banner
Centro de Noticias
Entrega inmediata

VMware VCF 5.0 incluye mejoras de seguridad y escalabilidad

Jun 24, 2023

VMware Cloud Foundation (VCF) 5.0, con escalabilidad y seguridad adicionales, así como otras mejoras clave, ya está disponible. Las mejoras incluyen abordar los requisitos para la infraestructura como servicio (SaaS) a escala de la nube, simplificar la implementación de nubes locales y más protección contra los ataques cibernéticos.

VMware Cloud Foundation (VCF) 5.0, con escalabilidad y seguridad adicionales, así como otras mejoras clave, ya está disponible. Las mejoras incluyen abordar los requisitos para la infraestructura como servicio (SaaS) a escala de la nube, simplificar la implementación de nubes locales y más protección contra los ataques cibernéticos.

Lista de materiales del software VMware Cloud Foundation 5.0

VCF 5.0 se centra en ofrecer las últimas versiones de Software Defined Data Center (SDDC), VMware vSphere 8.0u1 para la gestión de cargas de trabajo, VMware vSAN 8.0u1 para almacenamiento escalable, VMware NSX 4.1 para redes y VMware vRealize LifeCycle Manager 8.10 ( Aria) para la gestión de la nube.

VMware Cloud Foundation 5.0 incluye dominios de carga de trabajo SSO aislados, una nueva capacidad que permite a los administradores configurar nuevos dominios de carga de trabajo mediante una instancia de inicio de sesión único (SSO) independiente. Esto será útil para las grandes empresas que necesitan aislamiento de carga de trabajo y para los proveedores de servicios administrados (MSP) que pueden asignar dominios de carga de trabajo a diferentes inquilinos con sus propios dominios SSO. Los dominios de SSO aislados se configuran cada uno con su propia instancia de NSX y brindan la opción de configurar un proveedor de identidad independiente (Active Directory o LDAP).

Dominios de carga de trabajo de SSO aislados y escalado de dominio de carga de trabajo

Workload Domain Scaling también aumenta de 15 a 25 cuando se usan dominios de carga de trabajo aislados dentro de un solo VCF. Sin embargo, los dominios de carga de trabajo configurados para usar el SSO de dominio de administración compartida todavía están limitados a un máximo de 15 dominios. El escalado adicional es posible mediante la paralelización de tareas, lo que reduce el tiempo para agregar dominios de carga de trabajo dentro de una instancia de VMware Cloud Foundation. Las actualizaciones a VMware Cloud Foundation 5.0 son actualizaciones de nivel de omisión dirigidas por el cliente directas de las versiones 4.3, 4.4 y 4.5 de VMware Cloud Foundation.

Actualizaciones directas a VMware Cloud Foundation 5.0

SDDC Manager utiliza comprobaciones previas para garantizar que la pila de infraestructura esté lista para aceptar la actualización deseada. Los flujos de trabajo integrados en VMware Cloud Foundation 5.0 garantizan que la implementación se actualice a la versión deseada de VMware Cloud Foundation en el orden correcto, comenzando con los componentes del dominio de administración.

Con VCF 5.0, las comprobaciones previas de SDDC Manager tienen en cuenta el contexto. Una vez que SDDC Manager se haya instalado o actualizado a la versión 5.0, los administradores pueden optar por actualizar sus dominios de VMware Cloud Foundation a una versión de destino de VMware Cloud Foundation 5.x más nueva (omitiendo las versiones según sea necesario), de modo que los administradores puedan ejecutar una verificación previa contra un versión específica de VMware Cloud Foundation o ejecute una verificación previa de "Preparación de actualización general" para garantizar la preparación general de la plataforma.

Con VMware Cloud Foundation 5.0 SDDC Manager, los administradores pueden ver los cambios de configuración que se establecen como parte de la actualización, lo que brinda más visibilidad y ayuda a los administradores a comprender mejor las nuevas funciones y capacidades y el impacto que pueden tener en sus implementaciones.

Tenga en cuenta que no todas las soluciones están disponibles para descargas de VCF 5.0 de inmediato. Por ejemplo, el soporte de Dell VxRail para VCF 5.0 estará disponible pronto, y ciertos escenarios nuevos o de actualización también pueden retrasarse hasta una fecha posterior; revise las notas de la versión de VCF 5.0 o comuníquese con su equipo de cuenta para obtener información adicional.

Como parte del lanzamiento de VCF 5.0, la lista de materiales del software que conforma Cloud Foundation se actualizó para incluir las últimas versiones de vSphere y vSAN. vSphere 8.0u1 (incluidos ESXi y vCenter Server) y vSAN 8.0u1 incluyen muchas funciones y mejoras nuevas que Cloud Foundation 5.0 puede aprovechar para mejorar la base de los entornos de nube privada.

vSphere 8.0u1 incluye varias mejoras que aprovecha VMware Cloud Foundation 5.0. Con vSphere 8.0u1, los dominios de carga de trabajo reciben una eficiencia operativa mejorada, un mayor rendimiento para las cargas de trabajo de AI/ML de gama alta y una mayor seguridad en todo el entorno.

vSphere 8.0u1 admite hasta 32 dispositivos en modo Passthrough para lograr un mejor rendimiento y aumentar los recursos de GPU disponibles. Además, vSphere 8.0u1 acelera el rendimiento de las aplicaciones AI/ML con soporte para NVIDIA NVSwitch (velocidad bidireccional de hasta 900 GB/s con NVLink en Hopper), conectando hasta 8 GPU por host y hasta 8 GPU a la misma VM.

¿Necesita escalabilidad más que rendimiento bruto? vSphere 8 admite 8 vGPU por VM, y vSphere Distributed Resources Scheduler (DRS) ahora tiene en cuenta el uso de la memoria de la carga de trabajo en las decisiones de ubicación. DRS ahora puede colocar las cargas de trabajo de manera óptima considerando las necesidades de memoria de carga de trabajo y teniendo en cuenta los requisitos de latencia y ancho de banda de DRAM y PMEM.

Skyline Health Diagnostics, la plataforma de diagnóstico de autoservicio de VMware, está integrada con vCenter Server. Skyline Health Diagnostics ayuda a los administradores a diagnosticar problemas, resolver fallas y programar y ejecutar verificaciones de estado automáticamente. Con vSphere 8.0u1, Skyline Health Diagnostics se integrará con vCenter, lo que brindará a los administradores un acceso más fácil. Esta integración ayudará a ahorrar tiempo y mejorar la carga de trabajo, ESXi y la disponibilidad de vCenter en entornos de Cloud Foundation.

vSAN 8.0u1 presenta mejoras para simplificar las operaciones diarias y permitir que los equipos de soporte resuelvan los problemas de los clientes más rápido. Si bien vSAN Express Storage Architecture no es compatible actualmente con VMware Cloud Foundation 5.0, hay muchas otras mejoras de vSAN disponibles para los clientes de Cloud Foundation.

vSAN 8.0u1 Performance Service ahora incluye monitoreo de alta resolución de métricas de rendimiento. Los intervalos de recopilación predeterminados para las métricas de rendimiento, que antes se representaban cada minuto, se recopilan directamente cada 30 segundos, lo que permite un análisis del rendimiento en tiempo real, simplifica la supervisión y acelera la capacidad de resolución de problemas.

El VM I/O Trip Analyzer también se ha mejorado en vSAN 8.0u1, con una nueva funcionalidad de programación que permite a los clientes programar el análisis en una VM: especificando la hora del día, la duración y la frecuencia. La ejecución de diagnósticos programáticamente permite una mayor y mejor recopilación de datos y puede ser fundamental para capturar problemas de rendimiento temporales.

En vSAN 8.0u1, la experiencia de usuario del módulo Skyline Health de vSAN se rediseñó para incluir un nuevo panel de estado que brinda a los clientes una vista simplificada del estado de cada clúster con un cuadro de mando de un vistazo. El tablero traerá conciencia sobre cualquier problema de salud, las áreas de impacto y los pasos claros para la resolución, al mismo tiempo que brinda acceso rápido a recursos adicionales, como la Base de conocimiento relevante.

NSX 4.1.0 agrega varias funciones y mejoras nuevas para redes y seguridad virtualizadas, que se pueden aprovechar dentro de una implementación de VMware Cloud Foundation 5.0.

Resumen de los puntos destacados de NSX 4.1.0

VMware Container Networking con Antrea ofrece a los usuarios imágenes y binarios firmados, junto con soporte empresarial completo para Project Antrea. VMware Container Networking se integra con los servicios administrados de Kubernetes para mejorar las políticas de red de Kubernetes. También admite cargas de trabajo de Windows y Linux en Kubernetes en varias nubes.

NSX 4.1.0 presenta nuevas mejoras de seguridad y redes de contenedores, lo que permite crear reglas de firewall con una combinación de máquinas virtuales y objetos de ingreso/egreso de Kubernetes. Además, se pueden crear grupos dinámicos basados ​​en etiquetas de NSX y etiquetas de Kubernetes, lo que mejora la facilidad de uso y la funcionalidad del uso de NSX para administrar clústeres de Antrea.

Los usuarios pueden aprovechar la capacidad de crear políticas de firewall que permitan o bloqueen el tráfico entre diferentes máquinas virtuales y pods de Kubernetes en una regla. Se introduce un nuevo punto de cumplimiento para incluir todos los puntos finales, y la aplicación correcta se determina en función de los objetivos de los miembros del grupo de origen y destino.

A medida que los ataques a la red se vuelven cada vez más comunes, se vuelve cada vez más importante aprovechar las funciones de seguridad más recientes. Al implementar NSX 4.1.0 como parte de VMware Cloud Foundation 5.0, se pueden utilizar las nuevas capacidades de Distributed Firewall y las nuevas funciones de Detección y respuesta de red (NDR).

La tecnología de detección y respuesta de red permite al equipo de seguridad visualizar cadenas de ataque al condensar cantidades masivas de datos de red en un puñado de "campañas de intrusión". NDR logra esta visualización agregando y correlacionando eventos de seguridad, como intrusiones detectadas, objetos sospechosos y flujos de red anómalos.

Con acceso a toda la red y las tecnologías de punto final, VMware Contexa observa y evalúa todos los procesos que se ejecutan en un punto final y cada paquete que cruza la red. Las empresas de todos los tamaños pueden confiar en VMware Contexa para proteger por completo a los usuarios, los terminales, las redes y las cargas de trabajo.

Online Diagnostics proporciona runbooks predefinidos que contienen pasos de depuración para solucionar un problema específico. Los playbooks o runbooks de solución de problemas son pasos o procedimientos que se siguen para diagnosticar y resolver problemas en un sistema o aplicación. Están diseñados para proporcionar un enfoque estructurado para la solución de problemas y ayudar a garantizar que los problemas se resuelvan de manera rápida y eficaz.

Estos runbooks pueden ser invocados por la API y activarán los pasos de depuración mediante la CLI, la API y los scripts. Las acciones recomendadas se proporcionarán después de la depuración para solucionar el problema, y ​​los artefactos generados en relación con el proceso de depuración se pueden descargar para un análisis más detallado. El sistema de diagnóstico en línea ayuda a automatizar la depuración y simplifica la resolución de problemas.

vRealize Operations (vROps) Ofrezca una gestión de operaciones de TI predictiva y proactiva para entornos privados, híbridos y de múltiples nubes en una plataforma unificada. La incorporación de VMware Cloud Foundation se ha simplificado para brindar a los usuarios vistas más detalladas y contexto en torno a los productos de administración para VMware Cloud Foundation. Para obtener visibilidad de todos los objetos que se monitorean en vROps, la página de descripción general de múltiples nubes enumera todas las nubes públicas y de VMware Cloud disponibles para que los usuarios las monitoreen. Las características como las mejoras en la planificación de escenarios hipotéticos y el análisis de costos de la nube de VMware pueden ayudar a los clientes a analizar y comparar los costos de todos sus objetos y ejecutar escenarios de planificación para la optimización de costos.

La escala de datos generados por máquinas es enorme, yvRealize Operations para Log Insights (vRLI) ofrece una resolución de problemas completa de 360 ​​grados que combina métricas, registros y numerosas integraciones. La página de webhooks se ha mejorado para proporcionar un flujo de trabajo coherente, como definiciones e informes de alertas. Los registros brindan oportunidades de administración de costos para SaaS y configuran alertas para ayudar a administrar los costos de facturación. Otras actualizaciones para SaaS incluyen administración de registros federados, paquetes de contenido y nuevas API.

vRealize Operations para Network Insights (vRNI) proporcionar a los clientes una herramienta de administración de red de extremo a extremo simple para monitorear el flujo de datos en toda la infraestructura de manera segura. El descubrimiento automático de redes es una de las nuevas funciones de vRNI, que permite descubrir automáticamente dispositivos como conmutadores, enrutadores y cortafuegos en toda la red. Las mejoras de usabilidad para la solución de problemas de red guiada incluyen widgets para información de solución de problemas, gráficos de métricas actualizados y acciones de árbol de dependencia, como filtro y extensión. Las nuevas métricas de red para las interfaces pNIC del host ESXi y los núcleos de CPU del plano de datos de NSX-T Edge mejoran aún más la resolución de problemas.

vRealize Automation (VRA) permite que los equipos de TI eliminen las ineficiencias de los procesos a través de la automatización de extremo a extremo. vRA ahora admite acciones personalizadas y listas para usar que se ejecutan en el mismo recurso o implementación.

Administrador del ciclo de vida de vRealize Suite (vRSLCM) incluye la integración entre los productos de vRealize Suite. vRLI puede realizar la configuración de reenvío de registros desde otros productos de vRealize Suite a vRLI. Los usuarios pueden activar o desactivar las comprobaciones de estado de los productos de vRealize Suite en vRSLCM. Si falla la actualización de vRA, una función de reversión automática devuelve el dispositivo a su estado de funcionamiento anterior.

Página del producto VMware Cloud Foundation 5.0

Interactuar con StorageReview

Boletín | YouTube | Podcast iTunes/Spotify | Instagram | Gorjeo | Tik Tok | RSS Feed

He estado en la industria de la tecnología desde que IBM creó Selectric. Mi experiencia, sin embargo, es la escritura. Así que decidí dejar el negocio de preventa y volver a mis raíces, escribir un poco pero seguir involucrado en tecnología.

Resumen de aspectos destacados de NSX 4.1.0 vRealize Operations (vROps) vRealize Operations for Log Insights (vRLI) vRealize Operations for Network Insights (vRNI) vRealize Automation (vRA) vRealize Suite Lifecycle Manager (vRSLCM)