z/VM 7.3

z/VM 7.3

O IBM z/VM 7.3 se destaca em escalabilidade e segurança para ambientes corporativos.

Informações básicas

  • Modelo: IBM z/VM 7.3 (ID do produto: 5741-A09)
  • Versão: 7.3
  • Data de lançamento: 16 de setembro de 2022
  • Requisitos mínimos: Requer servidores da família IBM z14 ou posterior. Requisitos específicos de RAM e armazenamento se aplicam com base na configuração e na carga de trabalho.
  • Sistemas operacionais suportados: Linux em IBM Z, IBM z/OS, IBM z/VSE, IBM z/TPF e o próprio z/VM. Também suporta Red Hat Enterprise Linux CoreOS como parte da plataforma Red Hat OpenShift Container Platform.
  • Última versão estável: Embora o IBM z/VM 7.3 seja uma versão atual e com suporte, o z/VM 7.4 foi lançado em 20 de setembro de 2024.
  • Data de término do suporte: a ser determinada. A IBM normalmente oferece aproximadamente 4,5 anos de suporte em serviço para versões do z/VM, com novas versões geralmente lançadas a cada dois anos.
  • Data de fim de vida útil: Não anunciada publicamente.
  • Data de expiração da atualização automática: Não aplicável a este software de hipervisor empresarial.
  • Tipo de licença: Contrato de Licença de Programa Internacional (IPLA). Preços por subcapacidade estão disponíveis, exigindo a Ferramenta de Métricas de Licença da IBM (ILMT) e o Proxy de Hipervisor z/VM para ILMT.
  • Modelo de implantação: Hipervisor para servidores IBM Z e LinuxONE.

Requisitos técnicos

  • Processador: Servidores da família IBM z14 ou posteriores, incluindo IBM z16, LinuxONE Emperor 4, IBM z15, LinuxONE III, IBM z14, LinuxONE Emperor II e LinuxONE Rockhopper II. Requer z/Architecture.
  • BATER:
    • Requisitos mínimos: 512 MB para um sistema z/VM de primeiro nível.
    • Mínimo de 128 MB para um sistema z/VM de segundo nível.
    • Recomenda-se um mínimo de 768 MB de armazenamento virtual para um sistema de segundo nível inicializado a partir de um LUN SCSI FCP.
    • Suporta até 4 TB de memória por Partição Lógica (LPAR).
    • Um cluster Single System Image (SSI) totalmente configurado com 8 membros pode endereçar até 32 TB.
    • O armazenamento virtual de 2 TB é suportado com o APAR VM66673 sob restrições específicas.
  • Armazenar:
    • É necessário um mínimo de 6 GB de espaço disponível para a mídia de instalação (Disco 1 e Disco 2).
    • Discos SCSI do IBM System Storage ou equivalentes com tamanho mínimo de 6 GB.
    • Suporta volumes DASD residentes em unidades de criptografia de dados (DEDs).
    • Inclui suporte para dispositivos EDEVICE de memória não volátil Express (NVMe).
  • Visor: Acesso a um terminal local 3270, ou equivalente, configurado com pelo menos 32 linhas e 80 colunas para instalação e operação.
  • Portas: A comunicação TCP/IP é necessária para o Console de Gerenciamento de Hardware (HMC) e o servidor FTP para instalação e gerenciamento.
  • Sistema Operacional: z/VM 7.3 funciona nativamente em hardware de servidor IBM Z e LinuxONE.

Análise dos Requisitos Técnicos: O IBM z/VM 7.3 opera exclusivamente em plataformas mainframe IBM Z e LinuxONE, aproveitando sua arquitetura z/ para alto desempenho e escalabilidade. Os requisitos de memória são flexíveis, variando de mínimos para instalações básicas a terabytes para ambientes virtualizados de grande escala e clusters SSI, refletindo sua capacidade de hospedar inúmeras máquinas virtuais. As necessidades de armazenamento são modestas para a instalação básica, mas escalam com o número e o tamanho dos sistemas operacionais convidados e dos dados. O suporte para NVMe e unidades criptografadas indica um foco em soluções de armazenamento modernas, de alto desempenho e seguras. A utilização da emulação de terminal 3270 destaca sua herança e modelo operacional de mainframe.

Suporte e compatibilidade

  • Última versão: O IBM z/VM 7.4, lançado em 20 de setembro de 2024, é a versão mais recente da família z/VM.
  • Suporte a SOs: Suporta uma ampla gama de sistemas operacionais convidados, incluindo várias distribuições Linux em IBM Z, IBM z/OS V2.1 ou posterior, IBM z/VSE, IBM z/TPF e o próprio z/VM. Também suporta o Red Hat Enterprise Linux CoreOS como parte da plataforma Red Hat OpenShift Container Platform.
  • Data de Fim do Suporte: A data de Fim do Serviço (EoS) para o z/VM 7.3 ainda não foi definida. O EoS do z/VM 7.2 está previsto para 31 de março de 2025. A IBM normalmente oferece aproximadamente 4,5 anos de serviço para cada versão do z/VM.
  • Localização: A IBM, como fornecedora global, oferece documentação e suporte em vários idiomas, embora os detalhes específicos de localização para a interface z/VM 7.3 não estejam explicitamente detalhados na documentação pública.
  • Drivers disponíveis: Como um hipervisor, o z/VM não utiliza drivers tradicionais. Ele oferece suporte a diversos adaptadores de hardware e recursos das plataformas IBM Z e LinuxONE, incluindo Crypto Express, RoCE Express2 e OSA-Express.

Análise do Status Geral de Suporte e Compatibilidade: O IBM z/VM 7.3 mantém forte compatibilidade com as gerações atuais e anteriores de hardware IBM Z e LinuxONE, garantindo uma plataforma estável para cargas de trabalho de missão crítica. Seu amplo suporte a diversos sistemas operacionais convidados compatíveis com IBM Z, particularmente Linux, reforça seu papel na virtualização moderna de mainframes. O modelo de entrega contínua assegura aprimoramentos contínuos de recursos e serviços. Embora a data de fim de suporte (EoS) para a versão 7.3 esteja pendente, as políticas de ciclo de vida estabelecidas pela IBM fornecem uma janela de suporte previsível.

Estado de segurança

  • Recursos de segurança:
    • Definições exclusivas de máquinas virtuais e recursos de hardware impedem o acesso não autorizado entre sistemas operacionais convidados.
    • A segurança do minidisco com proteção por senha controla o acesso somente leitura e leitura/gravação.
    • Verificação de ID de usuário e senha, incluindo suporte para frases de senha mais longas.
    • Suporte para autenticação multifator (MFA) para verificação aprimorada da identidade do usuário.
    • A modificação da classe de privilégios permite controles de acesso granulares e baseados em funções para comandos e códigos de DIAGNÓSTICO.
    • O registro em diário e as instruções de controle de diretório oferecem suporte a funções de segurança relacionadas ao POSIX.
    • Integração com o Resource Access Control Facility (RACF) para controle de acesso e auditoria abrangentes.
    • Criptografia de dados baseada em unidade para unidades de fita IBM System Storage e volumes DASD (DEDs), com suporte para o IBM Encryption Key Manager.
    • IBM Fibre Channel Endpoint Security para criptografia e autenticação de dispositivos FCP.
    • Suporte para Transport Layer Security (TLS) e Secure Sockets Layer (SSL); o SSL do sistema z/VM 7.2 é validado pelo padrão FIPS 140-2, e a versão 7.3 foi projetada para atender a esses requisitos.
    • O Guest Secure IPL (Initial Program Load) valida o código IPL assinado para dispositivos ECKD e SCSI, garantindo integridade e origem confiável.
    • A verificação da assinatura digital dos pacotes de serviço z/VM garante a autenticidade e a integridade das atualizações.
    • KEYVAULT é um utilitário para armazenamento e recuperação seguros de chaves de ID de usuário (senhas de login) para aplicativos.
    • APIs e interfaces de comando para configurações de segurança e conformidade, permitindo a extração de dados de configuração relevantes para a segurança, visando a análise de conformidade (por exemplo, PCI DSS).
  • Vulnerabilidades conhecidas: Vulnerabilidades específicas conhecidas não são listadas publicamente na documentação geral do produto. A IBM fornece boletins e avisos de segurança para as vulnerabilidades identificadas.
  • Status na lista negra: Não aplicável.
  • Certificações:
    • Validação FIPS 140-2 (Federal Information Processing Standard) para z/VM 7.2 System SSL; o z/VM 7.3 foi projetado para atender a esses requisitos.
    • Certificação Common Criteria (ISO/IEC 15408) no nível de garantia de avaliação 4 (EAL4+) para z/VM 7.2, em conformidade com o Perfil de Proteção do Sistema Operacional (OSPP) com extensões de Virtualização (-VIRT) e Segurança Etiquetada (-LS).
    • Perfil de proteção de virtualização (VPP) 1.0 do NIAP com extensões de virtualização de servidor para z/VM 7.2.
  • Suporte à criptografia: Abrangente, incluindo criptografia de dados baseada em unidade, TLS/SSL, IBM Fibre Channel Endpoint Security e exploração de recursos criptográficos por convidados através de adaptadores Crypto Express e CPACF.
  • Métodos de autenticação: Senhas, frases-senha e autenticação multifator (MFA) são suportadas, frequentemente integradas ao RACF.
  • Recomendações gerais: A IBM recomenda a utilização de MFA (autenticação multifator), a implementação do RACF (Random Access Control and Facility) para um controle de acesso robusto, a utilização da modificação de classes de privilégio e o aproveitamento de recursos de IPL (Interface de Programação Individuais) seguros para manter uma postura de segurança sólida.

Análise da Classificação Geral de Segurança: O IBM z/VM 7.3 oferece uma estrutura de segurança excepcionalmente robusta, construída sobre décadas de experiência em segurança de mainframe. Ele incorpora isolamento assistido por hardware, mecanismos de autenticação fortes, incluindo MFA, controle de acesso abrangente via RACF e amplas capacidades de criptografia para dados em repouso e em trânsito. Certificações como FIPS 140-2 e Common Criteria EAL4+ (obtidas pela versão 7.2 e almejadas pela 7.3) reforçam sua adesão a rigorosos padrões de segurança. Recursos como Guest Secure IPL e verificação de assinatura digital para pacotes de serviços aprimoram ainda mais a integridade e a confiabilidade do ambiente. A classificação geral de segurança é muito alta, tornando-o adequado para cargas de trabalho altamente sensíveis e regulamentadas.

Desempenho e indicadores de desempenho

  • Resultados de benchmarks: Resultados de benchmarks específicos para z/VM 7.3 não estão prontamente disponíveis na documentação pública. O desempenho é normalmente avaliado no contexto de cargas de trabalho e configurações específicas do cliente em hardware IBM Z.
  • Métricas de desempenho no mundo real:
    • Projetado para "escalabilidade, gerenciamento de sistemas e desempenho lendários", permitindo a implantação de centenas a milhares de servidores Linux em um único servidor IBM Z ou LinuxONE.
    • Suporta até 80 processadores lógicos por membro em um cluster SSI de 8 membros.
    • Melhoria na eficiência do gerenciamento de memória em processadores da família IBM z14 e posteriores, resultando em maior desempenho para cargas de trabalho z/VM, especialmente com multithreading.
    • A aceleração de inteligência artificial integrada nos servidores da família IBM z16 reduz as operações da CPU para funções de processamento de redes neurais, beneficiando aplicações como a detecção de fraudes em tempo real.
    • O suporte a NVMe EDEVICE oferece benefícios de capacidade e desempenho para unidades de estado sólido.
  • Consumo de energia: O consumo de energia depende muito do hardware do servidor IBM Z ou LinuxONE subjacente e da carga de trabalho específica. O z/VM em si, como software, não consome energia diretamente, mas otimiza a utilização de recursos no hardware, contribuindo para a eficiência geral.
  • Pegada de carbono: Semelhante ao consumo de energia, a pegada de carbono está ligada ao hardware subjacente e à sua eficiência energética. Os sistemas IBM Z e LinuxONE são projetados para alta consolidação de cargas de trabalho, o que pode levar a uma redução na área ocupada pelo data center e, potencialmente, a um menor consumo geral de energia em comparação com ambientes x86 distribuídos para cargas de trabalho equivalentes.
  • Comparação com ativos semelhantes: O IBM z/VM se posiciona como uma plataforma de virtualização líder para servidores IBM Z e LinuxONE, capaz de implantar "mais servidores virtuais em um único servidor IBM zSystems ou LinuxONE do que qualquer outra plataforma", devido à sua escalabilidade e desempenho.

Análise do Desempenho Geral: O IBM z/VM 7.3 se destaca em desempenho e escalabilidade, principalmente dentro do ecossistema IBM Z e LinuxONE. Ele foi projetado para maximizar a utilização do hardware, permitindo a consolidação massiva de servidores virtuais e a execução eficiente de cargas de trabalho exigentes. Embora benchmarks públicos específicos sejam escassos, seus princípios de design, como suporte a grandes clusters SSI, alto número de processadores lógicos, NVMe e otimizações de gerenciamento de memória, apontam para um desempenho superior para aplicações corporativas. A integração com funções de IA aceleradas por hardware em servidores IBM Z mais recentes aprimora ainda mais sua capacidade para tarefas modernas e com uso intensivo de dados. Sua capacidade de consolidar cargas de trabalho de forma eficiente também contribui indiretamente para o consumo otimizado de energia e uma pegada de carbono potencialmente menor para a infraestrutura de TI como um todo.

Avaliações e comentários dos usuários

Não há avaliações e comentários diretos de usuários sobre o IBM z/VM 7.3 disponíveis na documentação pública fornecida. No entanto, o modelo de entrega contínua da IBM e o engajamento com a comunidade z/VM por meio de fóruns e portais de ideias sugerem um ciclo de feedback ativo para o desenvolvimento do produto.

Resumo

O IBM z/VM 7.3 é um hipervisor poderoso de nível empresarial, projetado especificamente para ambientes de mainframe IBM Z e LinuxONE. Lançado em setembro de 2022, ele dá continuidade ao legado da IBM de fornecer virtualização altamente escalável, segura e eficiente. Seus pontos fortes residem na capacidade incomparável de consolidar centenas a milhares de servidores virtuais em uma única máquina física, aproveitando os recursos exclusivos da arquitetura z.

Tecnicamente, o z/VM 7.3 exige servidores da família IBM z14 ou posterior, oferecendo configurações de memória flexíveis que podem ser escaladas para terabytes por LPAR e em clusters SSI. Ele suporta tecnologias de armazenamento modernas como NVMe e integra recursos robustos de segurança, como autenticação multifator, controle de acesso abrangente via RACF, criptografia extensiva e conformidade certificada com padrões como FIPS 140-2 e Common Criteria EAL4+. Essas medidas de segurança o tornam uma plataforma ideal para cargas de trabalho de missão crítica e altamente regulamentadas.

O desempenho é um princípio fundamental, com recursos como gerenciamento de memória aprimorado e capacidades de IA aceleradas por hardware nos servidores IBM Z mais recentes, que contribuem para sua eficiência e capacidade de resposta. Embora os resultados diretos de benchmarks não sejam amplamente divulgados, seu design para escalabilidade extrema e alta utilização o posiciona como líder em seu nicho.

Uma possível fragilidade, numa perspectiva de mercado mais ampla, reside na sua natureza específica para determinada plataforma, limitando a sua implementação aos hardwares IBM Z e LinuxONE. Contudo, dentro deste ecossistema, oferece uma solução altamente otimizada e integrada. A falta de avaliações públicas de utilizadores torna difícil avaliar a opinião geral, mas o seu desenvolvimento contínuo e a sua longa presença no setor de TI empresarial sugerem um produto maduro e fiável.

As recomendações para casos de uso incluem consolidação de servidores em larga escala, hospedagem de aplicações empresariais críticas, suporte a extensas implementações de Linux on Z e ambientes que exigem os mais altos níveis de segurança, disponibilidade e desempenho. Organizações que já investiram na plataforma IBM Z encontrarão no z/VM 7.3 uma base de virtualização robusta e em constante evolução.

As informações fornecidas são baseadas em dados disponíveis publicamente e podem variar dependendo das configurações específicas do dispositivo. Para obter informações atualizadas, consulte os recursos oficiais do fabricante.