VMware ESXi 8.0 Update 3 | 2024 年 6 月 25 日 | ISO 組建編號 24022510 查看這些版本說明的新增項目和更新。 |
VMware ESXi 8.0 Update 3 | 2024 年 6 月 25 日 | ISO 組建編號 24022510 查看這些版本說明的新增項目和更新。 |
此 ESXi 8.0 Update 3 版本是正式發佈 (GA) 標識。如需有關 vSphere Update 版本的 vSphere 8.0 IA/GA 發佈模型的詳細資訊,請參閱 vSphere 8 發佈模型的發展過程。
此版本解決了 CVE-2024-37085 和 CVE-2024-37086。如需有關這些漏洞及其對 VMware 產品的影響的詳細資訊,請參閱 VMSA-2024-0013。
如需 vSphere 8.0 Update 3 中新功能的概觀,請參閱 vSphere 8 Update 3 的最新內容以及下列版本說明:
以下新功能和增強功能清單新增了 vSphere 8.0 Update 3 的一些關鍵重點:
DPU/SmartNIC
VMware vSphere Distributed Services Engine 提供高可用性:從 ESXi 8.0 Update 3 開始,vSphere Distributed Services Engine 新增了對 2 個資料處理裝置 (DPU) 的支援,以提供高可用性或增加每台 ESXi 主機的卸載容量。雙 DPU 系統可以使用 NVIDIA 或 Pensando 裝置。在 ESXi 8.0 Update 3 中,Lenovo 伺服器設計支援雙 DPU 系統。如需詳細資訊,請參閱〈VMware vSphere Distributed Services Engine 提供高可用性〉。
vSphere IaaS 控制平面
支援 vSAN 延伸叢集上執行 vSphere IaaS 控制平面:vSphere 8.0 Update 3 新增了對 vSAN 延伸叢集上 vSphere IaaS 控制平面 (先前稱為 vSphere with Tanzu) 的支援。此功能僅適用於 vSAN 延伸叢集上 IaaS 控制平面的綠地安裝如果已有 IaaS 控制平面或 vSphere with Tanzu 以及內容程式庫正在執行,則需要重新部署該平面,然後才能使用 vSAN 延伸叢集儲存區原則。
設定此功能之前,請閱讀〈在 vSAN 延伸叢集上執行 vSphere IaaS 控制平面〉並遵循 https://core.vmware.com 上的內容。
虛擬機器管理
針對虛擬機器盡力撤除的新虛擬機器計算原則:vSphere 8.0 Update 3 新增了一個計算原則,用於盡力撤除正在進入維護模式的 ESXi 主機上的虛擬機器。當主機進入維護模式時,所有虛擬機器都會關閉。如果關閉失敗,則會關閉虛擬機器的電源。如果關閉電源失敗,則需要撤除虛擬機器。透過使用此新功能,當虛擬機器處於關閉電源狀態時,vCenter 會嘗試每隔幾分鐘在當時可用的最佳 ESXi 主機上開啟一次這些虛擬機器的電源。此原則會覆寫在虛擬機器層級設定的任何 DRS 覆寫項目,並且已開啟虛擬機器電源的主機可能與原始主機不同。
vSphere 叢集服務
引入內嵌式 vSphere 叢集服務 (vCLS):vSphere 8.0 Update 3 將 vCLS 重新設計為內嵌式 vCLS,它利用了 vSphere 網繭技術。這些虛擬機器的部署和生命週期將在 ESXi 內進行管理,不再由 vSphere ESX Agent Manager (EAM) 管理。舊版 vCLS 稱為外部 vCLS。外部 vCLS 先前遇到的問題已在此版本的內嵌式 vCLS 中解決。雖然保留現有的 API 相容性,但可能需要對客戶指令碼或自動化工具進行輕微修改。已圍繞外部 vCLS 定義業務邏輯的其他產品和解決方案可能無法與內嵌式 vCLS 搭配使用。請參閱個別產品說明文件以瞭解互通性支援和影響。如需詳細資訊,請參閱〈vSphere 叢集服務〉以及 Broadcom 支援入口網站上由 vSphere 技術行銷提供的內容。
vSAN
依據每 TiB 容量的 vSAN 附加元件授權:在 vSphere 8.0 Update 3 中,可以根據 TiB 容量授權使用 vSAN 儲存區。以容量為基礎的新授權將取代以核心和 CPU 為基礎的授權。如需有關 vSAN 中容量報告和授權的詳細資訊,請參閱〈授權需求〉和〈計算 VMware Cloud Foundation 和 vSphere Foundation 的核心數以及 vSAN 的 TiB 數〉。
安全性
使用 TLS 設定檔支援 TLS 1.3 和 1.2:從 vSphere 8.0 Update 3 開始,可以使用 TLS 設定檔簡化 TLS 參數組態,並提高 vSphere 系統的可支援性。在 vSphere 8.0 Update 3 中,您會在 ESXi 和 vCenter Server 主機上取得預設 TLS 設定檔 COMPATIBLE,該設定檔支援 TLS 1.3 和某些 TLS 1.2 連線。如需詳細資訊,請參閱〈vSphere TLS 組態〉。
適用於 vSphere 的 PingFederate 身分識別提供者:透過 vSphere 8.0 Update 3,您可以將 PingFederate 設定為 vSphere 系統中的外部身分識別提供者。如需詳細資訊,請參閱〈為 PingFederate 設定 vCenter Server 身分識別提供者〉。
儲存區/記憶體
記憶體分層:vSphere 8.0 Update 3 在技術預覽中推出記憶體分層功能,該功能允許您使用 NVMe 裝置,這些裝置可採用分層記憶體形式新增至 ESXi 主機本機。透過 NVMe 進行記憶體分層,可以將虛擬機器記憶體配置導向主機中的 NVMe 裝置或更快的動態隨機存取記憶體 (DRAM),實現記憶體使用率最佳化。這樣一來,可以增加記憶體空間和工作負載容量,同時降低整體擁有成本 (TCO)。如需有關技術預覽的更多詳細資料,請參閱知識庫 95944。
對 SAN 叢集的網狀架構通知支援:ESXi 8.0 Update 3 引入了對網狀架構效能影響通知連結完整性 (FPIN-LI) 的支援。透過 FPIN-LI,vSphere 基礎結構層可以管理來自 SAN 交換器或目標的通知,識別降級的 SAN 連結,並確保儲存裝置僅使用狀況良好的路徑。FPIN 還可以通知 ESXi 主機是否存在儲存連結雍塞和錯誤。
支援來自 NVMe 支援的 vSphere Virtual Volumes 資料存放區和組態 vVol 上客體作業系統的空間回收要求:ESXi 8.0 Update 3 新增了對來自 NVMe 支援的 vSphere Virtual Volumes 資料存放區上客體作業系統的自動空間回收要求的支援。此外,ESXi 8.0 Update 3 還針對組態 vVol 類型的 vSphere Virtual Volumes 物件 (格式為 VMFS-6) 新增了以命令列為基礎的取消對應和自動取消對應的支援。如需詳細資訊,請參閱〈回收 vSphere Virtual Volumes 資料存放區上的空間〉。
在 VMFS 資料存放區層級管理 ESXi 主機的 UNMAP 負載:從 ESXi 8.0 Update 3 開始,可以在資料存放區層級控制取消對應負載,以避免空間回收造成時間延遲,並減少環境中陣列上的整體取消對應負載。如需詳細資訊,請參閱〈回收 vSphere VMFS 資料存放區上的空間〉。
vSphere Virtual Volumes 上的 Windows Server 容錯移轉叢集 (WSFC) 增強功能:vSphere 8.0 Update 3 針對 vSphere Virtual Volumes 上 NVMe 支援的磁碟新增了對 WSFC 解決方案的支援。除了對 vSphere Virtual Volumes 上 WSFC 的光纖通道支援外,此功能還可以在 NVMe/TCP 環境中支援 NVMe 保留區。支援將虛擬 NVMe (vNVME) 控制器作為 NVMe 支援的磁碟 (而非支援 SCSI 的磁碟) 的 WSFC 的前端。如需詳細資訊,請參閱〈WSFC 的 VMware vSphere® Virtual Volumes 支援〉。
支援具有 vSphere Virtual Volumes 的雙主動 vSphere Metro Storage Cluster (vMSC):vSphere 8.0 Update 3 引入了新版本的 VMware vSphere Storage APIs for Array Integration (VASA),新增了對具有 vSphere Virtual Volumes 的雙主動延伸儲存區叢集的支援,透過雙主動部署拓撲支援兩個站台之間的 SCSI 區塊存取。VASA 版本 6 包含新架構和設計,可實現對延伸和非延伸儲存區叢集的 VASA 提供者高可用性支援。如需詳細資訊,請參閱〈將延伸儲存區叢集與 Virtual Volumes 搭配使用〉。
NFS v4.1 資料存放區的 VMkernel 連接埠繫結:在 vSphere 8.0 Update 3 中,可以將 NFS 4.1 連線繫結至特定的虛擬機器核心介面卡。如果使用多重路徑,則可以為每個連線提供多個 vmknic 以確保路徑隔離和安全性,方法是將 NFS 流量導向至指定的子網路/VLAN,以便 NFS 流量不會使用其他 vmknic。如需詳細資訊,請參閱為 NFS 4.1 資料存放區設定 VMkernel 繫結。
對 NFS v4.1 資料存放區的 nConnect 支援:ESXi 8.0 Update 3 針對 NFS v4.1 磁碟區新增了對多個 TCP 連線 (也稱為 nConnect) 的支援。對於 NFS v4.1,將為單一工作階段建立多個 TCP 連線,以便多個資料存放區可並行共用。可以直接在 ESXi 主機上使用 vSphere API 或 ESXCLI 進行設定。如需詳細資訊,請參閱〈為 NFS 設定多個 TCP 連線〉。
縮短了擴充 VMFS 磁碟的時間:在 vSphere 8.0 Update 3 中,透過新 VMFS API,可以在精簡佈建的磁碟正在使用時將該磁碟擴充為 eagerzeroedthick (EZT),並且速度比先前的替代方法最高可快 10 倍。在擴充期間,所有區塊都會完全配置並提前歸零,從而實現更快的執行階段效能。如需詳細資訊,請參閱〈虛擬磁碟選項〉。
提高了在 RAM 較高的 ESXi 主機上應對記憶體損毀的復原能力:vSphere 8.0 Update 3 新增了主動措施,以防止虛擬機器超過 1 TB 的系統中出現可能會導致整個 ESXi 主機關閉並增加應用程式停機時間的記憶體錯誤。
用於阻止對具有快照的虛擬機器的磁碟進行刪除和移除的進階設定:ESX 8.0 Update 3 新增了主機級進階選項 blockDiskRemoveIfSnapshot
,以防止從具有快照的虛擬機器中移除磁碟,即使選擇刪除檔案 (這可能會導致孤立磁碟) 也是如此。如需詳細資訊,請參閱 VMware 知識庫文章 94545。
NVMe 裝置上的硬體加速移動 (複製作業) 支援:vSphere 8.0 Update 3 支援在屬於同一 NVMe 子系統的 NVMe 命名空間之間或內部,透過 NVMe Copy 命令執行硬體加速移動 (也稱為複製區塊或複製卸載)。
在 ESXi 主機層級對 VASA 提供者可存取性和憑證驗證狀態進行細微監控:在 vSphere 8.0 Update 3 中,可以從 vSphere Client 監控連線狀態以及對 VASA 儲存區提供者的 ESXi 驗證,並根據需要重新驗證主機。如需詳細資訊,請參閱〈在 ESXi 中重新驗證 VASA 用戶端〉。
客體作業系統
客體自訂支援 RHEL NetworkManager keyfile 格式:在 vSphere 8.0 Update 3 中,客體自訂新增了對 RHEL NetworkManager keyfile 格式的支援,可以同時以 keyfile 和 ifcfg 格式儲存網路組態。
驅動程式/網路
支援光纖通道延伸連結服務 (FC-ELS):在 vSphere 8.0 Update 3 中,您可以使用命令 esxcli storage fpin info set -e= <true/false>
啟用或停用網狀架構效能影響通知 (FPIN)。此命令會將 FPIN 啟用同時儲存至 ConfigStore 和 VMkernel 系統介面 Shell,並在 ESXi 重新開機後保持不變。這是由 Broadcom 的 lpfc 和 Marvell 的 qlnativefc 驅動程式實現的。
適用於彈性網路介面卡 (ENA) 的統一增強型網路堆疊 (UENS) 驅動程式:vSphere 8.0 Update 3 新增了適用於 ENA 的 UENS 驅動程式,該驅動程式可提供與 AWS 底層 Virtual Private Cloud (VPC) 的連線。
支援通道端點 (TEP) 的覆疊篩選器:vSphere 8.0 Update 3 透過新增公開覆疊篩選器的功能來增強 i40en、qedentv 和 sfvmk NIC 驅動程式,從而支援 TEP 功能。
Broadcom 驅動程式更新:
Broadcom bnxtnet 驅動程式:新增了對 NetQ RSS 的支援,以利於未來實現統一增強型網路堆疊 (UENS) 支援。
Intel 驅動程式更新:
Intel i40en 驅動程式:每個 RSS 引擎的佇列數目從 4 個增加到 8 個,在 ENS 模式下,它最多支援 16 個佇列。
Intel icen 驅動程式:在 1000GbE NIC 上新增了 RoCE 支援。
Intel irdman 驅動程式:在 1000GbE NIC 上新增了 RoCE 支援。
Marvell 驅動程式更新:
Marvell qedentv 驅動程式:在 ENS 模式下,預設 RSS 引擎的最大佇列數目已從 4 個增加到 16 個。
Mellanox 驅動程式更新:
Mellanox nmlx5 驅動程式:在增強型資料路徑模式下,新增了對硬體大型接收卸載 (LRO) 的支援,藉由減少 CPU 額外負荷來增加高頻寬網路連線的輸入輸送量。
新增了對雙 DPU 伺服器的支援。
Pensando 驅動程式更新:
Pensando ionic_en 驅動程式:新增了對雙 DPU 伺服器的支援。
例行的內建驅動程式更新和錯誤修正
Broadcom bcm_mpi3
Broadcom lpfc
Cisco nfnic
Marvell qlnativefc
Microchip smartpqi
CPU
已針對採用新一代 AMD Genoa 和 Intel Sapphire Rapid CPU 的伺服器平台更新 PCIe 熱插拔:從 vSphere 8.0 Update 3 開始,新一代 CPU (例如 AMD Genoa 和 Intel Sapphire Rapids) 支援核心熱插拔。
支援具有整合式高頻寬記憶體 (HBM) 的 Intel Xeon Max 系列處理器:vSphere 8.0 Update 3 新增了對具有 64 GB 整合式 HBM 的 Intel Xeon Max 系列處理器 (先前稱為 Sapphire Rapids HBM) 的支援,旨在提升高效能計算應用程式、人工智慧 (AI) 和機器學習 (ML) 等工作負載的效能。
CPU C 狀態電源虛擬化:在 vSphere 8.0 Update 3 中,對於虛擬化無線電存取網路 (vRAN) 工作負載等使用案例,您可以從 vSphere Client 設定和控制專用於 vRAN 虛擬機器之實體 CPU 的 C 狀態電源。
用於保留虛擬 NUMA 拓撲的叢集範圍選項:vSphere 8.0 Update 3 新增了一個設定,即使虛擬機器移動亦可保留預先設定的 vNUMA 拓撲,從而對叢集中所有主機上的虛擬機器進行更好的 NUMA 拓撲調整。這是 vSphere Client 中設定 > 進階設定下的進階 vCenter Server 設定 VPXD_PersistVnuma
,可在叢集層級保留虛擬 NUMA 拓撲。
分析和度量
採用執行平均功率限制 (RAPL) 技術的 vSphere 綠色度量:從 vSphere 8.0 Update 3 開始,在 vSphere Client 的進階效能圖中,您會發現有關 ESXi 主機的 RAPL 資料通常不報告個別子系統功耗 (例如 CPU 和記憶體),而是僅報告整體主機層級功耗。透過個別子系統功耗報告,能夠以更細微的層級進行規劃以符合電源和冷卻預算。
在不關閉虛擬機器電源的情況下設定虛擬機器記錄層級:在 vSphere 8.0 Update 3 中,可以在 VMW_LOG_TRIVIA
與 VMW_LOG_DEBUG_3
之間設定記錄層級,透過在 vAPI 基礎結構中使用 SetLogLevel
服務,避免在運作狀況良好的虛擬機器中出現記錄湧出,而無需重新啟動電源。
GPU
支援在 NVIDIA 虛擬 GPU 的時間片段模式和多執行個體 GPU (MIG) 模式之間切換:從 vSphere 8.0 Update 3 開始,無需將 ESXi 主機重新開機,即可在 NVIDIA 虛擬 GPU 的時間片段模式和 MIG 模式之間切換。vGPU 虛擬機器可以根據其 vGPU 類型自動設定正確的裝置模式。
對 vGPU 的零複本支援可增強 vSphere vMotion 和 vSphere DRS 工作:vSphere 8.0 Update 3 新增了對 vGPU 的零複本支援,可利用高達 100 Gbps 的輸送量來增強 vSphere vMotion 和 vSphere DRS 工作。
在實體 GPU 上支援異質 vGPU 設定檔:從 vSphere 8.0 Update 3 開始,可以在單一實體 GPU 上設定具有不同類型或大小的 vGPU 設定檔,以實現更大的 vGPU 工作負載彈性並改善 GPU 裝置使用率。如需詳細資訊,請參閱〈設定 vGPU 大小〉。
vSphere 生命週期管理
支援使用 vSphere Lifecycle Manager 執行並行硬體和韌體升級:在 vCenter Server 8.0 Update 3 中,可以透過使用 vSphere Lifecycle Manager 與硬體支援管理程式之間的整合來執行並行硬體和韌體修復。
VMware Photon™ 5.0 對 Update Manager Download Service (UMDS) 的支援:vSphere 8.0 Update 3 在支援的 Linux 作業系統中新增了 VMware Photon™ 5.0,以用於安裝 UMDS。如需詳細資訊,請參閱〈安裝 UMDS〉。
獨立 ESXi 主機的其他生命週期管理功能:從 vSphere 8.0 Update 3 開始,可以透過從 vCenter Server 詳細目錄中的其他 ESXi 主機匯入映像或使用主機上的目前映像,將獨立主機新增至資料中心或資料夾。如需詳細資訊,請參閱〈使用 vSphere Lifecycle Manager 映像管理獨立 ESXi 主機〉。將主機從使用 vSphere Lifecycle Manager 映像管理的叢集移出至資料中心或資料夾時,該主機將變為獨立主機,並且會保留該叢集中的映像。如需詳細資訊,請參閱〈轉換工作流程的詳細資訊〉。
透過 VMware NSX 對獨立 ESXi 主機進行生命週期管理:從 vSphere 8.0 Update 3 開始,NSX Manager 將與 vSphere Lifecycle Manager 搭配運作,以透過 VMware NSX 協調修復獨立 ESXi 主機。如需詳細資訊,請參閱〈在 NSX 4.2 及更新版本中為獨立主機使用 vSphere Lifecycle Manager 映像〉。
將基準管理的叢集轉換為由單一 vSphere Lifecycle Manager 映像管理的叢集:從 vSphere 8.0 Update 3 開始,若要開始使用單一 vSphere Lifecycle Manager 映像管理叢集,您可以使用在透過基準管理的叢集內的其中一個 ESXi 主機上安裝的映像。如需詳細資訊,請參閱〈使用叢集內主機中的映像〉。
在不中斷工作負載的情況下修補 VMX 相關的安全性漏洞:從 vSphere 8.0 Update 3 開始,可以使用即時修補功能,將 VMX 相關的安全性修補程式和錯誤修正套用至使用 vSphere Lifecycle Manager 映像管理的叢集中的 ESXi 主機。修復前的預先檢查會列出叢集中所有適合的主機。在修復設定中啟用即時修補後,叢集中的限定主機在更新程序期間不需要處於維護模式、執行重新開機或移轉虛擬機器。
自訂 vSphere Lifecycle Manager 所需狀態映像:從 vSphere 8.0 Update 3 開始,您可以從基礎映像中移除 Host Client 和 VMware Tools 元件、從廠商附加元件和元件中移除不必要的驅動程式,以及覆寫所需映像中的現有驅動程式。如需詳細資訊,請參閱〈編輯 vSphere Lifecycle Manager 映像〉。
透過 vSphere Lifecycle Manager 支援雙 DPU:從 vSphere 8.0 Update 3 開始,您可以在 ESXi 主機上安裝雙 DPU,並使用 vSphere Lifecycle Manager 工作流程升級雙 DPU 系統。
延伸了對 vSphere Configuration Profiles (VCP) 的支援:在 vSphere 8.0 Update 3 中,可以將 VCP 與下列新功能搭配使用:
支援基準管理的叢集 (先前稱為 VUM 叢集):擁有映像管理的叢集不再是使用 VCP 的必要條件。您可以使用 VCP 來設定基準管理的叢集或映像管理的叢集。
支援 vSphere Distributed Switch (VDS):VCP 與 VDS 完全整合,支援在叢集層級對 VDS 組態進行偏差偵測和修復。
防火牆規則集管理:您可以使用 VCP 在叢集層級管理自訂防火牆規則。
ESXi 鎖定模式:vSphere 管理員可以使用 VCP 所需組態文件,在叢集中的所有主機上強制執行鎖定模式。
支援 SNMP 和 PCI 裝置組態:您可以使用 VCP 在叢集層級管理 SNMP 和 PCI 裝置。
vSphere Client 和 vCenter
有關 vCenter 之遠端 https 連線數目上限的警告:從 vSphere 8.0 Update 3 開始,若要防止 vCenter 系統因超過 2048 個 https 連線的限制而變得沒有回應,回應標頭中會顯示 HTTP 錯誤碼 503 服務無法使用和 x-envoy-local-overloaded: true。
將 vSAN Management SDK 與適用於 VMware vSphere API 的 Python SDK 合併:從 vSphere 8.0 Update 3 開始,vSAN Management SDK for Python 已整合至適用於 VMware vSphere API 的 Python SDK (pyVmomi)。透過 Python 套件索引 (PyPI),您可以下載單一套件來管理 vSAN、vCenter 和 ESXi。此整合簡化了探索和安裝程序,並實現了自動化管線,而不是先前的一系列手動步驟。
vSphere Client 中的 vCenter 通用唯一識別碼 (VC_UUID) 欄位:在 vSphere 8.0 Update 3 中,vSphere Client 中 虛擬機器 > 虛擬機器下的內容資料表包括含有 VC_UUID 的新資料行。此識別碼會自動指派給 vCenter 執行個體內的每個虛擬機器。[VC_UUID] 欄位有助於釐清交換器網狀架構上顯示的虛擬機器 UUID 與 vCenter 中的虛擬機器名稱之間的關聯性。
預設 HTTP 回應壓縮:依預設,vSphere 8.0 Update 3 對 vCenter 和 ESXi 主機的 Edge Proxy、vCenter 和 ESXi 主機之間的管理流量,以及 sidecar Proxy 上的傳出 HTTP 要求新增了 HTTP 回應壓縮支援。HTTP 回應壓縮可減少 vCenter Server 系統中的 HTTP 流量、縮短頁面載入時間並加快 API 作業。如有需要,可以停用 HTTP 回應壓縮,但該功能不需要在您的環境中進行任何變更,並且具有回溯相容性。
從 vSphere Client 移除對虛擬機器作業的限制:從 vCenter Server 8.0 Update 3 開始,在 vSphere Client 的虛擬機器 > 設定 > 已停用的方法下,可以移除對虛擬機器作業 (例如移轉) 的限制。如需詳細資訊,請參閱 VMware 知識庫文章 2044369。
統一管理和自動化 API 工作階段:從 vCenter 8.0 Update 3 開始,可以合併 vSphere Management API (VIM) 和 vSphere Automation API (vAPI) 工作階段,從而有效地統一 SOAP 和 REST vCenter 端點之間的驗證。如需詳細資訊,請參閱〈統一管理和自動化工作階段〉。
將 SPBM、SMS、EAM 和 VLSM API 移轉至以 HTTP/JSON 為基礎的有線通訊協定:從 vCenter Server 8.0 Update 3 開始,下列 4 個 SOAP/XML 服務介面會移轉至以 HTTP/JSON 為基礎的有線通訊協定,從而為每個介面提供 OpenAPI 3.0 規格並與 REST API 說明文件整合:
儲存區原則 (SPBM) API,用於簡化將可用儲存區與虛擬機器進行比對的工作。
VMware vCenter 儲存空間監控服務 (SMS),有助於存取與 VMware vCenter Server 相關聯的所有 vCenter 儲存區資訊。
vSphere ESX Agent Manager API (EAM),用於存取在 vSphere 中管理、監控和控制生命週期作業的物件。
虛擬儲存區生命週期管理 (VSLM) API,用於管理第一級磁碟 (FCD)。
如需詳細資訊,請參閱 vSphere Automation 中的新增功能:vSphere API、JSON、OpenAPI。
如需 ESXi 8.0 Update 3 中的 vSphere Quick Boot 支援,請參閱〈瞭解 ESXi Quick Boot 相容性〉。
ESXi 8.0 Update 3 新增了對 Marvel OCTEON Fusion CNF105xx 驅動程式的 vSphere Quick Boot 支援。
如需受支援伺服器和驅動程式的完整清單,請參閱《VMware 相容性指南》。
每個版本的版本說明中均說明了 ESXi 的新功能、已解決問題和已知問題。舊版 ESXi 8.0 的版本說明如下:
如需國際化、相容性及開放原始碼元件,請參閱《VMware vSphere 8.0 版本說明》。
新增 - 取代舊版 NVIDIA GPU 上支援使用虛擬共用圖形加速 (vSGA) 實現 3D 硬體加速:從 vSphere 8.0 Update 3 開始,支援在舊版 NVIDIA GPU 上使用 vSGA 進行 3D 硬體加速已過時,並將在未來 vSphere 版本中予以移除。如需詳細資訊,請參閱知識庫 377624。
來自 GA 的產品支援通知:
棄用了用於將適用於 Windows 的 vCenter 移轉至 Linux 的 API:
從 vSphere 8.0 Update 3 開始,vSphere 6.7.x 中用於在升級期間將適用於 Windows 的 vCenter 移轉至 Linux 的 API 已棄用,並將在未來 vSphere 版本中移除。
棄用 VMkernel API (vmkapi) 版本 2.5:
從 vSphere 8.0 Update 3 開始,vmkapi 版本 2.5 已棄用,並且將在未來的主要版本中移除。這需要更新針對 vSphere 6.7 發行的任何第三方元件。
移除整合式 Windows 驗證 (IWA):
vSphere 8.0 Update 3 是支援整合式 Windows 驗證的最後一個版本。IWA 在 vSphere 7.0 中已棄用,並且將在下一個主要版本中移除。為確保持續安全存取,請從 IWA 移轉至 Active Directory over LDAPS 或移轉至使用多重要素驗證的身分識別聯盟。如需詳細資訊,請參閱〈使用 vCenter Single Sign-On 進行 vSphere 驗證〉和 〈棄用整合式 Windows 驗證〉。
移除 VMware 增強型驗證外掛程式 (EAP):從 vSphere 8.0 Update 3 開始,無法使用 EAP 透過 vSphere Client 登入 vCenter 系統。如需詳細資訊,請參閱移除已棄用的 VMware 增強型驗證外掛程式 (EAP) 以解決 CVE-2024-22245 和 CVE-2024-22250。
棄用 vCenter Service Lifecycle Management API:vSphere 8.0 Update 3 將棄用 vCenter Service Lifecycle Management (vmonapi 服務) API,且該服務預設處於非作用中狀態,您必須手動將其啟用。將在未來的版本中移除此服務。如需詳細資訊,請參閱 VMware 知識庫文章 80775。
移除內部執行階段選項 execInstalledOnly:從 ESXi 8.0 Update 3 開始,用於停用安全性選項 execInstalledOnly 的內部執行階段選項已棄用,並且將在下一個主要版本中移除。在下一個主要版本中,預設將在 ESXi 主機上啟用有助於保護主機免受勒索軟體攻擊的開機選項 execInstalledOnly。
棄用 Storage DRS 負載平衡器和 Storage I/O Control (SIOC):在未來的 vSphere 版本中,將會棄用 Storage DRS (SDRS) I/O 負載平衡器、以 SDRS I/O 保留為基礎的負載平衡器以及 vSphere Storage I/O Control 元件。現有的 8.x 和 7.x 版本將繼續支援此功能。棄用會影響 Storage DRS 資料存放區叢集內資料存放區之間的以 I/O 延遲為基礎的負載平衡和以 I/O 保留為基礎的負載平衡。此外,還將棄用在資料存放區上啟用 SIOC 以及使用 SPBM 儲存區原則設定保留區和共用率的作業。依據空間限制以及 SPBM 儲存區原則限制設定的 Storage DRS 初始放置和負載平衡不受該棄用的影響。
棄用 vSphere Trust Authority (vTA):
從 vSphere 8.0 Update 3 開始,vSphere Trust Authority 已棄用。vSphere 將在其基準功能中繼續提供進階工作負載證明。
移除修補程式管理員 API:vSphere 8.x 支援修補程式管理員 API,但在未來的 vSphere 版本中將不再支援。雖然修補程式管理員 API 不再可用,但您可以使用《vSphere API 自動化參考指南》中記錄的最新 vSphere API。
棄用地區設定:
從下一個主要版本開始,我們將減少支援的當地語系化語言數量。支援的三種語言將為:
日文
西班牙文
法文
將不再支援下列語言:
影響:
一直使用已過時語言的使用者將不再收到這些語言的更新或支援。
所有使用者介面、說明文件和客戶支援將僅提供英文版本或上述三種支援的語言版本。
義大利文、德文、巴西葡萄牙文、繁體中文、韓文、簡體中文
移除 vSphere Lifecycle Manager 基準:
在未來的 vSphere 版本中,將不再支援使用 vSphere Lifecycle Manager 基準和基準群組 (舊版 vSphere Update Manager 工作流程) 管理叢集。除了基準和基準群組,您還可以使用 vSphere Lifecycle Manager 映像在獨立主機或叢集層級上執行工作,例如在叢集中的所有主機上安裝所需的 ESXi 版本、安裝和更新第三方軟體、更新和升級 ESXi 或韌體、產生建議,以及針對您的叢集使用建議映像。
組建編號詳細資料
VMware vSphere Hypervisor (ESXi ISO) 映像
下載檔案名稱: |
VMware-VMvisor-Installer-8.0U3-24022510.x86_64.iso |
組建編號: |
24022510 |
下載大小: |
605.63 MB |
SHA256 總和檢查碼: |
05ce214069a3e23265881fbd7a949fb93a99aa13059c6cac31920196e97ba4a1 |
需要主機重新開機: |
是 |
需要虛擬機器移轉或關閉: |
是 |
VMware vSphere Hypervisor (ESXi) 離線服務包
下載檔案名稱: |
VMware-ESXi-8.0U3-24022510-depot.zip |
組建編號: |
24022510 |
下載大小: |
599 MB |
SHA256 總和檢查碼: |
82e963b196c9fca6ae2e25de2bfd353e221bf86f041f561b3ef42815e90eb604 |
需要主機重新開機: |
是 |
需要虛擬機器移轉或關閉: |
是 |
彙總公告
此彙總實體套件包含最新的 VIB,其中含有 ESXi 8.0 初始版本後的所有修正。
公告識別碼 |
類別 |
嚴重性 |
ESXi80U3-24022510 |
增強功能 |
重要 |
映像設定檔
VMware 修補程式和更新版本包含一般和嚴重的映像設定檔。一般版本映像設定檔的應用適用於新的錯誤修正。
映像設定檔名稱 |
ESXi-8.0U3-24022510-standard |
ESXi-8.0U3-24022510-no-tools |
ESXi 映像
名稱和版本 |
發行日期 |
類別 |
詳細資料 |
---|---|---|---|
ESXi_8.0.3-0.0.24022510 |
06/25/2024 |
一般 |
錯誤修正映像 |
登入 Broadcom 支援入口網站以下載此修補程式。
如需下載指示,請參閱〈下載 Broadcom 產品和軟體〉。
如需有關使用 vSphere Lifecycle Manager 的更新和升級的詳細資料,請參閱關於 vSphere Lifecycle Manager 和 vSphere Lifecycle Manager 基準和映像。您也可以使用映像設定檔來更新 ESXi 主機,而不使用 vSphere Lifecycle Manager。若要執行此操作,您必須手動下載修補程式離線服務包 ZIP 檔案。
如需詳細資訊,請參閱〈使用 ESXCLI 命令升級主機〉和《VMware ESXi 升級》指南。
PR 3237088:具有 7002、7Fx2、7Hx2 和 7001 系列 EPYC 處理器的 vSphere 系統在連續運作時間超過 1000 天後可能會沒有回應
由於 AMD 勘誤號 1474,如果 7002、7Fx2、7Hx2 和 7001 系列的 EPYC 處理器上的 core-C6 (CC6) 睡眠狀態為作用中,則核心可能無法在上一次系統硬體重設後的大約 1044 天內結束 CC6,這不包括使用 VMware QuickBoot 進行重新開機。因此,您的 vSphere 系統可能會沒有回應。
已在此版本中解決此問題。此修正會自動停用 CC6,直到下一次重設硬體為止。
PR 3035321:將現有虛擬硬碟新增至新虛擬機器時,您可能會看到虛擬機器組態遭到拒絕的錯誤
使用 VMware Host Client 將現有虛擬硬碟新增到新虛擬機器時,作業可能會失敗,並顯示類似下列內容的錯誤:The VM configuration was rejected. Please see browser Console
。發生此問題的原因是,VMware Host Client 可能無法取得某些內容,例如硬碟控制器。
已在此版本中解決此問題。
PR 3373364:即使停止 CIM 服務,CIMHttpServer 防火牆規則集仍保持作用中狀態
即使停止 CIM 服務,CIMHttpServer
防火牆規則集 (用於內部連接埠 5988) 仍可能保持作用中狀態。
已在此版本中解決此問題。CIMHttpServer
防火牆規則集已永久停用。
新增 - PR 3359237:如果 NVMe/TCP 驅動程式無法處理 I/O 命令,則 ESXi 主機可能會中斷與儲存區陣列的連線
如果您的 ESXi 主機連線至儲存區陣列並使用 NVMe/TCP 連線執行讀取/寫入作業,則當 NVMe/TCP 驅動程式無法處理 I/O 命令時,ESXi 可能會透過中止命令來取消該程序。因此,ESXi 主機可能會中斷與儲存區陣列的連線,並結束先前的 I/O 佇列。
已在此版本中解決此問題。
PR 3297607:在連線至 NVMe over TCP 控制器時,ESXi 主機可能會失敗並顯示紫色診斷畫面
由於 nvmetcp 驅動程式中的罕見問題,在連線至 NVMe over TCP 控制器時,ESXi 主機可能會失敗並顯示紫色診斷畫面。在反向追蹤中,會顯示類似下列內容的警告:WARNING: NVMFDEV:xxxx Failed to connect controller
。
已在此版本中解決此問題。
PR 3355070:由於指標區塊快取大小,當 VMFS 堆積耗盡後,ESXi 主機可能會沒有回應
指標區塊快取的 VMFS 堆積複本可能會填滿堆積記憶體,並導致需要 VMFS 堆積記憶體的其他作業出現記憶體配置故障。因此,您可能會看到某些 ESXi 主機沒有回應。如果 maxAddressableSpaceTB
參數設定為高於預設值 32 TB 的值,隨著快取重新整理時間的增加,則更有可能發生此問題。
已在此版本中解決此問題。
PR 3091866:您會在 Linux 虛擬機器的記錄中看到 I/O 錯誤
在少數情況下,來自 Linux 客體作業系統的取消對應要求可能會與在不同主機上執行的其他工作流程 (例如,同一資源叢集上的區塊配置) 發生競爭情形。因此,您會在 Linux 虛擬機器的記錄中看到 I/O 錯誤。
已在此版本中解決此問題。
針對位於支援 Pure 的 vSphere Virtual Volumes 儲存區上的虛擬機器執行 vSphere vMotion 作業可能會逾時
針對位於 vSphere Virtual Volumes 資料存放區上的虛擬機器執行 vSphere vMotion 作業時,取決於 vSphere API for Storage Awareness (VASA) 提供者和 VASA 作業的完成時間。在少數情況下,在 VASA 提供者負載較高的特定條件下,Pure VASA 提供者的回應時間可能會導致 ESXi 超過 vSphere vMotion 工作每個階段的逾時限制 (120 秒)。在具有多個延伸儲存區容器的環境中,Pure VASA 提供者回應可能會進一步延遲。因此,執行 vSphere vMotion 工作逾時且無法完成。
因應措施:減少並行工作流程,尤其是從同一 VASA 提供者公開的 vSphere Virtual Volumes 資料存放區上的 Pure 儲存區上,然後重試 vSphere vMotion 工作。
在 vSphere Virtual Volumes 延伸儲存區叢集環境中,從叢集範圍的 APD 復原後,某些虛擬機器可能無法開啟電源
在大型 Virtual Volumes 延伸儲存區叢集環境中,從叢集範圍的 APD 復原後,由於復原期間的負載較高,即使資料存放區和通訊協定端點處於線上狀態且可供存取,某些虛擬機器也可能無法開啟電源。
因應措施:將受影響的虛擬機器移轉至其他 ESXi 主機,然後開啟虛擬機器的電源。
對於第一級磁碟 (FCD) 上的工作,出現「找不到參考的物件或項目」錯誤
由於罕見的儲存區問題,在為連結的 FCD 建立快照期間,可能會從受管理虛擬磁碟目錄中刪除磁碟。如果不協調受管理虛擬磁碟目錄,則此類 FCD 上的所有連續作業都會失敗並顯示 Object or item referred not found
錯誤。
因應措施:請參閱〈在受管理虛擬磁碟目錄中協調差異〉。
由於以內容為基礎的讀取快取 (CBRC) 中出現摘要作業失敗錯誤,無法建立虛擬機器的快照
在罕見競爭情形下,在 CBRC 摘要檔案更新期間指派內容識別碼可能會導致資料磁碟中的內容識別碼與摘要磁碟之間出現差異。因此,無法建立虛擬機器快照。在反向追蹤中,會顯示類似下列內容的錯誤:An error occurred while saving the snapshot: A digest operation has failed
。重試後,快照建立工作即完成。
因應措施:重試快照建立工作。
針對透過聚合式乙太網路的 RDMA (RoCE) 流量使用不可靠的資料包 (UD) 傳輸模式 ULP 時,irdman 驅動程式可能會失敗
出於某些原因,如果選擇對 RoCE 流量使用 UD 傳輸模式上層通訊協定 (ULP),則 irdman 驅動程式可能會失敗。此問題不太可能發生,因為 irdman 驅動程式僅支援 iSCSI Extensions for RDMA (iSER),它在可靠連線 (RC) 模式下使用 ULP。
因應措施:在 RC 傳輸模式使用 ULP。
連線密集型 RDMA 工作負載可能會導致具有內建驅動程式 irdman-1.4.0.1 的 Intel 乙太網路 E810 系列裝置上的流量遺失
內建 irdman 驅動程式版本 1.4.0.1 不正式支援 vSAN over RDMA。通常,對於 vSAN 環境,執行 10,000 個 RDMA 連線的測試可能會導致具有 NVM 4.2 版和 irdman 驅動程式 1.4.0.1 版的 Intel 乙太網路 E810 系列裝置上遺失所有流量。
因應措施:無。
在 ESXi 上使用 PacketCapture 工具擷取網路封包不起作用
由於 rhttpproxy 安全性原則的收緊,無法再使用 PacketCapture 工具,如在 ESXi 上使用輕量型 PacketCapture 收集網路封包中所述。
因應措施:使用 pktcap-uw 工具。如需詳細資訊,請參閱〈使用 pktcap-uw 公用程式擷取和追蹤網路封包〉。
新增 - 在 Micron 7500 或 Intel D5-P5336 NVMe 磁碟機上全新安裝或建立 VMFS 磁碟分割可能會失敗,並顯示紫色診斷畫面
透過 UNMAP 命令,ESXi 主機可以釋放對應至主機中所刪除資料的儲存空間。在 NVMe 中,UNMAP 命令等同於解除配置 DSM 要求。Micron 7500 和 Intel D5-P5336 裝置在其中一個解除配置限制屬性 DMSRL 中通告了一個非常大的值,這是資料集管理命令的單一範圍內的邏輯區塊數目上限。當 ESXi 取消對應分割代碼將區塊數目轉換為位元組數時,這會導致整數溢位,進而可能導致安裝或 VMFS 建立失敗。將會顯示紫色診斷畫面,同時出現類似下列內容的錯誤:Exception 14 or corruption in dlmalloc
。此問題會影響 ESXi 8.0 Update 2 及更新版本。
因應措施:對於全新 ESXi 安裝,請先安裝 ESXi 8.0,使用命令 esxcli storage core device vaai status set -D 0 -d <device-id>
為受影響的磁碟停用 UNMAP,然後再升級至 8.0 Update 3。若要建立 VMFS 磁碟分割,請使用命令 esxcli storage core device vaai status set -D 0 -d <device-id>
停用受影響磁碟的 UNMAP,然後像往常一樣建立 VMFS。您可以在建立 VMFS 資料存放區後重新啟用 UNMAP,但如果刪除或建立磁碟分割,則 UNMAP 必須保持停用狀態。
互動式 ESXi 安裝中的 [取消] 選項可能無法按預期運作
由於 Python 程式庫的更新,在互動式 ESXi 安裝中按 ESC 按鈕後顯示的取消選項可能無法按預期運作。此問題僅在互動式安裝中出現,而不會在指令碼或升級案例中出現。
因應措施:按 ESC 鍵兩次,然後按其他任意鍵以啟用取消選項。
ESXi 8.0 Update 3 的標準映像設定檔將上次修改日期顯示為發行日期
ESXi 8.0 Update 3 的標準映像設定檔的發行日期欄位會顯示上次修改日期值。此問題僅適用於 Auto Deploy 或 ESXCLI 中使用的映像設定檔。vSphere Lifecyce Manager 工作流程中使用的基礎映像可正確顯示發行日期。此問題對功能沒有影響。其副作用是,如果按發行日期搜尋設定檔,該設定檔不會顯示實際發行日期。
因應措施:請按發行版本搜尋,例如 8.0.3。
如果將 vCenter 更新至 8.0 Update 1,但 ESXi 主機仍使用舊版,則此類主機上的 vSphere Virtual Volumes 資料存放區可能會變得無法存取
vSphere 8.0 不再支援自我簽署的 VASA 提供者憑證,依預設,組態選項 Config.HostAgent.ssl.keyStore.allowSelfSigned 設定為 false。如果將 vCenter 執行個體更新至採用 vSphere APIs for Storage Awareness (VASA) 版本 5.0 的 8.0 Update 1,且 ESXi 主機仍使用較舊的 vSphere 和 VASA 版本,則使用自我簽署憑證的主機可能無法存取 vSphere Virtual Volumes 資料存放區或無法重新整理 CA 憑證。
因應措施:將主機更新至 ESXi 8.0 Update 1。如果不更新至 ESXi 8.0 Update 1,請參閱 VMware 知識庫文章 91387。
無法使用 esxcli software vib 命令更新至 ESXi 8.0 Update 2b
從 ESXi 8.0 Update 2 開始,不支援使用命令 esxcli software vib update
或 esxcli software vib install
來升級或更新 ESXi。如果使用 esxcli software vib update
或 esxcli software vib install
將 ESXi 8.0 Update 2 主機更新至 8.0 Update 2b 或更新版本,該工作會失敗。在記錄中,會顯示類似下列內容的錯誤:
ESXi version change is not allowed using esxcli software vib commands.
Please use a supported method to upgrade ESXi.
vib = VMware_bootbank_esx-base_8.0.2-0.20.22481015 Please refer to the log file for more details.
因應措施:如果要透過從 VMware 網站下載的存放庫 zip 服務包升級或更新 ESXi,VMware 僅支援更新命令 esxcli software profile update --depot=<depot_location> --profile=<profile_name>
。如需詳細資訊,請參閱使用映像設定檔升級或更新主機。
如果使用軟體 FCoE 組態將主機設定檔套用至 ESXi 8.0 主機,則作業會失敗並顯示驗證錯誤
從 vSphere 7.0 開始,軟體 FCoE 已棄用,並且在 vSphere 8.0 中不支援軟體 FCoE 設定檔。如果嘗試將舊版中的主機設定檔套用到 ESXi 8.0 主機,例如編輯主機自訂,則作業會失敗。在 vSphere Client 中,會顯示類似下列內容的錯誤:Host Customizations validation error
。
因應措施:在主機設定檔中停用軟體 FCoE 組態子設定檔。
無法將版本 8.0 的 ESXi 主機用作舊版 ESXi 的現有主機設定檔的參考主機
當詳細目錄中只有 8.0 參考主機時,驗證 ESXi 版本 7.x、6.7.x 和 6.5.x 的現有主機設定檔會失敗。
因應措施:請確保詳細目錄中有相應版本的參考主機。例如,使用 ESXi 7.0 Update 2 參考主機來更新或編輯 ESXi 7.0 Update 2 主機設定檔。
升級至 ESXi 8.0 後,VMNIC 可能會關閉
如果 VMNIC 的對等實體交換器不支援媒體自動偵測,或媒體自動偵測已停用,且 VMNIC 連結先中斷然後再連上,則在升級至或安裝 ESXi 8.0 後,連結會保持中斷狀態。
因應措施:使用以下 2 個選項之一:
透過導覽至系統設定主功能表,在 BIOS 設定中啟用 media-auto-detect
選項,通常方法為:按 F2 或開啟虛擬主控台,然後按一下裝置設定 > <specific broadcom NIC> > 裝置組態功能表 > 媒體自動偵測。將主機重新開機。
或者,使用類似下列內容的 ESXCLI 命令:esxcli network nic set -S <your speed> -D full -n <your nic>
。透過此選項,也可以為連結設定固定速度,並且不需要重新開機。
升級至 ESXi 8.0 後,由於參數過時,某些 nmlx5_core 驅動程式模組設定可能會遺失
nmlx5_core
驅動程式的某些模組參數 (例如 device_rss
、drss
和 rss
) 在 ESXi 8.0 中已棄用,並且在升級至 ESXi 8.0 後不會保留與預設值不同的任何自訂值。
因應措施:取代 device_rss
、drss
和 rss
參數的值,如下所示:
device_rss
: 使用 DRSS
參數。
drss
: 使用 DRSS
參數。
rss
: 使用 RSS
參數。
vCenter Server 還原程序的第二個階段凍結在 90%
使用 vCenter Server GUI 安裝程式或 vCenter Server Appliance 管理介面 (VAMI) 從以檔案為基礎的備份還原 vCenter 時,還原工作流程可能會凍結在 90%,並顯示錯誤:401 Unable to authenticate user
,即使在後端成功完成工作亦是如此。如果已部署機器的時間不同於 NTP 伺服器 (需要時間同步),則會發生此問題。由於時間同步,時鐘誤差可能會導致 GUI 或 VAMI 的執行中工作階段失敗。
因應措施:如果使用 GUI 安裝程式,則可以使用 restore.job.get
命令從 appliancesh
shell 取得還原狀態。如果使用 VAMI,請重新整理瀏覽器。
在增強型網路堆疊 (ENS) 和 VLAN 環境以及 Broadcom RDMA 網路介面控制器 (RNIC) 中,透過聚合式乙太網路的 RDMA (RoCE) 流量可能會失敗
高頻寬 VMware 解決方案 ENS 不支援 MAC VLAN 篩選器。但是,在 ENS + VLAN 環境中的 Broadcom RNIC 上執行的 RDMA 應用程式需要 MAC VLAN 篩選器。因此,您可能會看到某些 RoCE 流量中斷連線。在 NVMe over RDMA + ENS + VLAN 環境或 ENS + VLAN + RDMA 應用程式環境中,當 ESXi 主機重新開機或上行啟動和關閉時,可能會發生此問題。
因應措施:無
在具有作用中信賴平台模組 (TPM) 加密和 vSphere Quick Boot 的伺服器上升級至 ESXi 8.0 Update 2b 期間,可能會出現合規性錯誤
如果使用 vSphere Lifecycle Manager 將叢集升級至 ESXi 8.0 Update 2b,則在 vSphere Client 中可能會看到具有作用中 TPM 加密和 vSphere Quick Boot 的主機出現合規性錯誤。
因應措施:略過合規性錯誤,然後繼續升級。
如果 IPv6 已停用,您可能會在 ESXi 主機開機期間看到「Jumpstart 外掛程式還原網路啟用失敗」錯誤
在 ESXi 主控台中,在主機開機順序執行期間,您可能會看到錯誤橫幅 Jumpstart plugin restore-networking activation failed
。僅當 IPv6 停用時,橫幅才會顯示,且不會指出實際錯誤。
因應措施:在 ESXi 主機上啟用 IPv6 或忽略此訊息。
在具有 DPU 的 vSphere 系統中重設或還原 ESXi 系統組態可能會導致 DPU 處於無效狀態
如果在具有 DPU 的 vSphere 系統中重設或還原 ESXi 系統組態,例如,在 Direct Console 中選取重設系統組態,此作業可能會導致 DPU 處於無效狀態。在 DCUI 中,可能會出現類似下列內容的錯誤:Failed to reset system configuration. Note that this operation cannot be performed when a managed DPU is present
。對於具有 DPU 的 ESXi 安裝,不支援對 -f
強制重新開機選項進行後端呼叫。雖然 ESXi 8.0 支援 -f
強制重新開機選項,但如果您在具有 DPU 的 ESXi 組態上使用 reboot -f
,則強制重新開機可能會導致出現無效狀態。
因應措施:將暫時停用 Direct Console 介面中的 [重設系統組態]。避免在具有 DPU 的 vSphere 系統中重設 ESXi 系統組態。
在具有 DPU 的 vCenter Server 系統中,如果停用 IPv6,則無法管理 DPU
儘管 vSphere Client 允許執行此作業,但如果在具有 DPU 的 ESXi 主機上停用 IPv6,則無法使用 DPU,因為主機和裝置之間的內部通訊取決於 IPv6。此問題僅影響具有 DPU 的 ESXi 主機。
因應措施:請確保在具有 DPU 的 ESXi 主機上啟用 IPv6。
具有增強型網路堆疊的 ESXi 主機上的 TCP 連線間歇性中斷
如果傳送方虛擬機器位於具有增強型網路堆疊的 ESXi 主機上,當封包中的 TCP 總和檢查碼值計算為 0xFFFF
時,TCP 總和檢查碼互通性問題可能會導致終端系統捨棄或延遲 TCP 封包。
因應措施:在具有增強型網路堆疊的 ESXi 主機上的傳送方虛擬機器中停用 TCP 總和檢查碼卸載。在 Linux 中,可以使用 sudo ethtool -K <interface> tx off
命令。
在已預先安裝 Pensando DPU 的 HPE 伺服器上將 ESXi 主機重新開機時,可能會延遲 10 分鐘
在少數情況下,如果 DPU 出現故障,已預先安裝 Pensando DPU 的 HPE 伺服器可能需要 10 分鐘以上的時間才能重新開機。因此,ESXi 主機可能會失敗並顯示紫色診斷畫面,且預設等待時間為 10 分鐘。
因應措施:無。
如果您在用於安裝 ESXi 8.0 的遠端管理應用程式中啟用了 USB 介面,則會看到其他具有上行 vusb0 的標準交換器 vSwitchBMC
從 vSphere 8.0 開始,在 Integrated Dell Remote Access Controller (iDRAC) 和 HP Integrated Look Out (ILO) 中,如果啟用了 USB 介面 (分別為 vUSB 或 vNIC),會在 ESXi 主機上建立其他具有上行 vusb0
的標準交換器 vSwitchBMC
。鑒於某些伺服器上引入了資料處理裝置 (DPU),這是預期行為,但可能會導致 VMware Cloud Foundation 啟動程序失敗。
因應措施:安裝 vSphere 8.0 之前,請按照下列廠商說明文件停用所使用的遠端管理應用程式中的 USB 介面。
安裝 vSphere 8.0 之後,請使用 ESXCLI 命令 esxcfg-advcfg -s 0 /Net/BMCNetworkEnable
,以阻止在主機下次重新開機時建立虛擬交換器 vSwitchBMC
及相關聯的連接埠群組。
以此指令碼作為範例:
~# esxcfg-advcfg -s 0 /Net/BMCNetworkEnable
BMCNetworkEnable 的值為 0,且服務已停用。
~# reboot
在主機重新開機時,不會在與遠端管理應用程式網路相關的主機中建立虛擬交換器、連接埠群組和 VMKNIC。
如果 NVIDIA BlueField DPU 處於已停用硬體卸載模式狀態,則無法開啟已設定 SR-IOV 虛擬功能之虛擬機器的電源
NVIDIA BlueField DPU 必須處於已啟用硬體卸載模式狀態,才能允許已設定 SR-IOV 虛擬功能的虛擬機器開啟電源並運作。
因應措施:將已設定 SR-IOV 虛擬功能的虛擬機器連線至虛擬交換器時,請始終對 NVIDIA BlueField DPU 使用已啟用硬體卸載模式這一預設設定。
在虛擬應用裝置管理介面 (VAMI) 中,您會在升級前階段看到警告訊息
透過將 vSphere 外掛程式移至遠端外掛程式架構,vSphere 8.0 棄用了對本機外掛程式的支援。如果您的 8.0 vSphere 環境具有本機外掛程式,則此類外掛程式的某些中斷變更可能會導致使用 VAMI 進行升級前檢查失敗。
在 [更新前檢查結果] 畫面中,會顯示類似下列內容的錯誤:
Warning message: The compatibility of plug-in package(s) %s with the new vCenter Server version cannot be validated. They may not function properly after vCenter Server upgrade.
Resolution: Please contact the plug-in vendor and make sure the package is compatible with the new vCenter Server version.
因應措施:請參閱《VMware 相容性指南》和《VMware 產品互通性對照表》或連絡外掛程式廠商以取得建議,以確保環境中的本機外掛程式與 vCenter Server 8.0 相容,然後再繼續升級。如需詳細資訊,請參閱部落格〈棄用本機外掛程式 - vSphere Client 擴充性演進的下一階段〉和 VMware 知識庫文章 87880。
無法在 Pensando DPU 上將 VMware vSphere Distributed Switch 上的傳輸單元最大值 (MTU) 設定為大於 9174 的值
如果 ESXi 8.0 系統中具有已啟用 Pensando DPU 的 vSphere Distributed Services Engine 功能,則無法將 vSphere Distributed Switch 上的傳輸單元最大值 (MTU) 設定為大於 9174 的值。
因應措施:無。
具有作用中 TCP 分割卸載的 IPv6 環境中的傳送速率緩慢
在具有作用中 IPv6 TCP 分割卸載 (TSO) 的環境中,具有 e1000e 虛擬 NIC 的 Windows 虛擬機器的傳送速率可能會很慢。此問題不會影響 IPv4 環境。
因應措施:停用 TSO 或使用 vmxnet3 介面卡而非 e1000e。
在使用 ntg3 驅動程式 4.1.3 版及更新版本的 NIC 上出現連結變動狀況
當使用 ntg3
驅動程式 4.1.3 版及更新版本的兩個 NIC 直接連線 (而非連線到實體交換器連接埠) 時,可能會發生連結變動狀況。版本低於 4.1.3 的 ntg3
驅動程式或 tg3
驅動程式不會出現此問題。此問題與此類 NIC 上偶爾出現的節能乙太網路 (EEE) 連結變動無關。EEE 問題的修正是使用 ntg3
驅動程式 4.1.7 版或更新版本,或在實體交換器連接埠上停用 EEE。
因應措施:將 ntg3
驅動程式升級至 4.1.8 版,並將新模組參數 noPhyStateSet
設定為 1
。noPhyStateSet
參數預設為 0
,但在大多數環境中不需要此參數,除非也面臨此問題。
當您將虛擬機器從具有 SmartNIC (ECPF) 模式下運作的 DPU 裝置的 ESXi 主機移轉至具有傳統 NIC 模式下運作的 DPU 裝置的 ESXi 主機時,可能會丟棄覆疊流量
當您使用 vSphere vMotion 將連結至支援覆疊區段的虛擬機器,從具有卸載模式下運作的 vSphere Distributed Switch 的 ESXi 主機 (其中流量轉送邏輯卸載至 DPU) 移轉至具有非卸載模式下運作的 VDS 的 ESXi 主機 (其中 DPU 用作傳統 NIC)。可能會在移轉後丟棄覆疊流量。
因應措施:在目的地 ESXi 主機上停用並啟用虛擬 NIC。
在 vSphere 8.0 中,無法將 Mellanox ConnectX-5、ConnectX-6 卡型號 1 層級 2 和型號 2 用於增強型網路堆疊 (ENS) 模式
由於硬體限制,ConnectX-5 和 ConnectX-6 介面卡不支援在 vSphere 8.0 中將型號 1 層級 2 和型號 2 用於增強型網路堆疊 (ENS) 模式。
因應措施:使用支援 ENS 型號 1 層級 2 和型號 2A 的 Mellanox ConnectX-6 Lx 和 ConnectX-6 Dx 或更新版本卡。
Pensando DPU 不支援在 ESXi 主機的實體交換器連接埠上使用連結層探索通訊協定 (LLDP)
在具有 DPU 的 ESXi 主機上啟用 LLDP 時,主機無法接收 LLDP 封包。
因應措施:無。
升級至 vCenter Server 8.0 後,VASA API 版本不會自動重新整理
vCenter Server 8.0 支援 VASA API 版本 4.0。但是,將 vCenter Server 系統升級至版本 8.0 後,VASA API 版本可能不會自動變更為 4.0。在以下 2 種情況下會出現此問題:
如果將支援 VASA API 版本 4.0 的 VASA 提供者向舊版 VMware vCenter 登錄,則升級至 VMware vCenter 8.0 後,VASA API 版本保持不變。例如,如果您使用同時支援 VASA API 版本 3.5 和 4.0 的已登錄 VASA 提供者升級 7.x 版本的 VMware vCenter 系統,即使 VASA 提供者支援 VASA API 版本 4.0,VASA API 版本也不會自動變更為 4.0。升級後,當您導覽至 vCenter Server > 設定 > 儲存區提供者並展開已登錄之 VASA 提供者的一般索引標籤時,您仍會看到 VASA API 版本 3.5。
如果向 VMware vCenter 8.0 系統登錄支援 VASA API 版本 3.5 的 VASA 提供者,並將 VASA API 版本升級至 4.0,則即使升級後,仍會看到 VASA API 版本 3.5。
因應措施:請將 VMware vCenter 8.0 系統上的 VASA 提供者解除登錄後再重新登錄。
由於網路檔案複製 (NFC) 管理程式的工作階段未經驗證,在 vSAN 環境中執行 vSphere Storage vMotion 作業可能會失敗
透過對至少具有一個快照和多個虛擬磁碟 (使用不同的儲存區原則) 的虛擬機器執行 vSphere Storage vMotion 來移轉到 vSAN 資料存放區可能會失敗。發生此問題的原因是,由於簡單物件存取通訊協定 (SOAP) 主體超過允許的大小,導致 NFC 管理程式的工作階段未經驗證。
因應措施:先移轉虛擬機器首頁命名空間,並且僅移轉其中一個虛擬磁碟。完成此作業後,對其餘 2 個磁碟執行僅磁碟移轉。
如果將 vSphere 虛擬基礎結構載入到 90% 以上,ESXi 主機可能會間歇性地與 vCenter Server 中斷連線
在少數情況下,如果 vSphere 虛擬基礎結構持續使用超過 90% 的硬體容量,則某些 ESXi 主機可能會間歇性地與 vCenter Server 中斷連線。連線通常會在幾秒內恢復。
因應措施:如果在幾秒內意外未恢復與 vCenter Server 的連線,請使用 vSphere Client 手動重新連線 ESXi 主機。
由於 vpxa 上要求佇列的檔案描述元不足的罕見情形,ESXi 主機可能會沒有回應,並且您會看到 vpxa 傾印檔案
在少數情況下,如果向 vpxa 服務發出的要求需要很長時間 (例如,等待存取速度較慢的資料存放區),vpxa 上的要求佇列可能會超過檔案描述元的限制。因此,ESXi 主機可能會短暫沒有回應,並且您會在 /var/core
目錄中看到 vpxa-zdump.00*
檔案。vpxa 記錄中包含行 Too many open files
。
因應措施:無。vpxa 服務會自動重新啟動並更正此問題。
如果將自訂更新存放庫與未受信任的憑證搭配使用,則 vCenter Server 使用 vCenter Lifecycle Manager 工作流程升級或更新至 vSphere 8.0 可能會失敗
如果將自訂更新存放庫與 VMware Certificate Authority (VMCA) 不信任的自我簽署憑證搭配使用,則 vCenter Lifecycle Manager 無法從此類存放庫下載檔案。因此,使用 vCenter Lifecycle Manager 工作流程 vCenter Server 升級或更新作業會失敗,並顯示錯誤Failed to load the repository manifest data for the configured upgrade
。
因應措施:使用 CLI、GUI 安裝程式或虛擬應用裝置管理介面 (VAMI) 執行升級。如需詳細資訊,請參閱 VMware 知識庫文章 89493。
嘗試在版本低於 8.0 的 ESXi 主機上暫存 vSphere Lifecycle Manager 映像時看到錯誤訊息
ESXi 8.0 引入了明確暫存所需狀態映像的選項,即,將存放庫元件從 vSphere Lifecycle Manager 存放庫下載到 ESXi 主機的程序,無需立即套用軟體和韌體更新。但是,僅 ESXi 8.0 或更新版本的主機支援映像暫存。嘗試在版本低於 8.0 的 ESXi 主機上暫存 vSphere Lifecycle Manager 映像,導致出現此類主機暫存失敗並將略過這些主機的訊息。這是預期行為,並不表示任何功能失敗,因為所有 ESXi 8.0 或更新版本的主機都使用指定的所需映像進行暫存。
因應措施:無。確認受影響的 ESXi 主機版本低於 8.0 之後,請忽略這些錯誤。
在具有 DPU 的 ESXi 主機上,使用 vSphere Lifecycle Manager 執行修復工作可能會間歇性失敗
在具有 DPU 的 ESXi 主機上啟動 vSphere Lifecycle Manager 修復時,主機按預期升級並重新開機,但在重新開機之後且完成修復工作之前,可能會出現類似下列內容的錯誤:
A general system error occurred: After host … remediation completed, compliance check reported host as 'non-compliant'. The image on the host does not match the image set for the cluster. Retry the cluster remediation operation.
出現此罕見問題的原因是,DPU 上的修復後掃描出現間歇性逾時。
因應措施:將 ESXi 主機重新開機,然後重新執行 vSphere Lifecycle Manager 符合性檢查作業,其中包括修復後掃描。
VMware Host Client 可能會顯示不正確的嚴重性事件狀態說明
在 VMware Host Client 中查看 ESXi 主機的嚴重性事件狀態說明時,這些說明可能與使用智慧平台管理介面 (IPMI) 或 Lenovo XClarity Controller (XCC) 查看的說明不同。例如,在 VMware Host Client 中,PSU 感應器的嚴重性事件狀態說明可能為 Transition to Non-critical from OK
,而在 XCC 和 IPMI 中,說明則為 Transition to OK
。
因應措施:使用 ESXCLI 命令 esxcli hardware ipmi sdr list
和 Lenovo XCC 驗證嚴重性事件狀態的說明。
如果您使用的 RSA 金鑰大小小於 2048 位元,則產生 RSA 簽章會失敗
從 vSphere 8.0 開始,ESXi 會使用 OpenSSL 3.0 FIPS 提供者。根據 FIPS 186-4 需求,RSA 金鑰大小必須至少為 2048 位元才能產生任何簽章,並且不支援使用 SHA1 產生簽章。
因應措施:使用大於 2048 的 RSA 金鑰大小。
即使停用 ESXi 主機上的鎖定模式,在主機重新開機後,鎖定仍報告為作用中
即使停用 ESXi 主機的鎖定模式,在主機重新開機後,仍可能將其視為作用中。
因應措施:將 dcui
和 vpxuser
的使用者新增至鎖定模式例外使用者清單,並在重新開機後停用鎖定模式。如需詳細資訊,請參閱〈指定鎖定模式例外使用者〉和〈在 VMware Host Client 中指定鎖定模式例外使用者〉。