若要將 VMware Cloud Director 升級到新版本,請關閉伺服器群組中的所有儲存格上的 VMware Cloud Director 服務,在每個伺服器上安裝新版本,升級 VMware Cloud Director 資料庫,並重新啟動 VMware Cloud Director 儲存格。
如果現有 VMware Cloud Director 伺服器群組包含 Linux 上的 VMware Cloud Director 安裝,您可以使用適用於 Linux 的 VMware Cloud Director 安裝程式來升級您的環境。
對於 Linux 上的 VMware Cloud Director 安裝,您可以執行有組織的升級,或手動升級 VMware Cloud Director。請參閱對 VMware Cloud Director 安裝進行有組織地升級或手動升級 VMware Cloud Director 安裝。透過有組織的升級,執行單一命令即可升級伺服器群組中的所有儲存格和資料庫。透過手動升級,依序升級每個儲存格和資料庫。
從 10.3 版開始,VMware Cloud Director 不再允許管理員和承租人 LDAP 伺服器略過 SSL 憑證驗證。升級 VMware Cloud Director 之前,必須測試您的連線。如果有任何組織具有這些無效組態,則在每個組織中,必須關閉 LDAP 伺服器的 Accept all certificates 設定並在 LDAP 設定使用者介面中匯入憑證。
在最新版本中,當您更新 LDAP 設定以關閉 Accept all certificates 設定時,[首次使用時信任] 對話方塊會自動針對組織的 LDAP 伺服器匯入憑證。但是,在較早版本中,需要執行分為以下兩個步驟的程序:關閉 Accept all certificates 設定,然後使用使用者介面上傳 LDAP 伺服器的憑證。
- Oracle 資料庫不受支援。如果您現有的 VMware Cloud Director 安裝使用 Oracle 資料庫,請參閱升級和移轉路徑資料表。
- 不支援啟用和停用 ESXi 主機。開始升級之前,必須啟用所有 ESXi 主機。您可以使用 vSphere Client 將 ESXi 主機置於維護模式。
- VMware Cloud Director 使用具有改進 LDAP 支援的 Java。如果您使用的是 LDAPS 伺服器,為避免 LDAP 登入失敗,您必須確認您具備正確建構的憑證。如需相關資訊,請參閱《Java 8 版本變更》,網址為 https://www.java.com。
從 VMware Cloud Director 10.0 開始,不支援 Microsoft SQL Server 資料庫。
- 您目前用於 VMware Cloud Director 資料庫的資料庫軟體。如需詳細資訊,請參閱「升級和移轉路徑」資料表。
- 您目前使用的 VMware vSphere ® 版本。
- 您目前使用的 VMware NSX® 版本。
- 與 VMware Cloud Director 直接互動的任何第三方元件。
如需 VMware Cloud Director 與其他 VMware 產品及第三方資料庫的相容性的相關資訊,請參閱《VMware 產品互通性對照表》,網址為:http://partnerweb.vmware.com/comp_guide/sim/interop_matrix.php。如果打算在 VMware Cloud Director 升級過程中升級 vSphere 或 NSX 元件,則必須在 VMware Cloud Director 升級後進行升級。請參閱升級 VMware Cloud Director 後。
至少升級一個 VMware Cloud Director 伺服器後,您可以升級 VMware Cloud Director 資料庫。資料庫會儲存伺服器執行時期狀態的詳細資訊,包括正在執行的所有 VMware Cloud Director 工作的狀態。若要確定在升級之後沒有任何無效的工作資訊留在資料庫中,您必須在開始升級之前,確認所有伺服器上沒有任何作用中的工作。
此升級也會保留下列構件,該構件不是儲存在 VMware Cloud Director資料庫中:
- 本機及全域內容檔會複製至新的安裝。
- 用於客體自訂支援的 Microsoft Sysprep 檔案將會複製至新的安裝。
升級需要足夠長的 VMware Cloud Director 停機時間,以便升級伺服器群組中的所有伺服器和資料庫。如果您使用負載平衡器,可以進行設定以傳回一則訊息,例如系統進行升級時處於離線狀態。
從 10.1 版開始,服務提供者和承租人可以使用 VMware Cloud Director API 來測試與遠端伺服器的連線,並在 SSL 信號交換過程中驗證伺服器身分識別。若要保護 VMware Cloud Director 網路連線,請為使用 VMware Cloud Director API 進行連線測試的承租人設定其無法連線的內部主機的封鎖清單。請在 VMware Cloud Director 安裝或升級之後,以及向承租人授與對 VMware Cloud Director 的存取權之前設定封鎖清單。請參閱設定測試連線封鎖清單。
- 執行儲存格管理工具
trust-infra-certs
命令,將所有憑證自動匯入集中式憑證存放區。請參閱〈從 vSphere 資源匯入端點憑證〉。 - 在 Service Provider Admin Portal 使用者介面中,選取每個 vCenter Server 和 NSX 執行個體,然後在接受憑證時重新輸入認證。
升級路徑和工作流程
來源環境 | 目標環境 |
---|---|
Linux 上使用外部 PostgreSQL 資料庫的 VMware Cloud Director 10.3 | |
Linux 上使用外部 Microsoft SQL Server 資料庫的 VMware Cloud Director 9.7 |
|
Linux 上使用外部 PostgreSQL 資料庫的 VMware Cloud Director 9.7、10.0、10.1 或 10.2 | 將您的環境升級至 Linux 上的 VMware Cloud Director 10.3。請參閱對 VMware Cloud Director 安裝進行有組織地升級或手動升級 VMware Cloud Director 安裝。 |
使用內嵌式 PostgreSQL 資料庫的 VMware Cloud Director 應用裝置 9.7、10.0、10.1 或 10.2 | 不支援 |