Skip to main content

[2026-07-15] Broadcom VCF Insider Newsletter 2026.07

VCF Insider
 

안녕하세요. 빠르게 변화하는 IT 인프라 환경의 핵심 소식을 전해드리는 [VCF Insider - 7월호]입니다.

최근 기업의 IT 환경은 급변하는 비즈니스 요구사항에 대응하는 동시에, 날로 정교해지는 보안 위협으로부터 인프라를 안전하게 보호해야 하는 두 가지 과제에 직면해 있습니다. 이에 이번 7월호에서는 기존 인프라의 가치를 극대화하며 차세대 클라우드로 도약할 수 있는 VCF9 플랫폼 전환 방법론부터, 서비스 중단 없는 운영을 실현하는 VCF Live Patch 기술까지 깊이 있게 다루었습니다.

아울러 현업에 바로 적용할 수 있는 중요 트러블슈팅 가이드와 최신 보안 패치 정보까지 알차게 준비했으니, 이번 달에도 VCF와 함께 더 스마트하고 안전한 인프라 인사이트를 얻어 가시길 바랍니다.


🎉뉴스레터 피드백 이벤트

뉴스레터 피드백 남겨주신 분들 중 추첨을 통해 커피쿠폰을 드립니다. Click!


👨💻 에티버스 러닝센터 VMware 공인교육과정 안내 Click! 

07월 27일 ~ 07월 31일  VMware NSX: Install, Configure, Manage [V4.0]

08월 03일 ~ 08월 07일  VMware Cloud Foundation: Build, Manage and Secure [V9.0]

08월 10일 ~ 08월 14일  VMware Cloud Foundation: Automate and Operate [V9.0]

- 목차 -
 
01
[VMware Insight]
Frontier AI의 보안 리스크 대응을 위한 VCF9로의 전환 - VCF9 플랫폼 전환 방법론
02
[Technical DeepDive]
재부팅과 다운타임 없는 보안 패치의 완성 - VCF Live Patch
03
[Troubleshooting 101]
JDK Bug 로 인한 NSX 버전 업그레이드 권고 (KB 396719)
04
[Event & Webinars]
IT리더를 위한 필수 네트워킹 : 주요 행사 및 웨비나 안내
05
[Product Updates]
안정적인 인프라 운영의 핵심 : 최신 보안 취약점 패치 정보 및 VCF 버전 릴리스 정보

[VMware Insight]

VCF9 플랫폼 전환 방법론

- Frontier AI의 보안 리스크 대응을 위한 VCF9로의 전환


"VCF9의 Live Patch 기능은 서비스에 영향 없는
무중단 보안패치를 가능하게 합니다. "

최근 대두되는 Frontier AI의 보안 리스크에 선제적으로 대응하기 위해 가상화 인프라의 VCF 9(VMware Cloud Foundation 9) 전환이 비즈니스 필수 과제로 떠오르고 있습니다.

특히 VCF 9이 제공하는 'Live Patch' 기능은 서비스 중단 없이 실시간으로 취약점을 보완하여, 인프라 운영의 연속성을 유지하는 동시에 AI 취약점 공격을 원천 차단합니다. 따라서 AI 인프라의 가동률 및 보안을 모두 잡을 수 있는 VCF 9으로의 빠른 전환을 적극적으로 고려해야 할 시기입니다.

기존 vSphere 환경을 VCF 9 플랫폼으로 전환하는 방법은 인프라 현황에 따라 ConvergeImport 두 가지 경로로 나뉘며, 핵심 차이점은 다음과 같습니다.

"VCF9 전환을 위한 사전 요구 사항 점검"

Converge 또는 Import을 통한 VCF로의 최적의 마이그레이션 경로를 선택하셨다면, 이제 본격적인 전환 작업을 위한 '사전 준비 상태' 점검할 차례입니다.

VCF 9 플랫폼의 완벽한 기능 구현과 안정적인 이관을 위해, 실제 엔지니어링 작업 착수 전 반드시 충족되어야 하는 필수 요구사항(Pre-requisites)은 다음과 같습니다.

* NSX 오버레이 네트워크 필요 시 Converge, Import 완료 이후에 구성 가능 합니다.

VCF 플랫폼 신규 구축을 위한 전환 (Converge) 가이드

먼저 데이터센터 내에 VCF 9 환경이 아직 구축되어 있지 않은 경우 적용하는 'Converge' 방법론입니다.

기존에 운영 중이던 레거시 vSphere 인프라 자체를 서비스 중단 없이 VCF 9 표준 관리 도메인 체제로 승격시키는 핵심 4단계 워크플로우와, 인프라 구성(Aria/NSX 통합 여부)에 따른 최적의 전환 시나리오를 먼저 확인해 보시기 바랍니다.

* 전환 작업 전 전체 백업을 권고 합니다.

운영중인 VCF로 자산을 무중단 흡수하는 불러오기(Import) 가이드

다음은 이미 데이터센터 내에 VCF 9 플랫폼이 구축되어 운영 중인 환경에서 활용할 수 있는 'Import' 방법론입니다.

기존 vSphere 클러스터의 관리 주체만을 SDDC Manager로 안전하게 귀속(Takeover)시키는 자동화 프로세스가 내부적으로 수행됩니다. 독립형 가상화 수용부터 네트워크/Full Stack 통합까지, 서비스 영향 없이 자산을 워크로드 도메인 단위로 깔끔하게 흡수하는 상세 시나리오는 다음과 같이 동작합니다.

VCF 컨버징임포트 이후 운영 작업 (Day2 Operation)

1. 기존 인증서계정정보를 VCF Fleet Management 에 수동 등록 하여 통합 관리

2. 개별 컴포넌트 라이센스를 VCF 라이선스로 전환하여 통합 관리

3. VCF로 전환된 클러스터는 Add Host 자동화 미 지원. vCenter에서 호스트 추가 후 SDDC Manager 와 동기화 필요
단, VCF 전환 이후 신규 생성한 클러스터는 Add Host 자동화 지원

4. 임포트) 마스터 이미지인 vLCM의 기준점(Desired State)을 설정. Lifecycle 관리에 필요

맺음말

VCF 플랫폼으로의 전환은 단순히 인프라의 관리 주체를 옮기는 것에 그치지 않습니다. 분산되어 있던 인증서와 라이선스를 중앙에서 통제하고, vLCM 기준점을 확정하며, Day2 Operation 작업을 통해 인프라를 점진적으로 표준화(Standardizing)해 나가는 일련의 과정입니다.

기존 인프라의 가치는 그대로 유지하면서 SDDC의 강력한 자동화 혜택을 누릴 수 있는 최선의 선택, VCF Import & Converge 기술을 통해 더 스마트하고 안정적인 클라우드 환경을 경험해 보시기 바랍니다

[Technical DeepDive]

재부팅과 다운타임 없는 보안 패치의 완성: VCF 9.1 ESX Live Patch

취약점 공개(N-day)부터 이를 악용한 실제 공격까지 걸리는 시간이 과거 수개월에서 이제는 단 몇 시간 단위로 압축되었습니다. 바야흐로 '패치 속도가 곧 기업의 보안 태세'인 시대입니다. 하지만 수많은 가상 머신(VM)이 구동 중인 대규모 클러스터 환경에서 패치 시 호스트를 대피시키고 재부팅하는 작업은 운영팀에게 늘 거대한 부담이었습니다.

VMware Cloud Foundation(VCF) 9.1은 이러한 인프라 운영의 딜레마를 완벽하게 해결하는 ‘ESX Live Patch’ 기능을 통해, 워크로드 중단 없는 머신 속도(Machine Speed)의 보안 대응을 실현합니다.

1. ESX Live Patch란 무엇인가

전통적인 패치 방식은 호스트 유지보수 모드 전환 ➔ vMotion을 통한 VM 전체 대피 ➔ 호스트 재부팅 및 하드웨어 초기화라는 반복되는 사이클을 모든 호스트마다 적용 합니다.

vSphere 8.0 Update 3에서 첫선을 보인 Live Patch는 이 하드웨어 재부팅과 VM 대피 프로세스 자체를 완전히 제거합니다. 하이퍼바이저의 실행 중인 메모리(Running Memory) 영역에 수정 사항을 직접 인젝션하고, 패치가 필요한 특정 하위 프로세스 및 데몬만 정밀하게 재시작하는 방식으로 동작하기 때문입니다. 그 결과 호스트 위의 VM들은 단 한 순간도 중단되지 않고 구동 상태를 유지합니다.

▲ 전통적 패치 방식과 Live Patch 방식의 단계별 비교

2. VCF 9.1에서 진화된 4가지 핵심 기술 포인트

VCF 9.1의 Live Patch는 이전 버전의 제약 조건을 대폭 깨뜨리며 엔터프라이즈에 걸맞은 완성도를 갖추었습니다.

TPM/DPU 고보안 호스트 지원 (이번 릴리스의 핵심)
과거에는 TPM이 수행하는 호스트 무결성 증명(Attestation) 때문에 TPM·DPU 기반 고보안 호스트가 Live Patch에서 제외됐습니다. ESX 9.1부터는 TPM을 필수로 쓰는 엔터프라이즈 환경도 Default로 Live Patch를 적용할 수 있습니다.

전체 ESX 패치의 최대 80%를 재부팅 없이 처리
VCF 9.1은 전체 패치·업데이트의 최대 80%를 재부팅 없이 적용하는 것을 아키텍처 목표로 합니다. 결과적으로 커널 보안 취약점 조치나 긴급 버그 수정 대부분을 유지보수 창(Maintenance Window) 없이 업무 시간 중에도 수행할 수 있습니다.

패치 범위 확장 + 런타임 성능 개선
기존 vmkernel · user-space 데몬 · NSX 더해 vSAN 데몬까지 대상이 확장됐습니다. 또한 VM 런타임(vmx) 패치 시의 FSR(Fast-Suspend-Resume) 성능을 개선해, AI/추론 워크로드의 순간적인 레이턴시 증가 현상까지 최소화했습니다.

3계층 풀스택 무중단 아키텍처 완성
Live Patch가 **데이터 플레인(ESX/vSAN/NSX Edge)**의 무중단제어 플레인 **vCenter Quick Patch (다운타임 1분 미만)**를 같이 사용하면 풀스택 무중단 거버넌스완성 됩니다.

3. Live Patch 사전 요구사항

Live Patch는 사용자가 명시적으로 선택 하는 옵션 기능이며, 다음과 같은 클러스터 토폴로지 구성을 요구합니다.

적용 전제 조건

단일 이미지 기반 관리(vLCM)
클러스터는 vSphere Lifecycle Manager(vLCM) 단일 이미지로 관리되어야 합니다. (VCF 9.x는 이전 VUM 방식은 미지원)

DRS 완전 자동화 모드
vSphere DRS는 **'완전 자동화(Fully Automated)', vGPU VM는 'Passthrough VM DRS Automation' 옵션을 켜야 합니다.

순차적 적용 (병렬 Remediation 불가)
안정성을 위해 호스트에 순차적으로만 패치됩니다. 병렬 Remediation은 Pre-check 단계에서 경고 후 차단됩니다.

Enforce 설정 및 UI/API 적용
vLCM 에서 **'Enforce Live Patch'**를 활성화 후, vSphere UI 또는 API로 적용 합니다. CLI 패치는 지원 하지 않습니다.

💡 운영 부분 유지보수 모드(Partial Maintenance Mode)

Live Patch가 시작되면 호스트는 자동으로 부분 유지보수 모드에 진입합니다. 구동 중인 VM은 그대로 유지하되, 신규 VM 생성과 타 호스트로부터의 vMotion만 차단해 패칭 중 발생 가능한 변수를 통제합니다.

단, **Fault Tolerance(FT)**나 공유 디스크 클러스터링(예: RAC) VM은 FSR과 비호환이라 호스트 스캔 시 **경고**가 뜰 수 있습니다. 패치는 차단되지 않지만, 수동 vMotion이나 전원 재순환이 필요할 수 있으니 릴리스 노트를 미리 확인하세요.

4. 기대 효과

VCF 9.1 Live Patch 기술이 각 운영 주체에 선사하는 핵심적인 비즈니스 가치는 아래와 같습니다.

미션 크리티컬 및 차세대 AI 워크로드 운영자
AI 추론 인프라 및 금융 결제 시스템을 단 1초의 멈춤 없이 항상 최신 보안 상태로 방어하여 서비스 연속성을 보장합니다.

보안 관리 및 규제 준수 담당자
현업 팀과의 복잡한 다운타임 일정 조율 과정을 생략할 수 있어, 제로데이 위협 발견 시 당일 패치 조치가 실현됩니다.

엔터프라이즈급 대규모 데이터센터 운영 조직
수많은 호스트를 재부팅하는 고강도 야간 작업이 최소화 됨으로, 관리 효율성을 높이고 운영 비용(OPEX)을 낮춥니다.

더 알아보기

공식 문서 (Broadcom TechDocs)
Live Patch 적용 요건과 remediation 설정 절차는 How to Apply Live Patches to the Hosts in a Cluster Managed with Images에서 확인하실 수 있습니다.

VCF 9.1 What's New 블로그
TPM 지원 등 이번 릴리스의 변경점은 What's New with vSphere in VMware Cloud Foundation 9.1 Live Patch gets even better in vSphere with VCF에 정리되어 있습니다.

활성화 요구사항 (Broadcom Knowledge Base)
Live Patch 기능 활성화 조건은 Requirements for Enabling the vSphere Lifecycle Manager Live Patching Function를 참고하세요.

참고로 Live Patch는 릴리스 노트와 vLCM UI에서 해당 패치가 Live Patch 적용 가능한지 확인 가능 하므로, 적용 전 각 패치의 릴리스 노트를 확인하시기 바랍니다.

[TroubleShooting 101]

JDK bug로 인해 NSX UI 접근 불가, vMotion 실패, VM 네트워크 연결 실패 등 문제 발생

JDK-8330017 이슈로 Ctl 필드의 Release Count가 overflow 되어 ForkJoinPool이 멈춤

1. 문제 증상

NSX UI 접근 불가, vMotion 실패, VM 네트워크 연결 실패 등

2. 발생 원인

ForkJoinPool 의 Release Count가 overflow 되는 JDK bug로 인해 task 실행 중단되고, 이로 인해 일부 NSX 서비스 transaction 처리 실패

3. 영향 범위

주요 서비스: Controller, Upgrade Coordinator, Corfu 서비스 장애 발생.

대상 버전:

VMware NSX 4.2.0.x

VMware NSX 4.2.1.0, 4.2.1.1, 4.2.1.2, 4.2.1.3

VMware NSX 9.0.0.0

4. 해결 방안

1) VMware NSX 4.2.1.4, 4.2.2.0, 9.0.1.0 이상으로 업그레이드(NSX 매니저 노드 순차 재부팅 후 업그레이드 수행 권고)

2) 업그레이드 전까지 문제 예방 목적으로 NSX 매니저 노드 월간 순차 재부팅(Monthly Rolling Reboot)

참고: 상세 내용은 https://knowledge.broadcom.com/external/article?articleNumber=396719 참조.

[Event & Webinars]

[Private AI Webinar]

2026년 6월 18일(목) 14:00~15:00, 온라인 (다시보기)

AI 시대의 핵심 생존 전략! 완전히 새로운 인프라 구축 부담 없이, 기업에 가장 친숙한 VCF 플랫폼을 활용해 Private AI를 쉽고 안전하게 시작하는 해법을 제시합니다. 기존 자원을 극대화해 비용을 투명하게 예측·관리하고, 거버넌스 기반의 '지속 가능한 Private AI' 전략을 유튜브 다시보기로 만나보세요.

[커머셜 고객 세미나]

일정: 2026년 6월 17일, 웨스틴 서울 파르나스 호텔, 오프라인(발표자료)

AI 위협 인프라 보안 전략 재정립부터 하드웨어 비용 폭등 대응, VCF 기반 Kubernetes, Private AI를 통한 AI 주권 확보까지. 인프라 경쟁력 증대 방안과 구체적인 성공 사례를 집중적으로 다루는 2026 Summer Insight 진행 완료하였습니다.

[VMUG Seoul - VCF 9.1 Launch Event]

일정 : 2026년 7월 21일 12:00~16:30, 양재 엘타워 B1 (사전등록)

VMware Cloud Foundation 9.1의 핵심 업데이트와 Realtime Metrics 등 운영 신기능을 실무 관점에서 집중 조명합니다. 기존 환경에서 시나리오별 업그레이드 방법부터, AVI & VKS 기반의 API 통합 모니터링 운영 포털 구축 Use Case까지 커뮤니티 전문가들의 생생한 노하우를 현장에서 직접 확인해 보세요!

[VMware Explore 2026]

일정: 2026년 8월 31일~9월 3일, Las Vegas, Nevada, USA, 오프라인 (사전등록)

VMware Explore는 클라우드와 엔터프라이즈 기술의 다음 청사진을 그리는 연례 최대 규모의 플래그십 컨퍼런스입니다. 압도적인 수의 기술 세션과 주요 발표를 통해 업계를 선도하는 최신 혁신 기술을 가장 먼저 경험해보세요.

[Product Updates]

1. 보안취약점 (VMware Security Advisories)

[참고] VMware Security Advisories

VMSA Release Date (Update Date) Products Level CVSSv3
VMSA-2026-0004 2026-06-08 - VCF Operations Important 8.0
VMSA-2026-0001 2026-02-24 - VCF Operations Important 6.2 - 8.1
VMSA-2024-0012.1 2024-06-17
(2026-01-23)
- VCF/vCenter Critical 7.8 - 9.8
VMSA-2021-0020.2 2021-09-21
(2025-12-05)
- VCF/vCenter Critical 4.3 - 9.8
VMSA-2025-0013 2025-07-15 - /VCF/VVF/ESXi/Tools Critical 6.2 - 9.3

2. 제품 라이프사이클 (Product Life Cycle)

1) Product Release

Product Version Release Date Download Release Notes
VMware Cloud Foundation 9.1.0.0 05/05 Download Release Notes
 
문의: suyun.jung@broadcom.com      뉴스레터 피드백: 의견 남기기
VMware by Broadcom