Merhaba, bu yazımda sizlere vCenter Server 7.x’ten 8.x’e Güvenli Yükseltme (Best Practice) konusunu anlatacağım. vCenter Server 7.0’dan 8.0’a yükseltmeyi minimum risk ve kesintiyle gerçekleştirmek için eksiksiz bir “best practice” rehberi. Uyumluluk, yedekleme, ELM/HA özel durumları, ağ ve VDS notları, Stage 1–2 sihirbaz adımları ve yükseltme sonrası kontroller dahil.
vSphere 8’e geçiş; güvenlik, performans ve yönetilebilirlik kazanımları sağlar. Ancak yanlış sıra, eksik yedek, ELM/HA göz ardı edilmesi veya zayıf imzalı sertifikalar gibi ayrıntılar kesinti ve geri dönüşe neden olabilir. Bu konu ile ilgili daha önce yazmış olduğum yazıyı da inceleyebilirsiniz.
Yükseltme öncesi kontrol listesi
- Uyumluluk doğrulaması: Sunucu/RAID/HBA/NIC, ESXi, vSAN, NSX, yedekleme yazılımları ve üçüncü parti entegrasyonlarınızın vCenter 8 ile resmi olarak uyumlu olduğundan emin olun (HCL/Compatibility Guide).
Prerequisites for Upgrading the vCenter Server Appliance
- Sertifikalar: vSphere 8, (örn. sha1WithRSAEncryption) zayıf imza algoritmalı sertifikaları reddedebilir. Yükseltme öncesi zayıf imza ön-kontrolünü çalıştırın ve bulguları giderin.
- VAMI tabanlı dosya yedekleme: vCenter’ı dosya tabanlı (FTP/HTTP(S)/SCP) yedekleyin; geri yükleme adımlarını gözden geçirin. Bu, snapshot’tan farklıdır ve asıl geri dönüş mekanizmanızdır.
- ELM (Enhanced Linked Mode): ELM içindeki tüm vCenter’lar için tutarlı bir geri dönüş noktası oluşturun ve snapshot alınacaksa tamamını kapatarak (offline) aynı anda alın.
- Portlar ve iletişim: Kaynak ve hedef VCSA ile yönetici vCenter arasında 443 ve 902 bağlantılarının açık olduğundan emin olun.
- DRS: vCenter VM’in bulunduğu kümede DRS’i Manual/Partially Automated moduna alın; otomatik yük dengeleme, yükseltme sırasında istenmeyen VM taşımasına yol açabilir.
Risk azaltma ve geri dönüş planı (ELM/HA, snapshot, ağ)
- Snapshot politikası: Snapshot’ı yalnızca kısa süreli geri dönüş noktası olarak düşünün; uzun süre tutmayın ve ELM’de offline snapshot kuralına uyun.
- vCenter HA ortamı: vCenter HA kullanıyorsanız yükseltme öncesinde HA’yı kaldırıp, işlem bitince tekrar kurmayı planlayın.
- Ağ kesintisi riskine karşı: vCenter’ın vDS portundan kopması ihtimaline hazırlık için geçici bir vSS (Standard Switch) ile kurtarma planı hazırlayın.
- Kimlik kaynağı (IWA): Kaynak vCenter’da Integrated Windows Authentication (IWA) yapılandırılmışsa Stage 2’de hataya yol açabilir; yükseltmeden önce IWA kullanımını kaldırın/düzeltin.
Doğru yükseltme sırası (sürüm ve bileşenler)
- Genel kural: Önce vCenter, sonra ESXi host’lar, en sonda diğer bağımlı ürünler (NSX, vSAN vb.). Resmi Update Sequence kılavuzuna uyun.
Best practices for Virtual Distributed Switch (VDS) upgrade
- vSphere Distributed Switch (VDS) notu: VDS’i 8.x’e yükseltecekseniz, ortam topolojinize göre VDS yükseltme planını önceden onaylayın. Bazı senaryolarda VDS sürüm sırası/downtime etkisi için özel notlar bulunur.
Kurulum medyasını edinme ve hazırlık
- vCenter 8 ISO’yu Broadcom Support Portal’dan indirin ve yükseltmeyi yapacak yönetim makinesine mount edin.
- (Windows için vcsa-ui-installer\win32\installer.exe vb.)
Adım adım yükseltme
Stage 1 – Yeni VCSA’nın dağıtımı
- Installer’ı başlatın ve Upgrade seçeneğini seçin.
- Kaynak vCenter bilgileri: FQDN/IP, SSO admin kullanıcı adı/parola.
- Hedef VCSA geçici ağ ayarları:
- Statik IP + FQDN veriyorsanız forward & reverse DNS kayıtlarının doğru olduğunu doğrulayın.
- DHCP kullanıyorsanız hedef VCSA ile ESXi host aynı subnet’te olmalı.
- Dağıtımı tamamlayın. Geçici IP üzerinden VAMI’ye erişip “Upgrade” adımına ilerleyemiyorsanız farklı bir tarayıcı deneyin veya iki VCSA arasındaki ağı kontrol edin.
Stage 2 – Veri ve ayar transferi
- Taşınacak veri düzeyini seçin (yalnız konfigürasyon, geçmiş, performans verileri.
- Kritik uyarı: Stage 2’ye geçmeden önce geçerli bir VAMI dosya yedeğiniz olduğundan %100 emin olun; sorun yaşarsanız geri yükleme gerekebilir.
- Transfer tamamlandığında yeni VCSA, eski kimlik ve görevleri devralır.
Yükseltme sonrası doğrulamalar
- vSphere Client’a giriş yapın; envanter, izinler, tag’ler, içerik kütüphanesi ve tarihçe verilerini kontrol edin.
- ELM kullanıyorsanız: Tüm vCenter’ların aynı sürümde olduğundan emin olun (geçici sürüm farkı yalnızca aynı gün tamamlanan yükseltme sürecinde kabul edilebilir).
- Sorun çıkarsa log + ekran görüntülerini toplayın ve öncesi snapshot’a (ELM’de hepsini aynı noktaya) geri dönün; sonra kök nedeni analiz edin.
En Sık Yapılan Hatalar
S: Yükseltme öncesi tek bir kontrol daha yapacak olsam neyi seçmeliyim?
C: Uyumluluk (HCL) ve zayıf sertifika imzası kontrolü. En çok kesinti yaratan iki kök neden budur.
S: Snapshot yeterli değil mi?
C: Hayır. Snapshot yedek değildir; kısa süreli geri dönüş içindir ve özellikle ELM’de offline alınmalıdır. Asıl geri dönüş mekanizmanız VAMI dosya yedeği olmalı.
S: VDS’i ne zaman yükseltmeliyim?
C: Topolojinize göre değişir; VDS 8’e geçiş planı ve olası downtime etkisi için resmi VDS upgrade en iyi uygulamalarını ve Update Sequence kılavuzunu izleyin.
S: IWA (Integrated Windows Authentication) kullanıyorum, sorun olur mu?
C: Kaynak vCenter IWA kullanıyorsa Stage 2’de ağ/kimlik yapılandırması hatası alabilirsiniz; yükseltmeden önce IWA’yı kaldırın/düzeltin.
Bakım Planı
- T-7 gün: Uyumluluk/bağımlılık analizi, sertifika taraması, değişiklik dondurma.
- T-2 gün: VAMI dosya yedeği, ELM/HA planı, ağ kurtarma (geçici vSS) dökümantasyonu.
- T günü: DRS mod değişikliği, Stage 1–2 yükseltme, temel smoke testleri.
- T+1 gün: ELM sürüm hizalaması, snapshot’ların kaldırılması, izleme.
Bu adımları izleyerek vCenter 7.x’ten 8.x’e geçişi öngörülebilir, geri döndürülebilir ve belgelenmiş bir süreç haline getirebilirsiniz. Ortamınız ELM, vCenter HA, NSX veya vSAN gibi bileşenler içeriyorsa, ilgili resmi “update sequence” ve ürün-özel notları mutlaka kontrol edin. Bu yazımda sizlere vCenter Server 7.x’ten 8.x’e Güvenli Yükseltme (Best Practice) konusunu anlattım. Faydalı olması dileğiyle.