vCenter Server 7.0 Update 3 | 2021 年 10 月 05 日 | ISO 組建編號 18700403

查看這些版本說明的新增項目和更新。

版本說明的內容

此版本說明涵蓋下列主題:

新增功能

  • vCenter Server 7.0 Update 3 包含 vCenter Server 7.0 Update 2d 的所有安全性修正檔,涵蓋了 VMSA-2021-0020 中記錄的所有漏洞。

  • vSphere 記憶體監控和修復以及 PMem 虛擬機器的快照支援:vSphere 記憶體監控和修復會收集資料並顯示效能統計資料,以協助您確定應用程式工作負載是否因記憶體模式而出現效能降低問題。vSphere 7.0 Update 3 還新增了對 PMem 虛擬機器快照的支援。如需詳細資訊,請參閱〈vSphere 記憶體監控和修復〉

  • 延伸了對磁碟機類型的支援:從 vSphere 7.0 Update 3 開始,vSphere Lifecycle Manager 會驗證下列類型的磁碟機和儲存裝置組態:
    • HDD (SAS/SATA)
    • SSD (SAS/SATA)
    • 單一磁碟 RAID-0 邏輯磁碟區後面的 SAS/SATA 磁碟機
    如需詳細資訊,請參閱〈叢集層級硬體相容性檢查〉

  • 使用 vSphere Lifecycle Manager 映像管理 vSAN 延伸叢集及其見證主機:從 vSphere 7.0 Update 3 開始,可以使用 vSphere Lifecycle Manager 映像管理 vSAN 延伸叢集及其見證主機。如需詳細資訊,請參閱〈使用 vSphere Lifecycle Manager 映像修復 vSAN 延伸叢集〉

  • vSphere 叢集服務 (vCLS) 增強功能:在 vSphere 7.0 Update 3 中,vSphere 管理員可以透過設定每個叢集的 vCLS 虛擬機器資料存放區喜好設定,將 vCLS 虛擬機器設定為在特定資料存放區上執行。管理員也可以定義計算原則,以指定 vSphere Distributed Resource Scheduler (DRS) 應如何放置 vCLS 代理程式虛擬機器 (vCLS 虛擬機器) 和其他工作負載虛擬機器群組。 

  • 改善了 vCenter Server 與 ESXi 版本之間的互通性:從 vSphere 7.0 Update 3 開始,vCenter Server 可以管理前兩個主要版本的 ESXi 主機以及版本 7.0 和 7.0 更新版本的任何 ESXi 主機。例如,vCenter Server 7.0 Update 3 可以管理 6.5、6.7 和 7.0 版的 ESXi 主機、所有 7.0 更新版本 (包括 Update 3 之後的版本) 的 ESXi 主機,以及混合使用主要版本和更新版本的主機。

  • MTU 大小超過 9000 位元組:在 vCenter Server 7.0 Update 3 中,可以將 vSphere Distributed Switch 上傳輸單元最大值 (MTU) 的大小設定為高達 9190 位元組,以支援具有更大封包大小的交換器。

  • 發生機器檢查例外狀況 (MCE) 硬體故障時,任務關鍵虛擬機器實現零停機時間、零資料遺失:在 vSphere 7.0 Update 3 中,受 VMware vSphere Fault Tolerance 保護的任務關鍵虛擬機器可以在發生機器檢查例外狀況 (MCE) 硬體故障時實現零停機時間、零資料遺失,因為虛擬機器會回復至次要虛擬機器,而不會失敗。如需詳細資訊,請參閱〈Fault Tolerance 的工作方式〉

  • 如需 Photon OS 更新,請參閱 VMware vCenter Server Appliance Photon OS 安全性修補程式。 

  • 如需 VMware vSphere with Kubernetes 更新,請參閱《VMware vSphere with Kubernetes 版本說明》

舊版 vCenter Server 7.0

每個版本的版本說明中均說明了 vCenter Server 的功能、已解決問題和已知問題。舊版 vCenter Server 7.0 的版本說明如下:

如需國際化、相容性、安裝、升級、開放原始碼元件及產品支援通知,請參閱《VMware vSphere 7.0 版本說明》
如需有關 vCenter Server 支援的升級和移轉路徑的詳細資訊,請參閱 VMware 知識庫文章 67077

此版本中包含的修補程式

重要事項:《ESXi 7.0 Update 3 版本說明》中提供了 ESXi 的組建編號詳細資料。

此版本的 vCenter Server 7.0 Update 3 提供下列修補程式:

VMware vCenter Server 7.0 Update 3 的修補程式

vCenter Server 的產品修補程式,包含 VMware 軟體修正檔、安全性修正檔和第三方產品修正檔。

此修補程式適用於 vCenter Server。

下載檔案名稱 VMware-vCenter-Server-Appliance-7.0.3.00000-18700403-patch-FP.iso
組建編號 18700403
下載大小 7259.1 MB
md5sum 56947bc1a591849e55165b7fecebdf85
sha256checksum 54f30ff9fda3dc0cf7f4ff3a1efef45c37152f8ff7623a4f222dbe1d89411c08

下載和安裝

若要從 VMware Customer Connect 下載 VMware vCenter Server 7.0 Update 3 組建版本,必須導覽至產品和帳戶 > 產品修補程式。從選取產品下拉式功能表中選取 VC,然後從選取版本下拉式功能表中選取 7.0.3然後按一下搜尋

  1. VMware-vCenter-Server-Appliance-7.0.3.00000-18700403-patch-FP.iso 檔案連結至 vCenter Server CD 或 DVD 光碟機。
  2. 以具有超級管理權限的使用者身分 (例如 root) 登入應用裝置 shell,並執行下列命令:
    • 暫存 ISO:
      software-packages stage --iso
    • 查看暫存的內容:
      software-packages list --staged
    • 安裝暫存的 rpm:
      software-packages install --staged

如需有關使用 vCenter Server shell 的詳細資訊,請參閱 VMware 知識庫文章 2100508

如需有關修補 vCenter Server 的詳細資訊,請參閱〈修補 vCenter Server Appliance〉

如需有關暫存修補程式的詳細資訊,請參閱將修補程式暫存到 vCenter Server Appliance

如需有關安裝修補程式的詳細資訊,請參閱〈安裝 vCenter Server Appliance 修補程式〉

如需有關使用應用裝置管理介面進行修補的詳細資訊,請參閱〈使用應用裝置管理介面修補 vCenter Server〉

產品支援通知

  • 更新至 vCenter Server 7.0 Update 3 後,您的 vCenter Server 系統必須重新開機:將 vCenter Server 系統從舊版 vCenter Server 7.0.x 更新至 vCenter Server 7.0 Update 3 版後,需要重新開機以確保套用重要核心修補程式。如果使用命令列介面 (CLI) 執行更新或升級作業,則必須手動重新啟動 vCenter Server。如果使用圖形使用者介面 (GUI) 安裝程式或 API,系統會自動重新開機。
     
  • 沒有要求提供 vCenter Single Sign-On 管理員密碼的提示:從 vCenter Server 7.0.x 更新至 vCenter Server 7.0 Update 3 期間,不顯示提供 vCenter Single Sign-On 管理員密碼的提示。無論使用 vCenter Server 管理介面執行更新,還是使用軟體套件或 CLI 以互動方式執行更新,或使用軟體套件或 CLI 以非互動方式執行更新,都不會顯示提供 vCenter Single Sign-On 管理員密碼的提示。
     
  • 用戶端外掛程式符合 FIPS:在未來的 vSphere 版本中,vSphere 的所有用戶端外掛程式都必須符合聯邦資訊處理標準 (FIPS)。如果 FIPS 在 vCenter Server 中預設處於啟用狀態,則無法使用不符合標準的本機外掛程式。如需詳細資訊,請參閱〈準備本機外掛程式以符合 FIPS〉
     
  • 取代舊版 vSphere Update Manager 工作流程,以在 vSAN 管理的基準群組中作為基準提供韌體更新:在未來的主要 vSphere 版本中,VMware 計劃針對在受 vSAN 管理的基準群組中作為基準提供的韌體更新,停止使用舊版 vSphere Update Manager 工作流程。您可以使用單一 vSphere Lifecycle 映像管理 vSAN 叢集,以使用來自伺服器廠商的支援的整合式硬體支援管理程式升級伺服器的韌體。如需詳細資訊,請參閱在 vSAN 叢集中更新韌體
     
  • 從 vSphere Client 安裝 NSX Manager:vCenter Server 7.0 Update 3 在 vSphere Client 中新增了一項功能,允許安裝 NSX Manager 及未來的 NSX-T Data Center 版本。您可以看到 vSphere Client NSX-T 首頁啟用了此功能,但此功能不適用於 NSX-T Data Center 3.1.x 或更早版本。
     
  • 取代虛擬機器 [編輯設定] 對話方塊中的[共用率] 和 [限制 – IOPS] 欄位:從 vCenter Server 7.0 Update 3 開始,將不再使用虛擬機器編輯設定對話方塊中的共用率限制 – IOPS 欄位,因為所有 I/O 設定僅透過使用儲存區原則進行定義。在未來的 vSphere 版本中,計劃從虛擬機器編輯設定對話方塊中移除這兩個欄位。如需詳細資訊,請參閱 VMware 知識庫文章 85696,以及〈關於虛擬機器儲存區原則〉

 

已解決的問題

已解決的問題分類如下。

vSphere Lifecycle Manager 問題
  • 嘗試檢查 VMware Tools 或虛擬機器硬體符合性狀態時,您會看到狀態 500 錯誤,並且檢查不傳回任何結果

    在 vSphere Client 中,導覽至容器物件 (主機、叢集、資料中心或 vCenter Server 執行個體) 的 [更新] 索引標籤以檢查 VMware Tools 或虛擬機器硬體符合性狀態時,您可能會看到狀態 500 錯誤。只有在導覽至虛擬機器的 [更新] 索引標籤時,檢查才起作用。

    已在此版本中解決此問題。

其他問題
  • 在修復程序期間,主機設定檔會修改 SNMP 動態防火牆規則集

    SNMP 防火牆規則集是動態狀態,在執行階段期間處理。套用主機設定檔時,規則集的組態會同時由主機設定檔和 SNMP 管理,這會導致非預期地修改防火牆設定。  

    已在此版本中解決此問題。

  • 匯入主機設定檔工作失敗,並顯示參考主機錯誤

    在 7.0.x vCenter Sever 系統中,可能會在匯出主機設定檔期間修改 NoAccess 或 NoCryptoAdmin 角色,並且匯入此類主機設定檔可能會失敗,並顯示參考主機錯誤。在 vSphere Client 中,您會看到類似下列內容的訊息:詳細目錄中沒有適合作為設定檔「主機設定檔」之參考主機的主機

    已在此版本中解決此問題。但是,您必須針對低於 vCenter Server 7.0 Update 3 的版本編輯主機設定檔 xml 檔案,並在執行匯入作業之前移除 NoAccess 或 NoCryptoAdmin 角色中的權限。

儲存區問題
  • 設有符合性狀態篩選器的 CNS 查詢可能需要很長時間才能完成

    透過 CNS QueryVolume API,可以取得有關 CNS 磁碟區的資訊,例如磁碟區健全狀況和符合性狀態。檢查個別磁碟區的符合性狀態時,可以快速取得結果。但是,如果叫用 CNS QueryVolume API 以檢查多個磁碟區 (數十個或幾百個) 的符合性狀態,查詢的執行速度可能比較緩慢。

    已在此版本中解決此問題。

  • 升級至 vCenter Server 7.0 Update 2 後,所有 I/O 篩選器儲存區提供者均處於離線狀態

    將系統修補或升級至 vCenter Server 7.0 Update 2 後,所有 I/O 篩選器儲存區提供者可能會在 vSphere Client 中顯示為 [離線] 或 [已中斷連線] 狀態。vCenter Server 7.0 Update 2 支援聯邦資訊處理標準 (FIPS),且某些環境可能會因使用不符合 FIPS 標準的 sha1 雜湊演算法簽署的憑證而面臨此問題。

    已在此版本中解決此問題。

vCenter Server 和 vSphere Client 問題
  • 在 vSphere Client 中看不到關於 vSphere Lifecycle Manager 和 vSphere with VMware Tanzu 工作的進度

    在混合版本 vCenter Server 7.0 系統 (例如,已啟用增強型連結模式的 vCenter Server 7.0 Update 1 和 Update 2 過渡環境) 中,從 vSphere Client 觸發的映像、主機或硬體符合性檢查等工作可能不會顯示任何進度,但這些工作實際上在執行。

    已在此版本中解決此問題。

vSphere DRS 問題
  • 如果在管理版本低於 7.0 Update 2 的 ESXi 主機的延伸叢集上啟用 vSAN 延伸叢集的 DRS 感知,則 vSphere DRS 可能會建議錯誤的虛擬機器放置

    在 vSphere 7.0 Update 2 之前,vSphere DRS 無法感知 vSAN 延伸叢集的讀取局部性,且「vSAN 延伸叢集的 DRS 感知」功能要求 vCenter Server 系統中的所有主機皆為 ESXi 7.0 Update 2 版,才能按預期運作。如果在 vCenter Server 7.0 Update 2 系統中管理版本早於 7.0 Update 2 的 ESXi 主機,可能會錯誤地讀取某些讀取局部性統計資料,從而導致放置不正確。

    已在此版本中解決此問題。此修正可確保在 vSAN 延伸叢集中偵測到版本低於 7.0 Update 2 的 ESXi 主機時,會忽略讀取局部性統計資料,並且 vSphere DRS 會使用預設負載平衡演算法對工作負載進行初始放置和負載平衡。

vSphere HA 和 Fault Tolerance 問題
  • 顯示 vCenter Server High Availability 健全狀況降級警示並報告 rsync 失敗

    如果在您的環境中同時使用 vSphere Auto Deploy 和 vCenter Server High Availability,則 rsync 可能無法足夠快地同步 Auto Deploy 建立的某些短期暫存檔。因此,可能會在 vSphere Client 中顯示 vCenter Server High Availability 健全狀況降級警示。在 /var/log/vmware/vcha 檔案中,會顯示類似下列內容的錯誤:rsync failure for /etc/vmware-rbd/ssl。此問題不會影響任何服務的一般作業。

    已在此版本中解決此問題。現在,vSphere Auto Deploy 將在 vCenter Server High Availability 複寫資料夾之外建立暫存檔。

虛擬機器管理問題
  • 部署虛擬機器失敗,並顯示錯誤 [無法開啟虛擬機器的電源: No space left on device

    在少數情況下,vSphere Storage DRS 可能會過度建議某些資料存放區,從而導致這些資料存放區超載以及資料存放區叢集不平衡。在極端情況下,由於分頁檔建立失敗,開啟虛擬機器電源可能會失敗。在 vSphere Client 中,會顯示類似下列內容的錯誤:無法開啟虛擬機器的電源: 裝置上沒有剩餘空間。您可以在 /var/log/vmware/vpxd/drmdump 目錄中反向追蹤錯誤。

    已在此版本中解決此問題。

Auto Deploy 和 Image Builder 問題
  • 使用 Auto Deploy 佈建的 ESXi 主機的開機順序在 /vmw/rbd/host-register 處停止

    將 vCenter Server 系統更新至 7.0 Update 2 及更新版本後,使用 Auto Deploy 佈建的 ESXi 主機可能無法開機。在記錄中,會顯示類似下列內容的訊息:
    FileNotFoundError: [Errno 2] No such file or directory: '/var/lib/rbd/cache/f2/0154d902a1ebb121bac89040df90d1/README.b0f08dea872690a93c4b5bc5e14148d1'

    已在此版本中解決此問題。

伺服器組態問題
  • 新增 如果在 Active Directory 上停用 NT LAN Manager (NTLM),則設定 vSphere Authentication Proxy 服務可能會失敗

    當 NTLM 停用時,您無法在 Active Directory 上設定 vSphere Authentication Proxy 服務,因為依預設,vSphere Authentication Proxy 使用 NTLMv1 進行初始通訊。

    已在此版本中解決此問題。此修正會將 vSphere Authentication Proxy 初始通訊的預設通訊協定變更為 NTLMv2。

  • 新增 在 vCenter Server 上明確啟用 NTLMv2 回應時,設定 vSphere Authentication Proxy 服務可能會失敗 

    在 vCenter Server 上明確啟用 NTLMv2 回應並在 /storage/core 目錄下產生 core.lsassd 檔案時,設定 vSphere Authentication Proxy 服務可能會失敗。

    已在此版本中解決此問題。

已知問題

已知問題分類如下。

vSphere 7.0 Update 3 正式發行後的已知問題 vSphere 叢集服務問題
  • 您會在部署於 vSphere 7.0 Update 3 環境中的新 vCLS 虛擬機器中看到相容性問題

    在 vSphere 7.0 Update 3 環境中部署的新 vCLS 虛擬機器的預設名稱使用 vCLS-UUID 模式。在舊版 vCenter Server 中建立的 vCLS 虛擬機器繼續使用 vCLS (n) 模式。由於許多與 vSphere 交互操作的解決方案不支援使用括弧 (),因此您可能會看到相容性問題。

    因應措施:更新至 vSphere 7.0 Update 3 後,使用撤回模式重新設定 vCLS。 

網路問題
  • 在 80 和 443 以外的連接埠上設定 HTTP 反向 Proxy (rhttpproxy) 服務時,您會在 vSphere Client 中看到錯誤

    如果設定 vCenter 增強型連結模式並從預設連接埠 80 (針對 HTTP) 和連接埠 443 (針對 HTTPS) 自訂 rhttpproxy 設定,則首次登入 vSphere Client 時,可能會顯示類似下列內容的錯誤:您沒有檢視物件的權限

    因應措施:無。

備份和還原問題
  • 在 vSphere with Tanzu 環境中監控工作狀態時,會顯示 [指定的參數不正確] 錯誤

    在 vSphere Client 中,導覽至監控 > 工作時,[狀態] 欄位中會顯示類似下列內容的錯誤:vslm.vcenter.VStorageObjectManager.deleteVStorageObjectEx.label - 指定的參數不正確:。部署使用快照的備份解決方案時,vSphere with Tanzu 環境中會發生此問題。如果未清理快照,Tanzu Kubernetes 叢集中的某些作業可能無法完成並導致錯誤。

    因應措施:使用廠商指示從備份解決方案端點刪除快照,然後重試 Tanzu Kubernetes 叢集作業。

其他問題
  • 無法從 vSphere 環境內的主管叢集中刪除服務

    在少數情況下,可能無法從 vSphere Client 刪除 vSphere 環境內主管叢集中的 NGINX 和 MinIO 等服務。停用服務後,刪除模式會持續處於處理中狀態。

    因應措施:關閉並重新開啟刪除模式。

  • 無法在版本為 7.0 Update 3 的 vCenter Server 系統上啟用或重新設定具有舊版 ESXi 主機的 vSphere Trust Authority 叢集

    如果嘗試在版本為 7.0 Update 3 的 vCenter Server 系統上啟用或重新設定具有舊版 ESXi 主機的 vSphere Trust Authority 叢集,則此類主機上的虛擬機器加密會失敗。

    因應措施:將現有受信任叢集組態保持不變,直到將 ESXi 主機升級至 7.0 Update 3 版。

vSphere Lifecycle Manager 問題
  • 在自訂連接埠上部署 vCenter Server 服務時,無法將 NSX 存放庫上傳至 vSphere Lifecycle Manager 存放庫

    如果使用 NSX Manager 使用者介面建立 vSphere Lifecycle Manager 叢集並在該叢集上設定 NSX-T Data Center,則設定可能會失敗,因為將 NSX 存放庫上傳到 vSphere Lifecycle Manager 存放庫失敗。在 NSX Manager 使用者介面中,會顯示類似下列內容的錯誤:26195: 在計算管理程式253b644a-4ea5-4025-9c47-6cd00af1d75f 上設定 NSX 存放庫失敗,並顯示錯誤: 無法連線計算管理程式。在叢集上重試傳輸節點收集。在 NSX Manager 中使用自訂連接埠將與 NSX-T Data Center 相關聯的 vCenter Server 設定為計算管理程式時,便會發生此問題。

    因應措施:無

安裝、升級和移轉問題
  • 升級至 vCenter Server 7.0 Update 3 後,某些外掛程式可能會因為與 Spring 5 不相容而失敗

    將系統升級至 vCenter Server 7.0 Update 3 後,vSphere Client 會升級為使用 Spring Framework 版本 5,因為 Spring 4 已於 2020 年 12 月 31 日停產。但是,某些使用 Spring 4 API 的外掛程式可能會因為與 Spring 5 不相容而失敗。例如,適用於 VMware NSX Data Center for vSphere 6.4.10 版或更早版本的外掛程式。將會顯示類似下列內容的錯誤:HTTP 狀態 500 – 內部伺服器錯誤

    因應措施:更新外掛程式以使用 Spring 5。或者,將 vSphere Client 降級為使用 Spring 4,方法是取消 /etc/vmware/vmware-vmon/svcCfgfiles/vsphere-ui.json 檔案中 //-DuseOldSpring=true 行的註解,然後重新啟動 vSphere Client。如需詳細資訊,請參閱 VMware 知識庫文章 85632

  • vCenter Server 升級後,vSphere 網繭服務可能會在等待 vCenter Server 重新開機時失敗

    如果 vSphere 網繭服務在 vCenter Server 升級階段 1 期間等待 vCenter Server 重新開機時因某些原因而失敗,則服務不會完成升級。

    因應措施:請繼續或在 vSphere 網繭服務復原後重試升級作業。

vCenter Server 和 vSphere Client 問題
  • [Skyline Health] 頁面會顯示無用字元

    在 vSphere Client 中,導覽至 vCenter Server 或選取 vSphere Client 導覽器中的 ESXi 主機,然後按一下 [監控] > [Skyline Health] 時,此頁面會在下列地區設定中顯示無用字元:韓文、日文、德文和法文。

    因應措施:切換為英文地區設定。

  • 如果在自訂連接埠上部署 vCenter Server 服務,則修復已啟用 vSAN 之 vSphere Lifecycle Manager 叢集中的 ESXi 主機會失敗

    如果在已啟用 vSAN、vSphere DRS 和 vSphere HA 的環境中的自訂連接埠上部署 vCenter Server 服務,則修復 vSphere Lifecycle Manager 叢集可能會因 vSAN 資源檢查工作錯誤而失敗。vSAN 健全狀況檢查還會阻止 ESXi 主機進入維護模式,從而導致修復工作失敗。

    因應措施:如需詳細資訊,請參閱 VMware 知識庫文章 85890

  • 對於 vSphere Certificate Manager 公用程式備份存放區中即將到期的憑證,vSphere Client 中將顯示 [憑證狀態] 警示

    VMware Certificate Manager 使用 vSphere Certificate Manager 公用程式備份存放區 (BACKUP_STORE) 來支援憑證還原,以僅保留最新狀態。但是,如果 BACKUP_STORE 包含任何到期的憑證,即使這是預期行為,vpxd 服務也會在監控該存放區時擲回 [憑證狀態] 錯誤。

    因應措施:使用下列 vecs-cli 命令刪除 BACKUP_STORE 中的憑證項目:

    1. 取得 BACKUP_STORE 中的到期憑證別名:
      /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store BACKUP_STORE --text
    2. 刪除 BACKUP_STORE 中的憑證:
      /usr/lib/vmware-vmafd/bin/vecs-cli entry delete --store BACKUP_STORE --alias <alias>
  • 在 vSphere Client 深色主題中,無法在 OVF 部署精靈中看到 [虛擬機器名稱] 欄位

    如果使用 vSphere Client 深色主題,則在 OVF 部署精靈中,提供虛擬機器名稱並開啟樹狀結構視圖以選取位置後,[虛擬機器名稱] 欄位會變為純白色並隱藏您的輸入。

    因應措施:按一下 [虛擬機器名稱] 欄位中隱藏輸入的空白區域,以還原正確的視圖。 

  • 如果部署位置是 NSX 分散式虛擬連接埠群組,則使用 OVF 檔案或範本進行部署可能會失敗

    如果環境中存在下列兩個條件,則使用 OVF 檔案或範本進行部署可能會失敗:

    1. 部署位置是 NSX 分散式虛擬連接埠群組
    2. 部署位置是具有 vSphere Distributed Switch (VDS) 和 NSX 虛擬分散式交換器 (N-VDS) 的混合傳輸節點的 vSphere 叢集,並且 N-VDS 具有與 OVF 部署位置相同的邏輯交換器。

    因應措施:選取要位於不透明網路上的 OVF 部署位置,而非位於 NSX 分散式虛擬連接埠群組上,或重試部署。在混合傳輸節點中,會隨機選取目標,且當位置位於 VDS 上時,重試部署會成功。

舊版中的已知問題

若要檢視以前已知問題的清單,請按一下此處

check-circle-line exclamation-circle-line close-line
Scroll to top icon