vCenter Server 7.0 업데이트 3l | 2023년 3월 30일| ISO 빌드 21477706

이 릴리스 정보의 추가 사항 및 업데이트 사항을 확인하십시오.

릴리스 정보에 포함된 내용

릴리스 정보에는 다음과 같은 항목이 포함됩니다.

새로운 기능

vCenter Server 7.0의 이전 릴리스

vCenter Server의 기능과 해결된 문제 및 알려진 문제는 각 릴리스의 릴리스 정보에 설명되어 있습니다. vCenter Server 7.0의 이전 릴리스에 대한 릴리스 정보는 다음과 같습니다.

국제화, 호환성, 설치, 업그레이드, 오픈 소스 구성 요소 및 제품 지원 고지 사항에 대한 자세한 내용은 VMware vSphere 7.0 릴리스 정보를 참조하십시오.
vCenter Server에서 지원하는 업그레이드 및 마이그레이션 경로에 대한 자세한 내용은 VMware 기술 자료 문서 67077을 참조하십시오.

이 릴리스에 포함된 패치

이 vCenter Server 7.0 업데이트 3l 릴리스는 다음과 같은 패치를 제공합니다.

VMware vCenter Server 빌드 번호 및 버전 표를 보려면 VMware 기술 자료 문서 2143838을 참조하십시오.

VMware vCenter Server Appliance 7.0 업데이트 3l에 대한 전체 패치

VMware 소프트웨어 수정 사항, 보안 수정 사항 및 타사 제품 수정 사항이 포함된 vCenter Server용 제품 패치입니다.

이 패치는 vCenter Server에 적용할 수 있습니다.

다운로드 파일 이름 VMware-vCenter-Server-Appliance-7.0.3.01400-21477706-patch-FP.iso
빌드 21477706
다운로드 크기 6624.2 MB
md5sum 1ae421156adeb9fd531c537a4d80ccbc
sha256checksum 2ed1607c4c02c2d3e2da9ec75ffb784e9ae74d3f47f2c4d077ec771debd9a042

다운로드 및 설치

VMware Customer Connect에서 이 패치를 다운로드하려면 제품 및 계정 > 제품 패치로 이동해야 합니다. 제품 선택 드롭다운 메뉴에서 VC를 선택하고 버전 선택 드롭다운 메뉴에서 7.0.3를 선택합니다.

  1. VMware-vCenter-Server-Appliance-7.0.3.01400-21477706-patch-FP.iso 파일을 vCenter Server CD 또는 DVD 드라이브에 연결합니다.
  2. 슈퍼 관리자 권한이 있는 사용자(예: root)로 장치 셸에 로그인하고 다음 명령을 실행합니다.
    • ISO를 스테이징하려면 다음을 실행합니다.
      software-packages stage --iso
    • 스테이징된 컨텐츠를 보려면 다음을 실행합니다.
      software-packages list --staged
    • 스테이징된 rpm을 설치하려면 다음을 실행합니다.
      software-packages install --staged

vCenter Server 셸 사용에 대한 자세한 내용은 VMware기술 자료 문서 2100508을 참조하십시오.

vCenter Server 패치 적용에 대한 자세한 내용은 vCenter Server Appliance 패치 적용을 참조하십시오.

패치 스테이징에 대한 자세한 내용은 vCenter Server Appliance에 패치 스테이징을 참조하십시오.

패치 설치에 대한 자세한 내용은 vCenter Server Appliance 패치 설치를 참조하십시오.

장치 관리 인터페이스를 사용한 패치 적용에 대한 자세한 내용은 장치 관리 인터페이스를 사용하여 vCenter Server 패치 적용을 참조하십시오.

제품 지원 고지 사항

  • 가상 시스템 백업을 위한 독립 디스크가 있는 VM의 메모리 스냅샷 복원은 지원되지 않음: 독립 디스크가 있는 가상 시스템의 메모리 스냅샷은 가상 시스템의 게스트 운영 체제 동작을 분석하기 위한 용도로만 생성할 수 있습니다. 가상 시스템 백업에는 이러한 스냅샷을 사용할 수 없습니다. 이런 유형의 스냅샷 복원은 지원되지 않기 때문입니다. 메모리 스냅샷을 전원이 꺼진 스냅샷으로 변환하면 성공적으로 복원할 수 있습니다.

해결된 문제

해결된 문제는 다음과 같이 분류됩니다.

vSAN 문제
    • 암호화가 사용되도록 설정된 ESXi 호스트를 vSAN 클러스터로 이동하면 사용 권한 오류로 인해 실패할 수 있음

      vSphere Client에 암호화를 사용하도록 설정된 ESXi 호스트를 암호화된 vSAN 클러스터로 이동하려고 하면 세션 <NULL>에 엔티티에 대한 Cryptographer.RegisterHost 권한이 없습니다.와 같은 오류와 함께 작업이 실패할 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • vSAN 상태 점검을 지울 수 없음: NVMe 디바이스를 식별할 수 있음

      vSAN 상태 점검에서 NVMe 디바이스를 식별할 수 없다고 표시되면 디바이스 모델을 올바르게 선택한 후에도 경고가 지워지지 않을 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

가상 시스템 관리
    • vSphere Client에서 vSphere HA 클러스터의 ESXi 호스트에 있는 가상 시스템의 자동 시작 및 종료를 설정할 수 있음

      vSphere Client에서 vSphere HA 클러스터의 ESXi 호스트 부분으로 이동하고 구성 > 가상 시스템 > VM 시작/종료 경로로 이동하면 호스트가 vSphere HA 클러스터의 일부인 경우 가상 시스템의 자동 시작 및 종료 기능이 사용하지 않도록 설정됩니다.라는 주의가 표시됩니다. 그러나 편집 버튼이 비활성화되어 있지 않고 이 버튼을 클릭하면 시스템과 함께 가상 시스템을 자동으로 시작 및 중지 옵션을 선택하고 가상 시스템의 자동 시작 및 종료를 완료할 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 vSphere HA 클러스터의 ESXi 호스트에 대해 VM 시작/종료 옵션의 편집 버튼을 사용할 수 없도록 합니다.

    • 가상 시스템을 생성하는 작업이 10분 넘게 걸리는 경우 vim.fault.Timedout 오류가 발생할 수 있음

      ESXi 호스트에서 가상 시스템을 생성하는 데 10분 넘게 걸리는 경우 vim.fault.Timedout 오류와 함께 작업이 실패할 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • RDM(원시 디바이스 매핑)을 가상 시스템에 기존 디스크로 추가할 수 없음

      VM의 VMX 파일이 NFS 또는 vSphere Virtual Volumes 데이터스토어에 상주하는 경우 해당 VM을 생성하거나 편집할 때 RDM을 기존 디스크로 추가할 수 없습니다. vSphere Client에서 새로 추가된 디스크에 대한 유효성 검사 오류가 표시됩니다. 새 디스크의 위치를 VMFS 데이터스토어로 변경하면 유효성 검사 오류가 사라지지만 다음과 같은 오류와 함께 작업이 실패합니다. 가상 시스템 구성이 잘못되었습니다. 스토리지 정책 변경 실패: @&!*@*@(mgs.disklin.INVALIDDISK) 지정한 파일은 가상 디스크가 아닙니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • 인스턴트 클론이 상주하는 ESXi 호스트에서 유지 보수를 수행하려고 하면 유지 보수 모드 전환 작업이 실패함

      경우에 따라 인스턴트 클론이 상주하는 ESXi 호스트를 유지 보수 모드로 전환하려고 하면 ManagedObjectNotFound 오류로 인해 작업이 실패할 수 있습니다. 이 문제는 이동 중에 제거를 위해 대기열에 배치된 일부 가상 시스템 개체가 삭제될 수 있기 때문에 발생합니다.

      이 문제는 이 릴리스에서 해결되었습니다.

vCenter Server 및 vSphere Client 문제
    • vCenter 고급 연결 모드에서는 7.x vCenter Server 인스턴스에서 버전 8.0의 vCenter Server 시스템을 볼 수 있음

      버전 8.x 및 7.x의 vCenter Server 인스턴스가 포함된 vCenter 고급 연결 모드 그룹이 있는 경우 7.x vCenter Server 인스턴스에 로그인하면 vSphere Client에서 버전 8.0의 vCenter Server 시스템을 볼 수 있습니다. vCenter Server 8.0에는 새로운 기능이 도입되었기 때문에 8.0 vCenter Server에서 vSphere 8.0과 관련된 워크플로를 실행할 수 있지만 7.x vSphere Client에서 실행할 때 예기치 않은 결과가 발생할 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 고급 연결 모드에서 7.x vCenter Server 인스턴스에 로그인할 때 vCenter Server 8.0 인스턴스가 표시되지 않도록 합니다.

    • 가상 시스템을 종료하면 다른 VM도 예기치 않게 종료됨

      드문 경우지만 VM 목록에서 일부 VM을 마이그레이션한 후 해당 VM이 목록에 미리 선택된 상태로 잘못 유지될 수 있습니다. 그 결과 VM 목록에 있는 VM 중 하나에 대한 후속 작업이 다른 VM에서도 실행될 수 있습니다. 예를 들어 일부 VM을 한 클러스터에서 다른 클러스터로 마이그레이션하고 첫 번째 클러스터의 VM을 종료하면 두 번째 클러스터로 마이그레이션된 VM도 종료될 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • vCenter Server 태그 지정 작업을 수행할 때 잘못된 인증 데이터로 인해 vpxd 서비스가 실패하고 코어 파일을 생성할 수 있음

      드문 경우이긴 하지만 태그 지정 API 인증 문제로 인해 vpxd 서비스가 실패하고 /var/core 디렉토리에 코어 파일이 생성될 수 있습니다. 이러한 vpxd 서비스 실패로 인해 vCenter Server High Availability 환경에서 수동 노드에 예기치 않은 페일오버가 발생할 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

  • vCenter Server 7.x로 업그레이드한 후 null 요청 ID로 인해 vCenter 시스템에 대한 SNMPv3 폴링이 실패할 수 있음

    검색 요청이 requestID = 0을 반환하면 vCenter 시스템에 대한 SNMPv3 폴링이 실패할 수 있습니다. 이 문제는 vCenter 시스템을 vCenter Server 7.x로 업데이트한 후에 발생하며 RFC 규정 준수와 관련이 있을 수 있습니다.

    이 문제는 이 릴리스에서 해결되었습니다. 

보안 문제
    • KMS(키 관리 서버) 클러스터가 있는 vCenter 인스턴스에서 vSphere HA를 재구성한 후 vSphere Client가 응답을 중지함

      KMS 클러스터가 있는 vCenter 인스턴스에서 vSphere HA를 사용하도록 설정하거나 재구성하면 vSphere Client의 호스트 및 클러스터 탭을 사용할 수 없게 됩니다. KMS 클러스터가 vCenter 인스턴스에서 재구성된 후 vpxd 프로세스가 다시 시작될 때까지 클러스터, 호스트 또는 VM이 표시되지 않습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • IDE 컨트롤러를 사용하여 전원이 켜진 암호화된 가상 시스템에서 키 재생성 작업을 반복하면 VM이 종료될 수 있음

      일반적으로 가상 시스템의 전원이 켜져 있는 동안 약식으로 이중 암호화를 수행할 수 있지만 VM에 IDE 컨트롤러가 있는 경우 키 재설정 작업 전에 VM의 전원을 꺼야 합니다. IDE 컨트롤러를 사용하여 전원이 켜진 VM의 키를 재생성하려고 하면 vSphere Client에서 재구성에 실패했다는 오류 메시지가 표시됩니다. 작업을 다시 시도하면 VM의 전원이 꺼지고 전원을 켤 수 없습니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이미 문제가 발생했고 암호화된 가상 시스템의 전원을 켤 수 없으면 MOB(Managed Object Browser)를 사용하여 대상 VM의 페이지(예: https://vcip/mob?moid=vm-14)를 찾고 CryptoUnlock_Task 명령을 실행합니다. 그러면 VM의 전원을 켤 수 있습니다. VM의 전원을 껐다가 키 재생성 작업을 다시 시도합니다. 또는 VM 등록을 취소했다가 다시 등록하고 전원이 꺼진 상태에서 키 재생성 작업을 다시 시도할 수 있습니다.

    • vCenter Server 인증에 IWA(통합 Windows 인증)를 사용하는 경우 STS 서비스(vmware-stsd)가 실패할 수 있기 때문에 vCenter Server 시스템에 로그인하지 못할 수 있음

    • vCenter Server 인증에 IWA를 사용하는 경우 Active Directory가 null LDAP 호스트 이름을 반환할 수 있기 때문에 vCenter Server 시스템에 로그인하려고 시도하는 동안 STS 서비스가 실패할 수 있습니다. 로그인은 STS 서비스가 다시 시작될 때까지 실패합니다.

      vMonCoredumper.log 파일에는 다음과 유사한 항목이 포함되어 있습니다.  

      2022-12-29T07:16:15.305Z In(05) host-12345 Notify vMon about pool-2-thread-4 dumping core. Pid : 3315  

      2022-12-29T07:16:15.320Z In(05) host-12345 Successfully notified vMon.  

      2022-127-29T07:16:16.785Z In(05) host-12345 Successfully generated core file /var/core/core.pool-2-thread-4.3315.

      hs_err_sts_pid*.log 파일에는 다음과 같은 항목이 포함되어 있습니다.  

      # A fatal error has been detected by the Java Runtime Environment:  

      # SIGSEGV (0xb) at pc=0x00007f4d80203d06, pid=3315, tid=0x00007f4ce3d1f700

      이 문제는 이 릴리스에서 해결되었습니다.

  • vCenter Server 7.0 업데이트 3l은 다음과 같은 보안 업데이트를 제공합니다.
    • Eclipse Jetty가 버전 9.4.50.v20221201로 업데이트되었습니다.
    • ini4j 라이브러리가 버전 0.5.4로 업데이트되었습니다.
    • Apache Tomcat이 버전 8.5.84/9.0.70으로 업데이트되었습니다.
    • Jackson 패키지가 버전 2.14.1로 업데이트되었습니다.
    • sqlite-jdbc가 버전 3.40.0.0으로 업데이트되었습니다.
    • Spring Framework가 5.3.24로 업데이트되었습니다.
    • 오픈 소스 변경 사항은 PhotonOS 릴리스 정보를 참조하십시오.
설치 및 업그레이드 문제
    • 업그레이드 후 ADFS 사용자 그룹이 vCenter에 인증할 수 없음

      그룹 이름에서 대/소문자를 구분하는 값이 일치하지 않을 수 있기 때문에 업그레이드 후 ADFS 사용자 그룹이 vCenter에 인증하지 못할 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 대/소문자를 구분하는 검사를 제거합니다.

    • VMware vSphere UMDS(Update Manager Download Service)가 최신 패치 메타데이터 파일을 가져오지 못할 수 있음

      UMDS는 vSphere Lifecycle Manager에서 사용할 수 없는 소프트웨어 메타데이터, 소프트웨어 바이너리 및 알림을 다운로드하는 vSphere Lifecycle Manager의 선택적 모듈입니다. UMDS를 사용하여 최신 ESXi 패치를 다운로드하지만 경우에 따라 새 패치 목록이 포함된 메타데이터 파일이 최신이 아닐 수 있습니다. 그 결과 ESXi 호스트가 최신 패치를 식별할 수 없고 업데이트가 차단될 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • clienttrustCA.pem 파일이 비어 있는 경우 vCenter Server 7.0 업데이트 3i 또는 7.0 업데이트 3j에 대한 패치 적용이 실패함

      vCenter Server 시스템에 스마트 카드 인증이 사용되도록 설정되어 있고 /usr/lib/vmware-sso/vmware-sts/conf/clienttrustCA.pem 파일이 비어 있는 경우 vCenter Server 7.0 업데이트 3i 또는 7.0 업데이트 3j에 대한 패치 적용이 실패할 수 있습니다. 이 문제는 업데이트하는 동안 STS 서비스가 clienttrustCA.pem 파일에서 인증서를 찾는데 파일이 비어 있으면 STS 서비스가 실패하기 때문에 발생합니다. 이 문제는 vCenter Server 7.0 업데이트 3i 및 7.0 업데이트 3j에만 해당됩니다.

      이 문제는 이 릴리스에서 해결되었습니다. vCenter Server 7.0 업데이트 3i 또는 7.0 업데이트 3j에 대한 패치 적용에 실패한 경우 7.0 업데이트 3l로의 업그레이드를 다시 실행하여 성공적으로 완료되었는지 확인합니다.

    • vCenter Server에서 관리자 역할이 있는 사용자에게 vCLS(vSphere Cluster Services)를 사용하도록 설정된 클러스터에 대한 주의가 표시되지 않음

      vCenter Server 7.0 업데이트 3e에는 vCLS(vSphere 클러스터 서비스)를 사용하도록 설정된 클러스터의 가상 시스템에 대한 읽기 전용 액세스 권한을 갖도록 권한이 감소된 새 vCenter Server 관리자 그룹인 vCLSAdmin이 추가되었습니다. vCenter Server 7.0 업데이트 3e 이상에 대한 업데이트 문제로 인해 관리자 역할이 자동으로 새로 고쳐지지 않고 vCLSAdmin 그룹이 표시되지 않을 수 있습니다. 그 결과 vCenter Server에서 관리자 역할이 있는 사용자에게는 vCLS VM에 대한 주의가 표시되지 않고 vCenter Single Sign-On 관리자에게만 표시될 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 vCenter Server 7.0 업데이트 3l 이상으로 업데이트한 후 vCLSAdmin그룹을 볼 수 있도록 하기 때문에 vCLS VM을 모니터링할 수 있습니다.

기타 문제
    • VM에 연결된 FCD(First Class Disk)를 데이터스토어에 재배치하면 상태 경고가 발생하고 데이터스토어에 액세스하지 못할 수 있음

      VM에 연결된 FCD를 데이터스토어로 재배치할 때 규격에 영구 볼륨의 이름이 포함된 FCDInfo 필드가 적시에 업데이트되지 않을 수 있습니다. 그 결과 볼륨에 빨간색 상태가 표시되고 데이터스토어 접근성이 NotAccessibile이 될 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • vCenter 업그레이드 후 vSphere HA가 디바이스 또는 리소스 사용 중 오류로 인해 실패함

      클러스터 업그레이드 후 vCenter가 다시 시작되면 짧은 시간 내에 대부분의 VM이 클러스터에 있는 소규모 ESXi 호스트 그룹으로 마이그레이션되어 성능이 저하될 수 있습니다. ESXi 호스트의 FDM 설치 오류 로그에 다음과 같은 주의가 표시됩니다. rm: '/tardisks/vmware_f.v00'을 제거할 수 없음: 디바이스 또는 리소스 사용 중 클러스터 업그레이드 후 ESXi 호스트가 vpxd 서비스에 다시 연결하는 동안 FDM(장애 도메인 관리자) 에이전트가 완전히 작동하려면 다소 시간이 필요합니다. 이 시간 동안 VM-호스트 호환성을 검색하는 vSphere DRS 구성 요소가 지정된 ESXi 호스트에서 FDM 에이전트가 작동하지 않는 것을 발견하면 DRS는 고가용성을 위해 VM을 다른 호스트로 강제 마이그레이션합니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 일시적인 호환성 장애로 인해 DRS가 현재 ESXi 호스트에서 VM을 마이그레이션할 때까지 10분 동안 대기하는 새로운 유예 기간 메커니즘을 추가합니다. 이 유예 기간은 다음 샘플에 따라 고급 옵션 CompatCheckTransientFailureTimeSeconds를 사용하여 구성할 수 있습니다.

      IOPT(COMPAT_CHECK_TRANSIENT_FAILURE_TIME_SECS,

      "CompatCheckTransientFailureTimeSeconds",

      "동일한 호스트 호환성 검사 실패가 허용되는 시간입니다. "

      "(-1 -> 동일한 호스트 호환성 검사 실패 무시)", -1, 3600, 600)

    • vSphere Client에서 일부 서버에 대한 자산 태그가 표시되지 않음

      vSphere Client에서 구성 > 하드웨어 > 개요로 이동할 때 일부 서버의 경우 자산 태그가 나열되지 않습니다.

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 vCenter가 서버에 대한 베이스보드 정보(Type2) 자산 태그 또는 섀시 정보(Type3) 자산 태그를 수신하도록 합니다. 서버에 대한 베이스보드 정보 자산 태그가 비어 있으면 섀시 정보 자산 태그가 표시됩니다.

    • 경합 조건으로 인해 vpxd 서비스가 간헐적으로 실패하고 코어 덤프가 발생함

      vpxd 서비스의 스레드 간의 드문 경합 조건으로 인해 데몬이 실패할 수 있습니다. 스레드 중 하나가 뮤텍스 잠금 외부의 데이터 멤버에 액세스할 수 있기 때문입니다. backtrace에 다음과 같은 오류가 표시됩니다. Panic: Memory exceeds hard limit. PanicExtensionManagerMo::UpdateExtension use ExtensionWrapper after free.

      이 문제는 이 릴리스에서 해결되었습니다.

    • 네트워크 연결 문제가 발생할 경우 KMIP(Key Management Interoperability Protocol) 클라이언트로 인해 CPU 사용량이 높아질 수 있음

      네트워크 중단 또는 연결 문제가 발생할 경우 vCenter Server 시스템의 KMIP 서버에 대한 해결되지 않은 호출로 인해 CPU 사용량이 높아질 수 있습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

네트워킹 문제
    • vCenter Server VM 재부팅 후 /var/spool/snmp 디렉토리가 존재하지 않을 수 있으며 일부 vCenter Server 관련 SNMP 트랩이 표시되지 않음

      SNMP 서비스를 사용하도록 설정하고 vCenter Server VM을 재부팅한 후 /var/spool/snmp 디렉토리가 적시에 마운트되지 않을 수 있으며 일부 SNMP 트랩(예: hrStorageSize)을 볼 수 없습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

스토리지 문제
    • 실제 vSAN 스토리지 풀 사용 가능한 공간 예상값보다 높아서 예기치 않은 스토리지 부족이 발생할 수 있음

      vSAN 스토리지 풀의 freeSpace 매개 변수는 오류가 있는 디스크를 제외하지 않고 사용되지 않은 공간 예상값을 실제보다 높게 표시할 수 있습니다. 그 결과 예기치 않은 스토리지 부족이 발생할 수 있습니다. 이 문제는 vSAN 스토리지 풀에만 영향을 미칩니다.

      해결 방법: 스토리지 풀의 freeSpace 매개 변수에서 제공하는 전체 스토리지 용량에서 오류가 있는 디스크의 freeSpace 값을 무시하여 스토리지 용량을 수동으로 계산합니다.

    • vmdk 파일이 2TB보다 큰 경우 컨텐츠 라이브러리에서 OVA를 가져오려고 하면 작업이 실패하고 잘못된 디스크 형식 오류가 발생함

      컨텐츠 라이브러리에서 2TB보다 큰 vmdk 파일이 포함된 OVA 파일을 가져오려고 하면 크기 제한으로 인해 vSphere Client에서 다음과 같은 오류가 표시됩니다. com.vmware.transfer.streamVmdk.VmdkFormatException: 잘못된 디스크 형식(용량이 너무 큼).

      이 문제는 이 릴리스에서 해결되었습니다. 이 버그 수정은 컨텐츠 라이브러리의 OVA 파일에 대한 크기 제한을 제거합니다.

CIM 및 API 문제
    • 게스트 전원 API가 500 내부 서버 오류를 반환함

      vCenter REST API에 대한 실행 파일 작업의 범주인 게스트 전원 API가 간헐적으로 HTTP 500 오류를 반환합니다. 이 문제는 VPXD 서비스를 다시 시작한 후에 발생하며 SOAP 호출에는 영향을 주지 않습니다.

      이 문제는 이 릴리스에서 해결되었습니다.

    • 느린 클라이언트 애플리케이션으로 인해 vCenter가 일시적으로 응답하지 않을 수 있음

      느린 클라이언트 애플리케이션이 vCenter API 호출을 생성하고 그에 따라 매우 큰 HTTP 응답이 생성될 수 있습니다. 느린 클라이언트가 응답을 읽는 동안 vCenter에 대한 다른 모든 API 호출이 차단됩니다. 그 결과 vCenter가 일시적으로 응답하지 않게 됩니다.

      이 문제는 이 릴리스에서 해결되었습니다.

알려진 문제

알려진 문제는 다음과 같이 그룹화되어 있습니다.

vSphere Lifecycle Manager 문제
  • VMware vSphere Lifecycle Manager 업데이트 다운로드 스케줄링된 작업을 편집할 수 없음

    vSphere Client에서 vCenter Server 인스턴스로 이동하고 구성 탭에서 스케줄링된 작업을 선택할 때 VMware vSphere Lifecycle Manager 업데이트 다운로드 작업을 선택하고 편집을 클릭하면 기존 설정을 수정할 수 없습니다.

    해결 방법: vSphere Lifecycle Manager 자동 다운로드 작업 구성 항목의 단계에 따라 VMware vSphere Lifecycle Manager 업데이트 다운로드 작업을 편집할 수 있습니다.

서버 구성 문제
    • vSphere Client에서 KMS(키 관리 서버) 인스턴스의 상태를 보려고 할 때 검색 중 오류 발생 메시지가 표시됨

      vSphere Client에서 KMS(키 관리 서버) 인스턴스를 보려고 할 때 몇 분 동안 검색 중 오류 발생이라는 메시지가 표시될 수 있습니다. 이 문제는 표준 키 제공자의 KMS 인스턴스 연결이 끊어질 때 발생합니다. 영향을 받는 KMS에 대한 모든 네트워크 요청 시간이 초과될 때까지(약 4분 소요) 시스템에서 KMS 인스턴스의 상태를 볼 수 없으며 키 제공자에 대한 오류 메시지만 볼 수 있습니다. 시간 초과 후에는 모든 KMS 인스턴스의 상태를 볼 수 있습니다.

      해결 방법: 검색 중 오류 발생 메시지가 표시되면 4분 동안 기다립니다.

  • 기본 시간 초과 설정이 2분이므로 vCenter가 다운된 경우 고급 연결 모드의 vCenter 인스턴스에 로그인하는 데 시간이 오래 걸림

    고급 연결 모드에 여러 개의 vCenter 인스턴스가 있는 경우 인스턴스 중 하나가 어떤 이유로(예: 유지 보수) 다운되면 다른 인스턴스에 로그인하는 데 최대 2분이 걸릴 수 있으며 이것이 기본 시간 초과 설정입니다. vCenter Server 7.0 업데이트 3l부터는 webclient.properties 파일에서 LinkedVcGroup.login.timeout 설정을 수동으로 편집할 수 있습니다. 이 옵션을 편집하면 vCenter 로그인 중 하나에 더 많은 시간이 걸리더라도 다른 인스턴스의 로그인 시간에 영향을 주지 않도록 대기 시간을 줄일 수 있습니다.

    해결 방법: /etc/vmware/vsphere-ui/webclient.propertiesLinkedVcGroup.login.timeout 속성이 있는 경우 기존 속성(일반적으로 기본값 120000)을 비슷한 값(밀리초 단위)으로 편집합니다. 0 이하의 값은 시간 초과 무한으로 간주됩니다. /etc/vmware/vsphere-ui/webclient.propertiesLinkedVcGroup.login.timeout 속성이 없는 경우 수동으로 추가하고 값을 변경해야 합니다. webclient.properties 파일에 속성을 추가하려는 경우 파일을 수동으로 편집한 다음 vsphere-ui 서비스를 다시 시작해야 합니다.

보안 문제
  • 취약점 검색이 vCenter 포트 9084 및 9087에서 HTTP TRACE 메서드를 취약한 것으로 보고할 수 있음

    취약점 검색을 위한 일부 타사 도구는 vCenter 포트 9084 및 9087에서 HTTP TRACE 메서드를 취약한 것으로 보고할 수 있습니다.

    해결 방법: SSH를 통해 vCenter에 연결하고 다음 단계를 실행합니다.

    1. 편집하기 전에 모든 *.war 파일을 백업합니다.
    2. mkdir /tmp/war/ 명령을 실행합니다.
    3. cp /usr/lib/vmware-updatemgr/bin/jetty/webapps/root.war /tmp/war/ 명령을 실행합니다.
    4. cd /tmp/war/ 명령을 실행합니다.
    5. root.war 파일의 압축을 풉니다.
    6. cd WEB-INF/ 명령을 실행합니다.
    7. chmod 777 web.xml 명령을 실행합니다.
    8. web.xml을 편집하고 마지막 <servlet-mapping> 태그 뒤에 다음 코드를 추가합니다.
      <security-constraint>
             <web-resource-collection>
                <web-resource-name>Restricted HTTP Methods</web-resource-name>
                <url-pattern>/*</url-pattern>
                <http-method>TRACE</http-method>
             </web-resource-collection>
             <auth-constraint />
      </security-constraint>
      cd ..
    9. zip -r -u root.war WEB-INF/ 명령을 실행합니다.
    10. cp root.war /usr/lib/vmware-updatemgr/bin/jetty/webapps/ 명령을 실행합니다.
    11. /tmp/war with rm -rf /tmp/war/*을 정리합니다.
    12. vum-filedownload.warvum-fileupload.war에 대해 2~11단계를 반복합니다.
    13. updatemgr 서비스를 다시 시작합니다.

이전 릴리스의 알려진 문제

이전의 알려진 문제 목록을 보려면 여기를 클릭하십시오.

check-circle-line exclamation-circle-line close-line
Scroll to top icon