Интересно, что обычно делают более опытные администраторы ESX ...
Я только что довел наши хосты ESX до версии 3.5 Update 5 (да, я знаю, что мы все еще отстаем). Затем я применил базовый план «Критические обновления хоста» в диспетчере обновлений VMWare и обнаружил, что у нас все еще не хватает 14 «критических обновлений». Мой вопрос заключается в следующем: применяют ли большинство людей любое обновление, помеченное как критическое, или они оценивают каждое обновление одно за другим, чтобы определить, повлияет ли на них устраненная проблема.
В мире SQL Server (так сказать, моя alma mater) мы регулярно применяем пакеты обновления, а иногда и накопительные обновления, но мы применяем исправления только тогда, когда проблема, на которую они нацелены, затрагивает нас. Сохраняется ли та же логика в стране VMWare?
Нам повезло, у нас есть эталонные копии наших производственных платформ 1: 1 для тестирования нового кода - мы применяем новый код, тестируем его, а затем, в случае успеха, запускаем его в производство.
Что я предлагаю вам сделать, так это выделить сервер для тестирования нового кода, заставить его запускать второстепенные виртуальные машины, составить собственные правила для приложений исправлений (то есть немедленно применить критические, свернуть все остальные в ежемесячные дропы или что-то подобное), примените это правило к своему «тестирующему хосту», протестируйте и внедрите те же правила в производственную среду после периода тестирования (то есть через несколько дней или несколько недель в зависимости от вашего тестирования).
Вот как я это сделаю.