VMware ESXi Acil Güvenlik Yamaları (Patch) Komut Satırından Nasıl Yüklenir?
- Kurumsal sanallaştırma altyapılarının bel kemiği olan VMware ESXi sunucuları, zaman zaman ortaya çıkan kritik "Zero-Day" (Sıfırıncı Gün) güvenlik açıklarıyla karşı karşıya kalabilir. Siber saldırganların hedefi olmamak için bu zafiyetlerin dakikalar içinde kapatılması hayati önem taşır.
Çoğu sistem yöneticisi güncellemeleri vCenter üzerinden (vSphere Lifecycle Manager) yapmayı tercih etse de, acil durumlarda vCenter sunucunuz erişilemez olabilir veya sadece tek bir Fiziksel Sunucu (Dedicated) yönetiyor olabilirsiniz. Bu gibi kriz anlarında hayat kurtaran yöntem, yamayı (patch) doğrudan SSH (Komut Satırı) üzerinden yüklemektir.
Bu rehberimizde, VMware ESXi sunucularınıza acil güvenlik yamalarınıesxclikomutlarıyla, sunucu yapısını bozmadan ve en güvenli şekilde nasıl yükleyeceğinizi adım adım anlatıyoruz.
ESXi Patch İşlemi Öncesi Gereksinimler
- İşleme başlamadan önce elinizde şu materyallerin hazır olması gerekir:
- Offline Bundle (Patch) Dosyası: Broadcom/VMware müşteri portalından indirilmiş,
.zipuzantılı resmi yama dosyası. (Zip dosyasını klasöre çıkartmayın, olduğu gibi kullanacağız). - SSH Erişimi: ESXi hostunuz üzerinde SSH servisinin aktif edilmiş olması.
- Datastore Alanı: Zip dosyasını yükleyeceğiniz, ESXi'nin erişebildiği bir veri deposu (Örn: datastore1).
Adım Adım Komut Satırından ESXi Patch Yükleme
Güvenlik güncellemeleri özellikle Dell PowerEdge veya HP ProLiant gibi donanımlara özel (Custom ISO) sürümlerde dikkatle yapılmalıdır. Yanlış komut kullanımı, sunucudaki RAID kartı veya ağ sürücülerini (VIB dosyalarını) silebilir. En güvenli rotayı izleyeceğiz.
1. Adım: Yama Dosyasını Datastore'a Yükleyin
- ESXi web arayüzüne giriş yapın. Storage (Depolama) > Datastores > Datastore Browser (Veri Deposu Tarayıcısı) yolunu izleyin.
- Bilgisayarınızdaki
.zipuzantılı patch dosyasını buraya "Upload" (Yükle) butonu ile yükleyin. (Örneğin dosyamızın adı ESXi670-2026xxxx.zip olsun).
2. Adım: Bakım Moduna (Maintenance Mode) Geçiş
- Yama işlemi sırasında sunucunun yeniden başlaması gerekecektir. Bu yüzden çalışan tüm sanal makineleri (VDS sunucularınızı) kapalı konuma getirin veya başka bir hosta taşıyın.
- PuTTY (veya Terminal) ile ESXi sunucunuza SSH bağlantısı yapın ve hostu bakım moduna almak için şu komutu girin:
esxcli system maintenanceMode set --enable true
3. Adım: Profil İsmini Bulma (En Kritik Aşama)
- İndirdiğiniz
.zipdosyasının içinde genellikle birden fazla sürüm profili bulunur. Standart profil ve sadece güvenlik yamalarını barındıran (security-only) profil. Hangisini kuracağımızı seçmek için önce profil ismini öğrenmeliyiz. Şu komutu kendinize göre düzenleyip çalıştırın:
esxcli software sources profile list -d /vmfs/volumes/datastore1/ESXi670-2026xxxx.zip
- Çıktıda Name sütunu altında ESXi-6.7.0-2026xxxx-standard gibi bir profil ismi göreceksiniz. Bu ismi kopyalayın.
4. Adım: Güncellemeyi Yükleme (Update vs Install)
- ⚠️ Çok Önemli Uyarı: Komutu yazarken asla
installparametresini KULLANMAYIN. Install parametresi, sunucunuzdaki özel donanım sürücülerini ezip siler. Sadece eski paketleri yenileriyle değiştirenupdateparametresini kullanmalıyız. - Aşağıdaki komutta datastore yolunu ve profil ismini kendi kopyaladığınız değerlerle değiştirip Enter'a basın:
esxcli software profile update -d /vmfs/volumes/datastore1/ESXi670-2026xxxx.zip -p ESXi-6.7.0-2026xxxx-standard
- Bu işlem ortalama 1-2 dakika sürer. Bittiğinde ekranda "The update completed successfully, but the system needs to be rebooted" yazısını göreceksiniz.
5. Adım: Yeniden Başlatma ve Bakım Modundan Çıkış
- Kurulumun aktif olması için sunucuyu yeniden başlatmalısınız. Terminale sadece şunu yazın:
reboot
- Sunucu tekrar açıldıktan sonra web arayüzüne girerek üst menüden versiyon ve derleme (build) numarasının değiştiğini teyit edebilirsiniz. Son olarak sunucuyu sağ tıklayıp "Exit Maintenance Mode" diyerek sanal makinelerinizi tekrar başlatabilirsiniz.
Özet
- ESXi ortamlarında sıfırıncı gün (zero-day) açıklarını kapatmak, sistem güvenliğinin en kritik parçasıdır. vCenter erişimi olmasa bile komut satırı ile müdahale edebilmek sistem yöneticilerine büyük bir esneklik kazandırır. Her güncellemeden önce sanal sunucularınızın yedeklerini almayı asla unutmayın.
- Sanal makine kapasiteniz mevcut yapınıza sığmıyorsa, yeni nesil donanımlarla güçlendirilmiş, enterprise sınıfı Fiziksel Sunucu (Dedicated) kiralama çözümlerimizle kendi sanallaştırma altyapınızı (ESXi, Proxmox) güvenle barındırabilirsiniz. Kesintisiz performans için her zaman güncel kalın!
İlginizi Çekebilecek Blog Yazılarımız
Linux Sunucu Özelleştirme ve Port Değiştirme
Linux sunucularınızın güvenliğini artırmak için SSH portunu nasıl değiştireceğinizi ve temel yapılandırmaları öğrenin.
Adım Adım Web Sitesi Nasıl Kurulur?
Domain, hosting, SSL ve yazılım kurulumu... Sıfırdan bir web sitesini yayına almak için gereken tüm adımlar bu rehberde.
aaPanel Nasıl Kurulur?
Yazımızdaki basit birkaç adım ile kendinize özel sunucuya aaPanel nasıl kurulur öğrenebilirsiniz.