Новости Статьи Российское ПО VMware Veeam StarWind vStack Microsoft Citrix Symantec События Релизы Видео Контакты Авторы RSS
Виртуализация и виртуальные машины

Все самое нужное о виртуализации и облаках

Более 6470 заметок о VMware, AWS, Azure, Veeam, Kubernetes и других

VM Guru / Articles / VMware vSphere IA/GA - или как VMware сделала выводы из ошибок прошлого

VMware vSphere IA/GA - или как VMware сделала выводы из ошибок прошлого

VMware vSphere IA/GA - или как VMware сделала выводы из ошибок прошлого

Автор: Александр Самойленко
Дата: 20/12/2022

Поддержите VM Guru!

USDT / TRC20, адрес: TCDP7d9hBM4dhU2mBt5oX2x5REPtq9QdU1




Статья:

На прошедшей осенью этого года главной конференции о виртуализации Explore 2022 компания VMware сделала немало интересных анонсов, главным из которых стал выпуск новых версий платформ vSphere 8 и vSAN 8. На американской и европейской конференциях много говорили о будущих новых продуктах и технологиях VMware, но несколько незамеченным остался переход VMware на новую схему релизов платформы vSphere. Сегодня мы поговорим об этом несколько подробнее.

Опытные администраторы виртуальных инфраструктур помнят, что еще много лет назад установка первых мажорных обновлений главных компонентов инфраструктуры vSphere - ESXi и vCenter - сразу после их выхода были довольно рискованным предприятием. Причина была проста - часто релизы мажорной версии или большого пакета обновлений (Update 1/2/3) сопровождались багами, которые могли как немного повлиять на функционирование платформы, так и серьезно нарушить работу инфраструктуры и даже привести к потере критичных данных (а это, как минимум, требует времени на их восстановление).

Один из первых таких случаев - это таймбомба, образовавшаяся в результате бага с лицензиями в VMware Virtual Infrastructure 3.5 (так тогда называлась платформа vSphere). В результате, лицензии пользователей оказались недействительными, что привело к невозможности запускать виртуальные машины и перемещать их средствами VMware VMotion (раньше так писалось слово vMotion). Произошло это в августе далекого 2008 года, тогда все не на шутку перепугались, а VMware пришлось экстренно выпускать критические патчи:

При этом, в моменте, в качестве решения проблемы, пользователям предлагалось отключить NTP и открутить время сервера ESX назад. Такой workaround тогда удивил многих администраторов.

Потом было много самых интересных ситуаций и проблем. Например, была проблема с самопроизвольной перезагрузкой виртуальных машин со включенной возможностью Virtual Machine Failure Monitoring (сейчас это часть VMware HA) в VMware ESX 3.5 Update 3 (тогда вместо ESXi был гипервизор ESX на базе полноценного линукса).

Если вы думаете, что со временем проблем в мажорных обновлениях стало меньше, то это верно лишь отчасти. Например, многие помнят, что после выхода VMware vSphere 5 Update 1 почему-то перестал работать автостарт виртуальных машин.

В принципе, такая ситуация понятна - гипервизор VMware начала делать еще в конце девяностых годов, и с тех пор появилась аппаратная виртуализации, технологии HA, DRS и vMotion, а также много-много всего. Очевидно, что настолько комплексный продукт очень тяжело держать в полностью контролируемом со всех сторон состоянии.

Это подтвердила и критическая ситуация с VMware vSphere 7 Update 3, которая произошла совсем недавно - в прошлом году, но ее решение растянулось на несколько месяцев. И только в начале этого года она была исправлена. Хронология событий была такова:

Проблем у обновления было много, и кое-какие из них были весьма критичными. Это были ситуации с выпадением в розовый экран смерти (PSOD), трудности при апгрейде с прошлых версий, неполадки в плане стабильности vSphere HA и другое:

  • В конце декабря 2021 года пользователи справедливо заметили, что проблема существует уже больше месяца, а многие до момента отзыва релиза Update 3 уже успели обновиться на него. При этом основная информация о возникшей ситуации с последним пакетом обновлений публиковалась в KB 86398.
  • Ну и наконец только в январе 2022 года VMware выпускает окончательное исправление в виде релиза VMware vSphere 7 Update 3c. Ситуация разрешилась, но многим пользователям пришлось понервничать, особенно тем, кто уже успел обновиться до Update 3 и не мог позволить себе откатывать инфраструктуру к прошлой версии гипервизора.

Приведенные примеры лишь иллюстрируют то, почему пользователи так скептически относились к обновлению VMware vSphere. Главным правилом апгрейдов было то, что после выхода мажорной версии платформы или очередного пакета обновлений, надо просто подождать выхода следующей версии и обновиться на ту, что стала уже предыдущей. Ведь даже небольшой баг для большой инфраструктуры может повлечь серьезные последствия и головную боль для администраторов.

Очевидно, что это тормозило процесс внедрения новых решений, поэтому в этом году компания VMware решила перейти на новую схему релизов vSphere.  Итак, теперь у нас есть модель IA/GA (Initial Availability/General Availability), которая позволяет выровнять схему релизов с продуктами облачной линейки Cloud Services в рамках доступной пользователям подписки vSphere+. Но основная ее цель - это дать пользователям время на обнаружение серьезных проблем, появляющихся на стадии Initial Availability.

IA-релиз это, как и раньше, полностью Enterprise-ready продукт, который соответствует всем промышленным стандартам VMware уровня релиза GA, полностью оттестирован, но доступен он теперь, как правило, на 4-6 недель раньше, чтобы собрать условия его применения от клиентов и партнеров VMware (и, конечно же, выявить критичные для инфраструктуры баги). В этот промежуток времени будут публиковаться все найденные важные проблемы, за чем можно следить в блогах VMware.

Теперь у пользователей достаточно времени, чтобы оценить - произошло ли за эти 1-2 месяца что-то критичное, и можно ли обновлять свои хост-серверы. Такая схема должна работать эффективнее, чем прежний подход, заключавшийся в ожидании очередного апдейта, так как до следующего пакета vSphere Update X проходит в среднем полгода.

Таким образом, общая схема выпусков IA/GA для VMware vSphere теперь выглядит так:

VMware, как и раньше, предлагает использовать один из трех вариантов развертывания гипервизора:

  • Базовый образ с сайта (base image)
  • Базовый образ с дополнительными утилитами (base image with vendor add-on)
  • Образ производителя, полученный по OEM-каналу

Самое интересное тут то, что VMware таким образом как бы признала, что да - при релизах бывают проблемы, и торопиться с обновлением не стоит. Что поделаешь - от всех вызовов не уберечься.

Еще один аспект, о котором стоит сказать - безопасность. В последний пару лет проблема Day-0 уязвимостей вышла на первый план. Мы уже видели, какие серьезные уязвимости были в процессорах Intel (вспомним Spectre), а также в различных вспомогательных сервисах VMware. Вспомним и проблему с решением VMware Carbon Black, в сервисах vCenter, а также шифрование VMDK-дисков программами вымогателями (Ransomware).

Если мы обратимся к уязвимостям Meltdown и Spectre, то тоже увидим, что VMware там наступала на те же грабли - сначала был выпущен патч для них, но его пришлось отозвать. Также на эти уязвимости реагируют и производители оборудования серверов.

Ну и, конечно же, вспомним о нашумевшей уязвимости Log4j, которая появилась в компоненте веб-сервера Apache Software Foundation log4j Java logging, а значит и во многих продуктах VMware. Эта уязвимость описана в CVE-2021-44228 - атакующий, который имел доступ к отсылке логов (к отправке самих сообщений или к настройке их параметров), мог исполнять код, полученный с LDAP-серверов, когда настройка message lookup substitution включена. Это уязвимость типа "zero-day", а значит исправление ее было в процессе, когда ее уже могли использовать в тысячах виртуальных окружений по всему миру.

Вот поэтому, учитывая накопившийся ворох проблем и сложностей, компания VMware решила перейти на схему релизов Initial Availability/General Availability. То есть, теперь у пользователей два выбора - early adopters получают продукт раньше, но рискуют словить баги, а большие среды уже обновляются через 1-2 месяца, если все в порядке, а не через 6, как это было раньше. Ну, по крайней мере, так предлагает делать VMware.

В этот раз релиз General Availability был выпущен (а точнее объявлен), когда число загрузок платформы VMware vSphere достигло более 18000, а "настаивался" он почти 2 месяца:

При этом в статус General Availability был отправлен тот же самый образ, что и для Initial Availability. Это говорит о том, что в этот раз ничего серьезного не произошло. Таким образом, схема IA/GA будет использоваться и в будущем.

Интересное:





Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

Быстрый переход:
VMware Enterprise Offtopic Broadcom VMachines Veeam Microsoft Cloud StarWind NAKIVO vStack Gartner Vinchin Nakivo IT-Grad Teradici VeeamON VMworld PowerCLI Citrix VSAN GDPR 5nine Hardware Nutanix vSphere RVTools Security Code Cisco vGate SDRS Parallels IaaS HP VMFS VM Guru Oracle Red Hat Azure KVM VeeamOn 1cloud DevOps Docker Storage NVIDIA Partnership Dell Virtual SAN Virtualization VMTurbo vRealize VirtualBox Symantec Softline EMC Login VSI Xen Amazon NetApp VDI Linux Hyper-V IBM Google VSI Security Windows vCenter Webinar View VKernel Events Windows 7 Caravan Apple TPS Hyper9 Nicira Blogs IDC Sun VMC Xtravirt Novell IntelVT Сравнение VirtualIron XenServer CitrixXen ESXi ESX ThinApp Books P2V VCF Operations Certification Memory Kubernetes NVMe AI vSAN VMConAWS vDefend VCDX Explore Tanzu Workstation Private AI Update Russian Ports HCX Live Recovery CloudHealth NSX Labs Backup Chargeback Aria VCP Intel Community Ransomware Stretched Network VMUG VCPP Data Protection ONE V2V DSM DPU Omnissa EUC Avi Skyline Host Client GenAI Horizon SASE Workspace ONE Networking Tools Performance Lifecycle AWS API USB SDDC Fusion Whitepaper SD-WAN Mobile SRM ARM HCI Converter Photon OS VEBA App Volumes Workspace Imager SplinterDB DRS SAN vMotion Open Source iSCSI Partners HA Monterey RDMA vForum Learning vRNI UAG Support Log Insight AMD vCSA NSX-T Graphics HCIBench SureBackup Docs Carbon Black vCloud Обучение Web Client vExpert OpenStack UEM CPU PKS vROPs Stencils Bug VTL Forum Video Update Manager VVols DR Cache Storage DRS Visio Manager Virtual Appliance PowerShell LSFS Client Availability Datacenter Agent esxtop Book Photon Cloud Computing SSD Comparison Blast Encryption Nested XenDesktop VSA vNetwork SSO VMDK Appliance VUM HoL Automation Replication Desktop Fault Tolerance Vanguard SaaS Connector Event Free SQL Sponsorship Finance FT Containers XenApp Snapshots vGPU Auto Deploy SMB RDM Mirage XenClient MP iOS SC VMM VDP PCoIP RHEV vMA Award Licensing Logs Server Demo vCHS Calculator Бесплатно Beta Exchange MAP DaaS Hybrid Monitoring VPLEX UCS GPU SDK Poster VSPP Receiver VDI-in-a-Box Deduplication Reporter vShield ACE Go nworks iPad XCP Data Recovery Documentation Sizing Pricing VMotion Snapshot FlexPod VMsafe Enteprise Monitor vStorage Essentials Live Migration SCVMM TCO Studio AMD-V Capacity KB VirtualCenter NFS ThinPrint VCAP Upgrade Orchestrator ML Director SIOC Troubleshooting Bugs ESA Android Python Hub Guardrails CLI Driver Foundation HPC Optimization SVMotion Diagram Plugin Helpdesk VIC VDS Migration Air DPM Flex Mac SSH VAAI Heartbeat MSCS Composer
Полезные постеры:

Постер VMware vSphere PowerCLI 10

Постер VMware Cloud Foundation 4 Architecture

Постер VMware vCloud Networking

Постер VMware Cloud on AWS Logical Design Poster for Workload Mobility

Постер Azure VMware Solution Logical Design

Постер Google Cloud VMware Engine Logical Design

Постер Multi-Cloud Application Mobility

Постер VMware NSX (референсный):

Постер VMware vCloud SDK:

Постер VMware vCloud Suite:

Управление памятью в VMware vSphere 5:

Как работает кластер VMware High Availability:

Постер VMware vSphere 5.5 ESXTOP (обзорный):

 

Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Типы виртуальных дисков vmdk виртуальных машин на VMware vSphere / ESX 4.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Сравнение Oracle VirtualBox и VMware Workstation.

Диски RDM (Raw Device Mapping) для виртуальных машин VMware vSphere и серверов ESX.

Работа с дисками виртуальных машин VMware.

Где скачать последнюю версию VMware Tools для виртуальных машин на VMware ESXi.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Как перенести виртуальную машину VirtualBox в VMware Workstation и обратно

Подключение локальных SATA-дисков сервера VMware ESXi в качестве хранилищ RDM для виртуальных машин.

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как использовать возможности VMware vSphere Management Assistant (vMA).

Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Полезные ресурсы:

Последние 100 утилит VMware Labs

Новые возможности VMware vSphere 8.0 Update 1

Новые возможности VMware vSAN 8.0 Update 1

Новые документы от VMware

Новые технологии и продукты на VMware Explore 2022

Анонсы VMware весной 2021 года

Новые технологии и продукты на VMware VMworld 2021

Новые технологии и продукты на VMware VMworld 2020

Новые технологии и продукты на VMware VMworld Europe 2019

Новые технологии и продукты на VMware VMworld US 2019

Новые технологии и продукты на VMware VMworld 2019

Новые технологии и продукты на VMware VMworld 2018

Новые технологии и продукты на VMware VMworld 2017



Copyright VM Guru 2006 - 2026, Александр Самойленко. Правила перепечатки материалов.
vExpert Badge