Procedimiento de Actualización de vCenter a Versión 8.0.3
1. Objetivo
Actualizar de forma segura la instancia de VMware vCenter Server Appliance (VCSA) a la versión 8.0.3 utilizando el archivo ISO de patch correspondiente, preservando la integridad del sistema y asegurando la continuidad de los servicios dependientes.
2. Alcance
Este procedimiento aplica a la instancia de vCenter Appliance que administra el entorno virtual de la organización, específicamente versiones 8.x previas a la 8.0.3. Está orientado a upgrades menores dentro de la misma versión mayor (8.x), no a saltos entre versiones mayores (e.g., 6.7 → 8.x).
3. Criterios Previos y Consideraciones
Tipo de ISO necesario: Se debe utilizar exclusivamente el ISO de patch correspondiente a la versión objetivo (``VMware-vCenter-Server-Appliance-8.0.3.00000-24022515-patch-FP.iso``), ya que la ISO full solo permite instalaciones nuevas o upgrades entre versiones mayores.
Backup y continuidad:
Detener todos los jobs activos de Veeam para evitar conflictos durante el proceso.
Generar una snapshot de la VM de vCenter Appliance (VCSA) antes de comenzar el procedimiento.
Acceso administrativo al VCSA vía SSH y a vCenter vía vSphere Web Client.
4. Procedimiento Paso a Paso
Obtener la ISO de patch
Detener trabajos de Veeam
Desde la consola de Veeam, pausar o deshabilitar todos los jobs relacionados a la infraestructura administrada por vCenter.
Generar snapshot de la VCSA
Acceder a la consola de vSphere y crear snapshot de la VM de VCSA.
Cargar y montar la ISO en vSphere
Subir el archivo ISO al datastore (VSAN) utilizando el navegador de archivos integrado en vCenter.
Editar configuración de la VM y montar la ISO en la unidad de CD/DVD.
Ejecutar el upgrade desde el VAMI
Acceder a: ``<vcsa-ip>:5480``
Ir a la sección de Update, seleccionar el medio montado y aplicar el parche.
Error detectado durante la validación previa:
Source vSphere ESX Agent Manager (EAM) upgrade failed to obtain EAM URLs to check against trusted certificates by the System
Aplicar fix de certificados (según artículo oficial de Broadcom)
-
Descargar el script ``fixcerts.py``.
Subir el script al VCSA:
Received too large SFTP packet
Solución:
Modificar configuración del servidor SSH en VCSA:
vi /etc/ssh/sshd_config
Cambiar la línea:
#Subsystem sftp /usr/lib/openssh/sftp-server
Subsystem sftp internal-sftp
Reiniciar SSH:
systemctl restart sshd
Ejecutar el script:
python3 /root/fixcerts.py update --ExtensionType all
Reintentar el upgrade desde el VAMI
Luego de actualizar los certificados de extensiones, el proceso de upgrade se completó exitosamente.