z/VM 7.3
IBM z/VM 7.3 destaca por su escalabilidad y seguridad para entornos empresariales.
Información básica
- Modelo: IBM z/VM 7.3 (ID de producto: 5741-A09)
- Versión: 7.3
- Fecha de lanzamiento: 16 de septiembre de 2022
- Requisitos mínimos: Requiere servidores IBM z14 o posteriores. Los requisitos específicos de RAM y almacenamiento varían según la configuración y la carga de trabajo.
- Sistemas operativos compatibles: Linux en IBM Z, IBM z/OS, IBM z/VSE, IBM z/TPF y z/VM. También es compatible con Red Hat Enterprise Linux CoreOS como parte de Red Hat OpenShift Container Platform.
- Última versión estable: Si bien IBM z/VM 7.3 es una versión actual y compatible, z/VM 7.4 se lanzó el 20 de septiembre de 2024.
- Fecha de fin de soporte: Por determinar. IBM suele proporcionar aproximadamente 4,5 años de soporte en servicio para las versiones de z/VM, con nuevas versiones que generalmente se publican cada dos años.
- Fecha de fallecimiento: No anunciada públicamente.
- Fecha de caducidad de la actualización automática: No aplicable para este software de hipervisor empresarial.
- Tipo de licencia: Acuerdo de licencia de programa internacional (IPLA). Se ofrece tarificación por subcapacidad, que requiere la herramienta IBM License Metric Tool (ILMT) y el proxy del hipervisor z/VM para ILMT.
- Modelo de despliegue: Hipervisor para servidores IBM Z y LinuxONE.
Requisitos técnicos
- Procesador: Servidores de la familia IBM z14 o posteriores, incluidos IBM z16, LinuxONE Emperor 4, IBM z15, LinuxONE III, IBM z14, LinuxONE Emperor II y LinuxONE Rockhopper II. Requiere z/Architecture.
- RAM:
- Mínimo 512 MB para un sistema z/VM de primer nivel.
- Mínimo 128 MB para un sistema z/VM de segundo nivel.
- Se recomienda un mínimo de 768 MB de almacenamiento virtual para un sistema de segundo nivel IPL desde un LUN SCSI FCP.
- Admite hasta 4 TB de memoria por partición lógica (LPAR).
- Un clúster de imagen de sistema único (SSI) de 8 miembros totalmente configurado puede direccionar hasta 32 TB.
- El almacenamiento virtual de 2 TB es compatible con APAR VM66673 bajo restricciones específicas.
- Almacenamiento:
- Mínimo 6 GB de espacio disponible para los medios de instalación (Disco 1 y Disco 2).
- Discos SCSI de almacenamiento de sistemas IBM o equivalentes con un tamaño mínimo de 6 GB.
- Admite volúmenes DASD que residen en unidades de cifrado de datos (DED).
- Incluye compatibilidad con dispositivos electrónicos Non-Volatile Memory Express (NVMe).
- Pantalla: Acceso a una terminal local 3270, o equivalente, configurada con al menos 32 líneas y 80 columnas para instalación y operación.
- Puertos: Se requiere comunicación TCP/IP para la consola de administración de hardware (HMC) y el servidor FTP para la instalación y administración.
- Sistema operativo: z/VM 7.3 se ejecuta de forma nativa en hardware de servidor IBM Z y LinuxONE.
Análisis de requisitos técnicos: IBM z/VM 7.3 opera exclusivamente en plataformas mainframe IBM Z y LinuxONE, aprovechando su arquitectura z/Architecture para lograr un alto rendimiento y escalabilidad. Los requisitos de memoria son flexibles, desde mínimos para instalaciones básicas hasta terabytes para entornos virtualizados a gran escala y clústeres SSI, lo que refleja su capacidad para alojar numerosas máquinas virtuales. Las necesidades de almacenamiento son modestas para la instalación base, pero se escalan con el número y el tamaño de los sistemas operativos invitados y los datos. La compatibilidad con unidades NVMe y unidades cifradas indica un enfoque en soluciones de almacenamiento modernas, de alto rendimiento y seguras. El uso de la emulación de terminal 3270 subraya su herencia mainframe y su modelo operativo.
Soporte y compatibilidad
- Última versión: IBM z/VM 7.4, lanzada el 20 de septiembre de 2024, es la última versión de la familia z/VM.
- Compatibilidad con sistemas operativos: Admite una amplia gama de sistemas operativos invitados, incluidas diversas distribuciones de Linux en IBM Z, IBM z/OS V2.1 o posterior, IBM z/VSE, IBM z/TPF y z/VM. También admite Red Hat Enterprise Linux CoreOS como parte de Red Hat OpenShift Container Platform.
- Fecha de fin de soporte: La fecha de fin de servicio (EoS) para z/VM 7.3 aún no se ha determinado. La fecha de fin de servicio para z/VM 7.2 es el 31 de marzo de 2025. IBM suele ofrecer aproximadamente 4,5 años de servicio para cada versión de z/VM.
- Localización: IBM, como proveedor global, ofrece documentación y soporte en varios idiomas, aunque los detalles específicos de localización para la interfaz z/VM 7.3 no se detallan explícitamente en la documentación pública.
- Controladores disponibles: Como hipervisor, z/VM no utiliza controladores tradicionales. Admite diversos adaptadores de hardware y funciones de las plataformas IBM Z y LinuxONE, incluidos Crypto Express, RoCE Express2 y OSA-Express.
Análisis del estado general de soporte y compatibilidad: IBM z/VM 7.3 mantiene una sólida compatibilidad con las generaciones actuales y anteriores de hardware IBM Z y LinuxONE, lo que garantiza una plataforma estable para cargas de trabajo críticas. Su amplio soporte para diversos sistemas operativos invitados compatibles con IBM Z, en particular Linux, subraya su papel en la virtualización moderna de mainframe. El modelo de entrega continua asegura mejoras y servicios constantes. Si bien la fecha de fin de soporte para la versión 7.3 aún no se ha determinado, las políticas de ciclo de vida establecidas por IBM proporcionan un periodo de soporte predecible.
Estado de seguridad
- Características de seguridad:
- Las definiciones únicas de máquinas virtuales y las características de hardware impiden el acceso no autorizado entre invitados.
- La seguridad del minidisco con protección por contraseña controla el acceso de solo lectura y de lectura y escritura.
- Comprobación de ID de usuario y contraseña, incluyendo soporte para frases de contraseña más largas.
- Compatibilidad con la autenticación multifactor (MFA) para una verificación de identidad de usuario mejorada.
- La modificación de la clase de privilegios permite controles de acceso granulares y basados en roles para comandos y códigos DIAGNOSE.
- Las sentencias de control de directorios y de registro en diario admiten funciones de seguridad relacionadas con POSIX.
- Integración con el sistema de control de acceso a recursos (RACF) para un control de acceso y auditoría integrales.
- Cifrado de datos basado en unidades para unidades de cinta IBM System Storage y volúmenes DASD (DED), con soporte para IBM Encryption Key Manager.
- Seguridad de punto final de canal de fibra de IBM para estados de cifrado y autenticación de dispositivos FCP.
- Compatibilidad con Transport Layer Security (TLS) y Secure Sockets Layer (SSL); z/VM 7.2 System SSL está validado según FIPS 140-2 y 7.3 está diseñado para cumplir con estos requisitos.
- Guest Secure IPL (Carga Inicial del Programa) valida el código IPL firmado para dispositivos ECKD y SCSI, garantizando la integridad y un origen confiable.
- La verificación mediante firma digital de los paquetes de servicio z/VM garantiza la autenticidad e integridad de las actualizaciones.
- Utilidad KEYVAULT para el almacenamiento y recuperación seguros de claves de identificación de usuario (contraseñas de inicio de sesión) para aplicaciones.
- Configuración de seguridad e interfaces de API y comandos de cumplimiento para extraer datos de configuración relevantes para la seguridad para el análisis de cumplimiento (por ejemplo, PCI DSS).
- Vulnerabilidades conocidas: Las vulnerabilidades específicas conocidas no se publican en la documentación general del producto. IBM proporciona boletines y avisos de seguridad para las vulnerabilidades identificadas.
- Estado en la lista negra: No aplicable.
- Certificaciones:
- Validación FIPS 140-2 (Estándar Federal de Procesamiento de Información) para SSL del sistema z/VM 7.2; z/VM 7.3 está diseñado para cumplir con estos requisitos.
- Certificación de Criterios Comunes (ISO/IEC 15408) en Nivel de Garantía de Evaluación 4 (EAL4+) para z/VM 7.2, conforme al Perfil de Protección del Sistema Operativo (OSPP) con extensiones de Virtualización (-VIRT) y Seguridad Etiquetada (-LS).
- Perfil de protección de virtualización NIAP (VPP) 1.0 con extensiones de virtualización de servidor para z/VM 7.2.
- Compatibilidad con cifrado: Integral, incluyendo cifrado de datos basado en unidades, TLS/SSL, IBM Fibre Channel Endpoint Security y explotación por parte de invitados de las funciones criptográficas a través de adaptadores Crypto Express y CPACF.
- Métodos de autenticación: Se admiten contraseñas, frases de contraseña y autenticación multifactor (MFA), a menudo integradas con RACF.
- Recomendaciones generales: IBM recomienda utilizar MFA, implementar RACF para un control de acceso robusto, emplear la modificación de clases de privilegios y aprovechar las capacidades de IPL seguras para mantener una postura de seguridad sólida.
Análisis de la calificación general de seguridad: IBM z/VM 7.3 ofrece un marco de seguridad excepcionalmente robusto, basado en décadas de experiencia en seguridad de mainframe. Incorpora aislamiento asistido por hardware, mecanismos de autenticación sólidos, incluyendo MFA, control de acceso integral mediante RACF y amplias capacidades de cifrado para datos en reposo y en tránsito. Certificaciones como FIPS 140-2 y Common Criteria EAL4+ (obtenida por la versión 7.2 y objetivo de la 7.3) subrayan su cumplimiento con los más estrictos estándares de seguridad. Funcionalidades como Guest Secure IPL y la verificación de firma digital para paquetes de servicios mejoran aún más la integridad y la confiabilidad del entorno. La calificación general de seguridad es muy alta, lo que la hace idónea para cargas de trabajo altamente sensibles y reguladas.
Rendimiento y puntos de referencia
- Puntuaciones de referencia: Las puntuaciones de referencia específicas para z/VM 7.3 no están disponibles en la documentación pública. El rendimiento se evalúa normalmente en el contexto de cargas de trabajo y configuraciones específicas de clientes en hardware IBM Z.
- Métricas de rendimiento en el mundo real:
- Diseñado para una "escalabilidad, gestión de sistemas y rendimiento legendarios", permite la implementación de cientos o miles de servidores Linux en un único servidor IBM Z o LinuxONE.
- Admite hasta 80 procesadores lógicos por miembro en un clúster SSI de 8 miembros.
- La mejora en la eficiencia de la gestión de memoria en los procesadores de la familia IBM z14 y posteriores conlleva un mayor rendimiento para las cargas de trabajo de z/VM, especialmente con subprocesos múltiples.
- La aceleración de inteligencia artificial integrada en los servidores de la familia IBM z16 reduce las operaciones de la CPU para las funciones de procesamiento de redes neuronales, lo que beneficia a aplicaciones como la detección de fraude en tiempo real.
- La compatibilidad con NVMe EDEVICE proporciona ventajas de capacidad y rendimiento para las unidades de estado sólido.
- Consumo de energía: El consumo de energía depende en gran medida del hardware del servidor IBM Z o LinuxONE subyacente y de la carga de trabajo específica. z/VM, como software, no consume energía directamente, pero optimiza el uso de los recursos del hardware, lo que contribuye a la eficiencia general.
- Huella de carbono: Al igual que el consumo energético, la huella de carbono está ligada al hardware subyacente y su eficiencia energética. Los sistemas IBM Z y LinuxONE están diseñados para la consolidación de cargas de trabajo elevadas, lo que puede reducir el espacio físico del centro de datos y, potencialmente, el consumo energético total en comparación con entornos x86 distribuidos para cargas de trabajo equivalentes.
- Comparación con activos similares: IBM z/VM se posiciona como una plataforma de virtualización líder para servidores IBM Z y LinuxONE, capaz de implementar "más servidores virtuales en un solo servidor IBM zSystems o LinuxONE que cualquier otra plataforma" debido a su escalabilidad y rendimiento.
Análisis del rendimiento general: IBM z/VM 7.3 destaca por su rendimiento y escalabilidad, especialmente dentro del ecosistema IBM Z y LinuxONE. Está diseñado para maximizar la utilización del hardware, lo que permite una consolidación masiva de servidores virtuales y la ejecución eficiente de cargas de trabajo exigentes. Si bien existen pocos benchmarks públicos específicos, sus principios de diseño, como la compatibilidad con grandes clústeres SSI, un elevado número de procesadores lógicos, NVMe y optimizaciones en la gestión de memoria, apuntan a un rendimiento superior para aplicaciones empresariales. La integración con funciones de IA aceleradas por hardware en los servidores IBM Z más recientes mejora aún más su capacidad para tareas modernas con uso intensivo de datos. Su capacidad para consolidar cargas de trabajo de forma eficiente también contribuye indirectamente a un consumo energético optimizado y a una posible reducción de la huella de carbono de la infraestructura de TI en general.
Reseñas y comentarios de los usuarios
Las reseñas y comentarios directos de los usuarios sobre IBM z/VM 7.3 no están disponibles en la documentación pública. Sin embargo, el modelo de entrega continua de IBM y su interacción con la comunidad z/VM a través de foros y portales de ideas sugieren un ciclo de retroalimentación activo para el desarrollo del producto.
Resumen
IBM z/VM 7.3 es un hipervisor potente de nivel empresarial diseñado específicamente para entornos mainframe IBM Z y LinuxONE. Lanzado en septiembre de 2022, continúa el legado de IBM de ofrecer virtualización altamente escalable, segura y eficiente. Su principal ventaja radica en su capacidad sin precedentes para consolidar cientos o miles de servidores virtuales en una sola máquina física, aprovechando las capacidades únicas de z/Architecture.
Técnicamente, z/VM 7.3 requiere servidores IBM z14 o posteriores, ofreciendo configuraciones de memoria flexibles que pueden escalar a terabytes por LPAR y en clústeres SSI. Es compatible con tecnologías de almacenamiento modernas como NVMe e integra sólidas funciones de seguridad como la autenticación multifactor, un control de acceso integral mediante RACF, cifrado avanzado y cumplimiento certificado con estándares como FIPS 140-2 y Common Criteria EAL4+. Estas medidas de seguridad lo convierten en una plataforma ideal para cargas de trabajo críticas y altamente reguladas.
El rendimiento es un principio fundamental, y características como la gestión de memoria mejorada y las capacidades de IA aceleradas por hardware en los nuevos servidores IBM Z contribuyen a su eficiencia y capacidad de respuesta. Si bien no se publican ampliamente puntuaciones de referencia directas, su diseño para una escalabilidad extrema y una alta utilización lo posiciona como líder en su nicho.
Una posible debilidad, desde una perspectiva de mercado más amplia, es su naturaleza específica de plataforma, lo que limita su implementación al hardware IBM Z y LinuxONE. Sin embargo, dentro de este ecosistema, ofrece una solución altamente optimizada e integrada. La falta de reseñas de usuarios públicas fácilmente accesibles dificulta la evaluación de la opinión general, pero su desarrollo continuo y su larga trayectoria en la informática empresarial sugieren que se trata de un producto maduro y fiable.
Entre los casos de uso recomendados se incluyen la consolidación de servidores a gran escala, el alojamiento de aplicaciones empresariales críticas, la compatibilidad con implementaciones extensas de Linux en Z y entornos que requieren los más altos niveles de seguridad, disponibilidad y rendimiento. Las organizaciones que ya han invertido en la plataforma IBM Z encontrarán en z/VM 7.3 una base de virtualización sólida y en constante evolución.
La información proporcionada se basa en datos de dominio público y puede variar según la configuración específica del dispositivo. Para obtener información actualizada, consulte los recursos oficiales del fabricante.
