DevopsVMware

VMware vSphere 8 Yenilikler

30 Ağustosta duyurulan VMware vSphere 8 sürümünde yapılan bazı teknoloji geliştirmelerinden bahsedeceğim. vSphere 8 sürümü Distributed Services, Lifecycle Management, AI&ML, Resource Management ve Security konularında birçok yeniliği beraberinde getirdi. Bu konularda yapılan bazı önemli geliştirmeleri aşağıdaki konu başlıklarında inceleyelim.

vSphere Distributed Services Engine

Eski adıyla Project Monterey olarak bilinen vSphere Distributed Service Engine kullanıcılarına altyapı güvenliği, performans iyileştirmeleri ve DPU lar ile beraber hardware accelerated veri işleme gibi yeni özellikler sağlıyor. Şu ana kadar ESXi ın host, storage ve network servisleri x86 katmanında çalışmaktaydı. vSphere 8 ile artık ESXi servislerini DPU lara offload etmek mümkün.

ESXi ın doğrudan DPU ya kurulumunu gerçekleştirdikten sonra ESXi network servislerini DPU ya offload ederek daha yüksek performans kazanabiliyoruz. Aşadaki görselde olduğu gibi bir ESXi kurulumunda Compute Hypervisor ün x86 katmanında vSphere Distributed Service Engine ile beraber NSX servislerinin de DPU üzerinde çalıştığını görüyoruz. NSX servislerinin üzerindeki yükü DPU karşılayacağı için hem performans artışı hem de iki katman arasında sağlanan izolasyon ile beraber ek bir güvenlik sağlıyor.

Lifecycle Management

Deprecation of Update Manager

vSphere Update Manager vSphere 8 ile beraber artık kullanımdan kaldırıldı. Bununla beraber vSphere 8 Update Manager ı destekleyen son sürüm olacak.

Stage Cluster Image Updates

Bu yeni sürümde vSphere Lifecycle Manager artık ESXi hostları maintenance mode a almadan staging işlemini yapabilmeyi sağlayarak hostları maintenance moda almak için harcanan süreyi azaltıyor.

Quicker Cluster Remediation

vSphere yöneticisi olarak artık maintenance mode da olan tüm hostlar için paralel olarak remediate edilmesi gereken host sayısını belirledikten sonra aynı anda remediation işlemlerini gerçekleştirebileceksiniz.

AI & ML

Yeni sürümde vSphere NIC, GPU ve DPU gibi PCI aygıtlarını device group olarak tanımlamayı ve bu aygıtların vSphere DRS ve vSphere HA gözetilerek tek bir birim olarak sanal makinelere eklenmesini sağlıyor.

Resource Management

Önceki sürümlerde olduğu gibi güç tüketimlerini görüntülemenin yanında yeni sürümde karbon emisyonları da izlenebiliyor. Burada 3 adet yeni metrik eklenmiş ve detaylarını aşağıya bulabilirsiniz.

  • power.capacity.usageSystem: Sadece sunucu sistem etkinliklerinin harcadığı güç tüketim değerleri
  • power.capacity.usageSystem(idle): Sunucu boşta iken harcanan güç tüketimi
  • power.capacity.usageVm: Sunucunun sanal makine yüklerini karşılamak için harcadığı güç tüketimi


Security

  • vSphere 8 ile VIB dosyaları için varsayılan olarak execInstalledOnly seçeneğini aktif olarak gelecek. Bununla beraber güvenilmeyen binary dosyalarının çalıştırılması da engellenmiş olacak.
  • vSphere 7 de varsayılan olarak devredışı bırakılan TLS 1.0 ve TLS 1.1 artık vSphere 8 ile tamamen kaldırıldı.
  • SSH erişimi artık varsayılan olarak devredışı olarak gelicek. Ek olarak SSH oturumlarının sürekli açık kalmasını önlemek amacıyla zaman aşımı sunuluyor.

Leave a Reply

Your email address will not be published. Required fields are marked *