Beitragvon irix » 04.02.2020, 20:53
Moin,
du hattest die Frage auch im VMTN gepostet.
Das Thema muss man lesen und dann auch verstehen. Ich vermute das es an folgendem liegt.... fuer dieses und die aehnlich gelagerten Probleme aus Spectre/Meltdown gibt ES KEIN einfaches Update was das Problem loest und man ist gezwungen eine Entscheidung zutreffen. Das ist im Vergleich zu sonstigem Patching ungewoehnlich.
Wenn du den KB und die folgenden liest dann wird du sehen das DU eine Entscheidung treffen must was Sicherheit <=> Performance angeht.
Der Patch von VMware fuegt die Moeglichkeit hinzu ueber die GUI das Problem "zu minimieren" in dem die HT logischen CPUs nicht mehr aktiv mitverwendet werden vom CPU Scheduler. Das kann geringe oder sehr drastische Auswirkungen auf die Performance haben je nach Anzahl VMs und deren Auslastung pro ESX. Darum wird das auch nicht per Default aktiviert und der ESXi macht dich aufmerksam in diesem sehr speziellen Falle.
Mit 6.7u2? haben sie noch mal nachjustiert und des gibt die Moeglichkeit fuer vertrauenswuerde VMs, welche mehrere vCPUs haben die Verwenndung von HT wieder zu erlauben mittels Adv. Parameter.
Ansonsten bietet dir der Patch halt die Moeglichkeit das du per Schalter und ESXi Reboot mal eben auf 50% deiner logischen CPUs verzichtest.
Gruss
Joerg