伺服器維運

ESXi 8.0 版本詳解:U3 更新、硬體要求、許可與升級

ESXi 8.0 是 vSphere 8 的裸機虛擬化系統,2022 年 10 月釋出,經 U1、U2 更新到 U3(版本號 8.0.3),之後以帶字母后綴的補丁版本持續修復,常規支援期到 2027 年 10 月。部署前先核對 CPU 代際和網路卡驅動,引導方式用 UEFI;免費版從 8.0 U3e 起重新提供。

作者 頂聯產品團隊發布於 7 分鐘閱讀

ESXi 8.0 是 VMware vSphere 8 的 hypervisor,直接裝在物理伺服器上,把一台機器切成多台虛擬機器。VMware 在 2023 年底被 Broadcom 收購,此後的下載、許可和支援都轉到了 Broadcom 的門戶。ESXi 8.0 於 2022 年 10 月釋出,此後有 8.0 U1、U2、U3 三個更新版本,U3 於 2024 年 6 月釋出,此後的修復以 U3b、U3c、U3d 這樣帶字母后綴的補丁版本釋出,搜尋裡常見的 8.0 U3k 就是其中之一。決定用不用、怎麼升級 ESXi 8.0,主要看三件事:硬體在不在相容範圍內(尤其是 CPU 代際),許可從哪裡來,從 7.0 升級時會不會丟驅動。

版本線:8.0、U1、U2、U3 和 U3k 是什麼關係

版本 esxcli 顯示的版本號 釋出時間 要點
8.0(GA) 8.0.0 2022 年 10 月 首個版本,構建號 20513097;虛擬機器硬體版本 20
8.0a、8.0b、8.0c 8.0.0 2022 年底至 2023 年初 8.0 基礎上的補丁
8.0 Update 1 8.0.1 2023 年 4 月 構建號 21495797
8.0 Update 2 8.0.2 2023 年 9 月 構建號 22380479;虛擬機器硬體版本 21
8.0 Update 3 8.0.3 2024 年 6 月 構建號 24022510
8.0 U3b 及之後的補丁 8.0.3 2024 年下半年起陸續釋出 U3d 修復了 2025 年 3 月公佈的 VMSA-2025-0004;U3e(2025 年 4 月)起重新提供免費版;U3k 等更晚的補丁,內容以 Broadcom 釋出說明為準

版本名稱的規律:

  • Update(U1、U2、U3)是功能更新,會帶來新特性和新硬體支援,版本號第三位隨之變化:8.0.1、8.0.2、8.0.3。搜“ESXi 8.0.3”的,指的就是 8.0 U3 這一條線。
  • 字母后綴是同一個 Update 上的補丁版本,以安全修復和缺陷修復為主,字母越靠後越新。補丁是累積的,裝上 U3 線最新的一個,就包含了之前所有補丁的修復。
  • 構建號是精確區分版本的依據,每個補丁都有自己的構建號。核對安全公告、和 Broadcom 支援溝通時,報構建號而不是隻說“8.0 U3”。

檢視當前主機的版本,在 ESXi Shell 或 SSH 裡執行:

vmware -vl                   # 輸出類似 VMware ESXi 8.0.3 build-24022510 和 VMware ESXi 8.0 Update 3
esxcli system version get    # 分別列出 Version、Build、Update、Patch

要不要升到最新的補丁,看 VMware 安全公告(VMSA)。每份公告都列出受影響的版本和修復版本,例如 2025 年 3 月的 VMSA-2025-0004 涉及已被在野利用的虛擬機器逃逸漏洞,8.0 線的修復版本是 8.0 U3d(停留在 U2 的另有 8.0 U2d)。跑著客戶虛擬機器的宿主機,遇到這類公告應儘快排期升級。

支援週期方面,按 Broadcom 公佈的生命週期,ESXi 8.0 的常規支援(General Support)到 2027 年 10 月 11 日,之後進入技術指導期(Technical Guidance)到 2029 年 10 月 11 日,技術指導期只提供自助資料,不再發布新補丁。ESXi 7.0 的常規支援已在 2025 年 10 月 2 日結束,還停留在 7.0 的主機拿不到新的安全補丁,這是現在升級到 8.0 的主要理由。Broadcom 在 2025 年還發布了 VCF 9.0(包含 ESXi 9.0),硬體要求和授權方式又有變化,本文只討論 8.0;各版本的確切日期以 Broadcom 產品生命週期頁面為準。

硬體要求:CPU、記憶體、引導盤、UEFI 與 TPM 2.0

專案 ESXi 8.0 的要求 實際部署時注意
CPU 64 位 x86,至少 2 個核心,型號在 Broadcom 相容性指南中列出 BIOS 裡開啟 NX/XD 和硬體虛擬化(Intel VT-x 或 AMD-V),否則無法執行 64 位虛擬機器
記憶體 至少 8 GB;生產環境執行虛擬機器,官方建議至少 12 GB 實際按虛擬機器總量規劃,宿主機自身也要佔用幾 GB
引導盤 至少 32 GB 持久儲存(HDD、SSD 或 NVMe) U 盤、SD 卡作為唯一引導裝置的做法已被棄用;用它們引導時,必須另有一塊本地持久盤存放系統資料分割槽(ESX-OSData)
網路卡 至少 1 個千兆或更快的網路卡,驅動在相容列表內 7.0 起不再支援舊式 Linux 相容驅動,老網路卡要先確認有原生驅動
儲存控制器 驅動在相容列表內 ESXi 不提供軟 RAID,本地儲存要冗餘就得用 RAID 卡
引導方式 支援 UEFI 和傳統 BIOS,傳統 BIOS 已被列為棄用 新裝一律選 UEFI,並可開啟安全啟動(Secure Boot)
TPM 不是安裝的必要條件;TPM 1.2 在 8.0 中不再支援 有 TPM 2.0 時用於保護主機配置和主機證明

老伺服器的 CPU 能不能裝

ESXi 8.0 對 CPU 代際有硬性限制。機房裡服役多年的伺服器,先按下表判斷:

處理器 CPU 型號程式碼(十六進位制 / 十進位制) ESXi 8.0
至強 E3 v1、E5 v1(Sandy Bridge,常見於 Dell R620/R720 早期配置、HPE Gen8 部分機型) 0x2A / 42、0x2D / 45 不支援,安裝程式檢測到後中止
至強 E3 v2(Ivy Bridge 入門級) 0x3A / 58 不支援
AMD Opteron 6200、4200(Bulldozer) 系列 0x15,型號 0x01 不支援
至強 E5 v2、E7 v2(Ivy Bridge-EP/EX) 0x3E / 62 可以安裝,但會提示這一代 CPU 在將來的版本中可能不再受支援
至強 E5 v3、v4 及更新的至強,AMD EPYC — 可以安裝;其中較老的代際(如 E5 v3、v4)也可能出現“將來可能不支援”的提示,具體型號查相容性指南

哪些代際被停止支援、哪些被列入“將來可能不支援”,以 Broadcom 知識庫裡 CPU Support Deprecation and Discontinuation In vSphere Releases 這篇文章的最新表格為準。查本機 CPU 的型號程式碼:

# 在 ESXi 上,Family、Model 兩行都是十進位制
esxcli hardware cpu list | head -n 12
# 在 Linux 上,Model 一行同樣是十進位制
lscpu | grep -E '^(Model name|CPU family|Model):'

測試環境裡,有人在安裝程式啟動時按 Shift+O,在啟動引數末尾加上 allowLegacyCPU=true 強行安裝到不支援的 CPU 上。這樣裝出來的主機不受官方支援,後續補丁也可能無法啟動,生產環境不要這樣做。

引導方式與 TPM 2.0

  • 用 UEFI 引導,裝好後不要再切換。 ESXi 不支援裝完系統後把引導方式在傳統 BIOS 和 UEFI 之間切換,切換後通常無法啟動,只能重灌。
  • TPM 2.0 的設定要對。 在 BIOS 裡啟用 TPM 2.0,雜湊演算法選 SHA-256;VMware 文件要求介面型別為 TIS/FIFO 而不是 CRB。具體要求以 Broadcom 當前文件為準,選項名稱以伺服器廠商文件為準。設定不對時,vCenter 裡會出現 TPM 2.0 device detected but a connection cannot be established 告警。
  • 記下恢復金鑰。 主機用 TPM 保護配置後,換主機板或 TPM 時需要恢復金鑰才能啟動,部署完執行 esxcli system settings encryption recovery list,把輸出的金鑰和主機序列號一起存檔。

許可方式:評估模式、免費版和 8.0.3 許可證

方式 怎麼獲得 能做什麼 限制
評估模式 安裝後預設進入 全部功能,有效期 60 天 到期後已執行的虛擬機器繼續執行,但關機後不能再開啟
免費版 vSphere Hypervisor 8.0 U3e 起在 Broadcom 支援門戶下載,需要註冊帳號 單台主機執行虛擬機器 不能被 vCenter 管理;以往的免費版還限制單台虛擬機器最多 8 個 vCPU、管理介面唯讀,備份軟體無法呼叫;新版本的具體限制以 Broadcom 當前條款為準
訂閱許可 透過 Broadcom 或授權渠道購買 VCF、VVF 等訂閱 按訂閱版本提供功能 按 CPU 核數計費,每顆 CPU 至少按 16 核計;產品組合和最低購買量調整較頻繁,以購買時的條款為準

免費版的來龍去脈:Broadcom 在 2024 年 2 月停止提供免費的 ESXi,2025 年 4 月釋出 8.0 U3e 時,在釋出說明中宣佈重新提供免費的 vSphere Hypervisor。所以搜到的教程如果說“免費版已經取消”,指的是 2024 年到 2025 年 4 月之間的情況。

“8.0.3 許可證”要分清兩件事:

  1. 許可按大版本區分。 vSphere 8 的許可證適用於 8.0 的所有更新和補丁,從 8.0 U1 升到 U3、從 U3e 打補丁到 U3k,都不用換許可證;7.x 的許可證不能用於 8.0,從 7.0 升級後主機會進入評估模式,60 天內要分配 8.x 的許可證。
  2. 只用正規渠道獲得的許可。 網上流傳的金鑰來源不明,生產環境不要使用。IDC 用 ESXi 給客戶提供虛擬機器,或出租預裝 ESXi 的伺服器,屬於服務提供商場景,授權條款和企業自用不同,簽約前向 Broadcom 或其授權渠道確認,不要拿免費版或自用許可代替。

分配和檢視許可,在 Host Client 的“管理 → 許可”裡操作,或在命令列執行:

vim-cmd vimsvc/license --show
vim-cmd vimsvc/license --set=你的許可證金鑰

從 7.0 升級到 8.0 的步驟

升級前先確認三個前提:

  • 升級路徑:7.0 一般可以直接升級到 8.0 U3;6.5 不能直接升級,要先到 7.0;6.7 能否直接升到目標版本,查 Broadcom 互操作性矩陣(Interoperability Matrix)裡的升級路徑。
  • vCenter 先升級:主機由 vCenter 管理時,vCenter 必須先升級,且版本不低於主機,例如主機要升 8.0 U3,vCenter 也要是 8.0 U3 或更新。
  • 用廠商定製映象:戴爾、慧與、聯想等廠商提供整合了自家驅動和管理元件的定製 ISO 和離線包,用標準映象升級品牌伺服器,可能丟掉廠商驅動。

然後按順序執行:

# 1. 記錄當前版本,檢視網路卡、儲存控制器用的驅動和第三方元件
vmware -vl
esxcli network nic list
esxcli storage core adapter list
esxcli software vib list | grep -v -E 'VMware|VMW'

# 2. 備份主機配置:先同步,再生成下載連結,把連結裡的 * 換成主機 IP 後下載儲存
vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config

# 3. 關閉或遷走虛擬機器後,進入維護模式
esxcli system maintenanceMode set --enable true

# 4. 把離線包上傳到資料儲存,列出其中的映像配置檔案
esxcli software sources profile list -d /vmfs/volumes/datastore1/esxi8-depot.zip

# 5. 先演練,沒有報錯再正式執行,完成後重啟
esxcli software profile update -d /vmfs/volumes/datastore1/esxi8-depot.zip -p ESXi-8.0U3-24022510-standard --dry-run
esxcli software profile update -d /vmfs/volumes/datastore1/esxi8-depot.zip -p ESXi-8.0U3-24022510-standard
reboot

幾點說明:

  1. -p 後面的名稱以第 4 步實際列出的為準,帶 standard 的包含 VMware Tools 映象,帶 no-tools 的不包含。
  2. 用 profile update,不要用 profile install。update 只更新映像裡有的元件,保留不衝突的第三方驅動;install 會刪除映像裡沒有的元件,品牌伺服器的網路卡驅動可能被一併刪掉。
  3. 預檢只給出警告(如 TPM 1.2、CPU 將來可能不受支援)時,確認能接受後可以加 --no-hardware-warning 繼續;報的是錯誤則無法這樣跳過。
  4. 原來的線上倉庫位址在 2025 年改為需要 Broadcom 帳號生成的下載令牌才能存取,機房裡用離線包升級更省事。

不方便用命令列的,也可以透過 BMC 的虛擬介質掛載 ISO,從光碟機啟動後,安裝程式檢測到舊系統時選擇 “Upgrade ESXi, preserve VMFS datastore”,資料儲存和上面的虛擬機器都會保留。

升級完成後,用 vmware -vl 確認版本,分配 8.x 許可證,檢查網路卡和資料儲存是否都在,再執行 esxcli system maintenanceMode set --enable false 退出維護模式。發現問題需要回退時,重啟主機,在啟動畫面按 Shift+R 進入恢復模式,可以切回升級前的版本(只保留上一個版本)。

升級時的常見報錯

報錯或現象 原因 處理
預檢報錯,資訊中帶有 CPU_SUPPORT,提示 CPU 不受 ESXi 8.0 支援 CPU 代際已停止支援 --no-hardware-warning 跳不過去;生產主機只能暫時留在 7.0(已沒有新的安全補丁),儘快規劃換機
預檢警告 CPU 在將來的版本中可能不受支援 CPU 被列入棄用名單 可以繼續升級,同時把換機列入計劃
帶有 TPM_VERSION 字樣的警告,提示 TPM 1.2 不再支援 主機板上是 TPM 1.2 加 --no-hardware-warning 繼續,TPM 相關功能不可用
[DependencyError] VIB … requires …, but the requirement cannot be satisfied within the ImageProfile 第三方元件只相容舊版本 換用廠商的 8.0 定製映象,或先用 esxcli software vib remove -n 元件名 刪除這個元件
安裝或升級時提示 No network adapters were detected,或升級後網路卡消失 8.0 的標準映象裡沒有這張網路卡的驅動 透過 BMC 控制檯登入,安裝廠商提供的驅動,或用定製映象重新升級;必要時按 Shift+R 回退
升級後主機顯示評估模式 7.x 許可證不適用於 8.0 在 60 天內分配 8.x 許可證

在機房裡批次部署與遠端升級

宿主機一多,逐台到現場插盤不現實。批次新裝可以走 PXE 加應答檔案(ks.cfg),下面是一個最小範例,多塊盤的機器用 --firstdisk=local 或 --disk= 明確目標盤,以免裝到資料盤上:

vmaccepteula
install --firstdisk=local --overwritevmfs
rootpw 請替換為符合複雜度要求的密碼
network --bootproto=static --ip=10.30.8.11 --netmask=255.255.255.0 --gateway=10.30.8.1 --nameserver=10.30.0.53 --hostname=esxi-11
reboot

升級和排障則離不開帶外管理:掛載 ISO、改啟動項、看安裝介面和紫屏資訊,都要透過 BMC 完成。Toplink DCIM 的 IPMI 遠端管理把這些操作放在瀏覽器裡,可以遠端掛載 ISO、指定下一次從 ISO 或 PXE 啟動,並在 VNC 控制檯裡看到安裝和升級的全過程;重灌系統支援的映象中包括 VMware ESXi,可用的具體版本以映象管理中配置的映象為準。

常見問題

ESXi 8.0 和 vSphere 8 是什麼關係?

vSphere 是整套產品的名字,核心是兩部分:裝在物理伺服器上的 ESXi,以及集中管理多台 ESXi 的 vCenter Server。只有一兩台主機時可以不裝 vCenter,用瀏覽器存取 https://主機IP/ui 開啟 ESXi 自帶的 Host Client 管理虛擬機器。

升級主機後,虛擬機器要不要升級硬體版本?

不是必須的。舊硬體版本的虛擬機器在 ESXi 8.0 上照常執行;升級到新的硬體版本(8.0 對應 20,8.0 U2 起為 21)才能用上新的虛擬硬體特性,但升級後這台虛擬機器就不能再遷回 7.0 主機。一般先升級 VMware Tools,確有需要再在關機狀態下升級硬體版本。

ESXi 8.0 的 root 密碼忘了怎麼辦?

官方支援的辦法只有兩種:主機由 vCenter 管理時,用主機配置檔案(Host Profile)重新設定 root 密碼;否則只能重灌,安裝時選擇保留 VMFS 資料儲存,虛擬機器檔案不受影響,裝好後在資料儲存裡重新註冊虛擬機器。網上流傳的改 shadow 檔案等方法不受官方支援。

想看看在你的機房裡怎麼用?

從一次產品示範開始,梳理你的業務鏈路。

查看價格
服務熱線 400-112-2951

讓我們聊聊你的 IDC 業務

掃碼新增企業微信,預約產品示範或申請試用。

Toplink 企業微信二維碼

長按儲存或使用企業微信 / 微信掃描

也可致電
400-112-2951
Telegram
@TopLink88