VMware KB 블로그에 올라온 새로나온 KB를 정리해 보았습니다.
https://blogs.vmware.com/kb/2019/04/new-kb-articles-published-for-the-week-ending-30th-march2019.html

 

VMware Cloud Provider Pod

“Cannot not locate datastore ‘localStore’ in host…” error when deploying the management vCSA in Cloud Provider Pod 1.1
Cloud Provider Pod 1.1에 management vCSA를 배포할 때 vCenter Server Appliance가 Management host 가 구성 완료 되기 전에 배포가 될면 배포가 실패 합니다. 배포가 실패하면 처음 부터 다시 배포를 해야 하며 모든 호스트의 전원을 한번에 켜지 말고 첫 호스트를 켠 후 10분 정도 후에 마지막 호스트를 키면 문제를 회피할 수 있습니다.

“VIM Task info is null” error when connecting the management vCSA to a distributed virtual port group in Cloud Provider Pod 1.1
VMNICS가 가상 분산 스위치에 연결되어 있지 않은 경우 Management vCSA를 분산 가상 포트 그룹에 연결할 때 실패할 수 있습니다. VMNICs가 정상적으로 잘 선택된 후 구성을 새로 만들면 문제를 회피할 수 있습니다.

 

VMware Integrated OpenStack

VIO During upgrade Data migration fails
참조가 해제된 LBs, Listeners, Pools 과 Monitor가 neutron.nsxv_lbaas_* table 대문에 데이타 마이그레이션이 실패할 수 있습니다. VMware Integrated Openstack 4.1.1에서 해결 되었습니다.

VIO serial console logs in /var/log/vspc fill up all space on compute01 disk
로그 파일이 디스크 공간을 다 차지하는 이슈로 log rotate 파일을 만들어서 회피할 수 있습니다.

VIO Creating a snapshot from a volume backend vm fails
Volume backede VM을 Snapshot 할때 실패할 수 있는데 이런 작업은 VMware Integrated Openstack 5.x에서 허용되지 않는 것입니다.

 

VMware NSX for vSphere

NSX Edge deployment fails with invalid MAC address configuration
vCenter에서 NSX Manager로 Inventory 업데이트가 지연될 경우 NSX Edge 배포가 실패할 수 있습니다. NSX for vSphere 6.3.5와 6.4.0에서 해결 되었으며 NSX Edge를 생성할 때 MAC address를 지정하지 않으면 문제를 회피할 수 있습니다.

Layer7 application detection of RDP/UDP fails in NSX-v 6.4.x and NSX-T 2.4.x
RDP에 대한 Layer7 application detection이 올바르가 동작하지 않는 이슈가 있습니다. Layer7이 아닌 Layer4를 사용해서 문제를 회피할 수 있습니다.

 

VMware NSX-T Data Center

ESXi Firewall rule for IPFIX(port 2055) gets disabled on ESXi 6.7 post reboot / netcpa process restart
ESXi 호스트를 재부팅하거나 netcpa 프로세스를 재시작하면 OPFIX 방화벽 룰이 Disable 됩니다. ESXi 6.7에서 해결 되었고 Disable 된 방화벽 룰을 다시 Enable 해서 문제를 회피할 수 있습니다.

 

VMware PKS

How to backup and restore the Harbor tile in VMware PKS environment
일반적인 백업 방법을 지원하지 않는 Harbor VM 백업 방법에 대한 문서 입니다.

 

VMware vCenter Server

Adding a new entry to /etc/hosts file when a Linux VM is customized to DHCP IP
127.0.0.1 FQDN Hostname 항목이 /etc/hosts 에 이미 있는 경우 VM을 커스터마이징 하는 과정에서 내용이 변경될 수 있습니다. 설정하고자 하는 항목을 VM 커스터마이징에 정용해서 문제를 회피할 수 있습니다.

 

VMware vRealize Automation

Connecting VMware vIDM to an Active Directory domain fails
NetBIOS 이름이 소문자를 가지고 있는 경우 vDIM connector가 AD 도메인에 접속되지 않습니다. NetBIOS 이름을 대문자로 만들어야 합니다.

After Joining Second node to the cluster, the new appliance connectors are missing
잘못된 WorkerID가 /usr/local/horizon/conf/states/<TenantID>에 들어 있어 vRealize Automation cluster에 새로 추가한 new appliance 연결이 안될 수 있습니다. vRealize Automation 7.3의 알려진 이슈로 올바른 Connector ID만  /usr/local/horizon/conf/states/. 에 남겨서 문제를 회피할 수 있습니다.

 

VMware vRealize Business for Cloud

Workaround to stop the blacklisted clusters from appearing in UI for current month
블랙리스트 클러스터가 이번달 UI에 표시되는 것을 막는 방법 입니다.

 

VMware vRealize Operations Manager

Alert Definitions with long IDs prevent the Analytics service from starting in vRealize Operations Manager 6.x and later
Alert 정의에 긴 ID가 있는 경우 Analytics 서비스가 시작되지 않을 수 있습니다. 이 문제를 해결 하려면 문제가 있는 Alert 정의를 제거하고 서비스를 재시작 해야 합니다.

Datacenter objects not reporting Workload Demand % metrics for CPU or Memory in vRealize Operations Manager 6.7
데이터센터 오브젝트가 워크로드 도메인의 CPU나 Memory 메트릭을 표시하지 않는 이슈로 해결을 위해서는 VMware support로 지원을 요청해야 합니다.

 

VMware vSAN

While attempting a storage vMotion within the vSAN datastore, a warning “The operation is not supported on the object. Disk ‘XXXX’ is not moving, so any transform requests will not be honored.” is displayed
vSAN 데이터스토어에서 storage vMotion을 할때 경고가 나타나는 이슈로 무시하면 됩니다.

 

VMware vSphere ESXi

Unable to join ESXi 6.0 host to domain through authentication proxy, fails with error : “The specified vSphere Authentication Proxy Server is not reachable, or has denied access to the service”
사용자가 권한이 부족한 경우 ESXi 6.0 호스트가 Authentication proxy를 통해서 도메인에 조인이 안될 수 있습니다. Authentication proxy를 사용하지 않고 수동으로 도메인에 추가하면 문제를 회피할 수 있습니다.

 

Memory Admission Control Issue for Storage IO Control
vSphere 6.7 이상에서 Memory Admission Control에 이슈가 있습니다. SIOC 서비스를 재시작하는 것으로 문제를 회피할 수 있습니다.

 

VMware Workstation Pro

Soundcard stops working after P2V
P2V를 한 후 사운드카드가 동작하지 않을 수 있습니다. VM에서 기존 사운드 카드를 제거해서 문제를 해결할 수 있습니다.

'KB' 카테고리의 다른 글

[VMware] 4월 13일자 신규 KB  (0) 2019.04.28
[VMware] 4월 06일자 신규 KB  (1) 2019.04.14
[VMware] 3월 23일자 신규 KB  (0) 2019.03.31
[VMware] 3월 16일자 신규 KB  (0) 2019.03.24
[VMware] 3월 9일자 신규 KB  (0) 2019.03.24

오늘은 Guest OS Disk timeout 설정에 대해서 정리해보고자 합니다.

 

Windows VM에서 Disk timeout 값이 작게 설정되어 있는 경우에 SAN datastore 를 사용하면 성능에 문제가 있다는 문서가 있습니다

Inconsistent Windows virtual machine performance when disks are located on SAN datastores (1014)

https://kb.vmware.com/s/article/1014

Windows VM이 위치한 SAN datastore 에서 오류가 발생해서 Retry, Link down timeout, Failover 등이 발생하는 경우 조치에 걸리는 시간보다 Disk의 Timeout이 길어야 ESXi 레이어에서 Storage에 대한 복구가 될 때 까지 Disk 가 오류가 발생하지 않게 됩니다. 문서에서는 일반적인 60초로 설정을 하도록 하였으나 정확한 값은 각 스토리지 업체의 값을 따라야 하고 Windows VM에서 실행되고 있는 Application의 특성을 따라야 합니다.

좀더 자세히 살벼보면 Windows WDK의 SCSI Miniport Driver 문서에는 Timeout을 설정하지 않을 경우 10초로 설정된다고 되고 Windows 8 (Windows Server 2012) 부터는 Miniport driver에 설정된 timeout 값이 적용됩니다.

https://docs.microsoft.com/en-us/windows-hardware/drivers/storage/registry-entries-for-scsi-miniport-drivers

하지만 아래 Microsoft 에서 나온 블로그 들을 보면 Timeout을 무조건 60 초로 설정하지는 말라고 되어 있습니다. Windows 에서는 Timeout이 발생하면 Storport 드라이버가 8번까지 재시도를 하게 되어 있어 만약 timeout이 60초로 설정되된 경우 최대 8분까지 (60초 x 8회) 재시도를 하는 것이 됩니다. SQL Server 나 Exchange Server와 같이 IO가 중요한 시스템들은 무조건 60초를 설정하기 보다는 Application 특성, 물리/가상머신 여부, Multipath, 스토리지 특성 등을 다 고려해서 적절한 값을 설정하는 것이 중요합니다.

Disk Timeout
https://blogs.technet.microsoft.com/hugofe/2011/09/07/disk-timeout/

Windows Disk Timeouts and Exchange Server 2010
https://blogs.technet.microsoft.com/exchange/2011/11/17/windows-disk-timeouts-and-exchange-server-2010/

 

Linux Guest OS의 Disk timeout도 설정되어야 합니다. 아래 문서를 보면 Linux Guest OS에서 SAN에서 IO retry, Path failover 등에 시간이 오래 걸려서 file system이 read-only로 설정되거나 Panic이 발생하는 경우가 있어 패치를 적용하고 Disk의 Timeout 값을 180으로 설정해야 합니다. (ESX 4 이후 부터는 VMware tools 를 설치한 경우 Timeout 값이 180으로 설정됩니다.)

Linux based file systems become read-only (51306)
https://kb.vmware.com/s/article/51306

Storage path failover might cause kernel panic in Linux kernels if using a virtual LSILogic adapter (Parallel or SAS) (1010759)
https://kb.vmware.com/s/article/1010759

Increasing the disk timeout values for a Linux 2.6 virtual machine (1009465)
https://kb.vmware.com/s/article/1009465

Filesystem on VMware Red Hat Enterprise Linux 4, 5, 6, & 7 guests went read-only
https://access.redhat.com/solutions/35329

 

Storage 업체의 권고를 확인해 보면 NetApp에서는 vSphere 환경에서 Linux 와 Windows 모두 60초를 설정할 것을 권장하고 있습니다.

What are the guest OS tunings needed for a VMware vSphere deployment?
https://kb.netapp.com/app/answers/answer_view/a_id/1001979/~/what-are-the-guest-os-tunings-needed-for-a-vmware-vsphere-deployment%3F-

 

결론은 Application/Storage 특성, ESXi 에서의 구성등을 모두 고려해서 Disk timeout을 설정해야 합니다.

 

'Virtualization' 카테고리의 다른 글

vSphere Performance Troubleshoooting and RCA  (0) 2019.03.10
VMware vCenter Performance  (0) 2019.02.23
ESXi Internal  (0) 2018.10.20

VMware KB 블로그에 올라온 새로나온 KB를 정리해 보았습니다.

https://blogs.vmware.com/kb/2019/03/new-kb-articles-published-for-the-week-ending-9th-march2019.html


VMware ESXi

Virtual machine traffic will be intermittent during FCoE LUN device failover process

FCoE 기반의 LUN을 사용할 경우 Device Failover 과정에서 간헐적인 트래픽 발생하는 이슈로 현재 해결 방법은 없습니다.


Quiesced snapshot fails when Storage Spaces is configured

Windows VM에 Storage Space가 구성된 경우 Quiesced snapshot이 실패 합니다. Storage Space를 지원하지 않기 때문에 VMware Tools 에서 VSS Application Quiescing을 Disable 해야 합니다.



VMware Horizon

“Unable to accept connection, authentication failed, reason=authCertSsl” error when upgrading from Horizon 7 version 7.0.3 to 7.5.1

Horizon 7 버전 7.0.3에서 7.5.1으로 upgrade 할때 발생하는 오류로 Horizon 7 버전 7.5.1의 replica 서버를 먼저 설치해서 해결할 수 있습니다.


Enabling New User Authentication Security Features in Horizon 7 Version 7.5.2 and Horizon 6 version 6.2.8

Horizon 7 버전 7.5.2와 Horizon 6 버전 6.2.8 에 사용자 인증을 위한 새로운 기능이 Disable 되어 있어 Enable 을 해주어야 합니다.


Instant clones failed stating managed object not found

Connection 서버안에 있는 백신 문제로 인스턴트 클론이 실패할 수 있습니다. Horizon 7.5 에서 해결되었으며 이전 버전의 경우 마스터 VM 생성 후 30분 후에 인스턴트 클론을 만들어야 합니다.



VMware NSX-T Data Center

Booting a Bare Metal server with an NSX-T Edge ISO fails with the error: “Incorrect CD-ROM detected”

NSX-T 2.4에서 NSX-T Edge ISO 로 부팅시에 오류가 발생할 경우 BIOS에서 SD Card Configuration을 Disable 하여 문제를 회피할 수 있습니다.


Bare Metal Edge ISO installation fails with the error: “Select and install software – Installation step failed”

베어 메탈 서버의 논리 볼륨이 이전에 사용중이던 것일 경우 설치에 실패할 수 있습니다. 기존 LVM을 삭제한 후 설치를 하면 해결됩니다.


NSX-T 2.4.0 Load Balance Service may observe low performance on HTTPs

FIPS가 Enable 되어 있으면 LB에 성능 저하가 발생할 수 있습니다. system_fips를 삭제해서 회피할 수 있습니다.



VMware PKS

K8S worker node hangs indefinitely during the PKS Upgrade

PKS 업그레이드 과정에서 pod를 unschedule 할 수 없어 행이 발생할 수 있습니다. PodDisruptionBudget  를 변경하거나 삭제해서 회피할 수 있습니다.



VMware SDDC Manager

Password Rotation failing in SDDC Manager after manually updating the vRealize Log Insight passwords.

vRealize Log Insight 암호를 변경한 후 SDDC Manager 암호 변경이 실패할 수 있습니다. vRealize Log Insight 의 SSL 인증서의 FQND과 IP address를 올바르게 설정해서 해결할 수 있습니다.



VMware vCenter Server

vCenter server 6.x installed on Windows minor patch upgrades fails with error codes 2349 and 1603

Windows 기반의 vCenter에 마이너 패치 업그레이드를 할때 오류가 발생하는 것으로 3rd party 방화벽과 백신 때문에 발생하는 문제 입니다.


vCenter Server Appliance upgrade 6.5 to 6.7 fails at pre-check with “Unable to contact the source vCenter “

VCSA 6.5을 6.7로 업그레이드 할 때 암호가 만료되어 발생하는 문제로 암호를 reset 하여 해결할 수 있습니다.


Customization options like changing hostname does not populate when VM is deployed from template in content library.

컨텐츠 라이브러리로부터 VM을 배포할 때 Customization 옵션이 보이지 않는 것으로 Flex client를 사용해서 회피할 수 있습니다.


Upgrade to vCenter Server Appliance 6.7 fails if external VUM configured in the past and uninstalled later

External VYUM 이 구성되어 있다가 삭제된 경우 VCSA 6.7 업그레이드가 실패할 수 있습니다.  VUM을 삭제하고 다시 업그레이들 하면 해결할 수 있습니다.



VMware vCloud Director for Service Provider

“The VDC associated with this vApp does not have the required network resources to start this vApps” error when powering on a vSphere imported virtual machine

VM이 Shared Organization vDC 네트워크에 연결되어 있는 경우 vCenter를 vCD에 연결할때 오류가 발생할 수 있습니다. Network을 수동으로 삭제 후 재설정하여 해결할 수 있습니다.



VMware vRealize Operations Manager

Common User Authentication of the Service Discovery Management Pack requires the local administrator credentials

Service Discovery Management Pack 설정시에 local administrator 권한이 요구되는 것은 현재 디자인으로 향후 개선될 것입니다.


Reclaimable|Oversized VMs metrics removed in vRealize Operations Manager 7.0

Reclaimable|Oversized VM 매트릭이 vROPs 7.0에서 제거되었습니다.



VMware vSAN

Content-Based Read Cache (CBRC) is not supported for vSAN DP-enabled virtual machines
vSAN DP가 Enable 되어 있는 VM에는 CBRC가 적용되지 않습니다.



'KB' 카테고리의 다른 글

[VMware] 3월 23일자 신규 KB  (0) 2019.03.31
[VMware] 3월 16일자 신규 KB  (0) 2019.03.24
[VMware] 3월 8일자 신규 KB  (0) 2019.03.10
[VMware] 2월 28일자 신규 KB  (0) 2019.03.02
[VMware] 2월 21일자 신규 KB  (0) 2019.02.23

VMware KB 블로그에 올라온 새로나온 KB를 정리해 보았습니다.

https://blogs.vmware.com/kb/2019/03/new-kb-articles-published-for-the-week-ending-2nd-march2019.html


VMware Essential PKS

Heptio Support

VMware 가 2018년 12월에 인수한 Heptio의 기술지원을 받는 방법입니다.



VMware ESXi

FDM Manager restarts on an ESXi host after vMotion of a VM has completed

vMotion 후 경합으로 인해 FDM이 크래시 될 수 있습니다. 패치는 아직 나오지 않았습니다.


ESXi Firewall Rule configuration continuously updated on the hosts with enable and disable operations for “esxupdate

vSAN health Check 로 인해 방화벽 규칙이 반복적으로 update 되는 것으로 의도된 디자인 입니다. VUM scans를 중지 하거나 주기를 늘려서 회피할 수 있습니다.


Host may crash by loading qfle3 driver with an arbitrary debug_mask value

debug_mask=1이 설정되면 ESXi 호스트가 느려지거나 크래시가 발생할 수 있습니다. debug_mask 는 디버깅을 할때만 사용해야 하고 debug_mask=0로 disable 할 수 있습니다.


VMDK disks not loading when vSphere ImportVApp API called in loop

ImportVApp API를 사용해서 새로운 VM을 만드는 경우 disk 정보가 업데이트 되지 않을 수 있습니다. 엔지니어링에서 해결 방법을 찾고 있으며 ImportVApp API 호출 후 10 초간 기다리는 방법으로 회피할 수 있습니다.


VMware NSX-T

Clear management-plane command is not working on nsxcli

clear management-plane 명령은 2.4.0 부터 사용되지 않고 del nsx를 사용해야 합니다. 



VMware PKS

VMware PKS cluster creation fails with pods stuck on “ContainerCreating” state

Hyperbus 통신 이슈로 Pod가 ContainerCreating 상태에서 멈추어서 PKS 클러스터 생성이 실패할 수 있습니다. esxi에서 netcpad 를 재시작해서 해결할 수 있습니다.


Harbor DNS resolution from the worker nodes is failing after re-deploying the Harbor instance

Harbor 인스턴스를 제거하고 다시 설치하는 과정에서 업그레이드 클러스터를 선택하지 않은 경우 발생할 수 있으며 수동으로 설정을 업데이트해서 해결할 수 있습니다.



VMware SDDC Manager

Alerts generated in SDDC Manager are not cleared automatically after the triggered alert condition has been resolved

SDDC Manager의 Alert은 이슈가 살라져도 자동으로 제거되지 않습니다. 수동으로 제거해야 합니다.



VMware Validated Design for Software-Defined Data Center

아래 문서들은 VVD 를 기반으로 vRealize 를 설정하는 법 입니다.

VMware Validated Design 4.2 vRealize Operations Disaster Recovery Failover and Failback

VMware Validated Design 4.2 and 4.3 Planned Migration of vRealize Operations

VMware Validated Design 4.3 vRealize Operations Disaster Recovery Failover



VMware vCenter Server

“A general system error occurred: missing vmsn file” error occurs during a cloning task in vCenter Server 6.7 U1

Template의 Snapshot에서 VM을 clone 할때 변환 오류로 실패 합니다. 문제 해결 방법을 찾고 있으며 template 객체를 VM 객체로 변환해서 회피할 수 있습니다.



VMware vCenter Server Appliance

vCenter Server Appliance 6.x Upgrade fails with the error “transport.guestops Failed to download from https://<esxi ip>/guestFile”

source VCSA가 실행중인 ESXi 호스트와 업그레이드가 되려는 머신 사이이 통신이 안될 때 VCSA 업그레이드가 실패 합니다. 


Using the CLI to add or configure SSO identity sources in vSphere 6.5 & 6.7

vSphere 5.5/6/0에서 사용하던 custom script는 더 이상 사용되지 않고 vmware-identity-sso.jar 파일을 변경하는 방식을 사용해야 합니다.



VMware vRealize Automation

Joining the vRealize Automation appliance to the domain overrides the Network Time Protocol server settings configured in the virtual appliance 

management interface

vRA가 Integraded Windows Authentication을 사용해서 domain에 join 하면 NTP 설정에 있는 서버와 시간 동기화를 하지 않고 Domain Controller가 지정한 서버와 동기화를 하게 됩니다.



VMware vRealize Network Insight

Build numbers and versions of VMware vRealize Network Insight (vRNI)



VMware vRealize Operations Tenant App for VMware vCloud Director

Oracle Datapump expdp for vcloud schema

vCloud 문제 해결을 위해 vCloud 데이터베이스로 사용하는 오라클 데이터베이스의 데이터를 덤프하는 방법 입니다.


감사합니다.

'KB' 카테고리의 다른 글

[VMware] 3월 16일자 신규 KB  (0) 2019.03.24
[VMware] 3월 9일자 신규 KB  (0) 2019.03.24
[VMware] 2월 28일자 신규 KB  (0) 2019.03.02
[VMware] 2월 21일자 신규 KB  (0) 2019.02.23
[VMware] 2월 14일자 신규 KB  (0) 2019.02.16


VMware KB 블로그에 올라온 새로나온 KB를 정리해 보았습니다.

https://blogs.vmware.com/kb/2019/02/new-kb-articles-published-for-the-week-ending-23rd-february2019.html


VMware NSX for vSphere

Setting a Proxy Server in the Linux or Mac NSX SSL VPN Client Fails

Date Published: 2/23/2019

Linux와 Mac OS에서 SSL VPN client에서 Proxy server를 지원하지 않습니다. Windows 기반의 SSL VPN 기반 클라이언트를 사용해야 합니다.


Drop counters in DFW for packets increments in presence of fragmented packets in NSX-v

Date Published: 2/22/2019

DFW 에서 단편화된 패킷이 수신되면 DFW의 Drop count 가 올라 갑니다. NSX 6.3.6의 이슈로 NSX를 6.4.0 로 업그레이드 해야 합니다.



VMware SDDC Manager

VMware Cloud Foundation update fails during VRM update when Log Insight was manually upgraded

Date Published: 2/23/2019

Log Insight를 수동으로 먼저 업그레이드 한 경우 VCF 업데이트가 실패합니다. SDDC Manager Controller VM에 ssh로 접속해서 수동으로 변경을 해서 문제를 회피할 수 있습니다.


Workload domain expansion fails with the error “Validation Error: Not enough resources available for workload expansion”

Date Published: 2/20/2019

Workload domain이 redundancy 레벨이 High로 설정되어 있고 다른 렉에만 free host가 있는 경우 확장에 실패합니다. 같은 렉에 host를 추가하고 Redondency 를 Normal로 바꿔서 문제를 회피할 수 있습니다.


Creating an NSX-T VI workload domain in VMware Cloud Foundation 3.5.x fails

Date Published: 2/19/2019

NSX-T VI workload domain에 있는 host가 vmnic0 이름의 물리 nic이 없을때 발생하는 것으로 수동으로 분산 스취치 관련 설정을 변경해서 회피할 수 있습니다.


ESXi upgrades during a VMware Cloud Foundation 3.5 upgrade fail due to misidentified Intel Disks for VSAN

Date Published: 2/21/2019

VCF 3.5 업그레이드 과정 중 ESXi의 업그레이드가 vSAN의 Intel disk 이슈로 실패할 수 있습니다. 문제가 발생한 host를 Silence Alert 설정을 하면 회피할 수 있습니다.



VMware vCenter

InstantClone fails due to exceed in maximum number of delta disks

Date Published: 2/19/2019

Delta dike의 limit 때문에 InstantClone이 실패할 수 있습니다. Soruce VM을 Freeze 하거나, redo log delta disk를 정리하는 방법으로 회피할 수 있습니다.


VMware vCloud Availability for vCloud Director

“Failed to install updates” error when upgrading the vRCS and vRMS components to vCloud Availability for vCloud Director 2.0.1.1

Date Published: 2/21/2019

/opt/vmware/logs 폴더가 다 사용되어 실패할 수 있습니다. 폴더에 있는 파일을 삭제해서 문제를 해결할 수 있습니다.



VMware vCloud Director for Service Provider

‘Number must not be null’ when creating a new Routed Network or modifying an existing Routed Network

Date Published: 2/20/2019

NAT 룰을 Edge Gateway에 만들때 tag가 빠져서 발생하는 것으로 REST API를 사용해서 회피할 수 있습니다.



VMware vRealize Orchestrator

vRealize Orchestrator node configured to authenticate against loadbalanced platform service controllers intermittently being marked as down

Date Published: 2/23/2019

LB 뒤에 있는 다수의 PSC 노드를 인증하도록 구성된 vRealize Orchestrator 노드가 down으로 표시되는 문제로 Session persistence timeout 값을 변경해서 해결할 수 있습니다.



VMware vSAN

ESXi host takes longer time to shutdown if ESXi host has been placed into Maintenance mode immediately after VMs were powered off on vSanDatastore.

Date Published: 2/20/2019

vSAN datastore에 있는 VM을 power off 한 후 바로 Maintenance mode로 변경할 경우 ESXi host shutdown이 오래 걸릴 수 있씁니다. VM poweroff 후 10초 후에 ESXi host를 Maintenance mode로 변경하면 회피할 수 있습니다.


vSAN diskgroup is not shown from Web Client after cache disk failure

Date Published: 2/18/2019

Cache disk가 실패하면 vSAN diskgroupdl Web Client에서 안 보일 수 있습니다. HTML5 client for vSphere Server 6.7에서 해결되었습니다.


vSAN Disk Groups fail to mount after boot

Date Published: 2/18/2019

Booting 과정에서 LSOM heap 부족으로 Mount가 실패할 수 있습니다. LSOM heap size를 늘려서 해결할 수 있습니다.


감사합니다.


'KB' 카테고리의 다른 글

[VMware] 3월 9일자 신규 KB  (0) 2019.03.24
[VMware] 3월 8일자 신규 KB  (0) 2019.03.10
[VMware] 2월 21일자 신규 KB  (0) 2019.02.23
[VMware] 2월 14일자 신규 KB  (0) 2019.02.16
[VMware] 2018년 2월 8일자 신규 KB  (0) 2019.02.10

VMware KB 블로그에 올라온 새로나온 KB를 정리해 보았습니다.

https://blogs.vmware.com/kb/2019/02/new-kb-articles-published-for-the-week-ending-9th-february2019.html

VMware vSphere ESXi

Storage Center systems with Front End SAS connectivity show lun capacity 0MB
Date Published: 2/5/2019 

Dell SC Storage에 사용하는 lsi-msgpt3 드라이버 이슈로 Capacity를 잘못 보여주거나 PSOD 등이 발생할 수 있습니다.


VMware Horizon

Installation of Horizon View Agent 7.7 or newer on Windows 2008 R2 Server may fail
Date Published: 2/5/2019 

설치하려는 커널 드라이버 서명 이슈로 설치에 실패할 수 있습니다. Microsoft KB3033939로 해결할 수 있습니다.

Issues when Horizon View Connection Server / Security Server when deployed with dissimilar FIPS mode configurations

Date Published: 2/4/2019

다른 FIPS 모드가 설정된 View Connection 서버를 같은 POD에 배포하면 통신 오류가 발생합니다. 동일 FOPS로 설정해야 합니다.


VMware NSX for vSphere

NSX for vSphere 6.4.x postgres database queuing too many events and alarms causing high NSX Manager CPU utilization and filling of ‘/common’ partition
Date Published: 2/7/2019

Cluster host, Edge Service 등에서 Event 가 너무 많이 발생되서 /common 파티션 공간 부족, High CPU, SSH 연결이 안되는 증상이 발생하는 것으로 Support의 지원을 받으셔야 합니다.


VMware NSX-T Data Center

NSX-T Manager Upgrade Stalls with GUI and API Inaccessible
Date Published: 2/8/2019

2.3.0에서 2.3.1로 업그레이드 할때 실패하는 cron job으로 등록된 du가 원인 입니다. 2.4에서 해결될 예정입니다.


VMware SDDC Manager

How to upgrade VMware Cloud Foundation to version 2.3.2.6
Date Published: 2/8/2019

VCF 2.3.2.5에서 2.3.2.6으로 업그레이드 하는 방법 입니다.


Operations against an existing NSX-T workload domain fails after upgrading VMware Cloud Foundation to version 3.5.1
Date Published: 2/4/2019

VCF 3.5.1로 업그레이드한 후 NSX-T workload domain이 실패하는 경우 인증서 관련 조치 방법 입니다.


VMware Cloud Foundation does not successfully update the admin password in vRealize Operations Manager
Date Published: 2/4/2019

VCF에서 vRealize Operations Manager의 관리자 암호를 변경하지 못하는 이슈로 수동 업데이트로 해결할 수 있습니다.


Stopping and starting services on the SDDC Manager 3.x appliance fails.
Date Published: 2/6/2019

SDDC Manager VM의 서비스를 중지/시작할 수 없는 이슈로 root 권한을 획득해야 합니다.


VMware Skyline Collector Appliance

Dual-Homing the Skyline Collector VA Appliance
Date Published: 2/7/2019

Dual-Homing 구성일때 Skyline 네트워크 구성법 입니다.


VMware vCloud Usage Meter

How to submit missing usage reports that prevent automatic reporting
Date Published: 2/9/2019

사율률 리포트 오류로 자동으로 제출되지 않을때 대처 방법 입니다. 


VMware vRealize Operations Manager

CIM related metrics are not present with Management Pack for Storage Devices in vRealize Operations Manager 6.x and up
Date Published: 2/6/2019

SMART data collection via CIM API가 Disable 되어 있는 경우 스토리지 장비에 대한 CIM 정보가 수집되지 않습니다.


VMware vSAN

vSAN Drives presentation changed from pass-through to RAID0 automatically after upgrading the host from 6.5 U2C to 6.5 P03 (due to SSACLI utility )
Date Published: 2/6/2019

호스트를 6.5 U2C HPE 빌드에서 6.5 Patch 03으로 업그레이드 한 경우 hp-hpsa plugin 인 ssacli 문제로 vSAN 드라이브가 pass-through 에서 RAID0로 변경되어 보일 수 있습니다. 


감사합니다.


VMware KB 블로그에 올라온 새로나온 KB를 정리해 보았습니다.

원본 https://blogs.vmware.com/kb/2019/02/new-kb-articles-published-for-the-week-ending-2nd-february2018.html

VMware vSphere ESXi

NFS warning entries displayed in vmkernel logs for NFS version 4.1 and ESXi 6.7

Date Published: 1/28/2019 경고성 메시지로 시스템에 영향을 주지 않습니다.

VM deployed from template shows the original Network adapter in Summary tab incorrectly after powering VM on

Date Published: 1/28/2019 vCenter 6.5로 ESXi 6.0 이전을 관리할 때 ESXi 6.0에서 만들어진 Template으로 VM을 만들면 Network adapter 설정에 오류가 있습니다.

ESXi host is disconnected from vCenterServer and it is in an unresponsive state

Date Published: 1/29/2019 vmdk 파일 이름이 scsix: x.fileName 로 설정되어 있지 않아서 hostd가 계속 비정상종료되고 ESXi가 행 상태가 되는 이슈 입니다.  ESXi 6.0 P7에서 수정 되었습니다.

End of General Support for vSphere 6.0

Date Published: 1/31/2019 ESXi 5.5가 이미 EOGS 된 것처럼 ESX 6.0이 2020년 3월 12일에 EOGS 됩니다. 미리 업그레이드 준비를 하셔야 합니다.

 

VMware Horizon

Unable to start Skype calls from Virtual desktops using Virtualization Pack for Skype for Business.

Date Published: 1/30/2019 Virtualization pack for Skype for Business를 사용하면서 Proxy 설정이 되어 있는 경우 Skype call을 사용할 수 없습니다. 이 문제는 Horizon client 4.8에서 해결 되었습니다.

 

VMware SDDC Manager

Cloud Foundation upgrade from 3.0 to 3.5 fails with error “The registration of the ESXi upgrade bundle (iso) failed. Upgrade Failed”.

Date Published: 1/27/2019 Cloud Foundation 3.0에서 3.5로 업그레이드 할때 LCM 프로세스가 정상적으로 삭제가 되지 않아 발생하는 문제 입니다. 아직 패치가 있지는 않고 Workaround로 ssh를 사용해서 업그레이드 하는 vCenter에 접속해서 iso 파일을 삭제해야 합니다.

There is no option to change the MyVMware credentials on the Repository Settings page in SDDC Manager

Date Published: 1/30/2019 MyVMware 에서 암호를 변경한 후 SDDC Manager에서 오류 메시지가 나타나는 것으로 현재 해결 방법은 SDDC Manager VM에 접속해서 인증 정보를 변경해야 합니다.

 

VMware vCenter Server

Changing DNS Configuration of a vCenter breaks vCenter High Availability

Date Published: 1/30/2019 vCenter의 IP/DNS를 변경하는 것은 지원하지 않는 동작 입니다. VCHA 구성을 변경하기 전에 VCHA를 destory 하는 작업을 해야 합니다.

Unable to power ON Virtual machine with Error: Failed to power on the virtual machine. Cannot create Flash Read Cache: Operation failed.

Date Published: 1/29/2019 vFRC로 사용되던 SSD가 제거되어 발생한 문제로 vmx 파일을 수정해서 vFlash 구성 값을 변경해야 합니다.

 

VMware vRealize Automation

Request stuck at ‘In Progress’ if not approved within 7 days

Date Published: 1/31/2019 Deployment가 7일 안에 승인되지 않으면 Token이 제거되면서 발생하는 문제 입니다. in-progress task를 수동으로 삭제해야 합니다.

 

VMware vRealize Log Insight

vRealize Log Insight node fails to start with error “keystore was tampered with or password was incorrect”

Date Published: 1/31/2019 keystore가 사용자에 의해 수정되었거나 스토리지에 이슈가 있을 때 발생하는 이슈로 정상적인 노드에서 keystore를 복사해서 해결할 수 있습니다.

 

VMware vRealize Operations Manager

vRealize Operations Manager initial deploy fails if the Virtual Machine Port Group contains non-ASCII characters

Date Published: 1/31/2019 포트그룹 이름에 ASCII 가 아닌 한글이나 일본, 중국어 같은 문자가 들어 있을 경우 발생하는 이슈로 추후 해결될 예정으로 현재는 ASCII 문자만 사용해야 합니다.

 

VMware vSAN

vCenter reported “Host cannot communicate with other hosts” however there was never a network partition

Date Published: 1/31/2019 vSAN management 데몬의 메모리 이슈로 6.5 U2 P3에 해결 되었습니다.


감사합니다.


시스템 행 현상이 발생 되었을때 원인 분석을 하는 방법에 대해서 글을 써보려고 하고 다음번 글에서는 행 덤프를 분석하는 방법을 쓰려고 합니다.


Windows나 ESXi 모두 커널 레벨에서 행이 발생하였을때 Reset을 해서 시스템을 재부팅하는 방법으로 문제를 해결하는 경우가 종종 있습니다. 하지만 문제가 빈번하게 재현되고 운영중인 Application이 중요한 역할을 하는 경우 원인 분석을 해야 하는 경우가 많이 있습니다. 행 현상이 발생하면 NMI를 이용해서 덤프를 수집하는 방법을 알아보겠습니다.


NMI란 무엇인가?

우선 NMI가 무엇인지 확인해보면 Wiki에 Non-maskable interrupt 라고 되어 있고 하드웨어가 발생시키는 인터럽트로 시스템이 ignore 할 수 없다고 되어 있습니다. 하지만 NMI는 하드웨어에서 발생시키는 경우만 있는 것이 아니라 행 분석을 위해서 시스템에 있는 NMI switch를 눌러(쇼트)서 수동으로 발생시키는 경우도 있습니다.

https://en.wikipedia.org/wiki/Non-maskable_interrupt


먼저 하드웨어로 인한 문제를 확인해 보겠습니다. 아래 HPE의 문서를 보면 하드웨어 이슈로 NMI가 호출되어 VMware의 ESXi에서 PSOD가 발생되었다고 합니다.

Advisory: (Revision) VMware - HPE ProLiant Gen8 Servers running VMware ESXi 5.5 Patch 10, VMware ESXi 6.0 Patch 4, Or VMware ESXi 6.5 May Experience Purple Screen Of Death (PSOD): LINT1 Motherboard Interrupt

https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-c05392947

ESXi host fails with intermittent NMI purple diagnostic screen on HP servers (2085921)

https://kb.vmware.com/s/article/2085921

ESXi host fails with intermittent NMI PSOD on HP ProLiant Gen8 servers (2149043)

https://kb.vmware.com/s/article/2149043


VMware 환경에서 하드웨어로 인한 NMI 크래시에 대해서 설명하고 있습니다.

"LINT1 motherboard interrupt" error in an ESX/ESXi host (1804)

https://kb.vmware.com/s/article/1804


Windows 환경에서도 유사하가 하드웨어(Memory) 오류로 NMI가 호출되어 시스템이 BSOD가 발생된 것이 확인됩니다.

NMI Memory Parity error received during shutdown on Windows 7 and Windows Server 2008 R2

https://support.microsoft.com/en-au/help/2845432/nmi-memory-parity-error-received-during-shutdown-on-windows-7-and-wind


물리적인 하드웨어 뿐만 아니라 가상 하드웨어로 인해서 NMI가 발생할 수도 있습니다. 

VMware ESXi 5.5.x and 6.x hosts experiences a purple diagnostic screen mentioning ALERT: NMI: 709: NMI IPI received (2149704)

https://kb.vmware.com/s/article/2149704


하드웨어로 인한 NMI가 발생한 경우 하드웨어 업체에 연락을 해서 관련 이슈가 있는지 파악을 하고 하드웨어 점검, Firmware, Driver 업데이트 등을 진행할 수 있습니다. 문제가 계속 재현되는 경우 하드웨어를 교체해야할 수도 있습니다.


시스템 행 현상이 발생하였을 때 NMI를 이용한 행 덤프 수집

시스템 행 현상은 ESXi host에 ssh 접속이 안되거나 Windows 의 경우 RDP 등이 접속안되는 상태를 이야기 합니다. 결국 시스템의 중요 프로세스가 응답하지 못하는 상태가 되어 SSH 연결이나 RDP 연결을 받아주지 못하는 경우를 이야기 합니다. 이런 경우 우선 Ping을 해서 하드웨어 레벨에서 행이 걸렸는지 확인해볼 수 있습니다. Ping은 되는데 SSH나 RDP가 안되는 경우 하드웨어가 아닌 소프트웨어 이슈로 시스템이 응답하지 않는 것입니다.

시스템 행 현상이 발생하면 일반적으로 Reset 키를 눌러서 시스템을 재부팅을 하게 되는데 기술지원 계약이 되어 있는 경우 NMI를 이용해서 Dump를 수집하면 원인분석을 의뢰 할 수 있습니다.


-------------------------------------------------------- ESXi -----------------------------------------------------------

VMware는 KB문서를 통해서 시스템 행 현상이 있을 때 덤프를 수집하는 방법을 가이드 하고 있습니다.

ESXi host fails with intermittent NMI PSOD on HP ProLiant Gen8 servers (2149043)

https://kb.vmware.com/s/article/2149043https://kb.vmware.com/s/article/1014767


문서의 내용을 살펴보면 행 현상이 어떤 것인지 정의를 먼저 하고 있습니다. 행 현상은 vSphere client 에 응답하지 않거나, Ping에 응답하지 않거나, ESXi에서 실행중인 VM이 network에 응답하지 않거나, 콘솔 명령에 응답하지 않거나, Alt+F12를 콘솔에서 눌렀을때 VMkernel log가 화면에 출력되지 않는 경우를 이야기 합니다. 행 현상이 하드웨어에 의한 것인지 확인하기 위해 NumLock 키를 눌러 보거나 디스크나 네트워크에 워크로드가 있는지 확인, Ping으로 확인하는 등의 작업을 할 수 있지만 원인 분석을 위해서는 NMI를 이용해서 덤프를 수집해야 합니다.

Determining why an ESX/ESXi host does not respond to user interaction at the console (1017135)

https://kb.vmware.com/s/article/1017135?CoveoV2.CoveoLightningApex.getInitializationData=1&r=2&ui-communities-components-aura-components-forceCommunity-seoAssistant.SeoAssistant.getSeoData=1&other.KM_Utility.getArticleDetails=1&other.KM_Utility.getArticleMetadata=2&other.KM_Utility.getUrl=1&other.KM_Utility.getUser=1&other.KM_Utility.getAllTranslatedLanguages=2&ui-comm-runtime-components-aura-components-siteforce-qb.Quarterback.validateRoute=1


NMI를 사용해서 수동으로 덤프를 수집하기 위해서는 ESXi에 설정이 필요한데 ESXi 5.0 이후로는 별도의 설정 없이 NMI 버튼을 누르면 PSOD 덤프가 수집 됩니다.

KB의 마지막 부분에는 각 하드웨어 별로 NMI를 발생시키는 방법이 가이드 되어 있습니다.

Triggering the NMI

The NMI button or switch location varies depending on the hardware. A small set of examples are available:


IBM x3650 M2 – The NMI button is on the diagnostic panel. There may also be a Send NMI button in the RSA. For more information, see the x3650 M2 Installation and Users Guide.

 

HP Proliant – The NMI button or jumper is on the motherboard. There is also a Send NMI button in the iLO. For more information, see Performing an HP ProLiant server NMI crash dump.

 

Dell R900 – The NMI button is on the front panel. For more information, see the R900 Systems Hardware Owner's Manual.

 

Fujitsu PRIMERGY Servers (RX/TX) - The NMI button is on the front of the server. For more information, see the Operating Manual for your PRIMERGY Servers. The manual can be found at the Fujitsu website.

 

Click [Industry standard servers] - [PRIMERGY Servers]

Select your PRIMERGY Servers from the pulldown menu. For example, [PRIMERGY RX Servers] - [PRIMERGY RX300 Sriese] - [PRIMERGY RX300 S7]

Download the Operating Manual and check for the NMI button location.

Cisco UCS – The NMI can be sent via IPMI or the UCS Manager command-line interface:

IPMI command – ipmitool -I lan -H <RemoteServerBMCAddress> -U <Username> -a chassis power diag

UCSM command – diagnostic-interrupt.


For more information, see the Cisco UCS command-line reference documentation for the diagnostic-interrupt command.

The preceding links were correct as of November 6, 2013. If you find a link is broken, provide feedback and a VMware employee will update the link.


ESXi 호스트가 아닌 VM에 행 현상이 발생할 경우에도 NMI를 이용해서 덤프를 수집할 수 있습니다. ESXi 에서는 Snapshot을 이용해서 메모리 파일을 덤프 파일로 변환하는 방법으로 덤프를 수집할 수 도 있지만 VM에 NMI 인터럽트를 전달해서 행 덤프를 수집할 수도 있습니다. vCenter Web Clinet를 이용하거나 VM-support 명령 또는 vmdumper 명령을 사용해서 덥프를 수집할 수 있습니다.

How to send NMI to Guest OS on ESXi 6.x (2149185)

https://kb.vmware.com/s/article/2149185

How to capture a vmcore of hung Red Hat Enterprise Linux VMware® guest system using VMware® "vmss2core" tool ?

https://access.redhat.com/solutions/411653


아래 문서는 NMI로 인해 Windows VM이 크래시 된 것에 대한 설명을 하고 있습니다.

Windows virtual machines fails with a Stop Error: Hardware Malfunction - Call your hardware vendor for support (2105345)

https://kb.vmware.com/s/article/2105345


아래 문서에서는 Red Hat 리눅스가 행 현상이 있을때 ESXi 에서 NMI를 발생하는 방법을 설명하고 있습니다.

Red Hat Enterprise Linux - How to Force a Crash on a Hung Linux Virtual Machine Running on VMware ESXi Server

https://support.hpe.com/hpsc/doc/public/display?docId=mmr_kc-0105964


------------------------------------------------------ Windows ---------------------------------------------------------

Microsoft 에서는 아래 문서에서 행 현상이 있을때 덤프를 수집하는 방법을 설명하고 있습니다.

How to generate a kernel or a complete memory dump file in Windows Server

https://support.microsoft.com/en-us/help/969028/how-to-generate-a-kernel-or-a-complete-memory-dump-file-in-windows-ser


이 문서에서 별도로 행 현상에 대해서 설명을 하고 있지는 않지만 ESXi와 비슷하게 RDP 접속해보기, Numslock 눌러보기, Ping 해보기 등으로 행 현상이 있는지 확인해볼 수 있습니다.

Windows 는 커널 덤프, 전체 덤프와 같이 덤프의 유형이 있는데 각 유형에 따라서 적절한 페이지 파일 크기를 설정해 주어야 덤프파일이 정상적으로 수집됩니다. 커널 덤프의 경우 Windows 커널이 사용하는 메모리만 덤프 파일에 저장하는 것으로 커널의 메모리 사용량에 따라서 2 ~ 16GB 정도면 충분한 크기라고 할 수 있습니다. 전체 덤프의 경우 물리 메모리의 내용을 모두 덤프 파일에 저장하는 것으로 물리메모리 크기 + 1MB 이상의 페이지 파일이 있어야 덤프를 수집할 수 있습니다. Windows 커널의 행 현상에 대해서는 커널 덤프로 분석이 가능하지만 유저모드 프로세스의 행 현상은 전체 덤프를 수집해야 분석이 가능할 수 있습니다.

Windows 시스템에서는 일반적으로 키보드 (오른쪽 Ctrl 키를 누른 상태에서 Scroll Lock 를 두번 누르기)를 이용해서 덤프를 수집할 수 있는데 별도의 설정을 키보드에 해야하기 때문에 문제가 발생하기 전에 운영하는 시스템에 모두 키보드 덤프를 설정해 두어야 합니다. 덤프 생성을 위한 키를 변경할 수도 있으며 

Forcing a System Crash from the Keyboard

https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/forcing-a-system-crash-from-the-keyboard


Windows 시스템에서도 NMI를 이용해서 덤프를 수집할 수 있습니다. 

How to generate a complete crash dump file or a kernel crash dump file by using an NMI on a Windows-based system

https://support.microsoft.com/en-us/help/927069/how-to-generate-a-complete-crash-dump-file-or-a-kernel-crash-dump-file


Windows 8, Windows Server 2012 이전까지는 NMI 레지스트리 키를 설정해 주어야 했지만 이제는 기본 값으로 NMI 덤프가 설정되어 있습니다.
NMI_HARDWARE_FAILURE error when an NMI is triggered on Windows 8 and Windows Server 2012
https://support.microsoft.com/en-us/help/2750146/nmi-hardware-failure-error-when-an-nmi-is-triggered-on-windows-8-and-w


PowerShell을 사용해서 Hyper-V 에서 VM에 NMI 인터럽트를 발생시키는 방법도 있습니다.

Debug-VM

https://docs.microsoft.com/en-us/powershell/module/hyper-v/debug-vm?view=win10-ps


Azure 환경에서 Serial console을 사용해서 Guest에 NMI를 보내는 방법도 있습니다. AWS에서는 어떻게 NMI를 보낼 수 있는지 찾지를 못했습니다.

Use Serial Console for SysRq and NMI calls

https://docs.microsoft.com/ko-kr/azure/virtual-machines/troubleshooting/serial-console-nmi-sysrq


다음 번에는 수집된 덤프를 분석하는 방법을 써보려고 합니다.


감사합니다.




ESXi의 패치를 설치하고 제거하는 방법과 Windows (Hyper-V)는 어떻게 다른지 확인해 보았습니다.


-------------------------------------------------------- ESXi -----------------------------------------------------------

1. ESXi 의 Build number 확인 합니다.


2. https://kb.vmware.com/articleview?docid=2143832&lang=en_US 에서 설치할 Build number 확인 합니다.

  현재 설치된 ESXi 는 10302608로 ESXi 6.7 U1 이고 상위 버전인 Build number 10764712를 설치할 것입니다.

  ESXi 에서 같은 버전에서는 Build number가 더 높은 것이 상위 버전 입니다. 6.7 U1 보다 EP 05가 Build number가 더 높으니 상위 버전 입니다.

  6.5 P03의 Build number가 더 높다고 하실 수 있는데 Build number로 구분하는 것은 같은 버전에서만 해당 됩니다. (ESXi는 누적패치 입니다.)


3. https://my.vmware.com/group/vmware/patch#search 를 연 후 VMware에 로그온 합니다.

  Product을 ESXi 그리고 버전을 6.7로 맞춘 후 Build number 10764712 로 검색을 하면 아래와 같이 다운로드 가능한 경로가 나옵니다.


4. ESXi host client로 접속을 한 후 스토리지 -> 적절한 데이터스토어 선택 -> 데이터스토어 브라우저 -> Patch 디렉토리 생성 -> 업로드 클릭하여 Patch 업로드


5. 아래 명령을 실행해서 ESXi 를 Maintenance mode로 변경 합니다.

# vim-cmd hostsvc/maintenance_mode_enter 


6. 패치 파일이 있는 데이터스토어로 이동해서 패치 파일이 잘 업로드 되었는지 확인 합니다.


7. 다음 명령을 실행해서 패치를 설치 하고 재부팅을 합니다. (Host Client로 접속을 해 보면 Build number가 바뀐 것을 알 수 있습니다.)

  esxcli software vib update -d "/vmfs/volumes/5c1daaa4-d1f39d97-acc4-000c29d43d4f/patch/ESXi670-201811001.zip" 


8. 아래 명령을 실행해서 Maintenance mode에서 빠져 나옵니다.

  vim-cmd /hostsvc/maintenance_mode_exit


9. Patch 에 문제가 있어서 이전으로 돌아가려면 ESXi를 재부팅 하면서 부팅 화면에서 Shift+R을 누른 후 Y 를 눌러서 Patch 설치 이전 커널로 돌아갈 수 있습니다. 이전 버전이 아니고 더 예전으로 돌아하는 방법은 해당 버전의 해치를 설치해 주면 된다고 들었는데 관련 자료를 아직 찾지 못했습니다.


<추가>

패치에 어떤 내용이 수정되었는지 확인 하려면 설치 하려는 패치의 정보를 아래 웹 사이트에서 선택을 합니다.

https://esxi-patches.v-front.de/

이 사이트에서는 아래와 같이 VMware의 공식 사이트로 링크되어 있어 어떤 수정이 있었는지 확인할 수 있습니다.

https://docs.vmware.com/en/VMware-vSphere/6.7/rn/esxi670-201811001.html



<참고>

How to download patches in MyVMware (1021623)

https://kb.vmware.com/s/article/1021623

Build numbers and versions of VMware ESXi/ESX (2143832)

https://kb.vmware.com/articleview?docid=2143832&lang=en_US

“esxcli software vib” commands to patch an ESXi 5.x/6.x host (2008939)

https://kb.vmware.com/s/article/2008939

esxcli software profile or esxcli software vib?

http://byounghee.me/2017/04/28/esxcli-software-profile-or-esxcli-software-vib/

Reverting to a previous version of ESXi (1033604)

https://kb.vmware.com/s/article/1033604



-------------------------------------------------------- Windows -----------------------------------------------------------



1. 현재 설치된 버전을 확인 합니다.

  CMD를 사용할 경우는 Systeminfo 를 사용하고 GUI라면 Winver를 사용하면 됩니다.


2. 아래 웹 페이지에서 17134 Build와 관련된 version이 무엇인지 확인 합니다. 17134 Build 는 Windows 10 1803 빌드라는 것을 확인할 수 있습니다.

  (Windows 10 1607은 Windows Server 2016 이고 Windows 10 1809는 Windows Server 2019 입니다.)

  https://docs.microsoft.com/en-us/windows/windows-10/release-information


3. 아래 웹 페이지에서 설치해야 할 패치를 선택 합니다. December 19, 2018이 가장 최신 패치 입니다. (최신 Windows는 누적 패치 입니다.)

  Windows 10 version 1803을 선택 한 후 

  https://support.microsoft.com/en-us/help/4099479/windows-10-update-history


설치할 패치를 선택하면 어떤 수정이 있었는지 확인 가능 합니다.



4. 인터넷에 Windows가 연결되어 있다면 Windows update를 통해서 설치 할 수 있겠지만 오프라인으로 설치 하려면 Windows update 카탈로그를 통해 다운 받아야 합니다.

  http://www.catalog.update.microsoft.com/home.aspx


5. 설치 방법은 다운로드한 .msu 파일을 아래와 같은 명령으로 설치 하면 됩니다.

  wusa windows10.0-kb4471324-x64_delta_ffcf11ca79d79a6fc03aca53c7a00e6106d66f07.msu /quiet /nostart


6. 설치된 결과는 wmic qfe 명령으로 확인 가능 합니다.


<참고>

설치된 KB는 아래 명령으로 삭제할 수 있습니다.

wusa.exe /quiet /uninstall /kb:1212121 /promptrestart



Windows의 Windows Update 독립 실행형 설치 프로그램에 대한 설명

https://support.microsoft.com/ko-kr/help/934307/description-of-the-windows-update-standalone-installer-in-windows

Windows 소프트웨어 업데이트 패키지의 명령줄 스위치

https://support.microsoft.com/ko-kr/help/262841/command-line-switches-for-windows-software-update-packages


+ Recent posts