Skip to main content

VMware Cloud Foundation

개요

  VMware by broadcom의 소프트웨어 정의 데이터 센터 솔루션인 VMware Cloud Foundation 에디션의 주요 제품 별 기능 및 규격을 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

vvf-and-vcf-skus-v69-1.webp

VMware Cloud Foundation

  서버, 스토리지, 네트워크 등의 각 영역을 클라우드 서비스 제공을 위해 유기적으로 연계한다.

SDDC Manager

  •   REST 기반 API 제공하여 통제 가능한 환경을 제공  

vSphere Enterprise Plus

ESXi

  하이퍼바이저. 가상머신 및 컨테이너 서비스를 전용하는 서버.

vCenter Standard

  가상화 관리자. 다수의 하이퍼바이저를 통합하여 관리하는 서버. vCenter를 통해서 ESXi의 라이선스 별 기능을  명령할 수 있다.

vSphere with Tanzu

  • 독립된 서비스를 위한 on-demand 클러스터 추가 생성 기능 제공

라이선스 기능 확인 후 추가 예정

vSAN Enterprise

Aria Suite Enterprise

Aria Suite Lifecycle

Aria Automation

Aria Operations

  • Operations 플랫폼을 Scale-Out 구조로 확장을 제공
단일 계정 인증을 통해 다중 사이트 접속 제공(SSO)
    https://docs.vmware.com/en/VMware-Aria-Operations/8.12/Configuring-Operations/GUID-503ADD5F-C3B8-4B64-93E9-CB24E3E0CA6C.html Aria가 배포되어있지 않은 환경에서 메트릭 데이터를 수집하기 위한 Remote Collector 기능 제공
      https://docs.vmware.com/en/VMware-Aria-Operations/8.14/Getting-Started-Operations/GUID-263F9219-E801-4383-8A59-E84F3D01ED6B.html Ping 기능을 통해 가상 환경에 존재하는 엔드포인트 가용성 확인
        https://docs.vmware.com/en/VMware-Aria-Operations/SaaS/Configuring-Operations/GUID-56FFF85D-6A1B-4E23-82BE-6AEE6B0BF65D.html 대시보드, 보기, 보고서 형식을 통해 관리 구성 요소에 대한 시각화 및 가시성 제공 대시보드, 보기, 보고서에 대한 추가, 수정, 제거 기능 제공 성능 모니터링 및 분석 vSphere 환경에 대한 보안 및 컴플라이언스 규정 확인 가능(Including DISA, FISMA, ISO, CIS, PCI and HIPAA)
        퍼블릿 클라우드 및 프라이빗 클라우드 대상으로 데이터 센터에 대한 비용 측정 VM 추가 및 삭제에 대한 What-if 시나리오 제공 워크로드를 수동으로 제어하여 리소스 경합 방지 등의 최적화 방안 제공 기존 vSphere 환경에서 사용하던 DRS를 더욱 세분화하여 구성할 수 있음(태그, OS, 서버, 서비스 등의 기준) 환경의 워크로드를 분석하여 미래에 발생할 리소스 경합을 예측하여 DRS 수행 AI/ML을 활용하여 현재 환경을 분석하여 즉각적인 상태 문제 또는 잠재적인 문제에 대한 가이드를 제공 Aria Operations for Logs 와 통합 제공 VMware와 서드파티(타사 제품)에 대한 다양한 관리 팩 제공 Aria Automations 와의 통합연동 제공 고가용성(HA) 제공
        Aria Operations에 정의되어있지 않은 메트릭을 수집하기 위한 수퍼 메트릭, 메트릭 간의 상관관계 정보 제공 및 매핑된 연결에 대한 정보를 제공 API 제공  기존 환경의 재구축, 계획 및 퍼블릭 클라우드 비용 비교를 위한 세분화된 비용 분석 기능 사용자 지정 VM Profile  비즈니스와 운영 의도에 맞게 자동화 및 워크로드 최적화 호스트 기반 배치 애플리케이션 검색 및 네트워크 경고를 위한 Aria Operations for Network 와의 통합 오픈 소스 텔레그래프 에이전트를 통한 애플리케이션 모니터링 애플리케이션 성능 관리 도구 통합(AppDynamics, Datadog, Dynatrace, New Relic) 

        Aria Operations for Logs

        • 대시보드에 대한 추가, 수정, 삭제 기능 제공
        • 쿼리를 통한 자세한 검색 제공
        • vSphere 와의 통합
        • Aria Operations 와의 통합
        • 트리거 기준 경고 발생 기능 제공
        • 머신러닝 및 분석
        • Active Directory 통합
        • RBAC 기능 제공
        • REST API 제공
        • 로그 수집을 위한 에이전트 제공
        • 클러스터 구성 제공을 통해 HA 환경 구성 가능
        • syslog 연동을 통한 이벤트 내보내기 기능 제공
        • 로그 유형마다 다른 보존 기간을 정의하여 인덱스 파티션에 로그 데이터를 보존 기능 제공
        • VMware, 서드파티의 컨텐츠팩 및 마켓플레이스 제공

        AON Enterprise

        Aria Operations for Network

        • 전체 환경에 대한 네트워크 및 애플리케이션 흐름 시각화
        • 설정된 데이터를 백업하여 새로 배포 시 해당 설정정보를 복원 기능 제공
        • 애플리케이션 발견 대시보드 (Names, Tags, RegEx)
        • Crown jewels 솔루션과의 연동을 통해 보안 및 미션 크리티컬 가상 머신과 IP 주소 분석 기능 제공
        • 네트워크 장비 자동 발견 기능 제공
        • 네트워크 흐름/임계값 분석 및 보고
        • vCenter, NSX의 IPv4, IPv6 흐름 시각화
        • NSX PCI 규정준수 대시보드 제공

        NSX Enterprise Plus

        • NSX 및 VDS 스위치 포트에 대한 방화벽 기능 제공
        • L2/L3 룰에 대한 상태 저장 및 상태 비저장 제공
        • 특정 도메인 식별 및 필터링 규칙 제공
        • L7 애플리케이션 식별 규칙 제공
        • 악성 IP 식별 및 필터링 규칙 제공
        • DDOS 공격에 대한 보호 제공
        • 물리 서버에 대응하여 에이전트 배포 제공
        • 사용자 인증 기반(AD)으로 방화벽 규칙 사용 지원
        • Service Insertion Integrations
          • Distributed Endpoint Protection  
          • Distributed Network Introspection  
        • 개체에 대한 태그 및 그룹을 지정하여 정책 설정 또는 관리 제공
        • 방화벽 운영을 위한 다양한 기능 제공
          • 로깅, IPFIX, 규칙 매칭 횟수, Popularity Index, Flow Statistics, Firewall Drafts  
        • 게이트웨이 Active/Standby 또는 Active/Active 구성 지원
        • Gateway Service Insertion Integrations
          • Gateway Network Introspection  
        • 다양한 방식의 NAT 기능 제공
          • NAT on North/South and East/West Logical Routers  
          • Source NAT  
          • Destination NAT  
          • NAT N:N  
          • Stateless NAT  
          • NAT Logging  
          • NAT64  
          • Active / Active NAT Services  
        • L2/L3 VPN 기능 제공
        • Switching
          • vSphere Distributed Switch  
          • VLAN Backed Logical Switching  
          • Overlay Backed Logical Switching  
          • Multiple TEP Support  
          • Spoofguard  
          • LACP (Edge and Host)  
          • L2 Multicast  
          • L3 Multicast  
          • Enhanced Datapath - Standard  
          • Enhanced Datapath - Performance  
          • Enhanced Datapath - Standard for DPUs8   - Subscription Only
          • Enhanced Datapath - Performance for DPUs   - Subscription Only
          • Uniform Passthrough for DPUs   - Subscription Only
        • QoS 기능 제공
        • 물리적 환경에 대해 소프트웨어 기반 L2 브리지 제공  
        • IPv4 및 IPv6 기반의 라우팅 기능 제공 
        • Other
          • High Availability Virtual IP (HA VIP)  
          • Route Redistribution  
          • IP Prefix-Lists  
          • Per Interface RPF Check  
        • DHCP 기능 제공
        • 프로토콜, 메소드 기반으로 로드밸런싱 기능 제공
        • 서비스 안정성을 위한 상태 체크 및 모니터링 기능 제공 

          • Load Balancing Automation
            • Pool Members Based on vCenter Context or IP Addresses  
          • Other
            • Connection Throttling  
            • High-Availability  
        • Modern Apps
          • Container Networking and Security  
          • VMware Container Networking with Project Antrea Enterprise  
        • Automation
          • REST API  
          • Hierarchical Policy API  
          • JSON Support  
          • OpenAPI / Swagger Spec  
          • Java SDK  
          • Python SDK  
          • Terraform Provider5  
          • Ansible Modules5  
          • Integration with vRealize Automation1,5  
          • Integration with vCloud Director1,5  
          • Integration with VMware Integrated OpenStack1,5  
        • Multi-Tenancy
          • Projects Configuration Maximum
        • Platform
          • ESXi Support  
          • Manager / Controller Clustering  
          • vCenter Integration  
          • Multi-vCenter® Networking and Security  
          • Federation  
          • Edge in VM Form Factor  
          • Edge in Bare-Metal Form Factor for Routing  
          • DPDK Optimized Forwarding  
          • NSX Application Platform  
          • Dual Stack (IPv4/IPv6) External Management  
        • Authentication and Authorization
          • Authentication using Workspace ONE Access1,4  
          • Direct Active Directory Integration via LDAP  
          • Authentication via OpenLDAP  
          • Session Based Authentication  
          • Certificate Based Authentication (Principle Identity)  
          • Role Based Access Control  
        • Log Management
          • vRealize Log Insight Integration (Plugin)2  
          • Splunk Integration (Plugin)3  
        • Installation
          • Automated Manager Deployment  
          • Manual Manager Deployment  
          • Automated Edge Deployment  
          • Manual Edge Deployment  
          • Automated Host Preparation by Cluster  
        • Operations
          • Port Mirroring  
          • Traceflow  
          • NSX Live Traffic Analysis  
          • Tunnel Health Monitoring  
          • Port Connectivity Tool  
          • Switch Based IPFIX  
          • LLDP  
          • Automated Technical Support Bundles  
          • Packet Capture  
          • Backup and Restore  
          • SNMP v1/v2/v3 with Traps  
          • Time-Series Metrics  
        • Upgrade and Migration
          • Upgrade Coordinator  
          • NSX for vSphere to NSX-T Migration Coordinator  
          • NSX Manager to Policy Promotion  
        • Product Entitlement
          • vRealize Log Insight  
          • vRealize Network Insight Advanced  
          • HCX Advanced  
          • Workspace One Access  
        • NSX Intelligence
          • VM-to-VM Traffic Flow Analysis  
          • Firewall Visibility  
          • Automated Security Policy  
          • Rule and Group Recommendation Analytics  

        HCX Enterprise

        • 온프레미스 VMware 워크로드의 하이브리드 클라우드 전환을 위해 서비스 연속성 유지 및 비용 효율 관점의 통합 방안을 제공
        • 하이브리드 클라우드 구성을 위한 IP 확장 기능을 제공
        • 호스트 기반 복제를 사용하여 HCX 데이터 센터 간에 가상 머신 재배치 제공
        • 실시간 마이그레이션
        • 클라우드 간 마이그레이션
        • 재난 방지 기능

        Add-ons

        VCDR + RWR

        VMware Cloud DR

        • VCDR

        VMware Ransomware Recovery

        • RWR

        VMware Site Recovery Manager

        • SRM

        vSAN Enterprise

        • vSAN

        FW + ATP

        VMware Firewall

        • Distributed FW
        • Gateway FW
        • Security Intelligence
        • Container Security

        VMware ATP

        • IDS/IPS
        • Malware Prevention
        • NTA/NDR

        VMware Load Balancer

        NSX Advanced Load Balancer (AVI)

        •   별도 하드웨어 구매 없이 소프트웨어를 통해  Load balancing, DHCP, NAT등의 기능을  제공

        Tanzu Mission Control

        • TMC (SaaS)
        • TMC (Self-Managed)

        Tanzu Spring Runtime

        Tanzu Application Platform

        TAP

        TSR

        Tanzu Intelligence Services

        • Tanzu Guardrails Ent
        • Tanzu Guardrails Adv
        • Tanzu Ops for Apps
        • Tanzu Insights
        • Tanzu Cloudhealth Ent
        • Tanzu App Catalog

        CSP Entitlement

        • Cloud Platform
          • Cloud Director
          • Cloud Director Availability
          • Cloud Director Plugins & Extensions
          • Chargeback
        • Metering
          • Usage Meter


        참조

        에디션 간 비교 - https://www.vmware.com/content/dam/digitalmarketing/vmware/en/pdf/docs/vmw-datasheet-vsphere-product-line-comparison.pdf 

        고지사항

          총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.