VMware vCenter 7.0U2A升级攻略VMware vCenter 7.0U3C攻略

本文详细介绍了如何修复VMware vCenter的CVE-2021-22005漏洞,涉及6.5、6.7和7.0版本的升级步骤。通过WEB页面和SSH命令行两种方式,提供离线和在线升级方法,并强调升级前需备份。

一、概述

写这篇文章是因为VMware 7.0U2A之前版本有个bug,用户可根据漏洞(CVE-2021-22005)进行提权443端口,直接访问vCenter 443管理界面。然后想着将VMware 7.0U2A升级至最新版VMware 7.0U3C。具体的漏洞复现可根据KB去查找。

二、升级前奏

1、登录VMware官网下载最新的补丁包:(需要注册VMware会员)

下载地址:https://my.vmware.com/cn/group/vmware/patch#search

请根据当前vCenter实际版本选择,注意,该补丁不适合跨大版本,如6.5-6.7,6.7-7.0。但是支持如6.7U1-6.7U3,7.0.0-7.0.3。下载版本名称带有Patch,除非指定版本,否则选择发行日期最新的那个。

二、升级方法

1)使用WEB页面升级,进入5480界面。

2)使用SSH命令行升级。

三、升级步骤

0)直接使用覆盖安装方式升级

直接使用新版本vcsa覆盖安装,如下图打开安装文件

选择升级

会出现如下如报错,这里我们发现跨小版本是无法通过安装包方式直接更新升级。

​ 以下通过vCenter 6.5和6.7,以及7.0版本的补丁升级,来介绍以上两种升级补丁的步骤:

1)vCenter 6.5 升级补丁:(以方法一:WEB升级方式为例)

升级支持离线升级和在线升级,在线升级依赖网络,本文档介绍离线小版本升级,以vcsa6.5u2升级到vcsa6.5u3为例。该方式不适合从vcsa6.5升级到vcsa6.7。

1、登录https://vcip:5480,账户root,密码为安装时的密码,登陆后查看当前版本,如下图,当前版本为6.5.0.20000。(注意升级前记得给该虚拟机打快照……万一遇到问题还能回退!)

2、编辑虚拟机,将下载好的iso文件挂载到vcsa虚拟机光驱;

​3、导航到左侧,更新,检查CDROM;

4、检查后提示有可用更新;

5、安装CDROM更新;

6、按照提示耐心等待安装更新。

7、版本已经升级到6.5.0.30000。按照提示重新引导即刻升级成功。

2)vCenter 6.7 升级补丁(以方法一:WEB升级方式为例)

1、将下载好的补丁iso文件挂载到vcsa虚拟机光驱

之后登录:https://vcip:5480,账户root,密码为安装时的密码。

2、左侧,更新,会自动加载挂载的ISO补丁文件,需要点时间,耐心等待。

3、更新和修补程序是累积的。选择最新的那个补丁包。转储并安装。

4、按照提示下一页,勾选我已备份(记得一定要提前备份或者给虚拟机做快照)

5、正在进行安装

6、安装成功

7、查看版本,升级成功,没有提示重启。

3)VCSA 7.0升级,也可以参考以上6.5和6.7的WEB升级方式。

PS:本次以SSH升级方式为例来升级VCSA 7.0

将补丁挂载到dvd驱动器之后,除了使用WEB浏览器登录5480端口后台升级,也可以使用root登录shell进行升级:

software-packages stage --iso     #转储 ISO
software-packages list --staged   #查看已转储的内容
software-packages install --staged  #安装已转储的 RPM

如下,当前版本7.0.2,转存ISO

安装补丁

四、总结

升级完之后我们验证成功,升级之前切记备份,防止出现意外情况。

<think>嗯,用户问的是vCenter 7.0是否支持管理ESXi 7.0主机。首先,我需要确认VMware的版本兼容性。记得之前看过他们的兼容性对照表,可能引用[1]里有相关信息。引用[1]提到vCenter Server和ESXI版本的兼容,应该可以在这里找到答案。根据经验,通常同一大版本号的vCenter和ESXi是兼容的,比如7.0管理7.0。但需要具体查证。 然后,用户可能是在部署或升级环境,所以准确的信息很重要。引用[1]中的“VMware vCenter Server与ESXI版本兼容对照表”应该列出了具体的支持情况。另外,引用[2]提到ESXi 7.0 U1的下载,但用户的问题是关于vCenter 7.0的兼容性,可能需要更关注vCenter的版本支持范围。 接下来,我需要确保回答正确,避免误导。根据VMware的官方文档,vCenter 7.0确实支持管理ESXi 7.0主机,包括同一版本和可能的更新版本,比如7.0 U1或U2。但需要确认是否有例外情况,比如某些补丁级别是否需要额外注意。同时,用户可能需要知道如何验证兼容性,比如通过VMware的官方兼容性矩阵,或者安装时的提示。 另外,用户可能有更深层的需求,比如升级现有环境,或者考虑混合版本的管理。这时候补充相关信息会有帮助,比如vCenter 7.0支持管理哪些旧版本的ESXi,以及是否需要额外的配置步骤。 最后,生成相关问题时要围绕兼容性、验证方法、混合环境管理等可能的后续问题展开,帮助用户全面了解情况。</think>根据VMware官方兼容性对照表,vCenter Server 7.0可以完全支持管理ESXi 7.0主机,这是VMware产品设计的标准兼容模式[^1]。具体兼容性要点如下: 1. **版本对应关系** - vCenter 7.0原生支持管理ESXi 7.0主机 - 支持管理ESXi 7.0 Update 1/2/3等更新版本 - 向下兼容管理ESXi 6.7/6.5主机(需满足最低补丁要求) 2. **验证方法** ```bash # 在vCenter Web控制台查看主机状态 Hosts and Clusters > 选择ESXi主机 > Summary > Software Version ``` 应显示`ESXi 7.0.0 build-xxxxxx`格式的版本信息 3. **部署注意事项** - ESXi 7.0主机需启用HTTPS访问(默认端口443) - 需要配置正确的网络时间同步(NTP服务) - 建议使用相同更新版本(如7.0 U3对应7.0 U3VMware产品矩阵显示,当使用vCenter 7.0管理ESXi 7.0主机时,可完整支持以下功能: - 虚拟机热迁移(vMotion) - 分布式资源调度(DRS) - 高可用性集群(HA Cluster) - 存储感知的虚拟机部署
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

虚拟化爱好者

创作不易

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值