vSphere 6.7 Update 2: HTML5-клиент догнал Flash, vSAN Skyline следит за дисками
Обновили vSphere-кластер до 6.7U2: HTML5 vSphere Client закрыл последние пробелы относительно Flash-версии, vSAN Skyline Health упростил диагностику дисков.
VMware vSphere 6.7 Update 2 - улучшения vSAN, полнофункциональный HTML5 vSphere Client, обновления lifecycle management
vSphere 6.7 Update 2 вышел в конце апреля, и мы накатили его на один из managed-кластеров - тот, где живёт vSAN. Обновление некрупное по меркам мажорных версий, но закрывает несколько вещей, которые достаточно давно зудели в операционной работе.
HTML5-клиент: наконец-то
Главное, что стоит знать про 6.7U2 всем, кто ещё держит открытой Flash-версию vSphere Client на второй вкладке «на всякий случай»: HTML5-клиент в этом обновлении получил последние недостающие функции. VMware официально объявила, что Flex-версия (Flash) больше не развивается - весь новый функционал идёт только в HTML5.
На практике это означает, что теперь можно закрыть Flash-вкладку без паники. Раньше ситуация была абсурдная: стандартный рабочий процесс требовал прыгать между двумя клиентами, потому что часть операций работала только в одном из них. Управление распределёнными коммутаторами - в HTML5. Настройки некоторых хранилищ и advanced-параметры ВМ - в Flash. Это было утомительно.
В 6.7U2 HTML5-клиент закрыл последние пробелы. Проверяли: настройка vDS (vSphere Distributed Switch) с расширенными политиками, работа с профилями хостов, настройка Content Library - всё работает без переключений.
Flash отключать не торопимся - хочется несколько недель нормальной эксплуатации, чтобы убедиться, что ничего не потеряли. Но уже понятно, что переключать его сознательно нет смысла.
vSAN: Skyline Health
vSAN Skyline Health - это переработанный механизм проверки здоровья кластера vSAN. Технически он существовал и раньше, но в 6.7U2 его заметно расширили: теперь он умеет предупреждать о потенциальных проблемах с дисками до того, как те начнут сыпаться.
Механика простая: Skyline собирает SMART-данные с дисков в кластере vSAN, сравнивает с базой известных паттернов деградации и выдаёт предупреждение, если диск ведёт себя похоже на те, которые перед отказом обычно показывают именно такие метрики. Это не предсказание отказа - это ранний сигнал.
Что это даёт на практике: у нас в кластере живут SSD разных партий и возрастов. Одна из самых неприятных ситуаций с vSAN - когда диск падает неожиданно и кластер уходит в ребилд посреди рабочего дня. Skyline Health теоретически должен помочь выловить слабые диски заблаговременно - пока есть время спланировать замену в окно обслуживания.
Посмотрим как это работает в деле. Прямо сейчас кластер по Skyline зелёный, один диск получил предупреждение «Monitor» - не критично, но взяли на заметку.
vSAN Data-in-Transit Encryption
В 6.7U2 добавили шифрование данных при передаче между хостами vSAN - отдельно от шифрования данных на дисках (Data-at-Rest), которое было ещё в 6.6. Теперь трафик vSAN между хостами можно зашифровать поверх тех же ключей, которые используются для дисков.
Включили, смотрим на overhead. На синтетике падение throughput около 10-12% - это нормально для шифрования на уровне сети без специализированного железа. На реальной нагрузке разница пока в пределах погрешности измерений, потому что узкое место у нас обычно не сеть, а диски. Для сред, где это требование безопасности, фича теперь есть из коробки без лишних плясок.
Update Manager и lifecycle management
vSphere Update Manager в 6.7U2 получил заметные улучшения в модели управления baseline. Теперь вместо набора патчей можно точнее описать желаемое состояние хоста - конкретная версия ESXi, набор VIB-пакетов - и Update Manager будет следить за соответствием.
Концептуально это ближе к Infrastructure-as-Code: описываешь конечное состояние, не последовательность шагов. На практике мы пока работаем в режиме «знакомимся» - baseline-модель привычнее, и переходить на image-based management стоит обдуманно, а не в первый же день после обновления.
Само обновление кластера через Update Manager прошло штатно. Порядок как обычно:
- vCenter Server первым - через VAMI (appliance management interface), без головной боли.
- Хосты ESXi поочерёдно - vCenter переводит хост в режим обслуживания, мигрирует ВМ на соседей, накатывает патч, выводит из обслуживания, переходит к следующему.
- vSAN ребилд после каждого хоста - кластер перераспределяет компоненты, это занимает время. Спешить некуда.
Полный цикл по трём хостам занял около пяти часов. Из неожиданного: один хост после обновления не вышел из maintenance mode автоматически - vCenter завис в ожидании. Помогло подождать ещё минут десять и перезапустить задачу через UI. Несерьёзная проблема, но вспоминаешь, что 6.7U2 - первое крупное обновление на этом кластере, и лёгкая нервозность в этот момент всё равно присутствует.
Где сейчас
Кластер работает на 6.7U2 пятую неделю, всё спокойно. HTML5-клиент стал основным - Flex открывали один раз по привычке и закрыли. Skyline Health периодически проверяем, алертов не было.
vSAN шифрование трафика включено - это скорее требование к инфраструктуре на этом объекте, чем перестраховка.
Следующий вопрос - что делать с vSAN Stretched Cluster, который мы обсуждаем для другого сайта. Но это отдельная история.