每年的VMworld都是行業(yè)內(nèi)的一件大事情,這個由VMware舉辦的一年一度的活動也是業(yè)內(nèi)最值得參加的活動之一,眾多的產(chǎn)品發(fā)布、新的技術(shù)名詞尤其讓人期待。今年的VMworld大會目前已經(jīng)落幕,雖然因為疫情影響,VMworld 2020變成了云上大會,但大會內(nèi)容依然精彩,VMware給我們奉獻的仍然是一桌精心烹制的大餐,其Project Monterey計劃和去年的Project Pacific 同樣抓人眼球,其穩(wěn)步推進的多云和安全戰(zhàn)略也都讓人印象頗深。
推動AI的普及
VMware有一個愿景,就是為任意云、任意設(shè)備、任何應(yīng)用提供可信賴的數(shù)字基礎(chǔ)設(shè)施,既然是愿景就注定不會是一個很容易就達成的目標。為此VMware一直在努力,VMworld 2020大會上宣布的Project Monterey計劃就是努力之一。
眾所周知,AI應(yīng)用如今越來越普及,AI普及帶來的計算需求給數(shù)據(jù)中心的底層架構(gòu)帶來了很大沖擊,也直接推動了以GPU、FPGA等為代表的異構(gòu)計算的興起,讓NVIDIA如日中天。根據(jù)Gartner預(yù)測,未來2-5年內(nèi)GPU加速器的采用率將提高100%,從去年的5%-20%增加到今年的20%-50%。
和常規(guī)應(yīng)用不同,AI應(yīng)用一般都是高計算密度,對性能要求高,應(yīng)用往往直接運行在物理服務(wù)器上。其結(jié)果是數(shù)據(jù)中心中被虛擬化的資源和沒有虛擬化的資源相互隔離,這不利于資源的充分利用,更不利于管理。VMware推出Project Monterey計劃的目的之一就是要讓這兩部分資源打通,讓虛擬環(huán)境中的應(yīng)用能方便地調(diào)用物理服務(wù)器上的GPU、FPGA等計算資源。而解決辦法就是利用智能網(wǎng)卡(SmartNIC),把部分虛擬化的管理功能(主要是網(wǎng)絡(luò)和存儲虛擬化)卸載到(Offload)智能網(wǎng)卡,在智能網(wǎng)卡上運行虛擬化引擎ESXi來管理這些資源,同時資源調(diào)度通過API來完成,從而確保虛擬化環(huán)境中的應(yīng)用與物理環(huán)境中的應(yīng)用相互調(diào)用資源。
為了推進Project Monterey計劃,VMware與NVIDIA宣布開展合作,兩家公司將為基于SmartNIC技術(shù)(包括可編程的NVIDIA BlueField-2)的混合云提供架構(gòu)。VMware Cloud Foundation和NVIDIA BlueField-2在結(jié)合后,將提供專為AI、機器學習、高吞吐量和數(shù)據(jù)型應(yīng)用需求而構(gòu)建的新一代基礎(chǔ)設(shè)施。
“VMware提供的是數(shù)據(jù)中心操作系統(tǒng)提供者,NVIDIA是AI硬件的主要驅(qū)動者,VMware要和NVIDIA一起把這些AI硬件普及到數(shù)據(jù)中心,讓AI能夠更好地為行業(yè)客戶服務(wù)。”VMware首席運營官Sanjay Poonen表示。

VMware首席運營官Sanjay Poonen
除了NVIDIA之外,VMware還正在與英特爾、Pensando Systems等公司合作開發(fā)該項目的硬件,并且戴爾、HPE和聯(lián)想已經(jīng)承諾提供使用該硬件的集成系統(tǒng)。
當然,VMware對AI應(yīng)用的支持不止這些。去年VMware收購了AI芯片虛擬化初創(chuàng)公司Bitfusion,其目的就是vSphere虛擬化平臺能夠更好地運行人工智能應(yīng)用。
有必要強調(diào)的是,VMware推出Project Monterey計劃并不只是為了支持AI,它是VMware對未來數(shù)據(jù)中心基礎(chǔ)架構(gòu)的大手筆,VMware對此有著更多的期許。記者將在《Project Monterey:VMware為下一代數(shù)據(jù)中心布局》一文專門討論這個話題。
讓云世界更美好
云的到來給用戶帶來了更低的成本、更高的靈活性,因此,眾多企業(yè)都把云當成了數(shù)字化轉(zhuǎn)型的前提。不過,收獲這些好處的前提是用戶能夠管理好、用好云,而這一切并不容易。實際上,當下用戶在云計算就面臨相當嚴峻的挑戰(zhàn),各種云(公有云、私有云)以及沒有云化的物理服務(wù)器環(huán)境同時并存,其管理和調(diào)度以及安全都是問題。
在云計算市場VMware擁有龐大的用戶群(超過1500萬個企業(yè)工作負載運行在VMware云環(huán)境中),深知用戶的需求,并為此推出眾多技術(shù)手段,比如,VMware Cloud Foundation(VCF)平臺將vSphere、NSX、vSAN等云組件集成在一起,極大地方便了用戶的部署和用戶的遷移。更為重要的是,VMware通過與各大公有云合作,真正將混合云落到了實處。
截至目前,VMware與當今所有主流的公有云平臺建立了合作,從AWS開始,VMware先后與微軟Azure、IBM Cloud、Google Cloud、阿里云、Oracle Cloud達成合作,支持VCF應(yīng)用在用戶自己的私有云與這些公有云平臺之間的自由遷移。根據(jù)VMware在大會上公布的數(shù)據(jù),截至2020年8月,VMware Cloud on AWS上的虛擬機總數(shù)同比增長140%,主機總數(shù)同比增長130%。在VMware Marketplace中,客戶可以找到數(shù)千款經(jīng)過驗證的第三方、第一方和開源解決方案。
“我們會繼續(xù)推動多云戰(zhàn)略,與所有主流的云供應(yīng)商合作。在中國,除了阿里云之外,VMware還與中國移動等云服務(wù)商有合作,幫助它們基于VMware的堆棧去構(gòu)建自己的云服務(wù)。”Sanjay Poonen在接受采訪時表示。
在VMworld 2020大會上,VMware圍繞云發(fā)布一系列重要技術(shù)和方案,以幫助企業(yè)在任何云環(huán)境中統(tǒng)一部署、運營和管理應(yīng)用、基礎(chǔ)架構(gòu)和平臺服務(wù),比如:云管理混合訂閱解決方案VMware vRealize Cloud Universal、云端AI應(yīng)用性能優(yōu)化VMware vRealize AI Cloud,還有,CloudHealth by VMware現(xiàn)在支持Oracle云基礎(chǔ)架構(gòu)、CloudHealth Secure State加入了對Google Cloud的實時監(jiān)控以及20種全新AWS和Azure服務(wù)等。
另外,針對云提供商也提供完整的VMware多云產(chǎn)品組合,包括VMware Cloud Partner Navigator,它支持合作伙伴將業(yè)務(wù)機會擴展到自己的云之外;VMware Cloud Director 10.2,其加入一整套功能,支持合作伙伴能夠通過增強網(wǎng)絡(luò)和安全服務(wù)擴展其服務(wù)產(chǎn)品。
如此多的新產(chǎn)品和產(chǎn)品更新,無不說明VMware對云的高度重視。新聞發(fā)布會上,當有記者問云之后VMware有什么業(yè)務(wù)重點,VMware公司產(chǎn)品與云服務(wù)首席運營官Raghu Raghuram用“云之后還是云”做了回答。Raghu Raghuram表示,雖然VMware在云方面已經(jīng)做了大量工作,但還有很多事情要做,比如對電信市場,這就是VMware云要著力拓展的,同樣多云環(huán)境也還有很多工作要做。

VMware公司產(chǎn)品與云服務(wù)首席運營官Raghu Raghuram
原生安全:更高的安全性
放到幾年前,可能一般都不會把VMware看成是安全廠商,或者說不會把它看成是安全領(lǐng)域的重要角色,但這幾年隨著VMware不斷強化對安全領(lǐng)域的投入,VMware的安全廠商特征正在顯現(xiàn)出來。鑒于VMware的先天優(yōu)勢——掌握了虛擬化環(huán)境底層,能提供原生的安全性,因此注定不可小覷。
在記者看來,VMware對安全的真正切入是從NSX中的微分段技術(shù)開始,通過微分段實現(xiàn)了不同網(wǎng)段的隔離,后來基于此VMware推出了軟件定義防火墻等安全產(chǎn)品。2017年,AppDefense的推出讓人看到了VMware對安全的期許,而一年前21億美元收購的Carbon Black則讓人看到了VMware對安全市場的決心。
實際上,Carbon Black在VMware的安全戰(zhàn)略中扮演著重要角色。今年的大會上VMware宣布推出VMware Carbon Black Cloud Workload,其與VMware vSphere緊密集成,提供無代理安全功能,減少安裝和管理成本,并整合針對多個工作負載安全應(yīng)用場景的一系列遙測技術(shù)。
在數(shù)據(jù)中心之外的終端安全方面,VMware也有新動作。VMware在Future-Ready Workforce端點管理系統(tǒng)新增了安全訪問服務(wù)邊緣功能(SASE),充分利用了VMware VeloCloud和NSX的安全能力,實現(xiàn)了SD-WAN與零信任網(wǎng)絡(luò)訪問、安全Web網(wǎng)關(guān)、云訪問服務(wù)代理、本機遠程瀏覽器隔離功能相結(jié)合。
“Carbon Black能夠為vSphere提供無代理的工作負載的保護,是以前沒有做過的。另外,通過我們的安全訪問服務(wù)邊緣平臺(SASE),不需要再部署VPN,就能夠?qū)崿F(xiàn)軟件定義廣域網(wǎng)(SD-WAN)和零信任網(wǎng)絡(luò)訪問,這些都是我們在安全領(lǐng)域的亮點。”Sanjay Poonen介紹說。
會上VMware還發(fā)布了VMware NSX Advanced Threat Prevention,將NSX Distributed IDS/IPS與Lastline公司的高級惡意軟件檢測(沙箱檢測)、AI網(wǎng)絡(luò)流量分析(NTA)相結(jié)合。另外,值得一提的是,今年大會上宣布的Project Monterey也有VMware在安全上面的考慮。未來,通過在SmartNIC上運行VMware NSX,VMware將為虛擬云網(wǎng)絡(luò)提供更好的防火墻性能和可編程智能,還能實現(xiàn)基礎(chǔ)架構(gòu)“隔離”,將應(yīng)用和虛擬層從SmartNIC上的安全控制中分離。
結(jié)束語
和以往一樣,VMworld 2020內(nèi)容非常豐富,發(fā)布了眾多新產(chǎn)品、新服務(wù)和產(chǎn)品和服務(wù)的升級,上面只是挑選了部分做介紹。盡管如此,透過這些產(chǎn)品我們還是可以感受到,VMware在相關(guān)技術(shù)以及對用戶需求的把握上走在了前列,尤其是在混合云方面,其技術(shù)的成熟性和方案的完整性上都可圈可點,其在安全領(lǐng)域的動作也值得關(guān)注。