Прежний подход к установке патчей устарел. Ежеквартальные окна обслуживания, тщательно спланированные периоды заморозки изменений и растянутые на недели графики устранения уязвимостей создавались под ту среду угроз, которой больше не существует. Сегодня исследования безопасности с помощью AI, автоматизированные средства сканирования и расширившиеся программы bug bounty радикально сократили промежуток между раскрытием уязвимости и началом её активной эксплуатации. Инфраструктурные команды, у которых прежде были недели на реакцию, теперь располагают днями, а иногда и часами. Каждый час задержки — это уже не просто операционное неудобство, а накапливающийся риск с вполне реальными последствиями.
Broadcom непрерывно совершенствует процесс обновления VMware Cloud Foundation (VCF), чтобы корпоративные заказчики могли опережать развивающиеся угрозы безопасности. Версия VCF 9.1 отвечает новой реальности напрямую. В этом релизе реализована многоуровневая оркестрируемая архитектура установки патчей, которая позволяет операторам оперативно применять исправления безопасности на всех уровнях стека — с минимальным или вовсе нулевым влиянием на рабочие нагрузки.
Трёхуровневая архитектура, рассчитанная на скорость и стабильность
VCF управляет инфраструктурой на трёх отдельных уровнях, у каждого из которых свои особенности обновления и свой профиль рисков:
Уровень управления — VCF Management Services, VCF Operations, VCF Automation, Cloud Proxy, VCF Operations for Networks.
Уровень плоскости управления — vCenter, NSX Manager, vSphere Supervisor и VMware vSphere Kubernetes Service (VKS).
Уровень плоскости данных — ESX, vSAN, NSX Edge и прочее.
Вместо единого монолитного сценария обновления для всех трёх уровней в VCF 9.1 предусмотрены специализированные механизмы, соответствующие профилю потенциальных нарушений работы каждого из них. Ключевая мысль проста: скорость и стабильность не противоречат друг другу. При правильном инструментарии организации могут устанавливать патчи агрессивно, не соглашаясь на тот простой, который прежде делал быстрое обновление операционно неприемлемым.
Стратегия обновления под каждый уровень
Трёхуровневая архитектура VCF служит и основой того, как платформа сама себя обновляет. У каждого уровня свой профиль возможных нарушений работы, поэтому для каждого выбран подход, настроенный под собственную задачу, при общей цели: применять исправления быстро, сохраняя доступность.
Уровень управления обновляется предсказуемо и без риска для рабочих нагрузок. Архитектурно он отделён от плоскости нагрузок, поэтому окна его обновления не несут для них никакой угрозы. Декларативная модель жизненного цикла позволяет администраторам задать целевую версию, а сервис Fleet Lifecycle оркестрирует всё остальное в масштабе всего парка систем, заменяя ручные операции, из-за которых обновление уровня управления было подвержено ошибкам.
Уровень плоскости управления остаётся доступным во время обновлений, так что vCenter, NSX и управление Kubernetes продолжают работать. Поскольку от этого уровня зависит каждая операция, простой сводится к минимуму механизмами, подобранными под тип патча: vCenter Quick Patch для исправлений безопасности и мелких доработок, Reduced Downtime Upgrade для перехода между версиями, а также плавающие обновления для кластеров vSphere Supervisor и VKS. Управление NSX сохраняет доступность на всём протяжении процесса за счёт того, что как минимум два узла остаются активными.
Уровень плоскости данных — это среда исполнения рабочих нагрузок, и к нему предъявляются самые жёсткие требования. Задача состоит в том, чтобы обновить хосты, не нарушив работу этих нагрузок. Технология ESX Live Patch применяет исправления непосредственно в памяти — без окна обслуживания, без эвакуации виртуальных машин и без перезагрузки, а в VCF 9.1 её действие распространено и на хосты с включённым TPM. Когда перезагрузки избежать не удаётся, влияние минимизируют Quick Boot, предварительная подготовка образов и эвакуация нагрузок через живую миграцию vMotion.
На всех уровнях действует один и тот же принцип: предварительные проверки подтверждают вероятный успех патча до его фиксации, а восстанавливаемые схемы на базе миграции обеспечивают путь отката, если что-то пойдёт не так.
В основе всех перечисленных возможностей лежит переход к декларативному управлению жизненным циклом. Вместо выполнения последовательности отдельных команд обновления администраторы задают целевую версию для среды VCF, а оркестрацию всего процесса берёт на себя VCF Operations. Такая модель снижает вероятность человеческой ошибки, ускоряет выполнение и удерживает среду в известном и согласованном состоянии.
Итог
Необновлённая инфраструктура — это обязательство, объём которого теперь растёт с каждым часом. VCF 9.1 помогает снять многие операционные препятствия, которые прежде вынуждали выбирать между реакцией на угрозу и доступностью рабочих нагрузок. Благодаря специализированному инструментарию для плоскостей управления, контроля и данных программное обеспечение VMware предлагает целостную интегрированную архитектуру обновления всего программно-определяемого центра обработки данных — быстро, единообразно и без прерывания работы.