildDisk
작업에서 누락된NULL
(이 작업을 지원하지 않는 가상 디스크의 VMware vSphere Replication에 의해 트리거됨) 작업으로 인해 hostd 서비스가 실패할 수 있습니다. 그 결과 ESXi 호스트와 vCenter Server 시스템의 연결이 끊어집니다. -
드문 경우지만 ESXi 업그레이드 후 hostd 서비스가 네트워킹 구성을 새로 고치면 vSphere Web Client 또는 vSphere Client 구성에 없는 pps 및 DVFilter Coalesce Portset과 같은 숨겨진 포트셋이 표시될 수 있습니다.
-
NFS 서버에서 반환된 JUKEBOX 오류로 인해 NFS3 데이터스토어에서 전원 켜기 및 백업과 같은 가상 시스템 작업이 실패할 수 있습니다.
-
ESXi 호스트의 유지 보수 모드를 종료하는 동안 Xorg 프로세스가 다시 시작되지 못하면 종료 작업을 완료할 수 없어서 hostd 서비스가 응답하지 않을 수 있습니다.
-
스토리지 운영이 잠시 중단된 후 가상 시스템 복구 시 디스크 레이아웃이 새로 고쳐지지 않고 불완전한 상태로 남을 수 있습니다. 그 결과 환경에 오류가 표시될 수 있습니다. 예를 들어 VMware Horizon 환경의 View Composer 로그에
InvalidSnapshotDiskConfiguration
과 같은 반복 오류가 표시될 수 있습니다. -
환경에 둘 이상의 LAG가 있고 대상 ESXi 호스트의 LACP 업링크가 다운된 경우, 호환성 오류가 발생하여 vSphere vMotion 작업이 실패할 수 있습니다. vSphere Web Client 또는 vSphere Client에 다음과 같은 오류가 표시될 수 있습니다.
# 현재 연결되어 있는 네트워크 인터페이스 '네트워크 어댑터 1'이 액세스할 수 없는 네트워크 'xxxx'을(를) 사용합니다
. -
독립형 ESXi 호스트에 대해 호스트-로컬 스왑을 사용하도록 설정하거나 가상 시스템이 실행되는 동안 스왑 파일 데이터스토어를 다른 공유 스토리지 위치로 변경하면 하드 재설정 후 가상 시스템이 종료되고 잘못된 것으로 표시될 수 있습니다.
-
vSphere Web Client에서, vCenter Server 시스템을 업그레이드한 후
Vpx.Vpxa.config.log.level
옵션이 누락되거나 잘못되어 ESX 호스트에서 VPXA 서비스의 로그 수준 구성을 변경하지 못할 수 있습니다. -
네트워크 어댑터가 교체되거나 네트워크 어댑터 주소가 변경되면 EFI 펌웨어와 iPXE를 사용하여 네트워크에서 부팅하는 Linux 가상 시스템이 응답하지 않을 수 있습니다. 예를 들어 이 문제는 그러한 가상 시스템을 가상 시스템 템플릿으로 변환한 다음 해당 템플릿에서 다른 가상 시스템을 배포할 때 발생합니다.
-
DVFilter 에이전트는 공통 힙을 사용하여 내부 구조와 버퍼는 물론 vSphere vMotion 작업 중에 클라이언트 에이전트의 상태를 이동하는 데 사용되는 임시 할당을 위한 공간을 할당합니다.
일부 배포 및 시나리오에서는 필터 상태의 크기가 매우 커서 vSphere vMotion 작업 중에 힙이 고갈될 수 있습니다.
vmkernel 로그에 다음과 같은 오류가 표시됩니다.Failed waiting for data. Error bad0014. Out of memory
. -
RVC 명령
vsan.disk_object_info
가 하나 이상의 ESXi 호스트에 대한 정보를 출력하지 못할 수 있습니다. 이 명령은 다음 오류를 반환합니다.Server failed to query vSAN objects-on-disk.
-
NVMe 드라이버는 NVMe 관리자 명령을 통과하는 도구를 빌드할 수 있는 관리 인터페이스를 제공합니다. 하지만 벤더별 명령의 데이터 전송 방향은 디바이스에서 호스트로 설정됩니다. 그 결과 일부 벤더별 쓰기 명령이 성공적으로 완료되지 않습니다. 예를 들어 Marvell CLI 유틸리티의 플래시 명령이 HPE Tinker 컨트롤러에서 NVMe SSD의 펌웨어를 플래시하지 못합니다.
-
프로파일 이름 | ESXi-6.5.0-20210201001s-standard |
빌드 | 빌드 정보는 페이지 상단을 참조하십시오. |
벤더 | VMware, Inc. |
릴리스 날짜 | 2021년 2월 4일 |
허용 수준 | PartnerSupported |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
영향을 받는 VIB |
|
수정된 PR | 2686295, 2686296, 2689538, 2687436 |
관련된 CVE 번호 | CVE-2021-21974 |
- 이 패치는 다음 문제를 업데이트합니다.
-
ESXi에 사용된 OpenSLP에 힙 오버플로(heap-overflow) 취약점이 있습니다. ESXi와 동일한 네트워크 세그먼트에 상주하며 포트 427에 대한 액세스 권한이 있는 악의적인 행위자는 OpenSLP 서비스에서 힙 오버플로 문제를 트리거하여 원격 코드 실행을 유발할 수 있습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2021-21974라는 식별자를 할당했습니다. 자세한 내용은 VMware Security Advisory VMSA-2021-0002를 참조하십시오.
-
SQLite 데이터베이스가 버전 3.33.0으로 업데이트되었습니다.
-
OpenSSL 패키지가 버전 openssl-1.0.2x로 업데이트되었습니다.
-
cURL 라이브러리가 7.72.0으로 업데이트되었습니다.
-
Python 타사 라이브러리가 버전 3.5.10으로 업데이트되었습니다.
-
NTP 데몬이 버전 ntp-4.2.8p15로 업데이트되었습니다.
-
다음 VMware Tools ISO 이미지는 ESXi 650-202102001과 함께 제공됩니다.
windows.iso
: VMware Tools 11.2.1은 Windows 7 SP1 또는 Windows Server 2008 R2 SP1 이상을 지원합니다.linux.iso
: glibc 2.11 이상이 설치된 Linux OS용 VMware Tools 10.3.23 ISO 이미지-
다음 VMware Tools ISO 이미지를 다운로드할 수 있습니다.
- VMware Tools 10.0.12:
winPreVista.iso
: Windows 2000, Windows XP, Windows 2003용linuxPreGLibc25.iso
: glibc 버전이 2.5 미만인 Linux OS용
- VMware Tools 11.0.6:
windows.iso
: Windows Vista(SP2) 및 Windows Server 2008 SP2(서비스 팩 2)용
solaris.iso
: Solaris용 VMware Tools 이미지 10.3.10darwin.iso
: Mac OS X 버전 10.11 이상 지원-
ESXi와 함께 번들로 제공되지 않는 플랫폼을 위한 VMware Tools를 다운로드하려면 다음 문서에 나열된 절차를 따르십시오.
- VMware Tools 11.2.1 릴리스 정보
- 이전 버전의 VMware Tools
- 모든 vSphere 관리자가 VMware Tools에 대해 알아야 할 사항
- Auto Deploy로 프로비저닝된 호스트를 위한 VMware Tools
- VMware Tools 업데이트
-
프로파일 이름 | ESXi-6.5.0-20210201001s-no-tools |
빌드 | 빌드 정보는 페이지 상단을 참조하십시오. |
벤더 | VMware, Inc. |
릴리스 날짜 | 2021년 2월 4일 |
허용 수준 | PartnerSupported |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
영향을 받는 VIB |
|
수정된 PR | 2686295, 2686296, 2689538, 2687436 |
관련된 CVE 번호 | CVE-2021-21974 |
- 이 패치는 다음 문제를 업데이트합니다.
-
ESXi에 사용된 OpenSLP에 힙 오버플로(heap-overflow) 취약점이 있습니다. ESXi와 동일한 네트워크 세그먼트에 상주하며 포트 427에 대한 액세스 권한이 있는 악의적인 행위자는 OpenSLP 서비스에서 힙 오버플로 문제를 트리거하여 원격 코드 실행을 유발할 수 있습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2021-21974라는 식별자를 할당했습니다. 자세한 내용은 VMware Security Advisory VMSA-2021-0002를 참조하십시오.
-
SQLite 데이터베이스가 버전 3.33.0으로 업데이트되었습니다.
-
OpenSSL 패키지가 버전 openssl-1.0.2x로 업데이트되었습니다.
-
cURL 라이브러리가 7.72.0으로 업데이트되었습니다.
-
Python 타사 라이브러리가 버전 3.5.10으로 업데이트되었습니다.
-
NTP 데몬이 버전 ntp-4.2.8p15로 업데이트되었습니다.
-
다음 VMware Tools ISO 이미지는 ESXi 650-202102001과 함께 제공됩니다.
windows.iso
: VMware Tools 11.2.1은 Windows 7 SP1 또는 Windows Server 2008 R2 SP1 이상을 지원합니다.linux.iso
: glibc 2.11 이상이 설치된 Linux OS용 VMware Tools 10.3.23 ISO 이미지-
다음 VMware Tools ISO 이미지를 다운로드할 수 있습니다.
- VMware Tools 10.0.12:
winPreVista.iso
: Windows 2000, Windows XP, Windows 2003용linuxPreGLibc25.iso
: glibc 버전이 2.5 미만인 Linux OS용
- VMware Tools 11.0.6:
windows.iso
: Windows Vista(SP2) 및 Windows Server 2008 SP2(서비스 팩 2)용
solaris.iso
: Solaris용 VMware Tools 이미지 10.3.10darwin.iso
: Mac OS X 버전 10.11 이상 지원-
ESXi와 함께 번들로 제공되지 않는 플랫폼을 위한 VMware Tools를 다운로드하려면 다음 문서에 나열된 절차를 따르십시오.
- VMware Tools 11.2.1 릴리스 정보
- 이전 버전의 VMware Tools
- 모든 vSphere 관리자가 VMware Tools에 대해 알아야 할 사항
- Auto Deploy로 프로비저닝된 호스트를 위한 VMware Tools
- VMware Tools 업데이트
-
알려진 문제
알려진 문제는 다음과 같이 그룹화되어 있습니다.
업그레이드 문제- ESXCLI를 사용하여 esxi650-202102001에서 ESXi 7.x로 업그레이드하면 공간 제한으로 인해 실패할 수 있음
esxcli software profile update
또는esxcli software profile install
ESXCLI 명령을 사용하여 esxi650-202102001에서 ESXi 7.x로 업그레이드하면 실패할 수 있습니다. ESXi 부팅 뱅크가 이미지 프로파일의 크기보다 작을 수 있기 때문입니다. ESXi Shell 또는 PowerCLI 셸에 다음과 같은 오류가 표시됩니다.[InstallationError] The pending transaction requires 244 MB free space, however the maximum supported size is 239 MB. Please refer to the log file for more details.
이 문제는 ESXCLI 명령
esxcli software vib update
또는esxcli software vib install
을 사용하여 ESXi 호스트 업그레이드를 시도할 때도 발생합니다.해결 방법:
esxcli software profile update
명령을 사용하여 ESXi 호스트를 ESXi 6.7 업데이트 1 이상으로 업데이트한 다음, 7.x로 업데이트하는 두 단계로 업그레이드를 수행할 수 있습니다. 또는 ISO 이미지와 vSphere Lifecycle Manager를 사용하여 업그레이드를 실행할 수 있습니다.