Tagged: VMware

VMware vSphere+ souscription

VMware vSphere+ souscription est un nouveau modèle de licence par abonnement pour la solution de virtualisation VMware vSphere.

Ce nouveau modèle offre une série d’avantages par rapport au modèle de licence perpétuel, notamment une plus grande simplicité, flexibilité et des fonctionnalités avancées.

VMware prévoit de remplacer prochainement toutes ses licences perpétuelles par des abonnements.

Ses offres seront donc commercialisées sous forme de services SaaS fédérés dans VMware Cloud Console, avec une multitude d’options.

Simplicité

vSphere+ est basé sur un modèle de souscription unique, ce qui simplifie la gestion des licences et des coûts, les entreprises n’ont plus besoin de gérer des licences perpétuelles.

Avec vSphere+, les entreprises paient simplement un abonnement mensuel ou annuel en fonction du nombre des ressources vSphere qu’elles utilisent.

Les abonnements sont disponibles en plusieurs éditions, chacune avec ses propres fonctionnalités et avantages.

Flexibilité

vSphere+ permet aux entreprises de payer uniquement pour les ressources qu’elles utilisent (pay as you go), ce qui offre une plus grande flexibilité.

Les entreprises peuvent adapter leurs abonnements en fonction de l’évolution de leurs besoins.

Fonctions avancées

vSphere+ comprend une série de fonctionnalités avancées qui ne sont pas disponibles dans le modèle de licence traditionnel.

  • Console Cloud centralisée
  • Service de gestion du cycle de vie vCenter
  • Service de gestion de la capacité
  • Cloud Consumption Interface (CCI)
  • Intégration de Tanzu Kubernetes Grid
  • Tanzu Mission Control Essentials
VMware vSphere+ souscription

Pourquoi les entreprises devraient-elles envisager de passer à VMware vSphere+ souscription ?

Les entreprises qui cherchent à simplifier la gestion de leurs licences vSphere, à améliorer leur flexibilité et à bénéficier de fonctionnalités avancées devraient envisager de passer à vSphere+.

vSphere+ est une solution rentable qui peut aider les entreprises à tirer le meilleur parti de leur infrastructure vSphere.

vSphere+ souscription permet de mieux gérer son budget en passant d’un modèle de consommation basé sur les dépenses d’investissement à un modèle basé sur les coûts d’exploitation.

L’offre unique comprend tous les composants (instances vCenter, hôtes ESXi) et le support, de sorte que vous n’avez pas à gérer une multitude de licences et de contrats.

Avec vSphere+, vous n’avez plus besoin d’acheter des licences vCenter séparées et vous pouvez déployer autant d’instances vCenter que nécessaire sans coût supplémentaire.

Le comptage et la facturation sans clé (Keyless) de licence éliminent les difficultés liées à l’enregistrement, au suivi, au fractionnement et à la saisie des clés de licence, le tout géré via VMware Cloud.

Passer de licence perpétuelle vers VMware vSphere+ souscription

Si vous disposez de licences vSphere Enterprise Plus que vous souhaitez convertir en vSphere+, VMware propose un programme de mise à niveau pour vous aider à préserver la valeur de votre investissement vSphere existant.

Avec l’aide du service client VMware ou d’un partenaire certifié VMware, vos licences perpétuelles seront converties en abonnements, ce qui vous évitera de gérer des clés de licence.

Vos produits seront activés via votre abonnement vSphere+ dans VMware Cloud Console.

Vous pouvez ensuite facilement surveiller vos abonnements et l’utilisation à partir de la console Cloud.

Pour plus de détails :

vSphere Firewalling Helper

vSphere Firewalling Helper a pour but d’aider les organisations à protéger leurs environnements, en leur permettant d’élaborer des règles de flux réseau granulaires pour l’accès aux interfaces de gestion vSphere.

Son objectif est d’aider à identifier et documenter les ouvertures de flux nécessaires à mettre en œuvre au niveau du pare-feu réseau, pour le déploiement VCF et/ou vSphere.

Les ports internes (ports visibles dans netstat, écoutant sur 127.0.0.1 ou ::1, ou non autorisés par iptables) se trouvent à l’intérieur du périmètre de support des appliances et sont listés ici afin de faciliter les efforts de conformité réglementaire des clients (NERC CIP, PCI DSS 4.0, etc.).

La modification des ports internes des composants et appliances vSphere n’est ni supportée ni recommandée.

Public visé

Ce document couvre VMware vSphere 6.5, 6.5, 7.0 et 8.0.

Les configurations ont été évaluées par rapport à vSphere 7 Update 3 et vSphere 8 Update 1.

Téléchargement


Il est disponible sous forme de fichier Excel et peut être téléchargé à partir de : vSphere Firewalling Helper

VMware Cloud Services

VMware Cloud Services est une suite de services Cloud Computing qui permet aux clients de VMware de déployer, gérer, optimiser et héberger leurs applications et leurs infrastructures dans le cloud.

Il s’agit d’une plateforme cohérente de gestion des applications sur plusieurs Cloud, notamment les cloud publics, privés et hybrides.

VMware Cloud Services comprend également une série d’outils et de services permettant d’optimiser les performances, la sécurité et la conformité.

Voici quelques principaux services de cloud computing de VMware :

  • VMware Cloud on AWS (Amazon Web Services) : Ce service permet aux organisations d’exécuter la pile de centre de données défini par logiciel (SDDC) de VMware directement sur le cloud AWS. Il permet l’intégration transparente des centres de données sur site avec le cloud AWS, fournissant un modèle opérationnel cohérent et familier.
  • VMware Cloud on Dell EMC : Ce service étend le Cloud VMware au bord du réseau en combinant la pile SDDC de VMware avec l’infrastructure hyperconvergée Dell EMC VxRail. Il est conçu pour les organisations ayant besoin d’exécuter des applications avec une latence faible et des performances élevées au bord du réseau.
  • VMware Cloud on Azure : Similaire à VMware Cloud on AWS, ce service permet aux organisations d’exécuter des charges de travail VMware sur Microsoft Azure. Il offre une infrastructure et un modèle opérationnel cohérents entre les centres de données sur site et le cloud Azure.
  • VMware Cloud Director : Il s’agit d’une plateforme de prestation de services cloud qui permet aux fournisseurs de cloud d’offrir des centres de données virtuels multi-locataires avec une gestion centralisée, cela permet aux organisations de construire et d’exploiter des environnements cloud sécurisés, évolutifs et efficaces.
  • VMware Cloud Foundation : Il s’agit d’une plateforme intégrée d’infrastructure cloud qui combine la virtualisation de l’informatique, du stockage et du réseau dans une seule pile intégrée, offre une base d’infrastructure cohérente pour les clouds privés et publics.
VMware Cloud Services

VMware Cloud Services est conçu pour aider les entreprises à :

  • Simplifier les opérations cloud : un tableau de bord unique pour la gestion des applications et des charges de travail, ce qui permet aux entreprises de réduire la complexité, d’améliorer l’efficacité et de réaliser des économies.
  • Accélérer le développement et la livraison d’applications : une variété d’outils et de services pour créer et déployer des applications plus rapidement et plus efficacement, aidant ainsi les entreprises à commercialiser plus rapidement leurs produits et services.
  • Améliorer les performances et la fiabilité des applications : une série de fonctionnalités permettant d’optimiser les performances des applications, telles que l’équilibrage de la charge, l’autoscaling et la reprise après sinistre, afin d’aider les entreprises à offrir une meilleure expérience à leurs clients.
  • Améliorer la sécurité et la conformité des applications : une variété de fonctionnalités de sécurité, telles que le cryptage, le contrôle d’accès et la détection des intrusions qui aident les entreprises à protéger leurs données et leurs applications contre les accès non autorisés et les attaques.

VMware Cloud Services est une bonne option à considérer, si vous recherchez une solution de cloud computing qui peut vous aider à simplifier les opérations cloud, accélérer le développement et la livraison d’applications, améliorer les performances et la fiabilité des applications, et améliorer le niveau sécurité et la conformité des applications.

Se connecter à la console Cloud Services

Procédure
1 Ouvrez une fenêtre de navigateur et accédez à https://console.cloud.vmware.com
2 Entrez l’adresse e-mail de votre compte, puis cliquez sur Suivant.
3 Tapez votre mot de passe, puis cliquez sur Se connecter.
Résultats
Une fois la connexion établie, la page d’accueil de VMware Cloud Services affiche les services
disponibles dans l’organisation.

vSAN ESA

VMware vSAN ESA, il existe deux types de VMware VSAN : l’Original Storage Architecture (OSA) et l’Express Storage Architecture (ESA).

vSAN ESA

OSA (Original Storage Architecture)

vSAN OSA est la première architecture de VMware VSAN et il est conçu pour être installé sur des serveurs existants et utilise les ressources de stockage existantes pour créer un pool de stockage partagé.

L’OSA peut être implémenté en utilisant des serveurs standards, ce qui le rend facilement accessible pour les petites et moyennes entreprises qui n’ont pas les ressources pour investir dans une infrastructure de stockage dédiée.

Aussi, il est conçu pour être facile à utiliser et à gérer, afin d’offrir une solution de stockage simple et abordable pour les entreprises.

ESA (Express Storage Architecture)

vSAN ESA (Express Storage Architecture) de VMware VSAN offre plusieurs avantages par rapport à l’OSA dans le contexte de VMware VSAN :

Performances de stockage améliorées

L’ESA utilise des disques NVMe connus par leur performance élevée en matière de stockage.

Les disques NVMe offrent des temps de réponse ultra-rapides, une bande passante de stockage plus élevée et une latence réduite par rapport aux disques SATA et SAS utilisés dans l’OSA.

Cela permet d’améliorer les performances de stockage pour les charges de travail intensives en E/S, ce qui peut être particulièrement bénéfique pour les applications nécessitant des temps de réponse rapides, tels que les bases de données transactionnelles ou les environnements VDI (Virtual Desktop Infrastructure).

Protocoles de stockage avancés

ESA utilise des protocoles de stockage plus avancés, notamment le protocole RDMA (Remote Direct Memory Access).

Le RDMA permet une communication directe entre les nœuds de stockage sans passer par le CPU, ce qui réduit la latence et améliore les performances de stockage.

Cela permet de tirer pleinement parti des performances des disques NVMe et d’optimiser la communication entre les nœuds de stockage dans le cluster VSAN.

Mise en cache en mode écriture

ESA prend en charge la mise en cache en mode écriture (write-back caching) pour stocker les données temporairement en mémoire vive avant d’être écrites sur le disque.

Ce qui permet d’accélérer les performances d’écriture, car les données peuvent être rapidement enregistrées en mémoire vive avant d’être écrites sur le disque, évitant ainsi les goulots d’étranglement potentiels liés à l’écriture directe sur le disque.

L’OSA, en revanche, utilise la mise en cache en mode lecture seule (read-only caching) qui offre des performances de stockage moins optimisées en écriture.

Clusters all-flash

ESA prend en charge les clusters all-flash, ce qui signifie que tous les disques utilisés dans le cluster sont des disques SSD. Cela permet d’obtenir des performances de stockage extrêmement élevées, car les disques SSD offrent une latence réduite et une bande passante de stockage plus élevée par rapport aux disques magnétiques traditionnels utilisés dans l’OSA.

Les clusters all-flash sont idéaux pour les charges de travail gourmandes en performances, nécessitant un accès rapide et efficace aux données.

Évolutivité

ESA offre une meilleure évolutivité par rapport à l’OSA. Les disques NVMe et les protocoles de stockage avancés utilisés dans l’ESA permettent de gérer des charges de travail plus importantes et de mieux gérer les pics de demande de stockage. Cela offre une flexibilité accrue pour les entreprises en croissance ou ayant des besoins de stockage importants.

En résumé, vSAN ESA offre des performances de stockage plus rapides et plus efficaces grâce à l’utilisation de disques NVMe, de protocoles de stockage plus avancés et de la mise en cache en mode écriture. Cela en fait une solution de stockage plus adaptée pour les charges de travail intensives en E/S, telles que les bases de données, les applications transactionnelles et les environnements VDI. Cependant, l’OSA peut être une solution plus abordable et plus facile à déployer pour les entreprises qui ont des besoins de stockage moins intensifs.

YouTube player

Articles Liés :

Introduction to VMware vSphere+

VMware vSphere+™ peut aider les organisations informatiques à stimuler l’efficacité opérationnelle, à accélérer l’innovation, à se transformer grâce à l’intégration du cloud et à apporter les avantages du cloud aux infrastructures et charges de travail sur site (on-premises).

YouTube player

ESXi Comptes par défaut

ESXi Comptes par défaut : l’hyperviseur VMware ESXi est déployé avec deux comptes intégrés, root et dcui, et lorsqu’il est géré avec VMware vCenter Server, il est généralement activé avec un troisième compte, vpxuser.

Root

Le compte root est créé lors de l’installation. Il est nécessaire pour l’administration et n’est pas supprimable.

Le mot de passe peut être modifié manuellement et via les interfaces utilisateur et les API.

Il n’existe aucune disposition permettant de modifier automatiquement le mot de passe ou d’en assurer la rotation, ni de le gérer en dehors des interfaces utilisateur et des interfaces de programmation du produit.

Le mot de passe n’est pas « par défaut » puisqu’il est spécifié par l’administrateur lors de l’installation.

Le mot de passe est soumis aux paramètres de complexité et d’historique du mot de passe ESXi, tels que Security.PasswordQualityControl.

Le mot de passe est stocké sous la forme d’un hachage SHA512, conformément aux systèmes d’exploitation UNIX.

Un accès administratif équivalent peut être accordé à d’autres comptes ajoutés après l’installation pour une utilisation quotidienne par les administrateurs vSphere, de sorte que des alertes de surveillance des journaux (Log Insight et autres) puissent être créées pour une utilisation directe de ce compte.

Il n’est pas recommandé de désactiver l’accès au shell pour ce compte sur ESXi 8.0.0 ou plus récent.

dcui

Le compte dcui est créé lors de l’installation. Il est nécessaire pour isoler le service de console directe et n’est pas supprimable.

Le mot de passe peut être modifié manuellement et par programme via les interfaces utilisateur et les interfaces de programmation du produit, bien qu’il soit recommandé de le laisser verrouillé.

Il n’existe aucune disposition permettant de modifier automatiquement le mot de passe ou d’effectuer une rotation, ni de le gérer en dehors des interfaces utilisateur et des interfaces de programmation du produit.

Il n’y a pas de mot de passe par défaut. Le compte est verrouillé par la méthode standard UNIX qui consiste à remplacer le mot de passe dans /etc/shadow par une valeur incompatible avec un hachage SHA512 (comme ‘x’ ou ‘!’ ou ‘*’).

Le compte ne devrait pas avoir de mot de passe configuré, mais s’il en avait un, il serait soumis aux paramètres de complexité et d’historique des mots de passe ESXi, tels que Security.PasswordQualityControl.

Le mot de passe, s’il est défini, serait stocké sous la forme d’un hachage SHA512, conformément aux systèmes d’exploitation UNIX et de type UNIX.

Les administrateurs vSphere n’ont aucune raison de se connecter à ESXi de cette manière, en tant que tel, ce compte peut voir son accès au shell supprimé dans ESXi 8.0.0 et les versions plus récentes.

vpxuser

Le compte vpxuser est créé lorsque ESXi est attaché pour la première fois à vCenter Server.

Il est nécessaire pour l’administration par vCenter Server. Pour attacher ESXi à vCenter Server, l’administrateur vSphere fournit des identifiants root ou équivalents. vCenter Server utilise ces identifiants pour créer et sécuriser le compte ‘vpxuser’ et tous les accès ultérieurs de vCenter Server se font par l’intermédiaire de vpxuser.

Le mot de passe peut, mais ne doit pas, être modifié manuellement, car vCenter Server devra être reconnecté, ce qui peut entraîner des problèmes opérationnels et des pannes.

vCenter Server effectuera automatiquement une rotation du mot de passe à un intervalle régi par le paramètre avancé VirtualCenter.VimPasswordExpirationInDays de vCenter Server, mesuré en jours, avec un minimum de 1 et une valeur par défaut de 30 jours.

Le mot de passe généré aléatoirement est composé de 32 caractères utilisant quatre classes de caractères (chiffres, caractères spéciaux, majuscules et minuscules) et ce mot de passe est généré de manière aléatoire pour chaque hôte ESXi.

Le mot de passe est soumis aux paramètres de complexité et d’historique du mot de passe ESXi, tels que Security.PasswordQualityControl.

Le mot de passe est stocké sous la forme d’un hachage SHA512 sur ESXi, conformément aux systèmes d’exploitation UNIX.

Pour permettre la gestion, vCenter Server stocke le mot de passe vpxuser dans un format crypté à l’intérieur de la base de données vCenter Server Appliance.

Ce compte n’est pas supprimable et il n’est pas possible de lui substituer un autre compte.

L’accès au shell peut être supprimé sur ESXi 8.0.0 et les versions plus récentes, mais cela aura un impact sur les capacités de gestion de vCenter Server.

Il n’y a aucune raison pour que les administrateurs vSphere se connectent à ESXi avec ce compte, de sorte que les alertes de surveillance des journaux (Log Insight et autres) peuvent être configurées pour s’alarmer si ce compte est accessible à partir de n’importe quel endroit autre que vCenter Server.

ESXi Comptes par défaut

vExpert feedback

Je vous invite à regarder ces courtes vidéos de 4 vExperts partageant leurs retours d’expérience sur le programme VMware vExpert.

Articles Liés ? :

VMware vExpert 2023

VMware vExpert 2023

VMware vExpert

Les candidatures VMware vExpert 2023 ont été ouvertes le lundi 12 décembre 2022.

VMware récompense les professionnels de l’informatique qui partagent leurs connaissances autour des technologies VMware et les apportent à la communauté, donc ceux qui ont un impact significatif et positif sur la communauté VMware.

Le programme VMware vExpert est le programme mondial d’évangélisation et de sensibilisation de VMware.

Vous pouvez déposer votre candidature sur le lien : https://vexpert.vmware.com/apply 

Le programme est conçu pour mettre les ressources marketing de VMware au service de vos efforts, promotion de vos articles, visibilité lors des événements VMware mondiaux, publicité coopérative et accès aux programmes bêta et à la feuille de route de VMware.

Les récompenses sont destinées aux individus et non aux entreprises et pour une durée d’un an.

Dans l’application, VMware prend en compte diverses activités communautaires de l’année précédente ainsi que les activités de l’année en cours (pour les applications du second semestre).

Si vous souhaitez devenir VMware vExpert, le processus de candidature est simple.

Il existe plusieurs façons de partager vos connaissances et de vous engager avec la communauté.

Certaines de ces activités sont : les blogs, la création de livres, les activités sur les réseaux sociaux, les forums (VMTN et autres plateformes non VMware), la prise de parole en public, la gestion de VMUG, les vidéos, etc…

Deux fois par an les candidatures sont ouvertes pour une période de 30 jours.

Tous les vExpert, VCDX ainsi que tous les nouveaux candidats doivent postuler au moins une fois par an.

Pour plus de détail : URL

VMware ARIA

Bye Bye vRealize et bienvenue à VMware ARIA ?.

Non, la seule nouveauté de la suite vRealize n’est pas uniquement liée à son changement de nom.

Tout ce qui se nommait auparavant vRealize, se nomme à présent ARIA, comme par exemple vRA, qui devient Aria Automation, ou bien vRO qui devient Aria Automation Orchestrator, etc…

VMware Aria est alimenté par VMware Aria Graph, une nouvelle technologie de stockage de données cloud-scale qui capture et cartographie la complexité des environnements multi-cloud des clients (applications, utilisateurs, configurations et dépendances associées) dans une vue unique.

La technologie innovante Aria Graph englobe toutes les solutions de gestion de base VMware (Aria Cost, Aria Operations et Aria Automation).

En outre, il alimente un ensemble de solutions de gestion multi-cloud de bout en bout pour la gouvernance du cloud (Aria Guardrails), la migration du cloud (Aria Migration) et les informations commerciales (Aria Business Insights) à grande échelle. 

VMware Aria Graph sera mis à la disposition des clients en tant que fonctionnalité au sein de VMware Aria Hub.

VMware ARIA est un unique framework de pilotage du cloud public et privé, regroupé sous trois grands piliers:

  • Aria Cost : pour la gestion des coûts multi-cloud.
  • Aria Operation : Pour la visibilité End to End (Full Stack).
  • Aria Automation : pour l’automatisation et la configuration de l’infrastructure et les applications.
VMware ARIA

Aria Hub Central est la page d’accueil regroupant l’ensemble des informations néccesaires en termes de coût, sécurité et compliance ainsi que la disponibilité des infrastructures VMware.

Bien entendu, il ne s’agit pas seulement d’un simple rebranding mais aussi d’une capacité à innover en permanence pour offrir le meilleur aux clients VMware.


Aria Graph est un petit nouveau dans la famille appuyé par le protocole GraphQL (Pour celles et ceux qui ne savent pas ce que le GraphQL et les avantages que cela procure vs le RestAPI je vous invite à voir cette superbe vidéo sur le sujet)

Aria Graph aura pour objectif de consolider les informations provenant des cloud providers mais aussi des différentes solutions ARIA pour avoir une vue applicative et d’avoir « One single API » permettant aux développeurs d’avoir une meilleure efficacité

Aria Migration aura pour objectif de faciliter les migrations dans le cloud en apportant une visibilité financière (TCO/ROI, Breakdown) ainsi que de préparer la migration pour déplacer les charges de travail.
Aria Migration n’est pour le moment disponible uniquement pour VMC on AWS.

Aria Migration Planning for VMC on AWS.
Aria Migration Planning for VMC on AWS.
Aria Migration Planning for VMC on AWS.
Aria Migration Planning for VMC on AWS.

Aria Business Insight

Comme son nom l’indique Business insight est dopé au ML/IA afin de corréler et mettre en évidence des événements survenus sur les applications et les infrastructures et analyser l’impact métier potentiel derrière.

Auparavant, en cas de panne l’IT devait passer par une phase de troubleshooting pour résoudre l’incident et corréler manuellement les problèmes.

Avec Business Insight, l’objectif est d’avoir une certaine prévisibilité et de réduire les interruptions de service par une résolution anticipée des problèmes.

Une corrélation très forte est faite entre des millions d’événements à travers un « Data Lake » permettra d’être de plus en plus efficace et gagner en proactivité.

Business insight
Business insight
Business insight : analyse de root cause
Business insight : analyse de root cause

Aria Guardrail

Aria Guardrail aura pour objectif d’assurer la compliance multi-cloud ainsi que la remédiation automatique des assets.

L’objectif est de créer des templates de standardisation afin de les surveiller en continu et de faire des remédiations automatiques en cas de dérive.

Nous sommes typiquement sur une approche déclarative avec un état désiré sur les composantes de gestion org & tags, réseaux, sécurité, identité ainsi que cout et performance.

Aria Guardrail sera utilisé par les profils CloudOps & NetSecOps ainsi que les SRE Admin et les Cloud Dev.

Aria Guardrail
Aria Guardrail

Pour en savoir plus : https://www.vmware.com/products/aria.html

Articles Liés ? :

Badr Eddine CHAFIQ