Skip to main content

VMware Cloud Foundation

개요

  VMware by broadcom의 소프트웨어 정의 데이터 센터 솔루션인 VMware Cloud Foundation 에디션의 주요 제품 별 기능 및 규격을 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

vvf-and-vcf-skus-v69-1.webp

VMware Cloud Foundation

  서버, 스토리지, 네트워크 등의 각 영역을 클라우드 서비스 제공을 위해 유기적으로 연계한다.

SDDC Manager

  •   REST 기반 API 제공하여 통제 가능한 환경을 제공  

vSphere Enterprise Plus

ESXi

  하이퍼바이저. 가상머신 및 컨테이너 서비스를 전용하는 서버.

vCenter Standard

  가상화 관리자. 다수의 하이퍼바이저를 통합하여 관리하는 서버. vCenter를 통해서 ESXi의 라이선스 별 기능을  명령할 수 있다.

vSphere with Tanzu

  • 독립된 서비스를 위한 on-demand 클러스터 추가 생성 기능 제공

라이선스 기능 확인 후 추가 예정

vSAN Enterprise

Aria Suite Enterprise

Aria Suite Lifecycle

Aria Automation

  • Aria Automation SaltStack Config 
Python, NodeJS, ABX(Action Based Extensibility) 언어 지원 관리자 팀이 템플릿 개발 및 구축에 대한 전체 액세스 권한이 필요하지 않을 때 클라우드 관리자가 사용자에게 제공하는 단순화된 사용자 인터페이스 기능 퍼블릭 및 프라이빗 클라우드 제공자에 연결하면 생성한 시스템, 애플리케이션 및 서비스를 해당 리소스에 배포 퍼블릭 및 프라이빗 클라우드 제공자에 연결하면 생성한 시스템, 애플리케이션 및 서비스를 해당 리소스에 배포 설계 페이지를 사용하여 속성 그룹, 사용자 지정 리소스 및 리소스 작업을 포함하여 프로비저닝하려는 시스템 및 애플리케이션에 대한 VMware Aria Automation 클라우드 템플릿 사양을 생성하고 설계 플러그인 기반 프레임워크를 통해 코드형 인프라 및 기본 클라우드 리소스를 사용하여 VMware Cloud 또는 퍼블릭 클라우드(AWS, Azure, Google Cloud)에 리소스 배포 DevOps, Code Stream and Kubernetes(including Tanzu) 환경과의 통합 3rd party config tool 통합

Aria Operations

  • Operations 플랫폼을 Scale-Out 구조로 확장을 지원함
  • 단일 계정 인증을 통해 다중 사이트 접속 지원(SSO)
  • Aria가 배포되어있지 않은 환경에서 메트릭 데이터를 수집하기 위한 Remote Collector 기능 지원
  • Ping 기능을 통해 가상 환경에 존재하는 엔드포인트 가용성 확인
  • 대시보드, 보기, 보고서 형식을 통해 관리 구성 요소에 대한 시각화 및 가시성 제공지원
대시보드, 보기, 보고서에 대한 추가, 수정, 제거 기능 지원 성능 모니터링 및 분석 vSphere 환경에 대한 보안 및 컴플라이언스 규정 확인 가능(Including DISA, FISMA, ISO, CIS, PCI and HIPAA)
퍼블릿 클라우드 및 프라이빗 클라우드 대상으로 데이터 센터에 대한 비용 측정 VM 추가 및 삭제에 대한 What-if 시나리오 제공 워크로드를 수동으로 제어하여 리소스 경합 방지 등의 최적화 방안 제공지원 기존 vSphere 환경에서 사용하던 DRS를 더욱 세분화하여 구성할 수 있음(태그, OS, 서버, 서비스 등의 기준) 환경의 워크로드를 분석하여 미래에 발생할 리소스 경합을 예측하여 DRS 수행 AI/ML을 활용하여 현재 환경을 분석하여 즉각적인 상태 문제 또는 잠재적인 문제에 대한 가이드를 제공함지원함 Aria Operations for Logs 와 통합 지원 VMware와 서드파티(타사 제품)에 대한 다양한 관리 팩 지원  Aria Automations 와의 통합연동 지원 고가용성(HA) 지원 대시보드, 보기, 보고서 추가, 수정, 제거 기능 지원
Aria Operations에 정의되어있지 않은 메트릭을 수집하기 위한 수퍼 메트릭, 메트릭 간의 상관관계 정보 제공 및 매핑된 연결에 대한 정보를 제공함지원함 API 제공  기존 환경의 재구축, 계획 및 퍼블릭 클라우드 비용 비교를 위한 세분화된 비용 분석 기능 사용자 지정 VM Profile  비즈니스와 운영 의도에 맞게 자동화 및 워크로드 최적화 호스트 기반 배치 애플리케이션 검색 및 네트워크 경고를 위한 Aria Operations for Network 와의 통합 오픈 소스 텔레그래프 에이전트를 통한 애플리케이션 모니터링 애플리케이션 성능 관리 도구 통합(AppDynamics, Datadog, Dynatrace, New Relic) 

Aria Operations for Logs

  • PLATFORM대시보드에 Dashboards대한 추가, 수정, 삭제 기능 지원
  • Custom쿼리를 Dashboards
통한 Interactive자세한 Analytics검색 제공 vSphere Integration와의 (Collect from vCenter®, ESXi™)통합 vRealizeAria Operations Integration와의 통합 Alerting트리거 기준 경고 발생 기능 지원 Machine머신러닝 Learning/Analytics및 분석 Active Directory Integration통합 Role-BasedRBAC Access기능 Control지원 QueryREST API 지원 Customer로그 Experience수집을 Improvement위한 Consent에이전트 지원 Agents클러스터 구성 지원을 통해 HA 환경 구성 가능 ADVANCEDsyslog FEATURES연동을 Clustering통한 이벤트 내보내기 기능 지원
High로그 Availability유형마다 다른 보존 기간을 정의하여 인덱스 파티션에 로그 데이터를 보존 기능 지원 EventVMware, Forwarding서드파티의 Archiving컨텐츠팩 Customizable Data마켓플레이스 Retention CONTENT PACKS Content Pack Marketplace VMware Content Packs Import Custom Content Packs Third-Party Content Packs지원

AON Enterprise

Aria Operations for Network

  • Pinboards전체 환경에 대한 네트워크 및 애플리케이션 흐름 시각화
  • Federal설정된 Information데이터를 Processing백업하여 Standards새로 (FIPS배포 140-2) validated해당 cryptographic설정정보를 modules복원 기능 지원 
  • Deployment애플리케이션 Backup발견 and Restore
Virtual Flows (VDS IPFIX, V2V, V2P) NSX Firewall Network Segmentation Planning and Operations (NSX IPFIX) Application Discovery Dashboard대시보드 (Names, Tags, RegEx) NSX Day  Crown jewels 솔루션과의 Security연동을 and통해 missioncritical보안 VM and미션 크리티컬 가상 머신과 IP address주소 analysis분석 기능 지원 Network네트워크 device장비 auto자동 discovery발견 기능 지원 Flow/Threshold네트워크 Analytics흐름/임계값 and분석 Reporting및 보고 FlowvCenter, NSX의 IPv4, IPv6 traffic흐름 from VMware vCenter® and VMware NSX-T™ NSX Advanced LB시각화 NSX PCI Compliance규정준수 Dashboard대시보드 NSX 지원

NSX Enterprise Plus

  • Distributed Security
    • Distributed Firewall for NSX Switch Ports  
    • Distributed Firewall for VDS Switch Ports  
    • Stateful L2 and L3 Rules  
    • Stateless L2 and L3 Rules  
    • Distributed FQDN Filtering  
    • Basic L7 Application Identification Rules  
    • Malicious IP Filtering   - Subscription Only
    • Distributed Flood Protection  
    • Agent-Based Enforcement for Physical Servers 
  • Distributed User Identity Firewall
    • Distributed Identity Firewall using Guest Introspection  
    • Distributed Identity Firewall using Active Directory Event Server  
  • Service Insertion Integrations
    • Distributed Endpoint Protection  
    • Distributed Network Introspection  
  • Policy, Tagging and Grouping
    • Object Tagging / Security Tags  
    • Network Centric Grouping  
    • Workload Centric Grouping  
    • IP Based Groups  
    • MAC Based Groups  
    • Tag Based Rules  
  • Firewall Operations
    • Firewall Logging  
    • Distributed Firewall based IPFIX  
    • Rule Hit Count, Popularity Index, Flow Statistics  
    • Firewall Drafts  
  • Gateway Security
    • Stateful L3 Rules  
    • Stateless L3 Rules  
    • Basic L7 Application Identification Rules  
    • Gateway Flood Protection  
  • Gateway Service Insertion Integrations
    • Gateway Network Introspection  
  • Gateway Firewall High Availability
    • Active/Standby Gateway Firewall Services  
    • Active/Active Gateway Firewall Services  
  • NAT
    • NAT on North/South and East/West Logical Routers  
    • Source NAT  
    • Destination NAT  
    • NAT N:N  
    • Stateless NAT  
    • NAT Logging  
    • NAT64  
    • Active / Active NAT Services  
  • VPN
    • L2 VPN  
    • L3 VPN  
  • Switching
    • vSphere Distributed Switch  
    • VLAN Backed Logical Switching  
    • Overlay Backed Logical Switching  
    • Multiple TEP Support  
    • Spoofguard  
    • LACP (Edge and Host)  
    • L2 Multicast  
    • L3 Multicast  
    • Enhanced Datapath - Standard  
    • Enhanced Datapath - Performance  
    • Enhanced Datapath - Standard for DPUs8   - Subscription Only
    • Enhanced Datapath - Performance for DPUs   - Subscription Only
    • Uniform Passthrough for DPUs   - Subscription Only
  • Quality of Service (QoS)
    • QoS Marking  
    • QoS DSCP Trust Boundary  
    • QoS Rate-Limit Northbound Traffic on Tier-1 Gateway  
  • L2 Bridging to Physical Environment
    • Software Based L2 Bridge to Physical Environments  
  • Routing
    • Distributed Routing  
    • Multi-Tier Routing  
    • Active / Active Dynamic Routing with ECMP  
    • Active / Standby Redundancy for Routing  
    • Virtual Routing and Forwarding (Tier-0 Gateway VRFs)  
    • EVPN  
    • OSPF v2  
  • Static Routing - IPv4/IPv6
    • Static Routing  
    • BFD  
    • Null Routes  
    • Device Routes  
  • BGP - IPv4 Unicast/IPv6 Unicast
    • eBGP  
    • eBGP Multihop  
    • iBGP  
    • Graceful Restart  
    • 4-byte ASN  
    • BFD  
  • Other
    • High Availability Virtual IP (HA VIP)  
    • Route Redistribution  
    • IP Prefix-Lists  
    • Per Interface RPF Check  
  • DNS, DHCP and IPAM (DDI)
    • IPAM  
    • IP Blocks  
    • IP Subnets  
    • IP Pools  
    • IPv4 DHCP Server  
    • IPv6 DHCP Server  
    • IPv4 DHCP Relay  
    • IPv6 DHCP Relay  
    • IPv4 DHCP Static Bindings / Fixed Addresses  
    • IPv6 DHCP Static Bindings / Fixed Addresses  
    • IPv4 DNS Relay / DNS Proxy  
  • Load Balancing6
    • Protocols
      • TCP (L4-L7)  
      • UDP  
      • HTTP  
    • Load Balancing Methods
      • Round Robin  
      • Source IP Hash  
      • Least Connections  
      • L7 Application Rules with RegEx Support  
    • Heath Checks
      • TCP  
      • ICMP  
      • UDP  
      • HTTP  
      • HTTPS  
    • Monitoring
      • View VIP / Pool / Server Objects  
      • View VIP / Pool / Server Statistics  
      • View Global Statistics VIP Sessions  
    • Load Balancing Automation
      • Pool Members Based on vCenter Context or IP Addresses  
    • Other
      • Connection Throttling  
      • High-Availability  
  • Modern Apps
    • Container Networking and Security  
    • VMware Container Networking with Project Antrea Enterprise  
  • Automation
    • REST API  
    • Hierarchical Policy API  
    • JSON Support  
    • OpenAPI / Swagger Spec  
    • Java SDK  
    • Python SDK  
    • Terraform Provider5  
    • Ansible Modules5  
    • Integration with vRealize Automation1,5  
    • Integration with vCloud Director1,5  
    • Integration with VMware Integrated OpenStack1,5  
  • Multi-Tenancy
    • Projects Configuration Maximum
  • Platform
    • ESXi Support  
    • Manager / Controller Clustering  
    • vCenter Integration  
    • Multi-vCenter® Networking and Security  
    • Federation  
    • Edge in VM Form Factor  
    • Edge in Bare-Metal Form Factor for Routing  
    • DPDK Optimized Forwarding  
    • NSX Application Platform  
    • Dual Stack (IPv4/IPv6) External Management  
  • Authentication and Authorization
    • Authentication using Workspace ONE Access1,4  
    • Direct Active Directory Integration via LDAP  
    • Authentication via OpenLDAP  
    • Session Based Authentication  
    • Certificate Based Authentication (Principle Identity)  
    • Role Based Access Control  
  • Log Management
    • vRealize Log Insight Integration (Plugin)2  
    • Splunk Integration (Plugin)3  
  • Installation
    • Automated Manager Deployment  
    • Manual Manager Deployment  
    • Automated Edge Deployment  
    • Manual Edge Deployment  
    • Automated Host Preparation by Cluster  
  • Operations
    • Port Mirroring  
    • Traceflow  
    • NSX Live Traffic Analysis  
    • Tunnel Health Monitoring  
    • Port Connectivity Tool  
    • Switch Based IPFIX  
    • LLDP  
    • Automated Technical Support Bundles  
    • Packet Capture  
    • Backup and Restore  
    • SNMP v1/v2/v3 with Traps  
    • Time-Series Metrics  
  • Upgrade and Migration
    • Upgrade Coordinator  
    • NSX for vSphere to NSX-T Migration Coordinator  
    • NSX Manager to Policy Promotion  
  • Product Entitlement
    • vRealize Log Insight  
    • vRealize Network Insight Advanced  
    • HCX Advanced  
    • Workspace One Access  
  • NSX Intelligence
    • VM-to-VM Traffic Flow Analysis  
    • Firewall Visibility  
    • Automated Security Policy  
    • Rule and Group Recommendation Analytics  

HCX Enterprise

  • 온프레미스 VMware 워크로도의 하이브리드 클라우드 전환을 위해 서비스 연속성 유지 및 비용 효율 관점의 통합 방안을 제공
  • 하이브리드 클라우드를 구성을 위한 IP 확장 기능을 제공
  • Hybrid interconnect
  • WAN optimization
  • Legacy vSphere to modern mobility
  • Bulk migration
  • Live migration
  • Cloud-to-cloud migration
  • Disaster protection
  • HCX Replication Assisted vMotion® (bulk, no-downtime migration)
  • Migrations from KVM and Hyper-V to vSphere
  • Traffic engineering
  • Mobility groups
  • Mobility-optimized networking

Add-ons

VCDR + RWR

VMware Cloud DR

  • VCDR

VMware Ransomware Recovery

  • RWR

VMware Site Recovery Manager

  • SRM

vSAN Enterprise

  • vSAN

FW + ATP

VMware Firewall

  • Distributed FW
  • Gateway FW
  • Security Intelligence
  • Container Security

VMware ATP

  • IDS/IPS
  • Malware Prevention
  • NTA/NDR

VMware Load Balancer

NSX Advanced Load Balancer (AVI)

  •   별도 하드웨어 구매 없이 소프트웨어를 통해  Load balancing, DHCP, NAT등의 기능을  제공

Tanzu Mission Control

  • TMC (SaaS)
  • TMC (Self-Managed)

Tanzu Spring Runtime

Tanzu Application Platform

TAP

TSR

Tanzu Intelligence Services

  • Tanzu Guardrails Ent
  • Tanzu Guardrails Adv
  • Tanzu Ops for Apps
  • Tanzu Insights
  • Tanzu Cloudhealth Ent
  • Tanzu App Catalog

CSP Entitlement

  • Cloud Platform
    • Cloud Director
    • Cloud Director Availability
    • Cloud Director Plugins & Extensions
    • Chargeback
  • Metering
    • Usage Meter


참조

에디션 간 비교 - https://www.vmware.com/content/dam/digitalmarketing/vmware/en/pdf/docs/vmw-datasheet-vsphere-product-line-comparison.pdf 

고지사항

  총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.