Seite 1 von 1

Update trotz einer laufenden VM

Verfasst: 02.06.2020, 17:56
von ~thc
Mich interessiert Eure Meinung zu folgender Problemstellung:

Ich habe jetzt zum ersten mal auf einem ESXi 6.5 (Standalone/Free) eine Firewall-VM laufen, die exklusiv den externen Zugang zum lokalen Netz regelt. Normalerweise tut dies ja ein Router oder eine vom ESXi unabhängige Appliance.

Wenn ich diesen ESXi jetzt aus der Ferne aktualisieren möchte, würde ich alle VMs bis auf die Firewall-VM herunterfahren und das Update mit

Code: Alles auswählen

esxcli software profile update --maintenance-mode -d /path/to/depot.zip -p profile-name

einspielen. Nach dem Einstellen des Autostarts nur für die Firewall-VM würde der Neustart folgen.

Gibt es da Erfahrungen oder erwartbare Probleme?

Re: Update trotz einer laufenden VM

Verfasst: 03.06.2020, 11:20
von rprengel
Gibt es für den Fall der Fälle einen zweiten Zugang via KVM oder jumpost wenn die Firewall nicht sauber zurück kommt?
Gruß
Ralf

Re: Update trotz einer laufenden VM

Verfasst: 03.06.2020, 11:31
von ~thc
Nope - ich habe vor Ort einen Mitarbeiter, der limitierten Zugriff nur auf diese VM hat (z.B. zum Starten) oder ich muss halt hinfahren.

Re: Update trotz einer laufenden VM

Verfasst: 03.06.2020, 12:13
von rprengel
Ok,
ich löse das mit allen Notebooks und einer Teamviewersession.
Bei Bedarf wird das Gerät gestartet und sobald eine Session möglich ist lege ich los.
Remote-Hands sind abe natürlich auch eine Option.

Gruß

Re: Update trotz einer laufenden VM

Verfasst: 05.09.2020, 15:29
von ~thc
Kleines Follow-Up nach mehreren Updates in dieser Form:

Der Maintenance mode ist keine Voraussetzung zum Einspielen der Patches per Kommandozeile.
Keine Ahnung, wann das geändert wurde (oder ob es schon immer so war).

Re: Update trotz einer laufenden VM

Verfasst: 05.09.2020, 20:02
von irix
~thc hat geschrieben:Der Maintenance mode ist keine Voraussetzung zum Einspielen der Patches per Kommandozeile.


Hmmm..... ob MM benoetigt wird ist im Patch hinterlegt genau so wie ein erforderlicher Reboot. Aufpassen das man nicht ausversehen nur ein staging durchgefuehrt hat bzw. einen dry-run.

Gruss
Joerg

Re: Update trotz einer laufenden VM

Verfasst: 05.09.2020, 20:45
von ~thc
Okay - ich werde darauf achten.