VMworld 2019, Día II: manejo, seguridad y un par de nuevos anuncios

Conectado nuevamente IT-GRAD, transmisión en vivo desde Barcelona, ​​desde la conferencia VMworld 2019 Europe. Es hora de hacer un balance del segundo día de la sesión general y hablar sobre los principales eventos del día. Un pequeño spoiler: esta vez, a diferencia de San Francisco, no hubo distribución festiva de elefantes de nuevas publicaciones directamente desde el escenario. Al final del artículo, encontrará otro video corto de VMworld 2019 Europa de nuestros colegas.




El CEO de la compañía, Pat Gelsinger, esta vez ocupó un lugar de honor en el auditorio y perdió el micrófono ante Ray O'Farrell, el vicepresidente ejecutivo de la compañía.
A diferencia de la sesión anterior, que se dedicó principalmente a anuncios inspiradores de productos y noticias muy generales de la compañía, esta vez los organizadores tomaron el toro por los cuernos y fueron directamente a la demostración de nuevas características en la pantalla grande.

Ray llamó especialmente la atención sobre la mini-película que se mostró al público en los primeros minutos de la sesión, a saber, cómo las tecnologías se integran orgánicamente en la vida de una persona moderna: moverse por la ciudad, problemas financieros e incluso enseñar a la heroína depende directamente de las aplicaciones que utiliza. Sin embargo, parafraseando a Balzac, detrás de cada gran aplicación hay un gran trabajo de miles de desarrolladores que no solo inventaron y escribieron código, sino que depuraron todos los matices para proporcionar al usuario la máxima comodidad, velocidad y conveniencia. En gran medida, la actitud del usuario hacia las empresas cuya aplicación utilizan depende de una experiencia positiva del usuario. Y el problema clave para muchas empresas es el compromiso entre el uso de tecnologías obsoletas pero confiables y la conexión de nuevas. El futuro de la empresa en el mercado depende de cómo se resuelva este compromiso. Por lo tanto, una de las tareas clave de VMware en este momento es hacer que la transición a las nuevas tecnologías sea simple, flexible y segura. Y después de que tenga lugar esta transición, proporcione al negocio herramientas confiables para administrar todas estas capacidades.
Por supuesto, esta es una tarea a gran escala. Una tarea a gran escala requiere soluciones a gran escala.

Para demostrar la nueva funcionalidad de sus productos, VMware dividió la presentación en 4 sectores interconectados:
  • creación y despliegue de aplicaciones;
  • conectividad y seguridad;
  • gestión
  • experiencia

Ray citó a Tanzu Tees, una compañía ficticia que distribuye camisetas de la marca VMware (como la que usa Pat Gelsinger en la parte no oficial de la conferencia) como una ilustración.
Además de la producción de camisetas, la empresa se enfrenta a otro problema: cómo distribuir sus productos en línea de forma más técnica.


Creación e implementación


En consecuencia, antes que nada, debe crear una tienda en línea. Pero incluso una empresa ficticia, si se creó en VMware, no acepta medias tintas, y todo debe crearse al más alto nivel.
El primer invitado de Ray en el escenario es el tecnólogo jefe de computación en la nube de VMware, Joe Baguli, quien compartió con el público una nueva forma de crear aplicaciones nativas de la nube.
La demostración comenzó desde la pantalla Spring Initializr . Joe creó la aplicación básica de entrega de mercancías del día a día, conectó las principales dependencias y generó el código básico de la aplicación, listo para implementar la lógica.
El borrador creado de esta manera se coloca en el catálogo de Bitnami (VMware Cloud Marketplace) y está listo para la implementación instantánea con un solo clic. Por supuesto, hay varios métodos de implementación, y Ray mostró a la audiencia el más rápido de ellos.
Sin embargo, queda un problema más: ¿qué sucede si está creando una aplicación moderna, utilizando Kubernetes y desea interconectar varios equipos de desarrollo y varias nubes en un solo entorno de administración?
Tanzu Mission Control hace un gran trabajo al respecto .



En la captura de pantalla anterior, puede ver los grupos de Kubernetes en varias nubes públicas: Amazon, Microsoft Azure, Google y VMware, que se pueden administrar prácticamente en una pantalla.



En la pestaña Espacios de nombres, puede ver todas sus aplicaciones ordenadas por sus espacios de nombres. Con un solo clic, puede crear un nuevo espacio de nombres (recuerde las camisetas de Tanzu) y determinar simultáneamente en qué nubes puede usarlo.



Exactamente de la misma manera simple y comprensible, puede establecer las políticas de aplicación necesarias e iniciar la implementación automática en todas las nubes seleccionadas.
Sin embargo, muchas empresas han estado usando vSphere durante años, por lo que es poco probable que la transición a nuevas herramientas les resulte fácil. VMware planea resolver este problema con Project Pacific, cuya tarea principal es lanzar Kubernetes de forma nativa directamente dentro de vSphere, complementando ligeramente la interfaz familiar con una nueva funcionalidad: trabajar con clústeres de Kubernetes, máquinas virtuales y contenedores.
La demostración de Joe Baguli terminó con pronósticos optimistas sobre el futuro de las aplicaciones en Kubernetes y una breve descripción de los beneficios que brinda a las empresas de todo el mundo.

Conectividad y seguridad


Resumiendo todo lo que Baguli dijo en una diapositiva, Ray invitó al siguiente orador, VMWare, ingeniero principal de sistemas, a hablar sobre cómo conectar de manera segura y fácil todos los componentes de la aplicación utilizando las herramientas de Tanzu.

La discusión comenzó con la pregunta no trivial de Ray: ¿cómo garantizar un nivel de seguridad que cubra los posibles riesgos para la aplicación mientras se mantiene la simplicidad y flexibilidad en la configuración?

En las capturas de pantalla a continuación, verá cómo la presentación tradicional de todas las aplicaciones en el dominio NSX se transforma en una más comprensible y conveniente, que afecta solo al proyecto Tanzu Tees que se está revisando.





Cuando pasa el cursor sobre los pictogramas con un signo de exclamación, puede obtener información sobre todas las anomalías y violaciones de seguridad notadas por el sistema.

Las siguientes capturas de pantalla de la demostración muestran las capacidades multiplataforma de NSX Intelligence .



Una pantalla contiene información básica sobre contenedores, máquinas virtuales y servidores básicos.



Al elegir uno de los puntos finales, puede obtener un resumen detallado de todos los hilos activos.



En la pestaña Información de VM, puede obtener información sobre la cantidad de procesos activos y usuarios en la aplicación.





Aquí hay información visualizada sobre anomalías de seguridad e intentos de intrusión.



Pero una de las nuevas características más potentes es la capacidad de obtener recomendaciones personalizadas para la aplicación y aplicar de inmediato las necesarias.



En el proceso, puede iniciar el modo de simulación y comparar los resultados antes y después de aplicar las políticas de seguridad recomendadas. Compare los resultados: en solo unos pocos clics, la seguridad de la aplicación se ha incrementado significativamente en función de los datos actuales.

Sin embargo, eso no es todo. La siguiente pregunta es: ¿es posible clasificar vulnerabilidades y eventos críticos de seguridad, así como mitigar sus consecuencias para la infraestructura y las aplicaciones?

En la siguiente demostración, Marcos mostró la funcionalidad de la herramienta Carbon Black Workload.



En la pestaña Topología, puede seleccionar cualquiera de las conexiones y obtener información sobre las comunicaciones tanto dentro de la aplicación como con la red global.



En caso de cualquier violación, puede obtener información detallada al respecto.



En Workload, puede examinar las vulnerabilidades de las aplicaciones con una clasificación de gravedad y aplicar parches si es necesario. Si no hay parche disponible, puede activar el modo mejorado de prevención de intrusiones.



Para demostrar las capacidades de Workload, Marcos probó el papel de un hacker y usando Nmap "descubrió" una vulnerabilidad en Apache Tomcat.



A continuación, Marcos deshabilitó Windows Defender e intentó obtener acceso de shell. Pero gracias a una política mejorada de prevención de intrusiones, fracasó.



La información sobre el "ataque" apareció instantáneamente en la interfaz de Workload.



Puedes ver toda la cadena a lo largo de la cual tuvo lugar el ataque.

Gestión


El siguiente tema, planteado por O'Farrell en la conferencia, es sobre la administración de aplicaciones. Ya hemos cubierto las innovaciones de implementación y seguridad. Es hora de descubrir cómo administrar eficazmente sus aplicaciones, y Ray invitó a Purnima Padmanabhan (Vicepresidente, Administración de productos, Administración de la nube en VMware) al escenario.

Entonces, ¿cómo puede responder TI al crecimiento exponencial de los datos y las necesidades operativas del negocio digital? ¿Cómo administrar eficazmente un entorno complejo de microservicios y solucionar rápidamente cualquier problema? Y, lo más importante, ¿cómo entender qué grupo de microservicios está causando los problemas?

Especialmente para esto, se creó la solución Wavefront . Con él, puede rastrear cualquier problema interno en sus aplicaciones.



Después de descubrir una zona problemática, puede convertir una pila caótica de gráficos (como en la captura de pantalla anterior) en un gráfico resumen conveniente, que le permitirá ver con mayor claridad qué salió mal exactamente.



La interfaz Wavefront le permite administrar eficientemente cada aspecto de su infraestructura virtual.

Otra innovación es el Proyecto Magna . Basado en el aprendizaje automático, Magna le permitirá determinar el conjunto óptimo de configuraciones para cualquier componente de su infraestructura y podrá ajustarlo a medida que cambie la carga o la composición de la infraestructura.

La siguiente pregunta planteada por Ray: ¿cómo predecir de antemano y evitar sobrecostos en la nube? VMware Cloud Health, accesible desde la interfaz Tanzu Mission Control, resuelve este problema y le permite evaluar de manera transparente los costos de sus nubes. Puede configurar alertas para que le avisen cuando se acerquen los límites del presupuesto.

Entre otras cosas, Cloud Health le permite monitorear el estado de sus máquinas virtuales en tiempo real y brinda recomendaciones específicas para mejorar los indicadores clave de rendimiento.



Experiencia operativa


La organización del espacio de trabajo digital en un entorno de múltiples nubes se ha convertido en la agenda principal del informe de Shiki Mittal (Director de Gestión de Producto y Estrategia VMware). Ella habló sobre las nuevas características de Horizon y Workspace ONE. ¿Qué hay de nuevo en Horizon 7?
  • Automatización de implementación y gestión del ciclo de vida

Para el despliegue y la configuración, es suficiente especificar los parámetros necesarios en la consola actualizada, y un panel detallado permitirá administrar todos los sitios desde una ventana.



  • Repositorio único para imágenes y aplicaciones.

Ahora el administrador puede usar las mismas imágenes y aplicaciones para implementar Horizon 7 en cualquier parte del mundo sin problemas de sincronización.

  • Integración profunda con Microsoft Azure

La implementación de sitios en sitios con Microsoft Azure se ha vuelto mucho más fácil. Admite la importación de máquinas virtuales desde Microsoft Azure Marketplace y el uso de escritorios virtuales configurables Windows.

Entonces, obtenemos un paquete completo de herramientas para trabajar con estaciones de trabajo virtuales, es hora de protegerlas. En última instancia, la vulnerabilidad de los dispositivos en el lado comercial puede causar serios problemas a los clientes. En particular, esto se aplica a aplicaciones "jóvenes" que pueden estar expuestas a vulnerabilidades de día cero.

Workspace ONE Intelligence es una versión actualizada de un único panel de control donde puede rastrear todos sus dispositivos y aplicaciones.



Ella trabaja en colaboración con la ya mencionada Carbon Black Workload. Como ya sabe, Workload puede responder rápidamente a actividades sospechosas, incluso si no ha encontrado nada parecido antes. Workspace One también emplea algoritmos de aprendizaje automático que pueden predecir posibles comportamientos y prevenir riesgos.



La combinación de todas las herramientas presentadas en la conferencia le permite ir desde la creación de la aplicación hasta su implementación y garantizar la seguridad del usuario final de la manera más simple y breve. Además, numerosas integraciones de VMware con otras compañías brindan a las empresas la oportunidad de no abandonar las cosas habituales, por ejemplo, vSphere, sino utilizarlas con mayor eficiencia.
Como resultado, los costos de los procesos de rutina se reducen, y los compradores de Tanzu Tees reciben sus camisas a tiempo. ¡Mira lo satisfecho que está Pat Gelsinger!



Al concluir el segundo día de la sesión general, CTO VMware nombrado en agosto, Greg Lavender, habló. Le recomendamos que vea su discurso usted mismo. GPU, redes neuronales, muchos cachorros e información interesante sobre algunos de los nuevos productos de VMware en el kit.

En esto, la parte más importante e interesante de VMworld 2019 Europa puede considerarse casi terminada. Se realizaron anuncios de nuevos productos, presentaciones de alta calidad y docenas de exhibiciones causaron muchos problemas a los invitados a la conferencia a quienes les gustaría visitar en todas partes e inmediatamente. Y tenemos que esperar hasta que la mayor parte de las nuevas herramientas estén disponibles, para que podamos beneficiarnos de ellas para usted, nuestros clientes y lectores del blog.

Según lo prometido: ¡un bono para aquellos que deciden leer hasta el final es otro pequeño video de VMworld 2019 Europa!

Source: https://habr.com/ru/post/474942/


All Articles