vShield zu NSX Migration

Veraltete vShield Plattform durch NSX für vSphere ersetzen

VMware vShield ist Teil der vCloud Networking und Security Suite (vCNS). Die neueste verfügbare Version 5.5 erreichte ihr Supportende (end of general support – EOGS) im September 2016 und wurde durch das Produkt NSX für vSphere ersetzt.

 

Es gibt immer noch viele vShield Installationen in Produktivumgebungen. Hauptsächlich in Kombination mit agentenloser Guest-Introspection und Sicherheitslösungen wie z.B. DeepSecurity von Trendmicro oder MOVE von McAfee. Da mittlerweile viele Kunden über eine Migration zu vSphere 6.5 nachdenken, müssen sie sich auch mit der Tatsache auseinandersetzen, daß vShield ab vSphere 6.5 nicht mehr unterstützt wird. Es ist absolut wichtig, Produktabhängigkeiten zwischen Versionen von vSphere, NSX und Sicherheitslösung zu beachten.

Aus diesem Grund zeige ich unterschiedliche Migrationspfade in diesem Artikel auf.

„vShield zu NSX Migration“ weiterlesen

ESXi PSOD nach Upgrade auf 6.5 U1

Achtung! Es gibt ein bekanntes Problem beim Upgrade von ESXi Hosts auf Version 6.5 Update 1. Das Upgrade endet in einigen Fällen in einem Purple Screen of Death (PSOD), wenn der Host mit 10G Ethernet NICs ausgestattet ist.

Dies wird in KB 2151749 beschrieben. Eine Lösung ist zum heutigen Stand noch nicht verfügbar.

ESXi nach Upgrade zurücksetzen

ESXi Host nach einem Upgrade mittels DCUI auf Letzte Version zurücksetzen

ESXi Host-Upgrades bergen immer ein gewisses Risiko. So kann es während des Upgradevorgangs zu Problemen kommen, dass der Host nicht mehr optimal funktioniert. In solchen Fällen ist es gut zu wissen, daß man zum letzten funktionsfähigen Image zurückkehren kann.

Ein Rücksprung ist nach den folgenden Upgrademethoden möglich:

  • Installation oder Deinstallation eines VIB
  • Installation mittels Update Manager
  • Entfernung eines Host-Profils
  • Installation vom ISO

„ESXi nach Upgrade zurücksetzen“ weiterlesen

Problem beim Upgrade auf ESXi 6 mit Customized Images

Einige Server-Hersteller bieten für die ESX Installation auf ihrer Hardware sogenannte Customized Images an, die Common Information Model (CIM) Provider und Treiber enthalten. Damit können Hardwaredaten an den host und vCenter weitergegeben werden.

Bis auf ein Problem mit dem LSIprovider vor einigen Jahren, gab es mit den Customized Images praktisch keine Probleme. Das änderte sich mit dem Upgrade auf ESXi Version 6.

Tod durch Upgrade

Erst kürzlich berichtete mir ein Kollege von einem sehr unerfreulichem Upgrade-Versuch einer ESXi 5.5 Installation (FTS Customized) mit dem Customized Image für ESXi 6.0. Es endete in einer blanken Neuinstalltion mit dem Original VMware Image ESXi 6.

Dadurch gewarnt, wagte ich kürzlich ebenfalls ein ähnliches Upgrade eines ESXi 5.5 mit Fujitsu CIM Providern und Treibern. Allerdings nicht mit einem Customized ESXi 6 Image, sondern gleich mit dem sogenanten “Vanilla” Image von VMware. Das Ergebnis war ein ESXi 6 Host, der nach dem Reboot praktisch nicht administrierbar war. Alleine ein Login auf der DCUI dauerte Minuten und auch sonst reagierte das System nahezu überhaupt nicht mehr. Auch hier half mir nur die komplett frische Installation mit einem aktuellen VMware Image.
„Problem beim Upgrade auf ESXi 6 mit Customized Images“ weiterlesen