博通公司宣布正式发布VMware Cloud Foundation (VCF) 9.0,这是其面向企业客户的私有云平台的一次重大更新。VCF 9.0 旨在统一管理来自服务提供商和超大规模云运营商的私有数据中心、边缘站点和托管云基础设施的运维。VCF 9.0 将公有云的敏捷性和可扩展性与本地环境的安全性、性能和成本优势相结合,旨在支持各种混合云和私有云战略。
统一平台,服务所有工作负载
VMware Cloud Foundation 9.0 提供单一集成平台,支持传统、现代和 AI 驱动的应用。这种统一方法可确保在整个私有云环境中实现一致的运维、治理和控制。该平台旨在通过提供开箱即用的自助服务功能和一致的用户体验来加速创新,使开发团队能够专注于应用交付,而非基础架构管理。
VCF 9.0 还增强了资源使用情况的可见性,使企业能够通过改进的规划和预测分析来优化云支出。增强的数据控制和合规性功能支持大规模网络弹性,并通过机群级管理工具简化补丁、安全更新和策略实施。
博通VCF部门高级副总裁Krish Prasad强调,VCF 9.0简化了部署和运营,使企业能够更轻松地管理关键任务工作负载和下一代工作负载,包括人工智能和容器化应用。Prasad指出,VCF在各种规模的组织中的采用率均超出预期。
建筑进步
新版本采用全新设计的架构,旨在帮助IT管理员和应用团队以更少的精力和成本实现更多目标。VCF 9.0简化了在本地数据中心、超大规模环境和边缘位置构建、运行和保护现代私有云的流程。该平台旨在减少基础设施和应用团队之间的摩擦,促进无缝协作并提高运营效率。
集中式云运营
VCF 9.0 的一个关键特性是其面向云管理员的统一界面,可提供私有云运营的全面视图。全新的快速启动应用程序减少了设置时间和复杂性,而集成的成本管理和策略执行则从一开始就确保了合规性和运营效率。可扩展的集群管理功能使管理员能够跨集群规划、安排和执行升级,从而提高生产力。集中式身份和访问管理(包括单点登录和强大的密码策略)可确保跨环境的一致性。整合的日志管理和高级分析功能可提供快速洞察,从而实现有针对性的响应,从而增强安全性并优化性能。
VCF 9.0 为平台和开发团队提供统一的界面,简化了基础设施服务的交付和使用。平台团队可以通过精细的控制来组织、配置和管理租户资源,同时精简的管理功能可确保管理员和租户都能获得基于角色的安全访问。内置的治理策略和预配置蓝图有助于维护合规性和可重复性,减少手动任务。开发人员受益于自动化、弹性的自助式 IaaS 功能,在私有云中提供类似云的体验。
统一虚拟机、容器和 Kubernetes 平台
借助嵌入式 vSphere Kubernetes 服务 (VKS),VCF 9.0 使组织能够将虚拟机和容器作为“一等公民”进行管理。这种统一的方法允许客户同时构建、部署和运行 Kubernetes 和虚拟化工作负载,从而减少对复杂的 DevOps 堆栈和集成的需求。IT 团队可以维护安全性和一致性,而开发人员可以立即开始构建和部署应用程序。单一的运维模型支持基于虚拟机的应用程序、云原生工作负载、AI/ML 应用程序以及传统的企业数据库。
该平台提供对基础设施、软件许可、运营费用和数据中心成本的全面洞察,帮助企业全面了解总体拥有成本。内置分析功能支持预测成本模型,从而实现有效的基础设施规划和预测,帮助企业避免意外的财务挑战。自动化资源优化功能可动态回收未充分利用的容量,提高工作负载效率,并防止不必要的基础设施扩张。详细的返利和费用返还数据,让企业清晰地了解基础设施的投资回报率。
安全、主权和合规
全新 SecOps 仪表板提供平台安全和数据控制的整合视图,并集成了合规策略和监管护栏,以实现一致的治理。它支持 AMD 和英特尔最新的机密计算技术,实现了安全区域、加密内存和认证功能,使企业能够在不同的基础架构中部署机密工作负载,同时保持一致的安全策略和工作流程。
核心功能
VCF 9.0 基于业界领先的计算、网络和存储技术,引入了多项创新,旨在为客户带来可衡量的价值。NVMe 高级内存分层可将内存和服务器的 TCO 降低高达 38%。带有全局重复数据删除功能的 VMware vSAN ESA 可将存储 TCO 降低 34%。增强的 VMware NSX 数据路径可提供高达三倍的交换性能,从而最大限度地提高吞吐量。全新 vSAN 到 vSAN 数据保护功能支持深度快照,可实现灾难或勒索软件攻击后的高效本地恢复。作为现代 AI 应用平台,VCF 与裸机相比性能开销几乎为零,并支持 AI 工作负载的零停机 vMotion。
扩展高级服务组合
博通扩展了其面向 VMware Cloud Foundation 的高级服务产品组合。现在,它提供可立即部署的解决方案,帮助企业加速私有云环境中的创新。这些服务提供了通常与公有云相关的灵活性和功能,从而支持快速采用新工具和技术。
vDefend
vDefend for VMware Cloud Foundation (VCF) 9.0的增强功能可加速所有 VCF 应用程序的横向安全防护。这些增强功能旨在满足日益增长的私有云安全需求,而这种需求源于对成本、可预测性、AI 工作负载、横向威胁传播和合规性的担忧。
vDefend 的主要更新包括:
- VPC感知横向安全: 该功能可在虚拟私有云(VPC)级别实现,为多租户环境中的每个租户提供隔离和管理的安全策略。
- 自助服务微分段: 启用应用程序所有者可以在集中管理的围墙区域内创建细粒度的安全策略,促进安全自助服务,同时保持强大的整体安全态势。
- VCF 导入集成: 简化并加速当前 vDefend 部署向 VCF 9.0 的迁移,保留策略并最大限度地减少过渡工作。
- 全球 IPS/IDS 策略管理: 提供跨各个站点的入侵防御和检测策略的集中管理,确保一致的实施和更快的威胁响应。
- IDS/IPS 签名门户: 无需登录 vDefend 控制台即可实时研究 IDS/IPS 签名变化,从而简化操作并增强对威胁覆盖的认识。
- 地理 IP 过滤: 通过直接在 T0 网关防火墙上允许或拒绝与特定地理位置的连接,提供对全球流量的精确控制。
这些更新促进了高级安全性的采用,使其具有租户感知能力,并支持集中管理,有效地将安全性集成为 VCF 9.0 的内置功能。vDefend 为基础设施管理员和 VPC 所有者提供支持,简化迁移,并确保在多实例 VCF 部署中保持一致的威胁防御。
Avi 负载均衡器
另一项重要更新是将 VMware Avi 负载均衡器与 VMware Cloud Foundation (VCF) 9.0集成。它为所有工作负载(包括虚拟机、容器、AI 和裸机)的负载均衡提供了一个统一的、类似云的操作模型。此次集成旨在简化操作、实现自助服务并增强应用程序的安全性和弹性。
主要功能和增强功能:
- 统一云运营模式: Avi 为基础设施管理员和开发者提供统一的 API,支持自动化生命周期管理、自助服务、弹性(自动扩展和自动修复)以及通过延迟分析实现高效的问题解决。它包含本地和全局负载均衡、Kubernetes Ingress 和 Web 应用程序安全,并与 VCF 完全集成。
- 为管理员和开发人员提供一致的体验: 负载均衡可以通过代码实现,也可以通过 VCF 自动化和服务目录集成的自助服务实现。多租户和 VPC 支持有助于资源隔离,为每个租户提供精细的控制,并简化各种拓扑的部署。
- 安全性和应用程序弹性: Avi 集成了本地和全局负载均衡、容器入口以及 Web 应用程序/API 安全功能。它包括用于 VKS 工作负载的 Kubernetes 入口和网关 API、集中式 Web 应用程序防火墙 (WAF) 以及用于实现跨区域高可用性的全局服务器负载均衡 (GSLB)。
Avi 负载均衡器为虚拟机和 Kubernetes 工作负载提供即插即用的负载均衡功能,并具备全局服务器负载均衡、应用程序分析和 Web 应用程序防火墙功能。VCF 9.0 引入了自助式负载均衡、简化的操作和 VPC 感知部署。
其他新服务包括:
- VMware 携手 NVIDIA 打造的私有 AI 基金会: 该联合解决方案通过气隙支持增强了网络安全,提供支持多租户的 GPU 即服务,提供 vGPU 配置文件可见性,并提升了 GPU 的利用率和监控能力。模型运行时 (Model Runtime) 简化了模型的使用和可扩展性,而代理构建器服务 (Agent Builder Service) 则简化了 AI 代理的创建。
- VMware Live Recovery: 跨 VCF 部署提供统一的网络和灾难恢复管理,并通过本地隔离恢复环境增强数据主权。每个虚拟机最多支持 200 个不可变快照,并支持使用 vSAN 集群独立扩展存储。
- VMware 数据服务管理器 (DSM): 支持企业级 PostgreSQL 和 MySQL,以及技术预览版的 Microsoft SQL Server。与 VCF Automation 集成可实现数据库即服务 (DBaaS),新的增强功能可提高大型数据库集群的运营效率。




Amazon