VMware vSphere 8 Update 2 – Novità
VMware vSphere è una potente piattaforma di virtualizzazione che viene regolarmente aggiornata con miglioramenti e nuove funzioni. Alla fine del 2023, VMware ha rilasciato VMware vSphere 8 Update 2, semplificando le operazioni e riducendo il carico di lavoro amministrativo, in particolare per quanto riguarda la gestione del ciclo di vita.
Secondo VMware, questa ultima versione migliora le prestazioni dei carichi di lavoro ottimizzando l’utilizzo dell’hardware fisico e facilitando l’integrazione di nuove tecnologie e acceleratori hardware. Oltre all’efficienza operativa, la versione è incentrata sulla promozione dell’innovazione per i team DevOps attraverso la perfetta integrazione delle offerte Kubernetes, rendendo più semplice per i team DevOps l’implementazione della vSphere Tanzu piattaforma.
VMware vSphere 8.0.2 introduce diverse nuove funzionalità particolarmente vantaggiose per gli amministratori che gestiscono grandi infrastrutture virtuali per:
- Migliorare l’efficienza operativa
- Potenziare le prestazioni dei carichi di lavoro
- Accelerare l’innovazione per il DevOps
Esaminiamo più nel dettaglio le novità di VMware 8U2 rispetto a versione precedente VMware 8.0.
Maggiore efficienza operativa
In VMware vSphere 8 Update 2, gli amministratori hanno accesso a strumenti migliorati che consentono loro di risparmiare tempo. VMware mira a semplificare il lavoro degli amministratori riducendo il tempo dedicato alle attività di manutenzione e, in alcuni casi, eliminando del tutto la necessità di specifiche operazioni di manutenzione.
L’aggiornamento e l’upgrade di VMware vSphere comportano sempre delle sfide, in particolare in ambienti di grandi dimensioni con centinaia o addirittura migliaia di sistemi. Per far fronte a questo problema, VMware ha posto grande enfasi sulla gestione del ciclo di vita, rendendo il processo di aggiornamento di vSphere più rapido ed efficiente. Inoltre, VMware ha ampliato il proprio supporto per i provider di identità di terze parti, semplificando la gestione centralizzata dell’autenticazione per gli amministratori IT.
Upgrade con tempi di inattività ridotti
Cominciamo con l’applicazione delle patch e l’aggiornamento. L’applicazione delle patch alle istanze di vCenter è un’attività comune che spesso richiede una notevole quantità di tempo, con i servizi di vCenter temporaneamente offline. Con update 2, VMware ha introdotto il {16} metodo per l’aggiornamento delle istanze vCenter.
Il vCenter Reduced Downtime Upgrade è inizialmente progettato per singole istanze vCenter autogestite. Non supporta le istanze vCenter abilitate con vCenter HA né quelle che partecipano a Enhanced Linked Mode (ELM). Questo metodo è supportato per l’aggiornamento delle istanze vCenter che eseguono la versione 8.0 o 8.0 U1 a 8.0 U2 e supporterà anche l’aggiornamento da 8.0 U2 a versioni future.
Cosa rende questo metodo diverso? Il Reduced Downtime Upgrade utilizza un approccio basato sulla migrazione, passando da una build di vCenter a una più recente. Questo processo assomiglia a un upgrade principale di vCenter, come il passaggio dalla versione 7 alla versione 8. Tuttavia, esiste una differenza significativa.
Con il metodo basato sulla migrazione, viene eseguita l’implementazione di una nuova appliance vCenter e tutti i dati e la configurazione di vCenter vengono copiati dal vCenter attuale a quello nuovo, in modo simile a un upgrade principale di vCenter. La differenza fondamentale è che durante questa fase di copia dei dati e delle configurazioni, il vCenter attuale e i suoi servizi rimangono online, garantendo una produttività continua. L’unico periodo di inattività dei servizi vCenter si verifica per pochi minuti quando i servizi del vCenter attuale vengono arrestati e quelli del nuovo vCenter avviati, operazione che in genere richiede meno di 5 minuti.
NOTA: VMware sottolinea l’importanza di creare backup prima di qualsiasi procedura di applicazione di patch o aggiornamento, non solo come raccomandazione ma come requisito per garantire operazioni senza interruzioni. Maggiori informazioni su Backup di vCenter e Backup di ESXi. Per illustrare i vantaggi di questa funzione, prendiamo in esame un esempio. Tradizionalmente, in vSphere, è necessario un aggiornamento per ogni gruppo di host ESXi, con un massimo di 32 host per cluster. Se un utente dispone di 32.000 host ESXi distribuiti su 1.000 cluster, l’aggiornamento dell’intero parco ESXi richiede 1.000 operazioni di aggiornamento distinte. Tuttavia, con il servizio di gestione del ciclo di vita di ESXi in VMware 8U2, è necessario un solo aggiornamento per ogni configurazione hardware standard, indipendentemente dal numero di cluster.
Poiché la maggior parte delle organizzazioni IT standardizza le proprie configurazioni hardware, l’utente potrebbe avere solo da 3 a 5 configurazioni hardware standard (a seconda del numero di fornitori di server da cui acquista). Ciò significa che potrebbero aggiornare l’intero parco ESXi con sole 3-5 operazioni di aggiornamento, una riduzione significativa rispetto ai 1.000 aggiornamenti obbligatori nel vSphere tradizionale.
Non-Disruptive Certificate Management
VMware vSphere 8 Update 2 mette in primo piano la gestione dei certificati senza interruzioni. Ciò significa che gli amministratori vSphere possono ora rinnovare e sostituire il certificato SSL/TLS di vCenter senza dover riavviare il servizio. Vale la pena notare che soluzioni esterne come VMware {27} potrebbero richiedere una nuova autenticazione a vCenter quando un certificato viene modificato. In linea con le procedure consigliate dal settore che raccomandano periodi di validità più brevi per i certificati TLS, gli amministratori di vSphere possono allinearsi a queste linee guida ed effettuare rinnovi annuali dei certificati senza causare alcuna interruzione all’efficienza operativa di vCenter.
Lifecycle Manager
Il {29} ha già avuto un impatto significativo e le sue funzionalità continuano ad evolversi. Sebbene attualmente fornisca supporto per i nodi witness vSAN e cluster vSAN, VMware vSphere 8 Update 2 introduce un miglioramento degno di nota, consentendo a vLCM di supervisionare i nodi witness coinvolti in più cluster vSAN.
In particolare, per i nodi witness vSAN condivisi, gli utenti possono ora gestire in modo indipendente la definizione dell’immagine, separatamente dai cluster vSAN a cui appartengono. Questo miglioramento offre una maggiore flessibilità, in particolare per i nodi witness vSAN condivisi, consentendo la creazione di build personalizzate su misura per casi d’uso specifici.
Profili di configurazione
Introdotta per la prima volta in VMware vSphere 8 e successivamente ottimizzata in vSphere 8 Update 1, la funzione vSphere Configuration Profiles ha subito ulteriori miglioramenti in VMware vSphere vSphere 8 Update 2. Un flusso di lavoro completo nell’interfaccia utente semplifica il processo di creazione, modifica e implementazione di vSphere Configuration Profiles.
Ora non è più necessario esportare il documento JSON per modificarlo, sebbene questa opzione sia ancora disponibile. Nell’interfaccia utente è stata introdotta una nuova scheda Draft , che consente agli utenti di generare, modificare e implementare bozze o duplicati della configurazione esistente.
Innovazione accelerata per DevOps
Per gli ingegneri DevOps, gli sviluppatori e tutti gli utenti dell’infrastruttura, VMware ha lavorato costantemente al miglioramento dell’accesso self-service, introducendo l’integrazione con Kubernetes nel 2020. L’ultima versione migliora ulteriormente questo aspetto, offrendo un accesso più rapido all’infrastruttura e semplificando la configurazione degli Kubernetes ambienti per amministratori IT e ingegneri DevOps.
Nelle versioni precedenti, gli amministratori vSphere erano gli unici responsabili della pubblicazione di nuovi modelli in una libreria di contenuti, mentre gli utenti DevOps non erano in grado di farlo. Tuttavia, VMware vSphere 8 Update 2 introduce la possibilità per un amministratore vSphere di concedere permessi di scrittura su una libreria di contenuti assegnata a uno spazio dei nomi, consentendo una maggiore flessibilità nella pubblicazione delle VM in una libreria di contenuti.
Un’aggiunta degna di nota in VMware vSphere 8 Update 2 è il VM Image Registry Service, progettato per gli ingegneri DevOps e altri utenti che necessitano di uno strumento per archiviare immagini di VM da riutilizzare o condividere. Questo servizio consente agli utenti di pubblicare, modificare ed eliminare immagini tramite le API di Kubernetes; tali immagini possono poi essere utilizzate per l’implementazione di VM del servizio VM senza dover ricorrere al supporto per l’amministrazione IT.
Virtual Hardware versione 21
Nell’ultima versione di Virtual Hardware – la versione 21 – sono presenti diversi miglioramenti per le VM, tra cui:
- Il raddoppio del numero massimo di dispositivi vGPU per VM, che ora arriva a 16.
- La capacità di collegare fino a 256 unità NVMe a una VM.
- Supporto per la specifica
NVMe 1.3, a vantaggio degli utenti Windows, nonché compatibilità del failover del clusterWindows Servercon le unitàNVMe(supportoNVMeperWindows Server Failover Clustering, WSFC). - Controlli di compatibilità migliorati per i nuovi sistemi operativi, tra cui
Linux Red Hat 10,Oracle Linux 10,Linux Debian 13eFreeBSD 15.
Per utilizzare queste funzionalità, sono necessari sia VMware vSphere 8 Update 2 che Virtual Hardware 21. Un aggiornamento immediato dell’hardware potrebbe non essere necessario, a meno che non si intenda utilizzare queste nuove funzionalità.
Inoltre, sono state apportate modifiche al pacchetto di {51} in ESXi 8.0 Update 2. Sono disponibili immagini per Windows, Linux e altre famiglie di sistemi operativi supportati. Le immagini incluse nel pacchetto VMware Tools ISO comprendono:
windows.iso–VMware Tools 12.3.0,che fornisce supporto perWindows 7 SP1oWindows Server 2008 R2 SP1e versioni successive.linux.iso–VMware Tools 10.3.25 ISOimmagine progettata per sistemi operativi Linux conglibc 2.11o versioni successive.
È possibile scaricare manualmente le versioni precedenti di VMware Tools per sistemi operativi guest meno recenti e installarle.
VMware vSAN 8 Update 2
L’aggiornamento vSAN più recente apporta una serie di miglioramenti. VMware vSAN 8 Update 2 prepara il terreno per l’introduzione di una nuova soluzione, VMware vSAN Max, che dovrebbe essere disponibile nella seconda metà del 2024.
VMware vSAN Max utilizza il vSAN Express Storage Architecture per offrire un modello di implementazione alternativo che fornisce storage disaggregato su scala di petabyte per vSphere. Ciò consente agli amministratori di scalare lo storage indipendentemente dalle risorse di calcolo, garantendo loro la flessibilità necessaria per gestire un’ampia gamma di carichi di lavoro.
Le organizzazioni moderne si affidano a una serie di applicazioni per gestire le proprie operazioni, ciascuna con requisiti specifici in termini di potenza di calcolo, capacità di storage e prestazioni. E con la crescente importanza dell’analisi avanzata, delle applicazioni di intelligenza artificiale e delle applicazioni cloud-native, nonché con la crescente diversità dei carichi di lavoro e la necessità di scalabilità, emerge chiaramente l’esigenza di un’infrastruttura flessibile che consenta alle applicazioni critiche di espandersi.
vSphere Lifecycle Manager supporta i nodi witness vSAN sin dalla versione {68}. Con quella versione, vSphere Lifecycle Manager è stato in grado di gestire automaticamente la correzione dei nodi witness vSAN insieme al cluster vSAN. Con VMware vSphere 8 Update 2, vSphere Lifecycle Manager estende il supporto per i nodi witness vSAN fino a includere i nodi witness vSAN condivisi. Questo miglioramento consente la gestione indipendente della definizione dell’immagine per il nodo witness vSAN, indipendentemente dal cluster o dai cluster vSAN a cui appartiene.
Migliori prestazioni dei carichi di lavoro per l’IA
GenAI è emersa come un obiettivo strategico chiave per numerosi clienti aziendali. vSphere è entrato a far parte del panorama dell’intelligenza artificiale (IA) sin dall’introduzione di VMware + NVIDIA AI-Ready Enterprise Platform nel marzo 2021. In VMware vSphere 8 Update 2, VMware sta ulteriormente perfezionando la propria tecnologia di virtualizzazione delle GPU.
Oltre ai miglioramenti relativi all’IA, VMware sta ampliando la disponibilità della tecnologia Data Processing Unit (DPU) su una gamma più ampia di piattaforme hardware per offrire ai clienti maggiori vantaggi in termini di prestazioni. VMware sta inoltre espandendo il proprio supporto DPU per includere l’hardware server Lenovo e Fujitsu: i proprietari di tali sistemi hanno ora l’opportunità di utilizzare l’integrazione di VMware vSphere DPU e i relativi vantaggi in termini di prestazioni. Tuttavia, ciò non si limita alla sola IA. Introdotto un anno fa con VMware vSphere 8, il supporto per l’ DPU consente ai clienti di trasferire i carichi di lavoro dell’infrastruttura dalle CPU a DPUsdedicate, migliorando così le prestazioni dei carichi di lavoro aziendali.
Nel contesto dei carichi di lavoro ad alto consumo di risorse, in particolare nel settore dell’IA, l’hardware virtuale VMware versione 21 offre un notevole miglioramento. Il numero massimo di dispositivi vGPU che possono essere assegnati a una singola macchina virtuale è ora raddoppiato, raggiungendo quota 16. Questo sostanziale aumento delle prestazioni consente un addestramento più efficiente dei modelli di IA/ML e l’esecuzione di modelli più grandi con dataset estesi.
Vale la pena notare che in vSphere 8.0 Update 1, VMware ha introdotto la traduzione dello storage delle VM con piena retrocompatibilità. Questa innovazione garantisce che le VM che utilizzano una combinazione di controller SCSI o vNVMe e che puntano a dispositivi SCSI o NVMe possano tradurre i percorsi all’interno dello stack di storage. Ciò consente transizioni senza soluzione di continuità tra lo storage SCSI e NVMe senza richiedere una modifica del controller di storage per la VM. In VMware vSphere 8 Update 2, è ora possibile collegare fino a 256 dischi NVMe a una VM, soddisfacendo le esigenze di praticamente tutti i clienti aziendali VMware.
DRS Miglioramenti
VMware aveva precedentemente introdotto la possibilità di impiegare la tecnologia di migrazione a caldo {84} per carichi di lavoro ad alta intensità di GPU. Ciò ha rappresentato un significativo progresso per gli utenti che si affidano alle VM per attività di intelligenza artificiale e apprendimento automatico, poiché ha facilitato lo spostamento di questi carichi di lavoro per ottenere un corretto bilanciamento delle risorse hardware e un utilizzo equo delle risorse.
Tuttavia, si verificavano scenari in cui i carichi di lavoro non utilizzavano appieno le risorse GPU disponibili. Per ovviare a ciò, sono stati apportati miglioramenti al meccanismo di bilanciamento del carico in VMware vSphere 8 Update 2. L’ultimo miglioramento riguarda il {86} (DRS), che ora tiene conto delle dimensioni dei profili vGPU e mira a consolidare i carichi di lavoro vGPU con lo stesso profilo su un unico host. Questa ottimizzazione si estende al posizionamento iniziale delle VM con supporto GPU, riducendo al minimo la perdita di capacità della GPU dovuta alla frammentazione.
Nelle versioni precedenti di vSphere, le VM con requisiti specifici relativi alle GPU incontravano talvolta difficoltà di collocazione quando le GPU obbligatorie erano distribuite su host diversi. Con l’introduzione di VMware vSphere 8 Update 2, DRS risolve automaticamente questo problema deframmentando le VM abilitate per le vGPU. Quando una nuova VM che richiede quattro GPU non è inizialmente disponibile sullo stesso host, DRS esegue l’orchestrazione intelligente della migrazione di un’altra VM per creare spazio, garantendo che le VM vengano collocate e attivate tempestivamente secondo necessità.
Quando si ha a che fare con le vGPU, lo “stun time” (il periodo in cui una VM viene brevemente messa in pausa) durante le migrazioni può rappresentare un fattore cruciale da considerare. VMware vSphere 8 Update 2 introduce una preziosa funzionalità per gli amministratori, offrendo informazioni sul tempo di stun massimo stimato di una VM abilitata per le vGPU. Questa stima si basa sulla velocità di rete e sulle dimensioni della memoria della vGPU, fornendo agli amministratori informazioni essenziali per la pianificazione e la gestione delle migrazioni delle VM abilitate per le vGPU.
Sicurezza migliorata
In termini di sicurezza, VMware ha migliorato le impostazioni predefinite del prodotto per allinearle strettamente alle linee guida di configurazione e rafforzamento della sicurezza di vSphere. Con il rilascio di VMware vSphere 8 Update 2, gli utenti possono aspettarsi guide di rafforzamento aggiornate che semplificheranno il processo per la base utenti.
In VMware vSphere 8.0 Update 2, viene introdotto il supporto iniziale per TLS 1.3 in ESXi, mentre vCenter mantiene TLS 1.2.
VMware vSphere 8 Update 2 e segna un’espansione del Distributed Key-Value Store, che comprende la configurazione di {96}, incluse le istanze utilizzate da VMware NSX. Questo miglioramento si basa sulla funzionalità di appartenenza all’host-cluster introdotta in vSphere 8.
La gestione delle identità e l’autenticazione a più fattori sono componenti fondamentali della sicurezza moderna. VMware sta introducendo il supporto diretto per i provider di identità cloud. In vSphere 8 Update 1, questo supporto è iniziato con Okta e ora, in VMware vSphere 8 Update 2, l’ambito del supporto per i provider di identità viene esteso per includere Azure Active Directory.
Personalizzazione ottimizzata degli ospiti Windows
Questo miglioramento offre un’ottimizzazione rapida e semplice per le implementazioni di macchine virtuali Windows. Ora è possibile specificare il percorso Organizational Unit (OU) all’interno delle specifiche di personalizzazione. Di conseguenza, quando si distribuiscono VM Windows utilizzando queste specifiche, tali VM possono unirsi senza problemi ad Active Directory al percorso specificato Organization Unit (OU) , rendendo il processo più efficiente e personalizzato.
Messaggi di errore descrittivi
Un altro miglioramento, minore ma comunque utile, riguarda il messaggio di errore visualizzato quando i file della VM sono bloccati. Ad esempio, in una situazione in cui una VM non può essere avviata a causa del blocco di un file sull’host corrente, il messaggio di errore ora fornisce dettagli specifici sul file bloccato e identifica l’host che attualmente detiene il blocco. I blocchi dei file possono verificarsi in scenari di emergenza imprevisti, come le interruzioni del servizio di storage, sebbene siano relativamente rari. Questo messaggio fornisce informazioni complete, tra cui il nome del file bloccato, il nome host dell’host che sta tentando l’accesso, l’indirizzo IP dell’host che detiene il blocco e l’indirizzo MAC del NIC (network interface controller) sull’host che detiene il blocco.
NSX Aggiornamenti in VMware 8U2
A partire da VMware vSphere 8 Update 2, vSphere with Tanzu estende il supporto per l’utilizzo di NSX Advanced Load Balancer (NSX ALB) negli ambienti che sfruttano lo stack di rete NSX , sostituendo il deprecato NSX Load Balancer (NSX LB). Questo supporto era già disponibile per le implementazioni di vSphere with Tanzu che utilizzavano lo stack di rete vSphere Distributed Switch .
Parallelamente, NSX-T version 3.2.0 introduce la deprecazione di NSX-T Load Balancer, con l’intenzione di rimuoverlo completamente nelle versioni future. VMware incoraggia vivamente i propri clienti a passare a NSX Advanced Load Balancer (NSX-ALB), che rappresenta la soluzione di bilanciamento del carico di punta di VMware, fornendo una solida alternativa a NSX-T Load Balancer (NSX-T LB), che verrà gradualmente eliminato.
Conclusione
VMware vSphere 8 Update 2 apporta una serie di miglioramenti in diverse categorie, quali la gestione del ciclo di vita, l’amministrazione efficace, prestazioni più elevate e tempi di inattività ridotti. Valutate la possibilità di passare a VMware 8U2 se desiderate utilizzare le funzioni più recenti di VMware vSphere.
Assicuratevi di eseguire i backup e di proteggere le vostre macchine virtuali prima di installare l’ultimo aggiornamento. Utilizzate NAKIVO Backup & Replication per tutte le vostre esigenze di backup e di ripristino di emergenza, compresa la protezione dei dati delle macchine virtuali e il backup delle macchine fisiche.