Skip to main content

VMware Cloud Foundation

개요

  VMware by broadcom의 소프트웨어 정의 데이터 센터 솔루션인 VMware Cloud Foundation 에디션의 주요 제품 별 기능 및 규격을 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

vvf-and-vcf-skus-v69-1.webp

VMware Cloud Foundation

  서버, 스토리지, 네트워크 등의 각 영역을 클라우드 서비스 제공을 위해 유기적으로 연계한다.

SDDC Manager

  •   REST 기반 API 제공하여 통제 가능한 환경을 제공  

vSphere Enterprise Plus

ESXi

  하이퍼바이저. 가상머신 및 컨테이너 서비스를 전용하는 서버.

vCenter Standard

  가상화 관리자. 다수의 하이퍼바이저를 통합하여 관리하는 서버. vCenter를 통해서 ESXi의 라이선스 별 기능을  명령할 수 있다.

vSphere with Tanzu

  • 독립된 서비스를 위한 on-demand 클러스터 추가 생성 기능 제공

라이선스 기능 확인 후 추가 예정

vSAN Enterprise

Aria Suite Enterprise

Aria Suite Lifecycle

Aria Automation

  • Python, NodeJS, ABX(Action Based Extensibility) 언어 제공
  • 관리자 팀이 템플릿 개발 및 구축에 대한 전체 액세스 권한이 필요하지 않을 때 클라우드 관리자가 사용자에게 제공하는 단순화된 사용자 인터페이스 기능
  • 퍼블릭 및 프라이빗 클라우드 제공자에 연결하면 생성한 시스템, 애플리케이션 및 서비스를 해당 리소스에 배포 퍼블릭 및 프라이빗 클라우드 제공자에 연결하면 생성한 시스템, 애플리케이션 및 서비스를 해당 리소스에 배포
  • 설계 페이지를 사용하여 속성 그룹, 사용자 지정 리소스 및 리소스 작업을 포함하여 프로비저닝하려는 시스템 및 애플리케이션에 대한 VMware Aria Automation 클라우드 템플릿 사양을 생성하고 설계
  • 플러그인 기반 프레임워크를 통해 코드형 인프라 및 기본 클라우드 리소스를 사용하여 VMware Cloud 또는 퍼블릭 클라우드(AWS, Azure, Google Cloud)에 리소스 배포
  • DevOps, Code Stream and Kubernetes(including Tanzu) 환경과의 통합
  • 3rd party config tool 통합

Aria Operations

  • Operations 플랫폼을 Scale-Out 구조로 확장을 제공
  • 단일 계정 인증을 통해 다중 사이트 접속 제공(SSO)
  • Aria가 배포되어있지 않은 환경에서 메트릭 데이터를 수집하기 위한 Remote Collector 기능 제공
  • Ping 기능을 통해 가상 환경에 존재하는 엔드포인트 가용성 확인
  • 대시보드, 보기, 보고서 형식을 통해 관리 구성 요소에 대한 시각화 및 가시성 제공
  • 대시보드, 보기, 보고서에 대한 추가, 수정, 제거 기능 제공
  • 성능 모니터링 및 분석
  • vSphere 환경에 대한 보안 및 컴플라이언스 규정 확인 가능(Including DISA, FISMA, ISO, CIS, PCI and HIPAA)
  • 퍼블릿 클라우드 및 프라이빗 클라우드 대상으로 데이터 센터에 대한 비용 측정
  • VM 추가 및 삭제에 대한 What-if 시나리오 제공
  • 워크로드를 수동으로 제어하여 리소스 경합 방지 등의 최적화 방안 제공
  • 기존 vSphere 환경에서 사용하던 DRS를 더욱 세분화하여 구성할 수 있음(태그, OS, 서버, 서비스 등의 기준)
  • 환경의 워크로드를 분석하여 미래에 발생할 리소스 경합을 예측하여 DRS 수행
  • AI/ML을 활용하여 현재 환경을 분석하여 즉각적인 상태 문제 또는 잠재적인 문제에 대한 가이드를 제공
  • Aria Operations for Logs 와 통합 제공
  • VMware와 서드파티(타사 제품)에 대한 다양한 관리 팩 제공
  • Aria Automations 와의 통합연동 제공
  • 고가용성(HA) 제공
  • Aria Operations에 정의되어있지 않은 메트릭을 수집하기 위한 수퍼 메트릭, 메트릭 간의 상관관계 정보 제공 및 매핑된 연결에 대한 정보를 제공
  • API 제공 
  • 기존 환경의 재구축, 계획 및 퍼블릭 클라우드 비용 비교를 위한 세분화된 비용 분석 기능
  • 사용자 지정 VM Profile 
  • 비즈니스와 운영 의도에 맞게 자동화 및 워크로드 최적화
  • 호스트 기반 배치
  • 애플리케이션 검색 및 네트워크 경고를 위한 Aria Operations for Network 와의 통합
  • 오픈 소스 텔레그래프 에이전트를 통한 애플리케이션 모니터링
  • 애플리케이션 성능 관리 도구 통합(AppDynamics, Datadog, Dynatrace, New Relic) 

Aria Operations for Logs

  • 대시보드에 대한 추가, 수정, 삭제 기능 제공
  • 쿼리를 통한 자세한 검색 제공
  • vSphere 와의 통합
  • Aria Operations 와의 통합
  • 트리거 기준 경고 발생 기능 제공
  • 머신러닝 및 분석
  • Active Directory 통합
  • RBAC 기능 제공
  • REST API 제공
  • 로그 수집을 위한 에이전트 제공
  • 클러스터 구성 제공을 통해 HA 환경 구성 가능
  • syslog 연동을 통한 이벤트 내보내기 기능 제공
  • 로그 유형마다 다른 보존 기간을 정의하여 인덱스 파티션에 로그 데이터를 보존 기능 제공
  • VMware, 서드파티의 컨텐츠팩 및 마켓플레이스 제공

AON Enterprise

Aria Operations for Network

  • 전체 환경에 대한 네트워크 및 애플리케이션 흐름 시각화
  • 설정된 데이터를 백업하여 새로 배포 시 해당 설정정보를 복원 기능 제공
  • 애플리케이션 발견 대시보드 (Names, Tags, RegEx)
  • Crown jewels 솔루션과의 연동을 통해 보안 및 미션 크리티컬 가상 머신과 IP 주소 분석 기능 제공
  • 네트워크 장비 자동 발견 기능 제공
  • 네트워크 흐름/임계값 분석 및 보고
  • vCenter, NSX의 IPv4, IPv6 흐름 시각화
  • NSX PCI 규정준수 대시보드 제공

NSX Enterprise Plus

  • Distributed Security
    • Distributed Firewall for NSX Switch PortsVDS 스위치 포트에 대한 방화벽 기능 제공
    • DistributedL2/L3 Firewall룰에 for대한 VDS상태 Switch저장 Ports 상태 비저장 제공
    • Stateful특정 L2도메인 and식별 L3 Rules필터링 규칙 제공
    • StatelessL7 L2애플리케이션 and식별 L3규칙 Rules  제공
    • Distributed악성 FQDNIP Filtering식별 필터링 규칙 제공
    • BasicDDOS L7공격에 Application대한 Identification보호 Rules  제공
    • Malicious물리 IP서버에 Filtering대응하여 에이전트 배포 - Subscription Only제공
    • Distributed사용자 Flood인증 Protection기반(AD)으로 방화벽 규칙 사용 지원
    Agent-Based Enforcement for Physical Servers 
      Distributed User Identity Firewall
        Distributed Identity Firewall using Guest Introspection   Distributed Identity Firewall using Active Directory Event Server  
        • Service Insertion Integrations
          • Distributed Endpoint Protection  
          • Distributed Network Introspection  
        • Policy,개체에 Tagging대한 and태그 Grouping및 그룹을 지정하여 정책 설정 또는 관리 제공
        방화벽 운영을 위한 다양한 기능 제공
        • Object로깅, TaggingIPFIX, /규칙 Security매칭 Tags  
        Network Centric Grouping   Workload Centric Grouping   IP Based Groups   MAC Based Groups   Tag Based Rules   Firewall Operations
          Firewall Logging   Distributed Firewall based IPFIX   Rule Hit Count,횟수, Popularity Index, Flow StatisticsStatistics,   Firewall Drafts   Gateway게이트웨이 SecurityActive/Standby
            또는 StatefulActive/Active L3구성 Rules  지원 Stateless L3 Rules   Basic L7 Application Identification Rules   Gateway Flood Protection   Gateway Service Insertion Integrations
            • Gateway Network Introspection  
            Gateway다양한 Firewall방식의 HighNAT Availability기능
              Active/Standby Gateway Firewall Services   Active/Active Gateway Firewall Services   NAT제공
              • NAT on North/South and East/West Logical Routers  
              • Source NAT  
              • Destination NAT  
              • NAT N:N  
              • Stateless NAT  
              • NAT Logging  
              • NAT64  
              • Active / Active NAT Services  
              VPN
                L2 VPN   L2/L3 VPN 기능 제공
                Switching
                • vSphere Distributed Switch  
                • VLAN Backed Logical Switching  
                • Overlay Backed Logical Switching  
                • Multiple TEP Support  
                • Spoofguard  
                • LACP (Edge and Host)  
                • L2 Multicast  
                • L3 Multicast  
                • Enhanced Datapath - Standard  
                • Enhanced Datapath - Performance  
                • Enhanced Datapath - Standard for DPUs8   - Subscription Only
                • Enhanced Datapath - Performance for DPUs   - Subscription Only
                • Uniform Passthrough for DPUs   - Subscription Only
                QualityQoS of기능 Service (QoS)
                  제공 QoS물리적 Marking환경에 대해 소프트웨어 기반 L2 브리지 제공   QoSIPv4 DSCP Trust Boundary   QoS Rate-Limit Northbound Traffic on Tier-1 Gateway   L2 Bridging to Physical Environment
                    Software Based L2 Bridge to Physical Environments   Routing
                      Distributed Routing   Multi-Tier Routing   Active / Active Dynamic Routing with ECMP   Active / Standby Redundancy for Routing   Virtual Routing and Forwarding (Tier-0 Gateway VRFs)   EVPN   OSPF v2   Static Routing - IPv4/IPv6
                        기반의 Static라우팅 Routing기능   BFD   Null Routes   Device Routes   BGP - IPv4 Unicast/IPv6 Unicast
                          eBGP   eBGP Multihop   iBGP   Graceful Restart   4-byte ASN   BFD   제공  Other
                          • High Availability Virtual IP (HA VIP)  
                          • Route Redistribution  
                          • IP Prefix-Lists  
                          • Per Interface RPF Check  
                          DNS, DHCP and기능 IPAM (DDI)
                            IPAM  제공 IP프로토콜, Blocks메소드 기반으로 로드밸런싱 기능 제공 IP서비스 Subnets안정성을 위한 상태 IP체크 Pools 모니터링 기능 IPv4 DHCP Server   IPv6 DHCP Server   IPv4 DHCP Relay   IPv6 DHCP Relay   IPv4 DHCP Static Bindings / Fixed Addresses   IPv6 DHCP Static Bindings / Fixed Addresses   IPv4 DNS Relay / DNS Proxy   제공  Load Balancing6
                              Protocols
                                TCP (L4-L7)   UDP   HTTP   Load Balancing Methods
                                  Round Robin   Source IP Hash   Least Connections   L7 Application Rules with RegEx Support   Heath Checks
                                    TCP   ICMP   UDP   HTTP   HTTPS   Monitoring
                                      View VIP / Pool / Server Objects   View VIP / Pool / Server Statistics   View Global Statistics VIP Sessions   Load Balancing Automation
                                      • Pool Members Based on vCenter Context or IP Addresses  
                                      Other
                                      • Connection Throttling  
                                      • High-Availability  
                                      Modern Apps
                                      • Container Networking and Security  
                                      • VMware Container Networking with Project Antrea Enterprise  
                                      Automation
                                      • REST API  
                                      • Hierarchical Policy API  
                                      • JSON Support  
                                      • OpenAPI / Swagger Spec  
                                      • Java SDK  
                                      • Python SDK  
                                      • Terraform Provider5  
                                      • Ansible Modules5  
                                      • Integration with vRealize Automation1,5  
                                      • Integration with vCloud Director1,5  
                                      • Integration with VMware Integrated OpenStack1,5  
                                      Multi-Tenancy
                                      • Projects Configuration Maximum
                                      Platform
                                      • ESXi Support  
                                      • Manager / Controller Clustering  
                                      • vCenter Integration  
                                      • Multi-vCenter® Networking and Security  
                                      • Federation  
                                      • Edge in VM Form Factor  
                                      • Edge in Bare-Metal Form Factor for Routing  
                                      • DPDK Optimized Forwarding  
                                      • NSX Application Platform  
                                      • Dual Stack (IPv4/IPv6) External Management  
                                      Authentication and Authorization
                                      • Authentication using Workspace ONE Access1,4  
                                      • Direct Active Directory Integration via LDAP  
                                      • Authentication via OpenLDAP  
                                      • Session Based Authentication  
                                      • Certificate Based Authentication (Principle Identity)  
                                      • Role Based Access Control  
                                      Log Management
                                      • vRealize Log Insight Integration (Plugin)2  
                                      • Splunk Integration (Plugin)3  
                                      Installation
                                      • Automated Manager Deployment  
                                      • Manual Manager Deployment  
                                      • Automated Edge Deployment  
                                      • Manual Edge Deployment  
                                      • Automated Host Preparation by Cluster  
                                      Operations
                                      • Port Mirroring  
                                      • Traceflow  
                                      • NSX Live Traffic Analysis  
                                      • Tunnel Health Monitoring  
                                      • Port Connectivity Tool  
                                      • Switch Based IPFIX  
                                      • LLDP  
                                      • Automated Technical Support Bundles  
                                      • Packet Capture  
                                      • Backup and Restore  
                                      • SNMP v1/v2/v3 with Traps  
                                      • Time-Series Metrics  
                                      Upgrade and Migration
                                      • Upgrade Coordinator  
                                      • NSX for vSphere to NSX-T Migration Coordinator  
                                      • NSX Manager to Policy Promotion  
                                      Product Entitlement
                                      • vRealize Log Insight  
                                      • vRealize Network Insight Advanced  
                                      • HCX Advanced  
                                      • Workspace One Access  
                                      NSX Intelligence
                                      • VM-to-VM Traffic Flow Analysis  
                                      • Firewall Visibility  
                                      • Automated Security Policy  
                                      • Rule and Group Recommendation Analytics  

                                      HCX Enterprise

                                      • 온프레미스 VMware 워크로드의 하이브리드 클라우드 전환을 위해 서비스 연속성 유지 및 비용 효율 관점의 통합 방안을 제공
                                      • 하이브리드 클라우드 구성을 위한 IP 확장 기능을 제공
                                      • 호스트 기반 복제를 사용하여 HCX 데이터 센터 간에 가상 머신 재배치 제공
                                      • 실시간 마이그레이션
                                      • 클라우드 간 마이그레이션
                                      • 재난 방지 기능

                                      Add-ons

                                      VCDR + RWR

                                      VMware Cloud DR

                                      • VCDR

                                      VMware Ransomware Recovery

                                      • RWR

                                      VMware Site Recovery Manager

                                      • SRM

                                      vSAN Enterprise

                                      • vSAN

                                      FW + ATP

                                      VMware Firewall

                                      • Distributed FW
                                      • Gateway FW
                                      • Security Intelligence
                                      • Container Security

                                      VMware ATP

                                      • IDS/IPS
                                      • Malware Prevention
                                      • NTA/NDR

                                      VMware Load Balancer

                                      NSX Advanced Load Balancer (AVI)

                                      •   별도 하드웨어 구매 없이 소프트웨어를 통해  Load balancing, DHCP, NAT등의 기능을  제공

                                      Tanzu Mission Control

                                      • TMC (SaaS)
                                      • TMC (Self-Managed)

                                      Tanzu Spring Runtime

                                      Tanzu Application Platform

                                      TAP

                                      TSR

                                      Tanzu Intelligence Services

                                      • Tanzu Guardrails Ent
                                      • Tanzu Guardrails Adv
                                      • Tanzu Ops for Apps
                                      • Tanzu Insights
                                      • Tanzu Cloudhealth Ent
                                      • Tanzu App Catalog

                                      CSP Entitlement

                                      • Cloud Platform
                                        • Cloud Director
                                        • Cloud Director Availability
                                        • Cloud Director Plugins & Extensions
                                        • Chargeback
                                      • Metering
                                        • Usage Meter


                                      참조

                                      에디션 간 비교 - https://www.vmware.com/content/dam/digitalmarketing/vmware/en/pdf/docs/vmw-datasheet-vsphere-product-line-comparison.pdf 

                                      고지사항

                                        총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.