VMware vSphere 8 Update 2 – Was ist neu?
VMware vSphere ist eine leistungsstarke Virtualisierungsplattform, die regelmäßig mit Verbesserungen und neuen Funktionen aktualisiert wird. Ende 2023 veröffentlichte VMware die Version „ VMware vSphere 8 Update 2“, die den Betrieb optimiert und den ADMIN-Aufwand reduziert, insbesondere im Hinblick auf das Lebenszyklusmanagement.
Laut VMwareDiese neueste Version verbessert die Leistung der Workloads durch die Optimierung der Auslastung der physischen Hardware und erleichtert die Integration neuer Technologien und Hardware-Beschleuniger. Neben der betrieblichen Effizienz konzentriert sich die Version darauf, Innovationen für DevOps durch die nahtlose Integration von Kubernetes-Angeboten voranzutreiben, wodurch es für DevOps-Teams einfacher wird, die Plattform „ vSphere Tanzu “ bereitzustellen.
VMware vSphere 8.0.2 führt mehrere neue Funktionen ein, die insbesondere für Administratoren von großen virtuellen Infrastrukturen von Vorteil sind, um:
- die betriebliche Effizienz zu verbessern
- die Leistung der Workloads zu steigern
- Innovationen für DevOps zu beschleunigen
Sehen wir uns nun genauer an, was es Neues in VMware 8U2 im Vergleich zu vorherige Version VMware 8.0 gibt.
Verbesserte betriebliche Effizienz
In VMware vSphere 8 Update 2erhalten Administratoren Zugriff auf verbesserte Tools, mit denen sie Zeit sparen können. VMware zielt darauf ab, die Arbeit der Administratoren zu optimieren, indem der Zeitaufwand für Wartungsaktivitäten reduziert und in einigen Fällen bestimmte Wartungsaufgaben gänzlich entfallen.
Die Aktualisierung und das Upgrade von VMware vSphere sind immer mit Herausforderungen verbunden, insbesondere in großen Umgebungen mit Hunderten oder sogar Tausenden von Systemen. Um dem entgegenzuwirken, hat VMware einen starken Schwerpunkt auf das Lebenszyklusmanagement gelegt und so den Prozess der Aktualisierung von VMware vSphere schneller und effizienter gestaltet. Darüber hinaus hat VMware den Support für Identitätsanbieter von Drittanbietern erweitert und damit die zentrale Verwaltung der Authentifizierung für IT-Administratoren vereinfacht.
Upgrade mit reduzierten Ausfallzeiten
Beginnen wir mit dem Patchen und Aktualisieren. Das Patchen von vCenter-Instanzen ist eine häufige Aufgabe, die oft viel Zeit in Anspruch nimmt, wobei die vCenter-Dienste vorübergehend offline sind. Mit update 2hat VMware die {16} Methode zur Aktualisierung von vCenter-Instanzen eingeführt.
Die vCenter Reduced Downtime Upgrade ist ursprünglich für einzelne, selbstverwaltete vCenter-Instanzen konzipiert. Sie unterstützt keine vCenter-Instanzen, die mit vCenter HA aktiviert sind, oder solche, die an Enhanced Linked Mode (ELM)teilnehmen. Diese Methode wird für die Aktualisierung von vCenter-Instanzen unterstützt, auf denen Version 8.0 oder 8.0 U1 läuft, auf 8.0 U2 und wird auch die Aktualisierung von 8.0 U2 auf zukünftige Versionen unterstützen.
Was zeichnet diese Methode aus? Der Reduced Downtime Upgrade nutzt einen migrationsbasierten Ansatz, bei dem von einem vCenter-Build auf einen neueren umgestellt wird. Dieser Prozess ähnelt einem umfassenden vCenter-Upgrade, wie beispielsweise dem Wechsel von Version 7 auf Version 8. Es gibt jedoch einen wesentlichen Unterschied.
Bei der migrationsbasierten Methode wird eine neue vCenter-Appliance bereitgestellt, und alle vCenter-Daten sowie die Konfiguration werden vom aktuellen vCenter auf das neue kopiert, ähnlich wie bei einem umfassenden vCenter-Upgrade. Der wesentliche Unterschied besteht darin, dass während dieser Phase des Kopierens von Daten und Konfigurationen das aktuelle vCenter und seine Dienste online bleiben, wodurch eine kontinuierliche Produktivität gewährleistet ist. Die einzige Ausfallzeit der vCenter-Dienste tritt für einige Minuten auf, wenn die Dienste des aktuellen vCenter gestoppt und die Dienste des neuen vCenter gestartet werden; dies dauert in der Regel weniger als 5 Minuten.
HINWEIS: VMware betont, wie wichtig es ist, vor jedem Patch- oder Update-Vorgang Backups zu erstellen – nicht nur als Empfehlung, sondern als Anforderung für einen unterbrechungsfreien Betrieb. Erfahren Sie mehr unter vCenter-Backup und ESXi-Backup. Um den Vorteil dieser Funktion zu veranschaulichen, betrachten wir ein Beispiel: Bislang war von jedem „ Cluster aus ESXi-Hosts“ ein Update erforderlich, wobei maximal 32 Hosts pro Cluster zulässig waren. Verfügt ein Benutzer über 32.000 ESXi-Hosts in 1.000 Clustern, sind für die Aktualisierung der gesamten ESXi-Flotte 1.000 separate Update-Vorgänge erforderlich. Mit dem ESXi-Lebenszyklus-Management-Service in VMware 8U2ist jedoch unabhängig von der Anzahl der Cluster nur ein Update pro Standard-Hardwarekonfiguration erforderlich.
Da die meisten IT-Organisationen ihre Hardwarekonfigurationen standardisieren, verfügt der Benutzer möglicherweise nur über etwa 3 bis 5 Standard-Hardwarekonfigurationen (abhängig von der Anzahl der Anbieter, bei denen er einkauft). Das bedeutet, dass sie ihre gesamte ESXi-Flotte mit nur 3 bis 5 Aktualisierungsvorgängen auf den neuesten Stand bringen könnten – eine erhebliche Reduzierung gegenüber den 1.000 Aktualisierungen, die im herkömmlichen vSphere erforderlich sind.
Non-Disruptive Certificate Management
VMware vSphere 8 Update 2 rückt die unterbrechungsfreie Zertifikatsverwaltung in den Fokus. Das bedeutet, dass vSphere-Administratoren das vCenter-SSL/TLS-Zertifikat nun erneuern und ersetzen können, ohne dass ein Neustart des Dienstes erforderlich ist. Es ist anzumerken, dass externe Lösungen wie VMware {27} bei einer Änderung des Zertifikats möglicherweise eine erneute Authentifizierung bei vCenter erfordern. Gemäß den Best Practices der Branche, die kürzere Gültigkeitsdauer für TLS-Zertifikate empfehlen, können sich vSphere-Administratoren an diese Richtlinien halten und jährliche Zertifikatserneuerungen durchführen, ohne die Betriebseffizienz von vCenter zu beeinträchtigen.
Lifecycle Manager
Der {29} hat bereits erhebliche Auswirkungen gezeigt, und seine Funktionen werden kontinuierlich weiterentwickelt. Während er derzeit Support für vSAN-Witness-Knoten und vSAN-Clusterbietet, führt VMware vSphere 8 Update 2 eine bemerkenswerte Erweiterung ein, die es vLCM ermöglicht, Witness-Knoten zu überwachen, die an mehreren vSAN-Clustern beteiligt sind.
Insbesondere bei gemeinsam genutzten vSAN-Witness-Knoten können Benutzer nun die Image-Definition unabhängig von den vSAN-Clustern, zu denen sie gehören, verwalten. Diese Erweiterung bietet insbesondere für gemeinsam genutzte vSAN-Witness-Knoten mehr Flexibilität und ermöglicht die Erstellung benutzerdefinierter Builds, die auf spezifische Verwendungsfälle zugeschnitten sind.
Konfigurationsprofile
Die vSphere-Funktion „ VMware vSphere 8vSphere 8 Update 1 “, die erstmals in Configuration Profiles eingeführt und anschließend in verfeinert wurde, wurde in VMware vSphere 8 Update 2weiter verbessert. Ein umfassender Workflow in der Benutzeroberfläche vereinfacht das Erstellen, Ändern und Implementieren von vSphere Configuration Profiles.
Nun müssen Sie das Dokument „ JSON “ nicht mehr zur Bearbeitung exportieren, obwohl diese Option weiterhin besteht. In der Benutzeroberfläche wurde eine neue Registerkarte „ Draft “ eingeführt, über die Benutzer Entwürfe oder Duplikate der bestehenden Konfiguration erstellen, bearbeiten und implementieren können.
Beschleunigte Innovation für DevOps
Für DevOps-Ingenieure, Entwickler und alle Nutzer der Infrastruktur hat VMware kontinuierlich daran gearbeitet, die Selbstbedienung zu verbessern, und im Jahr 2020 die Kubernetes-Integration eingeführt. Die neueste Version verbessert diesen Aspekt weiter, bietet einen schnelleren Infrastrukturzugriff und vereinfacht die Einrichtung von Kubernetes Umgebungen für IT-Administratoren und DevOps-Ingenieure.
In früheren Versionen waren ausschließlich vSphere-Administratoren für die Veröffentlichung neuer Vorlagen in einer Inhaltsbibliothek zuständig, während DevOps-Anwender dazu nicht in der Lage waren. Mit VMware vSphere 8 Update 2 können vSphere-Administratoren nun Schreibrechte für eine einem Namespace zugewiesene Inhaltsbibliothek gewähren, was mehr Flexibilität bei der Veröffentlichung von VMs in einer Inhaltsbibliothek ermöglicht.
Eine bemerkenswerte Neuerung in VMware vSphere 8 Update 2 ist der VM Image Registry Service, der für DevOps-Ingenieure und andere Benutzer konzipiert ist, die eine Möglichkeit benötigen, VM-Images zur Wiederverwendung oder Teilung zu speichern. Dieser Dienst ermöglicht es Benutzern, Images über Kubernetes-APIs zu veröffentlichen, zu ändern und zu löschen, die dann für das Bereitstellen von VM-Service-VMs genutzt werden können, ohne auf Support für IT-Administratoren angewiesen zu sein.
Virtual Hardware Version 21
In der neuesten Version von Virtual Hardware – Version 21 – gibt es mehrere Verbesserungen für Virtuelle Maschinen, darunter:
- Verdopplung der maximalen Anzahl von vGPU-Geräten pro VM auf nun bis zu 16.
- Die Kapazität, bis zu 256 NVMe-Laufwerke an eine VM zu verbinden.
- Unterstützung für die
NVMe 1.3Spezifikation, von der Windows-Benutzer profitieren, sowieWindows ServerCluster-Failover-Kompatibilität mitNVMeLaufwerken (NVMeSupport fürWindows Server Failover Clustering, WSFC). - Verbesserte Kompatibilitätsprüfungen für neue Betriebssysteme, darunter
Linux Red Hat 10,Oracle Linux 10,Linux Debian 13undFreeBSD 15.
Um diese Funktionen nutzen zu können, benötigen Sie sowohl VMware vSphere 8 Update 2 als auch Virtual Hardware 21. Ein sofortiges Hardware-Update ist möglicherweise nicht erforderlich, es sei denn, Sie beabsichtigen, diese neuen Funktionen zu nutzen.
Zudem gab es Änderungen bei der Bündelung von {51} in ESXi 8.0 Update 2. Es stehen Images für Windows, Linux und andere unterstützte Betriebssystemfamilien zur Verfügung. Die gebündelten VMware Tools ISO -Images umfassen:
windows.iso–VMware Tools 12.3.0,bietet Support fürWindows 7 SP1oderWindows Server 2008 R2 SP1sowie neuere Versionen.linux.iso–VMware Tools 10.3.25 ISOImage, das für Linux-Betriebssysteme mitglibc 2.11oder höher entwickelt wurde.
Sie können ältere Versionen von VMware Tools für ältere Gastbetriebssysteme manuell herunterladen und installieren.
VMware vSAN 8 Update 2
Das neueste vSAN-Update bringt eine Reihe von Verbesserungen mit sich. VMware vSAN 8 Update 2 schafft die Voraussetzungen für die Einführung einer neuen Lösung, VMware vSAN Max, die voraussichtlich in der zweiten Jahreshälfte 2024 verfügbar sein wird.
VMware vSAN Max nutzt die vSAN Express Storage Architecture , um ein alternatives Bereitstellungsmodell anzubieten, das disaggregierten Speicher im Petabyte-Maßstab für vSphere bereitstellt. Dies ermöglicht es Administratoren, den Speicher unabhängig von den Rechenressourcen zu skalieren, und bietet ihnen so die Flexibilität, eine breite Palette von Workloads zu bewältigen.
Moderne Unternehmen stützen sich auf eine Vielzahl von Anwendungen, um ihre Geschäftsabläufe voranzutreiben, wobei jede Anwendung einzigartige Anforderungen an Rechenleistung, Speicherkapazität und Leistung stellt. Angesichts der zunehmenden Bedeutung von fortschrittlichen Analysen, KI-Anwendungen und Cloud-nativen Anwendungen sowie der wachsenden Vielfalt an Workloads und des Bedarfs an Skalierbarkeit besteht ein klarer Bedarf an einer flexiblen Infrastruktur, die die Erweiterung kritischer Anwendungen ermöglicht.
vSphere Lifecycle Manager unterstützt vSAN-Witness-Knoten bereits seit {68}. Mit dieser Version war der vSphere Lifecycle Manager in der Lage, die Fehlerbehebung bei vSAN-Witness-Knoten automatisch zusammen mit dem vSAN-Cluster durchzuführen. Mit VMware vSphere 8 Update 2erweitert vSphere Lifecycle Manager seinen Support für vSAN-Witness-Knoten auf gemeinsam genutzte vSAN-Witness-Knoten. Diese Erweiterung ermöglicht das unabhängige Management der Image-Definition für den vSAN-Witness-Knoten, unabhängig von dem oder den vSAN-Clustern, zu denen er gehört.
Bessere Leistung für Workloads mit künstlicher Intelligenz (KI)
GenAI hat sich für zahlreiche Enterprise-Kunden zu einem zentralen strategischen Schwerpunkt entwickelt. vSphere ist seit der Einführung des VMware + NVIDIA AI-Ready Enterprise Platform im März 2021 Teil der Landschaft der künstlichen Intelligenz (KI). In VMware vSphere 8 Update 2treibt VMware seine GPU-Virtualisierungstechnologie weiter voran.
Neben KI-bezogenen Verbesserungen erweitert VMware die Verfügbarkeit der Data Processing Unit (DPU) Technologie auf einen breiteren Bereich von Hardware-Plattformen, um Kunden verbesserte Leistungsvorteile zu bieten. VMware erweitert zudem seine DPU Unterstützung auf Serverhardware von Lenovo und Fujitsu – deren Besitzer haben nun die Möglichkeit, die VMware vSphere DPU Integration und die damit verbundenen Leistungsvorteile zu nutzen. Dies beschränkt sich jedoch nicht allein auf KI. Die vor einem Jahr mit VMware vSphere 8 eingeführte Unterstützung für „ DPU “ ermöglicht es Kunden, Infrastruktur-Workloads von den CPUs auf dedizierte „ DPUs“ auszulagern und so die Leistung von Geschäfts-Workloads zu steigern.
Im Zusammenhang mit ressourcenintensiven Workloads, insbesondere im Bereich der KI, sorgt die virtuelle Hardwareversion 21 von VMware für eine deutliche Leistungssteigerung. Die maximale Anzahl an vGPU-Geräten, die einer einzelnen VM zugewiesen werden können, hat sich nun auf 16 verdoppelt. Diese erhebliche Steigerung der Leistung ermöglicht ein effizienteres Training von KI-/ML-Modellen sowie die Ausführung größerer Modelle mit umfangreichen Datensätzen.
Bemerkenswert ist, dass VMware in vSphere 8.0 Update 1, die Speicherübersetzung für virtuelle Maschinen mit vollständiger Abwärtskompatibilität eingeführt hat. Diese Innovation stellt sicher, dass virtuelle Maschinen, die eine Kombination aus SCSI- oder vNVMe-Controllern nutzen und auf SCSI- oder NVMe Geräte abzielen, Pfade innerhalb des Speicherstacks übersetzen können. Dies ermöglicht nahtlose Übergänge zwischen SCSI- und NVMe Speicher, ohne dass eine Änderung des Speichercontrollers für die virtuelle Maschine erforderlich ist. In VMware vSphere 8 Update 2ist es nun möglich, bis zu 256 NVMe Festplatten an eine VM zu verbinden, wodurch die Anforderungen praktisch aller VMware-Enterprise-Kunden erfüllt werden.
DRS Verbesserungen
VMware hatte zuvor die Möglichkeit eingeführt, die {84} Hot-Migration-Technologie für GPU-intensive Workloads einzusetzen. Dies stellte einen bedeutenden Fortschritt für Anwender dar, die für Aufgaben im Bereich künstliche Intelligenz und maschinelles Lernen auf Virtuelle Maschinen angewiesen sind, da dadurch die Verlagerung dieser Workloads erleichtert wurde, um einen angemessenen Ausgleich der Hardware-Ressourcen und eine ausgewogene Ressourcennutzung zu erreichen.
Es gab jedoch Szenarien, in denen Workloads die verfügbaren GPU-Ressourcen nicht vollständig auslasteten. Um diesem Problem zu begegnen, wurden Verbesserungen am Lastausgleichsmechanismus in VMware vSphere 8 Update 2vorgenommen. Die neueste Erweiterung betrifft {86} (DRS), das nun die Größe von vGPU-Profilen berücksichtigt und darauf abzielt, vGPU-Workloads derselben Profilgröße auf einem einzigen Host zu konsolidieren. Diese Optimierung erstreckt sich auch auf die anfängliche Platzierung von VMs mit GPU-Unterstützung und minimiert so den durch Fragmentierung verursachten Verlust an GPU-Kapazität.
In früheren vSphere-Versionen kam es bei virtuellen Maschinen mit spezifischen GPU-Anforderungen manchmal zu Platzierungsproblemen, wenn die benötigten GPUs auf verschiedene Hosts verteilt waren. Mit der Einführung von VMware vSphere 8 Update 2behebt DRS dieses Problem automatisch durch die Defragmentierung von vGPU-fähigen VMs. Wenn eine neue VM, die vier GPUs benötigt, zunächst nicht auf demselben Host verfügbar ist, koordiniert „ DRS “ auf intelligente Weise die Orchestrierung der Migration einer anderen VM, um Platz zu schaffen, und stellt so sicher, dass VMs bei Bedarf umgehend bereitgestellt und in Betrieb genommen werden.
Beim Umgang mit vGPUs kann die „Stun-Zeit“ (der Zeitraum, in dem eine VM kurzzeitig angehalten wird) während der Migration ein entscheidender Faktor sein. VMware vSphere 8 Update 2 führt eine wertvolle Funktion für Administratoren ein, die Einblicke in die geschätzte maximale Stun-Zeit einer vGPU-fähigen VM bietet. Diese Schätzung basiert auf der Netzwerkgeschwindigkeit und der Größe des vGPU-Speichers und liefert Administratoren wichtige Informationen für die Planung und Verwaltung von Migrationen vGPU-fähiger VMs.
Verbesserte Sicherheit
Im Hinblick auf die Sicherheit hat VMware die Standardeinstellungen des Produkts verbessert, um sie eng an die vSphere-Richtlinien für Sicherheitskonfiguration und -härtung anzupassen. Mit der Veröffentlichung von VMware vSphere 8 Update 2können Anwender aktualisierte Absicherungsleitfäden erwarten, die den Prozess für die Anwender vereinfachen werden.
In VMware vSphere 8.0 Update 2wird eine erste Support-Funktion für TLS 1.3 in ESXi eingeführt, während vCenter weiterhin TLS 1.2.
VMware vSphere 8 Update 2 bietet und eine Erweiterung des Distributed Key-Value Store markiert, die die Konfiguration von {96}umfasst, einschließlich der von VMware genutzten Instanzen NSX. Diese Erweiterung baut auf der in vSphere 8 eingeführten Funktion zur Host-Cluster-Mitgliedschaft auf.
Identitätsmanagement und Multi-Faktor-Authentifizierung sind wesentliche Bestandteile moderner Sicherheit. VMware führt direkten Support für Cloud-Identitätsanbieter ein. In vSphere 8 Update 1, begann dieser Support mit Okta, und nun wird in VMware vSphere 8 Update 2der Umfang des Supports für Identitätsanbieter auf Azure Active Directory ausgeweitet.
Optimierte Anpassung von Windows-Gast-VM
Diese Erweiterung bietet eine schnelle und unkomplizierte Verbesserung für die Bereitstellung von Windows-VMs. Sie haben nun die Möglichkeit, den Pfad „ Organizational Unit (OU) “ in Ihren Anpassungsspezifikationen anzugeben. Wenn Sie Windows-VMs unter Verwendung dieser Spezifikation bereitstellen, können diese VMs sich nahtlos unter dem angegebenen Pfad „ Organization Unit (OU) “ in Active Directory einbinden, was den Prozess effizienter und individueller gestaltet.
Aussagekräftige Fehlermeldungen
Eine weitere kleine, aber wertvolle Verbesserung betrifft die Fehlermeldung, die angezeigt wird, wenn VM-Dateien gesperrt sind. Wenn beispielsweise eine VM aufgrund einer Dateisperre auf dem aktuellen Host nicht eingeschaltet werden kann, enthält die Fehlermeldung nun spezifische Details zur gesperrten Datei und gibt den Host an, der die Sperre derzeit hält. Dateisperren können in unerwarteten Ausfallszenarien auftreten, beispielsweise bei Speicherausfällen, auch wenn sie relativ selten sind. Diese Meldung enthält umfassende Informationen, darunter den Namen der gesperrten Datei, den Hostnamen des Hosts, der auf die Datei zugreifen möchte, die IP-Adresse des Hosts, der die Sperre hält, sowie die Adresse MAC des NIC (network interface controller) auf dem Host, der die Sperre hält.
NSX Aktualisierungen in VMware 8U2
Ab VMware vSphere 8 Update 2erweitert vSphere with Tanzu die Support-Funktionen für die Verwendung von NSX Advanced Load Balancer (NSX ALB) in Umgebungen, die den NSX Netzwerkstack nutzen, und ersetzt damit den veralteten NSX Load Balancer (NSX LB). Diese Support-Funktionen waren bereits für vSphere with Tanzu-Bereitstellungen vorhanden, die den vSphere Distributed Switch Netzwerkstack verwenden.
Parallel dazu wird mit NSX-T version 3.2.0 die Veralterung von NSX-T Load Balancereingeführt, wobei geplant ist, diese Funktion in zukünftigen Versionen vollständig zu entfernen. VMware empfiehlt seinen Kunden nachdrücklich, auf „ NSX Advanced Load Balancer (NSX-ALB)“ umzusteigen, das als Flaggschiff unter den Lastverteilungslösungen von VMware gilt und eine robuste Alternative zum auslaufenden „ NSX-T Load Balancer (NSX-T LB)“ darstellt.
Fazit
VMware vSphere 8 Update 2 bietet eine Reihe von Verbesserungen in verschiedenen Bereichen, darunter Lebenszyklusmanagement, effiziente Verwaltung, höhere Leistung und geringere Ausfallzeiten. Erwägen Sie ein Upgrade auf VMware 8U2 , wenn Sie die neuesten vSphere-Funktionen nutzen möchten.
Stellen Sie sicher, dass Sie Backups durchführen und Ihre VMs schützen, bevor Sie das neueste Update installieren. Nutzen Sie NAKIVO Backup & Replication für alle Ihre Anforderungen im Bereich Backup und Disaster Recovery, einschließlich der Datensicherheit für VM-Daten und der Sicherung physischer Maschinen.