SlideShare una empresa de Scribd logo
1 de 244
Descargar para leer sin conexión
Une formation
Alaa EL BEJJAJ
Formation
VMware vSphere 7 : What's New 1/2
(MàJ des connaissances)
Contact
https://linkedin.com/in/elalaa
Profil personnel
Formateur Indépendant
Architecte Virtualisation et Cloud
Computing
Expériences (+13ans)
Architecte Virtualisation et Cloud
Architecte Sys et Virtualisation
Ingénieur Virtualisation Senior
Ingénieur Support Technique
Technicien Informatique
Certifications
VCIX-DCV 6.5
(VCAP-Deploy + VCAP-Design)
VCP : DCV, NSX et CMA
Hyper-V
Citrix XenServer
AWS Solutions Architect
Oracle Cloud
Nutanix NPP
CCNA R&S
CompTIA : S+, N+, Cloud
…
Skils
Cloud Computing
Virtualisation
Systèmes
Stockage
Sauvegarde
Réseaux
Hardware
Alaa EL BEJJAJ
Présentation du formateur
Cursus
1/2
2/2
Une formation
Introduction
1. Installation et mise à niveau
2. Améliorations de la gestion
3. Améliorations d'ESXi
4. Améliorations de la VM
Conclusion
Plan
Une formation
Public Concerné
Administrateurs, Ingénieurs et Architectes VMware
vSphere
Préparation de la certification : VCP-DCV 2021
Toute personne ayant des connaissances vSphere et
souhaite mettre à jour ces connaissances
Une formation
Connaissances requises
Une formation
Découvrir les ressources et
certifications VMware
Alaa EL BEJJAJ
Une formation
Documentation pour vSphere 7 : https://docs.vmware.com/
Blog : https://blogs.vmware.com/vsphere/tag/vsphere-7
Communautés VMware : http://communities.vmware.com
Support VMware : http://www.vmware.com/support
Laboratoires pratiques VMware : http://hol.vmware.com
Ressources en ligne
Une formation
VMware Compatibility Guide : https://www.vmware.com/go/hcl
VMware Product Interoperability Matrices :
https://www.vmware.com/resources/compatibility/sim/interop_mat
rix.php
Maximum de configuration VMware :
https://configmax.vmware.com/
Base de connaissances VMware : https://kb.vmware.com/
Ports et protocoles VMware : https://ports.vmware.com/
vSAN ReadyNode™ Sizer : https://vsansizer.vmware.com/
Product Lifecycle Matrix : https://lifecycle.vmware.com
Liens utiles
https://vmware.com/certification
Certifications VMware
VCIX VMware Certified Implementation Expert
(earned by achieving both VCAPs)
VCTA VMware Certified Technical Associate
Positioning and Understating
Une formation
Présentation du LAB
Alaa EL BEJJAJ
Architecture du LAB
vMotion Network 192.168.10.0 /24
Production Network 192.168.3.0 /24
Storage Network 192.168.2.0 /24
Management Network 192.168.1.0 /24
.12
.100 .11
.10
.13 .14
.1
Esxi-02a
Esxi-01a Esxi-03a Esxi-04a
DC-Storage-VM
VCSA-01a
pfSense
Roles :
- vCenter Server
- vLCM
Roles :
- Gateway
- Firewall
- NTP
- DHCP
Roles :
- Active Directory
- DNS
- iSCSI
- NFS
VMware Hands On Lab
VMware Hands-On-Lab : https://labs.hol.vmware.com/
Une formation
Découvrir la mise à niveau et
migration de vCenter Server 7
Alaa EL BEJJAJ
Une formation
Plan
Améliorations du déploiement
Compatibilité de la mise à niveau
Besoins en ressources
Séquence de mise à niveau vSphere
Processus de mise à niveau vCenter
La mise à niveau et la migration de vCenter
Server
vCenter avec PSC intégré vCenter avec PSC externe
Améliorations du déploiement
https://www.vmware.com/resources/compatibility/sim/interop_matrix.php
Compatibilité de la mise à niveau
Besoins en ressources
Pré-Mise à niveau
Démarrage de la mise à niveau
Sauvegarder votre configuration
Mettre à niveau vCenter Server
Mettre à niveau les hôtes ESXi
Post-Mise à niveau
Fin de la mise à niveau vers vSphere 7.0
Mettre à niveau les machines virtuelles et les
dispositifs virtuels
Séquence de mise à niveau vSphere
Réaliser les tâches post-mise
à niveau
Réaliser les tâches post-mise
à niveau
Migrer vCenter Server sous
Windows vers vCenter Server
Appliance
Migrer vCenter Server sous
Windows vers vCenter Server
Appliance
Mettre à niveau vCenter
Server Appliance
Mettre à niveau vCenter
Server Appliance
Commencer la mise
à niveau
Préparer l’environnement de
mise à niveau
Préparer l’environnement de
mise à niveau
Confirmer que les conditions
requises sont respectées
Confirmer que les conditions
requises sont respectées
Démarrer la mise à niveau de
vCenter Server
Démarrer la mise à niveau de
vCenter Server
Mise à niveau vers vCenter
Server 7 terminée
Mise à niveau vers vCenter
Server 7 terminée
Processus de mise à niveau vCenter
Mise à niveau directe
Mise à niveau convergente
La Mise à niveau de vCenter Server
Migration directe
Migration convergente
La Migration de vCenter Server
Une formation
Installation vCenter Server 7.0
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Upgrade de vCenter Server
6.7 à 7.0
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Découvrir les améliorations de
vCenter Server Appliance 7.0
Alaa EL BEJJAJ
Une formation
Plan
Architecture de vCenter Server Appliance
Évolutivité de vSphere 7 – Max config
Interface de gestion de vCenter Server
Appliance
Sauvegarde de VCA
Restauration de la sauvegarde VCA
Une formation
Photon OS 3.0
Une base de données intégrée PostgreSQL
Géré à l'aide de l'interface de gestion de
vCenter Server Appliance (VAMI)
Peut gérer les hôtes ESXi 6.5, 6.7 et 7.0
Architecture de vCenter
Server Appliance
Évolutivité de vSphere 7 – Max config
Metric vSphere 6.7 vSphere 7.0
Hosts per vCenter Server 2000 2500
Hosts per cluster 64 96
CPU per host 768 768
Memoryper host 16 TB 24 TB
VMs per cluster 8000 8000
Virtual CPUs per VM 256 768
RAM per VM 6 TB 24 TB
Powered-on VMs per vCenter Server 25000 40000
Linked vCenter Server instances 15 15
Hosts inlinked vCenter Servers 5000 15000
Une formation
À l'aide de VAMI, vous pouvez configurer :
Accès SSH, console et shell
La mise en réseau
Pare-feu
Chronométrage « NTP » et fuseau horaire
Application de correctifs
Syslog
Sauvegarde de l'Appliance
Interface de gestion de
vCenter Server Appliance
Une formation
Sauvegarde basée sur des fichiers via VAMI.
Vous pouvez sauvegarder :
Configuration
Inventaire
Données historiques
Protocole supportés :
• FTP / FTPS • HTTP / HTTPS • SCP • NFS • SMB
Sauvegarde de vCenter
Server Appliance
Restauration de la sauvegarde VCA
Le processus de restauration fonctionne des
manières suivantes :
La configuration de vCenter Server et de
Platform Services Controller est restaurée.
L'opération de restauration est effectuée pour
une appliance nouvellement déployée.
La version restaurée doit correspondre à la
version de l'appliance.
Une formation
vCenter Server Appliance
Management Interface
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Comprendre la mise à niveau
vers l'ESXi 7.0
Alaa EL BEJJAJ
Une formation
Plan
Processus de mise à niveau vers ESXi 7.0
Configurations requises pour la mise à
niveau et l’installation
Licences ESXi 7
Préparer la mise à niveau
avec Auto Deploy
Préparer la mise à niveau
avec vSphere Lifecycle
Manager
Vérifier que les conditions
requises sont respectées
Démarrer la mise à niveau
ESXi
Préparer la mise à niveau
ESXi
Mettre à niveau avec GUI,
Script ou CLI
Mettre à niveau avec Auto
Deploy
Mettre à niveau avec
vSphere Lifecycle
Manager
Réalisez les tâches post-
mise à niveau
Mise à niveau vers ESXi 7
terminée
Choisir la
méthode de mise
à niveau
Processus de mise à niveau ESXi
Une formation
Plate-forme de serveur prise en charge
Au moins deux cœurs de processeur
Minimum 4 Go de RAM
Bit NX / XD doit être activée
Intel VT-x ou AMD RVI doit être activée (VM 64Bits)
Minimum une NIC de 1 Gbps
Un disque d'au moins :
8 Go pour les périphériques USB ou SD
32 Go pour les autres périphériques (HDD, SSD ou NVMe)
Configurations requises
Licences ESXi 7
Dans les versions antérieures à vSphere 7, un
hôte ESXi utilise des licences basées sur les
sockets
Une licence = 1 socket  quel que soit le
nombre de cœurs
vSphere 7 implémente un modèle basé sur les
cœurs
Une licence = 32 cœurs max par socket
VMware KB 77098 : Comment compter les licences CPU nécessaires
Socket 1
Core 0
Core 1
Core 2
Core 3
Socket 2
Core 0
Core 1
Core 2
Core 3
Core 32 Core 32
Une formation
Alaa EL BEJJAJ
Mise à niveau directe d'un
ESXi
Démo
Démo
Une formation
Une formation
Découvrir vCenter Profiles
Alaa EL BEJJAJ
Une formation
Plan
Composants et services
vCenter Server Profiles
Une formation
Composants et services
Les services d'authentification
vCenter Single Sign-On, service de licence, Lookup Service
et VMware Certificate Authority
Les services vCenter Server
vCenter Server, vSphere Client, vSphere Auto Deploy et
vSphere ESXi Dump Collector
L’Appliance contient également le service VMware vSphere
Lifecycle Manager Extension et VMware vCenter Lifecycle
Manager
Une formation
vCenter Server Profiles
La fonction « vCenter Profile » vous aide à
maintenir la cohérence de la configuration
sur plusieurs instances de vCenter Server
Importer/exporter les configurations
vCenter existantes via REST APIs
Contrôle de versions entre les vCenters
vCenter Server Profiles REST APIs
Import et export de configuration
vCenter
vCenter Profile validation
Une formation
Découvrir le Dynamic DNS
Alaa EL BEJJAJ
Une formation
Plan
Problématique
Le client Dynamic DNS
Cas d'utilisation du DDNS
Une formation
Problématique
Configuration manuelle des enregistrements
DNS
Lorsque VCSA était installé avec une adresse
IP dynamique (DHCP) et que l'IP VCSA était
modifiée, les enregistrements DNS devaient
être ajustés manuellement pour s'assurer
que le nom d'hôte était correctement résolu
À propos du client DDNS
Définit un protocole de mise à jour dynamique d'un serveur DNS
Pris en charge depuis vSphere 6.7 U3
Effectue les tâches suivantes :
Mise à jour du serveur DNS uniquement avec les modifications des adresses IP des VCSAs
Il envoie des messages Keep Alive au serveur DNS tous les jours à minuit
Une formation
Cas d'utilisation du DDNS
Modification de l'IP du VCSA et mise à jour
du serveur DNS avec l'IP modifiée
Envoi de messages persistants au serveur
DNS afin que les entrées du serveur DNS ne
deviennent pas obsolètes et soient
supprimées par les processus de
vieillissement et de nettoyage DNS
Une formation
Comprendre le Multi-Homing
Alaa EL BEJJAJ
Une formation
Plan
Multi-Homing
Cas d’utilisation du Multi-
Homing
Une formation
Avec le Multi-Homing VCSA 7.0, vous
pouvez configurer plusieurs cartes réseau
pour gérer le trafic réseau
Maximum 4 NICs
NIC 1 est réservée à vCenter HA
À propos du Multi-Homing
Une formation
Réseau de sauvegarde dédié
L’accéder à la gestion via un bastion qui se
trouve du côté public d'une DMZ
Surveillance tierce qui nécessite un réseau
séparé
Cas d’utilisation du Multi-
Homing
Demo
Une formation
Une formation
Découvrir
le Primary Network Identifier
(PNID)
Alaa EL BEJJAJ
Une formation
Plan
Problématique
PNID (Primary Network Identifier)
Cas d'utilisation de PNID
Considérations relatives au
changement de PNID
Une formation
Problématique
Les versions de vCenter 6.x antérieures à 6.7
U3 ne prennent pas en charge la
modification du nom du domaine (FQDN)
après le déploiement
Les services vCenter ou PSC ne parviennent
pas à démarrer lorsque le nom d'hôte est
modifié dans vCenter ou PSC
Une formation
PNID : nom système unique d'une instance
de vCenter Server
Si vous laissez le champ FQDN (facultatif)
vide dans l'assistant d'installation, les
conséquences sont les suivantes:
La recherche inversée tente d'identifier le nom d'hôte
associé à l'adresse IP
Si aucun nom d'hôte n'est trouvé, l'adresse IP est utilisée
comme nom système
Solution
Une formation
Changement de la configuration réseau
dans l’infrastructure vSphere
Changement du nom de domaine de
l’entreprise
Vous configurez vCenter Server avant le
déploiement dans une succursale
Cas d'utilisation de PNID
Sur VAMI
La modification du nom entraîne la
modification du PNID de vCenter Server
Les informations HOSTNAME de l’OS sont
mises à jour
Comment changer le PNID
Une formation
Considérations relatives au
changement de PNID
Une formation
Avant de changer le PNID
Détruiser la haute disponibilité de vCenter
Server
Désenregistrer des solutions VMware (Site
Recovery Manager, vRealize Operations
Manager, Log insight, etc.)
Désenregistrer tous les plug-ins associé à
vCenter serveur.
Une formation
Régénérez et remplacez les certificats vCenter
Server
Configurez la HA de vCenter (si nécessaire)
Réenregistrez toutes les solutions VMWare et
les plug-ins qui ont été déployés
Ajoutez vCenter Server avec un nom d'hôte à
jour à Active Directory (AD) s'il a été configuré
avec AD avant le changement de PNID
Après avoir changé le PNID
Une formation
Changer le PNID de vCenter
Appliance 7.0
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Découvrir l’allocation d'adresses
MAC
Alaa EL BEJJAJ
Une formation
Plan
Allocation d'adresses MAC
Allocation MAC de VMware OUI
Allocation MAC basée sur préfixe
Allocation MAC basée sur la plage
vCenter Server fournit des schémas de génération d'adresses MAC :
Allocation de VMware OUI (Organizationally Unique Identifier)
Allocation basée sur préfixe
Allocation basée sur la plage
Dans vSphere 7, l'allocation d'adresse MAC basée sur préfixe est
sélectionnée par défaut
Vous pouvez sélectionner le schéma qui correspond le mieux à vos
exigences OUI pour les adresses administrées localement ou
universellement, évitant ainsi la duplication d'adresses MAC
Allocation d'adresses MAC dans vSphere
Le schéma d'allocation de l’OUI VMware utilise le préfixe d'adresse
MAC 00:50:56 :
Les nombres hexadécimaux à deux chiffres représentent l’ID de vCenter
Server + 80
Les derniers nombres hexadécimaux à deux chiffres sont générés
aléatoirement
Allocation MAC de VMware OUI
L’ID vCenter est en décimale
MAC est en hexadécimale
Prenons le 4e octet : 00:50:56:8a:yy:zz
Soustraire 0x80 : 0x8a - 0x80 = 0xa
Rebase-le de Base-16 à Base-10
Dans notre exemple, ce serait 0xa  10
Comment identifier l’ID vCenter
Vous pouvez utiliser l'allocation basée sur le préfixe pour spécifier un OUI autre que
celui par défaut, ou pour introduire des adresses MAC administrées localement (LAA)
pour un espace d'adressage plus grand.
Vous pouvez utiliser l'allocation d'adresse MAC basée sur le préfixe pour :
Surmonter les limitations d'allocation MAC de l’OUI VMware
Personnaliser les adresses MAC
Allocation d'adresse MAC par préfixe
Exemple
Exemple
Utilisée pour inclure ou exclure des plages de LAA :
Vous spécifiez une ou plusieurs plages à l'aide d'une adresse
MAC de début et de fin
Vous pouvez spécifier plusieurs plages
vCenter Server recherche les conflits d'adresses MAC dans
ses plages
Vous devez fournir différentes instances de vCenter Server
avec des plages qui ne se chevauchent pas
Allocation d'adresses MAC basée
sur la plage
Attribution d'une adresse MAC
Depuis vSphere Client :
Passer à l'allocation par préfixe :
- config.vpxd.macAllocScheme.prefixScheme.prefix
- config.vpxd.macAllocScheme.prefixScheme.prefixLength
Passer à l'allocation par plage :
config.vpxd.macAllocScheme.rangeScheme.range[X].begin
config.vpxd.macAllocScheme.rangeScheme.range[X].end
Une formation
Découvrir les améliorations de
vSphere Client
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Déployer et gérer
des modèles dans la bibliothèque
de contenu
Alaa EL BEJJAJ
Plan
Mise à jour sur place du modèle VM
Le contrôle de version et la gestion
des modèles
Mise à jour sur place
Dans vSphere 7, la mise à jour sur place :
Améliore la gestion des modèles
Simplifie le processus de mise à jour des
modèles
En réduisant le nombre d'étapes
En introduisant un contrôle de version avec traçabilité
Mise à jour sur place
Dans la bibliothèque de contenu le
modèle de VM est utilisé des manières
suivantes :
Déployer des VM tout en appliquant simultanément
des correctifs au modèle de VM
Obtenir un historique des modifications apportées au
Template
Mise à jour sur place
Dans la bibliothèque de contenu le
modèle de VM est utilisé des manières
suivantes :
Accéder à deux copies du modèle de machine virtuelle,
les versions précédentes et actuelles
Retourner au premier modèle de VM
Publier des modèles et synchroniser-les entre les
bibliothèques des éditeurs et des abonnés
Une formation
Gérer les versions des modèles
dans la bibliothèque de contenu
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Comprendre la fédération
d'identité de vCenter Server
Alaa EL BEJJAJ
Une formation
Plan
C’est quoi ADFS?
vCenter Server IDP Federation pour ADFS
Cas d'utilisation de vCenter Server IDP
Federation
Composants
Prérequis
Configuration
Une formation
C’est quoi ADFS?
Les services ADFS (Active Directory Federation
Services) est une solution d'authentification unique
(SSO) créée par Microsoft
Fournit aux utilisateurs un accès par authentification
unique aux systèmes et applications qui ne sont pas
capables d'utiliser l'authentification Windows
intégrée (IWA) via Active Directory (AD)
Une formation
C’est quoi ADFS?
Utilise l'autorisation de contrôle d'accès basée sur les
revendications (claims) pour maintenir la sécurité des
applications et implémenter l'identité fédérée
Les jetons SAML (Security Assertions Markup
Language), qui sont une collection d'informations de
sécurité au format XML décrivant les utilisateurs, sont
créés et utilisés lors d'une demande d'accès fédéré
Le fournisseur d'identité (IDP) est le service de
fédération qui crée des jetons de sécurité pour les
utilisateurs
Une formation
vCenter Server IDP
Federation pour ADFS
vCenter Server 7.0 prend en charge la
fédération de fournisseur d'identité (IDP) pour
ADFS
Dans une configuration de fédération de
fournisseur d'identité vCenter Server, l'IDP
externe interagit avec la source d'identité au
nom de vCenter Server
Une formation
Cas d'utilisation de vCenter
Server IDP Federation
Lors de l'utilisation de SSO avec l'infrastructure
et les applications existantes intégrées ADFS
Pour améliorer la sécurité du DataCenter
Lors de l'utilisation des mécanismes
d'authentification pris en charge par l'IDP
externe
Une formation
vCenter Server
Un service IDP configuré sur vCenter Server
Un serveur ADFS et un domaine Microsoft AD
associé
Un groupe d'applications ADFS (OAuth)
Groupes et utilisateurs AD qui correspondent
aux groupes et utilisateurs de vCenter Server
Composants de vCenter
Server IDP Federation
Une formation
Prérequis pour vCenter
Server IDP Federation
ADFS pour Windows Server 2016 ou version
ultérieure doit être déployé
ADFS doit être connecté à Active Directory
Un groupe d'applications pour vCenter Server
doit être créé dans ADFS dans le cadre du
processus de configuration
Le certificat du serveur ADFS doit être signé par
une autorité de certification approuvée
Flux de configuration de l’IDP Federation
Une formation
Configuration de vCenter
Server IDP Federation
Créer un groupe d'applications ADFS et le
configurer pour vCenter Server.
Modifier l’IDP sur vCenter Server.
Configurer l'appartenance et les privilèges
de groupe via des autorisations globales ou
d'objet dans vCenter Server pour
l'autorisation ADFS.
Une formation
Déployez au moins deux nœuds vCenter Server
dans une configuration Enhanced Linked Mode
Configurez ADFS sur l'un des nœuds vCenter
Server liés. La configuration ADFS est répliquée
sur l'autre nœud vCenter Server
Ajoutez tous les URI de redirection pour les
deux nœuds vCenter Server au groupe
d'applications OAuth configuré dans ADFS
Activation d'ADFS avec
Enhanced Linked Mode
Flux de travail de connexion de vCenter
Server IDP Federation pour ADFS
Une formation
Configurer l'IDP de vCenter
Server
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Comprendre les améliorations
du certificat vCenter
Une formation
Certificats de sécurité vSphere
Cas d'utilisation pour la gestion des
certificats via vSphere Client
Plan
Une formation
Les composants vSphere utilisent SSL pour communiquer
en toute sécurité entre eux et avec ESXi.
Dans vSphere 6.x et versions ultérieures, VMware CA
provisionne chaque hôte ESXi et chaque service vCenter
Server avec un certificat signé par défaut par VMware CA.
Vous pouvez remplacer les certificats existants par de
nouveaux certificats signés par VMware CA, faire de
VMware CA une autorité de certification subordonnée ou
remplacer tous les certificats par des certificats
personnalisés.
Certificats de sécurité
vSphere
Une formation
Renouvelez un certificat vCenter Server auto-signé
Remplacez un certificat vCenter Server auto-signé
Générez une demande de signature de certificat (CSR) à
utiliser avec une autorité de certification tierce
Remplacez un certificat auto-signé émis par VMware CA
par un certificat signé par une autorité de certification
Importez un certificat signé par une autorité de
certification tierce à partir d'un CSR généré
Cas d'utilisation pour la
gestion des certificats
Une formation
Gérer les certificats vCenter
Server
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Découvrir VMware Skyline
Alaa EL BEJJAJ
Une formation
Une technologie de support qui fournit une
analyse prédictive et des recommandations
proactives pour éviter les problèmes
À propos de VMware Skyline
Une formation
Éviter des problèmes
Accélérer le temps de résolution
Recommandations personnalisées
Aucun coût supplémentaire
Avantages
Famille VMware Skyline
Santé Skyline (Skyline Health ) Conseiller Skyline (Skyline Advisor)
Tous les clients VMware Support Client : Producction et Premier Support
Résultats vSphere et vSAN
Prise en charge de vSphere, vSAN, NSX for vSphere,
vRealize Operations Manager et VMware Horizon
Disponible dans vSphere Client Prend en charge vSphere 6.x et versions ultérieures
Prend en charge vSphere 6.7 et versions ultérieures
Identification des déploiements VMware Validated Design,
VxRail et VMware Cloud Foundation
Transferts de journaux avec les automates Log Assist
Utilise un identifiant et un accès basés sur le cloud
Premier Support
Résultats et rapports avancés
Plans d'assainissement sur mesure
Composants VMware Skyline Advisor
https://skyline.vmware.com/advisor
Une formation
Utiliser VMware Skyline
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir la sécurité ESXi
Une formation
Contexte de vulnérabilité du processeur
(L1TF)
La Limite de sécurité de l'hôte
La limite de sécurité des processus
La limite de sécurité de la VM
Chiffrement vMotion
Plan
Une formation
Les hôtes ESXi sont exposés à des vulnérabilités
de processeur connues pour affecter certains
processeurs Intel lorsque des vCPU de
différentes machines virtuelles sont planifiés sur
le même cœur (CVE-2018-3646)
VMwareKB:55636
Contexte de vulnérabilité du
processeur (L1TF)
Limite de sécurité de l'hôte ESXi
La limite de sécurité par défaut de l'hôte ESXi
empêche le partage d'informations entre les
hôtes
Avec la limite de sécurité de l'hôte, les invités
malveillants peuvent obtenir les informations
d'identification, les clés de chiffrement et les
secrets utilisés par l'hyperviseur ou les machines
virtuelles
Atténuation de la vulnérabilité du
processeur
Dans vSphere 6.7, un correctif offre :
Options de configuration avancées ESXi
« HyperthreadingMitigation »  « HyperthreadingMitigationIntraVM »
Le planificateur de CPU Side-Channel-Aware (SCA) pour
empêcher le partage d'informations entre les processus internes
VMwareKB: 55767
La limite de sécurité des processus
SCA version 1 planifie les processus sur un seul
thread pour chaque cœur de processeur, offrant la
sécurité la plus élevée
Pour configurer la limite de sécurité du processus,
vous définissez les options avancées :
hyperthreadingMitigation  true
hyperthreadingMitigationIntraVM  true
Dans vSphere 6.7 U2, SCA version 2 empêche le
partage d'informations entre les VM sur un hôte ou
entre une VM et l'hyperviseur
Cette option offre un équilibre entre performances
et sécurité pour les environnements où la machine
virtuelle est considérée comme la limite de sécurité
des informations
Pour configurer la limite de sécurité de la VM :
hyperthreadingMitigation  true
hyperthreadingMitigationIntraVM  false
La limite de sécurité de la VM
Le choix de la limite de sécurité
hyperthreadingMitigation  true
hyperthreadingMitigationIntraVM  true
hyperthreadingMitigation  true
hyperthreadingMitigationIntraVM  false
hyperthreadingMitigation  False
ESXi chiffre le trafic vMotion à l'intérieur de l'hyperviseur à l'aide de
vmkcrypto (module VMkernel)
Chiffrement vSphere vMotion
Vous pouvez également utiliser IPsec (Internet
Protocol Security) pour sécuriser le trafic vSphere
vMotion :
IPSec utilise un logiciel tiers pour effectuer le hachage, le
chiffrement et le déchiffrement basés sur des logiciels
Dans les versions antérieures de vSphere, cette
fonctionnalité est limitée au trafic IPv6
Dans vSphere 7, les opérations cryptographiques sont
utilisés sur le trafic IPv4 et IPv6.
Une formation
Alaa EL BEJJAJ
Découvrir la prise en charge
matériel dans ESXi 7
Une formation
Processeurs AMD EPYC
vGPU NVIDIA
Nouvelle prise en charge de périphériques
vSphere DirectPath
Mises à jour des pilotes
Receive Side Scaling
Plan
Une formation
vSphere 6.7 U3 et les versions ultérieures sont
compatibles avec la deuxième génération de
processeurs AMD EPYC
AMD et VMware prennent en charge les
nouvelles fonctionnalités de sécurité et d'autres
fonctionnalités de ces processeurs dans vSphere
Prise en charge des
processeurs AMD EPYC
Prise en charge de plusieurs vGPU
NVIDIA
Dans vSphere 6.7 U3, vous pouvez
déployer jusqu'à quatre GPU virtuels
NVIDIA (vGPU) dans une seule machine
virtuelle
Avantages :
Augmenter les performances graphiques et calcules des applications
Accélérer les flux de travail d'apprentissage automatique
Nouvelle prise en charge de périphériques
vSphere 7 introduit la prise en charge des périphériques suivants :
Périphériques USB 3.1 avec une vitesse de 10 Gbps utilisant le contrôleur xHCI
HBA FC 64G de Marvell : testé en mode 32 G uniquement
NIC sur puce dans le processeur Coffee Lake
NIC Broadcom 100 G avec pilote bnxtnet
Cartes réseau SolarFlare avec pilote sfvmk
NIC RDMA de Marvell avec pilote qedentv et qedrntv
Contrôleur Tri-Mode (SATA / SAS / NVMe) de Broadcom avec pilote lsi_mr3 et
lsi_msgpt35
Prise en charge améliorée de vSphere
DirectPath
Avec vSphere DirectPath I/O, un OS invité sur une VM peut accéder
directement aux périphériques physiques PCI et PCIe connectés à un hôte
Vous pouvez activer le passthrough d'E/S vSphere DirectPath pour un
périphérique réseau PCI sur un hôte :
Dans les versions antérieures de vSphere, vous devez redémarrer l'hôte pour rendre le
périphérique réseau PCI disponible
Dans vSphere 7, vous n'êtes pas obligé de redémarrer l'hôte pour activer le passthrough
d'E/S vSphere DirectPath
Configuration du DirectPath
Les fonctionnalités suivantes ne sont pas disponibles pour les machines
virtuelles configurées avec DirectPath :
Ajout et suppression à chaud de périphériques virtuels
Suspendre et reprendre
Enregistrer et rejouer
Tolérance aux pannes (FT)
La haute disponibilité (HA)
DRS (disponibilité limitée, la VM peut faire partie d'un cluster, mais ne peut pas
migrer entre les hôtes)
Snapshots
Limitation DirectPath
Dans vSphere 6.7 U2 :
 NIC Solarflare (sfvmk)
 NIC Broadcom 100G (bnxtnet)
 Mellanox 40G et 100G
 RoCE Mellanox 40G et 100G
 Broadcom lpfc, brcmfcoe et divers lsi
 Cavium qlnativefc
 Cisco nfnic
Mises à jour des pilotes
Dans vSphere 7 :
 VMware nvme
 Microchip smartpqi
 Marvell qlnativefc
 Broadcom lpfc / brcmfcoe et bnxtnet
 Broadcom lsi_msgpt2, lsi_msgpt35,
lsi_msgpt3 et lsi_mr3
 Intel i40en et ixgben
 Cisco nenic
Receive side scaling (RSS) est une technologie de pilote de
réseau qui prend en charge la distribution efficace du
traitement de réception réseau sur plusieurs processeurs
dans les systèmes multiprocesseurs
RSS distribue les paquets entre différentes files d'attente
en fonction des flux
Une seule carte réseau virtuelle avec plusieurs flux peut
utiliser le parallélisme dans la carte réseau physique et
dans la pile ESXi en utilisant plusieurs files d'attente
Receive Side Scaling
nvmxnet3 est le pilote natif des périphériques VMXNET3.
vSphere 6.7 U1 introduit la prise en charge du multi-RSS
pour le pilote nvmxnet3 pour de meilleures performances
de pile réseau
Les machines virtuelles exécutées sur des hôtes ESXi avec
un périphérique VMXNET3 peuvent bénéficier du multi-
RSS utilisant plusieurs files d'attente
Prise en charge Multi-RSS pour le pilote
nvmxnet3
Une formation
Découvrir d’autres
améliorations ESXi
Alaa EL BEJJAJ
Une formation
Plan
Changements des partitions de
stockage système ESXi 7.0
Les améliorations apportées aux
options de chronométrage ESXi
Le stockage du système ESXi 6.x
Le stockage du système ESXi 7
Espace système pour stocker
les modules de démarrage
ESXi
Type : FAT16
Stocke le chargeur de
démarrage et les modules EFI.
Type : FAT16
Agit en tant qu'emplacement unifié pour stocker
des modules supplémentaires (hors démarrage),
la configuration et l'état du système.
Données ROM : Données rarement écrites (ISO
VMtools, les configurations …)
Données RAM : Données fréquemment écrites
(Logs, les traces …)
Type : VMFS-L
Tailles de stockage du système ESXi 7
Un média USB/SD au moins de 8 Go
32 GB minimum pour les autres types de média
(HDD, SSD ou NVMe)
Un périphérique de démarrage ne doit pas être
partagé entre les hôtes ESXi
Recommandations stockage système
Une formation
Chronométrage dans ESXi
7.0
Configuration manuelle des
paramètres d'heure sur l'hôte ESXi
Synchronisation de l'heure et la date
de l'hôte avec un serveur NTP
Synchronisez l'heure et la date de
l'hôte avec un serveur PTP
Chronométrage avec NTP
Presicion
Clock
PTP Device
Chronométrage avec PTP
Démo
Une formation
Une formation
Découvrir les améliorations
de vSphere vMotion
Alaa EL BEJJAJ
Une formation
Plan
Historique de vSphere vMotion
Améliorations de vSphere vMotion
Advanced Cross vCenter vMotion
(XVM)
Historique de vSphere vMotion
Advanced CrossvCenter vMotion
Metro vMotion
Améliorations de vSphere vMotion
Dans les versions précédentes de vSphere, les traceurs de page sont placés sur tous
les processeurs virtuels, ce qui peut avoir un impact sur les performances de la
charge de travail des machines virtuelles.
Améliorations de vSphere vMotion
Dans vSphere 7 :
Un seul processeur virtuel est réclamé pour un
traceur de page, ce qui réduit l'impact sur les
performances lors de la pré-copie de la mémoire.
Le processus VMM (Virtual Machine Monitor) définit
l'indicateur de lecture seule sur les pages de 1 Go.
Pendant les opérations de basculement, une image
bitmap de la mémoire compactée est transférée vers
la destination
Les temps de basculement des VMs sont réduits
Améliorations de vSphere vMotion
Exemple : Pour une machine de 24TB, un switch-over de 175ms au lieu de 2s !
Améliorations de vSphere vMotion
Advanced Cross vCenter vMotion (XVM)
Une formation
Cas d’utilisation
Migrez des machines virtuelles d'un environnement vSphere sur
site vers VMC sur AWS sans avoir besoin d'une configuration
supplémentaire.
Adoption de nouvelles versions de vSphere en migrant toutes les
charges de travail à partir d'anciennes instances de vCenter
Server.
Migration de la charge de travail dans le cadre de la mise à niveau
de VCF.
Consolidation des datacenters.
Décommissionnement du matériel obsolète qui inclurait
généralement les anciennes versions de vSphere.
Migration vers une offre VMware Cloud.
Une formation
Advanced Cross vCenter
vMotion (XVM)
Alaa EL BEJJAJ
Scénario de migration
VCSA-02a
SSO Domain : vSphere.local
Version : 6.7 U3
Not on Linked Mode
VCSA-01a
SSO Domain : vSphere.local
Version : 7.0 U1C
Not on Linked Mode
vMotion
Network
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Connaitre les versions
de compatibilité
Une formation
Les caractéristiques de la compatibilité VM
version 17
Les caractéristiques de la compatibilité VM
version 18
Les nouveaux périphériques virtuels dans
vSphere 7
Plan
Une formation
vSphere 7
Nouveaux modes EVC
Virtual SGX pour la protection d'exécution de la VM
Watchdog Timer (WDT) virtuel
Sensibilité de latence sélective
Precision Clock
Version de compatibilité VM 17
Une formation
Nouveaux périphériques
Périphériques NVMe locaux
Périphériques USB 3.1
Prise en charge hot-plug des
périphériques de stockage PCIe
Une formation
vSphere 7 U1
768 processeurs virtuels par VM (256 pour ESXi 7.0)
24 To de mémoire par VM (6 To pour ESXi 7.0)
AMD SEV-ES
Compatibilité VM Enhanced vMotion pour vSGA
GPU
PVRDMA point de terminaison natif
VMware KB : 2007240 et 1003746
Version de compatibilité VM 18
Une formation
Alaa EL BEJJAJ
Découvrir Virtual Watchdog
Timer
(WDT)
Une formation
À propos de Virtual Watchdog Timer
Cas d’utilisation de Virtual WDT
Configuration requise pour Virtual WDT
Plan
Une formation
Temporisateur (minuteur) de surveillance
virtuel
C’est un périphérique virtuel qui détecte et
récupère des problèmes d’OS
En cas de panne, le WDT tente de
réinitialiser ou d'éteindre la VM
À propos de Virtual WDT
Une formation
Avec des solutions de haute disponibilité telles
que Red Hat High Availability et le cluster de
basculement MS SQL
Sur VMware Cloud et dans les environnements
hébergés pour implémenter une logique de
basculement personnalisée pour réinitialiser ou
éteindre les VM
Cas d'utilisation
Une formation
La version matérielle 17 ou supérieure
La VM doit être mise hors tension avant d'ajouter le
WDT virtuel
Les systèmes d'exploitation invités pris en
charge :
Windows Server 2003
Windows Server 2008 et versions ultérieures
Linux (version du noyau 4.9 ou supérieure)
Configuration requise
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir Precision Clock
Une formation
À propos de l'horloge de précision
Cas d'utilisation
Exigences
Restrictions
Plan
À propos de Precision Clock
vSphere 7 introduit un périphérique virtuel appelé
Precision Clock (horloge de précision)
L’OS invité l’utilise comme heure de référence
Il n'est pas directement impliquée dans la
synchronisation de l'heure de l’OS invité
Présente l'heure système de l'ESXi à l’OS invité
Contourne la pile réseau virtuelle et la pile réseau
invitée pour fournir une meilleure synchronisation de
l'heure
Aide l’OS invité à atteindre une précision d'horloge
dans une plage de 1 milliseconde
Une formation
Une formation
Cas d'utilisation
Un chronométrage précis est une exigence pour de
nombreuses applications
Exemple : Applications de services financiers
Des horodatages précis sont nécessaires sur les
événements qui suivent les transactions financières
L'horloge de précision permet de garantir que l’OS
invité est précis et que les applications exécutées
ont des horodatages précis
Une formation
Matérielle virtuelle v17 ou ultérieure
OS invités Linux
Seul l'outil de synchronisation chrony time
est pris en charge
Le pilote vmwptp doit être installé
L'ESXi doit être synchronisé avec NTP ou
PTP
Exigences
Une formation
Restrictions
Si le protocole de synchronisation de
l'heure de l'ESXi et les paramètres d’horloge
de précision ne correspondent pas, la VM
ne se met pas sous tension
Si des VM s'exécutent sur l'ESXi, le
protocole de synchronisation de l'heure de
l'ESXi ne peut pas être modifié
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir vSGX
Une formation
À propos de Intel SGX
Les enclaves
Fonctionnement de Intel SGX
Architecture Intel SGX
Virtual SGX
Configuration requise pour vSGX
Restrictions sur vSGX
Plan
Une formation
Intel Software Guard Extensions (SGX)
Permet aux applications d’exécuter le code
et de protéger les secrets dans leur propre
environnement d'exécution de confiance
Intel SGX protège ces secrets en créant des
régions de mémoire privée appelées
enclaves
À propos de Intel SGX
Enclaves
Ce sont des régions de mémoire protégées où une
application peut travailler sur ses secrets sans craindre de
les exposer
Les régions de mémoire : des pages de mémoire non
adressables qui sont réservées à partir de la RAM physique
du système, puis cryptées
Les données des enclaves ne sont accessibles que par le
programme prévu et sont isolées des autres programmes
(OS, hyperviseurs …)
Une formation
Fonctionnement
ENCLAVE
SGX réduit la surface d'attaque d'une application malveillante
Architecture Intel SGX
Une formation
Virtual SGX
Virtual SGX expose le SGX d'Intel aux
VM s'exécutant dans un
environnement vSphere
Configuration requise pour
vSGX
vCenter 7.0 et ESXi 7.0
Processeurs Intel Coffee Lake ou ultérieure
SGX doit être activé dans le BIOS de l’ESXi
L'hyperthreading doit être désactivé sur certains SKU de
Coffee Lake
Version matérielle virtuelle 17 ou ultérieure
Micrologiciel EFI
Les VM doivent être hors tension
Linux, Win 10 et Win Server 2016 ou supérieur
Une formation
Une formation
Restrictions pour vSGX
Pour les VMs configurées avec Virtual SGX,
les opérations suivantes ne sont pas prises
en charge :
Migration vMotion/DRS
Interruption et reprise de VM
Snapshots
Tolérance aux pannes
Activer et désactiver vSGX
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Comprendre les clones
instantanés
Une formation
Les types du clone
Améliorations de la personnalisation des
invités
Personnalisation de vSphere Instant Clone
Cas d'utilisation
Exigences
Plan
Le clone «classique»
Permet de créer une copie indépendante et n'a aucune dépendance de la VM parente une fois le
clonage terminé
Principal avantage :
Une copie fiable de la VM parente
Copie complète de la VM, cela peut prendre plusieurs minutes en fonction de la taille de la VM
Une fois créer, toutes les configurations seront les mêmes (SID, configuration réseau, nom d'hôte,
etc.)
Clone complet (Full Clone)
vmdk vmdk
Parent VM Full Clone
Cloning
Clone créé à partir d’un Snapshot de la VM parente
Disques virtuels communs
Il dépend de la VM parente
Le clonage doit être effectué lorsque la VM parente est hors tension (comme
meilleure pratique)
Les modifications sur une VM (parente ou clone) n'affectent pas l’autre
vmdk
Parent VM Linked Clone
Delta
vmdk
Delta
vmdk
Snapshot
Clone lié (Linked Clone)
Avantage du clone lié
Économie d'espace disque
Déployer des dizaines ou des centaines de VM de
manière rapide
Technologie couramment utilisée dans VMware
Horizon View (VDI)
Peut être également utiliser avec PowerCLI pour plus
de cas d'utilisation
Une formation
Une version améliorée de la technologie de clone lié
Nouvelle fonctionnalité dans vSphere 6.7, disponible via l'API
La VM parente partage le disque avec le clone et également la mémoire
Vous pouvez faire un clone instantané à partir d'une VM source à partir d'un moment
donné et fournir de nombreuses VM (clones instantanés) comme vous le souhaitez
Clone instantané (Instant Clone)
Les mêmes avantages que dans la technologie
Linked Clones
Plus d'efficacité de la mémoire car elle est partagée
La possibilité de reprendre la VM à un moment
donné sans redémarrer le clone
Les VM clonées avec clone instantané sont
totalement indépendantes des objets d'inventaire de
vCenter Server. Vous pouvez gérer des VM clonées
avec Instant Clone comme des VM standard, sans
aucune restriction
Avantage du Clone instantané
Une formation
Une formation
Améliorations de la
personnalisation des invités
vSphere 7 inclut de nouvelles API REST pour la
personnalisation des invités
Créer, mettre à jour, définir, supprimer les spécifications
List, Get, Apply spec
Importer/exporter les spécifications vers/depuis JSON
Vous pouvez désormais créer des scripts de pré-
personnalisation et de post-personnalisation dans votre
langage de script préféré (sh, bash, Python, etc.)
Une formation
Personnalisation de vSphere
Instant Clone
Avec le clone instantané (Instant Clone) vous
pouvez modifier les paramètres réseau d'une VM
en cours d'exécution :
La personnalisation est effectuée sans éteindre ni
redémarrer la VM
Cette fonctionnalité n'est disponible que pour les VM
Linux
La personnalisation vSphere Instant Clone est une
fonctionnalité uniquement API
Une formation
Cas d'utilisation
Personnalisez les paramètres réseau d'un
clone instantané
Personnalisez les paramètres réseau d'une
VM en cours d'exécution normale
Une formation
Exigences
Le moteur de personnalisation doit être
installé sur le système d'exploitation invité
La fonctionnalité est prise en charge
uniquement pour les VM Linux
Restrictions de version:
vCenter version 7.0 ou ultérieure
ESXi version 6.5 ou ultérieure
VMware Tools version 10.2 ou ultérieure
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Créer des VMs via vSphere
Instant Clone
Démo
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir PVRDMA
Une formation
À propos de RDMA
À propos de PVRDMA
Cas d’utilisation
Exigences
Plan
À propos de RDMA
RDMA (remote direct memory access) ou l’accès direct à distance à la mémoire
Fournit un accès direct à distance à la mémoire, d’un hôte à un autre sans
impliquer le système d'exploitation et le processeur
Avantages 
Augmente les performances
Une charge CPU réduite
Latence plus faible
Bande passante plus élevée
Une formation
Plusieurs applications utilisent RDMA pour
une communication à faible latence et à haut
débit :
Calcul haute performance, bases de données,
applications de trading
Les applications Big Data émergentes telles que
Hadoop
À propos de RDMA
À propos de PVRDMA
RDMA entre les machines virtuelles est appelé PVRDMA.
Memcpy : RDMA entre VMs sur le même hôte
TCP : RDMA entre hôtes sans Host Channel Adapters (HCA)
Fast-path : RDMA entre hôtes avec les HCAs
Une formation
À propos de PVRDMA
Dans vSphere 7, ESXi prend en charge la
communication entre les périphériques
PVRDMA
Les points de terminaison natifs sont une
étape vers les appareils PVRDMA qui
communiquent avec d’autres non PVRDMA,
qui sont compatibles RDMA mais pas des
appareils PVRDMA
Cas d’utilisation PVRDMA
Dans un environnement mixte, le GPU d'une VM peut
communiquer avec des hôtes bare-metal via RDMA
Une formation
Exigences de PVRDMA
vCenter et ESXi version 6.5 ou ultérieure
vSphere Distributed Switch
Host Channel Adapter (HCA) compatible
avec la version d’ESXi
Matériel virtuel version 13 ou ultérieure
Os client Linux (64 bits)
Configuration PVRDMA
Une formation
Alaa EL BEJJAJ
Comprendre la sensibilité à la
latence
Une formation
Avantage de la sensibilité à la latence
Sensibilité sélective de latence
Cas d'utilisation
Exigences
Restrictions
Plan
Une formation
La fonction de sensibilité à la latence est
disponible à partir de vSphere 5.5
Réduit la latence d'une VM donnée
La réduction de la latence améliore les
performances de la VM
Avantages de la sensibilité à la
latence
Une formation
Elevée réduit la latence d'une VM
Normale est la latence par défaut pour une
VM
Moyennes sont expérimentales et ne sont
pas utilisées dans la production
Paramètres de sensibilité de
latence
Une formation
Permet des paramètres de sensibilité de latence
mixtes entre les processeurs virtuels d'une même
VM
Les processeurs virtuels configurés avec une
sensibilité à latence élevée ont la même priorité que
les VM existantes avec des paramètres de sensibilité
à latence élevée
Les processeurs virtuels qui ne sont pas configurés
avec un paramètre de sensibilité à latence élevée ont
la priorité de planification par défaut
Sensibilité sélective de latence
Une formation
Cas d'utilisation
La sensibilité sélective de la latence est utile pour
le déploiement de services de mise en réseau
dans le secteur des télécommunications
Les applications de service de réseau ont des exigences
de performances différentes
Les processeurs et processeurs virtuels sont
exclusivement dédiés aux applications de service
réseau
Les tâches non critiques utilisent d'autres CPU et vCPU
Une formation
Exigences de sensibilité de
latence sélective
Matérielle virtuelle v17 ou ultérieure
La sensibilité de latence au niveau de la VM doit être
définie sur élevée afin que vous puissiez définir la
sensibilité de latence par vCPU
Une réservation de mémoire complète pour la VM
est requise
Les VM avec une réservation de processeur
insuffisante sont rejetées
Une formation
Restrictions
Cette fonctionnalité est uniquement disponible via le
SDK et l'API vSphere 7
Les VM avec une sensibilité à latence élevée ne peuvent
pas être migrées à l'aide de vSphere vMotion, que ce
soit par DRS ou par l'administrateur
Lorsque vous définissez la sensibilité de latence de la
VM sur élevée, tous les vCPU de cette VM ont une
sensibilité de latence par vCPU élevée
L'ID du processeur invité peut ne pas être cohérent
avec le schéma de numérotation du vCPU utilisé par
ESXi
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir la migration avec
périphériques connectés
Une formation
Amélioration de la migration de VM
Conditions requises
Plan
Une formation
Amélioration de migration de
VM
Avant vSphere 7
Vous ne pouviez pas utiliser vSphere vMotion pour
migrer une VM avec un périphérique connecté via
une console distante
Avec vSphere 7
Vous pouvez migrer une VM avec un périphérique
connecté
Une formation
Conditions requises
vCenter Server 7.0
ESXi 7.0
VMware Remote Console avec prise
en charge de la reconnexion
Une formation
Migrer une VM avec un
périphérique connecté
Démo
Alaa EL BEJJAJ
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir le Plugin Appinfo
Une formation
À propos du plug-in AppInfo
Configuration niveau ESXi
Plan
Une formation
À propos du plug-in AppInfo
Le plug-in Appinfo collecte des informations
sur les applications exécutées dans l’OS invité et
les publie sur la plateforme de gestion vSphere
Le nom et la version de l'application sont
publiés
La fonction est activée par défaut avec VMware
Tools 11.0.0
La fonction peut être désactivée sur l’OS invité
À propos du plug-in AppInfo
Avec vSphere 7 Update 1, vous pouvez activer ou désactiver les rapports du plug-in
VMware Tools AppInfo au niveau ESXi
Une formation
Configuration niveau ESXi
Obtenir l'état actuel du plug-in appInfo sur
l'ESXi :
esxcli vm appinfo get
Configurer l'état du plug-in sur l’ESXi:
esxcli vm appinfo set --enabled {True |
False}
Activer / désactiver appinfo au niveau du
cluster / centre de données / hôte à l'aide
du script PowerCLI  VMware KB : 81033
Démo
Une formation
Une formation
Alaa EL BEJJAJ
Découvrir EVC pour vSGA GPU
Une formation
EVC au niveau cluster
EVC par VM
EVC pour vSGA GPU
Exigences pour EVC vSGA
Plan
Une formation
Enhanced vMotion Compatibility
(compatibilité améliorée vMotion) est une
fonctionnalité de cluster qui garantit la
compatibilité de CPU entre les hôtes dans
un cluster, afin que vous puissiez facilement
migrer des VM au sein du cluster EVC
EVC de niveau cluster
Une formation
À partir de vSphere 6.7, vous pouvez tirer
parti de la fonctionnalité EVC par VM
Cette fonctionnalité facilite la migration de
la VM entre les clusters, les vCenters
(vMotion Cross vCenter) et les datacenters
disposant de processeurs différents
EVC par VM
EVC pour vSGA GPU
À partir de vSphere 7.0 Update 1, vous pouvez tirer
parti de la fonctionnalité EVC pour vSGA (Virtual
Shared Graphics Acceleration)
Une extension de l'architecture de compatibilité
améliorée vMotion existante
Permet à plusieurs VM de partager les GPU installés
sur les hôtes et d'exploiter les capacités
d'accélération graphique 3D
Définit une ligne de base commune des ensembles
de fonctionnalités GPU dans un cluster. (Direct 3D
10.1 et OpenGL 3.3 ou 4.0)
Prise en charge avec les GPU matériels et logiciels
Une formation
Au niveau du cluster :
Tous les hôtes ESXi doivent satisfaire les
exigences GPU de la ligne de base définie
Un cluster mixte d'hôtes ESXi 6.7 et ESXi 7.0
est pris en charge lors de l'utilisation d’EVC
au niveau du cluster
Exigences pour EVC vSGA
Une formation
Au niveau de la VM :
Version matérielle de la VM 18
(compatibilité ESXi 7.0 Update 1) est
requise
Les VM utilisant EVC au niveau de la VM
doivent s'exécuter sur ESXi 7.0 Update 1
Exigences pour EVC vSGA
Démo
Une formation
Une formation
Conclusion
Alaa EL BEJJAJ
Une formation
Installation et mise à niveau d’un environnement
vSphere 7
Décrire les améliorations de la gestion de vSphere 7
Reconnaître les améliorations d'ESXi
Reconnaître les améliorations de la VM
Bilan
Une formation
Prochaine Formation
1/2
2/2
Alphorm.com Formation VMware vSphere 7 : What's New (1of2) (MàJ des connaissances)

Más contenido relacionado

La actualidad más candente

Alphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm
 
Alphorm.com Formation KVM
Alphorm.com Formation KVMAlphorm.com Formation KVM
Alphorm.com Formation KVMAlphorm
 
alphorm.com - Formation VMware vSphere 5
alphorm.com - Formation VMware vSphere 5alphorm.com - Formation VMware vSphere 5
alphorm.com - Formation VMware vSphere 5Alphorm
 
alphorm.com - Formation proxmoxVE 3
alphorm.com - Formation proxmoxVE 3alphorm.com - Formation proxmoxVE 3
alphorm.com - Formation proxmoxVE 3Alphorm
 
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau AvancéAlphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau AvancéAlphorm
 
Alphorm.com Formation Veeam Backup & Replication 9.5
Alphorm.com Formation Veeam Backup & Replication 9.5Alphorm.com Formation Veeam Backup & Replication 9.5
Alphorm.com Formation Veeam Backup & Replication 9.5Alphorm
 
alphorm.com - Formation Administration de Citrix XenApp 6.5
alphorm.com - Formation Administration de Citrix XenApp 6.5alphorm.com - Formation Administration de Citrix XenApp 6.5
alphorm.com - Formation Administration de Citrix XenApp 6.5Alphorm
 
Alphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ssAlphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ssAlphorm
 
Alphorm.com Formation Java Server Faces
Alphorm.com Formation Java Server FacesAlphorm.com Formation Java Server Faces
Alphorm.com Formation Java Server FacesAlphorm
 
alphorm.com - Formation VMware PowerCLI 5.0
alphorm.com - Formation VMware PowerCLI 5.0alphorm.com - Formation VMware PowerCLI 5.0
alphorm.com - Formation VMware PowerCLI 5.0Alphorm
 
alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012Alphorm
 
alphorm.com - Formation Veeam Backup & Replication 6.5
alphorm.com - Formation Veeam Backup & Replication 6.5alphorm.com - Formation Veeam Backup & Replication 6.5
alphorm.com - Formation Veeam Backup & Replication 6.5Alphorm
 
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau ExpertAlphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau ExpertAlphorm
 
alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)Alphorm
 
Alphorm.com Formation Fortinet UTM
Alphorm.com Formation Fortinet UTMAlphorm.com Formation Fortinet UTM
Alphorm.com Formation Fortinet UTMAlphorm
 
alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6Alphorm
 
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2 Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2 Alphorm
 
alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)
alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)
alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)Alphorm
 
Alphorm.com Formation VirtualBox
Alphorm.com Formation VirtualBoxAlphorm.com Formation VirtualBox
Alphorm.com Formation VirtualBoxAlphorm
 
Alphorm.com Formation Microsoft Azure Site Recovery
Alphorm.com Formation Microsoft Azure Site RecoveryAlphorm.com Formation Microsoft Azure Site Recovery
Alphorm.com Formation Microsoft Azure Site RecoveryAlphorm
 

La actualidad más candente (20)

Alphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft Hyperconvergence
 
Alphorm.com Formation KVM
Alphorm.com Formation KVMAlphorm.com Formation KVM
Alphorm.com Formation KVM
 
alphorm.com - Formation VMware vSphere 5
alphorm.com - Formation VMware vSphere 5alphorm.com - Formation VMware vSphere 5
alphorm.com - Formation VMware vSphere 5
 
alphorm.com - Formation proxmoxVE 3
alphorm.com - Formation proxmoxVE 3alphorm.com - Formation proxmoxVE 3
alphorm.com - Formation proxmoxVE 3
 
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau AvancéAlphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
 
Alphorm.com Formation Veeam Backup & Replication 9.5
Alphorm.com Formation Veeam Backup & Replication 9.5Alphorm.com Formation Veeam Backup & Replication 9.5
Alphorm.com Formation Veeam Backup & Replication 9.5
 
alphorm.com - Formation Administration de Citrix XenApp 6.5
alphorm.com - Formation Administration de Citrix XenApp 6.5alphorm.com - Formation Administration de Citrix XenApp 6.5
alphorm.com - Formation Administration de Citrix XenApp 6.5
 
Alphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ssAlphorm.com support-formation-v mware-v-center-6-ss
Alphorm.com support-formation-v mware-v-center-6-ss
 
Alphorm.com Formation Java Server Faces
Alphorm.com Formation Java Server FacesAlphorm.com Formation Java Server Faces
Alphorm.com Formation Java Server Faces
 
alphorm.com - Formation VMware PowerCLI 5.0
alphorm.com - Formation VMware PowerCLI 5.0alphorm.com - Formation VMware PowerCLI 5.0
alphorm.com - Formation VMware PowerCLI 5.0
 
alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012alphorm.com - Formation Microsoft Hyper-V 2012
alphorm.com - Formation Microsoft Hyper-V 2012
 
alphorm.com - Formation Veeam Backup & Replication 6.5
alphorm.com - Formation Veeam Backup & Replication 6.5alphorm.com - Formation Veeam Backup & Replication 6.5
alphorm.com - Formation Veeam Backup & Replication 6.5
 
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau ExpertAlphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
 
alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)
 
Alphorm.com Formation Fortinet UTM
Alphorm.com Formation Fortinet UTMAlphorm.com Formation Fortinet UTM
Alphorm.com Formation Fortinet UTM
 
alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6alphorm.com - Formation VMware Mirage 3.6
alphorm.com - Formation VMware Mirage 3.6
 
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2 Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
Alphorm.com Formation Implémenter une PKI avec ADCS 2012 R2
 
alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)
alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)
alphorm.com - Formation Oracle Database 11g DBA 1 (1Z0-052)
 
Alphorm.com Formation VirtualBox
Alphorm.com Formation VirtualBoxAlphorm.com Formation VirtualBox
Alphorm.com Formation VirtualBox
 
Alphorm.com Formation Microsoft Azure Site Recovery
Alphorm.com Formation Microsoft Azure Site RecoveryAlphorm.com Formation Microsoft Azure Site Recovery
Alphorm.com Formation Microsoft Azure Site Recovery
 

Similar a Alphorm.com Formation VMware vSphere 7 : What's New (1of2) (MàJ des connaissances)

Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm
 
Vmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissances
Vmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissancesVmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissances
Vmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissancesCERTyou Formation
 
Vsicm formation-vmware-vsphere-installation-configuration-et-administration
Vsicm formation-vmware-vsphere-installation-configuration-et-administrationVsicm formation-vmware-vsphere-installation-configuration-et-administration
Vsicm formation-vmware-vsphere-installation-configuration-et-administrationCERTyou Formation
 
Café techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisationCafé techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisationGroupe D.FI
 
Vsomft formation-vmware-vsphere-with-operations-management-fast-track
Vsomft formation-vmware-vsphere-with-operations-management-fast-trackVsomft formation-vmware-vsphere-with-operations-management-fast-track
Vsomft formation-vmware-vsphere-with-operations-management-fast-trackCERTyou Formation
 
Vmsrm formation-vmware-srm-5-5-site-recovery-manager
Vmsrm formation-vmware-srm-5-5-site-recovery-managerVmsrm formation-vmware-srm-5-5-site-recovery-manager
Vmsrm formation-vmware-srm-5-5-site-recovery-managerCERTyou Formation
 
Alphorm.com Formation VMware vSphere 7 : What's New 2/2
Alphorm.com Formation VMware vSphere 7 : What's New 2/2Alphorm.com Formation VMware vSphere 7 : What's New 2/2
Alphorm.com Formation VMware vSphere 7 : What's New 2/2Alphorm
 
Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1
Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1
Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1CERTyou Formation
 
Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...
Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...
Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...CERTyou Formation
 
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...fabricemeillon
 
Techdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisationTechdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisationfabricemeillon
 
Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...
Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...
Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...CERTyou Formation
 
Wa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windowsWa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windowsCERTyou Formation
 
Cxs 203-formation-citrix-xenserver-6-administration
Cxs 203-formation-citrix-xenserver-6-administrationCxs 203-formation-citrix-xenserver-6-administration
Cxs 203-formation-citrix-xenserver-6-administrationCERTyou Formation
 
Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...
Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...
Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...CERTyou Formation
 
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...Alphorm
 
Deploiement de la virtualisation des postes de travail sous vmware
Deploiement de la virtualisation des postes de travail sous vmwareDeploiement de la virtualisation des postes de travail sous vmware
Deploiement de la virtualisation des postes de travail sous vmwareMame Cheikh Ibra Niang
 
cloudPrivé.pptx
cloudPrivé.pptxcloudPrivé.pptx
cloudPrivé.pptxNatijTDI
 
Formation vmware vsphere 5 - installation configuration et administration
Formation vmware vsphere 5 - installation configuration et administrationFormation vmware vsphere 5 - installation configuration et administration
Formation vmware vsphere 5 - installation configuration et administrationEGILIA Learning
 
Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...
Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...
Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...CERTyou Formation
 

Similar a Alphorm.com Formation VMware vSphere 7 : What's New (1of2) (MàJ des connaissances) (20)

Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
 
Vmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissances
Vmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissancesVmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissances
Vmwn formation-vmware-what-s-new-vsphere-mise-a-jour-des-connaissances
 
Vsicm formation-vmware-vsphere-installation-configuration-et-administration
Vsicm formation-vmware-vsphere-installation-configuration-et-administrationVsicm formation-vmware-vsphere-installation-configuration-et-administration
Vsicm formation-vmware-vsphere-installation-configuration-et-administration
 
Café techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisationCafé techno: nouveautes vSphere5 solution de virtualisation
Café techno: nouveautes vSphere5 solution de virtualisation
 
Vsomft formation-vmware-vsphere-with-operations-management-fast-track
Vsomft formation-vmware-vsphere-with-operations-management-fast-trackVsomft formation-vmware-vsphere-with-operations-management-fast-track
Vsomft formation-vmware-vsphere-with-operations-management-fast-track
 
Vmsrm formation-vmware-srm-5-5-site-recovery-manager
Vmsrm formation-vmware-srm-5-5-site-recovery-managerVmsrm formation-vmware-srm-5-5-site-recovery-manager
Vmsrm formation-vmware-srm-5-5-site-recovery-manager
 
Alphorm.com Formation VMware vSphere 7 : What's New 2/2
Alphorm.com Formation VMware vSphere 7 : What's New 2/2Alphorm.com Formation VMware vSphere 7 : What's New 2/2
Alphorm.com Formation VMware vSphere 7 : What's New 2/2
 
Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1
Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1
Vmw06 formation-vmware-vsphere-installation-configuration-maintenance-4-1
 
Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...
Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...
Vmw08 formation-vmware-vsphere-5-installation-configuration-haute-disponibili...
 
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
Comment créer, gérer et sauvegarder éfficacement vos environnements virtuels ...
 
Techdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisationTechdays 2009 - Administration centralisée des infrastructures de virtualisation
Techdays 2009 - Administration centralisée des infrastructures de virtualisation
 
Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...
Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...
Vmcmosm formation-vmware-vcenter-configuration-manager-for-operating-systems-...
 
Wa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windowsWa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windows
 
Cxs 203-formation-citrix-xenserver-6-administration
Cxs 203-formation-citrix-xenserver-6-administrationCxs 203-formation-citrix-xenserver-6-administration
Cxs 203-formation-citrix-xenserver-6-administration
 
Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...
Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...
Ws811 g formation-ibm-websphere-service-registry-and-repository-v8-0-for-admi...
 
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
Alphorm.com Support de la Formation VMware vSphere 6 - Clustering HA, DRS et ...
 
Deploiement de la virtualisation des postes de travail sous vmware
Deploiement de la virtualisation des postes de travail sous vmwareDeploiement de la virtualisation des postes de travail sous vmware
Deploiement de la virtualisation des postes de travail sous vmware
 
cloudPrivé.pptx
cloudPrivé.pptxcloudPrivé.pptx
cloudPrivé.pptx
 
Formation vmware vsphere 5 - installation configuration et administration
Formation vmware vsphere 5 - installation configuration et administrationFormation vmware vsphere 5 - installation configuration et administration
Formation vmware vsphere 5 - installation configuration et administration
 
Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...
Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...
Vmhmicm formation-vmware-horizon-mirage-installation-configuration-et-adminis...
 

Más de Alphorm

Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...Alphorm
 
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...Alphorm
 
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm
 
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à ZAlphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à ZAlphorm
 
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'ArchitecturesAlphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'ArchitecturesAlphorm
 
Alphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion CommercialeAlphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion CommercialeAlphorm
 
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objetAlphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objetAlphorm
 
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord InteractifAlphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord InteractifAlphorm
 
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style IsométriqueAlphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style IsométriqueAlphorm
 
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...Alphorm
 
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes MobilesAlphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes MobilesAlphorm
 
Alphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POOAlphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POOAlphorm
 
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...Alphorm
 
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...Alphorm
 
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...Alphorm
 
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...Alphorm
 
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBootAlphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBootAlphorm
 
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm
 
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition APIAlphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition APIAlphorm
 
Alphorm.com Formation Power BI : Analyse et Visualisation de Données
Alphorm.com Formation Power BI : Analyse et Visualisation de DonnéesAlphorm.com Formation Power BI : Analyse et Visualisation de Données
Alphorm.com Formation Power BI : Analyse et Visualisation de DonnéesAlphorm
 

Más de Alphorm (20)

Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
 
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
 
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : SécuritéAlphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
 
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à ZAlphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
 
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'ArchitecturesAlphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
 
Alphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion CommercialeAlphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation Sage : Gestion Commerciale
 
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objetAlphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
 
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord InteractifAlphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
 
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style IsométriqueAlphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
 
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
 
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes MobilesAlphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
 
Alphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POOAlphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation PHP 8 : Les bases de la POO
 
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
 
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
 
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
 
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
 
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBootAlphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
 
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et ServicesAlphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
 
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition APIAlphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
 
Alphorm.com Formation Power BI : Analyse et Visualisation de Données
Alphorm.com Formation Power BI : Analyse et Visualisation de DonnéesAlphorm.com Formation Power BI : Analyse et Visualisation de Données
Alphorm.com Formation Power BI : Analyse et Visualisation de Données
 

Alphorm.com Formation VMware vSphere 7 : What's New (1of2) (MàJ des connaissances)

  • 1. Une formation Alaa EL BEJJAJ Formation VMware vSphere 7 : What's New 1/2 (MàJ des connaissances)
  • 2. Contact https://linkedin.com/in/elalaa Profil personnel Formateur Indépendant Architecte Virtualisation et Cloud Computing Expériences (+13ans) Architecte Virtualisation et Cloud Architecte Sys et Virtualisation Ingénieur Virtualisation Senior Ingénieur Support Technique Technicien Informatique Certifications VCIX-DCV 6.5 (VCAP-Deploy + VCAP-Design) VCP : DCV, NSX et CMA Hyper-V Citrix XenServer AWS Solutions Architect Oracle Cloud Nutanix NPP CCNA R&S CompTIA : S+, N+, Cloud … Skils Cloud Computing Virtualisation Systèmes Stockage Sauvegarde Réseaux Hardware Alaa EL BEJJAJ Présentation du formateur
  • 4. Une formation Introduction 1. Installation et mise à niveau 2. Améliorations de la gestion 3. Améliorations d'ESXi 4. Améliorations de la VM Conclusion Plan
  • 5. Une formation Public Concerné Administrateurs, Ingénieurs et Architectes VMware vSphere Préparation de la certification : VCP-DCV 2021 Toute personne ayant des connaissances vSphere et souhaite mettre à jour ces connaissances
  • 7.
  • 8. Une formation Découvrir les ressources et certifications VMware Alaa EL BEJJAJ
  • 9. Une formation Documentation pour vSphere 7 : https://docs.vmware.com/ Blog : https://blogs.vmware.com/vsphere/tag/vsphere-7 Communautés VMware : http://communities.vmware.com Support VMware : http://www.vmware.com/support Laboratoires pratiques VMware : http://hol.vmware.com Ressources en ligne
  • 10. Une formation VMware Compatibility Guide : https://www.vmware.com/go/hcl VMware Product Interoperability Matrices : https://www.vmware.com/resources/compatibility/sim/interop_mat rix.php Maximum de configuration VMware : https://configmax.vmware.com/ Base de connaissances VMware : https://kb.vmware.com/ Ports et protocoles VMware : https://ports.vmware.com/ vSAN ReadyNode™ Sizer : https://vsansizer.vmware.com/ Product Lifecycle Matrix : https://lifecycle.vmware.com Liens utiles
  • 11. https://vmware.com/certification Certifications VMware VCIX VMware Certified Implementation Expert (earned by achieving both VCAPs) VCTA VMware Certified Technical Associate Positioning and Understating
  • 12. Une formation Présentation du LAB Alaa EL BEJJAJ
  • 13. Architecture du LAB vMotion Network 192.168.10.0 /24 Production Network 192.168.3.0 /24 Storage Network 192.168.2.0 /24 Management Network 192.168.1.0 /24 .12 .100 .11 .10 .13 .14 .1 Esxi-02a Esxi-01a Esxi-03a Esxi-04a DC-Storage-VM VCSA-01a pfSense Roles : - vCenter Server - vLCM Roles : - Gateway - Firewall - NTP - DHCP Roles : - Active Directory - DNS - iSCSI - NFS
  • 14. VMware Hands On Lab VMware Hands-On-Lab : https://labs.hol.vmware.com/
  • 15. Une formation Découvrir la mise à niveau et migration de vCenter Server 7 Alaa EL BEJJAJ
  • 16. Une formation Plan Améliorations du déploiement Compatibilité de la mise à niveau Besoins en ressources Séquence de mise à niveau vSphere Processus de mise à niveau vCenter La mise à niveau et la migration de vCenter Server
  • 17. vCenter avec PSC intégré vCenter avec PSC externe Améliorations du déploiement
  • 20. Pré-Mise à niveau Démarrage de la mise à niveau Sauvegarder votre configuration Mettre à niveau vCenter Server Mettre à niveau les hôtes ESXi Post-Mise à niveau Fin de la mise à niveau vers vSphere 7.0 Mettre à niveau les machines virtuelles et les dispositifs virtuels Séquence de mise à niveau vSphere
  • 21. Réaliser les tâches post-mise à niveau Réaliser les tâches post-mise à niveau Migrer vCenter Server sous Windows vers vCenter Server Appliance Migrer vCenter Server sous Windows vers vCenter Server Appliance Mettre à niveau vCenter Server Appliance Mettre à niveau vCenter Server Appliance Commencer la mise à niveau Préparer l’environnement de mise à niveau Préparer l’environnement de mise à niveau Confirmer que les conditions requises sont respectées Confirmer que les conditions requises sont respectées Démarrer la mise à niveau de vCenter Server Démarrer la mise à niveau de vCenter Server Mise à niveau vers vCenter Server 7 terminée Mise à niveau vers vCenter Server 7 terminée Processus de mise à niveau vCenter
  • 22. Mise à niveau directe Mise à niveau convergente La Mise à niveau de vCenter Server
  • 23. Migration directe Migration convergente La Migration de vCenter Server
  • 24. Une formation Installation vCenter Server 7.0 Démo Alaa EL BEJJAJ
  • 26. Une formation Upgrade de vCenter Server 6.7 à 7.0 Démo Alaa EL BEJJAJ
  • 28. Une formation Découvrir les améliorations de vCenter Server Appliance 7.0 Alaa EL BEJJAJ
  • 29. Une formation Plan Architecture de vCenter Server Appliance Évolutivité de vSphere 7 – Max config Interface de gestion de vCenter Server Appliance Sauvegarde de VCA Restauration de la sauvegarde VCA
  • 30. Une formation Photon OS 3.0 Une base de données intégrée PostgreSQL Géré à l'aide de l'interface de gestion de vCenter Server Appliance (VAMI) Peut gérer les hôtes ESXi 6.5, 6.7 et 7.0 Architecture de vCenter Server Appliance
  • 31. Évolutivité de vSphere 7 – Max config Metric vSphere 6.7 vSphere 7.0 Hosts per vCenter Server 2000 2500 Hosts per cluster 64 96 CPU per host 768 768 Memoryper host 16 TB 24 TB VMs per cluster 8000 8000 Virtual CPUs per VM 256 768 RAM per VM 6 TB 24 TB Powered-on VMs per vCenter Server 25000 40000 Linked vCenter Server instances 15 15 Hosts inlinked vCenter Servers 5000 15000
  • 32. Une formation À l'aide de VAMI, vous pouvez configurer : Accès SSH, console et shell La mise en réseau Pare-feu Chronométrage « NTP » et fuseau horaire Application de correctifs Syslog Sauvegarde de l'Appliance Interface de gestion de vCenter Server Appliance
  • 33. Une formation Sauvegarde basée sur des fichiers via VAMI. Vous pouvez sauvegarder : Configuration Inventaire Données historiques Protocole supportés : • FTP / FTPS • HTTP / HTTPS • SCP • NFS • SMB Sauvegarde de vCenter Server Appliance
  • 34. Restauration de la sauvegarde VCA Le processus de restauration fonctionne des manières suivantes : La configuration de vCenter Server et de Platform Services Controller est restaurée. L'opération de restauration est effectuée pour une appliance nouvellement déployée. La version restaurée doit correspondre à la version de l'appliance.
  • 35. Une formation vCenter Server Appliance Management Interface Démo Alaa EL BEJJAJ
  • 37. Une formation Comprendre la mise à niveau vers l'ESXi 7.0 Alaa EL BEJJAJ
  • 38. Une formation Plan Processus de mise à niveau vers ESXi 7.0 Configurations requises pour la mise à niveau et l’installation Licences ESXi 7
  • 39. Préparer la mise à niveau avec Auto Deploy Préparer la mise à niveau avec vSphere Lifecycle Manager Vérifier que les conditions requises sont respectées Démarrer la mise à niveau ESXi Préparer la mise à niveau ESXi Mettre à niveau avec GUI, Script ou CLI Mettre à niveau avec Auto Deploy Mettre à niveau avec vSphere Lifecycle Manager Réalisez les tâches post- mise à niveau Mise à niveau vers ESXi 7 terminée Choisir la méthode de mise à niveau Processus de mise à niveau ESXi
  • 40. Une formation Plate-forme de serveur prise en charge Au moins deux cœurs de processeur Minimum 4 Go de RAM Bit NX / XD doit être activée Intel VT-x ou AMD RVI doit être activée (VM 64Bits) Minimum une NIC de 1 Gbps Un disque d'au moins : 8 Go pour les périphériques USB ou SD 32 Go pour les autres périphériques (HDD, SSD ou NVMe) Configurations requises
  • 41. Licences ESXi 7 Dans les versions antérieures à vSphere 7, un hôte ESXi utilise des licences basées sur les sockets Une licence = 1 socket  quel que soit le nombre de cœurs vSphere 7 implémente un modèle basé sur les cœurs Une licence = 32 cœurs max par socket VMware KB 77098 : Comment compter les licences CPU nécessaires Socket 1 Core 0 Core 1 Core 2 Core 3 Socket 2 Core 0 Core 1 Core 2 Core 3 Core 32 Core 32
  • 42. Une formation Alaa EL BEJJAJ Mise à niveau directe d'un ESXi Démo
  • 44. Une formation Découvrir vCenter Profiles Alaa EL BEJJAJ
  • 45. Une formation Plan Composants et services vCenter Server Profiles
  • 46. Une formation Composants et services Les services d'authentification vCenter Single Sign-On, service de licence, Lookup Service et VMware Certificate Authority Les services vCenter Server vCenter Server, vSphere Client, vSphere Auto Deploy et vSphere ESXi Dump Collector L’Appliance contient également le service VMware vSphere Lifecycle Manager Extension et VMware vCenter Lifecycle Manager
  • 47. Une formation vCenter Server Profiles La fonction « vCenter Profile » vous aide à maintenir la cohérence de la configuration sur plusieurs instances de vCenter Server Importer/exporter les configurations vCenter existantes via REST APIs Contrôle de versions entre les vCenters
  • 49. Import et export de configuration vCenter
  • 51. Une formation Découvrir le Dynamic DNS Alaa EL BEJJAJ
  • 52. Une formation Plan Problématique Le client Dynamic DNS Cas d'utilisation du DDNS
  • 53. Une formation Problématique Configuration manuelle des enregistrements DNS Lorsque VCSA était installé avec une adresse IP dynamique (DHCP) et que l'IP VCSA était modifiée, les enregistrements DNS devaient être ajustés manuellement pour s'assurer que le nom d'hôte était correctement résolu
  • 54. À propos du client DDNS Définit un protocole de mise à jour dynamique d'un serveur DNS Pris en charge depuis vSphere 6.7 U3 Effectue les tâches suivantes : Mise à jour du serveur DNS uniquement avec les modifications des adresses IP des VCSAs Il envoie des messages Keep Alive au serveur DNS tous les jours à minuit
  • 55. Une formation Cas d'utilisation du DDNS Modification de l'IP du VCSA et mise à jour du serveur DNS avec l'IP modifiée Envoi de messages persistants au serveur DNS afin que les entrées du serveur DNS ne deviennent pas obsolètes et soient supprimées par les processus de vieillissement et de nettoyage DNS
  • 56. Une formation Comprendre le Multi-Homing Alaa EL BEJJAJ
  • 58. Une formation Avec le Multi-Homing VCSA 7.0, vous pouvez configurer plusieurs cartes réseau pour gérer le trafic réseau Maximum 4 NICs NIC 1 est réservée à vCenter HA À propos du Multi-Homing
  • 59. Une formation Réseau de sauvegarde dédié L’accéder à la gestion via un bastion qui se trouve du côté public d'une DMZ Surveillance tierce qui nécessite un réseau séparé Cas d’utilisation du Multi- Homing
  • 61. Une formation Découvrir le Primary Network Identifier (PNID) Alaa EL BEJJAJ
  • 62. Une formation Plan Problématique PNID (Primary Network Identifier) Cas d'utilisation de PNID Considérations relatives au changement de PNID
  • 63. Une formation Problématique Les versions de vCenter 6.x antérieures à 6.7 U3 ne prennent pas en charge la modification du nom du domaine (FQDN) après le déploiement Les services vCenter ou PSC ne parviennent pas à démarrer lorsque le nom d'hôte est modifié dans vCenter ou PSC
  • 64. Une formation PNID : nom système unique d'une instance de vCenter Server Si vous laissez le champ FQDN (facultatif) vide dans l'assistant d'installation, les conséquences sont les suivantes: La recherche inversée tente d'identifier le nom d'hôte associé à l'adresse IP Si aucun nom d'hôte n'est trouvé, l'adresse IP est utilisée comme nom système Solution
  • 65. Une formation Changement de la configuration réseau dans l’infrastructure vSphere Changement du nom de domaine de l’entreprise Vous configurez vCenter Server avant le déploiement dans une succursale Cas d'utilisation de PNID
  • 66. Sur VAMI La modification du nom entraîne la modification du PNID de vCenter Server Les informations HOSTNAME de l’OS sont mises à jour Comment changer le PNID Une formation
  • 68. Une formation Avant de changer le PNID Détruiser la haute disponibilité de vCenter Server Désenregistrer des solutions VMware (Site Recovery Manager, vRealize Operations Manager, Log insight, etc.) Désenregistrer tous les plug-ins associé à vCenter serveur.
  • 69. Une formation Régénérez et remplacez les certificats vCenter Server Configurez la HA de vCenter (si nécessaire) Réenregistrez toutes les solutions VMWare et les plug-ins qui ont été déployés Ajoutez vCenter Server avec un nom d'hôte à jour à Active Directory (AD) s'il a été configuré avec AD avant le changement de PNID Après avoir changé le PNID
  • 70. Une formation Changer le PNID de vCenter Appliance 7.0 Démo Alaa EL BEJJAJ
  • 72. Une formation Découvrir l’allocation d'adresses MAC Alaa EL BEJJAJ
  • 73. Une formation Plan Allocation d'adresses MAC Allocation MAC de VMware OUI Allocation MAC basée sur préfixe Allocation MAC basée sur la plage
  • 74. vCenter Server fournit des schémas de génération d'adresses MAC : Allocation de VMware OUI (Organizationally Unique Identifier) Allocation basée sur préfixe Allocation basée sur la plage Dans vSphere 7, l'allocation d'adresse MAC basée sur préfixe est sélectionnée par défaut Vous pouvez sélectionner le schéma qui correspond le mieux à vos exigences OUI pour les adresses administrées localement ou universellement, évitant ainsi la duplication d'adresses MAC Allocation d'adresses MAC dans vSphere
  • 75. Le schéma d'allocation de l’OUI VMware utilise le préfixe d'adresse MAC 00:50:56 : Les nombres hexadécimaux à deux chiffres représentent l’ID de vCenter Server + 80 Les derniers nombres hexadécimaux à deux chiffres sont générés aléatoirement Allocation MAC de VMware OUI
  • 76. L’ID vCenter est en décimale MAC est en hexadécimale Prenons le 4e octet : 00:50:56:8a:yy:zz Soustraire 0x80 : 0x8a - 0x80 = 0xa Rebase-le de Base-16 à Base-10 Dans notre exemple, ce serait 0xa  10 Comment identifier l’ID vCenter
  • 77. Vous pouvez utiliser l'allocation basée sur le préfixe pour spécifier un OUI autre que celui par défaut, ou pour introduire des adresses MAC administrées localement (LAA) pour un espace d'adressage plus grand. Vous pouvez utiliser l'allocation d'adresse MAC basée sur le préfixe pour : Surmonter les limitations d'allocation MAC de l’OUI VMware Personnaliser les adresses MAC Allocation d'adresse MAC par préfixe
  • 80. Utilisée pour inclure ou exclure des plages de LAA : Vous spécifiez une ou plusieurs plages à l'aide d'une adresse MAC de début et de fin Vous pouvez spécifier plusieurs plages vCenter Server recherche les conflits d'adresses MAC dans ses plages Vous devez fournir différentes instances de vCenter Server avec des plages qui ne se chevauchent pas Allocation d'adresses MAC basée sur la plage
  • 81. Attribution d'une adresse MAC Depuis vSphere Client : Passer à l'allocation par préfixe : - config.vpxd.macAllocScheme.prefixScheme.prefix - config.vpxd.macAllocScheme.prefixScheme.prefixLength Passer à l'allocation par plage : config.vpxd.macAllocScheme.rangeScheme.range[X].begin config.vpxd.macAllocScheme.rangeScheme.range[X].end
  • 82. Une formation Découvrir les améliorations de vSphere Client Démo Alaa EL BEJJAJ
  • 84. Une formation Déployer et gérer des modèles dans la bibliothèque de contenu Alaa EL BEJJAJ
  • 85. Plan Mise à jour sur place du modèle VM Le contrôle de version et la gestion des modèles
  • 86. Mise à jour sur place Dans vSphere 7, la mise à jour sur place : Améliore la gestion des modèles Simplifie le processus de mise à jour des modèles En réduisant le nombre d'étapes En introduisant un contrôle de version avec traçabilité
  • 87. Mise à jour sur place Dans la bibliothèque de contenu le modèle de VM est utilisé des manières suivantes : Déployer des VM tout en appliquant simultanément des correctifs au modèle de VM Obtenir un historique des modifications apportées au Template
  • 88. Mise à jour sur place Dans la bibliothèque de contenu le modèle de VM est utilisé des manières suivantes : Accéder à deux copies du modèle de machine virtuelle, les versions précédentes et actuelles Retourner au premier modèle de VM Publier des modèles et synchroniser-les entre les bibliothèques des éditeurs et des abonnés
  • 89. Une formation Gérer les versions des modèles dans la bibliothèque de contenu Démo Alaa EL BEJJAJ
  • 91. Une formation Comprendre la fédération d'identité de vCenter Server Alaa EL BEJJAJ
  • 92. Une formation Plan C’est quoi ADFS? vCenter Server IDP Federation pour ADFS Cas d'utilisation de vCenter Server IDP Federation Composants Prérequis Configuration
  • 93. Une formation C’est quoi ADFS? Les services ADFS (Active Directory Federation Services) est une solution d'authentification unique (SSO) créée par Microsoft Fournit aux utilisateurs un accès par authentification unique aux systèmes et applications qui ne sont pas capables d'utiliser l'authentification Windows intégrée (IWA) via Active Directory (AD)
  • 94. Une formation C’est quoi ADFS? Utilise l'autorisation de contrôle d'accès basée sur les revendications (claims) pour maintenir la sécurité des applications et implémenter l'identité fédérée Les jetons SAML (Security Assertions Markup Language), qui sont une collection d'informations de sécurité au format XML décrivant les utilisateurs, sont créés et utilisés lors d'une demande d'accès fédéré Le fournisseur d'identité (IDP) est le service de fédération qui crée des jetons de sécurité pour les utilisateurs
  • 95. Une formation vCenter Server IDP Federation pour ADFS vCenter Server 7.0 prend en charge la fédération de fournisseur d'identité (IDP) pour ADFS Dans une configuration de fédération de fournisseur d'identité vCenter Server, l'IDP externe interagit avec la source d'identité au nom de vCenter Server
  • 96. Une formation Cas d'utilisation de vCenter Server IDP Federation Lors de l'utilisation de SSO avec l'infrastructure et les applications existantes intégrées ADFS Pour améliorer la sécurité du DataCenter Lors de l'utilisation des mécanismes d'authentification pris en charge par l'IDP externe
  • 97. Une formation vCenter Server Un service IDP configuré sur vCenter Server Un serveur ADFS et un domaine Microsoft AD associé Un groupe d'applications ADFS (OAuth) Groupes et utilisateurs AD qui correspondent aux groupes et utilisateurs de vCenter Server Composants de vCenter Server IDP Federation
  • 98. Une formation Prérequis pour vCenter Server IDP Federation ADFS pour Windows Server 2016 ou version ultérieure doit être déployé ADFS doit être connecté à Active Directory Un groupe d'applications pour vCenter Server doit être créé dans ADFS dans le cadre du processus de configuration Le certificat du serveur ADFS doit être signé par une autorité de certification approuvée
  • 99. Flux de configuration de l’IDP Federation
  • 100. Une formation Configuration de vCenter Server IDP Federation Créer un groupe d'applications ADFS et le configurer pour vCenter Server. Modifier l’IDP sur vCenter Server. Configurer l'appartenance et les privilèges de groupe via des autorisations globales ou d'objet dans vCenter Server pour l'autorisation ADFS.
  • 101. Une formation Déployez au moins deux nœuds vCenter Server dans une configuration Enhanced Linked Mode Configurez ADFS sur l'un des nœuds vCenter Server liés. La configuration ADFS est répliquée sur l'autre nœud vCenter Server Ajoutez tous les URI de redirection pour les deux nœuds vCenter Server au groupe d'applications OAuth configuré dans ADFS Activation d'ADFS avec Enhanced Linked Mode
  • 102. Flux de travail de connexion de vCenter Server IDP Federation pour ADFS
  • 103. Une formation Configurer l'IDP de vCenter Server Démo Alaa EL BEJJAJ
  • 105. Une formation Alaa EL BEJJAJ Comprendre les améliorations du certificat vCenter
  • 106. Une formation Certificats de sécurité vSphere Cas d'utilisation pour la gestion des certificats via vSphere Client Plan
  • 107. Une formation Les composants vSphere utilisent SSL pour communiquer en toute sécurité entre eux et avec ESXi. Dans vSphere 6.x et versions ultérieures, VMware CA provisionne chaque hôte ESXi et chaque service vCenter Server avec un certificat signé par défaut par VMware CA. Vous pouvez remplacer les certificats existants par de nouveaux certificats signés par VMware CA, faire de VMware CA une autorité de certification subordonnée ou remplacer tous les certificats par des certificats personnalisés. Certificats de sécurité vSphere
  • 108. Une formation Renouvelez un certificat vCenter Server auto-signé Remplacez un certificat vCenter Server auto-signé Générez une demande de signature de certificat (CSR) à utiliser avec une autorité de certification tierce Remplacez un certificat auto-signé émis par VMware CA par un certificat signé par une autorité de certification Importez un certificat signé par une autorité de certification tierce à partir d'un CSR généré Cas d'utilisation pour la gestion des certificats
  • 109. Une formation Gérer les certificats vCenter Server Démo Alaa EL BEJJAJ
  • 111. Une formation Découvrir VMware Skyline Alaa EL BEJJAJ
  • 112. Une formation Une technologie de support qui fournit une analyse prédictive et des recommandations proactives pour éviter les problèmes À propos de VMware Skyline
  • 113. Une formation Éviter des problèmes Accélérer le temps de résolution Recommandations personnalisées Aucun coût supplémentaire Avantages
  • 114. Famille VMware Skyline Santé Skyline (Skyline Health ) Conseiller Skyline (Skyline Advisor) Tous les clients VMware Support Client : Producction et Premier Support Résultats vSphere et vSAN Prise en charge de vSphere, vSAN, NSX for vSphere, vRealize Operations Manager et VMware Horizon Disponible dans vSphere Client Prend en charge vSphere 6.x et versions ultérieures Prend en charge vSphere 6.7 et versions ultérieures Identification des déploiements VMware Validated Design, VxRail et VMware Cloud Foundation Transferts de journaux avec les automates Log Assist Utilise un identifiant et un accès basés sur le cloud Premier Support Résultats et rapports avancés Plans d'assainissement sur mesure
  • 115. Composants VMware Skyline Advisor https://skyline.vmware.com/advisor
  • 116. Une formation Utiliser VMware Skyline Démo Alaa EL BEJJAJ
  • 118. Une formation Alaa EL BEJJAJ Découvrir la sécurité ESXi
  • 119. Une formation Contexte de vulnérabilité du processeur (L1TF) La Limite de sécurité de l'hôte La limite de sécurité des processus La limite de sécurité de la VM Chiffrement vMotion Plan
  • 120. Une formation Les hôtes ESXi sont exposés à des vulnérabilités de processeur connues pour affecter certains processeurs Intel lorsque des vCPU de différentes machines virtuelles sont planifiés sur le même cœur (CVE-2018-3646) VMwareKB:55636 Contexte de vulnérabilité du processeur (L1TF)
  • 121. Limite de sécurité de l'hôte ESXi La limite de sécurité par défaut de l'hôte ESXi empêche le partage d'informations entre les hôtes Avec la limite de sécurité de l'hôte, les invités malveillants peuvent obtenir les informations d'identification, les clés de chiffrement et les secrets utilisés par l'hyperviseur ou les machines virtuelles
  • 122. Atténuation de la vulnérabilité du processeur Dans vSphere 6.7, un correctif offre : Options de configuration avancées ESXi « HyperthreadingMitigation »  « HyperthreadingMitigationIntraVM » Le planificateur de CPU Side-Channel-Aware (SCA) pour empêcher le partage d'informations entre les processus internes VMwareKB: 55767
  • 123. La limite de sécurité des processus SCA version 1 planifie les processus sur un seul thread pour chaque cœur de processeur, offrant la sécurité la plus élevée Pour configurer la limite de sécurité du processus, vous définissez les options avancées : hyperthreadingMitigation  true hyperthreadingMitigationIntraVM  true
  • 124. Dans vSphere 6.7 U2, SCA version 2 empêche le partage d'informations entre les VM sur un hôte ou entre une VM et l'hyperviseur Cette option offre un équilibre entre performances et sécurité pour les environnements où la machine virtuelle est considérée comme la limite de sécurité des informations Pour configurer la limite de sécurité de la VM : hyperthreadingMitigation  true hyperthreadingMitigationIntraVM  false La limite de sécurité de la VM
  • 125. Le choix de la limite de sécurité hyperthreadingMitigation  true hyperthreadingMitigationIntraVM  true hyperthreadingMitigation  true hyperthreadingMitigationIntraVM  false hyperthreadingMitigation  False
  • 126. ESXi chiffre le trafic vMotion à l'intérieur de l'hyperviseur à l'aide de vmkcrypto (module VMkernel) Chiffrement vSphere vMotion Vous pouvez également utiliser IPsec (Internet Protocol Security) pour sécuriser le trafic vSphere vMotion : IPSec utilise un logiciel tiers pour effectuer le hachage, le chiffrement et le déchiffrement basés sur des logiciels Dans les versions antérieures de vSphere, cette fonctionnalité est limitée au trafic IPv6 Dans vSphere 7, les opérations cryptographiques sont utilisés sur le trafic IPv4 et IPv6.
  • 127. Une formation Alaa EL BEJJAJ Découvrir la prise en charge matériel dans ESXi 7
  • 128. Une formation Processeurs AMD EPYC vGPU NVIDIA Nouvelle prise en charge de périphériques vSphere DirectPath Mises à jour des pilotes Receive Side Scaling Plan
  • 129. Une formation vSphere 6.7 U3 et les versions ultérieures sont compatibles avec la deuxième génération de processeurs AMD EPYC AMD et VMware prennent en charge les nouvelles fonctionnalités de sécurité et d'autres fonctionnalités de ces processeurs dans vSphere Prise en charge des processeurs AMD EPYC
  • 130. Prise en charge de plusieurs vGPU NVIDIA Dans vSphere 6.7 U3, vous pouvez déployer jusqu'à quatre GPU virtuels NVIDIA (vGPU) dans une seule machine virtuelle Avantages : Augmenter les performances graphiques et calcules des applications Accélérer les flux de travail d'apprentissage automatique
  • 131. Nouvelle prise en charge de périphériques vSphere 7 introduit la prise en charge des périphériques suivants : Périphériques USB 3.1 avec une vitesse de 10 Gbps utilisant le contrôleur xHCI HBA FC 64G de Marvell : testé en mode 32 G uniquement NIC sur puce dans le processeur Coffee Lake NIC Broadcom 100 G avec pilote bnxtnet Cartes réseau SolarFlare avec pilote sfvmk NIC RDMA de Marvell avec pilote qedentv et qedrntv Contrôleur Tri-Mode (SATA / SAS / NVMe) de Broadcom avec pilote lsi_mr3 et lsi_msgpt35
  • 132. Prise en charge améliorée de vSphere DirectPath Avec vSphere DirectPath I/O, un OS invité sur une VM peut accéder directement aux périphériques physiques PCI et PCIe connectés à un hôte Vous pouvez activer le passthrough d'E/S vSphere DirectPath pour un périphérique réseau PCI sur un hôte : Dans les versions antérieures de vSphere, vous devez redémarrer l'hôte pour rendre le périphérique réseau PCI disponible Dans vSphere 7, vous n'êtes pas obligé de redémarrer l'hôte pour activer le passthrough d'E/S vSphere DirectPath
  • 134. Les fonctionnalités suivantes ne sont pas disponibles pour les machines virtuelles configurées avec DirectPath : Ajout et suppression à chaud de périphériques virtuels Suspendre et reprendre Enregistrer et rejouer Tolérance aux pannes (FT) La haute disponibilité (HA) DRS (disponibilité limitée, la VM peut faire partie d'un cluster, mais ne peut pas migrer entre les hôtes) Snapshots Limitation DirectPath
  • 135. Dans vSphere 6.7 U2 :  NIC Solarflare (sfvmk)  NIC Broadcom 100G (bnxtnet)  Mellanox 40G et 100G  RoCE Mellanox 40G et 100G  Broadcom lpfc, brcmfcoe et divers lsi  Cavium qlnativefc  Cisco nfnic Mises à jour des pilotes Dans vSphere 7 :  VMware nvme  Microchip smartpqi  Marvell qlnativefc  Broadcom lpfc / brcmfcoe et bnxtnet  Broadcom lsi_msgpt2, lsi_msgpt35, lsi_msgpt3 et lsi_mr3  Intel i40en et ixgben  Cisco nenic
  • 136. Receive side scaling (RSS) est une technologie de pilote de réseau qui prend en charge la distribution efficace du traitement de réception réseau sur plusieurs processeurs dans les systèmes multiprocesseurs RSS distribue les paquets entre différentes files d'attente en fonction des flux Une seule carte réseau virtuelle avec plusieurs flux peut utiliser le parallélisme dans la carte réseau physique et dans la pile ESXi en utilisant plusieurs files d'attente Receive Side Scaling
  • 137. nvmxnet3 est le pilote natif des périphériques VMXNET3. vSphere 6.7 U1 introduit la prise en charge du multi-RSS pour le pilote nvmxnet3 pour de meilleures performances de pile réseau Les machines virtuelles exécutées sur des hôtes ESXi avec un périphérique VMXNET3 peuvent bénéficier du multi- RSS utilisant plusieurs files d'attente Prise en charge Multi-RSS pour le pilote nvmxnet3
  • 139. Une formation Plan Changements des partitions de stockage système ESXi 7.0 Les améliorations apportées aux options de chronométrage ESXi
  • 140. Le stockage du système ESXi 6.x
  • 141. Le stockage du système ESXi 7 Espace système pour stocker les modules de démarrage ESXi Type : FAT16 Stocke le chargeur de démarrage et les modules EFI. Type : FAT16 Agit en tant qu'emplacement unifié pour stocker des modules supplémentaires (hors démarrage), la configuration et l'état du système. Données ROM : Données rarement écrites (ISO VMtools, les configurations …) Données RAM : Données fréquemment écrites (Logs, les traces …) Type : VMFS-L
  • 142. Tailles de stockage du système ESXi 7
  • 143. Un média USB/SD au moins de 8 Go 32 GB minimum pour les autres types de média (HDD, SSD ou NVMe) Un périphérique de démarrage ne doit pas être partagé entre les hôtes ESXi Recommandations stockage système
  • 144. Une formation Chronométrage dans ESXi 7.0 Configuration manuelle des paramètres d'heure sur l'hôte ESXi Synchronisation de l'heure et la date de l'hôte avec un serveur NTP Synchronisez l'heure et la date de l'hôte avec un serveur PTP
  • 148. Une formation Découvrir les améliorations de vSphere vMotion Alaa EL BEJJAJ
  • 149. Une formation Plan Historique de vSphere vMotion Améliorations de vSphere vMotion Advanced Cross vCenter vMotion (XVM)
  • 150. Historique de vSphere vMotion Advanced CrossvCenter vMotion Metro vMotion
  • 152. Dans les versions précédentes de vSphere, les traceurs de page sont placés sur tous les processeurs virtuels, ce qui peut avoir un impact sur les performances de la charge de travail des machines virtuelles. Améliorations de vSphere vMotion
  • 153. Dans vSphere 7 : Un seul processeur virtuel est réclamé pour un traceur de page, ce qui réduit l'impact sur les performances lors de la pré-copie de la mémoire. Le processus VMM (Virtual Machine Monitor) définit l'indicateur de lecture seule sur les pages de 1 Go. Pendant les opérations de basculement, une image bitmap de la mémoire compactée est transférée vers la destination Les temps de basculement des VMs sont réduits Améliorations de vSphere vMotion
  • 154. Exemple : Pour une machine de 24TB, un switch-over de 175ms au lieu de 2s ! Améliorations de vSphere vMotion
  • 155. Advanced Cross vCenter vMotion (XVM)
  • 156. Une formation Cas d’utilisation Migrez des machines virtuelles d'un environnement vSphere sur site vers VMC sur AWS sans avoir besoin d'une configuration supplémentaire. Adoption de nouvelles versions de vSphere en migrant toutes les charges de travail à partir d'anciennes instances de vCenter Server. Migration de la charge de travail dans le cadre de la mise à niveau de VCF. Consolidation des datacenters. Décommissionnement du matériel obsolète qui inclurait généralement les anciennes versions de vSphere. Migration vers une offre VMware Cloud.
  • 157. Une formation Advanced Cross vCenter vMotion (XVM) Alaa EL BEJJAJ
  • 158. Scénario de migration VCSA-02a SSO Domain : vSphere.local Version : 6.7 U3 Not on Linked Mode VCSA-01a SSO Domain : vSphere.local Version : 7.0 U1C Not on Linked Mode vMotion Network
  • 160. Une formation Alaa EL BEJJAJ Connaitre les versions de compatibilité
  • 161. Une formation Les caractéristiques de la compatibilité VM version 17 Les caractéristiques de la compatibilité VM version 18 Les nouveaux périphériques virtuels dans vSphere 7 Plan
  • 162. Une formation vSphere 7 Nouveaux modes EVC Virtual SGX pour la protection d'exécution de la VM Watchdog Timer (WDT) virtuel Sensibilité de latence sélective Precision Clock Version de compatibilité VM 17
  • 163. Une formation Nouveaux périphériques Périphériques NVMe locaux Périphériques USB 3.1 Prise en charge hot-plug des périphériques de stockage PCIe
  • 164. Une formation vSphere 7 U1 768 processeurs virtuels par VM (256 pour ESXi 7.0) 24 To de mémoire par VM (6 To pour ESXi 7.0) AMD SEV-ES Compatibilité VM Enhanced vMotion pour vSGA GPU PVRDMA point de terminaison natif VMware KB : 2007240 et 1003746 Version de compatibilité VM 18
  • 165. Une formation Alaa EL BEJJAJ Découvrir Virtual Watchdog Timer (WDT)
  • 166. Une formation À propos de Virtual Watchdog Timer Cas d’utilisation de Virtual WDT Configuration requise pour Virtual WDT Plan
  • 167. Une formation Temporisateur (minuteur) de surveillance virtuel C’est un périphérique virtuel qui détecte et récupère des problèmes d’OS En cas de panne, le WDT tente de réinitialiser ou d'éteindre la VM À propos de Virtual WDT
  • 168. Une formation Avec des solutions de haute disponibilité telles que Red Hat High Availability et le cluster de basculement MS SQL Sur VMware Cloud et dans les environnements hébergés pour implémenter une logique de basculement personnalisée pour réinitialiser ou éteindre les VM Cas d'utilisation
  • 169. Une formation La version matérielle 17 ou supérieure La VM doit être mise hors tension avant d'ajouter le WDT virtuel Les systèmes d'exploitation invités pris en charge : Windows Server 2003 Windows Server 2008 et versions ultérieures Linux (version du noyau 4.9 ou supérieure) Configuration requise
  • 171. Une formation Alaa EL BEJJAJ Découvrir Precision Clock
  • 172. Une formation À propos de l'horloge de précision Cas d'utilisation Exigences Restrictions Plan
  • 173. À propos de Precision Clock vSphere 7 introduit un périphérique virtuel appelé Precision Clock (horloge de précision) L’OS invité l’utilise comme heure de référence Il n'est pas directement impliquée dans la synchronisation de l'heure de l’OS invité Présente l'heure système de l'ESXi à l’OS invité Contourne la pile réseau virtuelle et la pile réseau invitée pour fournir une meilleure synchronisation de l'heure Aide l’OS invité à atteindre une précision d'horloge dans une plage de 1 milliseconde Une formation
  • 174. Une formation Cas d'utilisation Un chronométrage précis est une exigence pour de nombreuses applications Exemple : Applications de services financiers Des horodatages précis sont nécessaires sur les événements qui suivent les transactions financières L'horloge de précision permet de garantir que l’OS invité est précis et que les applications exécutées ont des horodatages précis
  • 175. Une formation Matérielle virtuelle v17 ou ultérieure OS invités Linux Seul l'outil de synchronisation chrony time est pris en charge Le pilote vmwptp doit être installé L'ESXi doit être synchronisé avec NTP ou PTP Exigences
  • 176. Une formation Restrictions Si le protocole de synchronisation de l'heure de l'ESXi et les paramètres d’horloge de précision ne correspondent pas, la VM ne se met pas sous tension Si des VM s'exécutent sur l'ESXi, le protocole de synchronisation de l'heure de l'ESXi ne peut pas être modifié
  • 178. Une formation Alaa EL BEJJAJ Découvrir vSGX
  • 179. Une formation À propos de Intel SGX Les enclaves Fonctionnement de Intel SGX Architecture Intel SGX Virtual SGX Configuration requise pour vSGX Restrictions sur vSGX Plan
  • 180. Une formation Intel Software Guard Extensions (SGX) Permet aux applications d’exécuter le code et de protéger les secrets dans leur propre environnement d'exécution de confiance Intel SGX protège ces secrets en créant des régions de mémoire privée appelées enclaves À propos de Intel SGX
  • 181. Enclaves Ce sont des régions de mémoire protégées où une application peut travailler sur ses secrets sans craindre de les exposer Les régions de mémoire : des pages de mémoire non adressables qui sont réservées à partir de la RAM physique du système, puis cryptées Les données des enclaves ne sont accessibles que par le programme prévu et sont isolées des autres programmes (OS, hyperviseurs …) Une formation
  • 183. SGX réduit la surface d'attaque d'une application malveillante Architecture Intel SGX
  • 184. Une formation Virtual SGX Virtual SGX expose le SGX d'Intel aux VM s'exécutant dans un environnement vSphere
  • 185. Configuration requise pour vSGX vCenter 7.0 et ESXi 7.0 Processeurs Intel Coffee Lake ou ultérieure SGX doit être activé dans le BIOS de l’ESXi L'hyperthreading doit être désactivé sur certains SKU de Coffee Lake Version matérielle virtuelle 17 ou ultérieure Micrologiciel EFI Les VM doivent être hors tension Linux, Win 10 et Win Server 2016 ou supérieur Une formation
  • 186. Une formation Restrictions pour vSGX Pour les VMs configurées avec Virtual SGX, les opérations suivantes ne sont pas prises en charge : Migration vMotion/DRS Interruption et reprise de VM Snapshots Tolérance aux pannes
  • 189. Une formation Alaa EL BEJJAJ Comprendre les clones instantanés
  • 190. Une formation Les types du clone Améliorations de la personnalisation des invités Personnalisation de vSphere Instant Clone Cas d'utilisation Exigences Plan
  • 191. Le clone «classique» Permet de créer une copie indépendante et n'a aucune dépendance de la VM parente une fois le clonage terminé Principal avantage : Une copie fiable de la VM parente Copie complète de la VM, cela peut prendre plusieurs minutes en fonction de la taille de la VM Une fois créer, toutes les configurations seront les mêmes (SID, configuration réseau, nom d'hôte, etc.) Clone complet (Full Clone) vmdk vmdk Parent VM Full Clone Cloning
  • 192. Clone créé à partir d’un Snapshot de la VM parente Disques virtuels communs Il dépend de la VM parente Le clonage doit être effectué lorsque la VM parente est hors tension (comme meilleure pratique) Les modifications sur une VM (parente ou clone) n'affectent pas l’autre vmdk Parent VM Linked Clone Delta vmdk Delta vmdk Snapshot Clone lié (Linked Clone)
  • 193. Avantage du clone lié Économie d'espace disque Déployer des dizaines ou des centaines de VM de manière rapide Technologie couramment utilisée dans VMware Horizon View (VDI) Peut être également utiliser avec PowerCLI pour plus de cas d'utilisation Une formation
  • 194. Une version améliorée de la technologie de clone lié Nouvelle fonctionnalité dans vSphere 6.7, disponible via l'API La VM parente partage le disque avec le clone et également la mémoire Vous pouvez faire un clone instantané à partir d'une VM source à partir d'un moment donné et fournir de nombreuses VM (clones instantanés) comme vous le souhaitez Clone instantané (Instant Clone)
  • 195. Les mêmes avantages que dans la technologie Linked Clones Plus d'efficacité de la mémoire car elle est partagée La possibilité de reprendre la VM à un moment donné sans redémarrer le clone Les VM clonées avec clone instantané sont totalement indépendantes des objets d'inventaire de vCenter Server. Vous pouvez gérer des VM clonées avec Instant Clone comme des VM standard, sans aucune restriction Avantage du Clone instantané Une formation
  • 196. Une formation Améliorations de la personnalisation des invités vSphere 7 inclut de nouvelles API REST pour la personnalisation des invités Créer, mettre à jour, définir, supprimer les spécifications List, Get, Apply spec Importer/exporter les spécifications vers/depuis JSON Vous pouvez désormais créer des scripts de pré- personnalisation et de post-personnalisation dans votre langage de script préféré (sh, bash, Python, etc.)
  • 197. Une formation Personnalisation de vSphere Instant Clone Avec le clone instantané (Instant Clone) vous pouvez modifier les paramètres réseau d'une VM en cours d'exécution : La personnalisation est effectuée sans éteindre ni redémarrer la VM Cette fonctionnalité n'est disponible que pour les VM Linux La personnalisation vSphere Instant Clone est une fonctionnalité uniquement API
  • 198. Une formation Cas d'utilisation Personnalisez les paramètres réseau d'un clone instantané Personnalisez les paramètres réseau d'une VM en cours d'exécution normale
  • 199. Une formation Exigences Le moteur de personnalisation doit être installé sur le système d'exploitation invité La fonctionnalité est prise en charge uniquement pour les VM Linux Restrictions de version: vCenter version 7.0 ou ultérieure ESXi version 6.5 ou ultérieure VMware Tools version 10.2 ou ultérieure
  • 201. Une formation Alaa EL BEJJAJ Créer des VMs via vSphere Instant Clone Démo
  • 203. Une formation Alaa EL BEJJAJ Découvrir PVRDMA
  • 204. Une formation À propos de RDMA À propos de PVRDMA Cas d’utilisation Exigences Plan
  • 205. À propos de RDMA RDMA (remote direct memory access) ou l’accès direct à distance à la mémoire Fournit un accès direct à distance à la mémoire, d’un hôte à un autre sans impliquer le système d'exploitation et le processeur Avantages  Augmente les performances Une charge CPU réduite Latence plus faible Bande passante plus élevée
  • 206. Une formation Plusieurs applications utilisent RDMA pour une communication à faible latence et à haut débit : Calcul haute performance, bases de données, applications de trading Les applications Big Data émergentes telles que Hadoop À propos de RDMA
  • 207. À propos de PVRDMA RDMA entre les machines virtuelles est appelé PVRDMA. Memcpy : RDMA entre VMs sur le même hôte TCP : RDMA entre hôtes sans Host Channel Adapters (HCA) Fast-path : RDMA entre hôtes avec les HCAs
  • 208. Une formation À propos de PVRDMA Dans vSphere 7, ESXi prend en charge la communication entre les périphériques PVRDMA Les points de terminaison natifs sont une étape vers les appareils PVRDMA qui communiquent avec d’autres non PVRDMA, qui sont compatibles RDMA mais pas des appareils PVRDMA
  • 209. Cas d’utilisation PVRDMA Dans un environnement mixte, le GPU d'une VM peut communiquer avec des hôtes bare-metal via RDMA
  • 210. Une formation Exigences de PVRDMA vCenter et ESXi version 6.5 ou ultérieure vSphere Distributed Switch Host Channel Adapter (HCA) compatible avec la version d’ESXi Matériel virtuel version 13 ou ultérieure Os client Linux (64 bits)
  • 212. Une formation Alaa EL BEJJAJ Comprendre la sensibilité à la latence
  • 213. Une formation Avantage de la sensibilité à la latence Sensibilité sélective de latence Cas d'utilisation Exigences Restrictions Plan
  • 214. Une formation La fonction de sensibilité à la latence est disponible à partir de vSphere 5.5 Réduit la latence d'une VM donnée La réduction de la latence améliore les performances de la VM Avantages de la sensibilité à la latence
  • 215. Une formation Elevée réduit la latence d'une VM Normale est la latence par défaut pour une VM Moyennes sont expérimentales et ne sont pas utilisées dans la production Paramètres de sensibilité de latence
  • 216. Une formation Permet des paramètres de sensibilité de latence mixtes entre les processeurs virtuels d'une même VM Les processeurs virtuels configurés avec une sensibilité à latence élevée ont la même priorité que les VM existantes avec des paramètres de sensibilité à latence élevée Les processeurs virtuels qui ne sont pas configurés avec un paramètre de sensibilité à latence élevée ont la priorité de planification par défaut Sensibilité sélective de latence
  • 217. Une formation Cas d'utilisation La sensibilité sélective de la latence est utile pour le déploiement de services de mise en réseau dans le secteur des télécommunications Les applications de service de réseau ont des exigences de performances différentes Les processeurs et processeurs virtuels sont exclusivement dédiés aux applications de service réseau Les tâches non critiques utilisent d'autres CPU et vCPU
  • 218. Une formation Exigences de sensibilité de latence sélective Matérielle virtuelle v17 ou ultérieure La sensibilité de latence au niveau de la VM doit être définie sur élevée afin que vous puissiez définir la sensibilité de latence par vCPU Une réservation de mémoire complète pour la VM est requise Les VM avec une réservation de processeur insuffisante sont rejetées
  • 219. Une formation Restrictions Cette fonctionnalité est uniquement disponible via le SDK et l'API vSphere 7 Les VM avec une sensibilité à latence élevée ne peuvent pas être migrées à l'aide de vSphere vMotion, que ce soit par DRS ou par l'administrateur Lorsque vous définissez la sensibilité de latence de la VM sur élevée, tous les vCPU de cette VM ont une sensibilité de latence par vCPU élevée L'ID du processeur invité peut ne pas être cohérent avec le schéma de numérotation du vCPU utilisé par ESXi
  • 221. Une formation Alaa EL BEJJAJ Découvrir la migration avec périphériques connectés
  • 222. Une formation Amélioration de la migration de VM Conditions requises Plan
  • 223. Une formation Amélioration de migration de VM Avant vSphere 7 Vous ne pouviez pas utiliser vSphere vMotion pour migrer une VM avec un périphérique connecté via une console distante Avec vSphere 7 Vous pouvez migrer une VM avec un périphérique connecté
  • 224. Une formation Conditions requises vCenter Server 7.0 ESXi 7.0 VMware Remote Console avec prise en charge de la reconnexion
  • 225. Une formation Migrer une VM avec un périphérique connecté Démo Alaa EL BEJJAJ
  • 227. Une formation Alaa EL BEJJAJ Découvrir le Plugin Appinfo
  • 228. Une formation À propos du plug-in AppInfo Configuration niveau ESXi Plan
  • 229. Une formation À propos du plug-in AppInfo Le plug-in Appinfo collecte des informations sur les applications exécutées dans l’OS invité et les publie sur la plateforme de gestion vSphere Le nom et la version de l'application sont publiés La fonction est activée par défaut avec VMware Tools 11.0.0 La fonction peut être désactivée sur l’OS invité
  • 230. À propos du plug-in AppInfo Avec vSphere 7 Update 1, vous pouvez activer ou désactiver les rapports du plug-in VMware Tools AppInfo au niveau ESXi
  • 231. Une formation Configuration niveau ESXi Obtenir l'état actuel du plug-in appInfo sur l'ESXi : esxcli vm appinfo get Configurer l'état du plug-in sur l’ESXi: esxcli vm appinfo set --enabled {True | False} Activer / désactiver appinfo au niveau du cluster / centre de données / hôte à l'aide du script PowerCLI  VMware KB : 81033
  • 233. Une formation Alaa EL BEJJAJ Découvrir EVC pour vSGA GPU
  • 234. Une formation EVC au niveau cluster EVC par VM EVC pour vSGA GPU Exigences pour EVC vSGA Plan
  • 235. Une formation Enhanced vMotion Compatibility (compatibilité améliorée vMotion) est une fonctionnalité de cluster qui garantit la compatibilité de CPU entre les hôtes dans un cluster, afin que vous puissiez facilement migrer des VM au sein du cluster EVC EVC de niveau cluster
  • 236. Une formation À partir de vSphere 6.7, vous pouvez tirer parti de la fonctionnalité EVC par VM Cette fonctionnalité facilite la migration de la VM entre les clusters, les vCenters (vMotion Cross vCenter) et les datacenters disposant de processeurs différents EVC par VM
  • 237. EVC pour vSGA GPU À partir de vSphere 7.0 Update 1, vous pouvez tirer parti de la fonctionnalité EVC pour vSGA (Virtual Shared Graphics Acceleration) Une extension de l'architecture de compatibilité améliorée vMotion existante Permet à plusieurs VM de partager les GPU installés sur les hôtes et d'exploiter les capacités d'accélération graphique 3D Définit une ligne de base commune des ensembles de fonctionnalités GPU dans un cluster. (Direct 3D 10.1 et OpenGL 3.3 ou 4.0) Prise en charge avec les GPU matériels et logiciels
  • 238. Une formation Au niveau du cluster : Tous les hôtes ESXi doivent satisfaire les exigences GPU de la ligne de base définie Un cluster mixte d'hôtes ESXi 6.7 et ESXi 7.0 est pris en charge lors de l'utilisation d’EVC au niveau du cluster Exigences pour EVC vSGA
  • 239. Une formation Au niveau de la VM : Version matérielle de la VM 18 (compatibilité ESXi 7.0 Update 1) est requise Les VM utilisant EVC au niveau de la VM doivent s'exécuter sur ESXi 7.0 Update 1 Exigences pour EVC vSGA
  • 242. Une formation Installation et mise à niveau d’un environnement vSphere 7 Décrire les améliorations de la gestion de vSphere 7 Reconnaître les améliorations d'ESXi Reconnaître les améliorations de la VM Bilan