VMware vSphere 8 Update 2 – Co nowego

VMware vSphere to zaawansowana platforma wirtualizacyjna, która jest regularnie aktualizowana o ulepszenia i nowe funkcje. Pod koniec 2023 roku firma VMware wypuściła VMware vSphere 8 Update 2, usprawniając operacje i zmniejszając obciążenie administracyjne, szczególnie w zakresie zarządzania cyklem życia.

Według firmy VMware, to najnowsze wydanie poprawia wydajność obciążeń poprzez optymalizację wykorzystania sprzętu fizycznego oraz ułatwienie integracji nowych technologii i akceleratorów sprzętowych. Oprócz wydajności operacyjnej, to wydanie koncentruje się na wspieraniu innowacji dla DevOps poprzez płynną integrację rozwiązań Kubernetes, ułatwiając zespołom DevOps wdrażanie platformy vSphere Tanzu .

VMware vSphere 8.0.2 wprowadza kilka nowych funkcji, które są szczególnie korzystne dla administratorów zajmujących się administracją dużych infrastruktur wirtualnych w celu:

  • Poprawy wydajności operacyjnej
  • Zwiększenia wydajności obciążeń
  • Przyspieszenia innowacji w obszarze DevOps

Przyjrzyjmy się bardziej szczegółowo nowościom w VMware 8U2 w porównaniu z poprzednia wersja VMware 8.0.

NAKIVO do tworzenia kopii zapasowej VMware vSphere

NAKIVO do tworzenia kopii zapasowej VMware vSphere

Kompleksowa ochrona danych dla maszyn wirtualnych VMware vSphere oraz opcje natychmiastowego odzyskiwania. Bezpieczne lokalizacje kopii zapasowych na miejscu, zdalnie oraz w chmurze. Funkcje ochrony przed oprogramowaniem wymuszającym okup.

Zwiększona wydajność operacyjna

W VMware vSphere 8 Update 2administratorzy zyskują dostęp do ulepszonych narzędzi, które pomagają im zaoszczędzić czas. Celem VMware jest usprawnienie pracy administratorów poprzez skrócenie czasu poświęcanego na czynności konserwacyjne, a w niektórych przypadkach całkowite wyeliminowanie konieczności wykonywania określonych zadań konserwacyjnych.

Aktualizacja i modernizacja vSphere zawsze wiąże się z pewnymi wyzwaniami, zwłaszcza w dużych środowiskach obejmujących setki, a nawet tysiące systemów. Aby temu zaradzić, firma VMware położyła duży nacisk na zarządzanie cyklem życia, dzięki czemu proces aktualizacji vSphere stał się szybszy i bardziej wydajny. Ponadto firma VMware rozszerzyła wsparcie dla zewnętrznych dostawców tożsamości, upraszczając centralne zarządzanie uwierzytelnianiem dla administratorów IT.

Modernizacja przy skróconym czasie przestoju

Zacznijmy od instalowania poprawek i aktualizacji. Instalowanie poprawek w instancjach vCenter to typowe zadanie, które często zajmuje sporo czasu, a usługi vCenter są tymczasowo niedostępne. Wraz z update 2firma VMware wprowadziła metodę {16} do aktualizacji instancji vCenter.

Metoda vCenter Reduced Downtime Upgrade została pierwotnie zaprojektowana dla pojedynczych, samodzielnie zarządzanych instancji vCenter. Nie obsługuje ona instancji vCenter z włączoną funkcją vCenter HA ani tych uczestniczących w Enhanced Linked Mode (ELM). Metoda ta ma wsparcie dla aktualizacji instancji vCenter z wersji 8.0 lub 8.0 U1 do 8.0 U2 i będzie również mieć wsparcie dla aktualizacji z 8.0 U2 do przyszłych wersji.

Czym wyróżnia się ta metoda? Reduced Downtime Upgrade wykorzystuje podejście oparte na migracji, przechodząc z jednej kompilacji vCenter do nowszej. Proces ten przypomina dużą aktualizację vCenter, taką jak przejście z wersji 7 do wersji 8. Istnieje jednak istotna różnica.

W przypadku metody opartej na migracji wdrażane jest nowe urządzenie vCenter, a wszystkie dane i konfiguracja vCenter są kopiowane z obecnego vCenter do nowego, podobnie jak w przypadku dużej aktualizacji vCenter. Kluczową różnicą jest to, że podczas tej fazy kopiowania danych i konfiguracji obecny vCenter i jego usługi pozostają online, zapewniając ciągłą wydajność. Jedyna przerwa w działaniu usług vCenter trwa kilka minut, kiedy obecne usługi vCenter są zatrzymywane, a nowe usługi vCenter są uruchamiane, co zazwyczaj zajmuje mniej niż 5 minut.

UWAGA: VMware podkreśla znaczenie tworzenia kopii zapasowych przed każdą procedurą instalowania poprawek lub aktualizacji, nie tylko jako zalecenie, ale jako wymaganie zapewniające nieprzerwane działanie. Więcej informacji na temat Wykonać kopię zapasową vCenter i Wykonywanie kopii zapasowej ESXi. Aby zilustrować zalety tej funkcji, rozważmy następujący przykład. Tradycyjnie w środowisku vSphere wymagana jest jedna aktualizacja na każdy klaster ( grupa hostów ESXi), przy maksymalnej liczbie 32 hostów w klastrze. Jeśli użytkownik posiada 32 000 hostów ESXi rozmieszczonych w 1 000 klastrów, aktualizacja całej floty ESXi wymaga przeprowadzenia 1 000 oddzielnych operacji aktualizacyjnych. Jednak dzięki usłudze zarządzania cyklem życia ESXi w VMware 8U2potrzebna jest tylko jedna aktualizacja dla każdej standardowej konfiguracji sprzętowej, niezależnie od liczby klastrów.

Ponieważ większość organizacji IT standaryzuje swoje konfiguracje sprzętowe, użytkownik może mieć tylko około 3 do 5 standardowych konfiguracji sprzętowych (w zależności od liczby dostawców serwerów, od których dokonuje zakupów). Oznacza to, że mogą zaktualizować całą swoją flotę ESXi w zaledwie 3 do 5 operacjach aktualizacyjnych, co stanowi znaczne zmniejszenie liczby aktualizacji w porównaniu z 1000 wymaganych w tradycyjnym vSphere.

Non-Disruptive Certificate Management

VMware vSphere 8 Update 2 zwraca uwagę na zarządzanie certyfikatami bez zakłóceń. Oznacza to, że administratorzy vSphere mogą teraz odnawiać i wymieniać certyfikaty SSL/TLS vCenter bez konieczności ponownego uruchamiania usług. Warto zauważyć, że rozwiązania zewnętrzne, takie jak VMware {27} , mogą wymagać ponownego uwierzytelnienia w vCenter po modyfikacji certyfikatu. Zgodnie z najlepszymi rozwiązaniami branżowymi, które zalecają krótsze okresy ważności certyfikatów TLS, administratorzy vSphere mogą dostosować się do tych wytycznych i przeprowadzać coroczne odnowienia certyfikatów bez zakłócania wydajności operacyjnej vCenter.

Lifecycle Manager

{29} wywarł już znaczący wpływ, a jego funkcje wciąż ewoluują. Chociaż obecnie zapewnia on wsparcie dla węzłów świadków vSAN oraz Klastry vSAN, VMware vSphere 8 Update 2 wprowadza godne uwagi ulepszenie, umożliwiające vLCM nadzorowanie węzłów świadków, które są zaangażowane w wiele klastrów vSAN.

W szczególności w przypadku współdzielonych węzłów świadków vSAN użytkownicy mogą teraz niezależnie zarządzać definicją obrazu, oddzielnie od klastrów vSAN, do których należą. To ulepszenie zapewnia większą elastyczność, szczególnie w przypadku współdzielonych węzłów świadków vSAN, umożliwiając tworzenie niestandardowych kompilacji dostosowanych do konkretnych przypadków użycia.

Profile konfiguracyjne

Po raz pierwszy wprowadzona w VMware vSphere 8 a następnie udoskonalona w vSphere 8 Update 1, funkcja vSphere Configuration Profiles została jeszcze bardziej ulepszona w VMware vSphere 8 Update 2. Kompleksowy interfejs użytkownika upraszcza proces tworzenia, modyfikowania i wdrażania vSphere Configuration Profiles.

Teraz nie ma już potrzeby eksportowania dokumentu JSON w celu edycji, choć opcja ta nadal istnieje. W interfejsie użytkownika wprowadzono nową kartę „ Draft ”, która umożliwia użytkownikom generowanie, modyfikowanie i wdrażanie szkiców lub duplikatów istniejącej konfiguracji.

Przyspieszone wprowadzanie innowacji dla DevOps

Z myślą o inżynierach DevOps, programistach i wszystkich użytkownikach infrastruktury firma VMware konsekwentnie pracuje nad ulepszaniem dostępu w trybie Samoobsługi, wprowadzając w 2020 roku integrację z Kubernetes. Najnowsze wydanie jeszcze bardziej poprawia ten aspekt, oferując szybszy dostęp do infrastruktury i upraszczając konfigurację Kubernetes środowisk dla administratorów IT i inżynierów DevOps.

W poprzednich wydaniach administratorzy vSphere byli wyłącznie odpowiedzialni za publikowanie nowych szablonów w bibliotece treści, co uniemożliwiało użytkownikom DevOps wykonywanie tej czynności. Jednak VMware vSphere 8 Update 2 wprowadza możliwość przyznania przez administratora vSphere uprawnień do zapisu w bibliotece treści przypisanej do przestrzeni nazw, co zapewnia większą elastyczność w publikowaniu maszyn wirtualnych w bibliotece treści.

Godnym uwagi dodatkiem w VMware vSphere 8 Update 2 jest VM Image Registry Service, zaprojektowany dla inżynierów DevOps i innych użytkowników potrzebujących sposobu na przechowywanie obrazów maszyn wirtualnych w celu ponownego wykorzystania lub udostępniania. Usługa ta umożliwia użytkownikom publikowanie, modyfikowanie i usuwanie obrazów za pomocą interfejsów API Kubernetes, które następnie mogą być wykorzystywane do wdrażania maszyn wirtualnych VM Service bez konieczności korzystania ze wsparcia administratora IT.

Wirtualny sprzęt w wersji 21

W najnowszej wersji wirtualnego sprzętu — wersji 21 — wprowadzono kilka ulepszeń dotyczących maszyn wirtualnych, w tym:

  • Podwojenie maksymalnej liczby urządzeń vGPU na maszynę wirtualną, co pozwala teraz na użycie do 16.
  • Możliwość podłączenia do maszyny wirtualnej aż 256 dysków NVMe.
  • Wsparcie dla specyfikacji NVMe 1.3 , z korzyścią dla użytkowników systemu Windows, a także Windows Server kompatybilność w Trybie failover dla klastra z dyskami NVMe (NVMe obsługa Windows Server Failover Clustering, WSFC).
  • Ulepszone sprawdzanie kompatybilności dla nowych systemów operacyjnych, w tym Linux Red Hat 10, Oracle Linux 10, Linux Debian 13 i FreeBSD 15.

Aby korzystać z tych funkcji, potrzebne są zarówno VMware vSphere 8 Update 2 , jak i Virtual Hardware 21. Natychmiastowa aktualizacja sprzętu może nie być konieczna, chyba że zamierzasz korzystać z tych nowych możliwości.

Ponadto wprowadzono zmiany w pakiecie {51} w ESXi 8.0 Update 2. Dostępne są obrazy dla systemów Windows, Linux i innych obsługiwanych rodzin systemów operacyjnych. Obrazy zawarte w pakiecie VMware Tools ISO obejmują:

  • windows.isoVMware Tools 12.3.0, który zapewnia wsparcie dla Windows 7 SP1 lub Windows Server 2008 R2 SP1 oraz nowszych wersji.
  • linux.isoVMware Tools 10.3.25 ISO obraz przeznaczony dla systemów operacyjnych Linux z glibc 2.11 lub nowszym.

Starsze wersje VMware Tools dla starszych systemów operacyjnych gości można pobrać ręcznie i zainstalować.

VMware vSAN 8 Update 2

Najnowsza aktualizacja vSAN wprowadza szereg ulepszeń. VMware vSAN 8 Update 2 przygotowuje grunt pod wprowadzenie nowego rozwiązania, VMware vSAN Max, które ma być dostępne w drugiej połowie 2024 roku.

VMware vSAN Max wykorzystuje vSAN Express Storage Architecture do zaoferowania alternatywnego modelu wdrażania, który zapewnia rozdzieloną pamięć masową o skali petabajtów dla vSphere. Pozwala to administratorom na niezależne skalowanie pamięci masowej w stosunku do zasobów obliczeniowych, zapewniając im elastyczność w dostosowywaniu się do szerokiego zakresu obciążeń.

Nowoczesne organizacje polegają na szeregu aplikacji do prowadzenia swojej działalności, z których każda ma unikalne wymagania dotyczące mocy obliczeniowej, pojemności pamięci masowej i wydajności. Wraz z rosnącą popularnością zaawansowanej analityki, aplikacji AI i aplikacji natywnych dla chmury, a także rosnącą różnorodnością obciążeń i potrzebą skalowalności, istnieje wyraźna potrzeba elastycznej infrastruktury, która pozwoli na rozbudowę krytycznych aplikacji.

vSphere Lifecycle Manager obsługuje węzły świadków vSAN od wydania {68}. Dzięki temu wydaniu vSphere Lifecycle Manager był w stanie automatycznie obsługiwać naprawę węzłów świadków vSAN wraz z klastrem vSAN. Wraz z VMware vSphere 8 Update 2, vSphere Lifecycle Manager rozszerza się wsparcie dla węzłów świadków vSAN, obejmując wspólne węzły świadków vSAN. To ulepszenie umożliwia niezależne zarządzanie definicją obrazu dla węzła świadka vSAN, niezależnie od klastra (klastrów) vSAN, do którego należy.

Lepsza wydajność obciążeń dla sztucznej inteligencji

GenAI stała się kluczowym celem strategicznym dla wielu klientów Enterprise. vSphere dołączył do świata sztucznej inteligencji (AI) od momentu wprowadzenia VMware + NVIDIA AI-Ready Enterprise Platform w marcu 2021 r. W VMware vSphere 8 Update 2firma VMware dalej rozwija swoją technologię wirtualizacji procesorów graficznych (GPU).

Oprócz ulepszeń związanych ze sztuczną inteligencją firma VMware rozszerza dostępność technologii Data Processing Unit (DPU) na szerszą gamę platform sprzętowych, aby zapewnić klientom większe korzyści w zakresie wydajności. VMware rozszerza również wsparcie dla technologii DPU o sprzęt serwerowy firm Lenovo i Fujitsu — ich właściciele mają teraz możliwość korzystania z integracji vSphere DPU i związanych z nią korzyści w zakresie wydajności. Nie ogranicza się to jednak wyłącznie do sztucznej inteligencji. Wprowadzona rok temu wraz z vSphere 8 obsługa DPU umożliwia klientom przeniesienie obciążeń infrastrukturalnych z procesorów CPU na dedykowane DPUs, zwiększając w ten sposób wydajność obciążeń biznesowych.

W przypadku obciążeń wymagających dużych zasobów, zwłaszcza w dziedzinie sztucznej inteligencji, wersja 21 wirtualnego sprzętu VMware zapewnia znaczący wzrost wydajności. Maksymalna liczba urządzeń vGPU, które można przydzielić do jednej maszyny wirtualnej, została podwojona do 16. Ten znaczny wzrost wydajności umożliwia bardziej efektywne szkolenie modeli AI/ML oraz wykonywanie większych modeli z rozbudowanymi zestawami danych.

Warto zauważyć, że w vSphere 8.0 Update 1, firma VMware wprowadziła translację pamięci masowej maszyn wirtualnych z pełną kompatybilnością wsteczną. Ta innowacja zapewnia, że maszyny wirtualne wykorzystujące kombinację kontrolerów SCSI lub vNVMe i kierujące się do urządzeń SCSI lub NVMe mogą tłumaczyć ścieżki w stosie pamięci masowej. Pozwala to na płynne przejścia między pamięcią masową SCSI a NVMe bez konieczności zmiany kontrolera pamięci masowej dla maszyny wirtualnej. W VMware vSphere 8 Update 2możliwe jest teraz podłączenie do maszyny wirtualnej maksymalnie 256 NVMe dysków, co zaspokaja potrzeby praktycznie wszystkich klientów Enterprise VMware.

DRS Ulepszenia

VMware wprowadziło wcześniej możliwość wykorzystania {84} technologii migracji na gorąco dla obciążeń intensywnie wykorzystujących procesory graficzne. Stanowiło to znaczący postęp dla użytkowników korzystających z maszyn wirtualnych do zadań związanych ze sztuczną inteligencją i uczeniem maszynowym, ponieważ ułatwiło przenoszenie tych obciążeń w celu osiągnięcia odpowiedniego zrównoważenia zasobów sprzętowych i sprawiedliwego wykorzystania zasobów.

Istniały jednak scenariusze, w których obciążenia nie wykorzystywały w pełni dostępnych zasobów GPU. Aby temu zaradzić, wprowadzono ulepszenia do mechanizmu równoważenia obciążenia w VMware vSphere 8 Update 2. Najnowsze ulepszenie dotyczy {86} (DRS), które teraz uwzględnia rozmiary profili vGPU i dąży do konsolidacji obciążeń vGPU o tym samym rozmiarze profilu na jednym hoście. Optymalizacja ta obejmuje również początkowe rozmieszczenie maszyn wirtualnych z obsługą GPU, minimalizując utratę wydajności GPU spowodowaną fragmentacją.

W wcześniejszych wersjach vSphere maszyny wirtualne o określonych wymaganiach dotyczących procesorów graficznych (GPU) napotykały czasami trudności z rozmieszczeniem, gdy wymagane procesory graficzne były rozproszone po różnych hostach. Wraz z wprowadzeniem VMware vSphere 8 Update 2, DRS automatycznie rozwiązuje ten problem poprzez defragmentację maszyn wirtualnych z włączoną obsługą vGPU. Gdy nowa maszyna wirtualna wymagająca czterech procesorów graficznych nie jest początkowo dostępna na tym samym hoście, DRS w inteligentny sposób przeprowadza orkiestrację migracji innej maszyny wirtualnej w celu zwolnienia miejsca, zapewniając szybkie rozmieszczenie i uruchomienie maszyn wirtualnych zgodnie z potrzebami.

W przypadku vGPU kluczowym czynnikiem może być „czas stun” (okres, w którym maszyna wirtualna jest na krótko wstrzymana) podczas migracji. VMware vSphere 8 Update 2 wprowadza cenną funkcję dla administratorów, oferując wgląd w szacowany maksymalny czas stun maszyny wirtualnej z włączonym vGPU. Szacunek ten opiera się na prędkości sieci i rozmiarze pamięci vGPU, dostarczając administratorom niezbędnych informacji do planowania i zarządzania migracjami maszyn wirtualnych z włączonym vGPU.

Zwiększone bezpieczeństwo

Jeśli chodzi o bezpieczeństwo, firma VMware ulepszyła domyślne ustawienia produktu, aby ściśle dostosować je do wytycznych dotyczących konfiguracji bezpieczeństwa i wzmacniania zabezpieczeń vSphere. Wraz z wydaniem VMware vSphere 8 Update 2użytkownicy mogą spodziewać się zaktualizowanych przewodników dotyczących wzmacniania zabezpieczeń, które uproszczą ten proces dla użytkowników.

W VMware vSphere 8.0 Update 2wprowadzono wstępne wsparcie dla TLS 1.3 w ESXi, podczas gdy vCenter zachowuje TLS 1.2.

VMware vSphere 8 Update 2 oznacza rozszerzenie rozproszonego magazynu kluczy-wartości, obejmującego konfigurację {96}, w tym instancje wykorzystywane przez VMware NSX. To ulepszenie opiera się na funkcji przynależności do klastra hostów wprowadzonej w vSphere 8.

Zarządzanie tożsamością i uwierzytelnianie wieloskładnikowe są integralnymi elementami współczesnego bezpieczeństwa. VMware wprowadza bezpośrednie wsparcie dla dostawców tożsamości w chmurze. W vSphere 8 Update 1, wsparcie to rozpoczęło się od Okta, a obecnie, w VMware vSphere 8 Update 2, zakres wsparcia dla dostawców tożsamości został rozszerzony o Azure Active Directory.

Zoptymalizowane dostosowywanie gości Windows

To ulepszenie zapewnia szybką i prostą poprawę wdrażania maszyn wirtualnych z systemem Windows. Teraz masz możliwość wskazania ścieżki Organizational Unit (OU) w specyfikacji dostosowań. W rezultacie podczas wdrażania maszyn wirtualnych z systemem Windows przy użyciu tej specyfikacji maszyny te mogą płynnie dołączyć do usługi Active Directory pod określoną ścieżką Organization Unit (OU) , co sprawia, że proces ten jest bardziej wydajny i dostosowany do potrzeb.

Opisowe komunikaty o błędach

Kolejne niewielkie, ale cenne ulepszenie dotyczy komunikatu o błędzie wyświetlanego w przypadku zablokowania plików maszyny wirtualnej. Na przykład w sytuacji, gdy maszyny wirtualnej nie można włączyć z powodu zablokowania pliku na bieżącym hoście, komunikat o błędzie zawiera teraz szczegółowe informacje na temat zablokowanego pliku oraz wskazuje host, który obecnie posiada blokadę. Blokady plików mogą wystąpić w nieprzewidzianych sytuacjach awaryjnych, takich jak awarie w magazynach, choć zdarzają się one stosunkowo rzadko. Komunikat ten zawiera wyczerpujące informacje, w tym nazwę zablokowanego pliku, nazwę hosta próbującego uzyskać dostęp, adres IP hosta posiadającego blokadę oraz adres MAC serwera NIC (network interface controller) na hoście posiadającym blokadę.

NSX Aktualizacje w VMware 8U2

Począwszy od VMware vSphere 8 Update 2, vSphere with Tanzu rozszerza wsparcie dla NSX Advanced Load Balancer (NSX ALB) w środowiskach wykorzystujących stos sieciowy NSX , zastępując przestarzały NSX Load Balancer (NSX LB). To wsparcie było już dostępne dla wdrażania vSphere with Tanzu wykorzystującego stos sieciowy vSphere Distributed Switch .

Równolegle NSX-T version 3.2.0 wprowadza wycofanie NSX-T Load Balancer, z planami całkowitego usunięcia go w przyszłych wydaniach. Firma VMware zdecydowanie zachęca swoich klientów do przejścia na NSX Advanced Load Balancer (NSX-ALB), który służy jako flagowe rozwiązanie VMware do równoważenia obciążenia, zapewniając solidną alternatywę dla wycofywanej usługi NSX-T Load Balancer (NSX-T LB).

Wnioski

VMware vSphere 8 Update 2 wprowadza szereg ulepszeń w wielu kategoriach, takich jak zarządzanie cyklem życia, efektywna administracja, wyższa wydajność i krótsze przestoje. Rozważ aktualizację do VMware 8U2 , jeśli chcesz korzystać z najnowszych funkcji vSphere.

Przed zainstalowaniem najnowszej aktualizacji upewnij się, że wykonasz kopie zapasowe i zabezpieczasz swoje maszyny wirtualne. Wykorzystaj NAKIVO Backup & Replication do wszystkich swoich potrzeb związanych z tworzeniem kopii zapasowych i odzyskiwaniem awaryjnym, w tym z ochroną danych maszyn wirtualnych i fizyczną kopią zapasową.

NAKIVO do tworzenia kopii zapasowej VMware vSphere

NAKIVO do tworzenia kopii zapasowej VMware vSphere

Kompleksowa ochrona danych dla maszyn wirtualnych VMware vSphere oraz opcje natychmiastowego odzyskiwania. Bezpieczne lokalizacje kopii zapasowych na miejscu, zdalnie oraz w chmurze. Funkcje ochrony przed oprogramowaniem wymuszającym okup.

People also read