VMware vSphere 8 Update 2 – Nouveautés
VMware vSphere est une puissante plateforme de virtualisation régulièrement mise à jour avec des améliorations et de nouvelles fonctionnalités. Fin 2023, VMware a lancé VMware vSphere 8 Update 2, rationalisant ainsi les opérations et réduisant la charge de travail des administrateurs, notamment en matière de gestion du cycle de vie.
Selon VMware, cette dernière version améliore les performances des charges de travail en optimisant l’utilisation du matériel physique et en facilitant l’intégration de nouvelles technologies et d’accélérateurs matériels. Outre l’efficacité opérationnelle, cette version vise à stimuler l’innovation pour les équipes DevOps grâce à l’intégration transparente des offres Kubernetes, ce qui facilite le déploiement de la vSphere Tanzu par les équipes DevOps.
VMware vSphere 8.0.2 introduit plusieurs nouvelles fonctionnalités particulièrement utiles pour les administrateurs gérant de grandes infrastructures virtuelles afin de :
- Améliorer l’efficacité opérationnelle
- Optimiser les performances des charges de travail
- Accélérer l’innovation pour le DevOps
Examinons plus en détail les nouveautés de VMware 8U2 par rapport à la version version précédente : VMware 8.0.
Efficacité opérationnelle améliorée
Dans VMware vSphere 8 Update 2, les administrateurs ont accès à des outils améliorés qui leur permettent de gagner du temps. VMware vise à rationaliser le travail des administrateurs en réduisant le temps consacré aux activités de maintenance et, dans certains cas, en supprimant purement et simplement certaines tâches de maintenance spécifiques.
La mise à jour et la mise à niveau de vSphere posent toujours des défis, en particulier dans les grands environnements comptant des centaines, voire des milliers de systèmes. Pour y remédier, VMware a mis l’accent sur la gestion du cycle de vie, rendant ainsi le processus de mise à jour de vSphere plus rapide et plus efficace. De plus, VMware a étendu sa prise en charge des fournisseurs d’identité tiers, simplifiant ainsi la gestion centralisée de l’authentification pour les administrateurs informatiques.
Mise à niveau avec temps d’indisponibilité réduit
Commençons par l’application des correctifs et les mises à jour. L’application de correctifs aux instances vCenter est une tâche courante qui prend souvent beaucoup de temps, les services vCenter étant temporairement hors ligne. Avec update 2, VMware a introduit la {16} pour la mise à jour des instances vCenter.
La vCenter Reduced Downtime Upgrade est initialement conçue pour les instances vCenter autonomes uniques. Elle ne prend pas en charge les instances vCenter activées avec vCenter HA ni celles participant à Enhanced Linked Mode (ELM). Cette méthode est prise en charge pour la mise à jour des instances vCenter fonctionnant sous la version 8.0 ou 8.0 U1 vers 8.0 U2 et prendra également en charge la mise à jour de 8.0 U2 vers les versions futures.
En quoi cette méthode est-elle différente ? La Reduced Downtime Upgrade utilise une approche basée sur la migration, permettant de passer d’une version de vCenter à une version plus récente. Ce processus s’apparente à une mise à niveau majeure de vCenter, comme le passage de la version 7 à la version 8. Il existe toutefois une différence significative.
Avec la méthode basée sur la migration, une nouvelle appliance vCenter est déployée, et toutes les données et la configuration de vCenter sont copiées depuis le vCenter actuel vers le nouveau, comme lors d’une mise à niveau majeure de vCenter. La principale différence réside dans le fait que, pendant cette phase de copie des données et de la configuration, le vCenter actuel et ses services restent en ligne, garantissant ainsi une productivité continue. La seule interruption de service du vCenter dure quelques minutes, le temps que les services du vCenter actuel soient arrêtés et que ceux du nouveau vCenter soient démarrés, ce qui prend généralement moins de 5 minutes.
REMARQUE : VMware insiste sur l’importance de créer des sauvegardes avant toute procédure de correction ou de mise à jour, non seulement à titre de recommandation, mais aussi comme une condition à remplir pour garantir la continuité des opérations. Pour en savoir plus, consultez Sauvegarde vCenter et Sauvegarde ESXi. Pour illustrer l’intérêt de cette fonctionnalité, prenons un exemple. Traditionnellement, dans vSphere, une mise à jour est nécessaire pour chaque groupe d’hôtes ESXi, avec un maximum de 32 hôtes par cluster. Si un utilisateur dispose de 32 000 hôtes ESXi répartis sur 1 000 clusters, la mise à jour de l’ensemble du parc ESXi nécessite 1 000 opérations de mise à jour distinctes. Cependant, grâce au service de gestion du cycle de vie ESXi disponible sur VMware 8U2, une seule mise à jour est nécessaire pour chaque configuration matérielle standard, quel que soit le nombre de clusters.
Étant donné que la plupart des services informatiques standardisent leurs configurations matérielles, l’utilisateur peut n’avoir que 3 à 5 configurations matérielles standard (selon le nombre de fournisseurs de serveurs auprès desquels il s’approvisionne). Cela signifie qu’ils pourraient mettre à jour l’ensemble de leur parc ESXi en seulement 3 à 5 opérations de mise à jour, ce qui représente une réduction significative par rapport aux 1 000 mises à jour requises dans vSphere traditionnel.
Non-Disruptive Certificate Management
VMware vSphere 8 Update 2 met en avant la gestion des certificats sans interruption de service. Cela signifie que les administrateurs vSphere peuvent désormais renouveler et remplacer le certificat SSL/TLS de vCenter sans avoir à redémarrer le service. Il convient de noter que des solutions externes telles que VMware {27} peuvent nécessiter une réauthentification auprès de vCenter lorsqu’un certificat est modifié. Conformément aux bonnes pratiques du secteur qui préconisent des périodes de validité plus courtes pour les certificats TLS, les administrateurs vSphere peuvent s’aligner sur ces directives et procéder à des renouvellements annuels de certificats sans perturber l’efficacité opérationnelle de vCenter.
Lifecycle Manager
Le {29} a déjà eu un impact significatif, et ses fonctionnalités continuent d’évoluer. Alors qu’il prend actuellement en charge les nœuds témoins vSAN et clusters vSAN, VMware vSphere 8 Update 2 apporte une amélioration notable, permettant à vLCM de superviser les nœuds témoins impliqués dans plusieurs clusters vSAN.
En particulier, pour les nœuds témoins vSAN partagés, les utilisateurs peuvent désormais gérer indépendamment la définition de l’image, séparément des clusters vSAN auxquels ils appartiennent. Cette amélioration offre une flexibilité accrue, notamment pour les nœuds témoins vSAN partagés, permettant la création de versions personnalisées adaptées à des cas d’utilisation spécifiques.
Profils de configuration
Introduite pour la première fois dans VMware vSphere 8 puis affinée dans vSphere 8 Update 1, la fonctionnalité VMware vSphere Configuration Profiles a encore été améliorée dans VMware vSphere vSphere 8 Update 2. Un workflow d’interface utilisateur complet simplifie le processus de création, de modification et de mise en œuvre vSphere Configuration Profiles.
Désormais, vous n’avez plus besoin d’exporter le document JSON pour le modifier, bien que cette option soit toujours disponible. Un nouvel onglet « Draft » a été ajouté à l’interface utilisateur, permettant aux utilisateurs de générer, modifier et déployer des ébauches ou des copies de la configuration existante.
Innovation accélérée pour le DevOps
Pour les ingénieurs DevOps, les développeurs et tous les utilisateurs de l’infrastructure, VMware n’a cessé de travailler à l’amélioration de l’accès en libre-service, en introduisant l’intégration de Kubernetes en 2020. La dernière version améliore encore cet aspect, en offrant un accès plus rapide à l’infrastructure et en simplifiant la mise en place d’environnements Kubernetes pour les administrateurs informatiques et les ingénieurs DevOps.
Dans les versions précédentes, les administrateurs vSphere étaient les seuls à pouvoir publier de nouveaux modèles dans une bibliothèque de contenu, ce qui empêchait les utilisateurs DevOps de le faire. Cependant, VMware vSphere 8 Update 2 permet désormais à un administrateur vSphere d’accorder des droits d’écriture sur une bibliothèque de contenu affectée à un espace de noms, offrant ainsi davantage de flexibilité pour la publication de machines virtuelles dans une bibliothèque de contenu.
L’une des nouveautés notables de VMware vSphere 8 Update 2 est le VM Image Registry Service, conçu pour les ingénieurs DevOps et autres utilisateurs ayant besoin d’un moyen de stocker des images de machines virtuelles en vue de leur réutilisation ou de leur partage. Ce service permet aux utilisateurs de publier, modifier et supprimer des images à l’aide des API Kubernetes, qui peuvent ensuite être utilisées pour déployer des VMs Service sans avoir recours à la prise en charge d’un administrateur informatique.
Virtual Hardware version 21
Dans la dernière version de Virtual Hardware (version 21), plusieurs améliorations ont été apportées aux machines virtuelles, notamment :
- Le doublement du nombre maximal de périphériques vGPU par machine virtuelle, qui passe désormais à 16.
- La possibilité de connecter jusqu’à 256 disques NVMe à une machine virtuelle.
- Prise en charge de la
NVMe 1.3spécification, au bénéfice des utilisateurs de Windows, ainsi queWindows Serverla compatibilité du basculement de cluster avec lesNVMedisques (NVMeprise en charge deWindows Server Failover Clustering, WSFC). - Contrôles de compatibilité améliorés pour les nouveaux systèmes d’exploitation, notamment
Linux Red Hat 10,Oracle Linux 10,Linux Debian 13etFreeBSD 15.
Pour utiliser ces fonctionnalités, vous aurez besoin à la fois de VMware vSphere 8 Update 2 et de Virtual Hardware 21. Une mise à jour matérielle immédiate n’est pas nécessairement requise, sauf si vous avez l’intention d’utiliser ces nouvelles fonctionnalités.
De plus, des modifications ont été apportées au regroupement de {51} dans ESXi 8.0 Update 2. Des images sont disponibles pour Windows, Linux et d’autres familles de systèmes d’exploitation pris en charge. Les images regroupées de VMware Tools ISO comprennent :
windows.iso–VMware Tools 12.3.0,, qui prend en chargeWindows 7 SP1ouWindows Server 2008 R2 SP1et les versions plus récentes.linux.iso–VMware Tools 10.3.25 ISO, image conçue pour les systèmes d’exploitation Linux équipés deglibc 2.11ou d’une version ultérieure.
Vous pouvez télécharger manuellement les anciennes versions de VMware Tools pour les anciens systèmes d’exploitation invités et les installer.
VMware vSAN 8 Update 2
La dernière mise à jour de vSAN apporte toute une série d’améliorations. VMware vSAN 8 Update 2 prépare le terrain pour le lancement d’une nouvelle solution, VMware vSAN Max, dont la disponibilité est prévue au second semestre 2024.
VMware vSAN Max utilise le vSAN Express Storage Architecture pour proposer un modèle de déploiement alternatif offrant un stockage désagrégé à l’échelle du pétaoctet pour vSphere. Cela permet aux administrateurs de garantir l’évolutivité du stockage indépendamment des ressources de calcul, ce qui leur confère la flexibilité nécessaire pour prendre en charge un large éventail de Workloads.
Les entreprises modernes s’appuient sur toute une gamme d’applications pour mener à bien leurs opérations, chacune ayant des conditions à remplir en matière de puissance de calcul, de capacité de stockage et de performances. Et avec l’importance croissante de l’analyse avancée, des applications d’IA et des applications natives du cloud, ainsi que la diversité grandissante des Workloads et le besoin d’évolutivité, il existe un besoin évident d’une infrastructure flexible permettant aux applications critiques de se développer.
vSphere Lifecycle Manager prend en charge les nœuds témoins vSAN depuis la version {68}. Avec cette version, vSphere Lifecycle Manager a pu gérer automatiquement la correction des nœuds témoins vSAN parallèlement au cluster vSAN. Avec VMware vSphere 8 Update 2, vSphere Lifecycle Manager étend la prise en charge des nœuds témoins vSAN aux nœuds témoins vSAN partagés. Cette amélioration permet la gestion indépendante de la définition d’image du nœud témoin vSAN, quel que soit le ou les clusters vSAN auxquels il appartient.
Meilleures performances des charges de travail pour l’IA
GenAI est devenu un axe stratégique clé pour de nombreuses entreprises. vSphere s’est positionné sur le marché de l’intelligence artificielle (IA) dès le lancement de la VMware + NVIDIA AI-Ready Enterprise Platform en mars 2021. Dans VMware vSphere 8 Update 2, VMware continue de faire progresser sa technologie de virtualisation des GPU.
Outre les améliorations liées à l’IA, VMware étend la disponibilité de la technologie Data Processing Unit (DPU) à un plus large éventail de plates-formes matérielles afin d’offrir à ses clients des gains de performances accrus. VMware étend également la prise en charge de son DPU aux serveurs Lenovo et Fujitsu : leurs propriétaires ont désormais la possibilité de tirer parti de l’intégration de VMware vSphere DPU et des gains de performances qui en découlent. Toutefois, cela ne se limite pas à l’IA. Lancée il y a un an avec VMware vSphere 8, la prise en charge de l’ DPU a été activée pour permettre aux clients de décharger les charges de travail de l’infrastructure des processeurs vers des DPUsdédiés, améliorant ainsi les performances des charges de travail métier.
Dans le contexte des charges de travail gourmandes en ressources, notamment dans le domaine de l’IA, la version 21 du matériel virtuel VMware apporte un gain de performances significatif. Le nombre maximal de périphériques vGPU pouvant être alloués à une seule machine virtuelle a désormais doublé pour atteindre 16. Cette augmentation substantielle des capacités de performance permet un entraînement plus efficace des modèles d’IA/ML ainsi que l’exécution de modèles plus volumineux avec des jeux de données étendus.
Il convient de noter que, dans vSphere 8.0 Update 1, , VMware a introduit la traduction du stockage des machines virtuelles avec une compatibilité ascendante totale. Cette innovation garantit que les machines virtuelles utilisant une combinaison de contrôleurs SCSI ou vNVMe et ciblant des périphériques SCSI ou NVMe peuvent traduire les chemins d’accès au sein de la pile de stockage. Cela permet des transitions transparentes entre le stockage SCSI et NVMe sans nécessiter de changement de contrôleur de stockage pour la machine virtuelle. Dans VMware vSphere 8 Update 2, il est désormais possible de connecter jusqu’à 256 disques NVMe à une machine virtuelle, répondant ainsi aux besoins de la quasi-totalité des clients d’entreprise de VMware.
DRS Améliorations
VMware avait précédemment introduit la possibilité d’utiliser la technologie de migration à chaud {84} pour les charges de travail gourmandes en ressources GPU. Cela a marqué une avancée significative pour les utilisateurs s’appuyant sur des machines virtuelles pour des tâches d’intelligence artificielle et d’apprentissage automatique, car cela a facilité le déplacement de ces charges de travail afin d’obtenir un équilibrage adéquat des ressources matérielles et une utilisation équitable de celles-ci.
Cependant, certains scénarios présentaient des Workloads qui n’utilisaient pas pleinement les ressources GPU disponibles. Pour y remédier, des améliorations ont été apportées au mécanisme d’équilibrage de charge dans VMware vSphere 8 Update 2. La dernière amélioration concerne le {86} (DRS), qui prend désormais en compte la taille des profils vGPU et s’efforce de regrouper les Workloads vGPU de même taille de profil sur un seul hôte. Cette optimisation s’étend au placement initial des VMs prenant en charge les GPU, minimisant ainsi la perte de capacité GPU due à la fragmentation.
Dans les versions antérieures de vSphere, les VMs présentant des conditions à remplir spécifiques en matière de GPU rencontraient parfois des difficultés de placement lorsque les GPU requis étaient dispersés sur différents hôtes. Avec l’introduction de VMware vSphere 8 Update 2, DRS résout automatiquement ce problème en défragmentant les VMs activées pour la technologie vGPU. Lorsqu’une nouvelle machine virtuelle nécessitant quatre GPU n’est pas disponible dans un premier temps sur le même hôte, DRS effectue de manière intelligente l’orchestration de la migration d’une autre machine virtuelle afin de libérer de l’espace, garantissant ainsi que les VMs soient rapidement déployées et mises sous tension selon les besoins.
Dans le cadre des vGPU, le « temps de stun » (la période pendant laquelle une machine virtuelle est brièvement mise en pause) lors des migrations peut constituer un facteur crucial à prendre en compte. VMware vSphere 8 Update 2 introduit une fonctionnalité précieuse pour les administrateurs, offrant des informations sur la durée maximale estimée de la pause d’une machine virtuelle équipée d’un vGPU. Cette estimation repose sur la vitesse du réseau et la taille de la mémoire du vGPU, fournissant ainsi aux administrateurs des informations essentielles pour planifier et gérer les migrations de machines virtuelles équipées d’un vGPU.
Sécurité améliorée
En matière de sécurité, VMware a amélioré les paramètres par défaut du produit afin de les aligner étroitement sur les directives de configuration et de renforcement de la sécurité de vSphere. Avec la version VMware vSphere 8 Update 2, les utilisateurs peuvent s’attendre à des guides de renforcement de sécurité mis à jour qui simplifieront le processus pour la base d’utilisateurs.
Dans VMware vSphere 8.0 Update 2, une prise en charge initiale de TLS 1.3 est introduite dans ESXi, tandis que vCenter conserve TLS 1.2.
VMware vSphere 8 Update 2 marque une extension du Distributed Key-Value Store, englobant la configuration de {96}, y compris les instances utilisées par VMware NSX. Cette amélioration s’appuie sur la fonctionnalité d’appartenance à un cluster d’hôtes introduite dans VMware vSphere 8.
La gestion des identités et l’authentification multifactorielle font partie intégrante de la sécurité moderne. VMware introduit une prise en charge directe des fournisseurs d’identité dans le cloud. Dans vSphere 8 Update 1, , cette prise en charge a débuté avec Okta, et désormais, dans VMware vSphere 8 Update 2, elle s’étend à Azure Active Directory.
Personnalisation optimisée des machines virtuelles Windows
Cette amélioration apporte une optimisation rapide et simple pour les déploiements de machines virtuelles Windows. Vous avez désormais la possibilité de désigner le chemin d’accès Organizational Unit (OU) dans vos spécifications de personnalisation. Ainsi, lors du déploiement de VMs Windows à l’aide de cette spécification, celles-ci peuvent rejoindre de manière transparente Active Directory à l’emplacement spécifié Organization Unit (OU) , ce qui rend le processus plus efficace et mieux adapté.
Messages d’erreur descriptifs
Une autre amélioration mineure mais utile concerne le message d’erreur affiché lorsque des fichiers de la machine virtuelle sont verrouillés. Par exemple, lorsqu’une machine virtuelle ne peut pas être mise sous tension en raison du verrouillage d’un fichier sur l’hôte actuel, le message d’erreur fournit désormais des détails précis sur le fichier verrouillé et identifie l’hôte qui détient actuellement le verrou. Des blocages de fichiers peuvent se produire dans des scénarios de sinistre imprévus, tels que des pannes de stockage, bien qu’ils soient relativement rares. Ce message fournit des informations complètes, notamment le nom du fichier bloqué, le nom d’hôte de l’hôte qui tente d’y accéder, l’adresse IP de l’hôte détenant le blocage, ainsi que l’adresse MAC du NIC (network interface controller) sur l’hôte détenant le blocage.
NSX Mises à jour dans VMware 8U2
À partir de la version VMware vSphere 8 Update 2, vSphere with Tanzu étend la prise en charge de l’utilisation de NSX Advanced Load Balancer (NSX ALB) dans les environnements exploitant la pile réseau NSX , en remplacement du protocole obsolète NSX Load Balancer (NSX LB). Cette prise en charge était déjà en place pour les déploiements de vSphere with Tanzu utilisant la pile réseau vSphere Distributed Switch .
Parallèlement, la version NSX-T version 3.2.0 annonce l’obsolescence du protocole NSX-T Load Balancer, dont la suppression complète est prévue dans les prochaines versions. VMware encourage vivement ses clients à migrer vers le NSX Advanced Load Balancer (NSX-ALB), qui constitue la solution phare de VMware en matière d’équilibrage de charge et offre une alternative robuste au NSX-T Load Balancer (NSX-T LB), en voie de suppression progressive.
Conclusion
VMware vSphere 8 Update 2 apporte un ensemble d’améliorations dans plusieurs domaines, tels que la gestion du cycle de vie, l’administration efficace, des performances accrues et une réduction des temps d’arrêt. Envisagez de passer à VMware 8U2 si vous souhaitez utiliser les dernières fonctionnalités de vSphere.
Assurez-vous d’effectuer des sauvegardes et de protéger vos VMs avant d’installer la dernière mise à jour. Utilisez NAKIVO Backup & Replication pour tous vos besoins en matière de sauvegarde et de reprise après sinistre, y compris la protection des données des VMs et la sauvegarde des machines physiques.