vCloud Networking and Security 5.5.0a | 22 décembre 2013 | Build 1473628

Contenu des notes de mise à jour

Les notes de mise à jour couvrent les sujets suivants :

Nouveautés

La version vCloud Networking and Security 5.5.0a contient des correctifs de bogues. Elle n'offre aucune nouvelle fonction. Effectuez une mise à jour vers cette version si votre organisation nécessite la conformité FIPS.

Spécifications du système et installation

Pour obtenir des informations sur les spécifications système et l'installation, consultez le Guide d'installation et de mise à niveau de vShield .

Problèmes identifiés

Les problèmes identifiés suivants ont été rencontrés lors de tests rigoureux. Nous espérons qu'ils vous aideront à comprendre certains désagréments que vous pourriez rencontrer dans cette version.

Les problèmes connus sont classés comme suit :

Problèmes généraux

Le déploiement des SVM sur un hôte ESXi-5.x physique échoue si la prise en charge des hôtes ESX imbriqués sur un hôte physique est activée
Si la prise en charge des hôtes ESX imbriqués sur un hôte physique est activée, une erreur Intel VT/EPT virtualisé s'affiche pour la SVM vShield.
Solution : Aucune.

L'interface utilisateur n'indique pas que le mot de passe vCenter a expiré
Actuellement, l'interface utilisateur n'affiche que l'heure de la dernière synchronisation réussie de l'inventaire provenant de vCenter Server. L'état actuel de la connexion vCenter ne s'affiche pas.
Solution : Répondez à la question de la machine virtuelle avant l'expiration du délai d'attente vSM ou supprimez la ligne "vhv.enable = "TRUE" du fichier /etc/vmware/config sur ESX et redémarrez ESX. La deuxième option n'est pas disponible s'il n'est pas possible de migrer les VM invitées qui s'exécutent sur l'hôte ESX.

Les données ne sont pas sauvegardées si le répertoire de sauvegarde spécifié n'existe pas
Si vous avez spécifié un répertoire de sauvegarde non valide pendant la sauvegarde des données vShield Manager, le fichier de sauvegarde n'est pas créé.
Solution : Assurez-vous que le répertoire de sauvegarde existe sur le serveur FTP.

La fonctionnalité Sauvegarde/Restauration ne fonctionne pas après l'échec d'une opération de restauration
Si une opération de restauration échoue, les opérations ultérieures de sauvegarde et de restauration échouent également. L'une des raisons de l'échec de l'opération de restauration peut provenir de l'utilisation d'informations d'identification erronées.
Solution : Redémarrez l'interface Web de vShield Manager à partir de l'interface de ligne de commande.

Les paramètres DNS restent inchangés lors d'une opération de restauration
Les paramètres DNS restent inchangés lors d'une opération de restauration, même si le fichier de sauvegarde utilisé pour la restauration comporte des paramètres DNS différents. Les paramètres DNS sont spécifiques à un dispositif et ne peuvent pas être modifiés.
Solution : Aucune.

Problèmes avec vShield App

Les règles de pare-feu avec la source/destination en tant que câble virtuel ne sont pas appliquées en cas d'ajout d'une nouvelle VM au câble virtuel existant
Si les règles de pare-feu préconfigurées contiennent un câble virtuel dans la source/destination, elles ne sont pas appliquées à la nouvelle VM ajoutée à ce câble virtuel
Solution : Après avoir ajouté la nouvelle VM au câble virtuel, republiez la configuration du pare-feu sur ce câble virtuel.

Impossible de provisionner le pare-feu lorsque la carte réseau virtuelle est utilisée dans les règles Ethernet
Impossible de publier une règle de pare-feu L2 avec une carte réseau virtuelle comme source ou destination.
Solution : Créez des règles de pare-feu basées sur une adresse/un groupe d'adresses IP ou des machines virtuelles.

Impossible d'ajouter plusieurs services à une règle de pare-feu existante avec un service unique
La modification d'une règle de pare-feu unique par l'ajout de plusieurs services est une exception de pointeur NULL.
Solution : Supprimez le service de la règle et publiez les modifications. Modifiez ensuite la règle pour ajouter les services appropriés et publiez à nouveau les modifications.

Problèmes avec VXLAN

Le nom des câbles virtuels VXLAN ne peut pas comporter de caractères spéciaux
Si le nom du réseau comporte des caractères spéciaux, cela empêche la création des câbles virtuels VXLAN.
Solution : Évitez d'utiliser des caractères spéciaux et des barres obliques dans le nom des câbles virtuels VXLAN.

Un redémarrage est nécessaire après la mise à niveau d'ESX vers la version 5.5
Vous devez redémarrer l'hôte après la mise à niveau d'ESX vers la version 5.5. Cliquez sur le bouton Résoudre dans la fenêtre Préparation du réseau.
Solution : Aucune.

Impossible d’ajouter un câble virtuel VXLAN après la mise à niveau de l'hôte vers la version 5.5
Solution : Après la mise à niveau vers vCenter Server 5.5, réenregistrez vCenter Server dans l'interface utilisateur de vShield Manager pour vous assurer que vShield Manager utilise les bibliothèques VMODL les plus récentes pour se connecter à vCenter Server.

Problèmes avec Service Insertion

L'utilisation de certificats entraîne l'affichage d'une erreur
Une erreur s'affiche pendant la création d'un profil d'application utilisant des certificats et la session de l'interface utilisateur se termine. Toutefois, les paramètres utilisateur sont appliqués correctement et il n'y a aucun impact fonctionnel sur la configuration du profil d'application.
Solution : Actualisez le navigateur pour vérifier les paramètres.

Les services NetX 5.1 ne sont pas compatibles avec vCloud Networking and Security 5.5
Les services NetX 5.1 ne fonctionnent pas avec la version vCloud Networking and Security 5.5.
Solution : Créez une spécification de déploiement 5.5 lorsque vous enregistrez un service NetX 5.1 dans l'environnement vCloud Networking and Security 5.5. Pour une clarification supplémentaire, ouvrez un problème sur votre dispositif de suivi de projet vmdev.net.

Impossible de lier le profil du service au réseau
Impossible de lier un profil de service à un réseau disponible.
Solution : Redémarrez vShield Manager.

Problèmes résolus

Le problème suivant a été résolu dans la version vCloud Networking and Security 5.5.0a.

  • FIPS : la génération de la clé JCE (Java Crypto Extension) RSA 2 échouait lors du test d'algorithme.