VMWare Partner Newsletter
★☆★━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Japan GSTS NewsLetter <2018 年 2月号>
弊社サポートにサービスリクエストを起票いただいているお客様及びパートナー様へ配信しております。
本ニュースレターは、お客様より問い合わせの多い質問に関するKB記事や重大な不具合に関する情報を提供することで、
お客様自身による速やかな問題解決と、障害の事前予防を目的としています。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━★☆★
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
vSphere 製品でよく参照される KB
以下にご案内している KB はサポートエンジニアの生の声を集めて抽出したものです。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  1. vCenter Appliance root Partition 100% full due to Audit.log files not being rotated (2149278)
  2. vmware-dataservice-sca および vsphere-client のステータスが緑色から黄色に変わる (2146118)
  3. ESXi ホストが vCenter Server から断続的に切断される (2081534)
  4. 仮想マシンが応答しなくなった場合のトラブルシューティング (2011041)
  5. ボリュームシャドウコピーサービス (VSS) 静止関連の問題のトラブルシューティング (1036074)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
EUC 製品でよく参照される KB
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  1. カスタマイズのタイムアウト エラーのため、View デスクトップのプロビジョニングに失敗する (2093658)
  2. VMware Horizon View デスクトップをプロビジョニングすると次のエラーを表示して失敗する: View Composer エージェントの初期化エラー (16): ソフトウェア ライセンスのアクティベートに失敗しました。 (2091934)
  3. VMware Horizon View で未使用レプリカ仮想マシンを検出および削除する (2087187)
  4. Powering on a linked clone virtual machine fails with the error: The current operation cannot be performed because it has been configured as a failover host for a cluster (2151059)
  5. Supported versions of Windows 10 on Horizon 7 Including All VDI Clones (Full Clones, Linked Clones, Instant Clones) (2149393)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
NSX 製品でよく参照される KB
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  1. Upgrading from NSX-v 6.2.0, 6.2.1 and 6.2.2 to NSX-v 6.3.5 and later version fails (51624)
  2. VMware NSX Guest Introspection compatibility for Microsoft Windows patches released for "Spectre" and "Meltdown" (52292)
  3. ゲスト イントロスペクションのメモリ使用率が 90% 以上に上昇するか、NSX-V 6.3 でエラー「ESX モジュールとの通信が失われました (Lost communication with ESX module)」が表示される (2151882)
  4. VM under DFW loses network connectivity after vMotion to another host in the NSX cluster (51972)
  5. Appliance management service fails to start after restore on NSX Manager (2151204)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
重要なバグ情報に関するお知らせ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
vSphere 6.5 known issue
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

"error while loading shared libraries" when upgrading to vCenter Server Appliance 6.5 (2148215)

vCenter Server Appliance 6.5 にアップグレードすると「共有ライブラリのロード中にエラーが発生しました (error while loading shared libraries)」と表示される (51803)

問題の概要:
アップグレード時にエクスポートフェーズで共有ライブラリパスの依存関係の問題により、
vCenter Server Appliance 6.5 へのアップグレードに失敗することがあります。

修正済みバージョン:
vCenter Server 6.0 Update 3

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
vSphere 6.0 known issue
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Storage vMotion error: "Currently connected device" 'CD/DVD drive 1' uses backing '[datastore] SP1.ISO', which is not accessible (2148813)

問題の概要:
CD ISO ファイルに関するエラーが出力され異なるデータストアへの移行が失敗します。

修正済みバージョン:
vCenter Server 6.0 Update 3

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
vSphere 5.5 known issue
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Hostd crashes "Memory exceeds hard limit" on ESXi 5.5 (2149682)

問題の概要:
多数の AdvancedUserOptionBranchImpl オブジェクトが生成されmemory が hard limit に達して hostd がクラッシュします。

修正済みバージョン:
ESXi 5.5 Update 3f

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Additional Information : VMware Security Advisories について
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

本年始めに公表されましたプロセッサ脆弱性に関する弊社製品の対応状況は以下のURLからご確認いただけます。

VMware Security Advisories:
(本Letter 執筆時の情報は “VMSA-2018-0002.3” 及び “VMSA-2018-0004.2” です)
https://www.vmware.com/security/advisories/

VMSA-2018-0002.3
https://www.vmware.com/security/advisories/VMSA-2018-0002.html

VMSA-2018-0004.2
https://www.vmware.com/security/advisories/VMSA-2018-0004.html

[注意]
製品の脆弱性に関するご質問につきましては、弊社セキュリティポリシーに基づく対応となります為、上記サイトで一元管理しております。個別のお問い合わせに関しては、すべて社外秘となるため、お答えができませんことご了承ください。
情報は随時更新されますので、VMware Security Advisories のサイトにある "Sign up for Security Advisories" でメールアドレスをご登録いただくことを推奨いたします。
更新情報がメールにて配信されます。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ケーススタディ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

VMware vSAN の運用、トラブルシューティングについて

今回はvSAN環境における運用についてご紹介します。

VMware vSAN は ESXi ホストのローカル物理ストレージリソースを抽象化することで単一のデータストアに集約し、クラスタのすべてのホストで共有する技術です。
外部ストレージが不要であるため手軽にご利用頂ける反面、初めてご利用になられる方は、運用やトラブルシューティングに不安を覚える方もいらっしゃるかと思います。実際 vSAN 環境では各ホストの内部ストレージを利用するため、従来までのストレージ環境とは異なるアプローチが必要なケースがあります。

今回取り上げるテーマは以下3点です。

1. 耐障害性(FTT)とそれに伴うホストの台数について
2. メンテナンスモードへの移行について
3. 運用上の推奨事項(最新のパッチの適用)

なお vSAN には色々と専門用語があります。
以下リファレンスに記載の内容も併せてご覧ください。

参考: vSAN の用語および定義

1. 耐障害性(FTT)とそれに伴うホストの台数について

vSAN ではストレージポリシーを利用して、仮想マシンの耐障害性を管理しています。この耐障害性とはホスト/コンポーネントに同時に何台まで障害が発生しても可用性を担保できる、という設定です。耐障害性は FTT (failures to tolerate) と表現されます。デフォルトのストレージポリシーの設定では FTT=1と設定されており、1つのホスト/コンポーネントに障害が発生した場合でも可用性は担保されます。

vSAN では仮想マシンの構成ファイルやディスクなどをオブジェクトという単位で管理しています。このオブジェクトはコンポーネントの集合体として構成され、FTT によってコンポーネントの数が調整されます。

例えば、FTT=1 の場合に必要なホストの台数について考えてみます。

FTT=1とするとデータを保持しているコンポーネントが 2 つ、コンポーネントを監視する役割をもつ Witness コンポーネントが 1 つ作成されます。各コンポーネントが vSAN クラスタ内のホスト上に分散して配置されるため、最低 3 台のホストが vSAN 構成で必要となります。

ホスト/コンポーネントに障害が発生した場合には、通常対象のホストに保持されていたコンポーネントについては別のホストで再構築が行われます。しかし 3 台のみの場合、別のホストへのコンポーネントの再構築ができず、冗長性が失われます。そのため、障害が発生したホストの復旧が早急に必要となります。ホスト/コンポーネントに障害が発生した場合でも冗長性を保つためのデータの移行先が存在するように、最低 1 台分余裕を持たせて vSAN 環境を構築することをおすすめします。

例: FTT=1 、ホスト4台構成における障害発生時の動作

2. メンテナンスモードへの移行について

トラブルシューティングや ESXi ホストのメンテナンスで、ESXi ホストの停止/再起動をするケースがあります。

vSAN では各 ESXi ホスト毎に仮想マシンのコンポーネントを分散して保持しています。ESXi ホストを停止するとコンポーネントへのアクセスが出来ず、稼働中の仮想マシンへ影響を及ぼしてしまう可能性があります。ESXi ホスト停止時には、このコンポーネントの保持を考慮した操作が必要です。

ESXi ホスト停止時には事前にメンテナンスモードに移行しますが vSAN 環境ではこのデータの可用性をコントロールできるように、メンテナンスモードに 3 つのオプションが用意されています。

- 全データ移行

このオプションはメンテナンス対象の ESXi ホスト上の全てのコンポーネントを他の ESXi ホストへ移行するオプションとなります。

対象の ESXi ホスト上のコンポーネントを他 ESXi ホストへ移動させるため、データ量に応じて時間がかかります。移行時には事前にコンポーネントの移動が可能かどうかの計算をしますが、移動ができない場合メンテナンスモードへの移行ができません。

FTT=1 として ESXi ホスト 3 台で構築した場合、このオプションを使用したメンテナンスモードへの移行ができません。

- アクセシビリティの確保

このオプションはメンテナンス対象の ESXi ホスト上のコンポーネントにアクセスできなくなった場合、オブジェクトの可用性の担保ができるかどうかを内部的に計算し、必要なコンポーネントのみ他のESXi ホストに移動させます。そのため全データ移行と比較すると、データの移動量は少なくて済みます。全データの移行と同様に計算の結果移動ができないと判断された場合、メンテナンスモードへの移行ができません。


図: アクセシビリティの確保によるメンテナンスモード移行時の動作例



図を用いて具体的な例を説明いたします。メンテナンス対象のESXiホスト(B)上にコンポーネントを持つオブジェクトにおいて、ESXiホスト(A)上にアクセスできるコンポーネントが存在しているので、メンテナンスモードへの移行時にメンテナンス対象の ESXi ホスト(B)上に保持されているコンポーネントの移動は発生しません。

メンテナンス中の ESXi ホスト(B)上のコンポーネントへのアクセスができない状況が発生しますが、その他アクセスできるコンポーネントが ESXi ホスト(A)に存在するため、コンポーネントの移動が発生することなくメンテナンスモードへ移行します。

更に、ESXi ホスト(A) のメンテナンスモードに移行させる場合は、アクセスできるコンポーネントが無くなるため、コンポーネントの移動が発生します。

いずれの場合も、コンポーネントの冗長性が一時的に失われていますが仮想マシンの動作に問題はありません。この状態のコンポーネントは、特定の時間内 (デフォルト60分)にて復旧することを想定しています。時間内にコンポーネントが復旧せず、コンポーネントの移動先が存在する場合は、コンポーネントの再構成処理を試みます。

参考: vSAN コンポーネントの障害状態

一般にアクセシビリティの確保を利用してメンテナンスモードへの移行を実施するユースケースは、パッチの適用など、一時的に ESXi ホストを停止する場合です。

- データ移行無し

このオプションは特にデータを移動させずメンテナンスモードに移行します。そのためメンテナンスモードへの移行は3つのオプションの中で一番早く終了しますが、データの可用性は担保されません。

このオプションは、vSAN クラスタ内の仮想マシンを全て停止した状態で ESXi ホストを全台同時にメンテナンスするような場合に使用します。

参考:

日本語版:
* vCenter Server が VSAN の最上部で実行しているときに VSAN 6.0 クラスタをシャットダウンおよびパワーオンする (2144517)

英語版:
* Shutting down and powering on a vSAN 6.x Cluster when vCenter Server is running on top of vSAN (2142676)

-メンテナンスモード移行時の注意点

一般にメンテナンスモードへの移行のスピードについては以下となります。

[遅い] : 全データ移行 > アクセシビリティの確保 > データ移行無し : [早い]

一部の ESXi ホストをメンテナンスモードに移行する際には、データの完全な保全といった観点では全データ移行によるメンテナンスモードをおすすめします。限られた時間にてメンテナンスを実施する必要がある場合はアクセシビリティの確保にてメンテナンスモードへの移行をご検討頂ければと思います。

なお注意すべき点があり、vSAN データストアでは、vSAN クラスタへ参加している ESXi ホストがメンテナンスモードへ移行してしまうと vSAN 全体で利用できる容量が一時的に少なくなってしまいます。

vSAN では 70% 未満の利用率に留めて運用いただくことを推奨しています。
小規模な環境にて vSAN クラスタを組まれている場合は、メンテナンスモードに移行する際データ容量が逼迫する可能性があるため、ある程度余裕を持った運用をお願いします。

参考: vSAN での容量の計画

3. 運用上の推奨事項 (最新のパッチ適用)

vSphere 環境と同様に vSAN 環境でも最新のパッチでは多数の修正を含んでいます。vSAN に関する修正は、vSphere のパッチに含まれております。vSphere 6.0 では vSphere 6.0 patch 5 以降、vSphere 6.5 では vSphere 6.5 patch 2 以降にて vSAN に関する障害報告が少なくなっています。最新バージョンで修正された問題が顧客環境で発生し、重要障害として対応したケースも少なくありません。

既知の問題で深刻な事象が発生し、ビジネスに影響を与えるといったことがないように、 vSAN 環境については特に最新のバージョンへのアップデートをお願いいたします。

***ご注意ください***
本ニュースレターに掲載されているリンク先の日本語 KB は、英文記事からベストエフォートで翻訳しているため、
最新の内容ではない可能性がございます。最新の情報は英語版をご参照ください。

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
本メールは配信のみ提供させていただいております。本メールに記載のある KB 等の内容に関するご質問につきましては、
ご容赦いただきますよう何卒お願い申し上げます。また本メールの内容に関して、ご意見・フィードバックがございましたら
Japan-GSTS-NewsLetter@vmware.com までご連絡ください。
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Copyright © 2017 VMware, Inc. All rights reserved.

VMware へ提供された情報は、VMwareのプライバシーポリシーに基づいて取り扱われます。
VMware からのEメール配信は、
こちらのWebページから停止いただけます。