在 ESXi 上安裝 VIB 檔案的完整指南

ESXi 通常會預設提供包含特定版本所需的一組標準驅動程式和軟體工具。這組工具和驅動程式會因 ESXi 版本而異。在執行 ESXi 主機時,您可能需要為已安裝的硬體安裝額外的驅動程式、安裝軟體,或更新軟體元件或驅動程式。在這種情況下,您需要在 ESXi 上安裝 VIB 檔案。這篇部落格文章將介紹 VMware VIB 檔案,並說明如何安裝與管理它們。

NAKIVO for VMware vSphere 備份

NAKIVO for VMware vSphere 備份

為 VMware vSphere 虛擬機器提供全面資料保護及快速還原選項。支援本地、異地及雲端的備份目標。具備防勒索軟體功能。

什麼是VIB?

VIB,即vSphere安裝包,是VMware用來分發用於ESXi主機的軟體和更新的軟體包格式。VIB檔案可以包含驅動程序、管理代理程式、第三方應用程式或修補程式。它們是ESXi軟體的構建模組,並用於擴展ESXi主機的功能性或用於修補和更新它們。就像.deb檔案是Debian Linux的安裝包一樣,.rpm檔案是Red Hat Linux的安裝包,.vib檔案則是ESXi的安裝包。

VIB包的主要元件是:

  • Descriptor file定義VIB的元數據,例如其名稱、版本、供應商和接受等級。描述符提供為XML格式。
  • Signature file確保VIB的完整性和真實性。
  • Payload file(s)包含要安裝在ESXi主機上的實際軟體或驅動程式檔案。

The contents of a zip archive with a VIB file

VIB類型

在VMware環境中有多種類型的VIB檔案:

  • Tools VIBs用來在虛擬機器上安裝或更新VMware Tools。
  • Driver VIBs為ESXi主機提供硬體驅動程式,例如網路或儲存體驅動程式。
  • Patches and updates VIBs用於更新ESXi作業系統的安全性修補程式、錯誤修正和新特點。
  • Application VIBs允許您在ESXi主機上安裝第三方應用程式或管理代理程式。

接受等級

VMware將VIB分為四個接受等級:

  • VMwareCertified:經VMware測試和認證。
  • VMwareAccepted:經VMware合作夥伴測試和接受;部分驗證測試可能由VMware進行。
  • PartnerSupported:由VMware合作夥伴測試和支援;VMware不驗證測試結果。
  • CommunitySupported:由個人或社區開發者創建,並未獲得VMware或合作夥伴正式支援。

您可以使用以下命令檢查接受等級:

esxcli software acceptance get

Changes in the VIB file format in ESXi 8

對於版本低於8.0的ESXi版本,VIB格式幾乎沒有改變。在VMware vSphere 8.0中,開發人員引入了影響創建自己的VIB檔案以進行軟體安裝和ESXi組態的人員的變更。新VIB規範要求在XML描述符中包含SHA-256校驗和。

VIB相關物件

在ESXi上有關聯於VIB檔案的物件,可用來更有效、更順利地安裝和管理ESXi軟體元件。 軟體儲存庫和映像設定檔與 VIB 檔案有關。讓我們來了解它們是什麼。

軟體儲存庫

軟體儲存庫是一個包含 VIB 檔案、元資料和映像設定檔集合的儲存庫。 軟體儲存庫有兩種類型:

  • Online depot 託管於遠端伺服器,並透過網際網路存取。VMware 和硬體供應商通常會提供包含驅動程式、修補程式和更新的線上儲存庫。
  • Offline depot 則是將 VIB 檔案和元資料打包成單一 ZIP 檔案的套件。當無法連線至網際網路時,或為了在受控環境中更方便使用,可下載此套件並加以運用。

軟體儲存庫簡化了在 ESXi 主機上管理與部署軟體更新及驅動程式的流程。它們作為獲取安裝與更新所需 VIB 檔案的中央來源。

您可列出可用的軟體儲存庫:

esxcli software sources profile list --depot=https://hosted.depot.url/index.xml

映像設定檔

映像設定檔是一組 VIB 檔案,用於定義 ESXi 主機的軟體堆疊。它指定基礎 ESXi 映像以及任何額外的驅動程式、修補程式或更新。 映像設定檔用於標準化 ESXi 主機的安裝與配置,以確保資料中心內的一致性。

每個映像設定檔包含以下元件/屬性:

  • Base image – 核心 ESXi 軟體
  • Additional VIBs – 驅動程式、修補程式及第三方軟體
  • Acceptance level 該屬性指定所包含 VIB 的信任等級(例如:VMwareCertified、VMwareAccepted、PartnerSupported、CommunitySupported)。

若要列出映像設定檔中可用的 VIB 檔案,可使用如下指令:

esxcli software profile get --profile-name=ProfileName

與 VIB 檔案的關聯性

VIB 檔案是軟體儲存庫和映像設定檔的基礎元件。了解它們與 VIB 檔案的關聯性至關重要。此認知有助於減少在 ESXi 上安裝 VIB 套件時可能發生的錯誤。

depot 儲存 VIB 檔案及其描述性元資料。 當您存取軟體儲存庫時,實質上是在存取一組可用於安裝、修補或更新 ESXi 主機的 VIB 檔案。

image profile 是由一個或多個軟體儲存庫中精選的 VIB 檔案所組成的集合。它定義了將安裝在 ESXi 主機上的確切 VIB 集合,確保該主機具備滿足特定運作需求所需的驅動程式、更新及軟體。

VIB 安裝需求

若要正確地在 ESXi 上安裝 VIB 檔案,您應符合以下 VIB 需求:

  • 請確保 VIB 與主機上安裝的 ESXi 版本相容。相容性資訊通常可於 VIB 文件或供應商網站上找到。
  • 對於某些 VIB 安裝,ESXi 主機可能需要處於維護模式,以避免干擾正在運行的虛擬機器,並允許進行系統變更。
  • 請從可信且經過驗證的來源取得 VIB,以避免安全風險。VIB 的接受等級必須與主機的接受等級相同或更高(VMwareCertified、VMwareAccepted、PartnerSupported、CommunitySupported)。如有必要,可調整接受等級。
  • 在 ESXi 主機上啟用 SSH,以允許遠端命令列存取。 透過 ESXi 網頁介面或 DCUI(直接主控台使用者介面)啟用 SSH。
  • 確保 VIB 所需的任何需求已安裝或可在軟體庫中取得。檢查與主機上現有 VIB 是否存在衝突。在繼續安裝前,請先解決任何衝突。
  • 確認 ESXi 主機上有足夠的磁碟空間來容納新的 VIB。
  • 備份 ESXi 主機設定 若安裝造成問題,可透過此連結還原系統。 相關的基本指令為 vim-cmd hostsvc/firmware/backup_config

如何安裝 VIB 套件

讓我們在 ESXi 上安裝 VIB 檔案,並概述相關步驟。首先,我們將介紹安裝 VIB 的一般步驟,接著再探討具體的安裝範例。

  1. 在 ESXi 上啟用 SSH。
    • 若要在 VMware Host Client 的網頁介面中啟用 SSH 存取,請前往 Host > Actions > Services > Enable Secure Shell (SSH)
    • 若要在 DCUI中啟用遠端 SSH 存取,請前往 Troubleshooting options > Enable SSH

    How to enable remote SSH access on ESXi

  2. 將 .vib 檔案或包含 .vib 檔案的 .zip 壓縮檔上傳至 ESXi 主機的資料存放區。您可以透過 SFTP 或 SCP 客戶端經由 SSH 進行上傳,或透過 VMware Host Client 及 VMware vSphere Client 的網頁介面進行操作。

    若要在 VMware Host Client 中上傳 .vib 檔案,請前往 Datastores > Select your datastore > Datastore browser,進入 specific directory,然後點選 Upload。 在此範例中,我們將壓縮過的 VIB 檔案上傳至 /vmfs/volumes/datastore50/vib 。您可以將 .zip 壓縮檔和 .vib 檔案上傳至共用資料存放區,以便更輕鬆地在多個 ESXi 主機上安裝 VIB 套件。

    Copying VIB files to an ESXi datastore

  3. 請透過 SSH 客戶端連線至 ESXi 主機。在 Windows 系統中,您可以使用 PuTTY。 在 Linux 中,請使用類似以下的指令:

    ssh esxi_ip_address

    在我們的情況下,指令如下:

    ssh 192.168.101.31

  4. 檢查 ESXi 主機上已安裝哪些 VIB 套件:

    esxcli software vib list

    Viewing an ESXi VIB list

您可以從硬體供應商的網站或 VMware 網站下載所需的 VIB 檔案。VIB 套件通常以 ZIP 壓縮檔形式提供,您可以直接使用 ZIP 壓縮檔安裝 VIB。

試用 NAKIVO Backup & Replication 搭配 VMware vSphere

試用 NAKIVO Backup & Replication 搭配 VMware vSphere

立即開始您的 15 天免費試用,體驗無代理程式、增量式的虛擬機器備份功能,並享有即時完整還原與細粒度還原選項、防勒索軟體防護等更多功能。

範例 1:安裝軟體

讓我們來探索一個實際範例,並在運行 ESXi 的 PowerEdge 伺服器上安裝 DELL 提供的 iDRAC 服務模組。

雖然並非所有軟體包都需要此操作,但建議將 ESXi 主機設為維護模式。

  1. 如果維護模式需要用於 VIB 軟體包,請使用此命令:

    vim-cmd hostsvc/maintenance_mode_enter

    您可以在 VMware vSphere Client 或 VMware Host Client 的網頁介面中將 ESXi 主機設為維護模式。

    NOTE: 在此範例中,我們使用的 iDRAC 服務模組軟體包不需要使用維護模式和 ESXi 重啟。

  2. 前往 ESXi 資料存放區上 VIB 檔案所在的目錄,並檢查此目錄中的檔案:

    cd /vmfs/volumes/datastore50/vib

    ls -al

    Going to a directory with a zip archive containing the VIB file

  3. 要安裝 VIB 軟體包,請運行以下命令:

    esxcli software vib install -d

    在我們的範例中,具體命令是:

    esxcli software vib install -d /vmfs/volumes/datastore50/vib/ISM-Dell-Web-5.0.1.0-2951.VIB-ESX8i-Live_A00.zip

    Running the esxcli software vib install command

    如果 VIB 軟體包位於遠端伺服器,請使用以下命令:

    esxcli software vib install -v http://url_to_vib/vib_file.vib

    安裝 VIB 在 ESXi 主機上時,命令結尾的 --dry-run 開關可以模擬安裝過程而不對系統做任何實際更改。這可以讓您看到如果執行命令會發生什麼情況,包含任何可能發生的衝突或受到影響的依賴關係。

    在生產環境中,使用 --dry-run 開關特別有用,以避免無意干擾和將停機時間降到最低。這可以讓您驗證安裝新軟體元件的影響,確保您的系統保持穩定和正常運作。

  4. 驗證 VIB 檔案的安裝:

    esxcli software vib list | grep vib_name

範例 2:安裝更新

在此例中,我們將使用下載的 VIB 軟體包,將 ESXi 8.0 更新 1 (8.0.1) 更新至 ESXi 8.0 Update 2 (8.0.2)。此過程與範例 1 中解釋的工作流程不同。

  1. 進入維護模式:

    vim-cmd hostsvc/maintenance_mode_enter

  2. 要更新或升級 ESXi,請使用 ESXi 更新配置檔案而不是 vib install 命令:

    esxcli software sources profile list --depot=file:///vmfs/volumes/datastore50/vib/VMware-ESXi-8.0U2-22380479-depot.zip

    Viewing ESXi image profiles in a local zip file depot

  3. 運行命令以更新 ESXi:

    esxcli software profile update --depot=file:///vmfs/volumes/datastore50/vib/VMware-ESXi-8.0U2-22380479-depot.zip --profile=ESXi-8.0U2-22380479-standard

    Updating ESXi requires using a profile and a depot file

    如輸出所示,需要重新啟動 ESXi 伺服器。

  4. 運行命令以重新啟動 ESXi 主機。

    reboot

  5. 安裝 VIB 檔案中的更新後,請檢查 ESXi 版本:

    vmware -v

    輸出結果如下:

    VMware ESXi 8.0.2 build-22380479

  6. 若您採用正確的方法,則 ESXi 版本必須與 ESXi 設定檔版本相符,您可以透過以下指令進行檢查:

    esxcli software profile get

    Checking the ESXi version and the profile version after the update

  7. 退出維護模式:

    vim-cmd hostsvc/maintenance_mode_exit

更新 VIB

VIB 更新操用於更新 ESXi 主機上已安裝的 VIB(vSphere 安裝套件)。此指令會將現有的 VIB 替換為較新版本(如有可用),以確保 ESXi 主機運行的是最新且最安全的軟體元件版本。

vib update 指令會檢查 ESXi 主機上的當前 VIB 版本,並將其與指定儲存庫(可以是在線或離線儲存庫)中可用的版本進行比對。若發現較新版本,該指令將用更新後的 VIB 取代現有 VIB。

VIB 更新對於以下事項至關重要:

  • Patching。套用安全性修補程式以修復軟體中的漏洞。
  • Feature enhancements。 更新軟體以納入新特點或改進。
  • Bug fixes。解決當前軟體版本中的已知問題與錯誤。
  • Driver updates。確保硬體元件(如網路卡或儲存控制器)具備最新驅動程式,以獲得最佳效能與相容性。

VIB 更新的指令如下:

esxcli software vib update [options]

選項如下:

--depot= 指定包含 VIB 更新的軟體儲存庫位置(線上 URL 或離線 ZIP 檔案)。

--vibname= 指定要更新的 VIB 名稱。此選項可用於更新特定 VIB,而非儲存庫中所有可用的 VIB。

--dry-run 模擬更新流程,但不會進行任何實際變更。此功能有助於在套用變更前驗證將被更新的內容。

--profile= 指定更新時要使用的映像檔設定檔。

以下列出 vib update 指令的使用範例。

  • 從離線儲存庫更新所有 VIB:

    esxcli software vib update --depot=/path/to/offline-depot.zip

  • 更新特定 VIB:

    esxcli software vib update --depot=/path/to/offline-depot.zip --vibname=example-vib

  • 從線上儲存庫更新所有 VIB:

    esxcli software vib update --depot=http://hosted.depot.url/index.xml

  • 模擬更新流程:

    esxcli software vib update --depot=/path/to/offline-depot.zip --dry-run

解除安裝 VIB

解除安裝先前安裝在 ESXi 主機上的 VIB 套件,只需幾個步驟即可完成。

  1. 透過 SSH 客戶端以 SSH 方式連線至 ESXi 主機。
  2. 列出已安裝的 VIB 套件,以識別您要解除安裝的套件名稱:

    esxcli software vib list

  3. 使用以下指令解除安裝所需的 VIB 套件:

    esxcli software vib remove --vibname=package_name.vib

錯誤與疑難排解

在 ESXi 主機上安裝 VIB 套件時可能會發生多種錯誤。這些錯誤通常與依賴關係、衝突或系統相容性有關。

憑證錯誤

無法找到受信任的簽署者:無法取得本機簽發者憑證。

請設定可讓您跳過憑證檢查的屬性,並使用 --no-sig-check 金鑰:

esxcli software vib install -v /tmp/filename.vib --no-sig-check

或在執行 vib install 指令前,透過變更接受等級來啟用套件安裝:

esxcli software acceptance set --level=CommunitySupported

依賴項錯誤

無法找到受信任的簽署者

此 VIB 套件需要其他 VIB,但這些 VIB 尚未存在於 ESXi 主機上。請確保指定儲存庫中已具備所有需求的依賴項,或先安裝所需的依賴項。

esxcli software vib install --depot=/path/to/dependency-depot.zip

衝突錯誤

VIB < vib_name > 與 < conflicting_vib >

發生衝突。此 VIB 套件與已安裝的 VIB 發生衝突。請在安裝新 VIB 之前移除發生衝突的 VIB。

esxcli software vib remove --vibname=conflicting_vib

esxcli software vib install --depot=/path/to/new_vib_depot.zip

VIB 安裝最佳實踐

請遵循最佳實踐來安裝和管理 ESXi 主機上的 VIB 套件,以降低發生錯誤的機率:

  • Verify compatibility。務必檢查 VIB 與您的 ESXi 主機版本是否相容。請確認 VIB 安裝是否需要將 ESXi 主機切換至維護模式並重新啟動 ESXi,因為這可能會影響正在運行的虛擬機器。
  • Backup configuration。在安裝或更新 VIB 之前,請考慮備份您的 ESXi 主機設定。
  • Test in a non-production environment。 若情況允許,請在非生產環境中測試 VIB 安裝,以避免造成服務中斷。請先在非生產環境或預備環境中測試 VIB 的安裝、更新及移除。此舉有助於在不影響生產系統的情況下,識別任何潛在問題。
  • Monitor system logs。使用 ESXi 系統日誌 來監控並排除安裝問題。
  • Monitor system health。持續 監控您的 VMware ESXi 主機,包括安裝或更新 VIB 後的效能與運作狀態,以便迅速偵測並解決任何問題。 針對任何與 VIB 操作相關的錯誤或警告,設定日誌監控與警示。

結論

VIB 檔案是用於安裝及更新驅動程式、軟體和其他 ESXi 元件的套件。管理 VIB 套件的大部分操作皆在 ESXi 命令列介面中執行,可透過 SSH 存取該介面。

請確保您正在使用專用的備份解決方案,以保護您的 ESXi 主機和虛擬機器免於停機和資料遺失。 NAKIVO Backup & Replication 是一款專為 VMware 環境設計的全面性資料保護解決方案,可為 ESXi 虛擬機器提供備份、災難還原、即時複製及 IT 監控功能。

試試 NAKIVO Backup & Replication

試試 NAKIVO Backup & Replication

立即申請免費試用,探索本解決方案的所有資料保護功能。免費試用 15 天。無任何特點或容量限制。無需提供信用卡資訊。

People also read