MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter

Windows Server 2016 :
Quoi de neuf pour votre
datacenter ?
Vos speakers
Mickaël LOPES
MVP Cloud & Datacenter Management
https://lopes.im
@lopesmick
Vos speakers
Romain SERRE
MVP Cloud & Datacenter Management
https://tech-coffee.net
@RomSerre
Auteur:
• Understand Microsoft Hyperconverged solution (Free book)
• Hyper-V 2016 Best Practices (PACKT)
Vos speakers
Jean-François BERENGUER
MVP Cloud & Datacenter Management
https://blog.menincloud.com
@jfberenguer_pro
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Sommaire
Matinée
• Présentation du modèle de licences
• Les nouvelles façons de déployer Windows Server
• Evolution des services d’identité et de sécurité
• Windows Containers et Docker
• Nouveautés Remote Desktop Services
• Répliquer vos données à faible coûts
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Sommaire
Après-midi
• Nouveautés des clusters à basculement
• Nouveautés Hyper-V
• Quoi de neuf dans le réseau ?
• Du renouveau dans le stockage
MODÈLE DE LICENCES
Vous en aurez pour votre argent
Modèle de licences
• Nouveaux modèles informatiques pour une plus
grande mobilité des données et des applis entre
l’infrastructure locale et le cloud
• Licences par cœur: « unité monétaire commune »
pour les ressources sur site et dans le Cloud
• S’inscrit dans l’évolution des technologies
matérielles davantage axées sur la densité de
cœurs que le nombre de sockets
Modèle de licences
Serveur
physique
Processeur
Cœur
Touslescœursphysiquesdoiventobligatoirement
êtrecouvertsparunelicence
Minimum
8 cœurs/
processeur
1
2
Minimum
16 cœurs/serveur
Modèle de licences
N° 10
1
2
3
Modèle de licences
*OSE refers to a server Operating System Environment. Windows Server
Standard Edition license permits two OSEs or VMs when all physical
cores are licensed.
**Software Assurance is required to deploy and operate Nano Server in
production.
Editions Standard & Datacenter
Amélioration des fonctions core de Windows
Server.
Rend accessible le développement de
fonctionnalités d’applications modernes.
Edition Datacenter
Pour les densités de virtualisation élevées.
Ajoute les capacités avancées de Software
Defined Datacenter, une nouvelle pile réseau
ainsi que les machines virtuelles protégées.
EVOLUTION DES SERVICES
D’IDENTITÉS ET DE SÉCURITÉ
La sécurité avant tout!
Credential Guard
Just Enough Administration
Just in Time Administration
Capacité & durée nécessaire
Active Directory Domain Services
• Support de Microsoft Passport for Work sans PKI
Active Directory Domain Services
Privileged Access Management
Comment réduire les risques de sécurité autour d’Active Directory
• Fôret Bastion créée par MIM
• Les utilisateurs désirant des accès doivent s’authentifier à travers MFA
• Des règles comme la limitation des droits dans le temps
• Quand le temps est expiré, les droits sont automatiquement retirés
• Bien sûr de l’audit, du moniroting et un utilitaire de rapport pour les équipes sécurité
*Prérequis : MIM 2016
Active Directory Federation Services 4.0
Azure MFA
AD FS 2016 améliore le support de MFA en permettant la
connexion uniquement avec Azure MFA, sans avoir à
entrer un login et un mot de passe
Du SSO pour les non-AD LDAP
• Utilisateurs dans une solution LDAP v3 compliant
• Utilisateurs dans un Active Directory sans trust bi-
directionnel
• Utilisateurs dans AD-LDS
Possibilité de personnaliser le portail
pour chaque Relaying Party Trust
Management des mot de passe plus simple dans Office 365
AD FS peut envoyer la date d’expiration aux partenaires. Dans le cas d’Office 365, Exchange et
Outlook vont notifier l’utilisateur que le mot de passe va bientôt expirer
Amélioration autour du SAML 2.0
Conformément à la publication du Standard eGov 2.0
Access control policy plus simplement
Des templates peuvent être créés comme :
• Intranet seulement
• MFA pour accès Extranet
• MFA pour un groupe spécifique
Active Directory Federation Services 4.0
Migration rapide entre ADFS 3.0 et ADFS 4.0
Support de Cluster ADFS avec plusieurs OS (2012 R2 & 2016)
Sauvegarde et restauration plus rapide de l’ADFS avec ADFS Rapid
Restore Tool
Un outil simple pour être sûr de restaurer rapidement
Active Directory Federation Services 4.0
La sécurité avant tout!
Code Integrity (Device Guard)
Windows Defender
Protection des virtual machines
Shielded VMs
Host Guardian Service
Generation 2 VMs
*Configuration dependent
Server
Administrator
Storage
administrator
Network
administrator
Backup
operator
Virtualization-host
administrator
Virtual machine
administrator

  








 




*
Shielded VM
Quand on lance une Shielded VM…
Administrateurs infra n’ont pas accès aux VMs
Architectures
DES AMÉLIORATIONS DANS LES
SERVICES
IPAM
Meilleure gestion des @IP
Ne vous limitez pas à une forêt
Gérer aussi le DNS
Purge des datas
Relation DNS / DHCP amélioré
DNS Server
DNS Policies Response Rate Limiting
Unknown record support
IPv6 Root
DNS base Authentication
NOUVEAUTÉS REMOTE DESKTOP
SERVICES
Graphics enhancements – vGPU
Feature RemoteFX vGPU Direct device assignment
Device GPU Assignment Para-virtualized 1-1 assignment to GPU
Scale Best scale / 1 GPU to many VMs Low scale / 1 or more GPUs to 1 VM
App compatibility DX 11.1, OpenGL 4.4, OpenCL 1.1 All GPU capabilities provided by vendor (DX 12, OpenGL, CUDA,
etc)
AVC444 Enabled By default (Win10/Srv2016) Available through Group Policy (Win10/Srv2016)
GPU VRAM Up to 1 GB VRAM / 4k resolution GPU / Azure’s N-Series VMs supported
Frame Rate ~30fps ~60fps
GPU driver in guest RemoteFX 3D adapter display driver (Microsoft) GPU vendor driver (NVIDIA, AMD, Intel)
Guest OS support Windows Server 2012r2, WS 2016, Windows 7 SP1, Windows 8
.1, Windows10
Windows Server 2012r2*, WS 2016, Windows 10 w/November u
pdate, Linux
Hypervisor Microsoft Hyper-V
Host OS availability Windows Server 2012r2, WS 2016, Windows 10 Windows Server 2016
GPU hardware “Enterprise” GPUs (Quadro, GRID)
Server hardware No special requirements Modern server, exposes IOMMU to OS
(usually SR-IOV compliant hardware)
Brocker en HA
RDS 2012R2 Infra:
RDS 2016+:
4 role services
2 VMs
Un nouveau modèle pour le Cloud
Windows
Multipoint
Services est un
rôle
Personal
session
desktops
Support des
VM de
génération 2
Avancée dans
l’expérience
utilisateur
• Support du stylet à
distance
• Amélioration de
l’interface graphique
• Nouvelle fonctionnalité
de zoom dans MSTSC
Autres avancées
RÉPLIQUER VOS DONNÉES
À FAIBLE COÛT
Replication synchrone
Augmenter la resilience
Solution complete
Gestion simplifiée
Storage Replica
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
Storage Replica
Mode synchrone et asynchrone
Latence réseau
≤5 ms de latence sur le lien intersite
Requis par la replication synchrone
L’acquittement est envoyé à l’application
quand l’information est écrite dans les
logs sur le site de replication.
Performance et taille du volume de log
Flash (SSD, NVME, etc.)
Un plus grand espace permet de redémarrer la production plus rapidement en cas de
désastre.
Bande passante
Nécessite un réseau d’au moins 1 Gbps —
de bout-en-Bout
La bande passante requise dépend du
traffic sur le lien intersite(Storage Replica
n’est pas le seul service à consommer le
lien)
Storage Replica - Prérequis
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Storage Replica
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
LES NOUVELLES FAÇONS DE
DEPLOYER WINDOWS SERVER
Nano server en particulier
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Nano Server : Just Enough OS
– OS basé sur 64 bit
– Densité de consolidation
plus importante
– Surface d’attaque réduite
– Interopérable avec les
serveurs existants
– Refactoring en profondeur
– Les rôles et features sont
des « packages »
Third-party applicatio
ns
RDS experience
Existing VM workloads
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Nano Server : Just Enough OS
Modèle « zero footprint »
– Les rôles et fonctionnalités « serveurs » sont
des options
– Packages qui s’installent comme une
application
Rôles et fonctionnalités clés
– Hyper-V, Stockages , Cluster
– IIS, DNS
– Core CLE & ASP.NET 5
Support complet des drivers Windows
Antivirus en package optionnel
Agents SCVMM et SCOM supportés
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Nano Server : Just Enough OS
2
8
23
Patchs
critiques
3
6
11
Redémarrage
11
26
34
Ports ouverts
40
300
1140
Temps
d’installation
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Sécurité
0
5
10
15
20
25
30
35
Ports open
Nano Server Server Core
0
10
20
30
40
50
Services
running
Nano Server Server Core
0
20
40
60
80
100
120
Drivers
loaded
Nano Server Server Core
12
31
22
46
73
98
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
0
50
100
150
200
250
300
Boot IO (MB)
Nano Server Server Core
Utilisation des ressources
0
5
10
15
20
25
30
Process Count
Nano Server Server Core
0
20
40
60
80
100
120
140
160
Kernel memory
in use (MB)
Nano Server Server Core
26
21
61
139
150
255
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
0
50
100
150
200
250
300
350
Setup Time
(sec)
Nano Server Server Core
0
1
2
3
4
5
6
Disk Footprint
(GB)
Nano Server Server Core
Déploiement
0
1
2
3
4
5
6
7
VHD Size (GB)
Nano Server Server Core
.41
6.3
40
300
4.84
.4
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Nano Server: rôles et fonctionnalités
Rôles et fonctionnalités Option
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Nano Server: rôles et fonctionnalités
Rôles et fonctionnalités Option
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Management en mode remote
Ligne de commande mais pas seulement
Server Manager
Hyper-V Manager
Failover Cluster Manager
PerfMon, Event Viewer, etc.
Server Management Tools (SMT)
PowerShell Core
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Remote Management Azure
• Elimine le besoin de connexion sur le
serveur
• Basé sur Azure
• Inclus les outils de gestion suivants :
• Support des serveurs Core en Full GUI
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Nano Server: outil de gestion
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
VOUS PRENDREZ BIEN UN
PEU DE DEVOPS À LA SAUCE
DOCKER
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Un reel retour d’expérience
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Un réel retour d’expérience
Plusieurs jours pour déployer un nouvel
environnement
Des failles de sécurité dans les CMS
Des demandes de la part des DEV du soir pour le
lendemain matin
Pas de procédure de mise en production
Des environnements utilisés, non conformes à la
production
Des métriques différentes
Infrastructure indisponible
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Solution : passage en mode DevOps
Création d’une équipe commune
Utilisation des containers et des Micro services
Intégration continue et automatisation
Environnements : Docker + Azure + Jenkins
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Monolithic vs. microservice
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Les containers = la solution pour DevOps
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Containers ?
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Une nouvelle façon pour créer, envoyer
et déployer des applications
Physique/virtuel
Apports
Containers
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Container vs machine virtuelle
Container
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Container vs machine virtuelle
Containers = Operating system virtualization
CONTAINER CONTAINER CONTAINER
Windows Server Containers
Maximum speed and density
Kernel
CONTAINER
Kernel
CONTAINER
Kernel
CONTAINER
Hyper-V Containers
Isolation plus performance
Applications
Kernel
CONTAINER CONTAINER CONTAINER
VM VM VM
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
L’écosystème du container
Container runtime Container images Image repository
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Architecture
} Container
Development and
Management Toolset
Container Runtime
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Un seul déploiement
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Les composants
Container Host
– Serveur de type physique ou
virtuel
– Windows Container installé
– Fonction : exécution de
conteneurs Windows server
Container Repository
– Référentiel local
– Contient les images containers
Gestion des containers
– Powershell
– Client Docker
Container OS Image
• Fournit l’os
• Aucune modification possible
Conteneur image
• Modification apportée à l’os
(installation logiciel, clé de
registre,…)
• Non contenu dans Container OS
Image
Sandbox /service
• Contient les ajouts
effectués
• Conversion en
conteneur image ou
suppression des
modifications
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Container OS Image IIS Image
Exemple d’utilisation des Container
Sandbox
Directory
“Windows”
Host layer0Windows
Directory
“Program Files”
Host layer0Program Files
Directory
“inetpub”
Host scratchinetpubindex.html
Container C:inetpubindex.html
Directory
“inetpub”
Host layer1inetpub
Directory
“inetpub”
Container C:inetpub
Directory
“Windows”
Container C:Windows
Directory
“Program Files”
Container C:Program Files
(aka Base Image)
Container OS ou image de
base
• Pull depuis le
repository (public ou
privé)
IIS Image
• Crée via Docker File :
• Image de base +
installation et
paramétrages
SandBox
• Crée via Docker File :
• IIS Image + installation
et paramétrages
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Exemple d’utilisation des
Microservices Docker-Compose + fichier *yml
configserver:
image: anilallewar/config-server
restart: always
eurekaregistry:
image: anilallewar/webservice-registry
restart: always
ports:
- "8761:8761"
links:
- configserver
authserver:
image: anilallewar/auth-server
restart: always
ports:
- "8899:8899"
links:
- configserver
apigateway:
image: anilallewar/api-gateway
restart: always
links:
- eurekaregistry
- authserver
- configserver
webportal:
image: anilallewar/web-portal
restart: always
links:
- eurekaregistry
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Et pour des infrastructures Windows
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Et pour des infrastructures Windows
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Et pour des infrastructures Windows
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Microsoft Confidential
OS Windows pour les containers
Server CoreNano Server
Highly
compatible
Highly
optimized
Born-in-the-cloud ap
plications
Traditional Ap
plications
(aka, quell OS dans le container)
68
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Les outils de gestion
Microsoft cloud
Azure On premises Service Provider
Container management
PowerShell Docker
Development envir
onments
Others…
Container technologies
OMS
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Microsoft Confidential
Management (continued)
70
Images
Docker Description
docker images Gets local container images
docker search Search Docker Hub for images
docker pull To download a particular image, or set of images (that is, a repository)
docker commit Create a new image from a container's changes
docker rmi Remove one or more images
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Microsoft Confidential
Management (continued)
Containers
Docker Description
docker run Run a command in a new container
docker ps List containers
docker stop
Stop a container by sending SIGTERM and then SIGKILL after a
grace period
docker rm Remove one or more containers
71
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
A la découverte de Docker
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Sommaire
Après-midi
• Nouveauté des clusters à basculement
• Nouveauté Hyper-V
• Quoi de neuf dans le réseau ?
• Du renouveau dans le stockage
Mise à niveau de l’infrastructure vers
Windows Server 2016 sans interruption
De services pour les workloads
Mode mixte pour le cluster
Coexistence des noeuds WS 2012 R2 et
WS 2016 au sein du même cluster!
Mode natif
Une fois que tous les noeuds sont en
W2016, mise à niveau fonctionnelle
Rolling Cluster Upgrade
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Rolling Cluster Upgrade
Distributed Storage QoS
Contrôler et monitorer les performances du stockage
•
•
•
•
•
•
•
•
Distributed Storage QoS
Les politiques
Types de politique de Storage QoS
Storage QoS Monitoring
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Storage QoS
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Cloud Witness permet à Azure d’avoir un vote pour le calcul du Quorum
• Cette configuration ne nécessite pas un datacenter supplémentaire
• Un seul fichier blob par cluster (le nom du fichier blob est unique)
• Très peu de données écrites (l’état des nœuds)
Un seul compte Azure peut héberger plusieurs Cloud Witness
Ne contient pas une copie de la base de données du cluster
Azure
Witness
Cloud Witness
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Cloud Witness
Un Fault Domain est une collection de matériels qui
partage le même point de défaillance
Définition de votre infrastructure avec 4 types :
• Site
• Rack
• Chassis
• Nœuds
Chaque type correspond à un Fault Domain
Permet de la tolérance de panne comme dans Azure
Storage Spaces Direct peut s’appuyer sur Fault Domain
Awareness
Fault Domain Awareness
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Solution intégré au cluster pour distribuer les VMs et équilibrer la
charge entre les nœuds
Deux paramètres pour la bascule
automatique
Le niveau de charge du nœud
Le mode de bascule automatique :
• Désactivé
• Lorsqu’un nœud rejoint le cluster
• Lorsque qu’un nœud rejoint le cluster et toutes les 30
minutes
Node Fairness est désactivé par VMM lorsque Dynamic Optimisation
est activé.
VM Load Balancing
Resilience VM
Fournit une resilience en cas de défaillances transitoires telle qu’une
coupure réseau ou un noeud non repondant
En cas d’isolement d’un noeud, les VM continuerons à s’éxécuter
même si un noeud n’appartient plus au cluster
Le parameter est configurable – Le temps par defaut est 4 min
Resilience du stockage VM
Preserve l’état de la VM en cas de perturbation transitoire du
stockage
La stack bas niveau Hyper-V est rapidement prévenu en cas de
défaillance du stockage
VM est basculé en état PausedCritical
VM attend le retour du stockage pour rebasculer en ON
Failover Clustering
Amélioration dans Windows Server 2016
Quarantaine
Les hotes Unhealthy sont mis en quarantaine et ne sont plus autorisés
à joindre le cluster
L’objectif est d’empêcher des noeuds infectés d’impacter d’autres
noeuds ou même le cluster
Un noeud est mis en quarantaine s’il a quitté le cluster 3 fois en 1
heure
Quand un noeud est placé en quarataine, toutes les VM sont LM vers
d’autres noeuds, sans arret des VM
Failover Clustering
Détection automatique des NICs sur le même réseau et activation de SMB
MultiChannel
Fonctionne pour le modèle disaggregated et hyperconverged
Toutes les cartes réseaux seront utilisées pour le heartbeat, le CSV et les
autres trafics du cluster
SMB Multichannel simplifié
Permet d’ordonnancer le démarrage des VMs
Les VMs sont ajoutées dans des collections
Des dépendances sont créées entre les collections.
Le démarrage des VMs d’une collection dépendante peut
être déclenchée quand les VMs sont en ligne.
VM Start Ordering
Hyper-V : Une belle histoire
Entièrement supporté
Créer facilement des images de votre VM “point in time” qui peuvent être
restaurées plus tard
VSS
Volume Snapshot Service (VSS) est utilisé au sein des VM Windows pour
créer un Production Checkpoint à la place de la technology Saved State
Hyper-V
Familier
Pas de changement sur la façon de faire
“On peut même pousser à : Restaurer un checkpoint est comme restaurer
une sauvegarde”
Linux
Les VM Linux vident leurs buffers afin de créer un checkpoint consistant
Production par defaut
Les nouvelles VM utilisent le production checkpoint par défaut
Production Checkpoints
Même en production, c’est supporté
Guest clustering avec Shared Set
VHD Set permet le partage de disques virtuels
entre deux machines virtuelles
Support du redimensionnement, du backup au
niveau de la VM et du déplacement de stockage
Nécessite Windows 10 / Windows Server 2016
Deux fichiers forment le VHD Set:
*.VHDS: Metadata pour coordonner les
informations entre les membres du cluster
*.AVHDX: fichier contenant les données
Mémoire statique
Mémoire réserve au démarrage de la machine.
Redimensionner le runtime
Il est possible maintenant d’ajouter ou supprimer
de la mémoire à chaud.
Impossible de descendre en dessous du besoin de
la VM
Mémoire dynamique
Réallocation de la mémoire réserve à la VM
pendant son utilisation
Mémoire dynamique
Flexibilité
Support hétérogène
vNIC identification
Virtualisation et réseau
Compatibility mode
Integration Services
Mise à jour des versions de machines virtuelles
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
De l’hôte vers la VM
PowerShell Direct
Nouveautés Hyper-V Manager
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
• Support de bitlocker sur disque OS Gen1
• Host resource protection
• Integration service par Windows Update
• Linux Secure Boot
• Nested Virtualization
• Nouveau format de VMs (.VMCX/.VMRS)
Autres nouveautés Hyper-V
QUOI DE NEUF DANS LE RÉSEAU
DU DATACENTER ?
Souvenez-vous…
Les hôtes et le réseau
Extensible Switch
NIC teaming
SMB Multichannel
SMB Direct
Hardware offloads
OMI
Datacenter abstraction layer
Standardized
Automation
Le switch management
Les réseau virtuels au secours du physique
Network Virtualization
VLANs
Mobility
Automation
Compatible
Les passerelles
Gateways
System Center
Déploiement options
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Ce n’est plus un prérequis pour
créer un Teaming
Le teaming intégré dans le switch
Hyper-V
Switch-Embedded Teaming (SET)
Réseau non convergé
Beaucoup de câble. Beaucoup de ports.
Beaucoup de switch. Bande passante correcte.
Réseau convergé avec des cartes 10Gb/s
Réseau convergé avec des cartes 10Gb/s + RDMA
Host
vRNIC1
Host
vNIC3
Host
vRNIC2
Host
vNIC5
Host
vNIC4
Réseau convergé avec WS 2016
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Création d’un vSwitch
Le réseau convergé avec des cartes RDMA
Virtualisation du réseau
Network Controller
Rôle scalable et hautement disponible
• Northbound API : communication vers le réseau management
Southbound API
Network Controller peut découvrir des devices réseaux, détecter des configurations et
rassembler l’ensemble des informations où les accès lui sont possible.
Cela fournit une voie pour envoyer des informations sur les changements qui
apparaissent sur votre réseau comme un changement de configuration
Northbound API (REST interface)
Permet d’interroger le Network Controller et d’obtenir toutes les informations
disponibles et qu’il a appris sur votre réseau.
La configuration, le monitoring, le dépannage et le déploiement de nouveaux devices
peut se faire by PowerShell, REST, SCVMM, SCOM, etc
Que peut-il manager?
Hyper-V VMs & vSwitches, physical network switches, physical network routers, firewall
software, VPN gateways including RRAS, load balancers…
Overview Network Controller
Fonctionnalités du Network Controller
La plateforme pour les appliances virtuelles
Très scalable
Software Load Balancer (SLB)
Flexible et
intégré
Management
facile
Inclus avec Windows Server
C’est un firewall stateful de
niveau 5, multi-tenant
• Protocol
• Ports Source and destination
• IP source and destination
• Administrateurs des Tenant peuvent installer et configurer
des Policies pour aider à la protection de leurs réseaux privés
Management via le Network
Controller et northbound APIs
Protection pour l’ensemble
des fluxs
Datacenter Firewall
QUOI DE NEUF DANS LE
STOCKAGE DU DATACENTER
ReFS et les VHDX
What is : Software-defined Storage (SDS)
Des disques
Windows Server est maintenant le contrôleur
Adaptateur réseau
Microsoft et le stockage
A l’époque de Windows Server 2012 R2
Nouvelle architecture avec WS 2016
•
•
•
•
•
•
•
•
•
•
•
•
Storage Space Direct
Windows Server 2016
LE MODELE HYPERCONVERGE DE
MICROSOFT
Le modèle Hyperconvergé
Solution où les nœuds sont à la fois:
Nœud de virtualisation
Nœud de stockage
Nécessite un réseau rapide (<10GB/s)
Technologie RDMA requis:
Réduit la latence
Réduit la consommation processeur
Augmente les débits
Le modèle Hyperconvergé
Solution basée sur:
Des serveurs standards et connus
Sur des disques locaux non partagés:
Disques NVMe (SSD sur PCIe)
Disques SSD (SATA ou SAS)
Disques HDD (SATA ou SAS)
Possibilité de mixer les types de disques
Attention à la carte HBA: Non-Raid (JBOD) !
Pas de stockage partagé type SAN
Réseau basé sur Ethernet (peut être convergé avec les
autres flux)
Le modèle Hyperconvergé
La solution Microsoft requiert:
Windows Server 2016 Datacenter
Un Failover Cluster (2 à 16 nœuds)
Hyper-V
Storage Spaces Direct (S2D)
Le cluster gère à la fois le stockage et la haute
disponibilité des VMs
Support de 8000 VMs par cluster
Le modèle Hyperconvergé
Storage Spaces Direct permet de créer un Storage
Pool avec tout le stockage
Un Storage Pool permet de:
Définir une politique de résilience
Définir une politique de Tiering
Spécifier quels disques travailleront ensemble
Définir le système de cache
Le modèle Hyperconvergé
Storage Spaces Direct est basé sur un système de
cache
Cache en lecture ou/et en écriture en fonction du
type de disques (SSD ou HDD)
Les disques les plus rapides sont sélectionnés pour
le cache
Cache résilient aux pannes
Prévoir au moins deux disques pour le cache
Si un disque de cache tombe, les disques de
capacité seront associées à l’autre disque de cache
Le modèle Hyperconvergé
Une fois le Storage Pool créé, les volumes (virtual
disks) peuvent être créés par dessus
Les volumes gèrent:
La résilience
Le tiering de résilience
Les données
Système de fichiers recommandé: ReFS
Le modèle Hyperconvergé
Système de résilience en miroir
2-Way mirroring (50% espace utile)
Supporte une panne
A partir de deux fault domains
3-Way Mirroring (33% espace utile)
Supporte deux pannes
A partir de trois fault domains
Système de résilience en parité
jusqu’à 80% d’espace utile
A partir de quatre fault domains
2-Way Parity: Supporte une panne
3-Way Parity: Supporte deux pannes
Le modèle Hyperconvergé
Disponible a partir de 4 fault domains
Volume à deux tiers:
Tier « chaud » pour optimiser les
performances
Généralement basé sur SSD
Résilience en mirroring
Tier « Froid » pour maximiser
l’espace de stockage
Généralement basé sur HDD
Résilience en parité
Système de fichier ReFS
Le modèle Hyperconvergé
S2D est tolérant aux pannes:
Perte d’un ou deux Fault Domain
Les données restent en ligne en cas de panne
Reconstruction des données après le retour en
état nominal:
Mode degradé
Mode régénération
Mode Ok
Le modèle Hyperconvergé
Ajout d’un nœud transparent (Jusqu’à 16)
Ajout du nœud au cluster
Ajout du stockage au Storage Pool
Etalement des données automatiques
En production, 15 à 30 minutes sont
nécessaires à l’étalement des données
Le modèle Hyperconvergé
Nouveau monitoring du cluster lorsque
S2D est activé: Health Service
Contient les metrics et les événements
liés au cluster
Accessible via PowerShell ou API
#MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS
Storage Space Direct
Merci Beaucoup! Thank you!
Join the conversation
#MSCloudSummit
@MSCloudSummit
Nos autres sessions
Mardi 23 Janvier
• 12h – 13h
L’Hyperconvergence dans
votre Datacenter avec
Windows Server 2016
Mercredi 24 Janvier
• Présence au stand
Ask The Expert
Merci beaucoup à nos sponsors!
Thank you to all our sponsors!
Join the conversation
#MSCloudSummit
@MSCloudSummit
1 sur 141

Recommandé

MSCS : Hyperconvergence avec Windows Server 2016 par
MSCS : Hyperconvergence avec Windows Server 2016MSCS : Hyperconvergence avec Windows Server 2016
MSCS : Hyperconvergence avec Windows Server 2016MickaelLOPES91
1K vues31 diapositives
Windows server2016 presentation par
Windows server2016 presentation Windows server2016 presentation
Windows server2016 presentation ☁️Seyfallah Tagrerout☁ [MVP]
5K vues74 diapositives
Plan de Reprise d'Activité avec Azure Site Recovery par
Plan de Reprise d'Activité avec Azure Site RecoveryPlan de Reprise d'Activité avec Azure Site Recovery
Plan de Reprise d'Activité avec Azure Site RecoveryMicrosoft
920 vues38 diapositives
Présentation Microsoft Advanced Threat Analytics | Deep-Dive - MSCloud Summi... par
Présentation Microsoft Advanced Threat Analytics  | Deep-Dive - MSCloud Summi...Présentation Microsoft Advanced Threat Analytics  | Deep-Dive - MSCloud Summi...
Présentation Microsoft Advanced Threat Analytics | Deep-Dive - MSCloud Summi...☁️Seyfallah Tagrerout☁ [MVP]
1.3K vues54 diapositives
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo... par
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Microsoft
500 vues60 diapositives
Windows Server2016 - Episode01 - NanoServer par
Windows Server2016 - Episode01 - NanoServerWindows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServer☁️Seyfallah Tagrerout☁ [MVP]
507 vues18 diapositives

Contenu connexe

Tendances

Administration et supervision depuis le Cloud avec Azure Logs Analytics par
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsMicrosoft
1K vues26 diapositives
Webinar - Enterprise Cloud Databases par
Webinar - Enterprise Cloud DatabasesWebinar - Enterprise Cloud Databases
Webinar - Enterprise Cloud DatabasesOVHcloud
262 vues35 diapositives
Devoxx France - Où sont passés mes serveurs ? par
Devoxx France - Où sont passés mes serveurs ?Devoxx France - Où sont passés mes serveurs ?
Devoxx France - Où sont passés mes serveurs ?Publicis Sapient Engineering
705 vues35 diapositives
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag... par
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Microsoft
498 vues29 diapositives
Nouveautés de zabbix 3.0 par Alain Ganuchaud par
Nouveautés de zabbix 3.0 par Alain GanuchaudNouveautés de zabbix 3.0 par Alain Ganuchaud
Nouveautés de zabbix 3.0 par Alain GanuchaudAlain Ganuchaud
1.6K vues49 diapositives
Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ... par
Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ...Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ...
Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ...OVHcloud
334 vues44 diapositives

Tendances(20)

Administration et supervision depuis le Cloud avec Azure Logs Analytics par Microsoft
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Microsoft1K vues
Webinar - Enterprise Cloud Databases par OVHcloud
Webinar - Enterprise Cloud DatabasesWebinar - Enterprise Cloud Databases
Webinar - Enterprise Cloud Databases
OVHcloud262 vues
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag... par Microsoft
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Microsoft498 vues
Nouveautés de zabbix 3.0 par Alain Ganuchaud par Alain Ganuchaud
Nouveautés de zabbix 3.0 par Alain GanuchaudNouveautés de zabbix 3.0 par Alain Ganuchaud
Nouveautés de zabbix 3.0 par Alain Ganuchaud
Alain Ganuchaud1.6K vues
Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ... par OVHcloud
Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ...Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ...
Migrer 3 millions de sites sans maitriser leur code source ? Impossible mais ...
OVHcloud334 vues
Open Source et Microsoft Azure, rêve ou réalité ? par Microsoft
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?
Microsoft453 vues
Mise en place d’une infrastructure cloud basée sur cloudstack par chammem
Mise en place d’une infrastructure cloud basée sur cloudstackMise en place d’une infrastructure cloud basée sur cloudstack
Mise en place d’une infrastructure cloud basée sur cloudstack
chammem5.3K vues
Les Nouveautés de zabbix 2.2 par Alain Ganuchaud par Alain Ganuchaud
Les Nouveautés de zabbix 2.2 par Alain GanuchaudLes Nouveautés de zabbix 2.2 par Alain Ganuchaud
Les Nouveautés de zabbix 2.2 par Alain Ganuchaud
Alain Ganuchaud1.5K vues
Performance de Percona XtraDB Cluster / Galera Cluster: Monitoring & Gestion ... par Severalnines
Performance de Percona XtraDB Cluster / Galera Cluster: Monitoring & Gestion ...Performance de Percona XtraDB Cluster / Galera Cluster: Monitoring & Gestion ...
Performance de Percona XtraDB Cluster / Galera Cluster: Monitoring & Gestion ...
Severalnines1K vues
Petit potam slides-rtfm-ossir par LionelTopotam
Petit potam slides-rtfm-ossirPetit potam slides-rtfm-ossir
Petit potam slides-rtfm-ossir
LionelTopotam2.4K vues
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça... par Microsoft
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Microsoft332 vues
OpenShift en production - Akram Ben Assi & Eloïse Faure par Paris Container Day
OpenShift en production - Akram Ben Assi & Eloïse FaureOpenShift en production - Akram Ben Assi & Eloïse Faure
OpenShift en production - Akram Ben Assi & Eloïse Faure
Presentation cloud&drinks par Ikoula
Presentation cloud&drinksPresentation cloud&drinks
Presentation cloud&drinks
Ikoula662 vues
Pilotage et gestion proactive de vos machines virtuelles dans le Hosted Priva... par OVHcloud
Pilotage et gestion proactive de vos machines virtuelles dans le Hosted Priva...Pilotage et gestion proactive de vos machines virtuelles dans le Hosted Priva...
Pilotage et gestion proactive de vos machines virtuelles dans le Hosted Priva...
OVHcloud280 vues
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014] par ANEO
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
ANEO735 vues
GAB 2015 - Nouveautes sur le stockage de donnees dans Azure par Jean-Luc Boucho
GAB 2015  - Nouveautes sur le stockage de donnees dans AzureGAB 2015  - Nouveautes sur le stockage de donnees dans Azure
GAB 2015 - Nouveautes sur le stockage de donnees dans Azure
Jean-Luc Boucho4.7K vues

En vedette

Server 2016 sneak peek par
Server 2016 sneak peekServer 2016 sneak peek
Server 2016 sneak peekMichael Rüefli
2.8K vues53 diapositives
Windows Server 2016 - Novidades par
Windows Server 2016 - NovidadesWindows Server 2016 - Novidades
Windows Server 2016 - NovidadesAlvaro Rezende
1.1K vues37 diapositives
MCSA: Windows Server 2016 par
MCSA: Windows Server 2016MCSA: Windows Server 2016
MCSA: Windows Server 2016Serhad MAKBULOĞLU, MBA
2.5K vues1 diapositive
Windows Server 2016 Webinar par
Windows Server 2016 WebinarWindows Server 2016 Webinar
Windows Server 2016 WebinarMen and Mice
3.4K vues30 diapositives
Best new features in windows server 2016 par
Best new features in windows server 2016Best new features in windows server 2016
Best new features in windows server 2016Tuan Yang
1.8K vues14 diapositives
Characteristics of rural mkt SIDDANNA M BALAPGOL par
Characteristics of rural mkt SIDDANNA M BALAPGOLCharacteristics of rural mkt SIDDANNA M BALAPGOL
Characteristics of rural mkt SIDDANNA M BALAPGOLSiddanna Balapgol
229 vues2 diapositives

En vedette(20)

Windows Server 2016 - Novidades par Alvaro Rezende
Windows Server 2016 - NovidadesWindows Server 2016 - Novidades
Windows Server 2016 - Novidades
Alvaro Rezende1.1K vues
Windows Server 2016 Webinar par Men and Mice
Windows Server 2016 WebinarWindows Server 2016 Webinar
Windows Server 2016 Webinar
Men and Mice3.4K vues
Best new features in windows server 2016 par Tuan Yang
Best new features in windows server 2016Best new features in windows server 2016
Best new features in windows server 2016
Tuan Yang1.8K vues
Characteristics of rural mkt SIDDANNA M BALAPGOL par Siddanna Balapgol
Characteristics of rural mkt SIDDANNA M BALAPGOLCharacteristics of rural mkt SIDDANNA M BALAPGOL
Characteristics of rural mkt SIDDANNA M BALAPGOL
Native Containers on Windows 10 & Windows Server 2016 using Docker par Jorge Arteiro
Native Containers on Windows 10 & Windows Server 2016 using DockerNative Containers on Windows 10 & Windows Server 2016 using Docker
Native Containers on Windows 10 & Windows Server 2016 using Docker
Jorge Arteiro521 vues
Amr Ali 2015 up to date par Amr Ali
Amr Ali 2015 up to dateAmr Ali 2015 up to date
Amr Ali 2015 up to date
Amr Ali536 vues
Azure Day Belarus : Windows Server 2016 Containerization by Dzmitry Durasau par Dzmitry Durasau
Azure Day Belarus : Windows  Server 2016 Containerization by Dzmitry DurasauAzure Day Belarus : Windows  Server 2016 Containerization by Dzmitry Durasau
Azure Day Belarus : Windows Server 2016 Containerization by Dzmitry Durasau
Dzmitry Durasau634 vues
Tech talk Windows Containers 2016 Dzmitry Durasau EPAM TechTalk par Dzmitry Durasau
Tech talk Windows Containers 2016 Dzmitry Durasau EPAM TechTalkTech talk Windows Containers 2016 Dzmitry Durasau EPAM TechTalk
Tech talk Windows Containers 2016 Dzmitry Durasau EPAM TechTalk
Dzmitry Durasau352 vues
Uni fi controller_ug par joko
Uni fi controller_ugUni fi controller_ug
Uni fi controller_ug
joko1K vues
Whats new in Microsoft Windows Server 2016 Clustering and Storage par John Moran
Whats new in Microsoft Windows Server 2016 Clustering and StorageWhats new in Microsoft Windows Server 2016 Clustering and Storage
Whats new in Microsoft Windows Server 2016 Clustering and Storage
John Moran1.7K vues
Alphorm.com Formation Nouveautés Windows Server 2016 par Alphorm
Alphorm.com Formation Nouveautés Windows Server 2016Alphorm.com Formation Nouveautés Windows Server 2016
Alphorm.com Formation Nouveautés Windows Server 2016
Alphorm27.6K vues
SQL Server 2016: Just a Few of Our DBA's Favorite Things par Hostway|HOSTING
SQL Server 2016: Just a Few of Our DBA's Favorite ThingsSQL Server 2016: Just a Few of Our DBA's Favorite Things
SQL Server 2016: Just a Few of Our DBA's Favorite Things
Hostway|HOSTING576 vues
SQL server 2016 New Features par aminmesbahi
SQL server 2016 New FeaturesSQL server 2016 New Features
SQL server 2016 New Features
aminmesbahi2.9K vues
4 Qualities Every Student Leader Should Have par Wiley
4 Qualities Every Student Leader Should Have4 Qualities Every Student Leader Should Have
4 Qualities Every Student Leader Should Have
Wiley28.9K vues

Similaire à MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter

Nouveaux scénarios de déploiement avec SCCM 2012 SP1 par
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Microsoft Technet France
2.5K vues26 diapositives
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve... par
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Décideurs IT
820 vues53 diapositives
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve... par
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Technet France
616 vues53 diapositives
Le Cloud sous contrôle par
Le Cloud sous contrôleLe Cloud sous contrôle
Le Cloud sous contrôleCyrès
273 vues10 diapositives
Retours d'expérience sur le Cloud : Econocom aux Techdays de Microsoft par
Retours d'expérience sur le Cloud : Econocom aux Techdays de MicrosoftRetours d'expérience sur le Cloud : Econocom aux Techdays de Microsoft
Retours d'expérience sur le Cloud : Econocom aux Techdays de Microsofteconocom1
1.5K vues31 diapositives
Econocom aux Techdays de Microsoft. Retours d'expérience sur le Cloud par
Econocom aux Techdays de Microsoft. Retours d'expérience sur le CloudEconocom aux Techdays de Microsoft. Retours d'expérience sur le Cloud
Econocom aux Techdays de Microsoft. Retours d'expérience sur le CloudYvain Abeilles
842 vues31 diapositives

Similaire à MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter(20)

Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve... par Microsoft Décideurs IT
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve... par Microsoft Technet France
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Le Cloud sous contrôle par Cyrès
Le Cloud sous contrôleLe Cloud sous contrôle
Le Cloud sous contrôle
Cyrès273 vues
Retours d'expérience sur le Cloud : Econocom aux Techdays de Microsoft par econocom1
Retours d'expérience sur le Cloud : Econocom aux Techdays de MicrosoftRetours d'expérience sur le Cloud : Econocom aux Techdays de Microsoft
Retours d'expérience sur le Cloud : Econocom aux Techdays de Microsoft
econocom11.5K vues
Econocom aux Techdays de Microsoft. Retours d'expérience sur le Cloud par Yvain Abeilles
Econocom aux Techdays de Microsoft. Retours d'expérience sur le CloudEconocom aux Techdays de Microsoft. Retours d'expérience sur le Cloud
Econocom aux Techdays de Microsoft. Retours d'expérience sur le Cloud
Yvain Abeilles842 vues
Migration des réseaux d agence : les apports de Windows Server 2012 R2 par Microsoft
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Microsoft903 vues
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM... par Microsoft Ideas
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Microsoft Ideas1K vues
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window... par Microsoft Technet France
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
Azure Camp 9 Décembre 2014 - slides Keynote par Microsoft
Azure Camp 9 Décembre 2014 - slides KeynoteAzure Camp 9 Décembre 2014 - slides Keynote
Azure Camp 9 Décembre 2014 - slides Keynote
Microsoft2.1K vues
Alphorm.com Formation Windows Server 2019 : Installation et Configuration de ... par Alphorm
Alphorm.com Formation Windows Server 2019 : Installation et Configuration de ...Alphorm.com Formation Windows Server 2019 : Installation et Configuration de ...
Alphorm.com Formation Windows Server 2019 : Installation et Configuration de ...
Alphorm12.1K vues
Cnam cours azure ze cloud intro et présentation generale 2016 par Aymeric Weinbach
Cnam cours azure ze cloud intro et présentation  generale 2016Cnam cours azure ze cloud intro et présentation  generale 2016
Cnam cours azure ze cloud intro et présentation generale 2016
Cnam cours azure intro et présentation generale par Aymeric Weinbach
Cnam cours azure intro et présentation generaleCnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generale
Aymeric Weinbach4.5K vues
AWS Paris Summit 2014 - T4 - Créez votre PaaS avec AWS par Amazon Web Services
AWS Paris Summit 2014 - T4 - Créez votre PaaS avec AWSAWS Paris Summit 2014 - T4 - Créez votre PaaS avec AWS
AWS Paris Summit 2014 - T4 - Créez votre PaaS avec AWS
Les 11 bonnes raisons de migrer vers Windows Server 2008 par fabricemeillon
Les 11 bonnes raisons de migrer vers Windows Server 2008Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008
fabricemeillon5.3K vues
Webinar bonnes pratiques securite par jumeletArnaud
Webinar   bonnes pratiques securiteWebinar   bonnes pratiques securite
Webinar bonnes pratiques securite
jumeletArnaud247 vues
Windows Server 2016, le système d'exploitation orienté cloud indispensable par NRC
Windows Server 2016, le système d'exploitation orienté cloud indispensableWindows Server 2016, le système d'exploitation orienté cloud indispensable
Windows Server 2016, le système d'exploitation orienté cloud indispensable
NRC895 vues

MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter

  • 1. Windows Server 2016 : Quoi de neuf pour votre datacenter ?
  • 2. Vos speakers Mickaël LOPES MVP Cloud & Datacenter Management https://lopes.im @lopesmick
  • 3. Vos speakers Romain SERRE MVP Cloud & Datacenter Management https://tech-coffee.net @RomSerre Auteur: • Understand Microsoft Hyperconverged solution (Free book) • Hyper-V 2016 Best Practices (PACKT)
  • 4. Vos speakers Jean-François BERENGUER MVP Cloud & Datacenter Management https://blog.menincloud.com @jfberenguer_pro
  • 5. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Sommaire Matinée • Présentation du modèle de licences • Les nouvelles façons de déployer Windows Server • Evolution des services d’identité et de sécurité • Windows Containers et Docker • Nouveautés Remote Desktop Services • Répliquer vos données à faible coûts
  • 6. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Sommaire Après-midi • Nouveautés des clusters à basculement • Nouveautés Hyper-V • Quoi de neuf dans le réseau ? • Du renouveau dans le stockage
  • 7. MODÈLE DE LICENCES Vous en aurez pour votre argent
  • 8. Modèle de licences • Nouveaux modèles informatiques pour une plus grande mobilité des données et des applis entre l’infrastructure locale et le cloud • Licences par cœur: « unité monétaire commune » pour les ressources sur site et dans le Cloud • S’inscrit dans l’évolution des technologies matérielles davantage axées sur la densité de cœurs que le nombre de sockets
  • 11. Modèle de licences *OSE refers to a server Operating System Environment. Windows Server Standard Edition license permits two OSEs or VMs when all physical cores are licensed. **Software Assurance is required to deploy and operate Nano Server in production. Editions Standard & Datacenter Amélioration des fonctions core de Windows Server. Rend accessible le développement de fonctionnalités d’applications modernes. Edition Datacenter Pour les densités de virtualisation élevées. Ajoute les capacités avancées de Software Defined Datacenter, une nouvelle pile réseau ainsi que les machines virtuelles protégées.
  • 13. La sécurité avant tout! Credential Guard Just Enough Administration Just in Time Administration Capacité & durée nécessaire
  • 14. Active Directory Domain Services • Support de Microsoft Passport for Work sans PKI
  • 15. Active Directory Domain Services Privileged Access Management Comment réduire les risques de sécurité autour d’Active Directory • Fôret Bastion créée par MIM • Les utilisateurs désirant des accès doivent s’authentifier à travers MFA • Des règles comme la limitation des droits dans le temps • Quand le temps est expiré, les droits sont automatiquement retirés • Bien sûr de l’audit, du moniroting et un utilitaire de rapport pour les équipes sécurité *Prérequis : MIM 2016
  • 16. Active Directory Federation Services 4.0 Azure MFA AD FS 2016 améliore le support de MFA en permettant la connexion uniquement avec Azure MFA, sans avoir à entrer un login et un mot de passe Du SSO pour les non-AD LDAP • Utilisateurs dans une solution LDAP v3 compliant • Utilisateurs dans un Active Directory sans trust bi- directionnel • Utilisateurs dans AD-LDS Possibilité de personnaliser le portail pour chaque Relaying Party Trust
  • 17. Management des mot de passe plus simple dans Office 365 AD FS peut envoyer la date d’expiration aux partenaires. Dans le cas d’Office 365, Exchange et Outlook vont notifier l’utilisateur que le mot de passe va bientôt expirer Amélioration autour du SAML 2.0 Conformément à la publication du Standard eGov 2.0 Access control policy plus simplement Des templates peuvent être créés comme : • Intranet seulement • MFA pour accès Extranet • MFA pour un groupe spécifique Active Directory Federation Services 4.0
  • 18. Migration rapide entre ADFS 3.0 et ADFS 4.0 Support de Cluster ADFS avec plusieurs OS (2012 R2 & 2016) Sauvegarde et restauration plus rapide de l’ADFS avec ADFS Rapid Restore Tool Un outil simple pour être sûr de restaurer rapidement Active Directory Federation Services 4.0
  • 19. La sécurité avant tout! Code Integrity (Device Guard) Windows Defender
  • 20. Protection des virtual machines Shielded VMs Host Guardian Service Generation 2 VMs *Configuration dependent Server Administrator Storage administrator Network administrator Backup operator Virtualization-host administrator Virtual machine administrator                   *
  • 21. Shielded VM Quand on lance une Shielded VM… Administrateurs infra n’ont pas accès aux VMs
  • 23. DES AMÉLIORATIONS DANS LES SERVICES
  • 24. IPAM Meilleure gestion des @IP Ne vous limitez pas à une forêt Gérer aussi le DNS Purge des datas Relation DNS / DHCP amélioré
  • 25. DNS Server DNS Policies Response Rate Limiting Unknown record support IPv6 Root DNS base Authentication
  • 27. Graphics enhancements – vGPU Feature RemoteFX vGPU Direct device assignment Device GPU Assignment Para-virtualized 1-1 assignment to GPU Scale Best scale / 1 GPU to many VMs Low scale / 1 or more GPUs to 1 VM App compatibility DX 11.1, OpenGL 4.4, OpenCL 1.1 All GPU capabilities provided by vendor (DX 12, OpenGL, CUDA, etc) AVC444 Enabled By default (Win10/Srv2016) Available through Group Policy (Win10/Srv2016) GPU VRAM Up to 1 GB VRAM / 4k resolution GPU / Azure’s N-Series VMs supported Frame Rate ~30fps ~60fps GPU driver in guest RemoteFX 3D adapter display driver (Microsoft) GPU vendor driver (NVIDIA, AMD, Intel) Guest OS support Windows Server 2012r2, WS 2016, Windows 7 SP1, Windows 8 .1, Windows10 Windows Server 2012r2*, WS 2016, Windows 10 w/November u pdate, Linux Hypervisor Microsoft Hyper-V Host OS availability Windows Server 2012r2, WS 2016, Windows 10 Windows Server 2016 GPU hardware “Enterprise” GPUs (Quadro, GRID) Server hardware No special requirements Modern server, exposes IOMMU to OS (usually SR-IOV compliant hardware)
  • 29. RDS 2012R2 Infra: RDS 2016+: 4 role services 2 VMs Un nouveau modèle pour le Cloud
  • 30. Windows Multipoint Services est un rôle Personal session desktops Support des VM de génération 2 Avancée dans l’expérience utilisateur • Support du stylet à distance • Amélioration de l’interface graphique • Nouvelle fonctionnalité de zoom dans MSTSC Autres avancées
  • 32. Replication synchrone Augmenter la resilience Solution complete Gestion simplifiée Storage Replica
  • 35. Latence réseau ≤5 ms de latence sur le lien intersite Requis par la replication synchrone L’acquittement est envoyé à l’application quand l’information est écrite dans les logs sur le site de replication. Performance et taille du volume de log Flash (SSD, NVME, etc.) Un plus grand espace permet de redémarrer la production plus rapidement en cas de désastre. Bande passante Nécessite un réseau d’au moins 1 Gbps — de bout-en-Bout La bande passante requise dépend du traffic sur le lien intersite(Storage Replica n’est pas le seul service à consommer le lien) Storage Replica - Prérequis
  • 36. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Storage Replica
  • 37. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS LES NOUVELLES FAÇONS DE DEPLOYER WINDOWS SERVER Nano server en particulier
  • 38. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Nano Server : Just Enough OS – OS basé sur 64 bit – Densité de consolidation plus importante – Surface d’attaque réduite – Interopérable avec les serveurs existants – Refactoring en profondeur – Les rôles et features sont des « packages » Third-party applicatio ns RDS experience Existing VM workloads
  • 39. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Nano Server : Just Enough OS Modèle « zero footprint » – Les rôles et fonctionnalités « serveurs » sont des options – Packages qui s’installent comme une application Rôles et fonctionnalités clés – Hyper-V, Stockages , Cluster – IIS, DNS – Core CLE & ASP.NET 5 Support complet des drivers Windows Antivirus en package optionnel Agents SCVMM et SCOM supportés
  • 40. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Nano Server : Just Enough OS 2 8 23 Patchs critiques 3 6 11 Redémarrage 11 26 34 Ports ouverts 40 300 1140 Temps d’installation
  • 41. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Sécurité 0 5 10 15 20 25 30 35 Ports open Nano Server Server Core 0 10 20 30 40 50 Services running Nano Server Server Core 0 20 40 60 80 100 120 Drivers loaded Nano Server Server Core 12 31 22 46 73 98
  • 42. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS 0 50 100 150 200 250 300 Boot IO (MB) Nano Server Server Core Utilisation des ressources 0 5 10 15 20 25 30 Process Count Nano Server Server Core 0 20 40 60 80 100 120 140 160 Kernel memory in use (MB) Nano Server Server Core 26 21 61 139 150 255
  • 43. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS 0 50 100 150 200 250 300 350 Setup Time (sec) Nano Server Server Core 0 1 2 3 4 5 6 Disk Footprint (GB) Nano Server Server Core Déploiement 0 1 2 3 4 5 6 7 VHD Size (GB) Nano Server Server Core .41 6.3 40 300 4.84 .4
  • 44. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Nano Server: rôles et fonctionnalités Rôles et fonctionnalités Option
  • 45. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Nano Server: rôles et fonctionnalités Rôles et fonctionnalités Option
  • 46. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Management en mode remote Ligne de commande mais pas seulement Server Manager Hyper-V Manager Failover Cluster Manager PerfMon, Event Viewer, etc. Server Management Tools (SMT) PowerShell Core
  • 47. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Remote Management Azure • Elimine le besoin de connexion sur le serveur • Basé sur Azure • Inclus les outils de gestion suivants : • Support des serveurs Core en Full GUI
  • 48. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Nano Server: outil de gestion
  • 49. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS VOUS PRENDREZ BIEN UN PEU DE DEVOPS À LA SAUCE DOCKER
  • 50. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Un reel retour d’expérience
  • 51. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Un réel retour d’expérience Plusieurs jours pour déployer un nouvel environnement Des failles de sécurité dans les CMS Des demandes de la part des DEV du soir pour le lendemain matin Pas de procédure de mise en production Des environnements utilisés, non conformes à la production Des métriques différentes Infrastructure indisponible
  • 52. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Solution : passage en mode DevOps Création d’une équipe commune Utilisation des containers et des Micro services Intégration continue et automatisation Environnements : Docker + Azure + Jenkins
  • 53. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Monolithic vs. microservice
  • 54. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Les containers = la solution pour DevOps
  • 55. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Containers ?
  • 56. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Une nouvelle façon pour créer, envoyer et déployer des applications Physique/virtuel Apports Containers
  • 57. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Container vs machine virtuelle Container
  • 58. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Container vs machine virtuelle Containers = Operating system virtualization CONTAINER CONTAINER CONTAINER Windows Server Containers Maximum speed and density Kernel CONTAINER Kernel CONTAINER Kernel CONTAINER Hyper-V Containers Isolation plus performance Applications Kernel CONTAINER CONTAINER CONTAINER VM VM VM
  • 59. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS L’écosystème du container Container runtime Container images Image repository
  • 60. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Architecture } Container Development and Management Toolset Container Runtime
  • 61. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Un seul déploiement
  • 62. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Les composants Container Host – Serveur de type physique ou virtuel – Windows Container installé – Fonction : exécution de conteneurs Windows server Container Repository – Référentiel local – Contient les images containers Gestion des containers – Powershell – Client Docker Container OS Image • Fournit l’os • Aucune modification possible Conteneur image • Modification apportée à l’os (installation logiciel, clé de registre,…) • Non contenu dans Container OS Image Sandbox /service • Contient les ajouts effectués • Conversion en conteneur image ou suppression des modifications
  • 63. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Container OS Image IIS Image Exemple d’utilisation des Container Sandbox Directory “Windows” Host layer0Windows Directory “Program Files” Host layer0Program Files Directory “inetpub” Host scratchinetpubindex.html Container C:inetpubindex.html Directory “inetpub” Host layer1inetpub Directory “inetpub” Container C:inetpub Directory “Windows” Container C:Windows Directory “Program Files” Container C:Program Files (aka Base Image) Container OS ou image de base • Pull depuis le repository (public ou privé) IIS Image • Crée via Docker File : • Image de base + installation et paramétrages SandBox • Crée via Docker File : • IIS Image + installation et paramétrages
  • 64. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Exemple d’utilisation des Microservices Docker-Compose + fichier *yml configserver: image: anilallewar/config-server restart: always eurekaregistry: image: anilallewar/webservice-registry restart: always ports: - "8761:8761" links: - configserver authserver: image: anilallewar/auth-server restart: always ports: - "8899:8899" links: - configserver apigateway: image: anilallewar/api-gateway restart: always links: - eurekaregistry - authserver - configserver webportal: image: anilallewar/web-portal restart: always links: - eurekaregistry
  • 65. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Et pour des infrastructures Windows
  • 66. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Et pour des infrastructures Windows
  • 67. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Et pour des infrastructures Windows
  • 68. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Microsoft Confidential OS Windows pour les containers Server CoreNano Server Highly compatible Highly optimized Born-in-the-cloud ap plications Traditional Ap plications (aka, quell OS dans le container) 68
  • 69. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Les outils de gestion Microsoft cloud Azure On premises Service Provider Container management PowerShell Docker Development envir onments Others… Container technologies OMS
  • 70. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Microsoft Confidential Management (continued) 70 Images Docker Description docker images Gets local container images docker search Search Docker Hub for images docker pull To download a particular image, or set of images (that is, a repository) docker commit Create a new image from a container's changes docker rmi Remove one or more images
  • 71. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Microsoft Confidential Management (continued) Containers Docker Description docker run Run a command in a new container docker ps List containers docker stop Stop a container by sending SIGTERM and then SIGKILL after a grace period docker rm Remove one or more containers 71
  • 72. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS A la découverte de Docker
  • 73. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Sommaire Après-midi • Nouveauté des clusters à basculement • Nouveauté Hyper-V • Quoi de neuf dans le réseau ? • Du renouveau dans le stockage
  • 74. Mise à niveau de l’infrastructure vers Windows Server 2016 sans interruption De services pour les workloads Mode mixte pour le cluster Coexistence des noeuds WS 2012 R2 et WS 2016 au sein du même cluster! Mode natif Une fois que tous les noeuds sont en W2016, mise à niveau fonctionnelle Rolling Cluster Upgrade
  • 75. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Rolling Cluster Upgrade
  • 76. Distributed Storage QoS Contrôler et monitorer les performances du stockage • • • • • • • •
  • 78. Types de politique de Storage QoS
  • 80. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Storage QoS
  • 81. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Cloud Witness permet à Azure d’avoir un vote pour le calcul du Quorum • Cette configuration ne nécessite pas un datacenter supplémentaire • Un seul fichier blob par cluster (le nom du fichier blob est unique) • Très peu de données écrites (l’état des nœuds) Un seul compte Azure peut héberger plusieurs Cloud Witness Ne contient pas une copie de la base de données du cluster Azure Witness Cloud Witness
  • 82. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Cloud Witness
  • 83. Un Fault Domain est une collection de matériels qui partage le même point de défaillance Définition de votre infrastructure avec 4 types : • Site • Rack • Chassis • Nœuds Chaque type correspond à un Fault Domain Permet de la tolérance de panne comme dans Azure Storage Spaces Direct peut s’appuyer sur Fault Domain Awareness Fault Domain Awareness
  • 84. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Solution intégré au cluster pour distribuer les VMs et équilibrer la charge entre les nœuds Deux paramètres pour la bascule automatique Le niveau de charge du nœud Le mode de bascule automatique : • Désactivé • Lorsqu’un nœud rejoint le cluster • Lorsque qu’un nœud rejoint le cluster et toutes les 30 minutes Node Fairness est désactivé par VMM lorsque Dynamic Optimisation est activé. VM Load Balancing
  • 85. Resilience VM Fournit une resilience en cas de défaillances transitoires telle qu’une coupure réseau ou un noeud non repondant En cas d’isolement d’un noeud, les VM continuerons à s’éxécuter même si un noeud n’appartient plus au cluster Le parameter est configurable – Le temps par defaut est 4 min Resilience du stockage VM Preserve l’état de la VM en cas de perturbation transitoire du stockage La stack bas niveau Hyper-V est rapidement prévenu en cas de défaillance du stockage VM est basculé en état PausedCritical VM attend le retour du stockage pour rebasculer en ON Failover Clustering Amélioration dans Windows Server 2016
  • 86. Quarantaine Les hotes Unhealthy sont mis en quarantaine et ne sont plus autorisés à joindre le cluster L’objectif est d’empêcher des noeuds infectés d’impacter d’autres noeuds ou même le cluster Un noeud est mis en quarantaine s’il a quitté le cluster 3 fois en 1 heure Quand un noeud est placé en quarataine, toutes les VM sont LM vers d’autres noeuds, sans arret des VM Failover Clustering
  • 87. Détection automatique des NICs sur le même réseau et activation de SMB MultiChannel Fonctionne pour le modèle disaggregated et hyperconverged Toutes les cartes réseaux seront utilisées pour le heartbeat, le CSV et les autres trafics du cluster SMB Multichannel simplifié
  • 88. Permet d’ordonnancer le démarrage des VMs Les VMs sont ajoutées dans des collections Des dépendances sont créées entre les collections. Le démarrage des VMs d’une collection dépendante peut être déclenchée quand les VMs sont en ligne. VM Start Ordering
  • 89. Hyper-V : Une belle histoire
  • 90. Entièrement supporté Créer facilement des images de votre VM “point in time” qui peuvent être restaurées plus tard VSS Volume Snapshot Service (VSS) est utilisé au sein des VM Windows pour créer un Production Checkpoint à la place de la technology Saved State Hyper-V Familier Pas de changement sur la façon de faire “On peut même pousser à : Restaurer un checkpoint est comme restaurer une sauvegarde” Linux Les VM Linux vident leurs buffers afin de créer un checkpoint consistant Production par defaut Les nouvelles VM utilisent le production checkpoint par défaut Production Checkpoints Même en production, c’est supporté
  • 91. Guest clustering avec Shared Set VHD Set permet le partage de disques virtuels entre deux machines virtuelles Support du redimensionnement, du backup au niveau de la VM et du déplacement de stockage Nécessite Windows 10 / Windows Server 2016 Deux fichiers forment le VHD Set: *.VHDS: Metadata pour coordonner les informations entre les membres du cluster *.AVHDX: fichier contenant les données
  • 92. Mémoire statique Mémoire réserve au démarrage de la machine. Redimensionner le runtime Il est possible maintenant d’ajouter ou supprimer de la mémoire à chaud. Impossible de descendre en dessous du besoin de la VM Mémoire dynamique Réallocation de la mémoire réserve à la VM pendant son utilisation Mémoire dynamique
  • 94. Compatibility mode Integration Services Mise à jour des versions de machines virtuelles
  • 95. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS De l’hôte vers la VM PowerShell Direct
  • 97. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS • Support de bitlocker sur disque OS Gen1 • Host resource protection • Integration service par Windows Update • Linux Secure Boot • Nested Virtualization • Nouveau format de VMs (.VMCX/.VMRS) Autres nouveautés Hyper-V
  • 98. QUOI DE NEUF DANS LE RÉSEAU DU DATACENTER ?
  • 100. Les hôtes et le réseau Extensible Switch NIC teaming SMB Multichannel SMB Direct Hardware offloads
  • 102. Les réseau virtuels au secours du physique Network Virtualization VLANs Mobility Automation Compatible
  • 104. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Ce n’est plus un prérequis pour créer un Teaming Le teaming intégré dans le switch Hyper-V Switch-Embedded Teaming (SET)
  • 105. Réseau non convergé Beaucoup de câble. Beaucoup de ports. Beaucoup de switch. Bande passante correcte.
  • 106. Réseau convergé avec des cartes 10Gb/s
  • 107. Réseau convergé avec des cartes 10Gb/s + RDMA
  • 109. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Création d’un vSwitch
  • 110. Le réseau convergé avec des cartes RDMA
  • 113. Rôle scalable et hautement disponible • Northbound API : communication vers le réseau management Southbound API Network Controller peut découvrir des devices réseaux, détecter des configurations et rassembler l’ensemble des informations où les accès lui sont possible. Cela fournit une voie pour envoyer des informations sur les changements qui apparaissent sur votre réseau comme un changement de configuration Northbound API (REST interface) Permet d’interroger le Network Controller et d’obtenir toutes les informations disponibles et qu’il a appris sur votre réseau. La configuration, le monitoring, le dépannage et le déploiement de nouveaux devices peut se faire by PowerShell, REST, SCVMM, SCOM, etc Que peut-il manager? Hyper-V VMs & vSwitches, physical network switches, physical network routers, firewall software, VPN gateways including RRAS, load balancers… Overview Network Controller
  • 115. La plateforme pour les appliances virtuelles
  • 116. Très scalable Software Load Balancer (SLB) Flexible et intégré Management facile
  • 117. Inclus avec Windows Server C’est un firewall stateful de niveau 5, multi-tenant • Protocol • Ports Source and destination • IP source and destination • Administrateurs des Tenant peuvent installer et configurer des Policies pour aider à la protection de leurs réseaux privés Management via le Network Controller et northbound APIs Protection pour l’ensemble des fluxs Datacenter Firewall
  • 118. QUOI DE NEUF DANS LE STOCKAGE DU DATACENTER
  • 119. ReFS et les VHDX
  • 120. What is : Software-defined Storage (SDS)
  • 121. Des disques Windows Server est maintenant le contrôleur Adaptateur réseau Microsoft et le stockage
  • 122. A l’époque de Windows Server 2012 R2
  • 126. LE MODELE HYPERCONVERGE DE MICROSOFT
  • 127. Le modèle Hyperconvergé Solution où les nœuds sont à la fois: Nœud de virtualisation Nœud de stockage Nécessite un réseau rapide (<10GB/s) Technologie RDMA requis: Réduit la latence Réduit la consommation processeur Augmente les débits
  • 128. Le modèle Hyperconvergé Solution basée sur: Des serveurs standards et connus Sur des disques locaux non partagés: Disques NVMe (SSD sur PCIe) Disques SSD (SATA ou SAS) Disques HDD (SATA ou SAS) Possibilité de mixer les types de disques Attention à la carte HBA: Non-Raid (JBOD) ! Pas de stockage partagé type SAN Réseau basé sur Ethernet (peut être convergé avec les autres flux)
  • 129. Le modèle Hyperconvergé La solution Microsoft requiert: Windows Server 2016 Datacenter Un Failover Cluster (2 à 16 nœuds) Hyper-V Storage Spaces Direct (S2D) Le cluster gère à la fois le stockage et la haute disponibilité des VMs Support de 8000 VMs par cluster
  • 130. Le modèle Hyperconvergé Storage Spaces Direct permet de créer un Storage Pool avec tout le stockage Un Storage Pool permet de: Définir une politique de résilience Définir une politique de Tiering Spécifier quels disques travailleront ensemble Définir le système de cache
  • 131. Le modèle Hyperconvergé Storage Spaces Direct est basé sur un système de cache Cache en lecture ou/et en écriture en fonction du type de disques (SSD ou HDD) Les disques les plus rapides sont sélectionnés pour le cache Cache résilient aux pannes Prévoir au moins deux disques pour le cache Si un disque de cache tombe, les disques de capacité seront associées à l’autre disque de cache
  • 132. Le modèle Hyperconvergé Une fois le Storage Pool créé, les volumes (virtual disks) peuvent être créés par dessus Les volumes gèrent: La résilience Le tiering de résilience Les données Système de fichiers recommandé: ReFS
  • 133. Le modèle Hyperconvergé Système de résilience en miroir 2-Way mirroring (50% espace utile) Supporte une panne A partir de deux fault domains 3-Way Mirroring (33% espace utile) Supporte deux pannes A partir de trois fault domains Système de résilience en parité jusqu’à 80% d’espace utile A partir de quatre fault domains 2-Way Parity: Supporte une panne 3-Way Parity: Supporte deux pannes
  • 134. Le modèle Hyperconvergé Disponible a partir de 4 fault domains Volume à deux tiers: Tier « chaud » pour optimiser les performances Généralement basé sur SSD Résilience en mirroring Tier « Froid » pour maximiser l’espace de stockage Généralement basé sur HDD Résilience en parité Système de fichier ReFS
  • 135. Le modèle Hyperconvergé S2D est tolérant aux pannes: Perte d’un ou deux Fault Domain Les données restent en ligne en cas de panne Reconstruction des données après le retour en état nominal: Mode degradé Mode régénération Mode Ok
  • 136. Le modèle Hyperconvergé Ajout d’un nœud transparent (Jusqu’à 16) Ajout du nœud au cluster Ajout du stockage au Storage Pool Etalement des données automatiques En production, 15 à 30 minutes sont nécessaires à l’étalement des données
  • 137. Le modèle Hyperconvergé Nouveau monitoring du cluster lorsque S2D est activé: Health Service Contient les metrics et les événements liés au cluster Accessible via PowerShell ou API
  • 138. #MSCloudSummit - MS Cloud Summit Paris 2017 Un événement proposé par Agile.Net, aOS, AZUG FR, CMD, GUSS Storage Space Direct
  • 139. Merci Beaucoup! Thank you! Join the conversation #MSCloudSummit @MSCloudSummit
  • 140. Nos autres sessions Mardi 23 Janvier • 12h – 13h L’Hyperconvergence dans votre Datacenter avec Windows Server 2016 Mercredi 24 Janvier • Présence au stand Ask The Expert
  • 141. Merci beaucoup à nos sponsors! Thank you to all our sponsors! Join the conversation #MSCloudSummit @MSCloudSummit

Notes de l'éditeur

  1. Hide this slide Follow up with Winston what the final story is with GPU hardware support for windows 10 (vgpu)
  2. Azure AD App Proxy removes external endpoints on the RD Gateway enabling the RD Connection Broker, RD Licensing and RD Web Access to be combined into one VM since the VM is no longer exposed to the public internet.
  3. AAD App Proxy removes external endpoints on RDGW VM so RDCB, RDLic can be combined into one VM since the VM is no longer exposed to the public internet.
  4. COST Reboots impact my business. Why do I have to reboot because of a patch to a component I never use? When a reboot is required, the systems need to be back in service ASAP. Large server images take too long to configure and install. Large images take a long time to install and configure. Transferring images consumes too much network bandwidth. Storing images requires too much disk space. SECURITY Shrink the surface to help prevent attacks. I need an OS without as many vulnerabilities. DENSITY Infrastructure requires too many resources. If the OS consumes fewer resources, I can increase my VM density. Higher VM density lowers my costs and increases my efficiency & margins.
  5. Analysis based on all patches released in 2014
  6. Dynamic VMQ load-balances traffic processing across multiple vRSS allows VMs to use multiple vCPUs to achieve highest networking speed