VMware為虛擬化管理員們又提供了一個新版本的vSphere——vSphere 6.7,這不是一次重大的發布,有點混亂但同時又相當重要。
首先,說它重要是因為這個版本顯示了VMware對混合云的信心有多少。這一點體現在全新的“vCenter Hybrid Linked Mode”中,該模式允許一個運行在本地或者云中的vCenter版本運行其他vCenter版本——甚至可以是完全不同的版本。這意味著VMware用戶不需要保持其部署同步,避免了通過大爆炸式升級來構建混合云的方式。
上周晚些時候,VMware還將Hybrid Cloud Extension添加到Core VMware Cloud on AWS Service中。該擴展以前是有定價的,現在免費提供給客戶。這么做是為了讓VMware-on-AWS對混合云更加友好,反過來也給用戶提供了在本地運行vSphere的一個很好的理由。
該版本具有重要意義的另一個原因,是它反映了VMware正在致力于開發vSphere-on-AWS加快的發布節奏。不過這并不一定意味著你會看到VMware提供更多0.2增量的vSphere版本,但這反映了VMware想到了追趕上AWS的方法。
現在讓我們感到困惑的是:VMware花費了幾個月的時間提醒vSphere 5.5用戶,支持將截止于9月份,以及將把用戶推送到vSphere 6.5。
但是現在又推出了6.7!這是為什么?
VMware給出的解釋是,很多用戶都會喜歡6.5中的新功能,特別是那些從5.5升級的功能。VMware預計,6.7中的額外功能——主要是混合云——將吸引來一些用戶。
如果混合云還不足以讓人興奮的話,還有其他的。在虛擬化的Nvidia GRID GPU上掛起工作負載的能力,目的是讓用戶部署高成本卡用于VDI這樣以用戶為中心的應用,然后在夜間切換到分析或其他工作負載。
對于那些喜歡Optane打包主機的人來說,他們也會喜歡非易失性內存。6.7還將打補丁或升級之后需要重啟虛擬機的數量減半了。現在只需要一個虛擬的CTRL-ALT-DEL就可以重新啟動并運行。
對Trusted Platform Module(TPM)2.0及其虛擬變體的支持是一項并不復雜的資產,對vSphere HTML 5客戶端的諸多調整(可讓其管理vSphere、VSAN和NSX)也是如此。
在安全性方面帶來的驚喜
VMware帶來了一個安全性方面的驚喜,推出了一個新版本的AppDefense,可以運行在虛擬機管理程序之外。
之所以說這是個驚喜,是因為該產品的代號“Project Goldilocks”反映了VMware認為虛擬機管理程序是觀察工作負載和執行最低特權安全執行服務的理想場所。
這個新版本的AppDefense能夠對容器執行最小特權策略。要做到這一點,AppDefense將運行在最小特權容器中——最初只有Aqua Security提供這種容器,但VMware已經在與其他容器供應商一起實現這一點了。
VMware表示,它知道結果是讓虛擬機不那么孤立——共享操作系統是起不到什么幫助作用的——但將策略應用于兩種抽象類型不僅可以贏得更多合作伙伴,也會影響到客戶。