Febzen Logo

VMware ESXi Acil Güvenlik Yamaları (Patch) Komut Satırından Nasıl Yüklenir?

  • Kurumsal sanallaştırma altyapılarının bel kemiği olan VMware ESXi sunucuları, zaman zaman ortaya çıkan kritik "Zero-Day" (Sıfırıncı Gün) güvenlik açıklarıyla karşı karşıya kalabilir. Siber saldırganların hedefi olmamak için bu zafiyetlerin dakikalar içinde kapatılması hayati önem taşır.

    Çoğu sistem yöneticisi güncellemeleri vCenter üzerinden (vSphere Lifecycle Manager) yapmayı tercih etse de, acil durumlarda vCenter sunucunuz erişilemez olabilir veya sadece tek bir Fiziksel Sunucu (Dedicated) yönetiyor olabilirsiniz. Bu gibi kriz anlarında hayat kurtaran yöntem, yamayı (patch) doğrudan SSH (Komut Satırı) üzerinden yüklemektir.

    Bu rehberimizde, VMware ESXi sunucularınıza acil güvenlik yamalarını esxcli komutlarıyla, sunucu yapısını bozmadan ve en güvenli şekilde nasıl yükleyeceğinizi adım adım anlatıyoruz.

ESXi Patch İşlemi Öncesi Gereksinimler

  • İşleme başlamadan önce elinizde şu materyallerin hazır olması gerekir:
  1. Offline Bundle (Patch) Dosyası: Broadcom/VMware müşteri portalından indirilmiş, .zip uzantılı resmi yama dosyası. (Zip dosyasını klasöre çıkartmayın, olduğu gibi kullanacağız).
  2. SSH Erişimi: ESXi hostunuz üzerinde SSH servisinin aktif edilmiş olması.
  3. Datastore Alanı: Zip dosyasını yükleyeceğiniz, ESXi'nin erişebildiği bir veri deposu (Örn: datastore1).

Adım Adım Komut Satırından ESXi Patch Yükleme

Güvenlik güncellemeleri özellikle Dell PowerEdge veya HP ProLiant gibi donanımlara özel (Custom ISO) sürümlerde dikkatle yapılmalıdır. Yanlış komut kullanımı, sunucudaki RAID kartı veya ağ sürücülerini (VIB dosyalarını) silebilir. En güvenli rotayı izleyeceğiz.

1. Adım: Yama Dosyasını Datastore'a Yükleyin

  • ESXi web arayüzüne giriş yapın. Storage (Depolama) > Datastores > Datastore Browser (Veri Deposu Tarayıcısı) yolunu izleyin.
  • Bilgisayarınızdaki .zip uzantılı patch dosyasını buraya "Upload" (Yükle) butonu ile yükleyin. (Örneğin dosyamızın adı ESXi670-2026xxxx.zip olsun).

ESXi Datastore Zip Yükleme

2. Adım: Bakım Moduna (Maintenance Mode) Geçiş

  • Yama işlemi sırasında sunucunun yeniden başlaması gerekecektir. Bu yüzden çalışan tüm sanal makineleri (VDS sunucularınızı) kapalı konuma getirin veya başka bir hosta taşıyın.
  • PuTTY (veya Terminal) ile ESXi sunucunuza SSH bağlantısı yapın ve hostu bakım moduna almak için şu komutu girin:

esxcli system maintenanceMode set --enable true

3. Adım: Profil İsmini Bulma (En Kritik Aşama)

  • İndirdiğiniz .zip dosyasının içinde genellikle birden fazla sürüm profili bulunur. Standart profil ve sadece güvenlik yamalarını barındıran (security-only) profil. Hangisini kuracağımızı seçmek için önce profil ismini öğrenmeliyiz. Şu komutu kendinize göre düzenleyip çalıştırın:

esxcli software sources profile list -d /vmfs/volumes/datastore1/ESXi670-2026xxxx.zip

  • Çıktıda Name sütunu altında ESXi-6.7.0-2026xxxx-standard gibi bir profil ismi göreceksiniz. Bu ismi kopyalayın.

4. Adım: Güncellemeyi Yükleme (Update vs Install)

  • ⚠️ Çok Önemli Uyarı: Komutu yazarken asla install parametresini KULLANMAYIN. Install parametresi, sunucunuzdaki özel donanım sürücülerini ezip siler. Sadece eski paketleri yenileriyle değiştiren update parametresini kullanmalıyız.
  • Aşağıdaki komutta datastore yolunu ve profil ismini kendi kopyaladığınız değerlerle değiştirip Enter'a basın:

esxcli software profile update -d /vmfs/volumes/datastore1/ESXi670-2026xxxx.zip -p ESXi-6.7.0-2026xxxx-standard

  • Bu işlem ortalama 1-2 dakika sürer. Bittiğinde ekranda "The update completed successfully, but the system needs to be rebooted" yazısını göreceksiniz.

5. Adım: Yeniden Başlatma ve Bakım Modundan Çıkış

  • Kurulumun aktif olması için sunucuyu yeniden başlatmalısınız. Terminale sadece şunu yazın:

reboot

  • Sunucu tekrar açıldıktan sonra web arayüzüne girerek üst menüden versiyon ve derleme (build) numarasının değiştiğini teyit edebilirsiniz. Son olarak sunucuyu sağ tıklayıp "Exit Maintenance Mode" diyerek sanal makinelerinizi tekrar başlatabilirsiniz.

Özet

  • ESXi ortamlarında sıfırıncı gün (zero-day) açıklarını kapatmak, sistem güvenliğinin en kritik parçasıdır. vCenter erişimi olmasa bile komut satırı ile müdahale edebilmek sistem yöneticilerine büyük bir esneklik kazandırır. Her güncellemeden önce sanal sunucularınızın yedeklerini almayı asla unutmayın.
  • Sanal makine kapasiteniz mevcut yapınıza sığmıyorsa, yeni nesil donanımlarla güçlendirilmiş, enterprise sınıfı Fiziksel Sunucu (Dedicated) kiralama çözümlerimizle kendi sanallaştırma altyapınızı (ESXi, Proxmox) güvenle barındırabilirsiniz. Kesintisiz performans için her zaman güncel kalın!