Home EnterpriseCloud VMware VCF 5.0 bevat verbeteringen op het gebied van beveiliging en schaalbaarheid

VMware VCF 5.0 bevat verbeteringen op het gebied van beveiliging en schaalbaarheid

by Harold Frits

VMware Cloud Foundation (VCF) 5.0, met extra schaalbaarheid en beveiliging, evenals andere belangrijke verbeteringen, is nu beschikbaar. Verbeteringen omvatten het aanpakken van vereisten voor Infrastructure-as-a-Service (SaaS) op cloudschaal, het vereenvoudigen van de implementatie van on-premises clouds en meer bescherming tegen cyberaanvallen.

VMware Cloud Foundation (VCF) 5.0, met extra schaalbaarheid en beveiliging, evenals andere belangrijke verbeteringen, is nu beschikbaar. Verbeteringen omvatten het aanpakken van vereisten voor Infrastructure-as-a-Service (SaaS) op cloudschaal, het vereenvoudigen van de implementatie van on-premises clouds en meer bescherming tegen cyberaanvallen.

VCF-5.0

VMware Cloud Foundation 5.0 Software stuklijst

VCF 5.0 is gericht op het leveren van de nieuwste versies van Software Defined Data Center (SDDC) Manager, VMware vSphere 8.0u1 voor workload management, VMware vSAN 8.0u1 voor scale-out storage, VMware NSX 4.1 voor netwerken en VMware vRealize LifeCycle Manager 8.10 ( Aria) voor cloudbeheer.

VCF 5.0 SDDC Manager-verbeteringen

VMware Cloud Foundation 5.0 bevat geïsoleerde SSO-workloaddomeinen, een nieuwe mogelijkheid waarmee beheerders nieuwe workloaddomeinen kunnen configureren met behulp van een aparte Single Sign On (SSO)-instantie. Dit is handig voor grote ondernemingen die werklastisolatie nodig hebben en voor Managed Service Providers (MSP's) die werklastdomeinen kunnen toewijzen aan verschillende tenants met hun eigen SSO-domeinen. Geïsoleerde SSO-domeinen zijn elk geconfigureerd met hun eigen NSX-instantie en bieden de mogelijkheid om een ​​afzonderlijke identiteitsprovider (Active Directory of LDAP) te configureren.

VCF 5.0 schaalverbeteringen

Geïsoleerde SSO-werklastdomeinen en werklastdomeinschaling

Workload Domain Scaling neemt ook toe van 15 naar 25 bij gebruik van geïsoleerde workload-domeinen binnen één VCF. Werklastdomeinen die zijn geconfigureerd voor het gebruik van SSO voor gedeeld beheer, zijn echter nog steeds beperkt tot maximaal 15 domeinen. De extra schaling is mogelijk door taken parallel te laten lopen, waardoor er minder tijd nodig is om Workload Domains toe te voegen aan een VMware Cloud Foundation-instantie. Upgrades naar VMware Cloud Foundation 5.0 zijn directe, door de klant geleide skip-level upgrades van VMware Cloud Foundation versies 4.3, 4.4 en 4.5.

Directe upgrades naar VMware Cloud Foundation 5.0

SDDC Manager Contextbewuste controles vooraf en configuratieafwijking

SDDC Manager gebruikt pre-checks om ervoor te zorgen dat de infrastructuurstack klaar is om de gewenste update te accepteren. De workflows die zijn ingebouwd in VMware Cloud Foundation 5.0 zorgen ervoor dat de implementatie wordt bijgewerkt naar de gewenste VMware Cloud Foundation-versie in de juiste volgorde, te beginnen met de beheerdomeincomponenten.

Met VCF 5.0 zijn de pre-checks van SDDC Manager contextbewust. Zodra SDDC Manager is geïnstalleerd of geüpgraded naar versie 5.0, kunnen beheerders ervoor kiezen om hun VMware Cloud Foundation-domeinen bij te werken naar een nieuwere VMware Cloud Foundation 5.x-doelversie (indien nodig releases overslaan), zodat beheerders een pre-check kunnen uitvoeren met een specifieke VMware Cloud Foundation-release of voer een pre-check "Algemene updategereedheid" uit om ervoor te zorgen dat het platform algemeen gereed is.

Met VMware Cloud Foundation 5.0 SDDC Manager kunnen beheerders configuratiewijzigingen bekijken die zijn ingesteld als onderdeel van de upgrade, wat meer inzicht geeft en beheerders helpt de nieuwe functies en mogelijkheden en de impact die deze kunnen hebben op hun implementaties beter te begrijpen.

Houd er rekening mee dat niet alle oplossingen onmiddellijk beschikbaar zijn voor VCF 5.0-downloads. Dell VxRail-ondersteuning voor VCF 5.0 zal bijvoorbeeld binnenkort beschikbaar zijn, en bepaalde greenfield- of upgradescenario's kunnen ook worden uitgesteld tot een latere datum; bekijk de VCF 5.0 release-opmerkingen of neem contact op met uw accountteam voor aanvullende informatie.

vSphere-updates

Als onderdeel van de VCF 5.0-release is de materiaallijst van de software waaruit Cloud Foundation bestaat, bijgewerkt met de nieuwste versies van vSphere en vSAN. vSphere 8.0u1 (inclusief ESXi en vCenter Server) en vSAN 8.0u1 bevatten veel nieuwe functies en verbeteringen die Cloud Foundation 5.0 kan gebruiken om de basis van private cloudomgevingen te verbeteren.

vSphere 8.0u1 bevat verschillende verbeteringen waar VMware Cloud Foundation 5.0 gebruik van maakt. Met vSphere 8.0u1 krijgen werklastdomeinen verbeterde operationele efficiëntie, betere prestaties voor hoogwaardige AI/ML-werklasten en verbeterde beveiliging in de hele omgeving.

vSphere 8.0u1 ondersteunt maximaal 32 apparaten in Passthrough-modus om betere prestaties te bereiken en de beschikbare GPU-bronnen te vergroten. Bovendien versnelt vSphere 8.0u1 de prestaties van AI/ML-applicaties met ondersteuning voor NVIDIA NVSwitch (tot 900 GB/s bidirectionele snelheid met NVLink op Hopper), waarbij tot 8 GPU's per host en tot 8 GPU's op dezelfde VM worden aangesloten.

Meer behoefte aan schaalbaarheid dan pure prestaties? vSphere 8 ondersteunt 8vGPU's per VM, en vSphere Distributed Resources Scheduler (DRS) houdt nu rekening met het werklastgeheugengebruik bij plaatsingsbeslissingen. DRS kan werklasten nu optimaal plaatsen door rekening te houden met de geheugenbehoeften van de werklast en rekening te houden met DRAM- en PMEM-bandbreedte en latentievereisten.

Skyline Health Diagnostics, het zelfbedieningsdiagnoseplatform van VMware, is geïntegreerd met vCenter Server. Skyline Health Diagnostics helpt beheerders bij het diagnosticeren van problemen, het oplossen van storingen en het automatisch plannen en uitvoeren van gezondheidscontroles. Met vSphere 8.0u1 wordt Skyline Health Diagnostics geïntegreerd met vCenter, waardoor beheerders gemakkelijker toegang krijgen. Deze integratie helpt tijd te besparen en de werkdruk, ESXi en vCenter-beschikbaarheid in Cloud Foundation-omgevingen te verbeteren.

vSAN-verbeteringen

vSAN 8.0u1 introduceert verbeteringen om dagelijkse werkzaamheden te vereenvoudigen en ondersteuningsteams in staat te stellen problemen van klanten sneller op te lossen. Hoewel vSAN Express Storage Architecture momenteel niet wordt ondersteund in VMware Cloud Foundation 5.0, zijn er veel andere vSAN-verbeteringen beschikbaar voor Cloud Foundation-klanten.

De vSAN 8.0u1 Performance Service omvat nu monitoring met hoge resolutie van prestatiestatistieken. Standaard verzamelintervallen voor prestatiestatistieken, die voorheen elke minuut werden weergegeven, worden direct elke 30 seconden verzameld, waardoor realtime prestatieanalyse mogelijk is, monitoring wordt vereenvoudigd en de mogelijkheid om problemen op te lossen wordt versneld.

De VM I/O Trip Analyzer is ook verbeterd in vSAN 8.0u1, met nieuwe planningsfunctionaliteit waarmee klanten analyses op een VM kunnen plannen: het tijdstip, de duur en de frequentie specificeren. Het programmatisch uitvoeren van diagnostische gegevens zorgt voor een grotere en betere gegevensverzameling en kan van cruciaal belang zijn voor het opsporen van tijdelijke prestatieproblemen.

In vSAN 8.0u1 is de vSAN Skyline Health-module UX opnieuw ontworpen met een nieuw gezondheidsdashboard dat klanten een vereenvoudigd beeld geeft van de gezondheidsstatus van elk cluster met een overzichtelijke scorekaart. Het dashboard zorgt voor bewustwording van eventuele gezondheidskwesties, de impactgebieden en duidelijke stappen voor oplossing, terwijl het ook snel toegang biedt tot aanvullende bronnen, zoals de relevante Knowledgebase.

Gebruikmaken van NSX-functies

NSX 4.1.0 voegt verschillende nieuwe functies en verbeteringen toe voor gevirtualiseerde netwerken en beveiliging, die kunnen worden benut binnen een VMware Cloud Foundation 5.0-implementatie.

Samenvatting van NSX 4.1.0 Hoogtepunten

  • VMware Cloud Foundation 5.0 met NSX 4.1.0-ondersteuning wordt geleverd met platformverbeteringen zoals multi-tenancy voor netwerkresources en NAPP 4.0.1.1
  • Project Antrea is een Kubernetes-native project dat het CNI- en Kubernetes-netwerkbeleid implementeert om netwerkconnectiviteit en beveiliging te bieden voor pod-workloads. NSX 4.1.0 introduceert nieuwe containernetwerk- en beveiligingsverbeteringen, waardoor firewallregels kunnen worden gemaakt met een mix van VM's en Kubernetes Ingress/egress-objecten.
  • Aanvullende Layer 3-netwerkservices worden beschikbaar gesteld aan de VMware Cloud Foundation Fabric door de inzet van inter-VRF-routing.
  • Verbeterd online diagnostisch systeem met foutopsporingsstappen voor het oplossen van specifieke problemen.

Verbeterde netwerk- en beveiligingsverbeteringen

VMware Container Networking met Antrea biedt gebruikers ondertekende afbeeldingen en binaire bestanden, samen met volledige bedrijfsondersteuning voor Project Antrea. VMware Container Networking kan worden geïntegreerd met beheerde Kubernetes-services om het Kubernetes-netwerkbeleid te verbeteren. Het ondersteunt ook Windows- en Linux-workloads op Kubernetes in meerdere clouds.

NSX 4.1.0 introduceert nieuwe containernetwerk- en beveiligingsverbeteringen, waardoor firewallregels kunnen worden gemaakt met een mix van VM's en Kubernetes Ingress/egress-objecten. Bovendien kunnen dynamische groepen worden gemaakt op basis van NSX-tags en Kubernetes-labels, waardoor de bruikbaarheid en functionaliteit van het gebruik van NSX voor het beheer van Antrea-clusters wordt verbeterd.

Gebruikers kunnen gebruikmaken van de mogelijkheid om firewallbeleid te maken dat verkeer tussen verschillende virtuele machines en Kubernetes-pods in één regel toestaat en/of blokkeert. Er wordt een nieuw handhavingspunt geïntroduceerd dat alle eindpunten omvat, en de juiste toepassing wordt bepaald op basis van de doelen van de bron- en bestemmingsgroepsleden.

Betere verdediging tegen cyberaanvallen met NDR-functionaliteit

Naarmate netwerkaanvallen steeds vaker voorkomen, wordt het steeds belangrijker om gebruik te maken van de nieuwste beveiligingsfuncties. Door NSX 4.1.0 te implementeren als onderdeel van VMware Cloud Foundation 5.0, kunnen nieuwe Distributed Firewall-mogelijkheden en nieuwe Network Detection and Response (NDR)-functies worden gebruikt.

Met netwerkdetectie- en responstechnologie kan het beveiligingsteam aanvalsketens visualiseren door enorme hoeveelheden netwerkgegevens samen te voegen tot een handvol 'inbraakcampagnes'. NDR realiseert deze visualisatie door beveiligingsgebeurtenissen, zoals gedetecteerde inbraken, verdachte objecten en afwijkende netwerkstromen, samen te voegen en te correleren.

Met toegang tot het volledige netwerk en endpoint-technologieën, VMware Contexa observeert en evalueert elk proces dat op een eindpunt draait en elk pakket dat het netwerk passeert. Ondernemingen van elke omvang kunnen op VMware Contexa vertrouwen om gebruikers, endpoints, netwerken en workloads volledig te beschermen.

Verbeterd online diagnostisch systeem

Online Diagnostics biedt vooraf gedefinieerde runbooks met foutopsporingsstappen om een ​​specifiek probleem op te lossen. Problemen oplossen met playbooks of runbooks zijn stappen of procedures die worden gevolgd om problemen in een systeem of toepassing te diagnosticeren en op te lossen. Ze zijn ontworpen om een ​​gestructureerde benadering van het oplossen van problemen te bieden en ervoor te zorgen dat problemen snel en effectief worden opgelost.

Deze runbooks kunnen worden aangeroepen door API en activeren foutopsporingsstappen met behulp van de CLI, API en scripts. Na de foutopsporing worden aanbevolen acties aangeboden om het probleem op te lossen, en de gegenereerde artefacten met betrekking tot het foutopsporingsproces kunnen worden gedownload voor verdere analyse. Online diagnostisch systeem helpt bij het automatiseren van foutopsporing en vereenvoudigt het oplossen van problemen.

vRealize Suite-functies

vRealize-bewerkingen (vROps) leveren voorspellend en proactief beheer van IT-activiteiten voor private, hybride en multi-cloudomgevingen in een verenigd platform. De onboarding van VMware Cloud Foundation is vereenvoudigd om gebruikers een dieper inzicht en context te geven rond beheerproducten voor VMware Cloud Foundation. Om inzicht te krijgen in alle objecten die worden bewaakt in vROps, geeft de multi-cloud overzichtspagina een overzicht van alle VMware Cloud en openbare clouds die beschikbaar zijn voor gebruikers om te monitoren. Functies zoals verbeteringen in de What-if-scenario-planning en VMware-cloudkostenanalyse kunnen klanten helpen bij het analyseren en vergelijken van de kosten voor al hun objecten en het uitvoeren van planningsscenario's voor kostenoptimalisatie.

De schaal van door machines gegenereerde gegevens is enorm, en vRealize-bewerkingen voor Log Insights (vRLI) biedt complete 360-graden probleemoplossing die statistieken, logboeken en talrijke integraties combineert. De Webhooks-pagina is verbeterd om een ​​consistente workflow te bieden, zoals waarschuwingsdefinities en rapporten. Logboeken bieden mogelijkheden voor kostenbeheer voor SaaS en configureren waarschuwingen om de factureringskosten te helpen beheren. Andere updates voor SaaS zijn gebundeld logbeheer, inhoudspakketten en nieuwe API's.

vRealize Operations voor Network Insights (vRNI) klanten een eenvoudige end-to-end netwerkbeheertool bieden om de gegevensstroom over de gehele infrastructuur veilig te bewaken. Auto-discovery van netwerken is een van de nieuwe functies in vRNI, die het mogelijk maakt om automatisch apparaten zoals switches, routers en firewalls in het hele netwerk te ontdekken. Bruikbaarheidsverbeteringen voor Begeleide netwerkprobleemoplossing omvatten widgets voor probleemoplossingsinformatie, bijgewerkte metrische grafieken en afhankelijkheidsboomacties zoals filter en extensie. Nieuwe netwerkstatistieken voor ESXi Host pNIC-interfaces en NSX-T Edge dataplane CPU-kernen verbeteren het oplossen van problemen verder.

vRealize-automatisering (vRA) laat IT-teams procesinefficiënties verwijderen door middel van end-to-end automatisering. vRA ondersteunt nu aangepaste en kant-en-klare acties die op dezelfde bron of implementatie worden uitgevoerd.

vRealize Suite Lifecycle Manager (vRSLCM) omvat integratie tussen vRealize Suite-producten. vRLI kan de configuratie voor het doorsturen van logboeken uitvoeren vanuit andere vRealize Suite-producten naar vRLI. Gebruikers kunnen statuscontroles in- of uitschakelen voor vRealize Suite-producten in vRSLCM. Als de vRA-upgrade mislukt, zet een functie voor automatisch terugzetten het apparaat terug naar de vorige werkstatus.

VMware Cloud Foundation 5.0-productpagina

Neem contact op met StorageReview

Nieuwsbrief | YouTube | Podcast iTunes/Spotify | Instagram | Twitter | TikTok | RSS Feed