Home EmpreendimentoNa nuvem O VMware VCF 5.0 inclui aprimoramentos de segurança e escalabilidade

O VMware VCF 5.0 inclui aprimoramentos de segurança e escalabilidade

by Haroldo Fritts

O VMware Cloud Foundation (VCF) 5.0, com escalabilidade e segurança adicionais, bem como outros aprimoramentos importantes, já está disponível. Os aprimoramentos incluem atender aos requisitos de infraestrutura como serviço (SaaS) em escala de nuvem, simplificar a implantação de nuvens locais e mais proteção contra ataques cibernéticos.

O VMware Cloud Foundation (VCF) 5.0, com escalabilidade e segurança adicionais, bem como outros aprimoramentos importantes, já está disponível. Os aprimoramentos incluem atender aos requisitos de infraestrutura como serviço (SaaS) em escala de nuvem, simplificar a implantação de nuvens locais e mais proteção contra ataques cibernéticos.

VCF5.0

Lista de materiais do software VMware Cloud Foundation 5.0

O VCF 5.0 está focado em fornecer as versões mais recentes do Software Defined Data Center (SDDC) Manager, VMware vSphere 8.0u1 para gerenciamento de carga de trabalho, VMware vSAN 8.0u1 para armazenamento escalável, VMware NSX 4.1 para rede e VMware vRealize LifeCycle Manager 8.10 ( Aria) para gerenciamento de nuvem.

Aprimoramentos do gerenciador SDDC VCF 5.0

O VMware Cloud Foundation 5.0 inclui domínios de carga de trabalho SSO isolados, um novo recurso que permite aos administradores configurar novos domínios de carga de trabalho usando uma instância separada de logon único (SSO). Isso será útil para grandes empresas que precisam de isolamento de carga de trabalho e para provedores de serviços gerenciados (MSPs) que podem alocar domínios de carga de trabalho para diferentes locatários com seus próprios domínios SSO. Os domínios SSO isolados são configurados com sua própria instância do NSX e oferecem a opção de configurar um provedor de identidade separado (Active Directory ou LDAP).

Aprimoramentos de dimensionamento do VCF 5.0

Domínios de carga de trabalho SSO isolados e escalonamento de domínio de carga de trabalho

O Workload Domain Scaling também aumenta de 15 para 25 ao usar domínios de carga de trabalho isolados em um único VCF. No entanto, os domínios de carga de trabalho configurados para usar o SSO do domínio de gerenciamento compartilhado ainda estão limitados a um máximo de 15 domínios. O dimensionamento adicional é possível por meio da paralelização de tarefas, reduzindo o tempo para adicionar domínios de carga de trabalho em uma instância do VMware Cloud Foundation. Os upgrades para o VMware Cloud Foundation 5.0 são upgrades de nível de salto diretos e conduzidos pelo cliente das versões 4.3, 4.4 e 4.5 do VMware Cloud Foundation.

Upgrades diretos para VMware Cloud Foundation 5.0

Pré-verificações e desvio de configuração com reconhecimento de contexto do SDDC Manager

O SDDC Manager usa pré-verificações para garantir que a pilha de infraestrutura esteja pronta para aceitar a atualização desejada. Os fluxos de trabalho criados no VMware Cloud Foundation 5.0 garantem que a implantação seja atualizada para a versão desejada do VMware Cloud Foundation na ordem correta, começando com os componentes do domínio de gerenciamento.

Com o VCF 5.0, as pré-verificações do SDDC Manager são sensíveis ao contexto. Depois que o SDDC Manager for instalado ou atualizado para a versão 5.0, os administradores podem optar por atualizar seus domínios do VMware Cloud Foundation para uma versão de destino VMware Cloud Foundation 5.x mais recente (ignorando os lançamentos conforme necessário), para que os administradores possam executar uma pré-verificação em um versão específica do VMware Cloud Foundation ou execute uma pré-verificação de "Prontidão para atualização geral" para garantir a prontidão geral da plataforma.

Com o VMware Cloud Foundation 5.0 SDDC Manager, os administradores podem visualizar as alterações de configuração definidas como parte da atualização, proporcionando mais visibilidade e ajudando os administradores a entender melhor os novos recursos e capacidades e o impacto que eles podem ter em suas implantações.

Observe que nem todas as soluções estão disponíveis para downloads VCF 5.0 imediatamente. Por exemplo, o suporte Dell VxRail para VCF 5.0 estará disponível em breve, e alguns cenários novos ou de atualização também podem ser adiados para uma data posterior; revise as notas de versão do VCF 5.0 ou entre em contato com sua equipe de conta para obter informações adicionais.

Atualizações do vSphere

Como parte da versão VCF 5.0, a lista de materiais do software que compõe o Cloud Foundation foi atualizada para incluir as versões mais recentes do vSphere e do vSAN. O vSphere 8.0u1 (incluindo ESXi e vCenter Server) e o vSAN 8.0u1 incluem muitos novos recursos e aprimoramentos que o Cloud Foundation 5.0 pode aproveitar para melhorar a base dos ambientes de nuvem privada.

O vSphere 8.0u1 inclui vários aprimoramentos que o VMware Cloud Foundation 5.0 aproveita. Com o vSphere 8.0u1, os domínios de carga de trabalho recebem eficiência operacional aprimorada, maior desempenho para cargas de trabalho de IA/ML de ponta e segurança elevada em todo o ambiente.

O vSphere 8.0u1 suporta até 32 dispositivos no modo Passthrough para obter melhor desempenho e aumentar os recursos de GPU disponíveis. Além disso, o vSphere 8.0u1 acelera o desempenho de aplicativos AI/ML com suporte para NVIDIA NVSwitch (velocidade bidirecional de até 900 GB/s com NVLink no Hopper), conectando até 8 GPUs por host e até 8 GPUs à mesma VM.

Precisa de escalabilidade mais do que desempenho bruto? O vSphere 8 oferece suporte a 8 vGPUs por VM, e o vSphere Distributed Resources Scheduler (DRS) agora considera o uso da memória da carga de trabalho nas decisões de posicionamento. O DRS agora pode colocar as cargas de trabalho de maneira ideal, considerando as necessidades de memória da carga de trabalho e considerando os requisitos de largura de banda e latência DRAM e PMEM.

O Skyline Health Diagnostics, a plataforma de diagnóstico de autoatendimento da VMware, é integrado ao vCenter Server. O Skyline Health Diagnostics ajuda os administradores a diagnosticar problemas, resolver falhas e agendar e executar verificações de integridade automaticamente. Com o vSphere 8.0u1, o Skyline Health Diagnostics será integrado ao vCenter, facilitando o acesso dos administradores. Essa integração ajudará a economizar tempo e melhorar a disponibilidade de carga de trabalho, ESXi e vCenter em ambientes Cloud Foundation.

Aprimoramentos do vSAN

O vSAN 8.0u1 apresenta melhorias para simplificar as operações diárias e permitir que as equipes de suporte resolvam os problemas dos clientes com mais rapidez. Embora a vSAN Express Storage Architecture não seja atualmente compatível com o VMware Cloud Foundation 5.0, muitos outros aprimoramentos do vSAN estão disponíveis para clientes do Cloud Foundation.

O vSAN 8.0u1 Performance Service agora inclui monitoramento de alta resolução de métricas de desempenho. Intervalos de coleta padrão para métricas de desempenho, anteriormente renderizados a cada minuto, são coletados diretamente a cada 30 segundos, permitindo análise de desempenho em tempo real, simplificando o monitoramento e acelerando a capacidade de solucionar problemas.

O VM I/O Trip Analyzer também foi aprimorado no vSAN 8.0u1, com uma nova funcionalidade de agendamento que permite aos clientes agendar a análise em uma VM: especificando a hora do dia, a duração e a frequência. A execução de diagnósticos programaticamente permite uma coleta de dados maior e melhor e pode ser crítica para capturar problemas temporários de desempenho.

No vSAN 8.0u1, o módulo UX do vSAN Skyline Health foi reprojetado para incluir um novo painel de integridade, fornecendo aos clientes uma visão simplificada do status de integridade de cada cluster com um scorecard rápido. O painel trará conscientização sobre quaisquer problemas de saúde, áreas de impacto e etapas claras para resolução, além de fornecer acesso rápido a recursos adicionais, como base de conhecimento relevante.

Aproveitando os recursos do NSX

O NSX 4.1.0 adiciona vários novos recursos e aprimoramentos para rede virtualizada e segurança, que podem ser aproveitados em uma implantação do VMware Cloud Foundation 5.0.

Resumo dos destaques do NSX 4.1.0

  • VMware Cloud Foundation 5.0 com suporte a NSX 4.1.0 vem com aprimoramentos de plataforma, como multilocação para recursos de rede e NAPP 4.0.1.1
  • Projeto Antrea é um projeto nativo do Kubernetes que implementa a política de rede CNI e Kubernetes para fornecer conectividade de rede e segurança para cargas de trabalho de pod. O NSX 4.1.0 introduz novos aprimoramentos de segurança e rede de contêineres, permitindo que regras de firewall sejam criadas com uma combinação de VMs e objetos de entrada/saída do Kubernetes.
  • Serviços adicionais de rede da Camada 3 são disponibilizados para o VMware Cloud Foundation Fabric por meio da implantação de roteamento entre VRFs.
  • Sistema de diagnóstico online aprimorado que contém etapas de depuração para solucionar problemas específicos.

Aprimoramentos aprimorados de rede e segurança

O VMware Container Networking com Antrea oferece aos usuários imagens e binários assinados, juntamente com suporte empresarial completo para Projeto Antrea. O VMware Container Networking integra-se aos serviços Kubernetes gerenciados para aprimorar as políticas de rede Kubernetes. Ele também oferece suporte a cargas de trabalho Windows e Linux no Kubernetes em várias nuvens.

O NSX 4.1.0 introduz novos aprimoramentos de segurança e rede de contêineres, permitindo que regras de firewall sejam criadas com uma combinação de VMs e objetos de entrada/saída do Kubernetes. Além disso, grupos dinâmicos podem ser criados com base em tags NSX e rótulos Kubernetes, melhorando a usabilidade e a funcionalidade do uso do NSX para gerenciar clusters Antrea.

Os usuários podem aproveitar a capacidade de criar políticas de firewall que permitem e/ou bloqueiam o tráfego entre diferentes máquinas virtuais e pods do Kubernetes em uma regra. Um novo ponto de imposição é introduzido para incluir todos os endpoints, e a aplicação correta é determinada com base nos alvos dos membros do grupo de origem e destino.

Melhor defesa contra ataques cibernéticos com funcionalidade NDR

À medida que os ataques de rede se tornam cada vez mais comuns, torna-se cada vez mais importante aproveitar os recursos de segurança mais recentes. Ao implantar o NSX 4.1.0 como parte do VMware Cloud Foundation 5.0, novos recursos de firewall distribuído e novos recursos de detecção e resposta de rede (NDR) podem ser utilizados.

A tecnologia Network Detection and Response permite que a equipe de segurança visualize cadeias de ataque condensando grandes quantidades de dados de rede em um punhado de “campanhas de intrusão”. O NDR obtém essa visualização agregando e correlacionando eventos de segurança, como invasões detectadas, objetos suspeitos e fluxos de rede anômalos.

Com acesso a toda a rede e tecnologias de endpoint, VMware Contexto observa e avalia todos os processos em execução em um endpoint e todos os pacotes que cruzam a rede. Empresas de todos os portes podem contar com o VMware Contexa para proteger totalmente usuários, endpoints, redes e cargas de trabalho.

Sistema de diagnóstico on-line aprimorado

O Diagnóstico Online fornece runbooks predefinidos contendo etapas de depuração para solucionar um problema específico. Playbooks ou runbooks de solução de problemas são etapas ou procedimentos seguidos para diagnosticar e resolver problemas em um sistema ou aplicativo. Eles são projetados para fornecer uma abordagem estruturada para solução de problemas e ajudar a garantir que os problemas sejam resolvidos de forma rápida e eficaz.

Esses runbooks podem ser invocados pela API e acionarão as etapas de depuração usando a CLI, a API e os scripts. As ações recomendadas serão fornecidas após a depuração para corrigir o problema, e os artefatos gerados relacionados ao processo de depuração podem ser baixados para análise posterior. O Sistema de Diagnóstico Online ajuda a automatizar a depuração e simplifica a solução de problemas.

Recursos do vRealize Suite

Operações do vRealize (vROps) forneça gerenciamento preditivo e proativo de operações de TI para ambientes privados, híbridos e de várias nuvens em uma plataforma unificada. A integração do VMware Cloud Foundation foi simplificada para oferecer aos usuários visões e contextos mais profundos sobre os produtos de gerenciamento do VMware Cloud Foundation. Para obter visibilidade de todos os objetos monitorados no vROps, a página de visão geral de várias nuvens lista todos os VMware Cloud e nuvens públicas disponíveis para os usuários monitorarem. Recursos como melhorias de planejamento de cenários hipotéticos e análise de custos de nuvem VMware podem ajudar os clientes a analisar e comparar os custos de todos os seus objetos e executar cenários de planejamento para otimização de custos.

A escala de dados gerados por máquinas é enorme e Operações do vRealize para Log Insights (vRLI) oferece solução de problemas completa em 360 graus que combina métricas, logs e várias integrações. A página Webhooks foi aprimorada para fornecer um fluxo de trabalho consistente, como definições e relatórios de alerta. Os logs fornecem oportunidades de gerenciamento de custos para SaaS e configuram alertas para ajudar a gerenciar os custos de cobrança. Outras atualizações para SaaS incluem gerenciamento de log federado, pacotes de conteúdo e novas APIs.

Operações vRealize para Network Insights (vRNI) fornecem aos clientes uma ferramenta simples de gerenciamento de rede de ponta a ponta para monitorar o fluxo de dados em toda a infraestrutura com segurança. A descoberta automática de rede é um dos novos recursos do vRNI, possibilitando a descoberta automática de dispositivos como switches, roteadores e firewalls em toda a rede. Os aprimoramentos de usabilidade para a solução de problemas de rede guiada incluem widgets para informações de solução de problemas, gráficos de métricas atualizados e ações de árvore de dependência, como filtro e extensão. Novas métricas de rede para interfaces pNIC do host ESXi e núcleos de CPU do plano de dados NSX-T Edge aprimoram ainda mais a solução de problemas.

vRealize Automation (vRA) permite que as equipes de TI removam as ineficiências do processo por meio da automação de ponta a ponta. O vRA agora oferece suporte a ações personalizadas e prontas para uso em execução no mesmo recurso ou implantação.

Gerenciador de ciclo de vida do vRealize Suite (vRSLCM) inclui integração entre os produtos vRealize Suite. O vRLI pode executar a configuração de encaminhamento de log de outros produtos vRealize Suite para o vRLI. Os usuários podem ativar ou desativar as verificações de integridade dos produtos vRealize Suite no vRSLCM. Se a atualização do vRA falhar, um recurso de reversão automática reverte o dispositivo para seu estado de funcionamento anterior.

Página do produto VMware Cloud Foundation 5.0

Envolva-se com a StorageReview

Newsletter | YouTube | Podcast iTunes/Spotify | Instagram | Twitter | TikTok | RSS feed