Cisco Intersight

Cisco Intersight

O Cisco Intersight simplifica o gerenciamento do Cisco UCS e do HyperFlex.

Informações básicas

O Cisco Intersight é uma plataforma de operações em nuvem que fornece infraestrutura avançada e otimização de carga de trabalho. Ela simplifica o gerenciamento da infraestrutura de computação da Cisco, incluindo o Cisco Unified Computing System (UCS) e a infraestrutura hiperconvergente (HCI) do Cisco HyperFlex, além de determinados alvos de terceiros. A plataforma foi lançada em 2017, com lançamento completo previsto para 2020.

  • Modelo: Plataforma de operações em nuvem, oferecida como Software como Serviço (SaaS) ou como um Dispositivo Virtual.
  • Versão: Modelo de entrega contínua com atualizações e melhorias semanais.
  • Data de lançamento: Disponibilidade inicial no quarto trimestre de 2017. Lançamento completo previsto para 2020.
  • Requisitos mínimos: variam de acordo com o modelo de implantação. Para implantações médias de Connected Virtual Appliance (CVA), são necessários 24 vCPUs, 64 GB de RAM e 2 TB de armazenamento. Implantações grandes de CVA exigem 48 vCPUs, 96 GB de RAM e 2 TB de armazenamento.
  • Sistemas operacionais suportados (para servidores gerenciados): Rocky Linux (9.x, 8.x), Red Hat Enterprise Linux (RHEL) (imagem ISO completa, UEFI Secure Boot não suportado em servidores IMM), SUSE Linux Enterprise Server (não suportado no modo incorporado com SCU em servidores IMM), Ubuntu (24.04.1, 24.04) e VMware ESXi (7.0 U2+, 9.0 com ISO personalizado).
  • Versão estável mais recente: Como uma plataforma SaaS, a Intersight recebe atualizações contínuas; não há um número único para a "versão estável mais recente". Atualizações de dispositivos virtuais estão disponíveis, com a possibilidade de pular uma atualização, embora não seja recomendado.
  • Data de Término do Suporte: O Intersight como serviço conta com suporte contínuo. As datas de Término do Suporte (EOS) se aplicam ao hardware gerenciado Cisco UCS e HyperFlex e às respectivas versões de software, sobre as quais o Intersight alerta os usuários. A política geral de suporte de software da Cisco normalmente é de um ano a partir da data de término da venda.
  • Data de fim de vida útil: semelhante ao EOS, as datas de fim de vida útil (EOL) são relevantes para o hardware e software gerenciados, com a Intersight fornecendo avisos.
  • Tipo de licença: Baseada em assinatura. O modelo de licenciamento foi simplificado em abril de 2023 para dois níveis: Cisco Intersight Infrastructure Services Essentials e Cisco Intersight Infrastructure Services Advantage. Existem licenças específicas para Intersight CVA/SaaS e Intersight PVA.
  • Modelo de implantação:
    • Software como serviço (SaaS): hospedado na nuvem em Intersight.com.
    • Connected Virtual Appliance (CVA): implantação local que se conecta ao Intersight.com.
    • Private Virtual Appliance (PVA): implantação local para ambientes isolados, operando como uma instância offline independente.

Requisitos técnicos

  • BATER:
    • Connected Virtual Appliance (CVA): 64 GB para implantações médias (até 500 servidores), 96 GB para implantações grandes (até 8.000 servidores).
    • Private Virtual Appliance (PVA): Requisitos semelhantes ao CVA.
  • Processador:
    • Dispositivo Virtual Conectado (CVA): 24 vCPU para implantações médias, 48 vCPU para implantações grandes.
    • Private Virtual Appliance (PVA): Requisitos semelhantes ao CVA.
  • Armazenar:
    • Dispositivo Virtual Conectado (CVA) e Dispositivo Virtual Privado (PVA): 2 TB.
  • Exibição: Não especificado diretamente para o Intersight em si, pois é uma plataforma web. O acesso é feito por meio de navegadores web padrão.
  • Portas:
    • Conectores de dispositivos para a plataforma Intersight: conexões HTTPS de saída iniciadas na porta 443 para svc.intersight.com.
    • Connected Virtual Appliance (CVA): porta HTTPS 443 para acesso do usuário, requer conectividade com Intersight.com, licenciamento inteligente e página de download da Cisco.
  • Sistema operacional (para hospedar dispositivos virtuais): VMware ESXi 7.0 ou superior. Também oferece suporte aos hipervisores Microsoft Hyper-V Server VM e KVM.

Análise de Requisitos Técnicos

O Cisco Intersight oferece flexibilidade significativa de implantação, atendendo a diversas necessidades empresariais. O modelo SaaS minimiza as demandas de infraestrutura local, exigindo apenas conectividade de rede para dispositivos gerenciados. Para organizações com requisitos de localidade ou segurança de dados, os dispositivos virtuais locais (CVA e PVA) oferecem alternativas robustas. Esses dispositivos virtuais, especialmente para implantações maiores, necessitam de recursos substanciais de máquinas virtuais, refletindo seu papel no gerenciamento de uma ampla infraestrutura empresarial. As principais considerações técnicas incluem garantir a conectividade de rede adequada, especialmente para os modelos SaaS e CVA, para facilitar a comunicação com os serviços de nuvem da Cisco. A resolução precisa de DNS e a sincronização NTP são essenciais para uma operação confiável. O amplo suporte da plataforma para as principais distribuições Linux e VMware ESXi para servidores gerenciados garante a compatibilidade com diversos ambientes de data center.

Suporte e compatibilidade

  • Versão mais recente: O Intersight opera em um modelo de entrega contínua, com atualizações e melhorias semanais enviadas automaticamente ao serviço.
  • Suporte de SO (para servidores gerenciados): Suporta instalação de SO para Rocky Linux (9.x, 8.x), RHEL (ISO completo), SUSE Linux Enterprise Server (não no modo incorporado com SCU), Ubuntu (24.04.1, 24.04) e VMware ESXi (7.0 U2+, 9.0 com ISO personalizado).
  • Data de Término do Suporte: O Intersight como serviço conta com suporte contínuo. As datas de Término do Suporte (EOS) se aplicam ao hardware gerenciado Cisco UCS e HyperFlex e às respectivas versões de software associadas. O Intersight fornece avisos sobre essas datas. A política geral da Cisco indica que o suporte ao software normalmente dura um ano a partir da data de término das vendas dos produtos.
  • Localização: Oferece suporte a requisitos de soberania de dados, como uma experiência de usuário consistente em regiões como EMEA.
  • Drivers disponíveis: O Intersight gerencia atualizações de firmware e verificações de conformidade da Lista de Compatibilidade de Hardware (HCL) para o hardware conectado. Para a instalação do sistema operacional, imagens e versões específicas são suportadas e, para o ESXi 9.0, é necessário um ISO personalizado com os drivers Cisco mais recentes.

Análise do status geral de suporte e compatibilidade

O Cisco Intersight oferece uma estrutura de suporte e compatibilidade robusta e em constante evolução. Seu modelo de entrega SaaS garante que os usuários sempre acessem os recursos e atualizações de segurança mais recentes sem intervenção manual. A plataforma oferece suporte a uma ampla gama de sistemas Cisco UCS e HyperFlex de várias gerações, além de recursos de integração para infraestrutura de terceiros. A compatibilidade abrangente de sistemas operacionais para servidores gerenciados, incluindo as principais distribuições Linux corporativas e VMware ESXi, destaca sua versatilidade em ambientes heterogêneos. Embora o próprio Intersight se beneficie do suporte contínuo, os usuários devem monitorar ativamente as datas de Fim da Vida Útil (EOL) e Fim do Suporte (EOS) de seus hardwares e softwares subjacentes, que o Intersight comunica proativamente por meio de avisos. A capacidade da plataforma de gerenciar firmware e facilitar a conformidade com a HCL para dispositivos conectados simplifica a manutenção e garante a consistência operacional. Recursos de localização, especialmente para soberania de dados, aprimoram ainda mais sua aplicabilidade global.

Status de segurança

  • Recursos de segurança: autenticação multifator, controle de acesso baseado em funções (RBAC), isolamento de dados, telemetria segura e armazenamento de informações de configuração, além de um único ponto de saída para dispositivos virtuais. Suporta protocolos de segurança padrão do setor, incluindo HTTPS, TLS e AES.
  • Vulnerabilidades conhecidas: A Cisco publica regularmente alertas de segurança e integra correções. Alertas recentes incluem CVEs relacionados a scripts entre sites armazenados no Cisco Integrated Management Controller (IMC), Virtual Keyboard Video Monitor (vKVM), scripts entre sites armazenados no Cisco UCS Manager Software, injeção de comandos e divulgação de informações confidenciais de log.
  • Status da Lista Negra: Nenhum status geral de lista negra se aplica à plataforma Intersight em si. Os avisos de segurança abordam vulnerabilidades em componentes gerenciados.
  • Certificações: Certificação ISO 27001 para sistemas de gestão de segurança da informação.
  • Suporte à criptografia: oferece suporte à criptografia de dados em trânsito (HTTPS, TLS) e em repouso (AES).
  • Métodos de autenticação: autenticação multifator (MFA) e logon único (SSO) usando credenciais corporativas via SAML 2.0.
  • Recomendações gerais: Mantenha-se atualizado com as versões mais recentes do Intersight (automáticas para SaaS), aplique atualizações de firmware ao hardware gerenciado e revise os Avisos de Segurança da Cisco regularmente. Configure backups de dispositivos para implantações de dispositivos virtuais.

Análise da Classificação Geral de Segurança

A Cisco Intersight mantém uma forte postura de segurança, sustentada por sua arquitetura nativa em nuvem e pela adesão às melhores práticas do setor. Recursos essenciais de segurança, como autenticação multifator, controle de acesso robusto baseado em funções e criptografia abrangente para dados em trânsito e em repouso, proporcionam um ambiente de gerenciamento seguro. A certificação ISO 27001 da plataforma valida ainda mais seu compromisso com a segurança da informação. A Cisco aborda proativamente vulnerabilidades conhecidas por meio de atualizações contínuas para a oferta SaaS e recomendações regulares para hardware gerenciado, garantindo correções oportunas. Embora a Intersight em si tenha sido projetada com a segurança em mente, a classificação geral de segurança também depende da segurança da infraestrutura gerenciada. Os usuários são incentivados a aproveitar os recursos da Intersight para gerenciamento de firmware e conformidade com a HCL, e a seguir as recomendações de segurança da Cisco, incluindo a revisão regular de recomendações e a configuração adequada de dispositivos virtuais, para manter um alto nível de segurança em todo o seu parque de TI.

Desempenho e benchmarks

  • Pontuações de benchmark: Não se aplicam diretamente ao Intersight como plataforma de gerenciamento. As métricas de desempenho estão relacionadas à eficiência e à escalabilidade do gerenciamento da infraestrutura.
  • Métricas de Desempenho no Mundo Real: Fornece monitoramento global de integridade, inventário e métricas detalhadas de desempenho para servidores gerenciados, chassis, interconexões de malha e sistemas HyperFlex. Oferece insights sobre utilização de CPU, capacidade de armazenamento e desempenho de rede. A escalabilidade para implantações de CVA varia de 500 a 8.000 servidores gerenciados.
  • Consumo de energia: O Intersight pode gerenciar políticas de energia para servidores, BIOS e SO, além de oferecer suporte ao rebalanceamento dinâmico de energia. Também inclui modos de controle de ventoinha, como Resfriamento Máximo, para gerenciamento térmico ideal.
  • Pegada de Carbono: Não medida diretamente para a plataforma Intersight em si. Sua eficiência no gerenciamento de infraestrutura pode contribuir para a otimização da utilização de recursos e, potencialmente, para a redução do consumo de energia em data centers.
  • Comparação com ativos semelhantes: A Intersight simplifica as operações de data center ao oferecer gerenciamento de sistemas como serviço, oferecendo uma interface única para gerenciar diversas infraestruturas da Cisco e de terceiros. Ela se diferencia das ferramentas tradicionais de gerenciamento local ao oferecer análises baseadas em nuvem, automação e suporte proativo.

Análise do Status de Desempenho Geral

O desempenho do Cisco Intersight é medido por sua capacidade de gerenciar e otimizar com eficiência infraestruturas complexas de TI. Como uma plataforma baseada em nuvem, ela oferece alta escalabilidade e capacidade de resposta para monitorar e controlar um grande número de dispositivos distribuídos. O desempenho em tempo real é demonstrado por meio de sua abrangente coleta de telemetria, fornecendo métricas detalhadas sobre componentes de servidor, armazenamento e rede, o que permite a identificação e resolução proativas de problemas. Os recursos de automação da plataforma, como configuração baseada em políticas e atualizações de firmware, reduzem significativamente o esforço manual e melhoram a eficiência operacional. Embora o Intersight em si não tenha benchmarks de hardware tradicionais, sua capacidade de gerenciar políticas de energia e controles térmicos em dispositivos gerenciados contribui para o uso otimizado de energia no data center. Em comparação com as soluções tradicionais de gerenciamento local, o Intersight oferece uma abordagem mais ágil, centralizada e inteligente, aproveitando o aprendizado de máquina e a análise para aprimorar os insights operacionais e a automação, resultando em melhor desempenho da infraestrutura e redução do custo total de propriedade.

Avaliações e feedback do usuário

As avaliações e comentários dos usuários geralmente destacam os pontos fortes do Cisco Intersight na simplificação do gerenciamento de infraestrutura e no fornecimento de uma visão unificada em diversos ambientes.

  • Pontos fortes:
    • Gerenciamento centralizado: fornece um painel único para gerenciar o Cisco UCS e o HyperFlex e integra-se com sistemas de terceiros.
    • Automação: automatiza muitas tarefas diárias, incluindo provisionamento, configuração e atualizações de firmware, resultando em maior eficiência.
    • Entregue na nuvem: oferece os benefícios do SaaS, incluindo atualizações contínuas, acessibilidade de qualquer lugar e redução de custos de manutenção.
    • Proactive Insights: utiliza aprendizado de máquina e análise para fornecer recomendações, verificações de conformidade com HCL e identificação proativa de problemas.
    • Escalabilidade: projetado para gerenciar ambientes distribuídos do núcleo à borda.
  • Fraquezas:
    • Requisitos de conectividade: O Connected Virtual Appliance (CVA) requer comunicação periódica com o Intersight.com, o que pode ser uma preocupação para redes altamente restritas.
    • Demandas de recursos para dispositivos virtuais: implantações de dispositivos virtuais no local podem exigir muitos recursos, exigindo vCPU, RAM e armazenamento significativos.
    • Curva de aprendizado: embora intuitiva, a amplitude de recursos e o gerenciamento baseado em políticas podem apresentar uma curva de aprendizado para novos usuários.
    • Dependência do ecossistema Cisco: embora se integre a algumas soluções de terceiros, sua principal força está no ecossistema Cisco UCS e HyperFlex.
  • Casos de uso recomendados:
    • Gerenciando data centers distribuídos, sites remotos, filiais e ambientes de ponta.
    • Automatizando o provisionamento do servidor, a configuração e o gerenciamento do ciclo de vida do firmware.
    • Garantir conformidade e consistência em todas as implantações de infraestrutura.
    • Monitoramento proativo e solução de problemas de sistemas Cisco UCS e HyperFlex.
    • Organizações que buscam um modelo operacional em nuvem para sua infraestrutura de TI híbrida.

Resumo

O Cisco Intersight é uma plataforma de operações em nuvem poderosa e versátil, projetada para simplificar e automatizar o gerenciamento da infraestrutura de TI moderna. Seu principal ponto forte reside na capacidade de fornecer uma camada de gerenciamento unificada e inteligente para sistemas Cisco UCS e HyperFlex, com suporte crescente para hardware e software de terceiros. Os modelos flexíveis de implantação da plataforma — SaaS, Connected Virtual Appliance e Private Virtual Appliance — atendem a diversas necessidades organizacionais, desde a adoção total da nuvem até ambientes estritamente locais e com isolamento de ar. Essa flexibilidade, combinada com um modelo de entrega contínua de atualizações, garante que os usuários sempre se beneficiem dos recursos e aprimoramentos de segurança mais recentes.

Os principais pontos fortes incluem seus recursos abrangentes de automação, que agilizam o provisionamento, a configuração e o gerenciamento de firmware, reduzindo significativamente a sobrecarga operacional. O uso de aprendizado de máquina e análise da Intersight fornece insights proativos, verificações de conformidade com a HCL e recomendações inteligentes, levando as organizações da solução de problemas reativa à manutenção preditiva. Os robustos recursos de segurança, incluindo certificação ISO 27001, autenticação multifator e criptografia forte, reforçam o compromisso da Cisco com a proteção de ambientes gerenciados.

No entanto, as possíveis fraquezas incluem os requisitos substanciais de recursos para implantações de dispositivos virtuais locais e a necessidade de conectividade de rede consistente para os modelos SaaS e CVA. Embora o Intersight ofereça integrações, sua funcionalidade mais profunda permanece dentro do ecossistema Cisco.

No geral, o Cisco Intersight é altamente recomendado para empresas que buscam modernizar o gerenciamento de infraestrutura, alcançar maior eficiência operacional por meio da automação e obter visibilidade e controle centralizados sobre seus ativos de TI distribuídos. É particularmente adequado para organizações que utilizam Cisco UCS e HyperFlex, que buscam um modelo operacional em nuvem ou que exigem gerenciamento avançado baseado em políticas e suporte proativo. A evolução contínua da plataforma e sua sólida postura de segurança a tornam uma solução atraente para o gerenciamento de ambientes de TI híbridos e complexos.

As informações fornecidas baseiam-se em dados disponíveis publicamente e podem variar dependendo das configurações específicas do dispositivo. Para obter informações atualizadas, consulte os recursos oficiais do fabricante.