ESXi 8.0 版本詳解:U3 更新、硬體要求、許可與升級
ESXi 8.0 是 vSphere 8 的裸機虛擬化系統,2022 年 10 月釋出,經 U1、U2 更新到 U3(版本號 8.0.3),之後以帶字母后綴的補丁版本持續修復,常規支援期到 2027 年 10 月。部署前先核對 CPU 代際和網路卡驅動,引導方式用 UEFI;免費版從 8.0 U3e 起重新提供。
ESXi 8.0 是 VMware vSphere 8 的 hypervisor,直接裝在物理伺服器上,把一台機器切成多台虛擬機器。VMware 在 2023 年底被 Broadcom 收購,此後的下載、許可和支援都轉到了 Broadcom 的門戶。ESXi 8.0 於 2022 年 10 月釋出,此後有 8.0 U1、U2、U3 三個更新版本,U3 於 2024 年 6 月釋出,此後的修復以 U3b、U3c、U3d 這樣帶字母后綴的補丁版本釋出,搜尋裡常見的 8.0 U3k 就是其中之一。決定用不用、怎麼升級 ESXi 8.0,主要看三件事:硬體在不在相容範圍內(尤其是 CPU 代際),許可從哪裡來,從 7.0 升級時會不會丟驅動。
版本線:8.0、U1、U2、U3 和 U3k 是什麼關係
| 版本 | esxcli 顯示的版本號 |
釋出時間 | 要點 |
|---|---|---|---|
| 8.0(GA) | 8.0.0 | 2022 年 10 月 | 首個版本,構建號 20513097;虛擬機器硬體版本 20 |
| 8.0a、8.0b、8.0c | 8.0.0 | 2022 年底至 2023 年初 | 8.0 基礎上的補丁 |
| 8.0 Update 1 | 8.0.1 | 2023 年 4 月 | 構建號 21495797 |
| 8.0 Update 2 | 8.0.2 | 2023 年 9 月 | 構建號 22380479;虛擬機器硬體版本 21 |
| 8.0 Update 3 | 8.0.3 | 2024 年 6 月 | 構建號 24022510 |
| 8.0 U3b 及之後的補丁 | 8.0.3 | 2024 年下半年起陸續釋出 | U3d 修復了 2025 年 3 月公佈的 VMSA-2025-0004;U3e(2025 年 4 月)起重新提供免費版;U3k 等更晚的補丁,內容以 Broadcom 釋出說明為準 |
版本名稱的規律:
- Update(U1、U2、U3)是功能更新,會帶來新特性和新硬體支援,版本號第三位隨之變化:8.0.1、8.0.2、8.0.3。搜“ESXi 8.0.3”的,指的就是 8.0 U3 這一條線。
- 字母后綴是同一個 Update 上的補丁版本,以安全修復和缺陷修復為主,字母越靠後越新。補丁是累積的,裝上 U3 線最新的一個,就包含了之前所有補丁的修復。
- 構建號是精確區分版本的依據,每個補丁都有自己的構建號。核對安全公告、和 Broadcom 支援溝通時,報構建號而不是隻說“8.0 U3”。
檢視當前主機的版本,在 ESXi Shell 或 SSH 裡執行:
vmware -vl # 輸出類似 VMware ESXi 8.0.3 build-24022510 和 VMware ESXi 8.0 Update 3
esxcli system version get # 分別列出 Version、Build、Update、Patch
要不要升到最新的補丁,看 VMware 安全公告(VMSA)。每份公告都列出受影響的版本和修復版本,例如 2025 年 3 月的 VMSA-2025-0004 涉及已被在野利用的虛擬機器逃逸漏洞,8.0 線的修復版本是 8.0 U3d(停留在 U2 的另有 8.0 U2d)。跑著客戶虛擬機器的宿主機,遇到這類公告應儘快排期升級。
支援週期方面,按 Broadcom 公佈的生命週期,ESXi 8.0 的常規支援(General Support)到 2027 年 10 月 11 日,之後進入技術指導期(Technical Guidance)到 2029 年 10 月 11 日,技術指導期只提供自助資料,不再發布新補丁。ESXi 7.0 的常規支援已在 2025 年 10 月 2 日結束,還停留在 7.0 的主機拿不到新的安全補丁,這是現在升級到 8.0 的主要理由。Broadcom 在 2025 年還發布了 VCF 9.0(包含 ESXi 9.0),硬體要求和授權方式又有變化,本文只討論 8.0;各版本的確切日期以 Broadcom 產品生命週期頁面為準。
硬體要求:CPU、記憶體、引導盤、UEFI 與 TPM 2.0
| 專案 | ESXi 8.0 的要求 | 實際部署時注意 |
|---|---|---|
| CPU | 64 位 x86,至少 2 個核心,型號在 Broadcom 相容性指南中列出 | BIOS 裡開啟 NX/XD 和硬體虛擬化(Intel VT-x 或 AMD-V),否則無法執行 64 位虛擬機器 |
| 記憶體 | 至少 8 GB;生產環境執行虛擬機器,官方建議至少 12 GB | 實際按虛擬機器總量規劃,宿主機自身也要佔用幾 GB |
| 引導盤 | 至少 32 GB 持久儲存(HDD、SSD 或 NVMe) | U 盤、SD 卡作為唯一引導裝置的做法已被棄用;用它們引導時,必須另有一塊本地持久盤存放系統資料分割槽(ESX-OSData) |
| 網路卡 | 至少 1 個千兆或更快的網路卡,驅動在相容列表內 | 7.0 起不再支援舊式 Linux 相容驅動,老網路卡要先確認有原生驅動 |
| 儲存控制器 | 驅動在相容列表內 | ESXi 不提供軟 RAID,本地儲存要冗餘就得用 RAID 卡 |
| 引導方式 | 支援 UEFI 和傳統 BIOS,傳統 BIOS 已被列為棄用 | 新裝一律選 UEFI,並可開啟安全啟動(Secure Boot) |
| TPM | 不是安裝的必要條件;TPM 1.2 在 8.0 中不再支援 | 有 TPM 2.0 時用於保護主機配置和主機證明 |
老伺服器的 CPU 能不能裝
ESXi 8.0 對 CPU 代際有硬性限制。機房裡服役多年的伺服器,先按下表判斷:
| 處理器 | CPU 型號程式碼(十六進位制 / 十進位制) | ESXi 8.0 |
|---|---|---|
| 至強 E3 v1、E5 v1(Sandy Bridge,常見於 Dell R620/R720 早期配置、HPE Gen8 部分機型) | 0x2A / 42、0x2D / 45 | 不支援,安裝程式檢測到後中止 |
| 至強 E3 v2(Ivy Bridge 入門級) | 0x3A / 58 | 不支援 |
| AMD Opteron 6200、4200(Bulldozer) | 系列 0x15,型號 0x01 | 不支援 |
| 至強 E5 v2、E7 v2(Ivy Bridge-EP/EX) | 0x3E / 62 | 可以安裝,但會提示這一代 CPU 在將來的版本中可能不再受支援 |
| 至強 E5 v3、v4 及更新的至強,AMD EPYC | — | 可以安裝;其中較老的代際(如 E5 v3、v4)也可能出現“將來可能不支援”的提示,具體型號查相容性指南 |
哪些代際被停止支援、哪些被列入“將來可能不支援”,以 Broadcom 知識庫裡 CPU Support Deprecation and Discontinuation In vSphere Releases 這篇文章的最新表格為準。查本機 CPU 的型號程式碼:
# 在 ESXi 上,Family、Model 兩行都是十進位制
esxcli hardware cpu list | head -n 12
# 在 Linux 上,Model 一行同樣是十進位制
lscpu | grep -E '^(Model name|CPU family|Model):'
測試環境裡,有人在安裝程式啟動時按 Shift+O,在啟動引數末尾加上 allowLegacyCPU=true 強行安裝到不支援的 CPU 上。這樣裝出來的主機不受官方支援,後續補丁也可能無法啟動,生產環境不要這樣做。
引導方式與 TPM 2.0
- 用 UEFI 引導,裝好後不要再切換。 ESXi 不支援裝完系統後把引導方式在傳統 BIOS 和 UEFI 之間切換,切換後通常無法啟動,只能重灌。
- TPM 2.0 的設定要對。 在 BIOS 裡啟用 TPM 2.0,雜湊演算法選 SHA-256;VMware 文件要求介面型別為 TIS/FIFO 而不是 CRB。具體要求以 Broadcom 當前文件為準,選項名稱以伺服器廠商文件為準。設定不對時,vCenter 裡會出現
TPM 2.0 device detected but a connection cannot be established告警。 - 記下恢復金鑰。 主機用 TPM 保護配置後,換主機板或 TPM 時需要恢復金鑰才能啟動,部署完執行
esxcli system settings encryption recovery list,把輸出的金鑰和主機序列號一起存檔。
許可方式:評估模式、免費版和 8.0.3 許可證
| 方式 | 怎麼獲得 | 能做什麼 | 限制 |
|---|---|---|---|
| 評估模式 | 安裝後預設進入 | 全部功能,有效期 60 天 | 到期後已執行的虛擬機器繼續執行,但關機後不能再開啟 |
| 免費版 vSphere Hypervisor | 8.0 U3e 起在 Broadcom 支援門戶下載,需要註冊帳號 | 單台主機執行虛擬機器 | 不能被 vCenter 管理;以往的免費版還限制單台虛擬機器最多 8 個 vCPU、管理介面唯讀,備份軟體無法呼叫;新版本的具體限制以 Broadcom 當前條款為準 |
| 訂閱許可 | 透過 Broadcom 或授權渠道購買 VCF、VVF 等訂閱 | 按訂閱版本提供功能 | 按 CPU 核數計費,每顆 CPU 至少按 16 核計;產品組合和最低購買量調整較頻繁,以購買時的條款為準 |
免費版的來龍去脈:Broadcom 在 2024 年 2 月停止提供免費的 ESXi,2025 年 4 月釋出 8.0 U3e 時,在釋出說明中宣佈重新提供免費的 vSphere Hypervisor。所以搜到的教程如果說“免費版已經取消”,指的是 2024 年到 2025 年 4 月之間的情況。
“8.0.3 許可證”要分清兩件事:
- 許可按大版本區分。 vSphere 8 的許可證適用於 8.0 的所有更新和補丁,從 8.0 U1 升到 U3、從 U3e 打補丁到 U3k,都不用換許可證;7.x 的許可證不能用於 8.0,從 7.0 升級後主機會進入評估模式,60 天內要分配 8.x 的許可證。
- 只用正規渠道獲得的許可。 網上流傳的金鑰來源不明,生產環境不要使用。IDC 用 ESXi 給客戶提供虛擬機器,或出租預裝 ESXi 的伺服器,屬於服務提供商場景,授權條款和企業自用不同,簽約前向 Broadcom 或其授權渠道確認,不要拿免費版或自用許可代替。
分配和檢視許可,在 Host Client 的“管理 → 許可”裡操作,或在命令列執行:
vim-cmd vimsvc/license --show
vim-cmd vimsvc/license --set=你的許可證金鑰
從 7.0 升級到 8.0 的步驟
升級前先確認三個前提:
- 升級路徑:7.0 一般可以直接升級到 8.0 U3;6.5 不能直接升級,要先到 7.0;6.7 能否直接升到目標版本,查 Broadcom 互操作性矩陣(Interoperability Matrix)裡的升級路徑。
- vCenter 先升級:主機由 vCenter 管理時,vCenter 必須先升級,且版本不低於主機,例如主機要升 8.0 U3,vCenter 也要是 8.0 U3 或更新。
- 用廠商定製映象:戴爾、慧與、聯想等廠商提供整合了自家驅動和管理元件的定製 ISO 和離線包,用標準映象升級品牌伺服器,可能丟掉廠商驅動。
然後按順序執行:
# 1. 記錄當前版本,檢視網路卡、儲存控制器用的驅動和第三方元件
vmware -vl
esxcli network nic list
esxcli storage core adapter list
esxcli software vib list | grep -v -E 'VMware|VMW'
# 2. 備份主機配置:先同步,再生成下載連結,把連結裡的 * 換成主機 IP 後下載儲存
vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config
# 3. 關閉或遷走虛擬機器後,進入維護模式
esxcli system maintenanceMode set --enable true
# 4. 把離線包上傳到資料儲存,列出其中的映像配置檔案
esxcli software sources profile list -d /vmfs/volumes/datastore1/esxi8-depot.zip
# 5. 先演練,沒有報錯再正式執行,完成後重啟
esxcli software profile update -d /vmfs/volumes/datastore1/esxi8-depot.zip -p ESXi-8.0U3-24022510-standard --dry-run
esxcli software profile update -d /vmfs/volumes/datastore1/esxi8-depot.zip -p ESXi-8.0U3-24022510-standard
reboot
幾點說明:
-p後面的名稱以第 4 步實際列出的為準,帶 standard 的包含 VMware Tools 映象,帶 no-tools 的不包含。- 用
profile update,不要用profile install。update 只更新映像裡有的元件,保留不衝突的第三方驅動;install 會刪除映像裡沒有的元件,品牌伺服器的網路卡驅動可能被一併刪掉。 - 預檢只給出警告(如 TPM 1.2、CPU 將來可能不受支援)時,確認能接受後可以加
--no-hardware-warning繼續;報的是錯誤則無法這樣跳過。 - 原來的線上倉庫位址在 2025 年改為需要 Broadcom 帳號生成的下載令牌才能存取,機房裡用離線包升級更省事。
不方便用命令列的,也可以透過 BMC 的虛擬介質掛載 ISO,從光碟機啟動後,安裝程式檢測到舊系統時選擇 “Upgrade ESXi, preserve VMFS datastore”,資料儲存和上面的虛擬機器都會保留。
升級完成後,用 vmware -vl 確認版本,分配 8.x 許可證,檢查網路卡和資料儲存是否都在,再執行 esxcli system maintenanceMode set --enable false 退出維護模式。發現問題需要回退時,重啟主機,在啟動畫面按 Shift+R 進入恢復模式,可以切回升級前的版本(只保留上一個版本)。
升級時的常見報錯
| 報錯或現象 | 原因 | 處理 |
|---|---|---|
預檢報錯,資訊中帶有 CPU_SUPPORT,提示 CPU 不受 ESXi 8.0 支援 |
CPU 代際已停止支援 | --no-hardware-warning 跳不過去;生產主機只能暫時留在 7.0(已沒有新的安全補丁),儘快規劃換機 |
| 預檢警告 CPU 在將來的版本中可能不受支援 | CPU 被列入棄用名單 | 可以繼續升級,同時把換機列入計劃 |
帶有 TPM_VERSION 字樣的警告,提示 TPM 1.2 不再支援 |
主機板上是 TPM 1.2 | 加 --no-hardware-warning 繼續,TPM 相關功能不可用 |
[DependencyError] VIB … requires …, but the requirement cannot be satisfied within the ImageProfile |
第三方元件只相容舊版本 | 換用廠商的 8.0 定製映象,或先用 esxcli software vib remove -n 元件名 刪除這個元件 |
安裝或升級時提示 No network adapters were detected,或升級後網路卡消失 |
8.0 的標準映象裡沒有這張網路卡的驅動 | 透過 BMC 控制檯登入,安裝廠商提供的驅動,或用定製映象重新升級;必要時按 Shift+R 回退 |
| 升級後主機顯示評估模式 | 7.x 許可證不適用於 8.0 | 在 60 天內分配 8.x 許可證 |
在機房裡批次部署與遠端升級
宿主機一多,逐台到現場插盤不現實。批次新裝可以走 PXE 加應答檔案(ks.cfg),下面是一個最小範例,多塊盤的機器用 --firstdisk=local 或 --disk= 明確目標盤,以免裝到資料盤上:
vmaccepteula
install --firstdisk=local --overwritevmfs
rootpw 請替換為符合複雜度要求的密碼
network --bootproto=static --ip=10.30.8.11 --netmask=255.255.255.0 --gateway=10.30.8.1 --nameserver=10.30.0.53 --hostname=esxi-11
reboot
升級和排障則離不開帶外管理:掛載 ISO、改啟動項、看安裝介面和紫屏資訊,都要透過 BMC 完成。Toplink DCIM 的 IPMI 遠端管理把這些操作放在瀏覽器裡,可以遠端掛載 ISO、指定下一次從 ISO 或 PXE 啟動,並在 VNC 控制檯裡看到安裝和升級的全過程;重灌系統支援的映象中包括 VMware ESXi,可用的具體版本以映象管理中配置的映象為準。
常見問題
ESXi 8.0 和 vSphere 8 是什麼關係?
vSphere 是整套產品的名字,核心是兩部分:裝在物理伺服器上的 ESXi,以及集中管理多台 ESXi 的 vCenter Server。只有一兩台主機時可以不裝 vCenter,用瀏覽器存取 https://主機IP/ui 開啟 ESXi 自帶的 Host Client 管理虛擬機器。
升級主機後,虛擬機器要不要升級硬體版本?
不是必須的。舊硬體版本的虛擬機器在 ESXi 8.0 上照常執行;升級到新的硬體版本(8.0 對應 20,8.0 U2 起為 21)才能用上新的虛擬硬體特性,但升級後這台虛擬機器就不能再遷回 7.0 主機。一般先升級 VMware Tools,確有需要再在關機狀態下升級硬體版本。
ESXi 8.0 的 root 密碼忘了怎麼辦?
官方支援的辦法只有兩種:主機由 vCenter 管理時,用主機配置檔案(Host Profile)重新設定 root 密碼;否則只能重灌,安裝時選擇保留 VMFS 資料儲存,虛擬機器檔案不受影響,裝好後在資料儲存裡重新註冊虛擬機器。網上流傳的改 shadow 檔案等方法不受官方支援。