miércoles, 25 de marzo de 2015

¿Qué es VMware VSAN?

Hace unos meses VMware realizó el lanzamiento de Virtual SAN, o simplemente VSAN, una solución de almacenamiento convergente, optimizado para ambientes virtuales, diseñada dentro del concepto de Software-defined Storage (SDS).  En este post explicaremos que es VSAN exactamente, como funciona, y sus casos de uso.

El Software Defined Storage es un componente base del Software Defined Datacenter, que permite abstraer los recursos de almacenamiento, ofreciendo funcionalidades de Pooling, replicacion y distribución on-demand.  El resultado es una capa de almacenamiento muy similar a la capa de computo virtualizada (flexible, eficiente y escalable).  Los beneficios son una reducción en el costo y la complejidad de la infraestructura de almacenamiento.  La definición de SDS y SDDC las hemos visto en un post anterior, asi que pasaremos directamente a hablar de VSAN.

Ahora, ¿qué es exactamente VSAN?

Bueno, VSAN es una solución de almacenamiento convergente, que abstrae los recursos de almacenamiento de los servidores (ESXi) que forman parte de una infraestructura virtual, utilizando los discos HDD y SDD de dichos servidores para crear una capa de almacenamiento resistente y de alta performance, en la capa del hypervisor.

Sus características son:

Storage Convergente con el Hypervisor:  VSAN esta integrado en el kernel de vSphere, lo que permite proveer de una mejor performance al tener una integración directa con el hypervisor.   Esta integración es un gran diferenciador respecto de otras soluciones, debido a que permite comprender las necesidades de las Máquinas Virtuales y las aplicaciones corriendo sobre vSphere, lo que permite optimizar la performance de la capa de almacenamiento, respecto a otras soluciones como Virtual Appliance o dispositivos externos (SAN / NAS).

Automatización y administración basa en políticas centradas en las MVs: A diferencia de una solución de almacenamiento tradicional, donde toda la gestión está centrada en arreglos de discos, volúmenes, etc., con VSAN los requerimientos de almacenamiento están asociados a MV o virtual disks individuales, de acuerdo a políticas definidas, permitiendo una gran granularidad en la administración del almacenamiento.

Utilizando SPBM (Storage Policy Based Management), los administradores pueden crear políticas de almacenamiento basadas en las necesidades de performance, disponibilidad y capacidad de cada aplicación o MV.  VSAN utiliza  estas políticas para proveer los recursos de almacenamiento, según los requerimientos definidas en estas.  Otra vez, se gana mucho en granularidad al administrar los recursos de almacenamiento, ofreciendo distintas caracteristicas de almacenamiento segun los requerimientos especificos de cada MV.

Cache de lectura/escritura en el Servidor:  VSAN minimiza la latencia en el almacenamiento acelerando el trafico de I/O para operaciones de lectura y escritura, utilizando discos SSD existentes en los servidores.  VSAN utiliza estos discos SSD como buffer de escritura y cache de lectura, permitiendo una gran mejora en la performance de las MVs.  Esto hace que VSAN se transforme en una solución muy interesantes para proyectos VDI, donde la performance del almacenamiento suele ser su talon de aquiles.

El caché de lectura mantiene una lista de los bloques de disco accedidos comúnmente para reducir la latencia de I/O de lectura.  El buffer de escritura es no-volatil y reduce la latencia de las operaciones de escritura.

Tolerancia a fallas: VSAN utiliza RAID distribuido y cache mirroring para asegurar que nunca se pierdan datos en caso de falla de disco, de servidor o de red.  Utilizando SPBM es posible maximizar la protección definiendo el nivel de disponibilidad a nivel de máquinas virtuales, pudiendo definir, por MV, cuantas fallas de host, network o disco puede tolerar en un cluster VSAN

Administración centralizada con vSphere utilizando el vSphere Web Client, lo que reduce las necesidades de entrenamiento y el costo en administración y operación.  De acuerdo a las pruebas que he podido realizar en laboratorio, VSAN es increiblemente sencillo de implementar y administrar, lo que permite centrar nuestro tiempo y atención en otras prioridades.

Crecimiento scale-up y scale-out: La capacidad de un datastore de VSAN puede ser fácilmente aumentada, sin interrupción de servicios, agregando discos a un host existente (scale-up), o agregando un nuevo host al cluster (scale-out).  A la vez la performance puede ser mejorada agregando más dispositivos flash a hosts nuevos o existentes, acelerando la performance de I/O sin interrumpir los servicios.

Independiente del hardware: VSAN es agnóstico respecto al hardware, pudiendo utilizar hardware de los principales fabricantes de servidores, mientras estos se encuentren en la HCL de VMware.
Interoperatibilidad con VMware:  VSAN esta completamente integrado con las características core de vSphere, como HA, DRS y vMotion.  También es compatible con Snapshots, Data Protection, vSphere Replication, SRM, vCloud Automation Center y Horizon.
Arquitectura

VSAN no debe confundirse con VSA (Virtual Storage Appliance), no es una evolución de dicho producto, sino una solución totalmente nueva desarrollada por VMware según el concepto de Software Defined Storage.  VSAN fue desarrollado dentro de la capa de virtualización, es decir dentro de ESXi, y permite utilizar los discos locales de cada host ESXi para proveer de almacenamiento compartido en un cluster.

Captura de pantalla 2014-05-26 a la(s) 12.15.49

Requisitos

Entre los requerimientos para cada host podemos mencionar que estos requieren de al menos 1 disco SSD (SAS / SATA / PCI Express SSD) y un disco HDD (SAS / SATA / NL-SAS) , pudiendo escalar en capacidad y performance en el tiempo, sumando discos o hosts adicionales como mencione previamente.  Se debe destacar también que en un cluster VSAN pueden haber hosts que solo consuman recursos del Datastore, sin proveer de recursos de almacenamiento adicional al cluster, es decir, sin proveer de discos al cluster.

Cada host que contribuya con almacenamiento al cluster VSAN requiere de una controladora de disco.  Esta controladora puede ser una HBA SAS o SATA, o una controladora RAID.  En caso de utilizar una controladora RAID, esta debe funcionar en uno de dos modos:

Pass-through mode: Tambien conocido como modo JBOD o HBA, es la configuración preferida para VSAN, ya que permite que sea VSAN quien gestione la configuración RAID basado en politicas de almacenamiento definidas.
RAID 0 mode

Un cluster VSAN debe tener un mínimo de 3 hosts ESXi que contribuyan con sus discos locales, y un máximo de 32 hosts.  El dimensionamiento de VSAN depende de los requerimientos particulares de cada cliente, tanto actuales como futuros, considerando también que es posible escalar fácilmente agregando nuevos hosts ESXi, o sumando discos a hosts existentes.

Se recomienda que la capacidad (tamaño) de los discos SSD sea al menos de un 10% de la capacidad de los discos HDD en el cluster para asegurar la performance.   Mientras mayor sea la capacidad de los discos SSD en un host, la cache puede soportar un mayor numero de operaciones de I/O, haciendo posible alcanzar mejores resultados en performance.

Se debe recordar que los discos SSD en un cluster VSAN serán utilizados como cache de lectura/escritura, y su capacidad no será incluida en el Datastore compartido.
Importante: La configuración minima de 3 hosts permite que el cluster VSAN cumpla con los requerimientos minimos de disponibilidad para tolerar la falla de un host, disco o red (solo 1 a la vez).

En lo que se refiere a requerimientos de networking, cada host debe contar con al menos un adaptador de red, con una capacidad de 1GbE o 10GbE, siendo esta ultima la recomendada.  Para asegurar redundancia, se recomienda un team de adaptadores de red por cada host.  Es posible utilizar vSphere Distributed Switch (VDS) o vSphere Standard Switch (VSS).

Esta interface es utilizada para la comunicacion entre los hosts de un cluster VSAN, asi como tambien para las operaciones de lectura y escritura cuando un host hospeda a una MV en particular, pero los bloques de datos de dicha MV estan almacenados en otro host del cluster.

Datastore unico

Como ya mencionamos antes, VSAN utiliza los discos locales (HDD y SDD) de cada host ESXi para proveer de almacenamiento compartido dentro de un cluster.  Cuando VSAN es habilitado, un único Datastore compartido es presentado a todos los hosts que son parte del cluster VSAN.  Cada host proveerá discos SSD para performance, y discos HDD para capacidad al datastore compartido.  Esto significa que a medida que el cluster crezca (sumando nuevos hosts o más discos a hosts existentes), el Datastore compartido crecerá en consecuencia.

RAID Distribuido

Normalmente, el concepto RAID (redundant array of independent disks) se refiere a la redundancia de discos dentro de un arreglo de Storage, o dentro de un servidor, para tolerar la falla de uno o más discos.

VSAN en cambio, utiliza el concepto de RAID distribuido, donde un cluster vSphere puede hacer frente a la falla de un host ESXi, o la falla de uno de sus componentes (discos HDD, discos SDD, NICs, etc.), y continuar ofreciendo recursos y funcionalidades a todas las MVs.  A diferencia de un arreglo RAID tradicional, VSAN define la disponibilidad por maquina virtual, a traves de las Storage Policies.

Utilizando las Storage Policies junto con la arquitectura de RAID distribuido, las MV y las copias de su contenido son distribuidas a traves de multiples hosts vSphere en el cluster.  En este caso, no es necesario migrar datos desde un nodo que haya fallado, a los restantes hosts del cluster ante una contingencia, ya que ya habrán copias disponibles de los datos almacenados en el host que ha fallado en los restantes hosts.

Replicas y Witnesses

Las replicas son copias de los bloques que componen una MV, y que se encuentran presentes cuando una politica de disponibilidad es especificada para dicha MV.  La politica de disponibilidad dicta cuantas replicas serán creadas, lo que permite que las máquinas virtuales puedan seguir corriendo cuando se presenta una falla de host, network o disco en un cluster.

Captura de pantalla 2014-05-26 a la(s) 17.58.46

Los Witnesses o testigos son componentes que contienen metadata, pero no datos, es decir, no es una replica.  Un witness actua cuando algo le sucede al cluster, y ayuda a decidir quien toma el control en caso de falla, esto ya que para que un objeto esté disponible en VSAN durante una falla, más del 50% de sus componentes deben estar accesibles.

En la imagen que vemos a la derecha, vemos un ejemplo de un cluster VSAN de 3 hosts (el tamaño minimo requerido).  En este ejemplo, solo es posible tolerar la falla de 1 host, disco o red.  Aqui vemos que los bloques de una MV se encuentran replicados en 2 hosts, contando con 2 copias de los datos, además del Witness, lo que permite tolerar la falla de 1 host, y que las MV sigan funcionando.

En el caso de un cluster más grande, si deseo que la configuración permita por ejemplo tolerar hasta 2 fallas simultaneas, cada bloque que compone una MV, contará con 3 copias, el bloque original y las 2 replicas adicionales.

Casos de uso

VSAN es recomendable para una a serie de casos de uso, por ejemplo:

VDI: Las soluciones de virtualización de escritorios suelen ser un dolor de cabeza a la hora de diseñar el almacenamiento.  El problema no es la capacidad de almacenamiento, sino  la performance del arreglo de Storage.  Arreglos SAN/NAS sin capacidad de uso de discos SSD, probablemente no puedan ser utilizados en una solución VDI, ya que sencillamente la performance no es suficiente sin comprar una tonelada de discos HDD que permitan alcanzar los IOPS requeridos.  En caso de contar con un arreglo de storage con capacidad para SSD, vemos usualmente que el precio se nos dispara cuando deseamos conseguir los IOPS requeridos a traves del uso de este tipo de discos.  VSAN y otras soluciones similares como Nutanix, permite contar con una solución adecuada para VDI, logrando la performance requerida a un costo menor, disminuyendo además la complejidad de la solución misma.

Ambientes de desarrollo y QA:  VSAN permite contar con una solución de almacenamiento de bajo costo para ambientes de desarrollo y QA que no justifican la adquisición de una infraestructura de almacenamiento más costosa.

Disaster Recovery: Al igual que el punto anterior, VSAN provee una solución de almacenamiento de bajo costo para implementar un segundo site para Disaster Recovery, por ejemplo utilizando vSphere Replication.

MV productivas T2 y T3: Si bien VSAN en el futuro podrá ser utilizado en aplicaciones criticas T1, en estos momentos se recomienda limitar su uso a MV con aplicaciones T2 y T3 de menor criticidad.

Gentileza de: http://patriciocerda.com/2014/05/que-es-vmware-vsan.html

lunes, 16 de marzo de 2015

VMware presenta vCloud para redes virtuales NFV

Se trata de una plataforma de virtualización de funciones de redes virtuales integradas NFV que lleva el soporte integrado de OpenStack. Con ella, los proveedores de servicios de comunicaciones podrán llevar soluciones NFV a sus procesos de producción para acortar los tiempos de despliegue y lanzamiento de sus productos.


La nueva plataforma vCloud NFV combina soluciones de virtualización de entornos de red, almacenamiento, gestión y computación, con soporte integrado para OpenStack.  La solución está compuesta por VMware vSphere; una solución de virtualización informática; VMware NSX como plataforma de virtualización con seguridad desde nivel L2 al L7, así como VMware Virtual SAN, la parte del almacenamiento definido por software que reduce el CapEX o gastos de capital, como los OpEx o gstaos operativos . Cierra el circulo VMware vRealize Operations, la solución de gestión de la nube que ofrece paquetes para cubrir las necesidades de los proveedores de servicios de comunicaciones.

Según ha destacado VMware durante su presentación realizada en el marco del MWC, uno de los factores clave es el caracter abierto de compatibilidad que ofrece, al soportar más de 40 funciones de redes de tipo VNF y más de 30 diferentes VNF de distinto proveedor. El objetivo no es otro que poder aprovechar las ventajas de las tecnologías de la nube para reducir costes y mejorar los servicios a través de un enfoque totalmente nuevo que permite automatizar las operaciones de los proveedores de servicios. Con ella los servicios pueden ser desplegados en entornos de redes virtualizadas presentes  por las tecnologías de NFV (Virtualización de Funciones de Red) y SDN (Redes Definidas por Software).

martes, 10 de marzo de 2015

XenMobile 10 evoluciona en diseño y seguridad

XenMobile 10, la nueva versión de la plataforma para administración de la movilidad empresarial (EMM, por su sigla en inglés) de Citrix,  optimiza la experiencia de movilidad de los usuarios finales a la vez que automatiza y simplifica la implementación y administración de TI.


“Esta versión incluye mejoras de diseño para agilizar los flujos de trabajo, que son parte del paquete XenMobile de aplicaciones de productividad integradas. Para los equipos de TI, la nueva versión proporciona una plataforma de EMM unificada que simplifica la administración e implementación de aplicaciones, datos y dispositivos móviles, lo que ofrece a las empresas la flexibilidad y seguridad necesaria para escalar con facilidad y dar soporte a una fuerza laboral móvil cada vez más grande”, señaló Tyrone Pike, vicepresidente de Desarrollo de Mercados de Citrix.

El ejecutivo añadió que la nueva versión incluye muchas mejoras del diseño, que optimizan la experiencia general del usuario avanzado y le permiten crear nuevos flujos de trabajo con el paquete XenMobile de aplicaciones comerciales integradas. Algunas de las mejoras son: WorxMail, WorxWeb, WorxNotes, WorxEdit, WorxDesktop y ShareFile.

Dio como ejemplo a la nueva integración entre WorxNotes y Exchange, que permite sincronizar Notas de Outlook en los escritorios con WorxNotes en los dispositivos móviles, para tener todas las notas en un solo lugar y así poder almacenarlas y recuperarlas en forma segura desde cualquier escritorio o dispositivo móvil en todo momento y en cualquier lugar.

Otro ejemplo señalado por el ejecutivo es la integración de WorxNotes y ShareFile, que crea un flujo de trabajo sencillo que permite capturar y almacenar documentos en forma segura. “La aplicación WorxNotes permite a los usuarios crear notas a partir de texto, audio e imágenes o videos captados por la cámara del dispositivo. Esos datos siempre siguen siendo parte de la nota segura, que se sincroniza automáticamente con ShareFile. Las empresas de servicios de salud pueden utilizar estos flujos de trabajo seguros para aumentar la productividad de su fuerza de trabajo móvil, y a la vez desarrollar sus objetivos reglamentarios según la ley HIPPA”, explicó Pike.

Agregó que la nueva versión de XenMobile también ofrece a los usuarios móviles una manera nueva y fácil de usar el Portal de Autoservicio (Self Service Portal) para administrar tareas importantes, como el seguimiento, bloqueo y eliminación de dispositivos perdidos o robados.

“Además de brindar seguridad al dispositivo móvil, a las aplicaciones de productividad y al almacenamiento de datos, la nueva versión de XenMobile incorpora mejoras para aumentar la seguridad de las interacciones entre el dispositivo, la puerta de enlace de red y los servidores. La nueva versión incluye capacidades robustas de autenticación para aplicaciones que utilizan la Autenticación Adaptativa de RSA, una plataforma líder de autenticación y detección de fraudes basada en riesgos, y admite el cifrado avanzado FIPS 140.2, basado en las normas de seguridad del gobierno de los Estados Unidos.Específicamente, estas nuevas mejoras refuerzan el cifrado entre las conexiones del dispositivo a la red y de la red al servidor, además de dar seguridad a las conexiones de la consola administrativa”, anotó Pike.

Flexibilidad para TI

El ejecutivo señaló que la nueva versión de XenMobile simplifica las tareas de administración de TI, desde la inscripción, el aprovisionamiento, la configuración y la implementación hasta la solución de problemas de toda la pila (stack) de movilidad, incluyendo los dispositivos, las aplicaciones y la infraestructura. “La nueva versión unifica la infraestructura del servidor para la administración de dispositivos móviles (MDM) con administración de aplicaciones móviles (MAM).Esto les da a los administradores de TI un solo plano de control para administrar con eficiencia las aplicaciones y los dispositivos desde un solo servidor virtual”, indicó Pike.

jueves, 5 de marzo de 2015

Google y Citrix mejoran la seguridad y gestión de los dispositivos Android

Citrix anunció una extensión de su colaboración de larga data con Google ofreciendo compatibilidad de XenMobile con Android for Work.


Este anuncio se fundamenta en la colaboración entre Citrix y Google, que ya lleva varios años y que incluye la entrega de aplicaciones y escritorios virtuales en dispositivos Chrome, así como la compatibilidad existente de gestión de la movilidad empresarial ( EMM , por su sigla en inglés) para smartphones y tablets Android.

Citrix y Google otorgan tanto a las empresas comerciales como a las instituciones gubernamentales una solución para movilidad segura, escalable y centrada en aplicaciones que proporciona una experiencia de usuario excepcional y ofrece nuevas maneras de trabajar mejor.

Las diferencias tradicionales entre lo personal y lo laboral están desapareciendo rápidamente, y las personas suelen usar los mismos smartphones, tablets y computadoras portátiles para todos los aspectos de su vida.

Por este motivo, a las organizaciones les resulta difícil mantener los límites entre los contenidos personales y laborales. En esta época de líneas borrosas, las personas necesitan un espacio de trabajo móvil seguro que les brinde acceso instantáneo a sus aplicaciones, datos y servicios laborales en cualquier dispositivo y por cualquier red.

XenMobile de Citrix es compatible con Android for Work XenMobile, solución que entrega aplicaciones y escritorios virtuales es compatible con Android for Work y proporciona un perfil de trabajo dedicado con restricciones de divulgación, lo que garantiza que los datos laborales se mantengan separados y seguros y, a la vez, que la información personal siga siendo privada.

Cuando estas tecnologías se utilizan juntas, las organizaciones se benefician con mayor seguridad y niveles más altos de control. Además, Citrix continúa ampliando la compatibilidad con Samsung KNOX , una solución con muchas funciones que pueden usarse en conjunto con Android for Work, para permitir una mejor gestión y más control de los dispositivos Samsung Galaxy.

XenMobile es la única solución capaz de ofrecer niveles constantes de seguridad y las mismas políticas en todas las plataformas de dispositivos móviles, incluyendo compatibilidad con el cifrado y el cumplimiento de las normas FIPS 140−2.

*Citrix y Google entregan soluciones para movilidad empresarial líderes en el mercado * Citrix y Google están liderando el cambio hacia un mundo centrado en las aplicaciones y basado en la filosofía “móvil primero”. Las dos empresas vienen trabajando juntas desde 2011 para entregar aplicaciones de negocios a las primeras Chromebooks.

Con XenApp de Citrix y Receiver de Citrix para Chrome, las organizaciones de cualquier industria pueden proporcionar aplicaciones y datos para Windows, la Web y SaaS controlados por la empresa a los usuarios de Chromebook de todo el mundo en forma segura.

Hoy, las dos empresas ampliaron aún más esta alianza con la participación de XenMobile en Android for Work.

Ahora, los clientes tienen la flexibilidad de elegir, administrar y asegurar cualquiera de los últimos smartphones, tablets o Chromebooks basados en Android y Samsung, y entregar soluciones completas para espacios de trabajo móviles, lo que permite a los usuarios lograr más productividad.

Cita Brian Dye, Vicepresidente y Gerente General del Grupo Mobile Platforms de Citrix “Con visiones y estrategias complementarias, Citrix y Google están colaborando en una serie de iniciativas de movilidad, virtualización de aplicaciones y la nube para entregar una solución integral para espacios de trabajo móviles, segura y de primera calidad, que ofrezca a los clientes la mejor experiencia posible y la más adecuada para entornos de negocios en dispositivos Android y Chrome a través de cualquier red”.