Mostrando entradas con la etiqueta Broadcom. Mostrar todas las entradas
Mostrando entradas con la etiqueta Broadcom. Mostrar todas las entradas

jueves, 9 de julio de 2026

Broadcom Knights: lo que esta distinción significa para tu infraestructura

Cuando alguien dice que quiere actualizar a VMware Cloud Foundation 9.1, la primera imagen que suele venir a la mente es una línea recta: el entorno actual arriba, VCF 9.1 abajo, una flecha intermedia. La realidad casi nunca funciona así. Y la diferencia entre saberlo de antemano y descubrirlo a mitad de un proyecto es, en muchos casos, la diferencia entre un plan que funciona y uno que se estanca.

Como Broadcom Knight, paso mucho tiempo con clientes, hablando sobre proyectos como actualizar a VCF 9.1, y mi formación y trabajo práctico que hago como Knight me dan la ventaja de saber la diferencia de antemano. El programa Broadcom Knights es solo por invitación. No hay examen, ni curso. Los ingenieros que ostentan este reconocimiento lo llevan porque alguien en Broadcom ha visto su trabajo en el campo y ha decidido que opera a otro nivel. Eso tiene consecuencias prácticas muy concretas para los proyectos en los que participan.

Foto de amy.johnson@broadcom.com

No hace mucho me senté con un cliente del sector asegurador que quería hacer exactamente eso: alcanzar el VCF 9.1. El entorno sobre el papel no parecía especialmente complejo: 27 hosts, 3 vCenters, 435 máquinas virtuales. Lo que apareció cuando empezamos a buscar fue otra historia. Cinco generaciones distintas de procesadores coexistiendo en el mismo entorno, desde Haswell desde 2015 hasta Sapphire Rapids desde 2023. Ocho hosts con arquitecturas de CPU que VCF 9.1 simplemente no soporta. Treinta y cuatro dispositivos de terceros en telefonía IP de Cisco, videoconferencias y gestión de red, cuyas versiones instaladas no eran compatibles con ESXi 8 y bloqueaban la actualización de los hosts que los ejecutaban. El entorno también contaba con un host SAP que funcionaba completamente de forma independiente, sin HA, sin DRS, con dos máquinas virtuales críticas para el negocio y sin ninguna resiliencia.

Eso no es un problema tecnológico. Es un problema de visibilidad. Y sin ese nivel de detalle, cualquier plan de mejora es una promesa construida en el aire.

Lo que permite que un proyecto así tenga éxito no es solo conocer la plataforma objetivo. Es saber diseñar una ruta que no ponga al cliente en una posición imposible porque todo no puede avanzar al mismo tiempo. En este caso, la solución fue diseñar una arquitectura de dos velocidades: el 70% del entorno entra en VCF 9.1 desde el primer día, distribuido entre un Dominio de Gestión y dos Dominios de Carga de Trabajo. El 30% restante permanece en un vCenter heredado, completamente funcional, mientras que las dependencias de software que lo bloquean hoy en día se resuelven progresivamente. Nada se tira, nada se rompe, y el cliente avanza con lo que puede moverse ahora en lugar de esperar a que todo esté listo de golpe.

Hay detalles que solo salen a la luz cuando conoces la plataforma desde dentro. Por ejemplo: para el Dominio de Gestión, aprovechamos la convergencia del clúster vSAN existente (tres nodos Dell R660 con procesadores Sapphire Rapids, ya certificados) en lugar de desplegar uno nuevo desde cero, lo que habría requerido un cuarto host que no estuviera dentro del presupuesto. O que tres clústeres, uno de ellos con un host SAP completamente independiente, operando sin alta disponibilidad, ganen HA por primera vez a través del rediseño, sin coste adicional de hardware. Ese tipo de decisiones no vienen de leer documentación. Provienen de haber estado en lugares similares antes, de tener acceso anticipado a cómo funciona la plataforma objetivo y de haber validado las arquitecturas en el laboratorio antes de proponérselas al cliente.

Y luego está el trabajo de secuenciación, que no tiene nada glamuroso pero es donde se ganan o pierden proyectos. Trece fases a lo largo de dieciocho semanas, host por host, teniendo en cuenta qué appliance reside en cada host, qué hosts no tienen HA y requieren que las máquinas virtuales se apaguen antes de poder tocarse, qué clústeres tienen dependencias de vSAN que requieren un orden específico, qué versiones de VMware Tools son lo suficientemente antiguas como para causar problemas durante la actualización. Todo está documentado, validado y entregado al equipo del cliente para que lo ejecuten con confianza, incluso en los pasos en los que no estamos presentes.

Eso es lo que significa trabajar con un equipo que incluye a un Broadcom Knight. No es que la tecnología funcione de forma diferente. Es que alguien ha revisado todo esto antes de que comience el proyecto, haya diseñado la ruta teniendo en cuenta lo que realmente hay y ha dejado un plan que el cliente entiende y puede ejecutar. La infraestructura no miente. Lo que casi siempre falla es el tiempo que se tarda en entenderlo bien. Infórmate más sobre el programa Broadcom Knights.

jueves, 25 de junio de 2026

Knights & vExperts: la sangre azul de Broadcom

Si alguna vez te has fijado en la firma de correo de tu ingeniero de confianza, seguro que has visto esos sellos que parecen sacados de una orden de caballería medieval: "Broadcom Knights" y "vExperts". Quedan genial en LinkedIn, sí, pero vamos al grano: ¿esto es un escudo más para la vitrina o hay detrás algo que realmente te afecta a ti como cliente?

Te lo resumo así de claro: trabajar con un equipo que tiene estos títulos es básicamente como contratar un seguro de vida para tu centro de datos.
Ahora, una pequeña infografia patrocinada por la IA para darle un poco de color al articulo, y seguimos con lo que realmente te interesa; que son estos dos grupos tecnologicos.


Empecemos por los Knights, que son el club más cerrado que tiene Broadcom para partners. Aquí no hay examen que te puedas pagar ni curso que te puedas apuntar por tu cuenta; es estrictamente por invitación, y solo entra gente que ha demostrado un nivel de liderazgo técnico que se sale de lo normal. A cambio, Broadcom les abre la puerta de atrás: acceso directo a sus equipos internos, herramientas que el resto no tiene, y se enteran de hacia dónde van los roadmaps antes que el resto del mercado.
¿Y a ti qué te toca de todo esto? Pues para empezar, que no estás contratando a alguien que se ha leído la documentación: un Knight tiene que demostrar con casos reales en el campo que sabe ejecutar, no solo teorizar. Además, cada Knight mantiene lo que llaman su "Forja", un laboratorio personal donde se rompe la cabeza probando arquitecturas complicadas antes de acercarse a tu entorno de producción. Si algo ya ha sobrevivido en su laboratorio, va a sobrevivir en el tuyo. Y como guinda, están entrenados para resolver líos complejos dependiendo lo mínimo posible del soporte oficial de Broadcom, que traducido significa: te van a responder más rápido porque no necesitan abrir un ticket para todo.

Si el Knight es el maestro de la ejecución, el vExpert es el maestro de compartir lo que sabe. Es un reconocimiento que Broadcom da cada año a la gente que se deja la piel en la comunidad: blogs, pódcasts, organizando cosas como el VMUG... gente que vive metida en el ecosistema más allá de su trabajo del día a día.

¿Por qué te interesa que tu partner tenga vExperts en plantilla? Por la red de contactos, principalmente. Estamos hablando de gente conectada con más de mil expertos repartidos en 64 países, así que cuando aparece ese error rarísimo que nadie ha visto, tienen a quién preguntarle por canales privados y obtener respuesta en minutos, no días. Súmale que suelen tener acceso a betas meses antes de que algo salga al mercado, así que ya conocen los trucos y los fallos típicos antes de que tú instales siquiera la versión oficial. Y encima cuentan con licencias de laboratorio para trastear sin límite, lo que los mantiene siempre al día en cosas como VCF o VKS.


La diferencia clave entre ambos es esta: el Knight es una distinción de élite técnica orientada a la ejecución perfecta, mientras que el vExpert premia la influencia y la ayuda a la comunidad, y ahí pueden entrar tanto partners como clientes finales. No compiten entre sí, se complementan.

Tener un partner que combine las dos cosas es como contratar a un arquitecto que no solo te dibuja planos perfectos, sino que además conoce a todos los proveedores del sector y ya sabe qué materiales van a inventar el año que viene.

Así que mi consejo es este: no te conformes con certificaciones de catálogo. Busca a los que tienen la forja encendida y la comunidad detrás. Esa combinación es la verdadera garantía de que tu infraestructura no solo va a funcionar hoy, sino que va a estar lista para lo que venga.

miércoles, 6 de mayo de 2026

Llega VMware Cloud Foundation 9.1: la IA privada ya no es una promesa

Broadcom acaba de anunciar VMware Cloud Foundation 9.1, y lo ha hecho con un mensaje claro: la nube privada no solo sigue viva, sino que ahora es la plataforma de referencia para IA en producción. Nada de IA como decorado de marketing. Nada de "roadmap hacia el futuro". Lo que traen con VCF 9.1 va directo al problema que tiene todo el mundo encima de la mesa en 2026: cómo ejecutar cargas de trabajo de inteligencia artificial sin llevarse un susto en la factura del cloud público, sin depender de un único fabricante de GPUs, y sin montar una arquitectura paralela a lo que ya tienes.

La respuesta de Broadcom: un único plano de control. AMD, Intel y NVIDIA en el mismo stack. Y un conjunto de mejoras que, dependiendo de dónde estés en tu madurez de infraestructura, te va a parecer incremental o revolucionario. Vamos por partes.

Un poquito de contexto: por qué 2026 es el año de la IA privada

Hay un dato que Broadcom ha publicado junto al anuncio y que merece un momento de pausa: el 56% de las organizaciones encuestadas ya están ejecutando o planificando inferencia de IA en producción en nube privada. Más de la mitad. Hace dos años eso parecía territorio de pioneros con presupuesto ilimitado. Hoy es lo que está pasando en el mundo real, con equipos de infraestructura normales y presupuestos que no crecen al ritmo de las necesidades.

Los tres problemas que Broadcom identifica como los que frenan a las empresas son exactamente los que escucho en cada conversación con clientes: privacidad y soberanía del dato, costes desbocados de infraestructura, y la pregunta de si su plataforma está lista para la IA agéntica. VCF 9.1 intenta responder a los tres sin que tengas que tirar lo que tienes y empezar desde cero.


Las 3 patas del taburete.

Si tuvieras que resumir VCF 9.1 en tres palabras, serían: eficiencia, velocidad y seguridad. Broadcom ha estructurado el release en tres pilares, y cada uno tiene músculo técnico real detrás.


1. Infraestructura eficiente: hacer más con lo mismo.

La estrella del show, al menos para los que gestionamos infraestructura on-premises, es el Enhanced NVMe Memory Tiering. La idea es tan sencilla como disruptiva: en lugar de escalar RAM (cara, escasa, difícil de conseguir en el mercado actual), VCF 9.1 te permite extender la memoria efectiva usando NVMe. Los datos calientes se quedan en DRAM; los fríos se paginan a NVMe de forma transparente para la aplicación. Broadcom habla de hasta un 40% de reducción en TCO en cargas memory-bound, que es exactamente el perfil de muchos modelos de IA y bases de datos grandes.

No es magia. Requiere el hardware correcto (más sobre eso abajo), pero para quien ya tiene servidores con NVMe y ve cómo sus aplicaciones de IA se quedan sin memoria, esto es una palanca enorme sin necesidad de refresh de hardware.

Resto de mejoras en este pilar:
  • vSAN Global Dedup y compresión mejorada: reducción del footprint de almacenamiento, funciona incluso en entornos cifrados y sin impacto visible en rendimiento.
  • vSphere Elastic Provisioning: imaging paralelo, autodiscovery y configuración consistente. Menos tiempo añadiendo hosts, más tiempo haciendo cosas útiles.
  • VKS escala hasta 500 clusters por Supervisor: si tienes plataformas multi-tenant o necesitas aislar workloads por compliance, esto cambia el juego. VCF 9.1 puede gestionar hasta 5.000 hosts ESX bajo un único control plane.
  • Topology-Aware Scheduling: colocación de workloads respetando topología NUMA y localidad de aceleradores. Crítico para IA.
  • Ubuntu OS Enterprise Support: integración nativa de imágenes Ubuntu 24.04 LTS directamente desde la interfaz de VCF Automation, con sincronización automática desde Canonical.
  • Real-Time Operational Observability: telemetría que pasa a ser acción, no solo un dashboard bonito.

2. Alta velocidad de entrega: Aplicaciones en produccion más rápido

Mejoras que van a gustar especialmente a los equipos de plataforma que tienen desarrolladores esperando recursos:
  • vMotion con offload de cifrado por hardware: hasta un 70% de ahorro en CPU durante migraciones en vivo. Las VMs se mueven de forma segura y los hosts vuelven al estado normal mucho más rápido.
  • Fast Deploy para VMs y clusters VKS: aprovisionamiento radicalmente más rápido, habilitado automáticamente post-upgrade para cualquier VM desplegada desde un blueprint.
  • Live Application Stack Blueprints: capturas de una aplicación en ejecución (compute + red + storage) convertidas en plantillas reutilizables. Lo que tardaba horas ahora tarda minutos.
  • Simplified Container-as-a-Service: entorno de contenedores ligero que corre directamente sobre ESX sin la sobrecarga de un cluster completo. Perfecto para dev/test.
  • Native Object Storage (tech preview en 9.1.x): almacenamiento S3-compatible integrado en la plataforma, sin necesitar sistemas externos.
  • Tanzu Marketplace Integration: acceso a middleware certificado directamente desde la plataforma.
  • GPU Observability para Private AI: métricas nativas de GPU directamente en el plano de operaciones.

3. Seguridad Zero trust y resiliencia

En 2026, nadie debería plantearse la seguridad como un añadido. VCF 9.1 la integra en la infraestructura, no como un producto extra.

  • Ransomware Recovery On-Premises: entornos de recuperación aislados con validación integrada. Novedad importante: soporte para CrowdStrike Falcon Endpoint Security, que permite escanear workloads recuperados en entornos tipo "clean room" antes de volver a producción.
  • Continuous Compliance Enforcement (ACC): evaluación y remediación automática contra baselines como PCI DSS y las guías de seguridad de VCF. Drift detection centralizado. Menos sorpresas en auditoría.
  • Live Patching mejorado: actualizaciones de seguridad críticas sin reiniciar workloads, incluyendo live patching de user-space y NSX transport nodes.
  • Encrypted vMotion con aceleración hardware.

Ecosistema abierto de hardware: AMD, NVIDIA e Intel en el mismo saco

Este es el punto que diferencia claramente VCF 9.1 de las propuestas de nube pública: la libertad de elección de hardware. Broadcom no te obliga a apostar por un solo fabricante de GPUs. En 2026, con la escasez y los precios que hemos visto, eso es más que una frase de marketing.

"AMD enterprise AI solutions, junto con VMware Cloud Foundation 9.1, permiten desplegar inferencia y IA agéntica con el rendimiento, la seguridad y la soberanía de datos requeridos para entornos de producción." — Kumaran Siva, CVP Compute and Enterprise AI, AMD

"Nuestra colaboración con Broadcom trae la arquitectura NVIDIA Blackwell —incluyendo RTX Pro Servers con BlueField-3 y la plataforma Blackwell HGX— junto con DirectPath I/O de alta velocidad a VMware Cloud Foundation." — John Fanelli, VP Enterprise Software, NVIDIA


Compatibilidad de hardware en VCF 9.1

Vamos a lo práctico, que es lo que de verdad importa cuando tienes que justificar una actualización ante el CIO o cuando estás en medio de un refresh de infraestructura. Los archivos CSV adjuntos contienen las tablas de compatibilidad completas. A continuación un resumen textual de los puntos clave:

GPUs y aceleradores: El soporte para AMD Instinct MI350 incluye Enhanced DirectPath I/O, lo que significa virtualización real de las GPUs con alta disponibilidad, live patching y escalado dinámico de recursos. Para NVIDIA, la arquitectura Blackwell entra de lleno en VCF 9.1: RTX Pro 6000 Blackwell Server Edition y B200 (Blackwell HGX), ambas con soporte nativo.

FabricanteModelo / SerieEstado en VCF 9.1Casos de uso principales
NVIDIARTX Pro 6000 Blackwell Server EditionNuevo en 9.1Inferencia y aplicaciones enterprise IA agéntica
NVIDIAB200 (Blackwell HGX)Nuevo en 9.1Entrenamiento e inferencia de LLMs a gran escala
NVIDIAH100 / A100 (generaciones anteriores)Soportado (heredado)Entrenamiento e inferencia generales
AMDInstinct MI350 SeriesNuevo en 9.1 con Enhanced DirectPath I/OFine-tuning LLMs / RAG workflows / inferencia
AMDROCm Enterprise AI SoftwareNuevo en 9.1Framework de software para workloads AI en AMD
IntelCPUs Sapphire Rapids+Soportado (HWP nativo en ESX 9.x)Cómputo general / cargas enterprise


NICs y DPUs: La combinación ConnectX-7 + BlueField-3 es la apuesta fuerte para workloads de entrenamiento distribuido. El BlueField-3 descarga del host CPU todo lo relacionado con red, almacenamiento y seguridad. En cifras: gestiona hasta el 30% de la carga CPU que en arquitecturas tradicionales consume el software de infraestructura.


ComponenteFabricanteVelocidadSoporte en VCF 9.1Características destacadas
NVIDIA ConnectX-7NVIDIA400 GbpsEnhanced DirectPath I/OAlta velocidad para entrenamiento multi-host y transferencia masiva de datos IA
NVIDIA BlueField-3 DPUNVIDIA400 GbpsEnhanced DirectPath I/OOffload de SDN + seguridad + almacenamiento. 16 cores ARM A78 / 32 GB DDR4 onboard. Libera hasta 30% de CPU del host

CPUs: Intel Haswell y Broadwell están fuera de soporte en VCF 9.x. Intel Skylake requiere un proceso formal de excepción (RPQ) ante Broadcom. Cascade Lake sigue soportado pero marcado como deprecado, con aviso durante el upgrade. Todo lo que sea Ice Lake, Sapphire Rapids o generaciones AMD Zen 3/4/5 está soportado sin restricciones. Nota específica para Zen 4/5: existe un driver térmico IPMI para ESX publicado recientemente que conviene aplicar.


Familia de CPUFabricanteEstado en VCF 9.xAcción recomendada
Haswell / BroadwellIntelNo soportadoRefresh de hardware obligatorio antes de migrar a VCF 9.x
SkylakeIntelRequiere RPQ (excepción formal)Consultar con Broadcom y OEM para proceso de excepción
Cascade LakeIntelDeprecado (con aviso)Soportado durante el ciclo 9.x pero con advertencia en upgrade; planificar refresh
Ice LakeIntelSoportadoSin restricciones
Sapphire Rapids+IntelSoportado — HWP nativoHardware Performance States gestionados por BIOS desde ESX 9.x; configurar en BIOS
Zen 3 / EPYC 3ª GenAMDSoportadoSin restricciones
Zen 4 / EPYC 4ª Gen (Genoa)AMDSoportadoAplicar driver térmico IPMI para ESX (Fling publicado 01/05/2026)
Zen 5 / EPYC 5ª GenAMDSoportadoSin restricciones


NVMe para Memory Tiering: El requisito mínimo transversal a todos los OEMs es ≥ 3 DWPD (Drive Writes Per Day). No vale cualquier NVMe de gama baja. Si estás mirando readynodes, puede que necesites configurar un juego distinto de NVMe para Memory Tiering respecto al que usas para vSAN. Tómalo en cuenta en el sizing.


OEMTipo de unidad requeridaEndurance mínima (DWPD)InterfazNotas adicionales
DellEnterprise NVMe Mixed Use3 DWPDU.2 con carrierSeleccionar "Mixed-Use Enterprise NVMe" en el configurador Dell. Puede requerir unidades distintas a las de vSAN
HPESSD Mixed Use (HPE SSD Recommendation Tool)3 DWPDNVMe Mainstream Performance o NVMe High PerformanceVerificar DWPD en datasheet (Excel/PDF) de la herramienta de recomendación HPE
LenovoMixed Use NVMe Enterprise / Advanced Data-Center class3 DWPDNVMe backplaneVerificar aprobación en VMware Compatibility Guide for Lenovo-branded hardware

El upgrade: Qué hace falta para llegar desde VCF 9.0??

La buena noticia es que Broadcom ha mantenido un path de upgrade in-place soportado desde VCF 9.0. La guía oficial de upgrade y la matriz de compatibilidad están en el portal de soporte de Broadcom, y son el punto de partida recomendado.

Si vienes de versiones 5.x, el salto es mayor y requiere planificación más cuidadosa. En ese caso, la VCF 9.1 Reference Architecture library es donde hay que empezar, especialmente si tienes workloads de IA, contenedores o cargas tradicionales que quieres validar antes de migrar.

Para VCF 9.1, la mayoría de los servidores certificados en VCF 9.0 (más de 3.100 modelos de servidor listados en el BCG) se trasladan automáticamente. Si tu servidor aparece como "VCF Supported. Confirm w/ Vendor", el software de VCF lo soporta, pero necesitas confirmación adicional del OEM.

¿Apostamos?

VCF 9.1 es la respuesta más articulada que ha dado Broadcom a la pregunta que todo el mundo lleva meses haciéndose: ¿está VMware todavía en el juego o es un legado que vamos a ir desmantelando en los próximos tres años? Con este release, la respuesta es definitivamente que sigue en el juego, y con ambición.

El ecosistema abierto de hardware —AMD, Intel, NVIDIA en un único stack con DirectPath I/O real— es un movimiento estratégico muy inteligente en un mercado donde la escasez de GPUs ha obligado a todos a diversificar. Si VCF 9.1 me permite correr modelos de inferencia sobre MI350 de AMD con la misma operativa que usaría con H100s de NVIDIA, eso vale mucho.

El Memory Tiering mejorado con un 40% de reducción de TCO declarado es la funcionalidad que más impacto real va a tener en el día a día de los equipos de infraestructura. No necesitas esperar a tener el presupuesto para doblar la RAM de tus servidores. Añades NVMe de calidad y subes la densidad de cargas memory-intensive. En el contexto de precios de hardware de 2025-2026, eso es un argumento muy sólido para cualquier CFO.

Lo que veremos es si Broadcom consigue que la base de clientes existente complete la transición a VCF. Más de 2.000 implementaciones de VCF 9 en un año es el crecimiento más rápido que ha tenido VMware en este tipo de plataforma, pero todavía representan menos del 1% de la base de clientes pre-adquisición. El reto de confianza y el peso del cambio de modelo de licenciamiento siguen siendo obstáculos reales.

Desde el punto de vista técnico, sin embargo, VCF 9.1 es un argumento difícil de ignorar.

PD: Os dejo un poquito de bibliografia...

lunes, 16 de febrero de 2026

VMware Cloud Foundation 9.0 - vSphere Kubernetes Service (VKS) 3V0-24.25: mi evaluacion del exámen

Aprovechando que acabo de pasar el examen 3V0-24.25 (Advanced VMware Cloud Foundation 9.0 vSphere Kubernetes Service), aprovecharé para plasmar en este post mis impresiones tanto del examen como de la necesidad del mismo ya que, tras el estudio, me reafirmo en una idea: la nube no es un lugar, es un modelo operativo. Y para muchas empresas, ese modelo debe empezar "en casa" para mantener la soberanía y el control del dato.

A diferencia de un Kubernetes estándar, VKS en VMware Cloud Foundation (VCF) integra la agilidad del desarrollo moderno con el rigor de la infraestructura empresarial. Durante el examen, la dificultad radica en entender cómo interactúan los componentes internos para ofrecer este servicio:


Arquitectura de Supervisor: Es el corazón de la solución. He aprendido que la resiliencia es crítica: un Supervisor de zona única está ligado a un clúster de vSphere específico , mientras que un Multi-Zone Supervisor requiere al menos tres zonas para distribuir las VMs del plano de control y garantizar la alta disponibilidad. Esta configuración debe definirse en el despliegue inicial, ya que no existe una migración simple "in-place" posterior. Machacan mucho con esto.

Componentes Internos del Clúster VKS: Para que Kubernetes funcione sobre vSphere, el clúster ejecuta tres piezas fundamentales:
  • Cloud Provider Implementation: Para gestionar servicios de balanceo de carga.
  • Container Storage Interface (CSI): Un plugin paravirtual que se integra con CNS para el almacenamiento persistente.
  • Container Network Interface (CNI): Encargado de la conectividad de los pods.
Gestión de Datos y Ciclo de Vida: La protección no es opcional. El examen profundiza en el uso de Velero Plugin for vSphere, la única herramienta válida para respaldar vSphere Pods. Además, el uso de Cluster API es lo que permite que el ciclo de vida de los clústeres sea automatizado y declarativo, al puro estilo Kubernetes.

No es un examen que me haya parecido especialmente complicado, aunque es más difícil que los VCP. La dificultad reside en la precisión de los procedimientos "Day-2". No basta con saber qué es un Namespace; debes conocer el orden exacto para "zonalizarlo": desde crear el Namespace, asignar zonas y configurar redes, hasta definir cuotas y permisos RBAC. Y lo mismo que este, otros tantos ejemplos, como la ejecución de Velero, o qué permite exactamente proteger esta solucion.

También hay varias cuestiones sobre la capacidad de automatizar la seguridad con cert-manager, convirtiendo los certificados TLS en objetos nativos de Kubernetes que se renuevan solos, eliminando el error humano.

No he tenido la sensacion de que, y a diferencia con el examen de Administrador de VCF, hagan demasiado hincapié en NSX, pero como componente utilizado en entornos multicluster, las preguntas que caen hacen referencia a esta situacion sobre todo.

Conclusión: aprobar el VMware Advanced Certified Professional (VKS) valida que puedes construir una infraestructura donde los desarrolladores consumen recursos de forma autoservicio, pero donde el administrador de IT mantiene el gobierno total a través de políticas de almacenamiento (CNS) y límites de recursos. Porque, no lo olvidemos, el examen es a nivel administrador de plataforma, no saldrá absolutamente nada relacionado con la creación de un pod, mas allá de entender qué es un pod o los requerimientos que estos puedan tener a nivel de provisión de recursos para su correcto funcionamiento.

Para finalizar, os dejo el ENLACE al blueprint. Aunque recomiendo pasarse por los Techdocs de Broadcom, concretamente AQUI, y utilizar esto como referencia de estudio.

lunes, 9 de febrero de 2026

De VCP a VCAP: El mapa definitivo para dominar el stack completo de VMware Cloud Foundation

 ¡Seguimos con los esperados cambios en las rutas de certificación de VMware! Hace meses se anunciaron de nuevo los VCAP, con cambios con respecto a los anteriores. Eran los siguientes:

Poco después agregaron un par de imprescindibles: los antiguos vSAN y NSX, ahora reconvertidos al más genérico Storage y Networking:

Y finalmente, se les acaban de unir los siguientes:

Estas 3 ultimas son distintas a las anteriores en que si os fijáis son una especialización de la plataforma técnica, no una especialización técnica en si. Dicho de otra forma, son una evolución de estas 3:

Si miráis en la web de certificaciones, podréis decir "pues veo también un Foundation Administrator". Pues si, ahí está, pero no le haría mucho caso. Foundation sobrevive en zona EMEA, pero para el resto del mundo solo hay VCF. Y llegado al EOL de vSphere 8, no creo que sobreviva Foundation.

De manera que la cosa queda asi: 

  • Examenes para definir los 3 paths: Support, Architect y Administrator, con codigos 2V0-13.25, 2V0-15.25 y 2V0-17.25
  • Exámenes de especializacion, con códigos 3V0-21.25, 3V0-22.25, 3V0-23.25, 3V0-24.25 y 3V0-25.25
  • Examenes de de ruta avanzados: 3V0-11.26, 3V0-12.26 y 3V0-13.26
Agrego un pequeño esquemita:


Ahora viene el ladrillo tedioso donde te cuento un poco las diferencias de cada una de las certificaciones:

  • VCAP – VCF Administrator (3V0-11.26): Excelencia Operativa del Día 2. Esta certificación se ensucia las manos con la realidad diaria. No solo valida la gestión del ciclo de vida, sino tareas críticas que suelen ser puntos de dolor constantes, como la rotación de certificados y la gestión de contraseñas. Se centra en el uso de APIs declarativas y flujos de trabajo de automatización para mantener la conformidad y la eficiencia operativa.
  • VCAP – VCF Architect (3V0-12.26): Diseño Estratégico y Resiliencia. Aquí el foco es la toma de decisiones de alto impacto. Un arquitecto certificado debe dominar los modelos de dominios de carga de trabajo (workload domains) y la planificación de capacidad. Su rol es equilibrar la escalabilidad con la recuperación ante desastres, asegurando que el diseño soporte los objetivos de negocio sin disparar la complejidad técnica.
  • VCAP – VCF Support (3V0-13.26): Diagnóstico Maestro. Esta es la credencial para quienes resuelven lo "irresoluble". Valida un conocimiento profundo de las estructuras de logs de VCF y la metodología de resolución de problemas. Un aspecto clave aquí es la madurez operativa: el examen valida la capacidad de discernir cuándo un problema requiere una resolución interna y cuándo es necesaria una escalación al fabricante, optimizando los tiempos de respuesta.

lunes, 1 de septiembre de 2025

Actualiza tu perfil de Broadcom para poder ejecutar los HOLs

Estoy seguro que todos habéis visto las comunicaciones indicando que para acceder a los HOLs, ya no se podrán utilizar cuentas de correo de tipo Gmail y similares, sino que tendrás que utilizar tu cuenta de empresa con ese fin. Pero es que si tu cuenta ya era de empresa, aun así tienes que modificar tu perfil para obtener acceso a los Hands on Labs. Las instrucciones son las siguientes:

  1. Step 1: Register or Login to Broadcom Support
  2. Step 2: Enable Hands-on Labs AccessOnce Logged in, click your User Account [Upper Right]
    • Click My Profile
    • Click Yes, I want to Build my Profile
    • Check Broadcom Software
    • Click VMware Hands-on Labs
    • Complete the form and click Submit
Muy resumidas, las instrucciones son:
Vete a support.broadcom.com y haz login. 



Vete a tu profile, y das a Build mny profile, aunque ya sepas que tienes el profile creado:






Prácticamente en la cabecera, veras que tienes "Broadcom Software, pero desmarcado "VMware Hands on Labs access". Marcamos la casilla, y abajo del todo, pulsamos en Confirm and Continue:


Tras confirmar, te dirá que ya está hecho, y veras que el acceso a los HALs ahora aparece en tu profile:


Recibirás un mail como este, confirmando tu acceso:


Las instrucciones con capturas paso a paso puedes encontrarlas AQUI.

Tras ver que se ha completado correctamente, podrás acceder a los HALs sin problemas.
https://labs.hol.vmware.com/

martes, 17 de junio de 2025

¡Llega VCF 9! ¿Qué nos trae de nuevo?

VMware Cloud Foundation (VCF) continúa evolucionando, y la versión 9.0 llega para redefinir el panorama de la nube privada. Este lanzamiento se centra en proporcionar una plataforma de confianza, optimizada para todas las aplicaciones, desde las tradicionales hasta las más modernas, incluyendo cargas de trabajo de IA. Con VCF 9.0, no solo estamos hablando de mejoras incrementales, sino de una transformación que busca impulsar resultados de negocio tangibles y significativos.
Pero, ¿Qué novedades clave trae VCF 9.0 para tu infraestructura? Pues una barbaridad, así que vayamos por partes...

1. Redefiniendo la Infraestructura Moderna con Rendimiento Superior

VCF 9.0 introduce innovaciones en el core de la plataforma que se traducen directamente en un rendimiento mejorado y una reducción significativa del Costo Total de Propiedad (TCO):


  • Tiering de Memoria Avanzado con NVMe: Esta característica optimiza la ubicación de las cargas de trabajo en diferentes niveles de memoria, permitiendo asignar niveles de menor costo a tareas menos críticas. El resultado es una reducción del TCO de memoria y servidor de hasta un 38%
  • vSAN ESA con Deduplicación Global: La Express Storage Architecture (ESA) de vSAN, introducida en vSAN 8, está optimizada para dispositivos NVMe de alto rendimiento, utilizando un modelo de "una sola capa" de unidades independientes. Con VCF 9.0, la deduplicación global en vSAN ESA maximiza la eficiencia del almacenamiento y promete reducir el TCO del almacenamiento en un 34% (requiere solicitud de cotización o RPQ). Además, vSAN ESA mejora la eficiencia de la CPU por E/S procesada y permite una codificación de borrado eficiente en todas las circunstancias, ofreciendo resiliencia superior y snapshots escalables nativas. Las operaciones de compresión, cifrado y suma de comprobación de datos se realizan una sola vez en el momento de la ingesta. También, es compatible con cargas de trabajo nativas de la nube a través de Cloud Native Storage (CNS) y habilita la desagregación del almacenamiento.
  • Ruta de Datos Mejorada de NSX: Esta mejora proporciona un rendimiento de conmutación hasta 3 veces más rápido, lo que se traduce en una menor latencia y carga de CPU para las cargas de trabajo de red intensiva
  • Optimización de vMotion para IA: Permite migrar cargas de trabajo de inteligencia artificial con un impacto de rendimiento insignificante y un tiempo de inactividad de aproximadamente el 1%
  • Recuperación Nativa Eficiente: Ofrece protección de datos de vSAN a vSAN con instantáneas profundas.
  • Computación Confidencial: Habilita cargas de trabajo seguras con capacidades de computación confidencial

2. Una Experiencia de Nube Unificada y Simplificada

VMware Cloud Foundation 9.0 pone un fuerte énfasis en la simplicidad operativa y una experiencia de consumo de la nube más intuitiva.


  • Instalador de VMware Cloud Foundation: Simplifica enormemente el proceso de construcción y despliegue de una nube privada. Elimina la necesidad de instalaciones individuales de componentes y asegura el uso de una topología validada, proporcionando una experiencia rediseñada para la instalación y migración.
  • Consola de Operaciones de VCF: Esta consola centraliza la configuración y la gobernanza, ofreciendo seguridad proactiva, diagnósticos mejorados y gestión del ciclo de vida. Facilita la configuración y las operaciones diarias. El SDDC Manager proporciona una visión integral de la infraestructura física y virtual, con acceso centralizado para gestionar recursos. Incluye un panel de bienvenida que guía a los administradores a través de tareas de configuración sugeridas y ofrece tutoriales prácticos.
  • Gestión de Costos, Repercusión de Cargos y Demostración de Costos: Permite una visibilidad clara del uso de los recursos y los costos asociados, establece políticas para el cumplimiento del presupuesto y permite la asignación precisa de costos a los departamentos.
  • Consumo Simplificado de Redes en la Nube y VPC: Brinda acceso bajo demanda a los recursos de infraestructura, simplifica la entrega para los usuarios finales y permite políticas personalizables para la gobernanza y el control, permitiendo conectar, separar, asegurar y proteger cargas de trabajo fácilmente.
  • Catálogo de Autoservicio, IaC (Infrastructure as Code) y Gestión de Clústeres VKS: Facilita el aprovisionamiento automatizado de servicios, agiliza los despliegues y simplifica la gestión del ciclo de vida de la infraestructura de la nube.

3. Seguridad y Resiliencia Reforzadas

La seguridad es primordial, y VCF 9.0 fortalece las capacidades de protección en todos los niveles:


  • Panel de Operaciones de Seguridad: Ofrece una vista unificada para monitorear la postura de seguridad, rastrear CVEs (Vulnerabilidades y Exposiciones Comunes) y acelerar la respuesta a problemas de cumplimiento.
  • Cumplimiento y Monitoreo de la Configuración: Detecta automáticamente las desviaciones de las políticas de seguridad y operativas, simplifica las auditorías y ayuda a prevenir configuraciones erróneas.
  • Gestión de Identidades y Certificados: VCF 9.0 mejora la gestión de certificados, permitiendo la integración con autoridades de certificación como Microsoft CA o OpenSSL, además de soportar certificados de terceros. El SDDC Manager notifica sobre la expiración de certificados y contraseñas. También gestiona la rotación y actualización manual de contraseñas para cuentas de servicio, de consola y de administrador de SSO, e incluso permite remediar contraseñas expiradas.
  • Actualizaciones en Servicio Crítico de ESXi y Actualizaciones Flexibles y Asíncronas: Estas características minimizan el tiempo de inactividad y garantizan la continuidad de las operaciones para cargas de trabajo críticas.

4. Preparación para VCF 9.0: Lo que Necesitas Saber

Para aquellos que planean una actualización o una nueva implementación, el documento de briefing incluye una lista de verificación importante:


  • Rutas de Actualización: Si actualmente utilizas VCF 3.x o 4.x, necesitarás una actualización. Las instalaciones de VCF 5.x permiten una actualización en el mismo lugar (in-place).
  • Compatibilidad de Componentes: Los entornos con vSphere 8.x y NSX 4.x están listos para VCF 9.0. Aquellos con versiones anteriores de vSphere (<8) o NSX (<4) requerirán precauciones especiales para la actualización en el mismo lugar.
  • Hardware: Los procesadores Intel Skylake, Broadwell y Kabylake ya no son compatibles, ya que fueron marcados como obsoletos en versiones anteriores.
  • Soluciones de Terceros: VMware no ha realizado cambios en la API, por lo que la compatibilidad con soluciones de terceros dependerá de la calificación de cada proveedor.
  • Soporte Específico: El soporte para Dell VxRail y PowerFlex está en desarrollo o requiere una Solicitud de Propuesta (RPQ). vVOL sigue siendo compatible, pero será declarado obsoleto.
  • vCloud Director: No es compatible con la actualización directa a VCF 9.0.
  • Cumplimiento: VCF 9.0 soporta STIG (excluyendo vRO/vRNI) y FIPS (habilitado por defecto).

En resumen, VMware Cloud Foundation 9.0 se posiciona como una plataforma robusta y adaptable, diseñada para modernizar la infraestructura de la nube privada, optimizar las operaciones y garantizar una seguridad y resiliencia de primer nivel. Es una apuesta clara por la eficiencia, la automatización y la preparación para las cargas de trabajo del futuro.
Pero no solo eso: ha redondeado el producto existente simplificando la instalación y facilitando la actualización del entorno.
¡Anímate a explorar todo lo que VCF 9.0 tiene para ofrecer y lleva tu nube privada al siguiente nivel!

PD: Os dejo AQUI el link al articulo oficial de presentacion. Aviso que es un ladrillo...

jueves, 5 de junio de 2025

Así fue el evento del día 29 de mayo de VMUG Madrid

Tras meses de planificación, el pasado 29 de mayo toda la comunidad de  VMUG Madrid nos reunimos en un ambiente técnico, distendido y lleno de entusiasmo, con ganas de compartir, aprender y seguir construyendo comunidad.

Una agenda de lujo

La mañana arrancó fuerte con Nacho Arrieta (VMware), que nos ofreció una visión clara y detallada del rumbo de VMware Cloud Foundation (VCF) en su charla "VCF Vision and Roadmap". Una sesión que sentó las bases para entender por dónde va el futuro de la infraestructura híbrida.

A continuación, Jessica Navas, también desde VMware, nos presentó "A Smarter Way to Build, Operate and Consume Private Cloud". Su enfoque práctico y directo conectó perfectamente con la audiencia, sobre todo al hablar de cómo optimizar nuestras nubes privadas para que sean realmente eficientes y alineadas con las necesidades reales del negocio.

Después del coffee break (y de algunas charlas muy interesantes en los pasillos), Fernando Ramos de OVHcloud nos trajo una propuesta diferente: la nube privada alojada como alternativa a los grandes hiperescalares. Su sesión "Hosted Private Cloud", pensada especialmente para pymes, fue clara, concisa y muy orientada a casos reales. Incluso hubo tiempo para una demo improvisada… ¡y eso siempre se agradece!

Más allá de las ponencias

Además del contenido técnico, lo mejor fue, como siempre, la comunidad. Ver caras conocidas, conocer nuevos miembros y compartir experiencias reales es lo que hace especial a cada evento de VMUG. El ambiente fue inmejorable: profesional, pero cercano. Con ganas de aprender, pero también de pasarlo bien.

Gracias y… ¡nos vemos en la próxima!

Desde el equipo organizador, queremos dar las gracias a todos los asistentes, ponentes y colaboradores. Sin vosotros, este tipo de encuentros no serían posibles.

Ya estamos pensando en la siguiente cita, y por supuesto, ¡esperamos veros allí!

martes, 22 de abril de 2025

VCP-VCF Administrator: mis impresiones sobre el examen y consejos para su obtención

VMware Cloud Foundation. Hoy, podríamos decir que es la piedra angular sobre la que se sustenta la estrategia de producto de VMware. Lo que a lo mejor no sabías es que ya incluso antes de la adquisición de VMware por parte de Broadcom, estaban tomando ese camino. Es cierto que la integración de la solución está avanzando a pasos agigantados, pero queda mucho que hacer todavía. Veremos qué se presenta en breve, con vSphere 9 y VCF 6.

Toda esta “intro” viene a raíz de mi última certificación con VMware, la VCP-VCF, o VCF Administrator. Para usuarios recién examinados en este producto, está todo claro, no hay problema al respecto: tienes 2 certificaciones, VCF Administrator y VCF Architect. El problema viene cuando eres de la vieja escuela. Me explico: estas 2 certificaciones son realmente nuevas. La ruta VCF se creó en mayo del 2024. Con anterioridad a esta fecha, ya existía VCF, pero como una especialidad de la VCP-DCV, la rama de Datacenter de toda la vida. Esto es, VCF era como, por ejemplo, certificarte en vSAN, una especialidad, para la que previamente tenias que tener el VCP-DCV. Curiosamente, VCP-VMC era una rama aparte.

La antigua y la nueva certificación

Llegamos a mayo de 2024. VMware bajo el paraguas de Broadcom comienza a modificar el catálogo de productos, así como accesos a recursos, documentación, etc…una agresiva renovación que por supuesto, toca a su producto estrella, VCF. Es en este momento cuando se crea el VCP-VCF. Pero espera…¿y qué sucede con la antigua certificación?

Absolutamente nada. Ahí se queda, como especialización de DCV. Aunque entonces, para poder certificarte en VCF era necesario pasar por un curso de pago, que podía ser con instructor u “on demand” pero de pago igualmente, y cuyo contenido es exactamente el mismo que el del examen de VCP-VCF.

Llegamos a 2025. Pequeños ajustes en el catálogo de productos, ninguno en las certificaciones, más allá de la creciente importancia de la certificación en VCF como solución de VMware. Renuevo la certificación VCF Specialist…y llegamos al 15 de marzo de 2025. La certificación sigue activa, pero pasa a ser retirada, quedando solo la VCP-DCV. 

Te dejo aquí el enlace a las certificaciones de VMware actuales:

https://www.broadcom.com/support/education/vmware/certification

Como puedes ver, se menciona abajo del todo la certificación profesional, VCP, y como superior la VCAP, pero no hay exámenes al respecto. Igualmente ha desaparecido la antigua Associate. También podéis ver que a día de hoy, y aunque hayan retirado la certificación VCP-VCF Specialist, sigue estando en su web. Eso si, ya no hay enlace que lleve al examen:


Y mis dudas son…

  • ¿No podían haberlo hecho antes?
  • ¿Si ya tenían claro en mayo que se creaba una nueva ruta de producto, por qué mantener la antigua 11 meses viva?
  • ¿A los que tenían esta certificación, pioneros en el producto, por qué no actualizarles en vez de forzarles a reexaminarse? Porque la formación ahora es gratis, sí, pero los exámenes no…

Abril de 2025… Tal es el cabreo que llevo 😅 Ante la inesperada situación de encontrar mi certificación recientemente renovada retirada, decido presentarme inmediatamente a por la nueva certificación. Aunque tampoco es que vaya a una nueva guerra sin prepararme, de manera que con los anteriores conocimientos sobre VCF, mas un lab de holodeck con el que estaba (y sigo) trasteando, y por supuesto, una batería de preguntas de examen de prácticas, voy al centro de exámenes. 

Aprobé. Pero aquí os dejo mis conclusiones sobre el proceso. Espero que os pueda ayudar u orientar para esta certificación.

  • Lo primero de todo, es que VMC es lo mismo que VCF, pero montado como servicio en un hiperescalar. O sea, vas a montar tu SDDC con tus ESXi gestionados con tu vCenter, tu vSAN y tu NSX y automatizado o revisado con tu Aria. Así que si te vas a sacar el VCF, ya que estás, échale un ojo al VMC,
  • Si venias, como yo, del VCF como especialización, veras que el curso de formación es prácticamente el mismo. Incluso todavía, en 2025, hay videos donde a Aria lo llaman vRealize. Dedícale tiempo al curso. No te digo que te veas cada tema, cada video, mil veces, pero sí que le prestes atención. Menos algunos ladrillos de hasta 50 minutazos, normalmente son píldoras de conocimiento muy útiles.
  • Practica con preguntas de examen. El grupo de estudio para el examen, formado por Franky Barragán, dispone no solo de contenido propio de estudio (resúmenes, etc) sino de preguntas. Ya te digo por anticipado que esas preguntas no salen en el examen. Su función es que entiendas las preguntas y el por qué de sus respuestas. Si eres capaz de explicar por qué seleccionas las respuestas que seleccionas, aprobarás seguro.
  • Hay 2 exámenes, el VCF Administrator y el Architect. No he hecho el Arquitect, pero hablando con otros que sí se lo han sacado, me confirman que es algo más complicado. Ambos tienen actualmente el mismo valor. En algunas webs habrás leído que el Architect equivale al antiguo VCAP. No es así.
  • Tienes toneladas de material de estudio en el canal de Discord #vcp-vcf-stydy-group
  • También dispones de todas las grabaciones de sus sesiones de estudio en el canal de Youtube, https://www.youtube.com/@VMwarecode
  • Si dispones de un ESXi libre, montate un homelab con Holodeck. Te dejo el enlace a mi artículo sobr Holodeck AQUI, pero tienes la documentación de montaje directamente en este ENLACE.

lunes, 21 de abril de 2025

Cómo actualizar tu ESXi con LifeCycle Manager

Sinceramente, como este post vas a encontrar mil actualmente, pero ya que estaba actualizando mi lab, aprovecho y lo documento, quien sabe, es posible si lees esto, encuentres aquí algún detalle de ayuda para realizar la actualización que no hayas podido ver en uno de los habituales posts en lengua inglesa.

Siempre he sido más de hacer las actualizaciones a base de depot files y línea de comandos, pero cuando he ido a la zona de descargar de Broadcom a buscar la custom ISO que requiero para el hierro de mi laboratorio, veo que estos archivos zip han desaparecido, y solo puedes encontrar ahora, para todas las marcas, archivos ISO. Supongo que en cierto modo es una forma de presionar para usar el LifeCycle Manager, que para algo está ahí, asi que...¡vamos con ello!

Lo primero de todo, descargarnos la ISO del ESXi que necesitamos. No pongo capturas de ello, si acaso, recordaré los básicos: chequea que tu version de vcenter sea igual o superior a la version de ESXi, y su compatibilidad. Tienes la web de https://interopmatrix.broadcom.com/Interoperability para ello.

En el menú del vCenter, vamos a LiceCycle Manager, y pinchamos en Imported ISOs. Seguidamente damos a Import ISO

Inicia el proceso, donde primero inicia el proceso de importación, y luego agrega la iso al repositorio:



Seguidamente, todavía en LifeCycle Manager, nos vamos a Baselines y pinchamos en New - Baeline:


Agregamos el nombre que queramos para nuestra baseline, marcamos Upgrade, y pulsamos Next:


Veremos la ISO que subimos previamente. La seleccionamos, y pulsamos Next:


Llegamos al resumen final, y pulsamos Finish:


Con estos pasos ,dejamos generada la Baseline. Ahora, adjuntaremos esta imagen base a los hosts, comprobaremos compatibilidades, y la aplicaremos.

Para ello, volvemos de nuevo al menu del vCente,r seleccionamos el inventario, y desde alli, podemos pinchar tanto en un host, como en el cluster. El menú varia ligeramente, pero ambos tienen en el panel central, en las opciones de la parte superior, Updates. Pinchamos en updates, y veremos un menu nuevo, donde seleccionamos Baselines. Seguidamente, seleccionamos Attach:



Seleccionamos Attach baseline o Baseline Group:


Y seleccionamos la baseline que creamos previamente:


Y pulsamos attach, claro.
Veremos que en Attached baselines ahora tenemos la que creamos previamente.
Ponemos nuestro host en modo mantenimiento, vamos a la pestaña de Updates, seleccionamos la baseline que nos interesa, hacemos primero un check compliance, y posteriormente pulsamos sobre Remediate. Aceptamos la licencia, y click en remediate.


Ya solo queda esperar que finalice la actualización. El host reiniciará.