ESXi 8.0 Update 1c | 2023 年 7 月 27 日 | 組建編號 22088125 查看這些版本說明的新增項目和更新。 |
ESXi 8.0 Update 1c | 2023 年 7 月 27 日 | 組建編號 22088125 查看這些版本說明的新增項目和更新。 |
在下列伺服器上,ESXi 8.0 Update 1c 支援 vSphere Quick Boot:
Cisco Systems Inc
UCSC-C225-M6S
Dell Inc.
R660 vSAN Ready Node
R760 vSAN Ready Node
PowerEdge R660xs
PowerEdge R760xd2
PowerEdge R760xa
PowerEdge R760xs
PowerEdge R860
PowerEdge R960
PowerEdge T560
HPE
Alletra 4120
HPE Cray XD220v
ProLiant DL320 Gen11
ProLiant DL360 Gen11
ProLiant DL380 Gen11
ProLiant DL380a Gen11
ProLiant DL560 Gen11
ProLiant ML110 Gen11
ProLiant ML350 Gen11
Lenovo
ThinkSystem SR630 V3
ThinkSystem SR650 V3
每個版本的版本說明中均說明了 ESXi 的新功能、已解決問題和已知問題。舊版 ESXi 8.0 的版本說明如下:
如需國際化、相容性及開放原始碼元件,請參閱《VMware vSphere 8.0 版本說明》。
此版本的 ESXi 8.0 Update 1c 提供下列修補程式:
組建編號詳細資料
下載檔案名稱: |
VMware-ESXi-8.0U1c-22088125-depot.zip |
組建編號: |
22088125 |
下載大小: |
949.1 MB |
sha256checksum: |
ab25ede2b6c40d6bb551f41ae43187fe124cc83853e9df25cd79ccf6836546a8 |
需要主機重新開機: |
是 |
需要虛擬機器移轉或關閉: |
是 |
元件
元件 |
公告 |
類別 |
嚴重性 |
---|---|---|---|
ESXi 元件 - 核心 ESXi VIB |
ESXi_8.0.1-0.25.22088125 |
錯誤修正 |
嚴重 |
ESXi 安裝/升級元件 |
esx-update_8.0.1-0.25.22088125 |
錯誤修正 |
嚴重 |
ESXi 安裝/升級元件 |
esxio-update_8.0.1-0.25.22088125 |
錯誤修正 |
嚴重 |
適用於 VMware ESXi 的 Mellanox 第 5 代 NIC (ConnectX 和 BlueField DPU 系列) 核心乙太網路和 RoCE 驅動程式 |
Mellanox-nmlx5_4.23.0.36-15vmw.801.0.25.22088125 |
錯誤修正 |
嚴重 |
Broadcom NetXtreme I ESX VMKAPI 乙太網路驅動程式 |
Broadcom-ntg3_4.1.10.0-5vmw.801.0.25.22088125 |
錯誤修正 |
嚴重 |
VMware NVMe over TCP 驅動程式 |
VMware-NVMeoF-TCP_1.0.1.7-1vmw.801.0.25.22088125 |
錯誤修正 |
嚴重 |
ESXi 元件 - 核心 ESXi VIB |
ESXi_8.0.1-0.20.22082334 |
安全性 |
嚴重 |
ESXi 安裝/升級元件 |
esx-update_8.0.1-0.20.22082334 |
安全性 |
嚴重 |
ESXi 安裝/升級元件 |
esxio-update_8.0.1-0.20.22082334 |
安全性 |
嚴重 |
ESXi Tools 元件 |
VMware-VM-Tools_12.2.5.21855600-22082334 |
安全性 |
嚴重 |
彙總公告
此彙總實體套件包含最新的 VIB,其中含有 ESXi 8.0 初始版本後的所有修正。
公告識別碼 |
類別 |
嚴重性 |
詳細資料 |
---|---|---|---|
ESXi80U1c-22088125 |
錯誤修正 |
嚴重 |
安全性修正和錯誤修正 |
ESXi80U1sc-22082334 |
安全性 |
嚴重 |
僅安全性修正 |
映像設定檔
VMware 修補程式和更新版本包含一般和嚴重的映像設定檔。一般版本映像設定檔的應用適用於新的錯誤修正。
映像設定檔名稱 |
---|
ESXi-8.0U1c-22088125-standard |
ESXi-8.0U1c-22088125-no-tools |
ESXi-8.0U1sc-22082334-standard |
ESXi-8.0U1sc-22082334-no-tools |
ESXi 映像
名稱和版本 |
發行日期 |
類別 |
詳細資料 |
---|---|---|---|
ESXi 8.0 U1c - 22088125 |
2023 年 7 月 27 日 |
錯誤修正 |
安全性和錯誤修正映像 |
ESXi 8.0 U1sc - 22082334 |
2023 年 7 月 27 日 |
安全性 |
僅安全性映像 |
如需有關使用 vSphere Lifecycle Manager 的更新和升級的詳細資料,請參閱關於 vSphere Lifecycle Manager 和 vSphere Lifecycle Manager 基準和映像。您也可以使用映像設定檔來更新 ESXi 主機,而不使用 vSphere Lifecycle Manager。若要執行此操作,您必須從 VMware Customer Connect 手動下載修補程式離線服務包 ZIP 檔案。從選取產品下拉式功能表中選取 ESXi (Embedded 和 Installable),然後從選取版本下拉式功能表中選取 8.0。如需詳細資訊,請參閱〈使用 ESXCLI 命令升級主機〉和《VMware ESXi 升級》指南。
修補程式類別 |
錯誤修正 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
3239946、3239870、3210610、3228383、3248279、3179236、3183209、3219196、3229111、3221890、3219889、3223909、3225464、3228391、3158175、3217410、3211624、3223427、3223420、3181600、3212384、3221902、3219121、3219196、3222717、3221598、3210610、3181603、3213042、3221593、3210931、3210931、3221549、3161147、3213110、3219262、3118977、3217167、3210610、3210610、3219971、3112043、3218145、3218218、3217477、3214491、3166665、3210840、3210837、3210956、3213914、3212431、3187725、3213177、3185230、3213207、3187539、2625439、3122074、3197383、3187416、3187420、3118241、3176359、3184331、3182257、3187875、3187547、3210192、3180881、3163270、3179236、3157222、3187709、3187716、3187494、3186022、3188105、3183522、3166280、3183038、3183531、3183526、3184327、3166566、3171992、3172063、3159074、3181553、3183529、3146205、3038908、3038908、3153396、3038908、3038908、3038908、3179111 |
CVE 號碼 |
不適用 |
更新了 esxio-combiner-esxio, esxio-base, esxio-dvfilter-generic-fastpath, vdfs, bmcal, clusterstore, native-misc-drivers-esxio, gc-esxio, esxio, bmcal-esxio, esxio-combiner, gc, esx-xserver, vsan, esx-base, trx, native-misc-drivers, cpu-microcode, vsanhealth
和 crx
VIB,以解決下列問題:
暫時性 vSAN 健全狀況檢查警告:網路組態不同步
vSAN Skyline Health 可能會隨機報告網路組態不同步。當 vSAN 健全狀況服務使用過期的 vCenter 組態來執行單點傳播檢查時,會發生此暫時性問題。
已在此版本中解決此問題。
兩個作業之間的競爭情形可能會導致中繼資料不一致
在極少數情況下,VMDK 上的取消對應作業與同一物件上的並行快照建立作業之間的競爭情形可能會導致 vSAN 主機中該物件的 vSAN 中繼資料不一致。這種不一致可能會導致虛擬機器故障或主機故障。
已在此版本中解決此問題。
ESX 主機可能會失敗,並顯示紫色診斷畫面以及錯誤 [NMI IPI: Panic requested by another PCPU]
資源集區快取是 VMFS 特定的磁碟區層級快取,用於儲存與 VMFS 磁碟區對應的資源叢集。搜尋優先順序叢集時,快取排清程序工作流程會反覆查看快取資源叢集的大型清單,這可能會導致實體 CPU 鎖定。因此,ESX 主機可能會失敗並顯示紫色診斷畫面。在 logDump
檔案中,會顯示類似下列內容的錯誤:
^[[7m2022-10-22T07:56:47.322Z cpu13:2101160)WARNING: Heartbeat: 827: PCPU 0 didn't have a heartbeat for 7 seconds, timeout is 14, 1 IPIs sent; *may* be locked up.^[[0m
^[[31;1m2022-10-22T07:56:47.322Z cpu0:2110633)ALERT: NMI: 710: NMI IPI: RIPOFF(base):RBP:CS
已在此版本中解決此問題。
ESXi ConfigStore 資料庫填滿且寫入失敗
可能無法及時從 ESXi ConfigStore 資料庫刪除與區塊裝置相關的失效資料,進而導致空間不足的情況。因此,寫入 ConfigStore 的作業啟動失敗。在反向追蹤中,會顯示類似下列內容的記錄:
2022-12-19T03:51:42.733Z cpu53:26745174)WARNING: VisorFSRam: 203: Cannot extend visorfs file /etc/vmware/configstore/current-store-1-journal because its ramdisk (configstore) is full
。
已在此版本中解決此問題。
延遲對處於 [狀況不良] 狀態的 vSAN 儲存裝置執行撤除
將裝置偵測為 [狀況不良] 後,本機記錄結構化物件管理程式 (LSOM) 可能會等待 10 分鐘 (LSOM_DEVICE_MONITORING_INTERVAL),然後才會對這些裝置起始撤除。
已在此版本中解決此問題。
對維護模式或磁碟解除委任執行 vSAN 預先檢查不會列出可能會失去可存取性的物件
此問題會影響具有重新同步元件的物件,且某些元件位於要移除或置於維護模式的裝置上。如果使用無動作選項執行預先檢查,該預先檢查無法正確評估物件以在 inaccessibleObjects
清單中報告該物件。
已在此版本中解決此問題。預先檢查在 inaccessibleObjects
清單中包含所有受影響的物件。
由於極少見的競爭情形,vSAN iSCSI 目標服務可能會失敗
執行 ESXCLI 命令 esxcli network firewall load
時,該作業不會重新載入現有的動態防火牆規則,並且這些規則會遺失。執行 ESXCLI 命令 esxcli network firewall refresh
時,該作業會重新載入現有的動態防火牆規則,但在某些情況下,競爭情形可能會導致某些規則遺失。僅當同時執行多個防火牆重新整理命令進而造成競爭情形時,才會發生此問題。因此,vSAN iSCSI 目標服務可能會失敗。
已在此版本中解決此問題。
手動編輯 VMX 檔案時,設定已關閉電源且加密的虛擬機器的螢幕解析度並非總是有效
如果透過編輯 VMX 檔案手動指定已關閉電源且加密的虛擬機器的螢幕解析度,變更可能不會生效。
已在此版本中解決此問題。
如果網際網路控制訊息通訊協定 (ICMPA) 處於非作用中狀態,則 ESXi 主機在升級至 vSphere 8.0 及更新版本後可能需要很長時間才能重新開機
如果 ICMPA 在環境中的 NFS 伺服器上處於非作用中狀態,則在將系統升級至 vSphere 8.0 及更新版本後,ESXi 主機重新開機可能需要一小時才能完成,因為 NFS 資料存放區的還原作業會失敗。NFS 在執行掛接作業之前使用 vmkping
公用程式來識別 NFS 伺服器的可連線 IP,當 ICMP 處於非作用中狀態時,掛接作業會失敗。
已在此版本中解決此問題。若要移除與 ICMP 通訊協定的相依性以尋找可連線的 IP,此修正會新增通訊端 API,以確保指定 NFS 伺服器上的 IP 可用。
移轉最近已熱新增記憶體的虛擬機器時,ESXi 主機可能會反覆失敗並顯示紫色診斷畫面
由於記憶體熱插拔模組在移轉後重新計算目的地主機上虛擬機器的 NUMA 記憶體配置時存在競爭情形,ESXi 主機可能會反覆失敗並顯示紫色診斷畫面。在反向追蹤中,會顯示類似下列內容的錯誤:
0x452900262cf0:[0x4200138fee8b]PanicvPanicInt@vmkernel#nover+0x327 stack: 0x452900262dc8, 0x4302f6c06508, 0x4200138fee8b, 0x420013df1300, 0x452900262cf0 0x452900262dc0:[0x4200138ff43d]Panic_WithBacktrace@vmkernel#nover+0x56 stack: 0x452900262e30, 0x452900262de0, 0x452900262e40, 0x452900262df0, 0x3e7514 0x452900262e30:[0x4200138fbb90]NMI_Interrupt@vmkernel#nover+0x561 stack: 0x0, 0xf48, 0x0, 0x0, 0x0 0x452900262f00:[0x420013953392]IDTNMIWork@vmkernel#nover+0x7f stack: 0x420049800000, 0x4200139546dd, 0x0, 0x452900262fd0, 0x0 0x452900262f20:[0x4200139546dc]Int2_NMI@vmkernel#nover+0x19 stack: 0x0, 0x42001394e068, 0xf50, 0xf50, 0x0 0x452900262f40:[0x42001394e067]gate_entry@vmkernel#nover+0x68 stack: 0x0, 0x43207bc02088, 0xd, 0x0, 0x43207bc02088 0x45397b61bd30:[0x420013be7514]NUMASched_PageNum2PhysicalDomain@vmkernel#nover+0x58 stack: 0x1, 0x420013be34c3, 0x45396f79f000, 0x1, 0x100005cf757 0x45397b61bd50:[0x420013be34c2]NUMASched_UpdateAllocStats@vmkernel#nover+0x4b stack: 0x100005cf757, 0x0, 0x0, 0x4200139b36d9, 0x0 0x45397b61bd80:[0x4200139b36d8]VmMem_NodeStatsSub@vmkernel#nover+0x59 stack: 0x39, 0x45396f79f000, 0xbce0dbf, 0x100005cf757, 0x0 0x45397b61bdc0:[0x4200139b4372]VmMem_FreePageNoBackmap@vmkernel#nover+0x8b stack: 0x465ec0001be0, 0xa, 0x465ec18748b0, 0x420014e7685f, 0x465ec14437d0
已在此版本中解決此問題。
在已停用 IPv6 的叢集上,vSAN 叢集關閉失敗
執行 ESXi 8.0 Update 1 且已停用 IPv6 的 vSAN 主機上會發生此問題。如果使用 vSAN 叢集關閉精靈時,工作流程會失敗並顯示下列錯誤訊息:'NoneType' object is not iterable
。
已在此版本中解決此問題。
即使 SNMP 未啟用,仍會在 /var/spool 下的 SNMP 目錄中看到設陷檔案
hostd 服務啟動後 (例如,ESXi 主機重新開機後),可能會在 /var/spool
下建立 SNMP 目錄,並且會看到許多 .trp
檔案堆積在此目錄中。
已在此版本中解決此問題。此修正可確保僅當啟用 SNMP 時才存在目錄 /var/spool/snmp
。
hostd 服務反覆失敗,且 ESXi 主機與 vCenter 系統中斷連線
如果由於任何原因導致 ESXi 主機暫時處於記憶體不足的狀態,則 hostd 服務可能會因 vSphere Replication 篩選器阻止點陣圖配置而反覆失敗。因此,ESXi 主機會中斷與 vCenter 系統的連線,並且無法重新連線。
已在此版本中解決此問題。
為 NSX 管理的工作負載虛擬機器執行服務插入期間,某些虛擬機器可能會間歇性地沒有回應,並且虛擬裝置可能會重設
為 NSX 管理的工作負載虛擬機器執行服務插入期間,封包清單可能會從一個交換器連接埠的輸入鏈重新插入到另一個交換器連接埠。在此類情況下,來源交換器連接埠與輸入鏈的實際 portID 不對應,且虛擬裝置不會取得已傳輸框架的完成狀態。因此,當您執行服務插入工作時,某些虛擬機器可能會因網路連線問題而間歇性地沒有回應。
已在此版本中解決此問題。
AMD CPU 上某些巢狀虛擬機器的效能可能會降級
由於 AMD 快速虛擬化索引 (RVI) (也稱為巢狀分頁表 (NPT)) 的虛擬化問題,使用 Windows 等作業系統並啟用虛擬化型安全性 (VBS) 時,AMD CPU 上的巢狀虛擬機器可能會發生效能降級、逾時或無回應的情況。
已在此版本中解決此問題。
變更執行中虛擬機器上虛擬磁碟的模式可能會導致虛擬機器失敗
如果使用 VMware Host Client 編輯執行中虛擬機器的磁碟模式,例如從 [獨立 - 非持續性] 變更為 [相依] 或 [獨立 - 持續性],則該作業會失敗並可能導致虛擬機器失敗。在 vmware.log 中,會顯示類似下列內容的錯誤:
msg.disk.notConfigured2] Failed to configure disk 'scsi0:4'. The virtual machine cannot be powered on with an unconfigured disk.
[msg.checkpoint.continuesync.error] An operation required the virtual machine to quiesce and the virtual machine was unable to continue running.
已在此版本中解決此問題。此修正會阻止使用 VMware Host Client 變更執行中虛擬機器上 [獨立 - 非持續性] 磁碟的模式。vSphere Client 已阻止此類作業。
ESXi NVMe/TCP 啟動器在目標故障復原後無法復原路徑
當 NVMe/TCP 目標從故障復原後,ESXi 無法復原路徑。
已在此版本中解決此問題。
ESXi 主機變得沒有回應,並且無法將主機置於維護模式或從該主機移轉虛擬機器
非同步讀取連結至 ESXi 主機的 VMFS 磁碟區上的中繼資料可能會導致與主機上的其他執行緒發生競爭情形,進而導致主機變得沒有回應。因此,您無法將主機置於維護模式或從該主機移轉虛擬機器。
已在此版本中解決此問題。
邏輯磁碟區管理員 (LVM) 磁碟在資料存放區擴充期間離線
如果在叢集中的某個 ESXi 主機上擴充資料存放區期間執行儲存區重新整理,則 LVM 範圍可能會離線,並且此磁碟區上的虛擬機器變得沒有回應。發生此問題的原因是,儲存區重新整理作業會觸發叢集中所有 ESXi 主機上的磁碟區屬性重新整理,但速度緩慢。因此,磁碟上的 LVM 中繼資料可能與插入式存放結構 (PSA) 層中的快取容量資訊不相符,為確保中繼資料和資料的安全性,ESXi 將 LVM 範圍標記為離線。
已在此版本中解決此問題。
可能未設定 SCSI LUN 的持久名稱
符合 SCSI-3 標準的裝置的持久名稱內容來自於 T10 和 SMI 標準所定義的重要產品資料 (VPD) 的 80h
和 83h
頁面。若要填入持久名稱,ESXi 會先傳送查詢命令,以取得裝置支援的 VPD 頁面清單。然後,ESXi 發出命令,以取得所有支援的 VPD 頁面的資料。由於目標陣列的問題,裝置可能無法執行命令以取得清單中某個頁面的 VPD 頁面資料,並顯示 not supported
錯誤。因此,ESXi 無法填入裝置的持久名稱內容。
已在此版本中解決此問題。如果產生持久名稱時不需要 VPD 頁面資料,此修正會忽略取得 VPD 頁面資料的命令中的錯誤,但80h
和 83h
頁面除外。
NVMe over Fibre Channel 發生已連結事件後,使用 ESXi 高效能外掛程式 (HPP) 進行路徑復原的時間過長
在某些情況下,發生光纖通道已連結事件後,HPP 管理的 NVMe over Fibre Channel 路徑可能需要長達 5 分鐘的時間才能復原。
已在此版本中解決此問題。
NVMe over Fabrics 控制器可能會在探索期間意外中斷連線
如果 NVMe over Fabrics 儲存區目標 (支援 ESXi 主機上的持續性探索控制器) 已存在探索和 I/O 控制器,則並行 NVMe over Fabrics 控制器探索作業可能會導致某些 I/O 控制器意外中斷連線。
已在此版本中解決此問題。
如果您的 ESXi PTP 服務使用硬體時間戳記,則在交換器上啟用 IGMP 窺探可能會導致同步失敗
在已連線的交換器上啟用網際網路群組管理通訊協定 (IGMP) 窺探時,精確時間通訊協定 (PTP) 用戶端需要傳送 IGMP 多點傳播要求,以接收來自最優時鐘的 PTP 多點傳播串流。如果 ESXi PTP 代理程式以硬體時間戳記為基礎,則代理程式可能無法向交換器傳送 IGMP 加入/離開要求。因此,PTP 多點傳播串流無法繼續傳輸到 ESXi 主機,進而阻止正確的 PTP 同步。
已在此版本中解決此問題。如需更多詳細資料,請參閱 VMware 知識庫文章 92276。
如果在同一叢集中的兩個 ESXi 主機上對同一 VMFS 磁碟區執行並行磁碟區擴充和磁碟區重新整理作業,則 VMFS 磁碟區可能會離線
在 vCenter 叢集中的 ESXi 主機上執行 VMFS 磁碟區擴充作業時,如果使用者或 vCenter 在其他主機上對相同的 VMFS 磁碟區容量起始重新整理,則此類磁碟區可能會離線。發生此問題的原因是,在裝置重新掃描期間已在磁碟區中繼資料中的磁碟上標記的裝置大小可能與主機上插入式存放結構 (PSA) 層中的裝置大小值不相符,如果裝置重新掃描未完成,則此值可能不會更新。
已在此版本中解決此問題。此修正改善了磁碟區管理員代碼的復原能力,可在 vCenter 報告裝置大小不相符時,強制連續重新整理裝置屬性並再次比較裝置大小。
針對無狀態 ESXi 主機的作業可能不會挑選預期的遠端磁碟用於系統快取,從而造成修復或合規性問題
針對無狀態 ESXi 主機的作業 (例如儲存區移轉) 可能不會挑選預期的遠端磁碟用於系統快取。例如,您想要將新的開機 LUN 保留為 LUN 0,但 vSphere Auto Deploy 挑選了 LUN 1。
已在此版本中解決此問題。此修正提供了一種一致的方式來對遠端磁碟進行排序,並始終挑選 LUN 識別碼最低的磁碟。為了確保您啟用此修正,請遵循下列步驟:
在 Auto Deploy 精靈的 [編輯主機設定檔] 頁面上,選取進階組態設定 > 系統映像快取組態。
在系統映像快取設定檔設定下拉式功能表中,選取在主機上啟用無狀態的快取。
透過將 remote 取代為 sortedremote 和/或將 remoteesx 取代為 sortedremoteesx,編輯第一個磁碟的引數。
在執行並行廠商套件安裝期間,VMware VIB 安裝可能會失敗
安裝多個廠商 (例如 JetStream Software、Microsoft 和 VMware) 提供的更新套件時,多個用戶端會呼叫相同的 PatchManager API,並且可能會造成競爭情形。因此,VMware 安裝套件 (VIB) 可能無法安裝。在記錄中,會顯示類似下列內容的錯誤:vim.fault.PlatformConfigFault
,這是一個籠統的故障,表明在 ESXi 主機的設定方面發生了某些錯誤。在 vSphere Client 中,會顯示類似下列內容的訊息:An error occurred during host configuration
。
已在此版本中解決此問題。此修正會傳回 TaskInProgress
警告而非 PlatformConfigFault
,以便您瞭解實際問題並重試安裝。
某些應用程式可能會佔用過多 ESXi 檔案控點,從而導致效能降低
在極少數情況下,應用程式 (例如 NVIDIA 虛擬 GPU (vGPU)) 可能會耗用過多檔案控點,導致 ESXi 無法處理其他服務或虛擬機器。因此,您可能會看到某些節點上的 GPU 消失,或報告 GPU 記憶體為零或效能降級。
已在此版本中解決此問題。此修正減少了 vGPU 虛擬機器可耗用的檔案控點數目。
如果從 OVF 檔案或內容程式庫部署虛擬機器,則虛擬機器的每個通訊端核心數目會設定為 1
如果從 OVF 檔案或內容程式庫部署虛擬機器,而非 ESXi 自動選取每個通訊端的核心數目,則該數字會預先設定為 1。
已在此版本中解決此問題。
修補程式類別 |
錯誤修正 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
不適用 |
CVE 號碼 |
不適用 |
更新了 loadesx
和 esx-update
VIB。
修補程式類別 |
錯誤修正 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
不適用 |
CVE 號碼 |
不適用 |
更新了 loadesxio
和 esxio-update
VIB。
修補程式類別 |
錯誤修正 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
3152476 |
CVE 號碼 |
不適用 |
更新了 nmlx5-rdma, nmlx5-core, nmlx5-rdma-esxio
和 nmlx5-core-esxio
VIB,以解決下列問題:
在某些情況下,您可能會看到 Mellanox NIC 的封裝流量輸送量較低
在非增強型資料路徑模式下,使用 Mellanox (nmlx5) 驅動程式之 NIC 的封裝流量輸送量可能較低,並且您可能會看到 RSS 佇列之間的流量不均勻。
已在此版本中解決此問題。
修補程式類別 |
錯誤修正 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
3187446 |
CVE 號碼 |
不適用 |
更新了 ntg3
VIB 以解決下列問題:
將 ntg3 驅動程式升級至版本 4.1.9.0-4vmw 後,具有光纖實體連線的 Broadcom NIC 可能會中斷網路連線
ntg3 驅動程式版本 4.1.9.0-4vmw
的變更可能會導致光纖實體層發生連結問題,並且某些 NIC (例如 Broadcom 1Gb) 上的連線無法啟動。
已在此版本中解決此問題。
修補程式類別 |
錯誤修正 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
3219191 |
CVE 號碼 |
不適用 |
更新了 nvmetcp
VIB 以解決下列問題:
在具有 NVMe/TCP 組態的 ESXi 主機上自動探索 NVMe 探索服務可能會失敗
vSphere 8.0 在 ESXi 中新增了進階 NVMe-oF 探索服務支援,可動態探索符合標準的 NVMe 探索服務。ESXi 使用 mDNS/DNS-SD 服務來取得網路上作用中 NVMe-oF 探索服務的 IP 位址和連接埠號碼等資訊。但是,在已啟用 NVMe/TCP 的 ESXi 伺服器中,在設定為使用 vSphere Distributed Switch 的網路上執行自動探索可能會失敗。此問題不會影響使用標準交換器的 NVMe/TCP 組態。
已在此版本中解決此問題。
修補程式類別 |
安全性 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
3229052、3222888、3184515、3184505、3210921、3219294、3217139、3215295、3184512、3184517、3213042、3184513、3184506、3186149 |
CVE 號碼 |
不適用 |
更新了 bmcal-esxio, native-misc-drivers, esx-dvfilter-generic-fastpath, vsan, bmcal, esx-base, trx, gc-esxio, gc, esxio, esx-xserver, cpu-microcode, esxio-combiner-esxio, esxio-dvfilter-generic-fastpath, vsanhealth, vds-vsip, clusterstore, native-misc-drivers-esxio, esxio-combiner, esxio-base, vdfs
和 crx VIB,以解決下列問題:
ESXi 8.0 Update 1c 提供以下安全性更新:
Envoy Proxy 已更新至 v1.23.9 版。
ESXi userworld libxml2 程式庫已更新至 2.10.4 版。
cURL 程式庫已更新至 8.0.1 版。
Go 程式庫已更新至 1.19.9 版。
etcd 套件已更新至 3.4.25。
修補程式類別 |
安全性 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
不適用 |
CVE 號碼 |
不適用 |
更新了 esx-update
和 loadesx
VIB。
修補程式類別 |
安全性 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
是 |
需要虛擬機器移轉或關閉 |
是 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
不適用 |
CVE 號碼 |
不適用 |
更新了 loadesxio
和 esxio-update
VIB。
修補程式類別 |
安全性 |
修補程式嚴重性 |
嚴重 |
需要主機重新開機 |
否 |
需要虛擬機器移轉或關閉 |
否 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
包含的 VIB |
|
修正的 PR |
3186166 |
CVE 號碼 |
不適用 |
更新了 tools-light
VIB。
與 ESXi 8.0 Update 1c 綁定的 VMware Tools ISO 映像如下:
windows.iso:VMware Tools 12.2.5 支援 Windows 7 SP1 或 Windows Server 2008 R2 SP1 及更新版本。
linux.iso:適用於 glibc 2.11 或更新版本之 Linux 作業系統的 VMware Tools 10.3.25 ISO 映像。
下列 VMware Tools ISO 映像可供下載:
VMware Tools 11.0.6:
windows.iso:適用於 Windows Vista (SP2) 和 Windows Server 2008 Service Pack 2 (SP2)。
VMware Tools 10.0.12:
winPreVista.iso:適用於 Windows 2000、Windows XP 和 Windows 2003。
linuxPreGLibc25.iso:支援低於 Red Hat Enterprise Linux (RHEL) 5、SUSE Linux Enterprise Server (SLES) 11、Ubuntu 7.04 的 Linux 客體作業系統以及 glibc 版本低於 2.5 的其他發行版本。
solaris.iso:適用於 Solaris 的 VMware Tools 10.3.10 映像。
darwin.iso:支援 Mac OS X 10.11 版及更新版本。VMware Tools 12.1.0 是適用於 macOS 的最後一個標準版本。如需詳細資料,請參閱 VMware 知識庫文章 88698。
遵循下列文件所列出的程序下載適用於未與 ESXi 綁定之平台的 VMware Tools:
設定檔名稱 |
ESXi-8.0U1c-22088125-standard |
組建編號 |
如需組建編號資訊,請參閱〈此版本中包含的修補程式〉。 |
廠商 |
VMware, Inc. |
發行日期 |
2023 年 7 月 27 日 |
接受程度 |
合作夥伴受支援 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
3239946、3239870、3210610、3228383、3248279、3179236、3183209、3219196、3229111、3221890、3219889、3223909、3225464、3228391、3158175、3217410、3211624、3223427、3223420、3181600、3212384、3221902、3219121、3219196、3222717、3221598、3210610、3181603、3213042、3221593、3210931、3210931、3221549、3161147、3213110、3219262、3118977、3217167、3210610、3210610、3219971、3112043、3218145、3218218、3217477、3214491、3166665、3210840、3210837、3210956、3213914、3212431、3187725、3213177、3185230、3213207、3187539、2625439、3122074、3197383、3187416、3187420、3118241、3176359、3184331、3182257、3187875、3187547、3210192、3180881、3163270、3179236、3157222、3187709、3187716、3187494、3186022、3188105、3183522、3166280、3183038、3183531、3183526、3184327、3166566、3171992、3172063、3159074、3181553、3183529、3146205、3038908、3038908、3153396、3038908、3038908、3038908、3179111、3152476、3187446、3219191 |
相關的 CVE 號碼 |
不適用 |
此修補程式更新了下列問題:
手動編輯 VMX 檔案時,設定已關閉電源且加密的虛擬機器的螢幕解析度並非總是有效
如果透過編輯 VMX 檔案手動指定已關閉電源且加密的虛擬機器的螢幕解析度,變更可能不會生效。
已在此版本中解決此問題。
暫時性 vSAN 健全狀況檢查警告:網路組態不同步
vSAN Skyline Health 可能會隨機報告網路組態不同步。當 vSAN 健全狀況服務使用過期的 vCenter 組態來執行單點傳播檢查時,會發生此暫時性問題。
已在此版本中解決此問題。
vSAN 快取覆寫問題可能會導致中繼資料不一致
在少數情況下,取消對應和快照作業之間的競爭可能會導致 vSAN 主機中的 vSAN 中繼資料不一致。這種不一致可能會導致無法預期的後果,包括虛擬機器故障或主機故障。
已在此版本中解決此問題。
ESX 主機可能會失敗,並顯示紫色診斷畫面以及錯誤 [NMI IPI: Panic requested by another PCPU]
資源集區快取是 VMFS 特定的磁碟區層級快取,用於儲存與 VMFS 磁碟區對應的資源叢集。搜尋優先順序叢集時,快取排清程序工作流程會反覆查看快取資源叢集的大型清單,這可能會導致實體 CPU 鎖定。因此,ESX 主機可能會失敗並顯示紫色診斷畫面。在 logDump
檔案中,會顯示類似下列內容的錯誤:
^[[7m2022-10-22T07:56:47.322Z cpu13:2101160)WARNING: Heartbeat: 827: PCPU 0 didn't have a heartbeat for 7 seconds, timeout is 14, 1 IPIs sent; *may* be locked up.^[[0m
^[[31;1m2022-10-22T07:56:47.322Z cpu0:2110633)ALERT: NMI: 710: NMI IPI: RIPOFF(base):RBP:CS
已在此版本中解決此問題。
ESXi ConfigStore 資料庫填滿且寫入失敗
可能無法及時從 ESXi ConfigStore 資料庫刪除與區塊裝置相關的失效資料,進而導致空間不足的情況。因此,寫入 ConfigStore 的作業啟動失敗。在反向追蹤中,會顯示類似下列內容的記錄:
2022-12-19T03:51:42.733Z cpu53:26745174)WARNING: VisorFSRam: 203: Cannot extend visorfs file /etc/vmware/configstore/current-store-1-journal because its ramdisk (configstore) is full
。
已在此版本中解決此問題。
延遲對處於 [狀況不良] 狀態的 vSAN 儲存裝置執行撤除
將裝置偵測為 [狀況不良] 後,本機記錄結構化物件管理程式 (LSOM) 可能會等待 10 分鐘 (LSOM_DEVICE_MONITORING_INTERVAL),然後才會對這些裝置起始撤除。
已在此版本中解決此問題。
對維護模式或磁碟解除委任執行 vSAN 預先檢查不會列出可能會失去可存取性的物件
此問題會影響具有重新同步元件的物件,且某些元件位於要移除或置於維護模式的裝置上。如果使用無動作選項執行預先檢查,該預先檢查無法正確評估物件以在 inaccessibleObjects
清單中報告該物件。
已在此版本中解決此問題。預先檢查在 inaccessibleObjects
清單中包含所有受影響的物件。
由於極少見的競爭情形,vSAN iSCSI 目標服務可能會失敗
執行 ESXCLI 命令 esxcli network firewall load
時,該作業不會重新載入現有的動態防火牆規則,並且這些規則會遺失。執行 ESXCLI 命令 esxcli network firewall refresh
時,該作業會重新載入現有的動態防火牆規則,但在某些情況下,競爭情形可能會導致某些規則遺失。僅當同時執行多個防火牆重新整理命令進而造成競爭情形時,才會發生此問題。因此,vSAN iSCSI 目標服務可能會失敗。
已在此版本中解決此問題。
如果網際網路控制訊息通訊協定 (ICMPA) 處於非作用中狀態,則 ESXi 主機在升級至 vSphere 8.0 及更新版本後可能需要很長時間才能重新開機
如果 ICMPA 在環境中的 NFS 伺服器上處於非作用中狀態,則在將系統升級至 vSphere 8.0 及更新版本後,ESXi 主機重新開機可能需要一小時才能完成,因為 NFS 資料存放區的還原作業會失敗。NFS 在執行掛接作業之前使用 vmkping
公用程式來識別 NFS 伺服器的可連線 IP,當 ICMP 處於非作用中狀態時,掛接作業會失敗。
已在此版本中解決此問題。若要移除與 ICMP 通訊協定的相依性以尋找可連線的 IP,此修正會新增通訊端 API,以確保指定 NFS 伺服器上的 IP 可用。
移轉最近已熱新增記憶體的虛擬機器時,ESXi 主機可能會反覆失敗並顯示紫色診斷畫面
由於記憶體熱插拔模組在移轉後重新計算目的地主機上虛擬機器的 NUMA 記憶體配置時存在競爭情形,ESXi 主機可能會反覆失敗並顯示紫色診斷畫面。在反向追蹤中,會顯示類似下列內容的錯誤:
0x452900262cf0:[0x4200138fee8b]PanicvPanicInt@vmkernel#nover+0x327 stack: 0x452900262dc8, 0x4302f6c06508, 0x4200138fee8b, 0x420013df1300, 0x452900262cf0 0x452900262dc0:[0x4200138ff43d]Panic_WithBacktrace@vmkernel#nover+0x56 stack: 0x452900262e30, 0x452900262de0, 0x452900262e40, 0x452900262df0, 0x3e7514 0x452900262e30:[0x4200138fbb90]NMI_Interrupt@vmkernel#nover+0x561 stack: 0x0, 0xf48, 0x0, 0x0, 0x0 0x452900262f00:[0x420013953392]IDTNMIWork@vmkernel#nover+0x7f stack: 0x420049800000, 0x4200139546dd, 0x0, 0x452900262fd0, 0x0 0x452900262f20:[0x4200139546dc]Int2_NMI@vmkernel#nover+0x19 stack: 0x0, 0x42001394e068, 0xf50, 0xf50, 0x0 0x452900262f40:[0x42001394e067]gate_entry@vmkernel#nover+0x68 stack: 0x0, 0x43207bc02088, 0xd, 0x0, 0x43207bc02088 0x45397b61bd30:[0x420013be7514]NUMASched_PageNum2PhysicalDomain@vmkernel#nover+0x58 stack: 0x1, 0x420013be34c3, 0x45396f79f000, 0x1, 0x100005cf757 0x45397b61bd50:[0x420013be34c2]NUMASched_UpdateAllocStats@vmkernel#nover+0x4b stack: 0x100005cf757, 0x0, 0x0, 0x4200139b36d9, 0x0 0x45397b61bd80:[0x4200139b36d8]VmMem_NodeStatsSub@vmkernel#nover+0x59 stack: 0x39, 0x45396f79f000, 0xbce0dbf, 0x100005cf757, 0x0 0x45397b61bdc0:[0x4200139b4372]VmMem_FreePageNoBackmap@vmkernel#nover+0x8b stack: 0x465ec0001be0, 0xa, 0x465ec18748b0, 0x420014e7685f, 0x465ec14437d0
已在此版本中解決此問題。
將 ntg3 驅動程式升級至版本 4.1.9.0-4vmw 後,具有光纖實體連線的 Broadcom NIC 可能會中斷網路連線
ntg3 驅動程式版本 4.1.9.0-4vmw
的變更可能會導致光纖實體層發生連結問題,並且某些 NIC (例如 Broadcom 1Gb) 上的連線無法啟動。
已在此版本中解決此問題。
在已停用 IPv6 的叢集上,vSAN 叢集關閉失敗
執行 ESXi 8.0 Update 1 且已停用 IPv6 的 vSAN 主機上會發生此問題。如果使用 vSAN 叢集關閉精靈時,工作流程會失敗並顯示下列錯誤訊息:'NoneType' object is not iterable
。
已在此版本中解決此問題。
即使 SNMP 未啟用,仍會在 /var/spool 下的 SNMP 目錄中看到設陷檔案
hostd 服務啟動後 (例如,ESXi 主機重新開機後),可能會在 /var/spool
下建立 SNMP 目錄,並且會看到許多 .trp
檔案堆積在此目錄中。
已在此版本中解決此問題。此修正可確保僅當啟用 SNMP 時才存在目錄 /var/spool/snmp
。
hostd 服務反覆失敗,且 ESXi 主機與 vCenter 系統中斷連線
如果由於任何原因導致 ESXi 主機暫時處於記憶體不足的狀態,則 hostd 服務可能會因 vSphere Replication 篩選器阻止點陣圖配置而反覆失敗。因此,ESXi 主機會中斷與 vCenter 系統的連線,並且無法重新連線。
已在此版本中解決此問題。
AMD CPU 上某些巢狀虛擬機器的效能可能會降級
由於 AMD 快速虛擬化索引 (RVI) (也稱為巢狀分頁表 (NPT)) 的虛擬化問題,使用 Windows 等作業系統並啟用虛擬化型安全性 (VBS) 時,AMD CPU 上的巢狀虛擬機器可能會發生效能降級、逾時或無回應的情況。
已在此版本中解決此問題。
變更執行中虛擬機器上虛擬磁碟的模式可能會導致虛擬機器失敗
如果使用 VMware Host Client 編輯執行中虛擬機器的磁碟模式,例如從 [獨立 - 非持續性] 變更為 [相依] 或 [獨立 - 持續性],則該作業會失敗並可能導致虛擬機器失敗。在 vmware.log 中,會顯示類似下列內容的錯誤:
msg.disk.notConfigured2] Failed to configure disk 'scsi0:4'. The virtual machine cannot be powered on with an unconfigured disk.
[msg.checkpoint.continuesync.error] An operation required the virtual machine to quiesce and the virtual machine was unable to continue running.
已在此版本中解決此問題。此修正會阻止使用 VMware Host Client 變更執行中虛擬機器上 [獨立 - 非持續性] 磁碟的模式。vSphere Client 已阻止此類作業。
ESXi NVMe/TCP 啟動器在目標故障復原後無法復原路徑
當 NVMe/TCP 目標從故障復原後,ESXi 無法復原路徑。
已在此版本中解決此問題。
ESXi 主機變得沒有回應,並且無法將主機置於維護模式或從該主機移轉虛擬機器
非同步讀取連結至 ESXi 主機的 VMFS 磁碟區上的中繼資料可能會導致與主機上的其他執行緒發生競爭情形,進而導致主機變得沒有回應。因此,您無法將主機置於維護模式或從該主機移轉虛擬機器。
已在此版本中解決此問題。
在某些情況下,您可能會看到 Mellanox NIC 的封裝流量輸送量較低
在非增強型資料路徑模式下,使用 Mellanox (nmlx5) 驅動程式之 NIC 的封裝流量輸送量可能較低,並且您可能會看到 RSS 佇列之間的流量不均勻。
已在此版本中解決此問題。
邏輯磁碟區管理員 (LVM) 磁碟在資料存放區擴充期間離線
如果在叢集中的某個 ESXi 主機上擴充資料存放區期間執行儲存區重新整理,則 LVM 範圍可能會離線,並且此磁碟區上的虛擬機器變得沒有回應。發生此問題的原因是,儲存區重新整理作業會觸發叢集中所有 ESXi 主機上的磁碟區屬性重新整理,但速度緩慢。因此,磁碟上的 LVM 中繼資料可能與插入式存放結構 (PSA) 層中的快取容量資訊不相符,為確保中繼資料和資料的安全性,ESXi 將 LVM 範圍標記為離線。
已在此版本中解決此問題。
可能未設定 SCSI LUN 的持久名稱
符合 SCSI-3 標準的裝置的持久名稱內容來自於 T10 和 SMI 標準所定義的重要產品資料 (VPD) 的 80h
和 83h
頁面。若要填入持久名稱,ESXi 會先傳送查詢命令,以取得裝置支援的 VPD 頁面清單。然後,ESXi 發出命令,以取得所有支援的 VPD 頁面的資料。由於目標陣列的問題,裝置可能無法執行命令以取得清單中某個頁面的 VPD 頁面資料,並顯示 not supported
錯誤。因此,ESXi 無法填入裝置的持久名稱內容。
已在此版本中解決此問題。如果產生持久名稱時不需要 VPD 頁面資料,此修正會忽略取得 VPD 頁面資料的命令中的錯誤,但80h
和 83h
頁面除外。
在具有 NVMe/TCP 組態的 ESXi 主機上自動探索 NVMe 探索服務可能會失敗
vSphere 8.0 在 ESXi 中新增了進階 NVMe-oF 探索服務支援,可動態探索符合標準的 NVMe 探索服務。ESXi 使用 mDNS/DNS-SD 服務來取得網路上作用中 NVMe-oF 探索服務的 IP 位址和連接埠號碼等資訊。但是,在已啟用 NVMe/TCP 的 ESXi 伺服器中,在設定為使用 vSphere Distributed Switch 的網路上執行自動探索可能會失敗。此問題不會影響使用標準交換器的 NVMe/TCP 組態。
已在此版本中解決此問題。
NVMe over Fibre Channel 發生已連結事件後,使用 ESXi 高效能外掛程式 (HPP) 進行路徑復原的時間過長
在某些情況下,發生光纖通道已連結事件後,HPP 管理的 NVMe over Fibre Channel 路徑可能需要長達 5 分鐘的時間才能復原。
已在此版本中解決此問題。
NVMe over Fabrics 控制器可能會在探索期間意外中斷連線
如果 NVMe over Fabrics 儲存區目標 (支援 ESXi 主機上的持續性探索控制器) 已存在探索和 I/O 控制器,則並行 NVMe over Fabrics 控制器探索作業可能會導致某些 I/O 控制器意外中斷連線。
已在此版本中解決此問題。
如果您的 ESXi PTP 服務使用硬體時間戳記,則在交換器上啟用 IGMP 窺探可能會導致同步失敗
在已連線的交換器上啟用網際網路群組管理通訊協定 (IGMP) 窺探時,精確時間通訊協定 (PTP) 用戶端需要傳送 IGMP 多點傳播要求,以接收來自最優時鐘的 PTP 多點傳播串流。如果 ESXi PTP 代理程式以硬體時間戳記為基礎,則代理程式可能無法向交換器傳送 IGMP 加入/離開要求。因此,PTP 多點傳播串流無法繼續傳輸到 ESXi 主機,進而阻止正確的 PTP 同步。
已在此版本中解決此問題。如需更多詳細資料,請參閱 VMware 知識庫文章 92276。
如果在同一叢集中的兩個 ESXi 主機上對同一 VMFS 磁碟區執行並行磁碟區擴充和磁碟區重新整理作業,則 VMFS 磁碟區可能會離線
在 vCenter 叢集中的 ESXi 主機上執行 VMFS 磁碟區擴充作業時,如果使用者或 vCenter 在其他主機上對相同的 VMFS 磁碟區容量起始重新整理,則此類磁碟區可能會離線。發生此問題的原因是,在裝置重新掃描期間已在磁碟區中繼資料中的磁碟上標記的裝置大小可能與主機上插入式存放結構 (PSA) 層中的裝置大小值不相符,如果裝置重新掃描未完成,則此值可能不會更新。
已在此版本中解決此問題。此修正改善了磁碟區管理員代碼的復原能力,可在 vCenter 報告裝置大小不相符時,強制連續重新整理裝置屬性並再次比較裝置大小。
針對無狀態 ESXi 主機的作業可能不會挑選預期的遠端磁碟用於系統快取,從而造成修復或合規性問題
針對無狀態 ESXi 主機的作業 (例如儲存區移轉) 可能不會挑選預期的遠端磁碟用於系統快取。例如,您想要將新的開機 LUN 保留為 LUN 0,但 vSphere Auto Deploy 挑選了 LUN 1。
已在此版本中解決此問題。此修正提供了一種一致的方式來對遠端磁碟進行排序,並始終挑選 LUN 識別碼最低的磁碟。為了確保您啟用此修正,請遵循下列步驟:
在 Auto Deploy 精靈的 [編輯主機設定檔] 頁面上,選取進階組態設定 > 系統映像快取組態。
在系統映像快取設定檔設定下拉式功能表中,選取在主機上啟用無狀態的快取。
透過將 remote 取代為 sortedremote 和/或將 remoteesx 取代為 sortedremoteesx,編輯第一個磁碟的引數。
在執行並行廠商套件安裝期間,VMware VIB 安裝可能會失敗
安裝多個廠商 (例如 JetStream Software、Microsoft 和 VMware) 提供的更新套件時,多個用戶端會呼叫相同的 PatchManager API,並且可能會造成競爭情形。因此,VMware 安裝套件 (VIB) 可能無法安裝。在記錄中,會顯示類似下列內容的錯誤:vim.fault.PlatformConfigFault
,這是一個籠統的故障,表明在 ESXi 主機的設定方面發生了某些錯誤。在 vSphere Client 中,會顯示類似下列內容的訊息:An error occurred during host configuration
。
已在此版本中解決此問題。此修正會傳回 TaskInProgress
警告而非 PlatformConfigFault
,以便您瞭解實際問題並重試安裝。
某些應用程式可能會佔用過多 ESXi 檔案控點,從而導致效能降低
在極少數情況下,應用程式 (例如 NVIDIA 虛擬 GPU (vGPU)) 可能會耗用過多檔案控點,導致 ESXi 無法處理其他服務或虛擬機器。因此,您可能會看到某些節點上的 GPU 消失,或報告 GPU 記憶體為零或效能降級。
已在此版本中解決此問題。此修正減少了 vGPU 虛擬機器可耗用的檔案控點數目。
設定檔名稱 |
ESXi-8.0U1c-22088125-no-tools |
組建編號 |
如需組建編號資訊,請參閱〈此版本中包含的修補程式〉。 |
廠商 |
VMware, Inc. |
發行日期 |
2023 年 7 月 27 日 |
接受程度 |
合作夥伴受支援 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
3239946、3239870、3210610、3228383、3248279、3179236、3183209、3219196、3229111、3221890、3219889、3223909、3225464、3228391、3158175、3217410、3211624、3223427、3223420、3181600、3212384、3221902、3219121、3219196、3222717、3221598、3210610、3181603、3213042、3221593、3210931、3210931、3221549、3161147、3213110、3219262、3118977、3217167、3210610、3210610、3219971、3112043、3218145、3218218、3217477、3214491、3166665、3210840、3210837、3210956、3213914、3212431、3187725、3213177、3185230、3213207、3187539、2625439、3122074、3197383、3187416、3187420、3118241、3176359、3184331、3182257、3187875、3187547、3210192、3180881、3163270、3179236、3157222、3187709、3187716、3187494、3186022、3188105、3183522、3166280、3183038、3183531、3183526、3184327、3166566、3171992、3172063、3159074、3181553、3183529、3146205、3038908、3038908、3153396、3038908、3038908、3038908、3179111、3152476、3187446、3219191 |
相關的 CVE 號碼 |
不適用 |
此修補程式更新了下列問題:
手動編輯 VMX 檔案時,設定已關閉電源且加密的虛擬機器的螢幕解析度並非總是有效
如果透過編輯 VMX 檔案手動指定已關閉電源且加密的虛擬機器的螢幕解析度,變更可能不會生效。
已在此版本中解決此問題。
暫時性 vSAN 健全狀況檢查警告:網路組態不同步
vSAN Skyline Health 可能會隨機報告網路組態不同步。當 vSAN 健全狀況服務使用過期的 vCenter 組態來執行單點傳播檢查時,會發生此暫時性問題。
已在此版本中解決此問題。
vSAN 快取覆寫問題可能會導致中繼資料不一致
在少數情況下,取消對應和快照作業之間的競爭可能會導致 vSAN 主機中的 vSAN 中繼資料不一致。這種不一致可能會導致無法預期的後果,包括虛擬機器故障或主機故障。
已在此版本中解決此問題。
ESX 主機可能會失敗,並顯示紫色診斷畫面以及錯誤 [NMI IPI: Panic requested by another PCPU]
資源集區快取是 VMFS 特定的磁碟區層級快取,用於儲存與 VMFS 磁碟區對應的資源叢集。搜尋優先順序叢集時,快取排清程序工作流程會反覆查看快取資源叢集的大型清單,這可能會導致實體 CPU 鎖定。因此,ESX 主機可能會失敗並顯示紫色診斷畫面。在 logDump
檔案中,會顯示類似下列內容的錯誤:
^[[7m2022-10-22T07:56:47.322Z cpu13:2101160)WARNING: Heartbeat: 827: PCPU 0 didn't have a heartbeat for 7 seconds, timeout is 14, 1 IPIs sent; *may* be locked up.^[[0m
^[[31;1m2022-10-22T07:56:47.322Z cpu0:2110633)ALERT: NMI: 710: NMI IPI: RIPOFF(base):RBP:CS
已在此版本中解決此問題。
ESXi ConfigStore 資料庫填滿且寫入失敗
可能無法及時從 ESXi ConfigStore 資料庫刪除與區塊裝置相關的失效資料,進而導致空間不足的情況。因此,寫入 ConfigStore 的作業啟動失敗。在反向追蹤中,會顯示類似下列內容的記錄:
2022-12-19T03:51:42.733Z cpu53:26745174)WARNING: VisorFSRam: 203: Cannot extend visorfs file /etc/vmware/configstore/current-store-1-journal because its ramdisk (configstore) is full
。
已在此版本中解決此問題。
延遲對處於 [狀況不良] 狀態的 vSAN 儲存裝置執行撤除
將裝置偵測為 [狀況不良] 後,本機記錄結構化物件管理程式 (LSOM) 可能會等待 10 分鐘 (LSOM_DEVICE_MONITORING_INTERVAL),然後才會對這些裝置起始撤除。
已在此版本中解決此問題。
對維護模式或磁碟解除委任執行 vSAN 預先檢查不會列出可能會失去可存取性的物件
此問題會影響具有重新同步元件的物件,且某些元件位於要移除或置於維護模式的裝置上。如果使用無動作選項執行預先檢查,該預先檢查無法正確評估物件以在 inaccessibleObjects
清單中報告該物件。
已在此版本中解決此問題。預先檢查在 inaccessibleObjects
清單中包含所有受影響的物件。
由於極少見的競爭情形,vSAN iSCSI 目標服務可能會失敗
執行 ESXCLI 命令 esxcli network firewall load
時,該作業不會重新載入現有的動態防火牆規則,並且這些規則會遺失。執行 ESXCLI 命令 esxcli network firewall refresh
時,該作業會重新載入現有的動態防火牆規則,但在某些情況下,競爭情形可能會導致某些規則遺失。僅當同時執行多個防火牆重新整理命令進而造成競爭情形時,才會發生此問題。因此,vSAN iSCSI 目標服務可能會失敗。
已在此版本中解決此問題。
如果網際網路控制訊息通訊協定 (ICMPA) 處於非作用中狀態,則 ESXi 主機在升級至 vSphere 8.0 及更新版本後可能需要很長時間才能重新開機
如果 ICMPA 在環境中的 NFS 伺服器上處於非作用中狀態,則在將系統升級至 vSphere 8.0 及更新版本後,ESXi 主機重新開機可能需要一小時才能完成,因為 NFS 資料存放區的還原作業會失敗。NFS 在執行掛接作業之前使用 vmkping
公用程式來識別 NFS 伺服器的可連線 IP,當 ICMP 處於非作用中狀態時,掛接作業會失敗。
已在此版本中解決此問題。若要移除與 ICMP 通訊協定的相依性以尋找可連線的 IP,此修正會新增通訊端 API,以確保指定 NFS 伺服器上的 IP 可用。
移轉最近已熱新增記憶體的虛擬機器時,ESXi 主機可能會反覆失敗並顯示紫色診斷畫面
由於記憶體熱插拔模組在移轉後重新計算目的地主機上虛擬機器的 NUMA 記憶體配置時存在競爭情形,ESXi 主機可能會反覆失敗並顯示紫色診斷畫面。在反向追蹤中,會顯示類似下列內容的錯誤:
0x452900262cf0:[0x4200138fee8b]PanicvPanicInt@vmkernel#nover+0x327 stack: 0x452900262dc8, 0x4302f6c06508, 0x4200138fee8b, 0x420013df1300, 0x452900262cf0 0x452900262dc0:[0x4200138ff43d]Panic_WithBacktrace@vmkernel#nover+0x56 stack: 0x452900262e30, 0x452900262de0, 0x452900262e40, 0x452900262df0, 0x3e7514 0x452900262e30:[0x4200138fbb90]NMI_Interrupt@vmkernel#nover+0x561 stack: 0x0, 0xf48, 0x0, 0x0, 0x0 0x452900262f00:[0x420013953392]IDTNMIWork@vmkernel#nover+0x7f stack: 0x420049800000, 0x4200139546dd, 0x0, 0x452900262fd0, 0x0 0x452900262f20:[0x4200139546dc]Int2_NMI@vmkernel#nover+0x19 stack: 0x0, 0x42001394e068, 0xf50, 0xf50, 0x0 0x452900262f40:[0x42001394e067]gate_entry@vmkernel#nover+0x68 stack: 0x0, 0x43207bc02088, 0xd, 0x0, 0x43207bc02088 0x45397b61bd30:[0x420013be7514]NUMASched_PageNum2PhysicalDomain@vmkernel#nover+0x58 stack: 0x1, 0x420013be34c3, 0x45396f79f000, 0x1, 0x100005cf757 0x45397b61bd50:[0x420013be34c2]NUMASched_UpdateAllocStats@vmkernel#nover+0x4b stack: 0x100005cf757, 0x0, 0x0, 0x4200139b36d9, 0x0 0x45397b61bd80:[0x4200139b36d8]VmMem_NodeStatsSub@vmkernel#nover+0x59 stack: 0x39, 0x45396f79f000, 0xbce0dbf, 0x100005cf757, 0x0 0x45397b61bdc0:[0x4200139b4372]VmMem_FreePageNoBackmap@vmkernel#nover+0x8b stack: 0x465ec0001be0, 0xa, 0x465ec18748b0, 0x420014e7685f, 0x465ec14437d0
已在此版本中解決此問題。
將 ntg3 驅動程式升級至版本 4.1.9.0-4vmw 後,具有光纖實體連線的 Broadcom NIC 可能會中斷網路連線
ntg3 驅動程式版本 4.1.9.0-4vmw
的變更可能會導致光纖實體層發生連結問題,並且某些 NIC (例如 Broadcom 1Gb) 上的連線無法啟動。
已在此版本中解決此問題。
在已停用 IPv6 的叢集上,vSAN 叢集關閉失敗
執行 ESXi 8.0 Update 1 且已停用 IPv6 的 vSAN 主機上會發生此問題。如果使用 vSAN 叢集關閉精靈時,工作流程會失敗並顯示下列錯誤訊息:'NoneType' object is not iterable
。
已在此版本中解決此問題。
即使 SNMP 未啟用,仍會在 /var/spool 下的 SNMP 目錄中看到設陷檔案
hostd 服務啟動後 (例如,ESXi 主機重新開機後),可能會在 /var/spool
下建立 SNMP 目錄,並且會看到許多 .trp
檔案堆積在此目錄中。
已在此版本中解決此問題。此修正可確保僅當啟用 SNMP 時才存在目錄 /var/spool/snmp
。
hostd 服務反覆失敗,且 ESXi 主機與 vCenter 系統中斷連線
如果由於任何原因導致 ESXi 主機暫時處於記憶體不足的狀態,則 hostd 服務可能會因 vSphere Replication 篩選器阻止點陣圖配置而反覆失敗。因此,ESXi 主機會中斷與 vCenter 系統的連線,並且無法重新連線。
已在此版本中解決此問題。
AMD CPU 上某些巢狀虛擬機器的效能可能會降級
由於 AMD 快速虛擬化索引 (RVI) (也稱為巢狀分頁表 (NPT)) 的虛擬化問題,使用 Windows 等作業系統並啟用虛擬化型安全性 (VBS) 時,AMD CPU 上的巢狀虛擬機器可能會發生效能降級、逾時或無回應的情況。
已在此版本中解決此問題。
變更執行中虛擬機器上虛擬磁碟的模式可能會導致虛擬機器失敗
如果使用 VMware Host Client 編輯執行中虛擬機器的磁碟模式,例如從 [獨立 - 非持續性] 變更為 [相依] 或 [獨立 - 持續性],則該作業會失敗並可能導致虛擬機器失敗。在 vmware.log 中,會顯示類似下列內容的錯誤:
msg.disk.notConfigured2] Failed to configure disk 'scsi0:4'. The virtual machine cannot be powered on with an unconfigured disk.
[msg.checkpoint.continuesync.error] An operation required the virtual machine to quiesce and the virtual machine was unable to continue running.
已在此版本中解決此問題。此修正會阻止使用 VMware Host Client 變更執行中虛擬機器上 [獨立 - 非持續性] 磁碟的模式。vSphere Client 已阻止此類作業。
ESXi NVMe/TCP 啟動器在目標故障復原後無法復原路徑
當 NVMe/TCP 目標從故障復原後,ESXi 無法復原路徑。
已在此版本中解決此問題。
ESXi 主機變得沒有回應,並且無法將主機置於維護模式或從該主機移轉虛擬機器
非同步讀取連結至 ESXi 主機的 VMFS 磁碟區上的中繼資料可能會導致與主機上的其他執行緒發生競爭情形,進而導致主機變得沒有回應。因此,您無法將主機置於維護模式或從該主機移轉虛擬機器。
已在此版本中解決此問題。
在某些情況下,您可能會看到 Mellanox NIC 的封裝流量輸送量較低
在非增強型資料路徑模式下,使用 Mellanox (nmlx5) 驅動程式之 NIC 的封裝流量輸送量可能較低,並且您可能會看到 RSS 佇列之間的流量不均勻。
已在此版本中解決此問題。
邏輯磁碟區管理員 (LVM) 磁碟在資料存放區擴充期間離線
如果在叢集中的某個 ESXi 主機上擴充資料存放區期間執行儲存區重新整理,則 LVM 範圍可能會離線,並且此磁碟區上的虛擬機器變得沒有回應。發生此問題的原因是,儲存區重新整理作業會觸發叢集中所有 ESXi 主機上的磁碟區屬性重新整理,但速度緩慢。因此,磁碟上的 LVM 中繼資料可能與插入式存放結構 (PSA) 層中的快取容量資訊不相符,為確保中繼資料和資料的安全性,ESXi 將 LVM 範圍標記為離線。
已在此版本中解決此問題。
可能未設定 SCSI LUN 的持久名稱
符合 SCSI-3 標準的裝置的持久名稱內容來自於 T10 和 SMI 標準所定義的重要產品資料 (VPD) 的 80h
和 83h
頁面。若要填入持久名稱,ESXi 會先傳送查詢命令,以取得裝置支援的 VPD 頁面清單。然後,ESXi 發出命令,以取得所有支援的 VPD 頁面的資料。由於目標陣列的問題,裝置可能無法執行命令以取得清單中某個頁面的 VPD 頁面資料,並顯示 not supported
錯誤。因此,ESXi 無法填入裝置的持久名稱內容。
已在此版本中解決此問題。如果產生持久名稱時不需要 VPD 頁面資料,此修正會忽略取得 VPD 頁面資料的命令中的錯誤,但80h
和 83h
頁面除外。
在具有 NVMe/TCP 組態的 ESXi 主機上自動探索 NVMe 探索服務可能會失敗
vSphere 8.0 在 ESXi 中新增了進階 NVMe-oF 探索服務支援,可動態探索符合標準的 NVMe 探索服務。ESXi 使用 mDNS/DNS-SD 服務來取得網路上作用中 NVMe-oF 探索服務的 IP 位址和連接埠號碼等資訊。但是,在已啟用 NVMe/TCP 的 ESXi 伺服器中,在設定為使用 vSphere Distributed Switch 的網路上執行自動探索可能會失敗。此問題不會影響使用標準交換器的 NVMe/TCP 組態。
已在此版本中解決此問題。
NVMe over Fibre Channel 發生已連結事件後,使用 ESXi 高效能外掛程式 (HPP) 進行路徑復原的時間過長
在某些情況下,發生光纖通道已連結事件後,HPP 管理的 NVMe over Fibre Channel 路徑可能需要長達 5 分鐘的時間才能復原。
已在此版本中解決此問題。
NVMe over Fabrics 控制器可能會在探索期間意外中斷連線
如果 NVMe over Fabrics 儲存區目標 (支援 ESXi 主機上的持續性探索控制器) 已存在探索和 I/O 控制器,則並行 NVMe over Fabrics 控制器探索作業可能會導致某些 I/O 控制器意外中斷連線。
已在此版本中解決此問題。
如果您的 ESXi PTP 服務使用硬體時間戳記,則在交換器上啟用 IGMP 窺探可能會導致同步失敗
在已連線的交換器上啟用網際網路群組管理通訊協定 (IGMP) 窺探時,精確時間通訊協定 (PTP) 用戶端需要傳送 IGMP 多點傳播要求,以接收來自最優時鐘的 PTP 多點傳播串流。如果 ESXi PTP 代理程式以硬體時間戳記為基礎,則代理程式可能無法向交換器傳送 IGMP 加入/離開要求。因此,PTP 多點傳播串流無法繼續傳輸到 ESXi 主機,進而阻止正確的 PTP 同步。
已在此版本中解決此問題。如需更多詳細資料,請參閱 VMware 知識庫文章 92276。
如果在同一叢集中的兩個 ESXi 主機上對同一 VMFS 磁碟區執行並行磁碟區擴充和磁碟區重新整理作業,則 VMFS 磁碟區可能會離線
在 vCenter 叢集中的 ESXi 主機上執行 VMFS 磁碟區擴充作業時,如果使用者或 vCenter 在其他主機上對相同的 VMFS 磁碟區容量起始重新整理,則此類磁碟區可能會離線。發生此問題的原因是,在裝置重新掃描期間已在磁碟區中繼資料中的磁碟上標記的裝置大小可能與主機上插入式存放結構 (PSA) 層中的裝置大小值不相符,如果裝置重新掃描未完成,則此值可能不會更新。
已在此版本中解決此問題。此修正改善了磁碟區管理員代碼的復原能力,可在 vCenter 報告裝置大小不相符時,強制連續重新整理裝置屬性並再次比較裝置大小。
針對無狀態 ESXi 主機的作業可能不會挑選預期的遠端磁碟用於系統快取,從而造成修復或合規性問題
針對無狀態 ESXi 主機的作業 (例如儲存區移轉) 可能不會挑選預期的遠端磁碟用於系統快取。例如,您想要將新的開機 LUN 保留為 LUN 0,但 vSphere Auto Deploy 挑選了 LUN 1。
已在此版本中解決此問題。此修正提供了一種一致的方式來對遠端磁碟進行排序,並始終挑選 LUN 識別碼最低的磁碟。為了確保您啟用此修正,請遵循下列步驟:
在 Auto Deploy 精靈的 [編輯主機設定檔] 頁面上,選取進階組態設定 > 系統映像快取組態。
在系統映像快取設定檔設定下拉式功能表中,選取在主機上啟用無狀態的快取。
透過將 remote 取代為 sortedremote 和/或將 remoteesx 取代為 sortedremoteesx,編輯第一個磁碟的引數。
在執行並行廠商套件安裝期間,VMware VIB 安裝可能會失敗
安裝多個廠商 (例如 JetStream Software、Microsoft 和 VMware) 提供的更新套件時,多個用戶端會呼叫相同的 PatchManager API,並且可能會造成競爭情形。因此,VMware 安裝套件 (VIB) 可能無法安裝。在記錄中,會顯示類似下列內容的錯誤:vim.fault.PlatformConfigFault
,這是一個籠統的故障,表明在 ESXi 主機的設定方面發生了某些錯誤。在 vSphere Client 中,會顯示類似下列內容的訊息:An error occurred during host configuration
。
已在此版本中解決此問題。此修正會傳回 TaskInProgress
警告而非 PlatformConfigFault
,以便您瞭解實際問題並重試安裝。
某些應用程式可能會佔用過多 ESXi 檔案控點,從而導致效能降低
在極少數情況下,應用程式 (例如 NVIDIA 虛擬 GPU (vGPU)) 可能會耗用過多檔案控點,導致 ESXi 無法處理其他服務或虛擬機器。因此,您可能會看到某些節點上的 GPU 消失,或報告 GPU 記憶體為零或效能降級。
已在此版本中解決此問題。此修正減少了 vGPU 虛擬機器可耗用的檔案控點數目。
設定檔名稱 |
ESXi-8.0U1c-22082334-standard |
組建編號 |
如需組建編號資訊,請參閱〈此版本中包含的修補程式〉。 |
廠商 |
VMware, Inc. |
發行日期 |
2023 年 7 月 27 日 |
接受程度 |
合作夥伴受支援 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
3229052、3222888、3184515、3184505、3210921、3219294、3217139、3215295、3184512、3184517、3213042、3184513、3184506、3186149、3186166 |
相關的 CVE 號碼 |
不適用 |
此修補程式更新了下列問題:
ESXi 8.0 Update 1c 提供以下安全性更新:
Envoy Proxy 已更新至 v1.23.9 版。
ESXi userworld libxml2 程式庫已更新至 2.10.4 版。
cURL 程式庫已更新至 8.0.1 版。
Go 程式庫已更新至 1.19.9 版。
etcd 套件已更新至 3.4.25。
更新了 tools-light
VIB。
與 ESXi 8.0 Update 1c 綁定的 VMware Tools ISO 映像如下:
windows.iso:VMware Tools 12.2.5 支援 Windows 7 SP1 或 Windows Server 2008 R2 SP1 及更新版本。
linux.iso:適用於 glibc 2.11 或更新版本之 Linux 作業系統的 VMware Tools 10.3.25 ISO 映像。
下列 VMware Tools ISO 映像可供下載:
VMware Tools 11.0.6:
windows.iso:適用於 Windows Vista (SP2) 和 Windows Server 2008 Service Pack 2 (SP2)。
VMware Tools 10.0.12:
winPreVista.iso:適用於 Windows 2000、Windows XP 和 Windows 2003。
linuxPreGLibc25.iso:支援低於 Red Hat Enterprise Linux (RHEL) 5、SUSE Linux Enterprise Server (SLES) 11、Ubuntu 7.04 的 Linux 客體作業系統以及 glibc 版本低於 2.5 的其他發行版本。
solaris.iso:適用於 Solaris 的 VMware Tools 10.3.10 映像。
darwin.iso:支援 Mac OS X 10.11 版及更新版本。VMware Tools 12.1.0 是適用於 macOS 的最後一個標準版本。如需詳細資料,請參閱 VMware 知識庫文章 88698。
遵循下列文件所列出的程序下載適用於未與 ESXi 綁定之平台的 VMware Tools:
設定檔名稱 |
ESXi-8.0U1c-22082334-no-tools |
組建編號 |
如需組建編號資訊,請參閱〈此版本中包含的修補程式〉。 |
廠商 |
VMware, Inc. |
發行日期 |
2023 年 7 月 27 日 |
接受程度 |
合作夥伴受支援 |
受影響的硬體 |
不適用 |
受影響的軟體 |
不適用 |
受影響的 VIB |
|
修正的 PR |
3229052、3222888、3184515、3184505、3210921、3219294、3217139、3215295、3184512、3184517、3213042、3184513、3184506、3186149 |
相關的 CVE 號碼 |
不適用 |
此修補程式更新了下列問題:
ESXi 8.0 Update 1c 提供以下安全性更新:
Envoy Proxy 已更新至 v1.23.9 版。
ESXi userworld libxml2 程式庫已更新至 2.10.4 版。
cURL 程式庫已更新至 8.0.1 版。
Go 程式庫已更新至 1.19.9 版。
etcd 套件已更新至 3.4.25。
名稱 |
ESXi |
版本 |
ESXi80U1c-22088125 |
發行日期 |
2023 年 7 月 27 日 |
類別 |
錯誤修正 |
受影響的元件 |
|
修正的 PR |
3239946、3239870、3210610、3228383、3248279、3179236、3183209、3219196、3229111、3221890、3219889、3223909、3225464、3228391、3158175、3217410、3211624、3223427、3223420、3181600、3212384、3221902、3219121、3219196、3222717、3221598、3210610、3181603、3213042、3221593、3210931、3210931、3221549、3161147、3213110、3219262、3118977、3217167、3210610、3210610、3219971、3112043、3218145、3218218、3217477、3214491、3166665、3210840、3210837、3210956、3213914、3212431、3187725、3213177、3185230、3213207、3187539、2625439、3122074、3197383、3187416、3187420、3118241、3176359、3184331、3182257、3187875、3187547、3210192、3180881、3163270、3179236、3157222、3187709、3187716、3187494、3186022、3188105、3183522、3166280、3183038、3183531、3183526、3184327、3166566、3171992、3172063、3159074、3181553、3183529、3146205、3038908、3038908、3153396、3038908、3038908、3038908、3179111、3152476、3187446、3219191 |
相關的 CVE 號碼 |
不適用 |
名稱 |
ESXi |
版本 |
ESXi-8.0U1sc-22082334 |
發行日期 |
2023 年 7 月 27 日 |
類別 |
安全性 |
受影響的元件 |
|
修正的 PR |
3229052、3222888、3184515、3184505、3210921、3219294、3217139、3215295、3184512、3184517、3213042、3184513、3184506、3186149、3186166 |
相關的 CVE 號碼 |
不適用 |
如果將 vCenter 更新至 8.0 Update 1,但 ESXi 主機仍使用舊版,則此類主機上的 vSphere Virtual Volumes 資料存放區可能會變得無法存取
vSphere 8.0 不再支援自我簽署的 VASA 提供者憑證,依預設,組態選項 Config.HostAgent.ssl.keyStore.allowSelfSigned
設定為 false
。如果將 vCenter 執行個體更新至採用 vSphere APIs for Storage Awareness (VASA) 版本 5.0 的 8.0 Update 1,且 ESXi 主機仍使用較舊的 vSphere 和 VASA 版本,則使用自我簽署憑證的主機可能無法存取 vSphere Virtual Volumes 資料存放區或無法重新整理 CA 憑證。
因應措施:將主機更新至 ESXi 8.0 Update 1。如果不更新至 ESXi 8.0 Update 1,請參閱 VMware 知識庫文章 91387。
如果使用軟體 FCoE 組態將主機設定檔套用至 ESXi 8.0 主機,則作業會失敗並顯示驗證錯誤
從 vSphere 7.0 開始,軟體 FCoE 已棄用,並且在 vSphere 8.0 中不支援軟體 FCoE 設定檔。如果嘗試將舊版中的主機設定檔套用到 ESXi 8.0 主機,例如編輯主機自訂,則作業會失敗。在 vSphere Client 中,會顯示類似下列內容的錯誤:Host Customizations validation error
。
因應措施:在主機設定檔中停用軟體 FCoE 組態子設定檔。
無法將版本 8.0 的 ESXi 主機用作舊版 ESXi 的現有主機設定檔的參考主機
當詳細目錄中只有 8.0 參考主機時,驗證 ESXi 版本 7.x、6.7.x 和 6.5.x 的現有主機設定檔會失敗。
因應措施:請確保詳細目錄中有相應版本的參考主機。例如,使用 ESXi 7.0 Update 2 參考主機來更新或編輯 ESXi 7.0 Update 2 主機設定檔。
升級至 ESXi 8.0 後,VMNIC 可能會關閉
如果 VMNIC 的對等實體交換器不支援媒體自動偵測,或媒體自動偵測已停用,且 VMNIC 連結先中斷然後再連上,則在升級至或安裝 ESXi 8.0 後,連結會保持中斷狀態。
因應措施:使用以下 2 個選項之一:
透過導覽至系統設定主功能表,在 BIOS 設定中啟用 media-auto-detect
選項,通常方法為:按 F2 或開啟虛擬主控台,然後按一下裝置設定 > <specific broadcom NIC> > 裝置組態功能表 > 媒體自動偵測。將主機重新開機。
或者,使用類似下列內容的 ESXCLI 命令:esxcli network nic set -S <your speed> -D full -n <your nic>
。透過此選項,也可以為連結設定固定速度,並且不需要重新開機。
如果在升級至 ESXi 8.0 期間重新整理 vCenter Server Security Token Service (STS),則升級可能會失敗
在 vSphere 8.0 中,vCenter Single Sign-On 會自動更新 VMCA 產生的 STS 簽署憑證。自動更新發生在 STS 簽署憑證到期之前,以及觸發 90 天到期警示之前。但是,在叢集中的多個 ESXi 主機上使用 vSphere Lifecycle Manager 映像長時間執行的升級或修復工作中,vSphere Lifecycle Manager 可能會在內部建立 STS 憑證快取。在極少數情況下,如果 STS 憑證重新整理工作與長時間執行的升級或修復工作並行啟動,則升級工作可能會失敗,因為內部快取中的 STS 憑證可能與重新整理的憑證不同。當升級工作失敗後,某些 ESXi 主機可能仍處於維護模式。
因應措施:手動結束處於維護模式的任何 ESXi 主機,然後重試升級或修復。系統會自動重新整理或匯入和取代 STS 簽署憑證,且不需要重新啟動 vCenter Server,進而避免出現停機時間。
升級至 ESXi 8.0 後,由於參數過時,某些 nmlx5_core 驅動程式模組設定可能會遺失
nmlx5_core
驅動程式的某些模組參數 (例如 device_rss
、drss
和 rss
) 在 ESXi 8.0 中已棄用,並且在升級至 ESXi 8.0 後不會保留與預設值不同的任何自訂值。
因應措施:取代 device_rss
、drss
和 rss
參數的值,如下所示:
device_rss
: 使用 DRSS
參數。
drss
: 使用 DRSS
參數。
rss
: 使用 RSS
參數。
vCenter Server 還原程序的第二個階段凍結在 90%
使用 vCenter Server GUI 安裝程式或 vCenter Server Appliance 管理介面 (VAMI) 從以檔案為基礎的備份還原 vCenter 時,還原工作流程可能會凍結在 90%,並顯示錯誤:401 Unable to authenticate user
,即使在後端成功完成工作亦是如此。如果已部署機器的時間不同於 NTP 伺服器 (需要時間同步),則會發生此問題。由於時間同步,時鐘誤差可能會導致 GUI 或 VAMI 的執行中工作階段失敗。
因應措施:如果使用 GUI 安裝程式,則可以使用 restore.job.get
命令從 appliancesh
shell 取得還原狀態。如果使用 VAMI,請重新整理瀏覽器。
在增強型網路堆疊 (ENS) 和 VLAN 環境以及 Broadcom RDMA 網路介面控制器 (RNIC) 中,透過聚合式乙太網路的 RDMA (RoCE) 流量可能會失敗
高頻寬 VMware 解決方案 ENS 不支援 MAC VLAN 篩選器。但是,在 ENS + VLAN 環境中的 Broadcom RNIC 上執行的 RDMA 應用程式需要 MAC VLAN 篩選器。因此,您可能會看到某些 RoCE 流量中斷連線。在 NVMe over RDMA + ENS + VLAN 環境或 ENS + VLAN + RDMA 應用程式環境中,當 ESXi 主機重新開機或上行啟動和關閉時,可能會發生此問題。
因應措施:無
如果在 ESXi 主機關閉或重新啟動期間 PCI 傳遞在 DPU 上處於作用中狀態,則主機會失敗並顯示紫色診斷畫面
如果在 ESXi 主機關閉或重新開機時作用中虛擬機器具有到 DPU 的 PCI 傳遞,則主機會失敗並顯示紫色診斷畫面。此問題特定於具有 DPU 的系統,且僅適用於使用到 DPU 的 PCI 傳遞的虛擬機器。
因應措施:將 ESXi 主機關閉或重新開機之前,請確保主機處於維護模式,或者未執行使用到 DPU 的 PCI 傳遞的虛擬機器。如果對虛擬機器使用自動啟動選項,Autostart 管理員會在主機關閉或重新開機之前停止此類虛擬機器。
您無法使用 ESXCLI 命令掛接具有 VMkernel 連接埠繫結的 IPv6 型 NFS 3 資料存放區
當您嘗試使用 ESXCLI 命令掛接具有 IPv6 伺服器位址和 VMkernel 連接埠繫結的 NFS 3 資料存放區時,工作會失敗並顯示錯誤,例如:
[:~] esxcli storage nfs add -I fc00:xxx:xxx:xx::xxx:vmk1 -s share1 -v volume1
Validation of vmknic failed Instance(defaultTcpipStack, xxx:xxx:xx::xxx:vmk1) Input(): Not found:
此問題特定於具有 IPv6 伺服器位址和 VMkernel 連接埠繫結的 NFS 3 資料存放區。
因應措施:使用 vSphere Client 做為替代方法,掛接具有 VMkernel 連接埠繫結的 IPv6 型 NFSv3 資料存放區。
在具有 DPU 的 vSphere 系統中重設或還原 ESXi 系統組態可能會導致 DPU 處於無效狀態
如果在具有 DPU 的 vSphere 系統中重設或還原 ESXi 系統組態,例如,在 Direct Console 中選取重設系統組態,此作業可能會導致 DPU 處於無效狀態。在 DCUI 中,可能會出現類似下列內容的錯誤:Failed to reset system configuration. Note that this operation cannot be performed when a managed DPU is present
。對於具有 DPU 的 ESXi 安裝,不支援對 -f
強制重新開機選項進行後端呼叫。雖然 ESXi 8.0 支援 -f
強制重新開機選項,但如果您在具有 DPU 的 ESXi 組態上使用 reboot -f
,則強制重新開機可能會導致出現無效狀態。
因應措施:將暫時停用 Direct Console 介面中的 [重設系統組態]。避免在具有 DPU 的 vSphere 系統中重設 ESXi 系統組態。
在具有 DPU 的 vCenter Server 系統中,如果停用 IPv6,則無法管理 DPU
儘管 vSphere Client 允許執行此作業,但如果在具有 DPU 的 ESXi 主機上停用 IPv6,則無法使用 DPU,因為主機和裝置之間的內部通訊取決於 IPv6。此問題僅影響具有 DPU 的 ESXi 主機。
因應措施:請確保在具有 DPU 的 ESXi 主機上啟用 IPv6。
在已預先安裝 Pensando DPU 的 HPE 伺服器上將 ESXi 主機重新開機時,可能會延遲 10 分鐘
在少數情況下,如果 DPU 出現故障,已預先安裝 Pensando DPU 的 HPE 伺服器可能需要 10 分鐘以上的時間才能重新開機。因此,ESXi 主機可能會失敗並顯示紫色診斷畫面,且預設等待時間為 10 分鐘。
因應措施:無。
如果您在用於安裝 ESXi 8.0 的遠端管理應用程式中啟用了 USB 介面,則會看到其他具有上行 vusb0 的標準交換器 vSwitchBMC
從 vSphere 8.0 開始,在 Integrated Dell Remote Access Controller (iDRAC) 和 HP Integrated Look Out (ILO) 中,如果啟用了 USB 介面 (分別為 vUSB 或 vNIC),會在 ESXi 主機上建立其他具有上行 vusb0
的標準交換器 vSwitchBMC
。鑒於某些伺服器上引入了資料處理裝置 (DPU),這是預期行為,但可能會導致 VMware Cloud Foundation 啟動程序失敗。
因應措施:安裝 vSphere 8.0 之前,請按照下列廠商說明文件停用所使用的遠端管理應用程式中的 USB 介面。
安裝 vSphere 8.0 之後,請使用 ESXCLI 命令 esxcfg-advcfg -s 0 /Net/BMCNetworkEnable
,以阻止在主機下次重新開機時建立虛擬交換器 vSwitchBMC
及相關聯的連接埠群組。
以此指令碼作為範例:
~# esxcfg-advcfg -s 0 /Net/BMCNetworkEnable
BMCNetworkEnable 的值為 0,且服務已停用。
~# reboot
在主機重新開機時,不會在與遠端管理應用程式網路相關的主機中建立虛擬交換器、連接埠群組和 VMKNIC。
如果 NVIDIA BlueField DPU 處於已停用硬體卸載模式狀態,則無法開啟已設定 SR-IOV 虛擬功能之虛擬機器的電源
NVIDIA BlueField DPU 必須處於已啟用硬體卸載模式狀態,才能允許已設定 SR-IOV 虛擬功能的虛擬機器開啟電源並運作。
因應措施:將已設定 SR-IOV 虛擬功能的虛擬機器連線至虛擬交換器時,請始終對 NVIDIA BlueField DPU 使用已啟用硬體卸載模式這一預設設定。
在虛擬應用裝置管理介面 (VAMI) 中,您會在升級前階段看到警告訊息
透過將 vSphere 外掛程式移至遠端外掛程式架構,vSphere 8.0 棄用了對本機外掛程式的支援。如果您的 8.0 vSphere 環境具有本機外掛程式,則此類外掛程式的某些中斷變更可能會導致使用 VAMI 進行升級前檢查失敗。
在 [更新前檢查結果] 畫面中,會顯示類似下列內容的錯誤:
Warning message: The compatibility of plug-in package(s) %s with the new vCenter Server version cannot be validated. They may not function properly after vCenter Server upgrade.
Resolution: Please contact the plug-in vendor and make sure the package is compatible with the new vCenter Server version.
因應措施:請參閱《VMware 相容性指南》和《VMware 產品互通性對照表》或連絡外掛程式廠商以取得建議,以確保環境中的本機外掛程式與 vCenter Server 8.0 相容,然後再繼續升級。如需詳細資訊,請參閱部落格〈棄用本機外掛程式 - vSphere Client 擴充性演進的下一階段〉和 VMware 知識庫文章 87880。
無法從已啟用 CPU 熱新增的虛擬機器移除指派給虛擬非統一記憶體存取 (NUMA) 節點的 PCI 傳遞裝置
雖然依預設,當您啟用 CPU 熱新增以允許將 vCPU 新增至執行中的虛擬機器時,虛擬 NUMA 拓撲會停用,如果您已將 PCI 傳遞裝置指派給 NUMA 節點,則嘗試移除該裝置會顯示錯誤。在 vSphere Client 中,會顯示類似下列內容的訊息:Invalid virtual machine configuration. Virtual NUMA cannot be configured when CPU hotadd is enabled
。
因應措施:請參閱 VMware 知識庫文章 89638。
如果您將 HW 版本早於 20 的虛擬機器設定為具有廠商裝置群組,則此類虛擬機器可能無法按預期運作
僅具有 HW 版本 20 及更新版本的虛擬機器支援啟用高速網路裝置和 GPU 繫結的廠商裝置群組,但您無法使用廠商裝置群組在低於 20 的 HW 版本中設定虛擬機器。此類虛擬機器可能無法按預期運作:例如,無法開啟電源。
因應措施:在虛擬機器中設定廠商裝置群組之前,請確保虛擬機器 HW 版本為 20 版。
由於 NFS 伺服器掛接逾時,ESXi 重新開機需要很長時間
如果在無法存取的 NFS 伺服器上有多個掛接,ESXi 會重試連線至每個掛接 30 秒,這可能導致 ESXi 重新開機延遲長達幾分鐘,具體取決於掛接數目。
因應措施:ESXi Update 8.0 Update 1 新增了可設定的選項以覆寫預設掛接逾時:esxcfg-advcfg -s <timeout val> /NFS/MountTimeout
。例如,如果想要將掛接逾時重新設定為 10 秒,則可以執行下列命令:- esxcfg-advcfg -s 10 /NFS/MountTimeout
。使用命令 esxcfg-advcfg -g /NFS/MountTimeout
驗證目前設定的掛接逾時。
無法在 Pensando DPU 上將 VMware vSphere Distributed Switch 上的傳輸單元最大值 (MTU) 設定為大於 9174 的值
如果 ESXi 8.0 系統中具有已啟用 Pensando DPU 的 vSphere Distributed Services Engine 功能,則無法將 vSphere Distributed Switch 上的傳輸單元最大值 (MTU) 設定為大於 9174 的值。
因應措施:無。
在使用 ntg3 驅動程式 4.1.3 版及更新版本的 NIC 上出現連結變動狀況
當使用 ntg3
驅動程式 4.1.3 版及更新版本的兩個 NIC 直接連線 (而非連線到實體交換器連接埠) 時,可能會發生連結變動狀況。版本低於 4.1.3 的 ntg3
驅動程式或 tg3
驅動程式不會出現此問題。此問題與此類 NIC 上偶爾出現的節能乙太網路 (EEE) 連結變動無關。EEE 問題的修正是使用 ntg3
驅動程式 4.1.7 版或更新版本,或在實體交換器連接埠上停用 EEE。
因應措施:將 ntg3
驅動程式升級至 4.1.8 版,並將新模組參數 noPhyStateSet
設定為 1
。noPhyStateSet
參數預設為 0
,但在大多數環境中不需要此參數,除非也面臨此問題。
在具有 DPU 的 vSphere 環境中安裝或升級 VMware NSX 可能會失敗並顯示連線錯誤
ESXi 主機端的間歇性計時問題可能會導致在具有 DPU 的 vSphere 環境中安裝或升級 NSX 失敗。在 nsxapi.log
檔案中,您會看到類似下列內容的記錄:Failed to get SFHC response. MessageType MT_SOFTWARE_STATUS
。
因應措施:請等待 10 分鐘,然後重試 NSX 安裝或升級。
如果在使用 icen 驅動程式啟用或停用 SR-IOV 後未將 ESXi 主機重新開機,則當您在該主機上以 ENS 中斷模式設定傳輸節點時,某些虛擬機器可能無法取得 DHCP 位址
當您在 ESXi 主機上使用 icen
驅動程式啟用或停用 SR-IOV,並在 ENS 中斷模式下設定傳輸節點時,如果沒有將主機重新開機,某些 Rx (接收) 佇列可能無法運作。這樣一來,某些虛擬機器可能無法取得 DHCP 位址。
因應措施:直接新增傳輸節點設定檔而不啟用 SR-IOV,或在啟用或停用 SR-IOV 後將 ESXi 主機重新開機。
在 vSphere 8.0 中,無法將 Mellanox ConnectX-5、ConnectX-6 卡型號 1 層級 2 和型號 2 用於增強型網路堆疊 (ENS) 模式
由於硬體限制,ConnectX-5 和 ConnectX-6 介面卡不支援在 vSphere 8.0 中將型號 1 層級 2 和型號 2 用於增強型網路堆疊 (ENS) 模式。
因應措施:使用支援 ENS 型號 1 層級 2 和型號 2A 的 Mellanox ConnectX-6 Lx 和 ConnectX-6 Dx 或更新版本卡。
Pensando DPU 不支援在 ESXi 主機的實體交換器連接埠上使用連結層探索通訊協定 (LLDP)
在具有 DPU 的 ESXi 主機上啟用 LLDP 時,主機無法接收 LLDP 封包。
因應措施:無。
升級至 vCenter Server 8.0 後,VASA API 版本不會自動重新整理
vCenter Server 8.0 支援 VASA API 版本 4.0。但是,將 vCenter Server 系統升級至版本 8.0 後,VASA API 版本可能不會自動變更為 4.0。在以下 2 種情況下會出現此問題:
如果將支援 VASA API 版本 4.0 的 VASA 提供者向舊版 VMware vCenter 登錄,則升級至 VMware vCenter 8.0 後,VASA API 版本保持不變。例如,如果您使用同時支援 VASA API 版本 3.5 和 4.0 的已登錄 VASA 提供者升級 7.x 版本的 VMware vCenter 系統,即使 VASA 提供者支援 VASA API 版本 4.0,VASA API 版本也不會自動變更為 4.0。升級後,當您導覽至 vCenter Server > 設定 > 儲存區提供者並展開已登錄之 VASA 提供者的一般索引標籤時,您仍會看到 VASA API 版本 3.5。
如果向 VMware vCenter 8.0 系統登錄支援 VASA API 版本 3.5 的 VASA 提供者,並將 VASA API 版本升級至 4.0,則即使升級後,仍會看到 VASA API 版本 3.5。
因應措施:請將 VMware vCenter 8.0 系統上的 VASA 提供者解除登錄後再重新登錄。
由於網路檔案複製 (NFC) 管理程式的工作階段未經驗證,在 vSAN 環境中執行 vSphere Storage vMotion 作業可能會失敗
透過對至少具有一個快照和多個虛擬磁碟 (使用不同的儲存區原則) 的虛擬機器執行 vSphere Storage vMotion 來移轉到 vSAN 資料存放區可能會失敗。發生此問題的原因是,由於簡單物件存取通訊協定 (SOAP) 主體超過允許的大小,導致 NFC 管理程式的工作階段未經驗證。
因應措施:先移轉虛擬機器首頁命名空間,並且僅移轉其中一個虛擬磁碟。完成此作業後,對其餘 2 個磁碟執行僅磁碟移轉。
由於以內容為基礎的讀取快取 (CBRC) 中出現摘要作業失敗錯誤,無法建立虛擬機器的快照
在罕見競爭情形下,在 CBRC 摘要檔案更新期間指派內容識別碼可能會導致資料磁碟中的內容識別碼與摘要磁碟之間出現差異。因此,無法建立虛擬機器快照。在反向追蹤中,會顯示類似下列內容的錯誤:An error occurred while saving the snapshot: A digest operation has failed
。重試後,快照建立工作即完成。
因應措施:重試快照建立工作。
變更物件時,資源集區和叢集的 [使用量] 視圖可能不會自動重新整理
當您已在某個資源集區或叢集的監控索引標籤下開啟使用量視圖,然後變更該資源集區或叢集時,該視圖可能不會自動重新整理。例如,當您開啟一個叢集的使用量視圖,然後選取其他叢集時,可能仍會看到第一個叢集的統計資料。
因應措施:按一下重新整理圖示。
如果將 vSphere 虛擬基礎結構載入到 90% 以上,ESXi 主機可能會間歇性地與 vCenter Server 中斷連線
在少數情況下,如果 vSphere 虛擬基礎結構持續使用超過 90% 的硬體容量,則某些 ESXi 主機可能會間歇性地與 vCenter Server 中斷連線。連線通常會在幾秒內恢復。
因應措施:如果在幾秒內意外未恢復與 vCenter Server 的連線,請使用 vSphere Client 手動重新連線 ESXi 主機。
在 vSphere Client 中,您不會看到有關歷史資料匯入的橫幅通知
由於後端問題,在 vSphere Client 中看不到有關針對歷史資料執行背景移轉的橫幅通知。
因應措施:使用 vCenter Server 管理介面,而非 vSphere Client。如需詳細資訊,請參閱監控和管理歷史資料移轉。
在混合 vCenter 環境中使用 API 建立的雲端原生儲存 (CNS) 區塊磁碟區發生錯誤
如果您的環境中具有 8.0 和 7.x 版的 vCenter Server 系統,則使用 API 建立雲端原生儲存 (CNS) 區塊磁碟區成功,但當您導覽以查看 CNS 磁碟區詳細資料時,vSphere Client 中可能會出現錯誤。會顯示類似下列內容的錯誤:Failed to extract the requested data. Check vSphere Client logs for details. + TypeError: Cannot read properties of null (reading 'cluster')
。僅當您使用 8.0 vCenter Server 的 vSphere Client 檢閱 7.x vCenter Server 所管理的磁碟區時,才會發生此問題。
因應措施:登入 vCenter Server 7.x 版系統上的 vSphere Client,以檢閱磁碟區內容。
由於 vpxa 上要求佇列的檔案描述元不足的罕見情形,ESXi 主機可能會沒有回應,並且您會看到 vpxa 傾印檔案
在少數情況下,如果向 vpxa 服務發出的要求需要很長時間 (例如,等待存取速度較慢的資料存放區),vpxa 上的要求佇列可能會超過檔案描述元的限制。因此,ESXi 主機可能會短暫沒有回應,並且您會在 /var/core
目錄中看到 vpxa-zdump.00*
檔案。vpxa 記錄中包含行 Too many open files
。
因應措施:無。vpxa 服務會自動重新啟動並更正此問題。
如果將自訂更新存放庫與未受信任的憑證搭配使用,則 vCenter Server 使用 vCenter Lifecycle Manager 工作流程升級或更新至 vSphere 8.0 可能會失敗
如果將自訂更新存放庫與 VMware Certificate Authority (VMCA) 不信任的自我簽署憑證搭配使用,則 vCenter Lifecycle Manager 無法從此類存放庫下載檔案。因此,使用 vCenter Lifecycle Manager 工作流程 vCenter Server 升級或更新作業會失敗,並顯示錯誤Failed to load the repository manifest data for the configured upgrade
。
因應措施:使用 CLI、GUI 安裝程式或虛擬應用裝置管理介面 (VAMI) 執行升級。如需詳細資訊,請參閱 VMware 知識庫文章 89493。
將現有虛擬硬碟新增至新虛擬機器時,您可能會看到虛擬機器組態遭到拒絕的錯誤
使用 VMware Host Client 將現有虛擬硬碟新增到新虛擬機器時,作業可能會失敗,並顯示類似下列內容的錯誤:The VM configuration was rejected. Please see browser Console
。發生此問題的原因是,VMware Host Client 可能無法取得某些內容,例如硬碟控制器。
因應措施:選取硬碟並移至即將完成頁面後,請勿按一下完成。而是返回一步,等待頁面載入,然後按下一步 > 完成。
如果使用從已啟用可設定狀態安裝的主機設定檔部署的 ESXi 主機作為映像,以在叢集中部署其他 ESXi 主機,則作業會失敗
如果您擷取從已啟用可設定狀態安裝的主機設定檔部署的 ESXi 主機映像,以在 vSphere Lifecycle Manager 叢集中部署其他 ESXi 主機,則作業會失敗。在 vSphere Client 中,會顯示類似下列內容的錯誤:A general system error occurred: Failed to extract image from the host: no stored copy available for inactive VIB VMW_bootbank_xxx. Extraction of image from host xxx.eng.vmware.com failed
。
因應措施:使用叢集中的其他主機擷取映像。
嘗試在版本低於 8.0 的 ESXi 主機上暫存 vSphere Lifecycle Manager 映像時看到錯誤訊息
ESXi 8.0 引入了明確暫存所需狀態映像的選項,即,將存放庫元件從 vSphere Lifecycle Manager 存放庫下載到 ESXi 主機的程序,無需立即套用軟體和韌體更新。但是,僅 ESXi 8.0 或更新版本的主機支援映像暫存。嘗試在版本低於 8.0 的 ESXi 主機上暫存 vSphere Lifecycle Manager 映像,導致出現此類主機暫存失敗並將略過這些主機的訊息。這是預期行為,並不表示任何功能失敗,因為所有 ESXi 8.0 或更新版本的主機都使用指定的所需映像進行暫存。
因應措施:無。確認受影響的 ESXi 主機版本低於 8.0 之後,請忽略這些錯誤。
在具有 DPU 的 ESXi 主機上,使用 vSphere Lifecycle Manager 執行修復工作可能會間歇性失敗
在具有 DPU 的 ESXi 主機上啟動 vSphere Lifecycle Manager 修復時,主機按預期升級並重新開機,但在重新開機之後且完成修復工作之前,可能會出現類似下列內容的錯誤:
A general system error occurred: After host … remediation completed, compliance check reported host as 'non-compliant'. The image on the host does not match the image set for the cluster. Retry the cluster remediation operation.
出現此罕見問題的原因是,DPU 上的修復後掃描出現間歇性逾時。
因應措施:將 ESXi 主機重新開機,然後重新執行 vSphere Lifecycle Manager 符合性檢查作業,其中包括修復後掃描。
VMware Host Client 可能會顯示不正確的嚴重性事件狀態說明
在 VMware Host Client 中查看 ESXi 主機的嚴重性事件狀態說明時,這些說明可能與使用智慧平台管理介面 (IPMI) 或 Lenovo XClarity Controller (XCC) 查看的說明不同。例如,在 VMware Host Client 中,PSU 感應器的嚴重性事件狀態說明可能為 Transition to Non-critical from OK
,而在 XCC 和 IPMI 中,說明則為 Transition to OK
。
因應措施:使用 ESXCLI 命令 esxcli hardware ipmi sdr list
和 Lenovo XCC 驗證嚴重性事件狀態的說明。
如果您使用的 RSA 金鑰大小小於 2048 位元,則產生 RSA 簽章會失敗
從 vSphere 8.0 開始,ESXi 會使用 OpenSSL 3.0 FIPS 提供者。根據 FIPS 186-4 需求,RSA 金鑰大小必須至少為 2048 位元才能產生任何簽章,並且不支援使用 SHA1 產生簽章。
因應措施:使用大於 2048 的 RSA 金鑰大小。