VMware vSphere 7.0 Update 3 : aperçu des nouvelles fonctionnalités
VMware vSphere 7.0 Update 3 est la dernière version de vSphere au moment de la rédaction de cet article, et elle offre un ensemble de nouvelles fonctionnalités et d’améliorations. VMware publie de nouvelles mises à jour chaque six mois depuis la sortie de vSphere 7.0. VMware est à l’écoute de ses clients et apporte des améliorations avec chaque nouvelle mise à jour. J’ai récemment passé en revue les nouvelles fonctionnalités dans vSphere 7.0 Update 2, et maintenant vSphere 7.0 Update 3 est prêt. Quelles sont les nouveautés de vSphere 7.0 Update 3 ?
VMware vSphere 7.0 U3 a été lancé le 5 octobre 2021 et offre de nombreuses fonctionnalités utiles, telles que :
- Améliorations Kubernetes
- Amélioration de la convivialité
- Nouvelles options de stockage
- Sécurité avancée
- vSAN 7 Update 3
Mise à jour importante : problèmes critiques détectés dans VMware vSphere 7 U3
Depuis la publication initiale de cet article, VMware a retiré cette version VMware vSphere 7 U3. En novembre 2021, VMware a enlevé ESXi 7.0 Update 3 (y compris 7.0 U3a et 7.0 U3b) et vCenter 7.0 Update 3 de son site Web officiel, car des problèmes critiques ont été détectés après la publication. Les clients ont identifié ces problèmes après avoir installé les nouvelles versions de vSphere 7U3 dans leurs environnements.
Les problèmes critiques connus de VMware vSphere 7 Update 3 et les situations dans lesquelles ils peuvent se produire sont répertoriés ci-dessous.
- Un crash de l’hôte VMware ESXi avec un PSOD (Purple Screen of Death) se produit lors de l’exécution d’opérations UNMAP/TRIM par des VMs sur des magasins de données VMFS 6.
- Le pilote réseau est passé de i40enu à i40en , ce qui peut entraîner l’échec de la mise à niveau ESXi avec le message d’erreur suivant : « L’hôte a renvoyé le code esxupdate –1 ».
- Si vous essayez d’activer VMware High Availability (HA), l’activation de HA ne peut jamais aboutir ou échoue.
- Certaines conditions entraînent « Échec du verrouillage du fichier » des conflits lorsqu’un hôte ESXi tente de démarrer une machine virtuelle ou de migrer une machine virtuelle avec vMotion. On suppose que la machine virtuelle utilise des LUN RDM dans ce cas.
- Le service ESXi hostd se bloque en raison d’une corruption de la mémoire dans une fonction responsable de la surveillance des événements du service horaire.
- La mise à jour avec Lifecycle Manager n’est pas disponible dans VMware vSphere Client.
- Il se peut que vous ne puissiez pas appliquer le correctif vCenter à la version 7.0 U3 en raison d’une défaillance lors de l’utilisation d’une configuration plus ancienne. Si la base de données vPostgres contient une extension obsolète qui était utilisée par la configuration précédente de vCenter High Availability, la mise à niveau échoue également.
- Le protocole SMB peut être bloqué en raison de la conformité aux normes FIPS (Federal Information Processing Standards) activée par défaut. La sauvegarde de l’interface de gestion de l’appliance vCenter (VAMI) peut échouer avec l’erreur suivante : « Chemin non exporté par le système de fichiers distant ».
- Une erreur de sauvegarde basée sur les fichiers se produit lorsqu’un résultat erroné indique qu’une base de données défectueuse a été détectée dans les environnements avec vSAN.
Vous trouverez les informations les plus récentes sur le site Web de VMware. En janvier 2022, aucune nouvelle version de VMware vSphere 7.0 n’avait été publiée depuis le rappel. VMware fournit une prise en charge technique aux clients utilisant vSphere 7 U3. Vous trouverez plus d’informations sur les solutions de contournement officielles ici : . Vous trouverez ci-dessous mon message initial détaillant la version 7 Update 3.
Améliorations apportées à Kubernetes
L’utilisation de Kubernetes pour exécuter des conteneurs se généralise dans les entreprises. VMware a pris en compte cette réalité et a amélioré VMware Tanzu pour exécuter Kubernetes à chaque nouvelle version. Dans VMware vSphere 7.0 Update 3, la configuration de Kubernetes est plus pratique par rapport aux versions précédentes de vSphere avec Tanzu.
Configuration réseau simplifiée pour les clusters Kubernetes
Une prise en charge DHCP flexible a été ajoutée. Vous pouvez désormais utiliser une configuration provenant d’un serveur DHCP pour obtenir des paramètres réseau (adresses IP, serveurs DNS, NTP et autres valeurs) plus facilement pour les réseaux de charge de travail et les réseaux de gestion. Le nouveau mode réseau DHCP est intégré à l’environnement existant. Vous pouvez utiliser DHCP pour le cluster de charge de travail et la configuration IP statique pour le cluster de gestion.
Messages d’erreur lisibles et plus compréhensibles
Kubernetes est un environnement complexe, et des erreurs peuvent se produire. Les messages d’erreur sont désormais plus détaillés et contiennent les informations nécessaires pour aider les administrateurs et les utilisateurs. Les messages d’erreur contiennent des descriptions plus détaillées qui peuvent vous aider à détecter ce qui ne fonctionne pas et à résoudre le problème correspondant. VMware vSphere vérifie la configuration Tanzu afin de fournir des rapports plus précis. L’utilisation des informations contenues dans les nouveaux messages d’erreur peut s’avérer plus efficace que la lecture manuelle de pages de journaux d’erreurs à chaque fois que vous devez traiter une erreur.
Simplification des opérations
Si vous utilisez une configuration VMware complexe, la mise à jour VMware vers vSphere 7.0 Update 3 peut simplifier certaines opérations lors de l’administration de l’environnement vSphere.
Affichage plus pratique des statistiques de mémoire
Dans les versions précédentes de vSphere, vous deviez installer des plug-ins et des outils de ligne de commande supplémentaires pour afficher les statistiques de mémoire. Dans VMware vSphere 7 Update 3, les statistiques détaillées sur la mémoire font désormais partie intégrante de vSphere et sont facilement accessibles dans l’interface utilisateur. Le dépannage et la surveillance des ressources mémoire au niveau de l’hôte et de la machine virtuelle sont désormais plus pratiques. Pour en savoir plus sur l’importance de la surveillance de l’infrastructure, consultez l’article de blog .
vCenter plugin for NSX
Ce plugin permet aux administrateurs système d’installer et de configurer NSX plus facilement la mise en réseau dans VMware vSphere Client. Il n’est pas nécessaire d’ouvrir et de se connecter au gestionnaire NSX lorsque vous utilisez ce plugin vCenter pour NSX grâce à l’authentification transparente entre vCenter et NSX-T. L’intégration de vSphere et NSX et la possibilité de gérer les paramètres dans un seul et même écran rendent l’utilisation plus conviviale. Notez qu’une licence NSX-T est requise pour utiliser le plugin.
Amélioration de la gestion du réseau avec NSX-T
Vous pouvez utiliser les commutateurs virtuels distribués vSphere pour le pare-feu distribué dans les environnements NSX-T. Cette approche nécessite moins de modifications du réseau dans la configuration de vSphere et NSX.
Meilleure logique pour le mode de maintenance et les améliorations DRS
La logique consistant à essayer de passer à nouveau en mode maintenance si la tentative précédente a échoué est améliorée dans VMware vSphere 7 U3. La logique de migration des Workloads par Distributed Resource Scheduler (DRS) a également été améliorée. Dans les versions précédentes de VMware vSphere, le DRS déplaçait les VMs vers différents hôtes VMware ESXi sans tenir compte de leur configuration. Cependant, la migration de VMs avec des E/S lourdes (processeurs fortement chargés, modifications intensives de la mémoire, bande passante réseau fortement chargée) nécessite plus de temps pour vMotion et plus de ressources CPU.
Dans VMware vSphere 7 Update 3, DRS se concentre davantage sur les Workloads importantes qui sont difficiles à déplacer, telles que les VMs de grande taille et les VMs avec un grand nombre d’opérations d’entrée/sortie (E/S). La logique derrière DRS consiste désormais à déplacer les VMs lourdes le moins souvent possible. Ce principe permet de réduire les risques de défaillance lors des opérations de maintenance, des mises à niveau et des migrations de machines virtuelles. DRS tente de migrer une machine virtuelle volumineuse de l’hôte en cours de maintenance vers un hôte VMware ESXi de dernière version (qui a déjà été mis à jour). La machine virtuelle continue alors de fonctionner sur l’hôte vers lequel elle a été migrée, sans migration inverse (il n’est désormais plus nécessaire de déplacer cette machine virtuelle vers VMware vSphere 7.0 Update 3).
Pour en savoir plus sur VMware DRS et les clusters HA ici.
PowerCLI 12.4
La mise à jour PowerCLI comprend le nouveau module SDK vSphere Automation API et le module vSphere Gestion (6 nouvelles applets de commande pour la gestion des certificats sont incluses). PowerCLI 12.4 apporte les modifications suivantes :
- Prise en charge supplémentaire de vSAN dans PowerCLI
- De nouveaux modules SDK permettent d’accéder directement à l’API VMware vSphere Automation via PowerShell. Les nouvelles liaisons API peuvent invoquer directement l’API REST via PowerCLI.
- La documentation de l’API vSphere a été mise à jour.
- Nouveau logo PowerCLI
Gestion du cycle de vie
La gestion du cycle de vie a été modifiée et de nouvelles fonctionnalités ont été ajoutées pour améliorer la fiabilité et accélérer le processus de mise à jour de vSphere.
Édition du dépôt
Dans VMware vSphere 7.0 Update 2, VMware a ajouté un dépôt logiciel pour stocker les configurations ESXi dans une seule base de données. Dans VMware vSphere 7.0 Update 3, vous pouvez modifier le dépôt d’images ainsi que les pilotes et les composants susceptibles d’être modifiés. Vous pouvez gérer les correctifs, les mises à jour et les objets rappelés. Vous pouvez également supprimer les objets inutiles dans le dépôt. Cette fonctionnalité n’est disponible que via l’API, mais VMware la proposera probablement ultérieurement dans l’interface utilisateur.
Compatibilité du micrologiciel
La compatibilité matérielle a été étendue pour inclure le micrologiciel des disques en plus des contrôleurs de stockage. Cette approche peut contribuer à améliorer la prise en charge et la compatibilité afin de les rendre plus granulaires, en particulier pour vSAN. VMware peut ajouter davantage de prise en charge matérielle dans le dépôt d’images VMware.
VMware vSphere Lifecycle Manager peut désormais valider les périphériques de stockage NVMe (Non-Volatile Memory Express) conformément à la liste de compatibilité matérielle (HCL) afin de déployer un cluster vSAN.
Réduction des temps d’arrêt pour la mise à niveau de vCenter
Le temps d’indisponibilité lors de la mise à niveau vCenter est réduit. Cette nouvelle est une bonne nouvelle pour ceux qui utilisent VMware Cloud Services. Les étapes de mise à niveau de vCenter sont les suivantes :
- Une nouvelle instance de vCEnter Server Appliance (VCSA) est créée au début du processus de mise à niveau de vCenter.
- La configuration et la base de données sont copiées vers la nouvelle instance VCSA avec une synchronisation supplémentaire.
- Le processus de basculement VCSA est effectué. Les services VSCA sur la nouvelle instance de VCSA sont démarrés. L’interruption de service se produit à cette étape.
Gestion des témoins vSAN
VMware a ajouté la prise en charge des appliances hôtes témoins dédiées pour les topologies vSAN dans vSphere 7 U3. vSphere Lifecycle Manager (vLCM) gère désormais les nœuds témoins vSAN autonomes. Vous pouvez utiliser vLCM pour appliquer des correctifs au nœud témoin et gagner du temps lors de l’application de correctifs aux clusters vSAN. Cette fonctionnalité n’était pas prise en charge auparavant pour les nœuds témoins vSAN partagés.
vSAN 7 Update 3
VMware s’efforce de rendre vSAN plus convivial dans chaque nouvelle version de VMware vSphere. Examinons les nouvelles fonctionnalités intéressantes de VMware vSAN 7 Update 3.
VM I/O Trip Analyzer pour comprendre les goulots d’étranglement en matière de performances
Il n’est pas facile de trouver les goulots d’étranglement en matière de performances dans les systèmes de stockage distribués. Pour simplifier ce processus, un nouvel outil a été ajouté à vSAN 7 U3 dans VMware vSphere 7.0 Update 3. L’analyseur de défaillance d’E/S VM est intégré à vCenter Server pour aider les administrateurs à diagnostiquer les problèmes liés à la latence d’E/S des VMs (par exemple, la latence et les faibles performances causées par des problèmes de réseau ou de disque). L’analyseur de latence d’E/S des machines virtuelles dispose d’une interface utilisateur graphique pratique qui permet d’afficher une topologie d’E/S visualisée. Cet outil d’analyse des E/S vérifie les latences à chaque couche afin de détecter la source du problème.
Remarque : Trip Analyzer n’est pas pris en charge dans le cluster à deux nœuds, le cluster vSAN étendu et les disques virtuels dans un magasin de données vSAN distant.
De nouvelles métriques et vérifications d’intégrité pour la surveillance du réseau peuvent aider à mieux configurer vSAN et faciliter le dépannage.
Clusters résilients à 2 nœuds
Un niveau secondaire de résilience est ajouté à un cluster à 2 nœuds dans les cas où chaque hôte ESXi contient trois groupes de disques ou plus. Ainsi, si un hôte tombe en panne, entraînant la défaillance d’un témoin et d’un groupe de disques sur un hôte survivant, la disponibilité totale des données est toujours assurée. Cette fonctionnalité est particulièrement utile pour les petites entreprises et rend les clusters plus abordables pour elles.
Utilisation d’un cluster étendu vSAN pour un cluster Kubernetes
Les clusters étendus VMware vSAN sont utilisés lorsque l’environnement VMware vSphere est géographiquement distribué. Dans les versions précédentes, vous ne pouviez exécuter que des VMs traditionnelles dans des clusters vSAN étendus. Dans VMware vSphere 7U3, vous pouvez utiliser le stockage d’un cluster étendu vSAN pour réaliser le déploiement d’un cluster Kubernetes.
Meilleure prise en charge du chiffrement
Les modules TPM (Trusted Platform Modules) sur les hôtes VMware ESXi sont entièrement pris en charge par vSAN 7U3 afin d’éviter les problèmes liés à l’absence de communication avec le fournisseur de clés. Vous pouvez utiliser les TPM avec le fournisseur de clés natif (NKP) vSphere ou le service de gestion des clés (KMS) externe.
Arrêt du cluster vSAN
L’arrêt complet et en douceur d’un cluster vSAN a été simplifié. Auparavant, il était difficile d’arrêter complètement un cluster vSAN. Les données et le plan de contrôle/gestion sont désormais arrêtés de manière intelligente dans l’état souhaité afin d’obtenir des résultats prévisibles.
Stockage
Le stockage est un composant essentiel de chaque plateforme. Des modifications et des améliorations ont été apportées à la configuration du stockage dans VMware vSphere 7 U3. Certaines limites de configuration ont été modifiées. Examinons les changements les plus importants en matière de stockage dans la dernière version de VMware vSphere.
Davantage d’hôtes peuvent être connectés à un magasin de données partagé
Dans vSphere 7.0 Update 3, vous pouvez connecter jusqu’à 128 hôtes ESXi au même magasin de données NFS ou VMFS 6 sans autorisation spéciale. Cette option vous permet d’éviter d’avoir recours à Storage vMotion dans certaines situations, facilite les opérations de mise à niveau, etc. Cette amélioration n’augmente pas le nombre maximal d’hôtes dans le cluster.
Prise en charge de sNVMe over TCP
Le stockage SSD NVMe (Solid State Drive Non-Volatile Memory Express) ou sNVMe est de plus en plus populaire dans les centres de données. VMware vSphere 7 Update 3 prend en charge le NVMe over TCP qui rend l’utilisation des technologies de stockage modernes plus efficace et plus abordable.
La prise en charge de NVMe over fabrics (NVMe-oF) vous permet d’utiliser des adaptateurs réseau traditionnels pour accéder à ces périphériques de stockage, même si vous ne disposez pas d’adaptateurs de bus hôte Fibre Channel (HBA) ni d’adaptateurs compatibles RDMA (Remote Direct Memory Access). Alors que les protocoles non NVMe entraînent une latence importante, le NVMe-oF augmente les performances et réduit la latence lors de l’accès au stockage NVMe via les réseaux.
Amélioration des vVols
La prise de grands volumes d’instantanés pour les volumes virtuels (vVols) est améliorée dans VMware vSphere 7 Update 3. Les opérations d’instantané sont effectuées par lots et traitées de manière plus intelligente.
L’installation d’ESXi sur des appliances USB est obsolète
L’installation d’ESXi sur une clé USB ou une carte mémoire SD était l’option proposée pour les versions précédentes d’ESXi dans VMware vSphere. Certains administrateurs installent ESXi sur des clés USB afin d’économiser des baies de disques dans le serveur et de réduire les coûts liés à l’achat de disques pour installer ESXi. Cependant, cette méthode d’installation présente une série de limitations et d’inconvénients. L’endurance des appliances USB est bien inférieure à celle des disques durs (HDD) ou des disques SSD de classe serveur. Cela a un impact négatif sur la fiabilité d’un serveur ESXi. Toutes les partitions ne sont pas créées lorsque ESXi est installé sur une clé USB (certaines partitions sur lesquelles sont effectuées des opérations de lecture-écriture gourmandes en stockage ne sont pas créées afin d’éviter une défaillance rapide de la clé USB). ESXi 7.0 Update 3 comporte également des changements architecturaux dans la manière dont les partitions système sont utilisées (la nouvelle configuration du stockage d’amorçage est utilisée et les périphériques USB peuvent désormais s’user plus rapidement). Le magasin de configuration est stocké sur le support d’amorçage avec la configuration ESXi.
Pour ces raisons, l’installation d’ESXi sur des cartes SD et des clés USB dans VMware vSphere 7.0 Update 3 est déconseillée. Vous pouvez toujours le faire, mais avec quelques difficultés. Le message d’avertissement indiquant qu’ESXi fonctionne en mode dégradé s’affiche si la partition d’amorçage se trouve sur une carte SD ou une clé USB.
ALERTE : Aucun stockage persistant n’est disponible pour les journaux et les données système. ESX fonctionne avec un espace de stockage système limité, les journaux et les données système seront perdus au redémarrage.
Le système d’exploitation ESXi doit donc désormais être stocké sur des disques persistants fiables. Les conditions à remplir pour installer ESXi 7.0 Update 3 sont de 32 Go d’espace de stockage.
Sécurité dans VMware vSphere 7 Update 3
Certaines mises à jour ont été apportées à la catégorie Sécurité dans VMware vSphere 7 U3.
Prise en charge complète de la sécurité basée sur la virtualisation AMD (VBS)
Cette fonctionnalité, également connue sous le nom de Microsoft Device Guard et Credential Guard, permet de protéger les identifiants de connexion dans les VMs exécutant le système d’exploitation Windows. Hyper-V est activé dans la machine virtuelle Windows pour stocker les secrets dans une zone isolée et protégée de la mémoire. Lorsque vous exécutez de telles VMs dans vSphere, la virtualisation imbriquée est utilisée. VBS était pris en charge pour les processeurs Intel dans les versions précédentes de vSphere. Désormais, cette fonctionnalité est entièrement prise en charge pour les processeurs AMD.
UEFI 2.4
L’interface UEFI (Unified Extensible Firmware Interface) a été mise à jour vers la version 2.4 pour les Virtuelles Maschinen afin de prendre en charge l’exécution des dernières versions des systèmes d’exploitation.
Guest Data Publisher a été mis à jour
Guest Data Publisher est une fonctionnalité lancée dans vSphere 7 Update 2 qui permet aux utilisateurs de transférer des données depuis le stockage d’un hôte VMware ESXi vers un système d’exploitation invité à l’intérieur d’une machine virtuelle.
Mise à jour de la documentation
VMware a mis à jour sa documentation afin de fournir davantage d’informations sur le déploiement et la configuration de VMware vSphere avec un niveau de sécurité élevé.
Améliorations pour l’IA/ML
Grâce au partenariat entre VMware et NVIDIA, la dernière version de VMware vSphere bénéficie de nouvelles améliorations dans les domaines de l’intelligence artificielle et de l’apprentissage automatique (IA/ML). Vous pouvez utiliser du matériel GPU, des technologies de virtualisation GPU, des outils préconfigurés optimisés par NVIDIA et l’infrastructure virtuelle VMware pour réaliser plus rapidement le déploiement de l’environnement nécessaire à l’exécution des tâches d’IA/ML. Voici quelques-unes des principales améliorations :
- Les API pour cuDNN 8.1.1, CUDA 11.2.2 et NCCL 2.8.4 sont prises en charge.
- Vous pouvez utiliser les commandes Kubernetes pour provisionner des VMs sur des hôtes ESXi avec des GPU. Ainsi, les clients peuvent exécuter leurs applications basées sur l’IA sur le matériel avec GPU en utilisant le modèle de libre-service.
Prise en charge de Bitfusion 4.0
Bitfusion partage des processeurs graphiques (GPU) et fournit un pool de ressources partagées pouvant être utilisées par les Workloads d’IA et de ML. Les frameworks d’IA sont utilisés pour le fonctionnement de Bitfusion et fonctionnent avec des VMs, des conteneurs et d’autres environnements. Des améliorations ont été apportées au fonctionnement des jetons d’authentification client, des politiques de conservation ont été ajoutées, la planification des charges de travail GPU a été optimisée et des plugins de surveillance ont été ajoutés. Le mode sombre du plugin Bitfusion est désormais disponible.
Autres améliorations dans VMware vSphere 7 U3
Il existe également d’autres améliorations dans la dernière version de vSphere (VMware vSphere 7.0 U3 à l’heure actuelle) qui méritent d’être mentionnées.
NTP comme protocole de secours en cas de problèmes PTP
Dans la version précédente de vSphere (7.0 U2), VMware a lancé la prise en charge du protocole PTP (Precision Time Protocol), qui permet aux VMs de synchroniser l’heure avec une grande précision. La synchronisation s’effectue avec un hôte VMware ESXi à l’aide des outils VMware installés dans le système d’exploitation invité de la VM.
Dans VMware vSphere 7.0 Update 3, VMware fournit un mécanisme de restauration automatique si, pour une raison quelconque, les sources PTP ne sont pas disponibles pour synchroniser le temps. Dans ce cas, le temps est synchronisé avec les sources NTP. Lorsque les sources PTP sont de nouveau en ligne, le protocole PTP est privilégié. Vous pouvez utiliser vmware.pool.ntp.org et d’autres serveurs VMware comme serveurs de restauration automatique pour la synchronisation de l’heure via NTP.
Une autre amélioration réside dans le fait que le PTP peut désormais être configuré de deux manières : par l’intermédiaire d’un adaptateur de noyau VM ou d’une interface pass-through dédiée.
VMs Smarter Agent dans un cluster
VMware a introduit les nouveaux services de cluster vSphere (vCLS) dans VMware vSphere 7.0 Update 1. Les VMs VMware vCLS sont exécutées dans VMware vSphere pour cette raison (afin de prendre en charge certains services précédemment fournis uniquement par vCenter et d’activer ces services au niveau du cluster). Ces VMs d’agent sont obligatoires pour le fonctionnement d’un cluster DRS et sont créées lorsque vous activez DRS. Dans les versions précédentes de vSphere, vous ne pouviez pas sélectionner le stockage pour exécuter les machines virtuelles vCLS. Dans VMware vSphere 7.0 Update 3, vous pouvez sélectionner un magasin de données dans lequel vous souhaitez exécuter les machines virtuelles vCLS dans vSphere et modifier certains paramètres d’affinité. Les crochets ont été enlevés des noms des machines virtuelles agents vCLS pour améliorer la prise en charge et la compatibilité. De plus, des identifiants uniques de machine virtuelle (UUID) sont désormais utilisés pour identifier quelle machine virtuelle appartient à quel cluster dans une interface utilisateur.
Conclusion
VMware vSphere 7.0 Update 3 est la dernière version de VMware vSphere à l’automne 2021. Cette version de vSphere contient de nouvelles fonctionnalités utiles qui méritent votre attention. L’utilisation des clusters Kubernetes et vSAN devient plus pratique dans vSphere 7 U3. Des améliorations ont été apportées à la convivialité et certaines limites de configuration ont été augmentées. Quelle que soit la version de VMware vSphere utilisée dans votre environnement, il est recommandé de sauvegarder vos VMs. NAKIVO Backup & Replication prend en charge VMware vSphere 7.0 Update 3 et peut vous aider à protéger vos VMs VMware. &
<>