taller vmware vsphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 all-in-one 0. l │. 3 s s...

52
Confidential ©2020 VMware, Inc. VMware vSphere 7 ¿Qué hay de nuevo? vSphere 7 La versión más disruptiva de los últimos años La mayor innovación desde el lanzamiento de ESXi Hugo Ortiz - [email protected] Renato Santa Ana - [email protected]

Upload: others

Post on 24-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential │

©20

20 V

Mw

are, Inc.

VM

ware vSp

here 7¿Q

ué hay de nuevo

?

vSp

here7

La versión más d

isruptiva d

e los últimos años

La mayor innovación

desd

e el lanzamiento d

e E

SXi

Hug

o Ortiz -

hortiz@vm

ware.com

Renato Santa A

na -rsantaana@

vmw

are.com

Page 2: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

2

Nuevas Tecnolog

ías VM

ware

Serie de Talleres V

irtuales

vSp

here 7La versión m

ás disrup

tiva d

e los últimos años

Mayo

19, 20

20

vSA

N 7

El softw

are de H

CI líd

er en la ind

ustria

Mayo

21, 2020

NS

X 3

Red

es y Segurid

ad d

e nueva g

eneración

Mayo

26, 20

20

VC

F 4

Plataform

a única A

ll-in-one

Mayo

28, 20

20

Page 3: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

3

VM

ware C

loud F

oundation U

nifica Kub

ernetes&

VM

s

Plataform

a unificada p

ara contened

ores, Kub

ernetesy

máq

uinas virtuales (VM

s)

Stackcom

pleto p

roporciona

un mod

elo operativo en la

nube p

rivada, p

ública e

híbrid

a

Eficiencia, resiliencia y

segurid

ad p

ara cargas tod

o tip

o de carg

as de trab

ajo

Las ediciones d

e Cloud

Found

ation incluyen vSphere con K

ubernetes

VMw

are Cloud Foundation

Cóm

puto

Alm

acenamiento

Red

es

Autom

atización & O

peraciones

VM

Segurid

ad intrínseca &

Autom

atización del ciclo d

e vida

Centro d

e Datos | E

dg

e| Service

Provid

er| N

ube P

ública

Page 4: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

4

vRealize

NSX

Clientes

13K+

Fortune 10

0

88

%

Clientes

20K

+

Glob

al 2,00

06

0%

Cloud

Partners

500

+

vSphere

Clientes

400

K+

MarketShare

#1

MarketShare8

0+%

CM

P M

arket Share#

1

Clientes

40K

+

vSAN

Liderazg

o en todo el Stack

VM

ware C

loud F

oundation

SDN

Vend

or#

1

Top Telcos

8 of 10

HC

I Vend

or#

1

Fortune 10

09

9%

Sources:

1. IDC

Wo

rldw

ide

Softw

are-Defined

Co

mp

ute Softw

are 2018

Market

Share 2. IDC

Wo

rldw

ide

Quarterly

Co

nverged

Systems

Tracker, Hyp

erconverg

edSystem

sB

asedo

nO

wner

of H

CI So

ftware, Q

1 2019

3. IHS M

arketIn-U

se Data C

enter and E

nterprise So

ftware-D

efinedN

etwo

rkingM

arketR

evenue, 2Q 20

18 4. ID

C W

orld

wid

eC

loud

Systemand

ServiceM

anagem

ent Softw

are Market

Shares, 2018

: Multiclo

udStrateg

iesTake

theLead

Page 5: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

5

VM

ware C

loud F

oundation 4

Plataform

aúnica

para tod

otip

od

e cargas

de trab

ajo

Ap

licacionesC

ríticasE

scritoriosV

irtualesD

ata Analytics/

Had

oopM

L / AI

Conetenores

y K

ubernetes

IoT

IaaSD

aaS

NSX

vSANV

Mw

are Cloud

Found

ation

vSphere

vRealize

SDD

C

Manag

er

CaaS

PaaS

Data C

enterE

dg

eService P

rovider

Pub

lic Cloud

Page 6: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

6

vSp

here 7

Page 7: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

7

Cap

acidad

es clave en vSphere 7

vSp

here con K

ubernetes

vSp

here LifecycleM

anager

Resum

envSp

here Cloud

Found

ation Servicesunifica la

gestión d

e VM

y contenedores a través d

e la AP

I de

Kub

ernetes

Autom

atización avanzada d

e actualizaciones, actualizaciones y m

antenimiento d

e vSphere.

Resultad

os

•D

esarrollo e innovación más ráp

idos.

•M

ayor eficiencia operativa y colab

oración.•

Mayor eficiencia op

eracional•

Menos fallas d

ebid

o a la deriva d

e la configuración

Seg

uridad

intrínsecaA

celeración d

e aplicacio

nes

Resum

enA

segúrese d

e que las ap

licaciones sensibles solo se

ejecuten en hardw

are deb

idam

ente prob

ado y

confiable.

Infraestructura optim

izada y sop

orte de nuevo

hardw

are para carg

as de trab

ajo de alto

rendim

iento.

Resultad

os

•M

enor riesgo d

e segurid

ad a través d

e una sup

erficie de ataq

ue reducid

a

•M

enos interrupciones p

ara aplicaciones críticas

para el neg

ocio•

Rentab

ilidad

para A

I / ML

Page 8: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

8

Map

a vSphere 7

Page 9: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

9

Diferentes op

ciones, diferentes necesid

ades

Ed

iciones vSphere

Page 10: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

10

vCenter S

erver (standalo

ne): •

Hosts p

or vCenter Server: 2,0

00

•P

owered

-onV

Ms p

er vCenter Server: 25,0

00

LinkedM

od

evC

enter Servers:15 p

or S

SO

Do

main

•H

osts: 500

0•

Pow

ered-on

VM

s: 50,0

00

vCenter S

erver Latency:•

vCenter Server to vC

enter Server: 100

ms

•vC

enter Server to ESX

i Host: 150

ms

•vSp

here Client

to vCenter Server: 10

0m

s

vCenter S

erver (standalo

ne): •

Hosts p

er vCenter Server: 2,50

0•

Pow

ered-on

VM

s per vC

enter Server: 40,0

00

LinkedM

od

evC

enter Servers: 15 p

or S

SO

Do

main

•H

osts: 15,00

0•

Pow

ered-on

VM

s: 150,0

00

vCenter S

erver Latency:•

vCenter Server to vC

enter Server: 150m

s•

vCenter Server to E

SXi H

ost: 150m

s•

vSphere C

lientto vC

enter Server: 100

ms

vSphere 6.7

vSphere 7

Mejoras d

e escalabilid

ad d

e vCenter Server

vSphere 6.7 en com

paración con vSp

here 7 (Máxim

os)

Siemp

re validar la p

ágina y d

ocumentos oficiales com

o https://config

max.vm

ware.com

Page 11: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

11

vSp

here Lifecycle

Page 12: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

12

RE

ST AP

Is

ListE

xport

Valid

ateIm

port

Gestión

Red

es

Auth

etc.

Exp

ortar C

onfiguraciones

de P

erfiles

Valid

ar C

onfiguraciones en

vCenter Server

Imp

ortar P

erfiles de

vCenter Server

vCenter Server P

rofilesE

xtender funcionalid

ades con A

PIs

RE

ST

Cuatro A

PIs: List,

Exp

ort, Valid

ate, Im

port

Pued

e ser consum

ido con

DC

LI, Pow

erCLIy

otras herramientas

(Ansib

le, Pup

pet,

Chef, etc.)

La docum

entación d

e las AP

Isesta

disp

onible en el

Develop

erC

enter

Page 13: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

13

vCenter Server U

pd

ate Planner

Con esta nueva

herramienta, se nos

perm

ite sin salir de la U

I d

e vCenter Server, tener

pleno control d

e las actualizaciones

Recib

ir notificaciones en nuestro vSp

here Client

cuando hay nuevas

versioens, adem

ás de

pod

er simular escenarios

“what-if” y ejecutar una

serie de valid

aciones

Generar rep

ortes de

interoperab

ilidad

, lanzar los checks d

e pre-up

date,

entre otros

Page 14: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

14

En vSp

here 7, vSphere Lifecycle M

anager m

ejora la funcionalid

ad q

ue vSphere U

pd

ate Manag

er brind

aba en

versiones anteriores.

Ag

rega funciones p

ara adm

inistrar el ciclo de vid

a del

host ESX

i a nivel de clúster.

vSphere Lifecycle M

anager es un servicio q

ue se ejecuta en vC

enter Server.

Desp

ués de im

plem

entar vCenter Server A

pp

liance, p

uede acced

er a la interfaz de usuario d

e vSphere

Lifecycle Manag

er en vSphere C

lient basad

o en HTM

L5.

vSphere Lifecycle M

anager

Page 15: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

15

Estand

arizas clústeres, comp

onentes, comp

lementos d

e proveed

ores, controladores y firm

ware d

e ESX

iC

om

parand

o vSp

here Lifecycle Manag

er

Page 16: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

16

Actualizació

n &

Mig

ración

Page 17: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

17

vCenter Server 6.x

Antes: C

omp

lejidad

en Topolog

ías SSO

vSphere SSO

Dom

ainPSC

PSC

vCenter Server(s)

vCenter Server(s)

PSC

PSC

PSC

PSC

vSphere SSO

Dom

ain

PSC

vCenter Server

vSphere SSO

Dom

ain

•A

mb

ientes mixtos W

indow

s & A

pp

liance

•B

alanceadores externos y m

antenimiento extra

•C

onfiguraciones d

e PSC

externos e internos (emb

edd

ed)

Page 18: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

18

vCenter Server 7

Ahora: Top

ología Sim

plificad

a SSOvCenter Server(s)

vSphere SSO

Dom

ainvSp

here SSO D

omain

vCenter Server(s)

PS

CP

SC

PS

CP

SC

PS

CP

SC

PS

CP

SC

vCenter Server

vSphere SSO

Dom

ain

PS

C

•U

na sola plataform

a de g

estión (app

lianceP

hoton)

•B

eneficios para tod

os los comp

onentes (VC

HA

, respald

os)

•Top

ología escalab

le

Page 19: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

19

Ya

no se incluyeen

el ISO d

e vCenter Server

vCenter Server C

onverge Tool

Page 20: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

20

La matriz d

e interoperab

ilidad

de p

roductos V

Mw

are prop

orciona las rutas de actualización

Co

mp

atibilid

ad d

e versiones en vSp

here

https://partnerweb.vm

ware.com

/comp_guide2/sim

/interop_matrix.php#upgrade

Page 21: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

21

El fin d

el soporte g

eneral para vSp

here 6.0 es el

12 de m

arzo d

e 2020

Soporte V

Mw

are vSphere

https://kb

.vmw

are.com/s/article/66977

Page 22: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

22

Proceso d

e Actualizació

n

Blog vSphere U

pgrade Series: https://blogs.vmw

are.com/vsphere/20

18/07/vsphere-upgrade-series-part-1-preparing-to-upgrade.htm

l

Update sequence for vSphere 7.0

: https://kb.vmw

are.com/s/article/78221

VM

ware C

ompatibility G

uide: https://ww

w.vm

ware.com

/resources/compatibility/search.php

+ Ecosistem

a

Page 23: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

23

vMo

tion

&

DR

S

Page 24: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

24

La cantidad

de recursos asig

nadas a V

Ms

requirió ajustes

Imp

acto en el rendim

iento durante vM

otiony

“Stuntim

e” largos p

ara Monster

VM

s

Reing

eniería de vSp

here vMotion

para resolver

estos desafíos

Recup

erando las cap

acidad

es de vM

otionp

ara g

randes carg

as de trab

ajo

Distrib

utedR

esourceSched

uler(D

RS) se lanzó

en 200

6

Los centros de d

atos y las cargas d

e trabajo han

camb

iado sig

nificativamente

El cód

igo D

RS ha sid

o comp

letamente reescrito

para ser m

ás eficiente

Las aplicaciones m

odernas necesitan un enfoq

ue m

ás centrado en la carg

a de trab

ajo.

vMotion

DRS

Mejoras en vM

otion&

DR

SC

amb

ios en el tipo d

e cargas d

e trabajo

Page 25: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

25

Nueva arq

uitectura en vMotion

vSp

here 6vS

phere 7

Page 26: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

26

Mejoras en vM

otionO

ptim

izaciones de cop

ia de m

emoria

Durante la fase d

e conm

utación, se transfiere el últim

o map

a de b

its de

mem

oria

Las versiones anteriores transfirieron tod

o el map

a d

e bits. 24 TB

requiere

768 M

B d

e map

a de b

its

vSphere 7 solo transm

ite el m

apa d

e bits

comp

actado, red

uce el tiem

po p

ara una VM

de 24

TB d

e 2 segund

os a m

ilisegund

os

2s

175ms

1 41 125 8193

1 41 125 8193

Transmit full 76

8 M

B b

itmap

Transmit co

mp

acted b

itmap

Exam

ple

forV

M w

ith24 TB

Mem

ory

Page 27: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

27

Foco en la carg

a de trab

ajo, no en los Hosts

Mejoras en D

RS

DR

S O

riginal

•C

entrado en clúster

•Se ejecuta cad

a 5 min.

•U

tiliza el mod

elo de d

esviación estánd

ar de tod

o el clúster

DR

S M

ejorad

o•

Centrad

o en la carga d

e trabajo

•Se ejecuta cad

a 1 min.

•U

tiliza la puntuación V

M D

RS

•B

asado en m

emoria otorg

ada

Page 28: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

28

Seg

uridad

Page 29: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

29

Fed

eración d

e Identid

ad

Autenticación fed

erada b

asada

en estándares

AD

FS

inicialmente

•O

tros proveed

ores de id

entidad

em

presarial (Id

P) m

ás tarde

Alcance d

e audito

ría reducid

o•

Nom

bres d

e usuario y contraseñas no alm

acenadas p

or vSphere

Mod

ernización de la autenticación d

e vSphere

Page 30: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

30

Usuarios red

irigid

as automáticam

ente a IdP

Corp

orativo y de R

egreso

Fed

eración d

e Identid

ad

Page 31: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

31

vSphere Trust A

uthority

vSp

here 7tam

bién p

ermite a los

adm

inistradores d

e vSphere

pro

teger la integ

ridad

de su

infraestructura virtual con

certificación rem

ota p

or p

arte de

una base info

rmática co

nfiable.

Con vSp

here Trust Authority, se

realizan comp

robaciones d

e seg

uridad

en hosts d

e confianza,

validand

o el sistem

a op

erativo,

firmw

are, credenciales, etc

Estos sistem

as de confianza se

comp

aran con otros hosts en ejecución, id

entificando cualq

uier d

iferencia, para q

ue pued

an evaluarse com

o posib

les vulnerab

ilidad

es de seg

uridad

.

Infrastructure Attestation &

Trust at Scale

Key M

anager

Trusted H

osts(running attestation svc)

vCenter ServerW

orkload E

SXi H

osts

Page 32: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

32

vSGX

/ Enclaves Seg

uros

Intel Software G

uardE

xtensions(SG

X) p

ermite

que las ap

licaciones trabajen

con hardw

are para crear un

enclave seguro q

ue el SO o

Hip

ervisor pued

en ver

Las aplicaciones p

ueden

mover inform

ación sensible

por m

edio d

e este enclave

Solo Intel. AM

D tiene SE

V

que q

ue es un enfoque

diferente

Protección a nivel d

e HW

Page 33: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

33

•C

on Intel SGX

, los prog

ramas d

e software p

ueden crear reg

iones de m

emoria p

rivada

llamad

as enclaves.

•Solo se p

uede acced

er a los datos en enclaves m

ediante el p

rogram

a previsto.

•La reg

ión del enclave está aislad

a de otros p

rogram

as, sistemas op

erativos, hip

ervisores, etc.

•E

l prog

rama d

e software utiliza los enclaves p

ara proteg

er los datos.

•V

irtual SGX

expone el SG

X d

e Intel a máq

uinas virtuales que se ejecutan en un entorno

vSphere.

https://trusted

comp

utingg

roup.org

La tecnología Intel Softw

are Guard

Extensions (SG

X) satisface las necesid

ades d

e la ind

ustria informática confiab

le:

Sobre SG

X

Page 34: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

34

Otras

funcionalid

ades

Page 35: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

35

Virtual W

atchdog

Timer

Sin Watchd

og, los SO

de

VM

s & A

plicaciones no

tienen una manera estánd

ar d

e saber cuand

o se b

loquearon.

Watchd

ogtim

erayud

a a reiniciar una V

M cuand

o el SO

deja d

e respond

er.

Esto es esp

ecialmente

imp

ortante para ap

licaciones clusterizad

as, como b

ases de

datos y sistem

as de archivos.

Guest M

onitoring for C

lusters

Page 36: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

36

Precision Tim

e Protocol (P

TP)

PTP

, útil para ap

licaciones financieras y científicas

Precisión p

or deb

ajo de

miliseg

undos

Req

uiere VM

Hard

ware 17

Req

uiere que se hab

ilite tanto en la V

M com

o en el E

SXi

Posib

ilidad

de eleg

ir entre N

TP o P

TP

Cronom

etraje en sub-m

ilisegund

o

Page 37: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

37

Skyline Health p

ara vSphere 7

vSphere H

ealth es ahora Skyline Health p

ara vSphere

Soporte p

roactivo e id

entificación op

ortuna de

prob

lemas

Integración en

vShereC

lient

Soporte

Prod

ucción y P

remier

Acceso d

irecto a Skyline A

dvisor

Page 38: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

38

vCenter Server M

ulti-Hom

ingP

ermitir q

ue vCenter Server se conecte a otras red

es

Múltip

les NIC

sop

ortadas en

vCenter Server 7

NIC

1 siemp

re está reservad

o para

vCenter H

A

Máxim

o de cuatro

NIC

por servid

or vC

enter

Uso d

e la dirección

MA

C p

ara d

eterminar el

orden d

e tarjetas

Page 39: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

39

Crear, config

urar y expand

irF

lujos de trab

ajo para C

lústeres

Page 40: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

40

Gestió

nSim

plificad

od

e Ceritificad

os

vSp

here 6: Muchos certificad

os

vSp

here 7: Mucho m

ás simp

le

Page 41: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

41

vSp

here con

Kub

ernetes

Page 42: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

42

Desarrollo con contened

ores y su ejecución en Prod

ucciónLo m

ejor de d

os mund

os

Co

ntenedo

res K

ubernetes

Herram

ientas D

esarrollo

Desarro

llo en Lap

top

s

Desarro

llo co

n Co

ntenedo

resF

ácil de im

plem

entar y adm

inistrar para una

sola instancia

Co

ntenedo

res / k8s

Actualizacio

nes

Scale

Up

/Do

wn

Rep

etible

Po

dS

cheduling

Go

bierno

/ Seg

uridad

Rep

licación

Alta d

ispo

nibilid

ad

Balanceo

de carg

a

Infraestructura

Co

ntenedo

res en Pro

ducció

n R

equiere auto

matizació

n, segurid

ad,

pro

ceso rep

etible e infraestructura

Page 43: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

43

Usand

o Kub

ernetes en vSphere

Gestión d

e todo tip

o de carg

as de trab

ajo

kind: VirtualMachineapiVersion: vms.vmware.com/v1metadata:name: COTSapp

spec:className: largeimageName: my-app.ovapowerState: poweredOnpolicy:restartPolicy: OnFailure

kind: HanaDatabaseapiVersion: hana.sap.com/v1metadata:name: ERP database

spec:nodes: 3class: extra-large

kind: KubernetesClusterapiVersion: vks.vmware.com/v1metadata:name: My Application

spec:topology:workers:

count: 3class: small

distribution: v1.15.1

kind: PodapiVersion: v1metadata:name: Function 1

spec:containers:-name: func1image: func1ports:-containerPort: 80

Ap

licación en V

M

VM

Base d

e D

atos

VM

VM

VM

Clúster d

e Kub

ernetes

Nod

oN

odo

Nod

o

Panel d

e Control

Pod

s Nativos

Function 1

Function 2

Función

Función

k8s N

ativo

Ap

licaciones

Page 44: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

44

Hab

ilite Kub

ernetesd

irectamente en el E

SXi

Arq

uitectura de ato nivel –

Supervisor C

luster

vCenter Server

ESX

i

Spherelet

K8

s Control

Plane

VM

ESX

i

Spherelet

ESX

i

Spherelet

Clúster vSp

here

hostdhostd

hostdD

evOp

s

Ad

ministrad

or de TI

Pod

CR

XV

MV

MP

od

Pod

Pod

Page 45: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

45

Cluster Sup

ervisor & N

amesp

aces

Cad

a Nam

espace

tiene su prop

io R

esourceP

ool

Recursos aislad

os por m

edio d

e Q

uotasp

ara C

PU

/Mem

oria/Storage

Perm

isos (read/w

rite) asignad

os p

or usuarios & g

rupos

Todas las carg

as limitad

as al N

amesp

ace:•

TanzuK

ubernetes

Clusters

•N

ativeP

ods

•V

irtual Machines

Gestión con foco en los p

royectos y aplicaciones

SDD

C

Supervisor C

lusterSup

ervisor Cluster

Nam

espace

Nam

espace

Nam

espace

Nam

espace

Page 46: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

46

Una sola interfaz, tod

os los servicios

•P

olíticas, cuotas y acceso basad

o en roles al Eq

uipo d

e Desarrollo

•E

xtender funciones vSp

here (HA

, vMotion, D

RS) al nivel d

e contenedores

•G

estionar Kub

ernetes, Contened

ores y VM

s in vCenter

Page 47: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

47

VM

ware C

loud F

oundation 4

vSphere 7 co

n Kub

ernetes

VM

ware C

loud

Fo

undatio

n 4

NS

X

vSA

N

vRealize

SD

DC

Manag

er

VM

ware C

loud F

oundation Services

•Tanzu K

ubernetes G

rid service

•C

ontainer service

•V

olume service

•N

etwork service

•R

egistry service

vSphere A

dd

-on for Kub

ernetes

vSp

here

vSp

here Ad

d-o

n for K

ubernetes

vSphere con K

ubernetes

solo está disp

onible con V

Mw

are Cloud

Found

ation 4

Page 48: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

48

Recurso

s vS

phere 7

Page 49: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

49

What’s N

ew [V

6.7 to V7]

Install Config

ure Manag

e [V7]

Op

timize and

Scale [V7]

Troubleshooting

[V7]

Fast Track [V

7

Desig

n [V7]

VM

ware vSp

here with

Kub

ernetes [V7]

Recursos d

isponib

les vSphere 7

Ap

rendizaje continuo y actualizad

o

Hand

so

nLab

(HO

L) &30

-Min Lig

htning Lab

svS

phere C

entralC

ursos O

ficiales

Page 50: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

50

Los diez p

rincipales m

otivos para actualizar a vSp

here7

Desarrollo op

timizad

o, operaciones ág

iles e innovación acelerada

2.G

arantiza las auditorías y la g

estión de

cuentas.

1.O

frece el camino m

ás corto a las ap

licaciones mod

ernas.

3.R

efuerza la segurid

ad d

e la infraestructura física.

4.P

ermite asum

ir las exigencias d

e las carg

as de trab

ajo de intelig

encia artificial y ap

rendizaje autom

ático en tiem

po real.

5.

Simp

lifica la aplicación d

e parches en

el software y las renovaciones d

e hard

ware.

6.R

educe la com

plejid

ad y am

plía la

escalabilid

ad.

7.M

aximiza el rend

imiento y la

eficiencia.

8.P

roporciona servicios y tecnolog

ía de

soporte p

roactivos.

9.O

frece flexibilid

ad p

ara ejecutar cualq

uier aplicación en cualq

uier nub

e.

10. C

rea una infraestructura de

hiperconverg

enciasólid

a para

aplicaciones m

odernas.

Page 51: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

Co

nfidential

│©

2020

VM

ware, Inc.

51

"La nube

no es dond

eop

eras, es cóm

oop

eras".Joe B

eda

Princip

al Eng

ineer, VM

ware and

co-creator of K

ubernetes

Page 52: Taller VMware vSphere 7€¦ · l │. 2 are s e 7 s 0 7 a 0 3 ión 0 4 All-in-one 0. l │. 3 s s es y ) k a o o s n o o s VM a e | e er a. l │. 4 e SX es + 88% es + 0 60% s 500+

52C

onfid

ential │©

2020

VM

ware, Inc.

Gracias p

or su tiem

po