Windows Server 2019 - Visao Geral
Windows Server 2019 - Visao Geral
Windows Server 2019 - Visao Geral
Nuvem inteligente
Borda inteligente
O que as organizações querem:
Sistemas que distribuem
cargas de trabalho perfeitamente
Tudo começa com um sistema operacional que
cria pontes entre a infraestrutura local com a nuvem
Clientes que abraçam a nuvem híbrida
Windows Server
no Azure
Windows Server
no Azure Stack Windows Server
em infraestrutura local
Windows Server 2019
TI
Windows Server 2019
Windows Admin Center
Windows Server
2016, 2012 R2, 2012
Gerenciamento antes do Windows Admin Center
Windows Server
2016, 2012R2, 2012
Windows Server Core 1709, 2016, 2012 R2, 2012
Gerenciamento antes do Windows Admin Center
Azure
System Center
“In-Box”
Windows Tools
Admin Center IBT
WAC WAC
IBT
On-Premises
Client browser
HTTPS
Web server
WAC
Gateway
Servidores
gerenciados
Windows Admin Center | Opções de Implantação
Internet
TI
Hyper-V no Windows Admin Center
Demo – Gerenciando VMs
via Windows Admin Center
Visualisando scripts PowerShell
Hyper-V para IT Admins
Diferentes usuários, diferentes experiências
Detalhes da VM
Criar uma VM
Exclusivo no Windows Admin Center
Exclusivo no Windows Admin Center
Storage Replica
Exclusivo no Windows Admin Center
Storage Replica
Storage Replica
System Insights
E muito mais!
Hypervisor Scheduler e
SMT Settings
Core Core Core Core
L1 data cache
VM VM
VM
(LP 0) (LP 1)
L1 data cache
Hyper-V core scheduler
+
Simultaneous Multi-Threading
VM VM
VM
(LP 0) (LP 1)
L1 data cache
Demo – Exclusivo no
Windows Admin Center
Windows Server 2019
Recursos híbridos exclusivos com Azure
System Insights é uma plataforma que permite adicionar novas capacidades para as próximas versões
Previsão de consumo
de volumes e
remediação
Windows Admin Center
Windows Admin Center
Windows Admin Center
Segurança
Precisamos de melhores soluções de segurança
"Como eu
"Como vamos ficar
mantenho seguro as
à frente das explorações de
cargas de trabalho
segurança emergentes?”
virtualizadas?"
TI
Qualquer administradores de
ambientes de virtualização
comprometidos ou mal-intencionados
podem acessar máquinas virtuais
guests Máquina física Máquina virtual
Servidor
O estado de saúde dos hosts não são Administrador
levados em conta antes de iniciar as Armazenamento
VMs Administrador
Rede
Administrador
As VMs do tenant são expostas aos
Backup
ataques do armazenamento e da rede Operador
Virtualização-host
… agora estendido
híbridos de Azure AD dos nossos
clientes
Protection
conexão para a Internet
Manipulado através do agente de proxy no(s)
para
membro(s) do domínio
Substrings dentro de senhas são correspondidas
Windows Server
contra tokens proibidos
Outras verificações incluem distâncias
Active Directory Levenshtein (usamos 1) & Pontuação de tokens
fracos equilibrados versus comprimento total,
on-premises
etc.
Suporta versões anteriores de controladores de
domínio do Windows Server 2012 R2 por
enquanto (2012 ainda não confirmado)
Precisamos de DEVs e ITPROs trabalhando
juntos
"Como posso fazer
"Como faço para criar
com que meus novos
aplicações rápidas sem que
aplicativos sejam
eu tenha que me preocupar
executados
com o ambiente de
como esperado em Como faço para gerenciar
produção?"
servidores de produção?” servidores e manter a
conformidade enquanto
Desenvolvedores estamos continuamente
implantando novos
códigos? "
TI
Windows Server 2019
Inovação mais rápida para aplicações
Inovação de aplicações
Contêineres do Windows
Server
O que ouvimos dos Desenvolvedores
Container Image
Container Repository
Container Host
Windows Base OS Image
Vm Vm Vm
Recipiente Recipiente Recipiente
Aplicativo
Aplicativos
App App App
OS
Kernel OS OS OS OS
Hardware Hardware
Contêineres do Windows Server: velocidade máxima e Contêineres Hyper-V: isolamento Plus desempenho
densidade
Hardware Hyper-V
Virtualização versus Containerization
Máquina virtual Contêiner
Aplicação XYZ
Aplicativo
Dependências de
Dependências aplicativos
SO HOST
C C C C C
Vm Vm Vm
Dependência
Dependência 2
1
Vm Vm Vm
Hipervisor 2 Docker engine
Tipo 1 Tipo 2
Virtualização Conteinerização
O contêiner | Vantagem
dependências
Hipervisor 2
Hardware
O contêiner | Vantagem
Ambiente em contêineres
Vm Vm
Migrar contêineres e suas
dependências para VMs subutilizadas
Con. Con.
para maior densidade e isolamento
Hardware
O contêiner Vantagem
Para Para
desenvolvedores IT
Como gerencio contêineres em produção?
Windows Admin
Center
Ferramenta para ajudar a diagnosticar
eventos em contêineres e utilização de
recursos
Kubernetes no Windows
Kubernetes
Limite uso de
Implante suas Roll out
Escale suas hardware
aplicações de novos recursos
aplicações “on somente para os
rapidamente e com de forma
the fly” Recursos
previsibilidade transparente
requeridos
Kubernetes
Worker Nodes
Kubelet
Kube-proxy
CRI/CNI/Storage Plugins
Orquestrando Windows Containers com
Kubernetes
Windows Server version 1803 Preparing for launch Windows Server 2019
- Improved storage, - Platform complete, LTSC
compatibility - Resource governance &
- Beta – iSCSI & SMB storage metrics Product previews coming
- Alpha – Hyper-V Pods - Test onboarding - AKS
- Bugfixes - Docker
- Huawei Cloud
Kubernetes 1.10 beta Kubernetes 1.11, 1.12 - RedHat
Adoção de Windows Container
Monthly base image pulls
4.4 Million
Pulls
Total (Server Core + Nano)
Server Core
Nano Server
Nov Dec Jan Feb Mar Apr May Jun July Aug Sept Oct Nov Dec Jan Feb Mar Apr MayJune July
Contêineres no Azure
TI
Windows Server 2019
Infraestrutura hiperconvergente sem precedentes
Appliances diversos
Hipervisores
Storage Fabric
Storage (SAN)
Infraestrutura de três camadas Infraestrutura hiperconvergente (HCI)
mais antiga
Switches Ethernet
Appliances diversos
Switches Ethernet
Storage (SAN)
Ou
Integração com Windows Admin Center Storage Migration Service, Storage Replica e Azure
Eficiência: Mirror Accelerated Parity Obtenha a melhor combinação de eficiência de storage e alta performance
Este novo tipo de dispositivo traz a FLASH mais próxima do processador para
Suporte à Storage Class Memory reduzir drasticamente a latência e melhorar a performance.
3 .6 4 PiB
Thursday, September 27, 2018 | Windows Server 2019 with QCT QuantaPlex T21P-4U
NOVO! MAIOR CAPACIDADE
Limite / Recomendação Windows Server 2016 Windows Server 2019 AUMENTO
Cabeça
Bandeja
Braço
Actuator
Porém você gasta menos de $0.03/GB.
Fonte: https://www.backblaze.com/blog/hard-drive-cost-per-gigabyte/
Rápido Lento
Persistent Memory Non-Volatile Memory Express Solid-State Drive Hard Disk Drive
~ 1 µs ~ 0.1 ms ~ 0.1 ms ~ 10 ms
1,000 ns 100,000 ns 100,000 ns 10,000,000 ns
Implantação com 1, 2 ou 3 tipos de disco
Com 1, não há cache, Com 2, o disco mais rápido provê cache, Com 3, o mais rápido deles provê cache;
exceto por configuração manual O outro tipo provê capacidade. Os demais provêem capacidade.
Server 1 Server 2 Server 3
Discos de Cache selecionados automaticamente
Baseado no BusType e MediaType, não apenas pelo tamanho. Usuário pode mudra esta regra
Cache bindings e mode set, automaticamente
1:2
…e rebinding dinâmico acontece automaticamente
1:2
…e rebinding dinâmico acontece automaticamente
1:3
1:2
…e rebinding dinâmico acontece automaticamente
1:3
…e rebinding dinâmico acontece automaticamente
1:3
…e rebinding dinâmico acontece automaticamente
1:3
…e rebinding dinâmico acontece automaticamente
1:4
1:3
…e rebinding dinâmico acontece automaticamente
1:4
…incluindo pós-falha
Coalescência
IO ‘s randômicos são difíceis para um HDD.
Apertar até 5x mais escritas para coalescência
para minimizer o movimento do braço
mecânico do disco e usar cada rotação do
prato de disco efetivamente.
Absorver estouros
Gravações podem não acontecer
uniformemente ao longo do tempo. Amortize
picos em períodos mais silenciosos para
manter as unidades funcionando de forma
constante.
12 x Intel® S2600WFT
384 GiB (12 x 32 GiB) memory
2 x 28-core future Intel® Xeon® Scalable processor
1.5 TB Intel® Optane™ DC persistent memory as cache
32 TB NVMe (4 x 8TB Intel® DC P4510) as capacity
2 x Mellanox ConnectX-4 25 Gbps
6 ,6 9 6 ,5 4 2
Monday, September 26, 2016 | 16 server nodes running Windows Server 2016
NEW IOPS RECORDE
1 3 ,7 9 8 ,6 7 4
Monday, September 24, 2018 | Windows Server 2019 with Intel® Optane™ DC persistent memory
Windows Server está na vanguarda
OPTANE™
6.7M
13.7M
Previously
6.7M
Intel® Optane™ DC
persistent memory
13.7M
Intel® Optane™ DC
NVMe P4800X
10.4M
Previously
6.7M
3 3
VM
TRUE TWO-NODE
Apresentando
TRUE TWO-NODE
Quorum sem a necessidade de outro servidor ou máquina virtual,
sem Internet e até sem Active Directory, por menos de $5.
Apresentando
TRUE TWO-NODE
Quorum sem a necessidade de outro servidor ou máquina virtual,
sem Internet e até sem Active Directory, por menos de $5.
USB
Como funciona
Como funciona
Router
USB
Uplink
1 GbE
10 GbE 10 GbE
Switchless
10 GbE
Server #1 Server #2
Experiência simples de setup
1 2 3
Set-ClusterQuorum
-FileShareWitness \\Server\Share
-Credential $(Get-Credential)
Router Sem
Necessário de qualquer forma para uplink Qualquer outro servidor, exceto File Share Witness
Use qualquer router de qualquer fabricante Internet (diferente de Cloud Witness)
Precisa de USB e suporte à SMB 2+ Active Directory
Dados Cópia
Server 1 Server 2
Dados Cópia
Server 1 Server 2
Falha de disco
Two-way mirror
Dados Cópia
Server 1 Server 2
– Cópia
Server 1 Server 2
0 0
1 1
0 0
0 0
1 1
1 1
0 0
0 0
Dados Cópia
1 1
1 1
0 0
0 0
1 1
0 0
Server 1 Server 2
Nested resiliency
0 0
1 1
0 0
0 0
1 1
1 1
0 0
0 0
Dados Cópia
1 1
1 1
0 0
0 0
1 1
0 0
Server 1 Server 2
0 0
1 1
0 0
0 0
1 1
1 1
0 0
0 0
Dados Cópia
1 1
1 1
0 0
0 0
1 1
0 0
Server 1 Server 2
Server 1 Server 2
Data Data Data Data Data Parity Copy Copy Copy Copy Copy Copy
A B C D E P1 A B C D E P1
Volume Volume
0, 1, 2, 3… ...N 0, 1, 2, 3… ...N
Mirror Mirror Parity
Parity
…sim, é como se fosse um mirror de quatro cópias! Data Data Data P1
Within server
Copy Copy Copy P1
Volume Volume
0, 1, 2, 3… ...N 0, 1, 2, 3… ...N
Mirror Mirror Parity
Parity
…sim, é como se fosse um mirror de quatro cópias! Data Data Data P1
Within server
Copy Copy Copy P1
Volume Volume
0, 1, 2, 3… ...N 0, 1, 2, 3… ...N
Mirror Mirror Parity
Parity
…sim, é como se fosse um mirror de quatro cópias! Data Data Data P1
Within server
Copy Copy Copy P1
~25% ~40%
utilizável utilizável
“Storage é barata, downtime é caro”
50 TB 25 TB 50 TB 20 TB
Physical Usable Physical Usable
Server-local two-way mirror is 50.0% efficient. Every 5 GB of data takes 10 GB to store on each server node. Mirrored to both servers, total footprint is 20 GB.
Server-local single parity is 5/6 = 83.3%* efficient. Every 5 GB of data takes 6 GB to store on each server node. Mirrored to both servers, total footprint is 12 GB.
If the volume uses 10% mirror and 90% parity, every 100 GB has (40 GB + 216 GB) = 256 GB footprint = 39.1% efficiency.
* Depends on the number of capacity drives. More is better, up to 8. This calculation assumes 6.
Failover Clustering
Cluster-aware updates …e agora melhor ainda
Orquestrar updates pra Server Nodes Integração com Storage Spaces Direct para
Pause, drain, install, restart, resume, repeat aguardar o resync and prevenção inteligente de
Windows Update e WSUS por padrão timeout
Plugins de 3ºs estensíveis Minimizar disrupção de VM – somente drain e
restart quando o update realmente requerir
Novos discos são adicionados automaticamente no storage pool. Rebalancemento inicia 30 minutos depois
Absorver novos drives e rebalancear depois do scale-out
Novos discos são adicionados automaticamente no storage pool. Rebalancemento inicia 30 minutos depois
Absorver novos drives e rebalancear depois do scale-out
Novos discos são adicionados automaticamente no storage pool. Rebalancemento inicia 30 minutos depois
Demo – Scale-out
(adicionando node)
Evacuar e remover discos depois do scale-in
Discos são removidos apenas se os dados podem ser validados se estão alocados em outro lugar (deve honrar a separação de fault domain).
Evacuar e remover discos depois do scale-in
Lost communication
Discos são removidos apenas se os dados podem ser validados se estão alocados em outro lugar (deve honrar a separação de fault domain).
Evacuar e remover discos depois do scale-in
Discos são removidos apenas se os dados podem ser validados se estão alocados em outro lugar (deve honrar a separação de fault domain).
Evacuar e remover discos depois do scale-in
Discos são removidos apenas se os dados podem ser validados se estão alocados em outro lugar (deve honrar a separação de fault domain).
Evacuar e remover discos depois do scale-in
Discos são removidos apenas se os dados podem ser validados se estão alocados em outro lugar (deve honrar a separação de fault domain).
Demo – Scale-in
(remover node)
Demo – Validar cluster
Cluster Sets
O que são Cluster Sets
Escala E Resiliência
Cluster 1
Cluster 2 Cluster 4
Cluster 3
Hiperescala para Hiperconvergência
30%
De economia
60%
De economia
90%
De economia
Como funciona a Deduplicação no Windows Server 2019
• #1 – Scans do Files system por arquivos compatíveis com a política de
otimização
https://github.com/DeploymentBunny/Files/tree/master/T
ools/Start-VIADeDupJob
Visualizando Jobs de Deduplication no PowerShell
Get-Dedupjob
Get-DedupVolume
Rersultados de testes de Deduplicação
com Windows Server 2019 + ReFS
Storage Spaces
Direct
Storage Spaces
Standalone no
Azure
Demo
Storage Migration Service
Os clientes pedem…
• Nós precisamos migrar dados e é complicado…
• Todos os dados devem ser transferidos
• Todos os compartilhamentos e suas permissões/configurações e ACLs devem ser transferidos
• Todos os arquivos em uso devem ser transferidos
• Todos os arquivos que você, administrador de rede e que não tem acesso, devem ser transferidos
• Todos os grupos locais e usuários devem ser transferidos
• Todos os atributos de dados , alternate data streams, encriptação, compressão, etc devem ser transferidos
• Todos os endereços de rede devem ser transferidos
• Nome de computador e resolução de rede deve ser transferidos network resolution must transfer
PowerShell em background
Storage Migration Service funciona em 3 fases
Modernize seu
datacenter com a rede
definida por software
(SDN) no Windows
Server 2019
#1-excelentes características
#2-gestão fácil
#3-instalação mais fácil
#1-excelentes características
#2-gestão fácil
#3-instalação mais fácil
Grandes características
Segurança Flexibilidade Poupança
• Control plane • Policy engine for SDN • Router between physical • Provides L3 & L4 load
• Highly available using • Virtual Switch Extension and virtual networks balancing and NAT
service fabric and host agents • L3, VPN and GRE • Role is the front-end of
• Public REST interface • Optimized for 40Gbit or • BGP with transit routing load balancer
• Where to install: more • M:N redundancy • High availability and
• 3 VMs • Where to install: • Where to install: scale out via BGP and
• Hyper-V hosts • 2 or more VMs ECMP
• Where to install:
• 2 or more VMs
Idns BGP com roteamento de trânsito Integração do System Center Virtual Machine
IPv4, IPv6 e dual-stack Manager (SCVMM)
Peering de rede virtual Segurança Pacote de gerenciamento do System Center
QoS Operations Manager (SCOM) (MP)
010101
Rede definida por software de nível empresarial Novo em 02019!
10101
010101
Plano de dados de alto desempenho Roteamento definido pelo usuário
Log de firewall 010101
Otimizado para 40 Gbit ou superior Espelhamento de porta
Alternar o agrupamento incorporado Encriptação de sub-rede virtual 010101
RSSv2/Dynamic VMMQ
Host RDMA Balanceamento de carga de software
001101
Guest RDMA
Receber Side coalescing (RSC) no comutador Balanceamento de carga L3 & L4
DHCP distribuído BGP com roteamento de trânsito Integração do System Center Virtual Machine
Idns Manager (SCVMM)
IPv4 IPv6 e dual-stack Segurança Pacote de gerenciamento do System Center
Peering de rede virtual Operations Manager (SCOM) (MP)
SDN no Windows Server 2019
Disponibilidade geral será em janeiro de 2019
Não atualize sua infraestrutura SDN 2016 para 2019 até janeiro!
Encrypted subnets Novo em 2019!
Configuração:
• Certificado de criptografia em cada host com chave particular via My Store, chave pública no
Root Store.
• Objeto de credencial com impressão digital de CERT no Network Controller .
• Referência de credencial no objeto de rede virtual.
• Criptografia definida como true para cada sub-rede virtual onde usado
• Opcional: ACLs para restringir o tráfego conforme necessário
0 4 8 12 16 20 24 28
Outer Destination MAC Address
Outer Destination MAC Address Outer Source MAC Address
Outer Ethernet Outer Source MAC Address
Optnl Ethtype = C-Tag 802.1Q Outer.VLAN Tag Information
Ethertype = 0x0800
R R R R I R R R Reserved
VXLAN Header
VXLAN Network Identifier (VNI) Reserved
0 4 8 12 16 20 24 28
Version IHL Type of Service Total Length
Version IHL Type of Service Total Length
Identification Flags Fragment Offset
Identification Flags Fragement Offset
Outer IPv4 Header Time to Live Protocl=17(UDP) Header Checksum
Time to Live Protocol Header Checksum
Outer Source IPv4 Address
Source IPv4 Address
Outer Destination IPv4 Address
Destination IPv4 Address
Options Padding
Source Port Dest Port = VXLAN Port
Outer UDP Header
UDP Length UDP Checksum
Source Port Destination
Sequence Number
R R R R I R R R Reserved
VXLAN Header Acknowledgement Number
VXLAN Network Identifier (VNI) Reserved
Offset Reserved Flags Window
Checksum Urgent Pointer
Inner Destination MAC Address Options Padding
Inner Destination MAC Address Inner Source MAC Address
Inner Ethernet
Inner Source MAC Address
Data : Your top-secret information goes here!!!
Log de fluxo Novo em 2019!
Virtual subnet dual stack must have one IPv4 per IPv6 subnet
IPv6 Virtual Subnets require an IPv6 underlay (HNV Provider Network)
Peering de rede virtual Novo em 2019!
16
64
128
2 6 10 14 18
Gbps
Desempenho de gateway
Categorias de solução de WSSD para Novo Hardware
2016 2019
Windows Server
2019
Novos recursos de plano de dados para 2019
Aplica-se apenas a
2019
Aplica-se apenas a
2019
Aplica-se apenas a
Novo em 2019!
• Sub-redes criptografadas
• Gateway L3 na interface do usuário
• IP flutuante via SLB
• LLDP
OPTIMIZES
performance and eliminates
disparate interfaces
STRENGTHENS
business continuity and provides
reliable and secure computing
MITIGATES
security and privacy risks by limiting
access to your VMs, hosts and tenants
LOWERS
Total cost of ownership by eliminating
need for point solutions and tools
INCREASES
ability to quickly recover from
disasters or misconfigurations
#1-excelentes características
#2-gestão fácil
#3-instalação mais fácil
#3 – implantação SDN rápida e fácil
Servidor do Windows Servidor do Windows
2016 2019
Implante com o VMM ou SDN Express Aplica-se a ambas as versões
Hyper-V Hosts
Virtual Switch
Team (SET)
NC Host Agent Top of Rack Switches
SLB Host Agent VLAN Trunk
Router
Virtual
Virtual Filtering
Filtering Platform
Platform
Acesso Perfil
Perfil do
do usuário
usuário
Acesso àà Web
Web Broker
Broker Desktops
Desktops Servidor
Servidor de
dearquivos
arquivos
Firewall
Gateway Apps
Apps
Gateway
Infra-RD Ambiente do
usuário Vms
BANCO
de AD do Windows Server
dados Serviços de domínio
SQL
RDS 2016
Primeiro passo para a verdadeira integração e otimização do Azure.
Clientes RD Remote Desktop Service no 2016
Upd
Acesso Perfil
Perfil do
do usuário
usuário
Acesso àà Web
Web Broker
Broker Desktops
Desktops Servidor
Servidor de
dearquivos
arquivos
Firewall
Gateway Apps
Apps
Gateway
Infra-RD Ambiente do
usuário Vms
Acesso Perfil
Perfil do
do usuário
usuário
Acesso àà Web
Web Broker
Broker Desktops
Desktops Servidor
Servidor de
dearquivos
arquivos
Firewall
Gateway Apps
Apps
Gateway
Infra-RD Ambiente do
usuário Vms
Cofre de chaves BANCO de dados AD do Windows Server
do Azure SQL do Azure Serviços de domínio
Certificados RDS com o Azure Key Vault
Armazene certificados no cofre de chaves do
Azure
4K Downsampling
1000 10
500 5
0 0
H1 2019
O Windows Admin Center
complementa as soluções de
gerenciamento existentes
Implantações
Nuvem/Híbrido
Azure Security
and Management
System
Center Windows
Admin
Center
Remote Server
Administration Tools
Windows Server
SQL 2008/R2 2008/R2
Julho de 2019 Janeiro de 2020
Você está aqui
Suporte estendido
termina em 14 de janeiro de 2020
Centro de
atualização do
Windows Server
http://aka.ms/UpgradeCenter
Use licenças existentes para economia no
Azure com Benefício Híbrido Azure (AHUB)
Economia máxima somente no
Custo Aws Microsoft Azure
Azure
$$$ Azure é a nuvem mais rentável
73% para o Windows Server
$$
Isenções
• A economia de 73% baseia-se na combinação de benefícios híbridos do Windows Server Azure e da instância reservada Azure de 3 anos. O custo não inclui custo de garantia de software
• Exemplo de comparação de custos anuais de duas VMs D2V3 do Windows Server. Savings baseado duas VMs D2V3 em EUA Oeste 2 região correndo 744 horas/mês para 12 mêses; taxa de computação base no SUSE
Linux Enterprise Rate para nós West 2. Preços Azure a partir de 04/24/2018. AWS preços a partir de 04/24.2018. Preço sujeito a mudança. As economias reais podem variar com base no local, tipo de instância ou uso
Opções para gerenciar o fim do suporte
para cargas de trabalho 2008 e 2008 R2
A cada 2 semanas
Canal semi-anual
2017 de outubro Abril 2018 Setembro 2018 H1/CY2019 H2/CY2019
Windows Server, Windows Server, Windows Server, Windows Server, Windows Server,
versão 1709 versão 1803 versão 1809 versão 19xx versão 19xx
A cada 6 meses