Apakah VMware ESXi 5 patch bersifat kumulatif?

37

Ini tampaknya mendasar, tetapi saya bingung tentang strategi perbaikan yang terlibat dengan memperbarui host VMware ESXi mandiri secara manual. Blog VMware vSphere mencoba menjelaskan ini , tetapi proses yang sebenarnya masih belum jelas bagi saya.

Dari blog:
Say Patch01 menyertakan pembaruan untuk VIB berikut: "esxi-base", "driver10" dan "driver 44". Dan kemudian Patch02 keluar dengan pembaruan ke "esxi-base", "driver20" dan "driver 44". P2 bersifat kumulatif karena VIB "esxi-base" dan "driver44" akan menyertakan pembaruan di Patch01. Namun, penting untuk dicatat bahwa Patch02 tidak menyertakan VIB "driver 10" karena modul itu tidak diperbarui.

Posting Komunitas VMware ini memberikan jawaban yang berbeda. Yang ini bertentangan dengan yang lain.

Banyak instalasi ESXi yang saya temui adalah mandiri dan tidak menggunakan Update Manager . Dimungkinkan untuk memperbarui host individu menggunakan tambalan yang tersedia melalui portal unduhan tambalan VMWare . The Proses ini cukup sederhana , sehingga bagian masuk akal.

Masalah yang lebih besar adalah menentukan apa yang sebenarnya harus diunduh dan diinstal. Dalam kasus saya, saya memiliki sejumlah build ESXi khusus HP yang menggabungkan sensor dan manajemen untuk perangkat keras HP ProLiant.

  • Katakanlah server tersebut mulai dengan ESXi build # 474610 mulai 9/2011.
  • Melihat screenshot portal patch di bawah ini, ada patch untuk ESXi update01, build # 623860. Ada juga tambalan untuk build # 653509 dan # 702118.
  • Hadir versi lama ESXi (mis. Vendor-build spesifik), apa pendekatan yang tepat untuk membuat sistem sepenuhnya mutakhir? Tambalan mana yang kumulatif dan mana yang perlu diterapkan secara berurutan? Apakah menginstal yang terbaru membangun pendekatan yang tepat, atau apakah saya perlu mundur dan menambal secara bertahap?
  • Pertimbangan lain adalah ukuran besar unduhan tambalan. Di situs dengan bandwidth terbatas, mengunduh beberapa patch ~ 300mb sulit dilakukan.

masukkan deskripsi gambar di sini

ewwhite
sumber
2
Apakah ada alasan mengapa Anda tidak hanya menginstal Update Manager, dan membiarkannya menentukan tambalan yang sebenarnya Anda butuhkan? Apakah itu benar-benar mandiri seperti pada "hanya 1 host ESX tanpa vCenter"?
MichelZ
2
Iya nih. Standalone , seperti pada satu host yang berjalan tanpa vCenter. Membayangkan kantor cabang atau lingkungan pengujian atau sekadar situs tanpa sumber daya untuk membeli paket lisensi yang mencakup vCenter. Mungkin bahkan memiliki Update Manager, tetapi tidak ada sumber daya failover (host) untuk benar-benar menerapkan tambalan ...
ewwhite
Paket lisensi dengan vCenter berlaku untuk $ 600 .. jangan berpikir itu harus menjadi masalah :) Tapi OK, lihat apa yang Anda inginkan.
MichelZ
@MichelZ Tetapi jika Anda memiliki satu host, tidak masalah jika Anda memiliki lisensi. Update Manager tidak akan berfungsi dalam situasi itu.
ewwhite
6
Instalasi ESXi yang saya temui adalah standalone dan tidak menggunakan Update Manager.
ewwhite

Jawaban:

6

Patch ESXi bersifat kumulatif. Saya baru saja beralih dari Build Number: 623860 ke Build Number: 721882 melewatkan beberapa tambalan. Tidak ada masalah.

Karyawan VMware Kyle Gleed mengatakan, "Patch bersifat kumulatif. Kami biasanya merilis bundel patch setiap 3 bulan. Buletin patch yang baru akan mencakup semua pembaruan / perbaikan dari buletin sebelumnya."

http://blogs.vmware.com/vsphere/2012/02/understanding-esxi-patches-finding-patches.html

Elang
sumber
1
Saya ditautkan ke blog itu di posting asli saya. Kyle juga memposting "... tetapi Anda harus memperhatikan VIB yang termasuk dalam setiap tambalan karena kami mungkin tidak menyertakan semua VIB dengan tambalan." Jadi kemungkinan Anda kemungkinan besar melewatkan beberapa pembaruan.
ewwhite
Saya tidak akan beralih dari basis ESXi5 ke patch terbaru. Saya akan beralih dari ESXi5 ke Update1 ke patch terbaru. Jika Anda masih khawatir memasang setiap tambalan satu per satu.
Elang
Pendekatan itu membutuhkan beberapa unduhan ~ 300mb ...
ewwhite
6

Ada posting blog baru dari VMware

Ringkasan yang relevan adalah:

Singkatnya, jawabannya adalah ya, bundel ESXi patch bersifat kumulatif. Namun, ketika menerapkan tambalan dari baris perintah menggunakan perintah ESXCLI Anda harus berhati-hati untuk menghindari masuk ke situasi di mana Anda bisa melewatkan beberapa pembaruan.

Kuncinya adalah ketika menerapkan tambalan dari baris perintah Anda harus memastikan Anda menerapkan tambalan menggunakan perintah "esxcli software update ..." dan bukan perintah "esxcli software vib update ...".

...

Tambalan pada dasarnya adalah pembaruan untuk VIB dan didistribusikan sebagai arsip ZIP. Arsip-arsip ini dapat dimuat ke dalam Update Manager, atau mereka dapat disalin ke host dan digunakan dengan perintah ESXCLI. Penting untuk dicatat bahwa bersama dengan VIB yang diperbarui, arsip tambalan juga mencakup versi terbaru dari semua VIB lain dalam profil gambar. Saat Anda mengunduh tambalan, Anda tidak hanya mengunduh pembaruan. Anda mendapatkan gambar perangkat lunak ESXi yang lengkap.

Jadi iya. Mereka bersifat kumulatif selama Anda menginstalnya dengan benar.

MDMarra
sumber
♡♡ Hanya butuh satu tahun atau lebih untuk mendapatkan jawaban resmi ... ♡♡
ewwhite
Siapa yang mengajari Anda cara unicode?
MDMarra
4

Tambalan tampaknya kumulatif , dengan asumsi Anda mulai dengan paket yang dapat diinstal (berbasis -ISO) terbaru sebagai fondasi.

Jadi contoh saya yang terbaru adalah menarik ESXi 5.1 .ISO (build # 799733) ke bawah dan memasangnya ke server fisik saya. Dari sana, saya memiliki opsi untuk membangun # 838463 atau # 914609. Analisis dekat dari entri changelogs dan knowledgebase menunjukkan bahwa # 914609 build menyertakan semuanya dari # 838463. Jadi saya bisa langsung menuju ke level revisi itu, mulai dari install dasar (# 799733).

masukkan deskripsi gambar di sini

ewwhite
sumber
3

Mengingat kompleksitas sistem patching mereka, saya akan menginstal build dan update terbaru dari sana jika memungkinkan di lingkungan Anda.

Simpan semua unduhan Anda di satu lokasi, ganti namanya jika perlu / memungkinkan sehingga Anda tahu urutan untuk menambal pada sistem Anda yang lain dengan bandwidth terbatas. Letakkan file-file itu pada USB besar dan bawa ke lokasi Anda yang lain.

Mencoba untuk mengetahui bahwa struktur tambalan konyol terlihat menjengkelkan.

SuperMykEl
sumber
1
Apa yang Anda maksud dengan "build terbaru"? Abaikan saja pembaruan dan instal citra ISO terbaru yang tersedia? Daftar angka bangunan tambahan dalam tangkapan layar di atas bukanlah gambar yang sepenuhnya dapat diinstal. Jadi mereka diterapkan untuk instalasi ISO penuh.
ewwhite
Ya, cukup banyak. Jika ini adalah kemungkinan di lingkungan Anda, dan itu akan meringankan beban tambalan Anda sehingga untuk berbicara, itu tampaknya cara yang paling aman, dan paling bijaksana untuk saya.
SuperMykEl