VMware ESXi 5パッチは累積的ですか?


37

これは基本的なように思えますが、スタンドアロンのVMware ESXiホストを手動で更新する際のパッチ戦略について混乱しています。VMware vSphereブログではこれについて説明しようとしていますが、実際のプロセスはまだ明確ではありません。

ブログから:
Say Patch01には、「esxi-base」、「driver10」、および「driver 44」というVIBの更新が含まれています。その後、Patch02に「esxi-base」、「driver20」、「driver 44」のアップデートが追加されます。P2は累積的であり、「esxi-base」および「driver44」VIBにはPatch01の更新が含まれます。ただし、Patch02には「ドライバー10」VIBが含まれていないことに注意してください。このモジュールは更新されていません。

このVMwareコミュニティの投稿では、別の答えが得られます。これは他と矛盾します。

遭遇するESXiインストールの多くはスタンドアロンであり、Update Managerを利用していません。VMWareパッチダウンロードポータルから入手可能なパッチを使用して、個々のホストを更新することができますプロセスは非常に簡単である部分が理にかなってそうすることを、。

大きな問題は、実際にダウンロードしてインストールするものを正確に決定することです。私の場合、HP ProLiantハードウェアのセンサーと管理を組み込んだHP固有のESXiビルドが多数あります。

  • それらのサーバーは、2011年9月からのESXiビルド#474610で始まるとしましょう。
  • 以下のパッチポータルのスクリーンショットを見ると、ESXi update01ビルド#623860のパッチがあります。ビルド#653509および#702118のパッチもあります。
  • 古いバージョンのESXi(ベンダー固有のビルドなど)を導入する場合、システムを完全に最新の状態にするための適切なアプローチは何ですか?どのパッチが累積的で、どのパッチを順次適用する必要がありますか?最新のビルドをインストールするのが正しいアプローチですか、それとも後戻りして段階的にパッチを適用する必要がありますか?
  • もう1つの考慮事項は、パッチダウンロードのサイズが大きいことです。帯域幅が限られているサイトでは、複数の〜300mbパッチのダウンロードは困難です。

ここに画像の説明を入力してください


2
Update Managerをインストールするだけでなく、実際に必要なパッチを判断できる理由はありますか?「vCenterなしの1つのesxホストのみ」のように、それらは本当にスタンドアロンですか?
ミシェルズ

2
はい。スタンドアロン、vCenterなしで実行されている単一のホストの場合。vCenterを含むライセンスパッケージを購入するためのリソースのないブランチオフィスまたはテスト環境、または単にサイトを想定します。Update Managerはあるかもしれませんが、実際にパッチを適用するためのフェイルオーバーリソース(ホスト)がありません
...-ewwhite

vCenterのライセンスパッケージは600ドルで購入できます。これが問題になるとは思わないでください。)
ミシェルズ

@MichelZしかし、単一のホストを持っている場合、ライセンスを持っているかどうかは関係ありません。そのような状況では、Update Managerは機能しません。
ewwhite

6
遭遇するESXiインストールはスタンドアロンであり、Update Managerを使用しません。
ewwhite

回答:


6

ESXiパッチは累積的です。ビルド番号:623860からビルド番号:721882に移行し、いくつかのパッチをスキップしました。問題はありません。

VMwareの従業員であるKyle Gleed氏は、「パッチは累積的です。通常、3か月ごとにパッチバンドルをリリースします。新しいパッチ速報には、以前の速報からのすべての更新/修正が含まれます。」

http://blogs.vmware.com/vsphere/2012/02/understanding-esxi-patches-finding-patches.html


1
元の投稿でそのブログにリンクしました。また、Kyleは「...ただし、パッチにすべてのVIBが含まれるわけではないため、各パッチに含まれるVIBに注意する必要があります」と投稿しています。そのため、おそらくいくつかの更新プログラムが欠落している可能性があります。
ewwhite

ベースのESXi5から最新のパッチには移行しません。ESXi5からUpdate1、最新のパッチに移行します。それでも心配な場合は、各パッチを1つずつインストールしてください。
ホーク

このアプローチでは、かなりの数の〜300mbのダウンロードが必要です
...-ewwhite

6

VMwareからの新しいブログ投稿があります

関連する要約は次のとおりです。

つまり、答えはイエスです。ESXiパッチバンドルは累積的です。ただし、ESXCLIコマンドを使用してコマンドラインからパッチを適用するときは、更新を見逃す可能性のある状況に陥らないように注意する必要があります。

重要なのは、コマンドラインからパッチを適用する場合、「esxcli software vib update…」コマンドではなく、「esxcli software profile update…」コマンドを使用してパッチを適用する必要があることです。

...

パッチは基本的にVIBの更新であり、ZIPアーカイブとして配布されます。これらのアーカイブはUpdate Managerにロードするか、ホストにコピーしてESXCLIコマンドで使用できます。更新されたVIBとともに、パッチアーカイブには、イメージプロファイル内の他のすべてのVIBの最新バージョンも含まれることに注意することが重要です。パッチをダウンロードするとき、アップデートをダウンロードするだけではありません。完全なESXiソフトウェアイメージを取得しています。

あ、はい。それらは適切にインストールする限り累積的です。


♡♡正式な回答を得るのに1年ほどしかかかりませんでした...♡♡
ewwhite

ユニコードの作成方法を教えたのは誰ですか?
MDマーラ

4

パッチは、最新のインストール可能な(.ISOベースの)パッケージを基盤として開始すると仮定すると、累積的であるように見えます。

そのため、最近の例では、ESXi 5.1 .ISO(ビルド#799733)をプルダウンして、物理サーバーにインストールしました。そこから、ビルド#838463または#914609のオプションがありました。変更ログとナレッジベースエントリの綿密な分析により、#914609ビルドには#838463のすべてが含まれていることが示されました。そのため、基本インストール(#799733)から始めて、そのリビジョンレベルに直接移動することができました。

ここに画像の説明を入力してください


3

パッチ適用システムの複雑さを考えると、あなたの環境で可能であれば、そこから最新のビルドとアップデートをインストールします。

ダウンロードしたすべてのファイルを1か所に保存し、必要に応じて名前を変更して、帯域幅が制限されている他のシステムにパッチを適用する順序を把握します。これらのファイルを大きなUSBに入れて、他の場所に持って行きます。

間抜けなパッチ構造を見つけようとすると、気分が悪くなります。


1
「最新ビルド」とはどういう意味ですか?更新を無視して、最新の利用可能なISOイメージをインストールするだけですか?上記のスクリーンショットの増分ビルド番号リストは、完全にインストール可能なイメージではありません。したがって、それらは完全なISOインストールに適用されます。
ewwhite

はい、ほとんど。これがあなたの環境で可能性があり、それがいわばパッチの負荷を軽減するなら、それは私にとって最も安全で、最も便利な方法に思えます。
SuperMykEl

-2

ewwhite、あなたはすでにこの記事に出くわしているかもしれませんが、私はしばらく前にブックマークしました:

http://blogs.vmware.com/vsphere/2012/02/understanding-esxi-patches-finding-patches.html

うまくいけば、これが役立つ


-1あなたはすでに前の応答に記載されている記事....質問....にリンクされている通り
HostBits

Yyyeahは、私が見逃しないように注意してくださいどのように
JMeterX
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.