可以將 vSphere Lifecycle Manager 設定為從網際網路或 UMDS 資料的共用存放庫下載 ESXi 主機的軟體更新。
vSphere Lifecycle Manager 僅下載中繼資料,而非更新的實際二進位裝載。下載中繼資料可節省磁碟空間和網路頻寬。如果 vSphere Lifecycle Manager 存放庫中提供定期更新的中繼資料,您可以隨時在主機上執行符合性檢查。
無論下載來源為何,vSphere Lifecycle Manager 都會下載下列類型的資訊:
- 關於所有 ESXi 6.x 更新的中繼資料 (無論在您的環境中是否有這些版本的主機)。
- 關於所有 ESXi 7.x 更新的中繼資料 (無論在您的環境中是否有這些版本的主機)。
- 針對 ESXi 6.x 主機的修補程式重新叫用。
vSphere Lifecycle Manager 支援重新叫用執行 ESXi 6.5 或更新版本的主機的修補程式。如果修補程式存在問題或潛在問題,則會重新叫用修補程式。掃描環境中的主機後,如果重新叫用的修補程式已安裝在任何主機上,vSphere Lifecycle Manager 會向您發出警示。重新叫用的修補程式無法安裝在具有 vSphere Lifecycle Manager 的主機上。vSphere Lifecycle Manager 會從 vSphere Lifecycle Manager 存放庫中刪除所有重新叫用的修補程式。修正問題的修補程式發行後,vSphere Lifecycle Manager 會將新修補程式下載至其存放庫。如果您安裝了有問題的修補程式,vSphere Lifecycle Manager 會通知您修正檔可用並提示您套用新修補程式。
從 VMware 網站下載主機修補程式是一個安全程序。
- 修補程式透過 VMware 私密金鑰經密碼編譯簽署。在您嘗試於主機上安裝修補程式之前,主機會驗證簽章。此簽章會強制執行修補程式本身的端對端保護,也可處理有關修補程式下載的任何問題。
- vSphere Lifecycle Manager 會透過 SSL 連線下載修補程式中繼資料和修補程式二進位檔。vSphere Lifecycle Manager 會同時驗證 SSL 憑證的有效性和憑證中的一般名稱。憑證中的一般名稱必須與 vSphere Lifecycle Manager 從中下載修補程式之伺服器的名稱相符。僅在成功驗證 SSL 憑證後,vSphere Lifecycle Manager 才會下載修補程式中繼資料和二進位檔。
下載來源
如果您的部署系統已連線至網際網路,您可以使用預設設定和連結,將更新下載至vSphere Lifecycle Manager存放庫。您也可以新增 URL 位址來下載第三方軟體 (如驅動程式)。
如果您的部署系統未連線至網際網路,您可以在使用 Update Manager 下載服務 (UMDS) 下載升級、修補程式以及延伸後使用共用存放庫。
如需有關 UMDS 的詳細資訊,請參閱安裝、設定和使用 Update ManagerDownload Service。
預設組態可供 vSphere Lifecycle Manager 直接從網際網路下載資訊。但是,您可以隨時變更下載來源。將下載來源從共用存放庫變更為網際網路 (反之亦然) 是 vSphere Lifecycle Manager 組態中的一項變更。兩個選項相互排斥。您無法同時從網際網路和共用存放庫下載更新。
依預設,vSphere Lifecycle Manager 設定為使用官方 VMware 線上存放庫做為下載來源。當您部署 vCenter Server 時,會自動觸發與官方 VMware 存放庫的同步。當您變更預設下載來源時,不會自動觸發與新下載來源的同步。將根據排程執行同步工作。若要下載新資料,必須執行 VMware vSphere Update Manager 下載工作或手動觸發同步。
VMware vSphere Update Manager 下載工作是一項以固定間隔執行的排定工作。您可以變更排程,也可以獨立於其排程觸發 VMware vSphere Update Manager 下載工作。
如果在您套用新組態設定時 VMware vSphere Update Manager 下載工作正在執行中,則該工作會繼續使用舊設定,直到工作完成。當下載工作下次啟動時,vSphere Lifecycle Manager 會使用新設定。
使用 Proxy 伺服器
從 vSphere 7.0 開始,您無法將 vSphere Lifecycle Manager 設定為自行使用 Proxy 伺服器。vSphere Lifecycle Manager 會使用其執行所在的 vCenter Server 執行個體的 Proxy 設定。
在 vSphere 6.7 及更早版本中,您可以設定 Update Manager 的 Proxy 設定,並使用 Proxy 伺服器從網際網路下載更新中繼資料。