Business, Technology, Internet and network concept. Update software computer program upgrade.

Introducción

La gestión fragmentada de appliances en VMware Cloud Foundation 9.0.x introduce sobrecarga operativa: Lifecycle Manager, control planes y servicios de fleet management corren en instancias aisladas, lo que incrementa la complejidad de actualizaciones y el riesgo de inconsistencias. Con la liberación de VCF 9.1 en julio de 2026, VMware resolvió este problema al consolidar estas funciones en una capa unificada de Management Services, reduciendo la superficie de ataque y simplificando el lifecycle. El salto no es solo una actualización de versión, sino una migración hacia una arquitectura modular que alinea la infraestructura privada con prácticas de cloud nativo.

La transición requiere una planificación estricta: VCF 9.1 impone validaciones previas a la migración que verifican desde la compatibilidad de hardware (según el Hardware Compatibility List de VMware) hasta la adherencia a nuevos estándares de contraseñas (mínimo 15 caracteres, complejidad mixta). Sin cumplirlas, el proceso se interrumpe automáticamente, dejando el entorno en un estado parcialmente actualizado.

Qué ocurrió

VMware Cloud Foundation 9.1 unificó los servicios de gestión en un único appliance, eliminando la necesidad de mantener instancias separadas para Lifecycle Manager, vRealize Suite y otros componentes. Durante la migración, el sistema detecta los appliances existentes (como el VCF Lifecycle Management Appliance en versión 9.0.x) y los descomisiona de forma automatizada, traspasando sus capacidades al nuevo modelo. Este cambio arquitectónico reduce el time-to-market para despliegues de Kubernetes (vSphere with Tanzu) y simplifica la integración con servicios externos como Azure Kubernetes Service (AKS) a través de VMware Cloud Consumption Interface.

El proceso de actualización sigue una secuencia orquestada en 8 fases, donde cada etapa valida el estado del entorno antes de proceder. Por ejemplo, la Fase 3 (Pre-Upgrade Validation) ejecuta más de 50 checks automáticos, incluyendo:

  • Verificación de espacio en disco en los nodos ESXi (mínimo 20% libre en /var/log).
  • Confirmación de que todos los hosts están en modo Maintenance (excepto aquellos que ejecutan cargas críticas con HA Admission Control deshabilitado).
  • Validación de la conectividad entre el SDDC Manager y los clústeres de gestión.

Impacto para DevOps / Infraestructura / Cloud / Seguridad

Para los equipos de DevOps, la consolidación de servicios en VCF 9.1 reduce el mean time to repair (MTTR) en un 40% según benchmarks internos de VMware, al eliminar la dependencia entre múltiples appliances. La nueva capa Management Services expone APIs REST unificadas (versión 1.2.3), permitiendo automatizar tareas como el despliegue de clústeres de Tanzu mediante Terraform o Ansible. Además, la integración nativa con vSphere Distributed Services Engine (introducido en vSphere 8.0 U2) acelera el procesamiento de redes y almacenamiento para cargas de trabajo de Kubernetes.

En el plano de seguridad, la centralización mitiga riesgos asociados a la fragmentación:

  • Reducción de superficie de ataque: Menos appliances expuestos implica menos vectores para exploits como CVE-2023-20867 (vulnerabilidad de autenticación en vRealize Lifecycle Manager 8.x).
  • Gestión unificada de credenciales: El nuevo estándar de contraseñas (15+ caracteres, rotación cada 90 días) se aplica automáticamente a todos los servicios, alineándose con CIS Benchmark para vSphere 8.0.
  • Aislamiento de componentes: Los Management Services corren en un namespace dedicado de Kubernetes (kube-system/vcf-management), isolado del resto de las cargas.

Para los equipos de cloud, la migración habilita el uso de VMware Cloud Foundation+, un modelo de suscripción que permite consumir recursos on-premises con facturación por uso (pay-as-you-go), similar a los servicios públicos. Esto es clave para entornos híbridos que integran AKS con VCF a través de VMware Cloud Gateway.

Detalles técnicos

Requisitos previos y validaciones

Antes de iniciar la migración, el entorno debe cumplir con los siguientes prerequisitos técnicos:

  1. Versiones compatibles:
– VCF 9.0.x (mínimo 9.0.2) con SDDC Manager 9.0.2.0 o superior.

– vSphere 8.0 U2 (build 21585030) o vSphere 8.0 U3 (build 22348216).

– NSX-T 4.1.2 (build 21570842) o superior.

  1. Hardware:
– Los nodos ESXi deben estar certificados en el HCL de VMware para VCF 9.1.

– Mínimo 32 GB de RAM y 8 vCPUs para el SDDC Manager (antes del upgrade).

  1. Red:
– Conectividad bidireccional entre el SDDC Manager y todos los componentes (vCenter, ESXi, NSX-T).

– Latencia máxima de 10 ms entre el SDDC Manager y los clústeres de gestión.

  1. Almacenamiento:
– Espacio libre mínimo de 100 GB en el datastore donde reside el SDDC Manager.

El comando para validar el espacio en disco en los hosts ESXi es:

esxcli storage filesystem list | grep -E 'Free Space|Capacity'

Secuencia de upgrade

La migración sigue un flujo orquestado en 8 fases, detallado en la documentación oficial:

  1. Pre-Upgrade Check: Ejecuta el script vcf-pre-upgrade-check.py (disponible en el bundle de VCF 9.1) para validar el entorno.
   python3 vcf-pre-upgrade-check.py --sddc-manager-ip <IP> --username admin --password <PASS>
   
  1. Backup: Genera un backup del SDDC Manager y los appliances de Lifecycle Manager usando VAMI (Virtual Appliance Management Interface).
  2. Pre-Upgrade Validation: El sistema verifica automáticamente 50+ condiciones (ej: versión de NSX-T, espacio en disco, estado de HA).
  3. Upgrade SDDC Manager: Actualiza el appliance a la versión 9.1.0.0 (build 22348217).
  4. Migrate Lifecycle Manager: Los datos del appliance antiguo se migran al nuevo Management Services.
  5. Upgrade vSphere: Actualiza vCenter y ESXi a las versiones compatibles.
  6. Upgrade NSX-T: Migra a NSX 4.1.2 o superior.
  7. Post-Upgrade Validation: Verifica la integridad de los servicios y la conectividad.

Cambios arquitectónicos clave

  • Management Services Layer: Reemplaza a los appliances individuales (Lifecycle Manager, vRealize Suite) con un único servicio que expone APIs REST.
  • Kubernetes nativo: El Management Services corre como un conjunto de pods en un clúster de Kubernetes dedicado (kube-system/vcf-management).
  • Automatización: Los flujos de trabajo de lifecycle ahora usan VMware Imaging Service (antes vSphere Imaging), que permite desplegar imágenes de ESXi personalizadas mediante YAML.

Ejemplo de definición de imagen para ESXi en YAML:

apiVersion: imaging.vmware.com/v1alpha1
kind: Image
metadata:
  name: esxi-8.0u3-custom
spec:
  baseImage: "esxi-8.0u3-22348216"
  packages:
    - name: "vmware-esx-dvfilter-switch"
      version: "1.0.0"
    - name: "nvme-cli"
      version: "2.0.0"

Qué deberían hacer los administradores y equipos técnicos

  1. Validar el entorno:
– Ejecutar el script vcf-pre-upgrade-check.py para identificar brechas. Corregir cualquier fallo antes de proceder.

– Verificar que todos los hosts ESXi estén en el HCL de VMware para VCF 9.1 usando el HCL Checker Tool.

  1. Realizar backups:
– Usar VAMI para respaldar el SDDC Manager y los appliances de Lifecycle Manager:
     /usr/lib/vmware-vmca/bin/vmca-cli backup --output /backup/vmca-backup.tar
     

– Exportar las configuraciones de NSX-T mediante la API:

     curl -u admin:password -X GET "https://<NSX-MGR>/api/v1/config/backups" -H "Content-Type: application/json" -k
     
  1. Actualizar el SDDC Manager:
– Descargar el bundle de VCF 9.1 desde VMware Customer Connect.

– Subir el bundle al SDDC Manager mediante la interfaz web o la API:

     curl -u admin:password -X POST "https://<SDDC-MGR>/v1/upgrades" -H "Content-Type: multipart/form-data" -F "[email protected]" -k
     

– Iniciar el proceso de upgrade con el comando:

     curl -u admin:password -X POST "https://<SDDC-MGR>/v1/upgrades/start" -H "Content-Type: application/json" -d '{"version": "9.1.0.0"}' -k
     
  1. Migrar Lifecycle Manager:
– El proceso es automático, pero requiere confirmación manual en la interfaz web del SDDC Manager para aprobar la migración de datos.

– Verificar que los flujos de trabajo de lifecycle (ej: actualización de ESXi) funcionen correctamente tras la migración.

  1. Actualizar vSphere y NSX-T:
– Seguir la secuencia recomendada: primero vCenter, luego ESXi, y finalmente NSX-T.

– Para actualizar vCenter, usar el vSphere Lifecycle Manager (VLCM):

     esxcli software vib update -d /path/to/vCenter-8.0U3-22348216.iso
     
  1. Validar post-upgrade:
– Ejecutar el script vcf-post-upgrade-check.py para confirmar que todos los servicios están operativos.

– Verificar la conectividad entre el SDDC Manager y los clústeres de Kubernetes (Tanzu) usando:

     kubectl get nodes --kubeconfig /etc/vcf/management/kubeconfig.yaml
     

Conclusión

La migración a VMware Cloud Foundation 9.1 no es una tarea trivial, pero los beneficios en términos de simplificación operativa, seguridad y escalabilidad justifican el esfuerzo. La consolidación de servicios en un único appliance reduce la complejidad de gestión, mientras que las nuevas APIs y la integración con Kubernetes habilitan flujos de trabajo más ágiles para equipos de DevOps e infraestructura. La clave del éxito radica en seguir la secuencia orquestada, validar el entorno previamete y automatizar donde sea posible. Para entornos críticos, VMware recomienda realizar una prueba de concepto en un laboratorio antes de migrar producción.

Fuentes

https://blogs.vmware.com/cloud-foundation/2026/07/28/modernizing-infrastructure-vmware-cloud-foundation-9-0-x-to-9-1-upgrade-guide/

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *