VMware-sårbarheter sätter säkerheten i fokus

För VMware-kunder är säkerhetsläget fortsatt en av de viktigaste frågorna. Broadcoms säkerhetsbulletin VMSA-2026-0006 omfattar kritiska sårbarheter i både vCenter och ESXi.

Det allvarligaste är att vCenter påverkas av sårbarheter som kan möjliggöra autentiseringsbypass och kodexekvering. Eftersom vCenter normalt fungerar som central hanteringspunkt för hela VMware-miljön kan en komprometterad instans få omfattande konsekvenser.

Även ESXi påverkas genom en VMXNET3-relaterad sårbarhet. En angripare med tillräckliga rättigheter i en virtuell maskin kan potentiellt påverka själva hypervisorn.

Patchning bör därför inte behandlas som en vanlig underhållsåtgärd, utan som en högt prioriterad säkerhetsaktivitet.

Organisationer bör säkerställa att:

  • vCenter och ESXi kör patchade versioner
  • managementnät är korrekt segmenterade
  • vCenter inte exponeras mot nätverk där åtkomst inte behövs
  • patchning kan genomföras stegvis över kluster utan onödiga driftavbrott
  • backup- och återställningsrutiner för managementplanet fungerar

VCF 9.1 blir Broadcoms målplattform

Broadcom positionerar VMware Cloud Foundation 9.1 som den långsiktiga strategiska plattformen.

Det innebär ett tydligt skifte från synen på VMware som en ren virtualiseringsprodukt till en mer komplett private cloud-plattform. Compute, storage, networking, lifecycle management, automation och Kubernetes samlas i en gemensam helhet.

För företag som idag kör vSphere 8 blir frågan därför inte enbart:

När ska vi uppgradera till nästa vSphere-version?

Den viktigare frågan är:

Behöver vi faktiskt hela VCF-stacken?

En organisation som främst behöver stabil VM-drift kan ha helt andra behov än en organisation som vill standardisera hela sin private cloud-infrastruktur runt VMware.

VCF 9.1 förbättrar bland annat centraliserad lifecycle management, skalbar drift och möjligheten att föra in befintliga vSphere-miljöer i en mer sammanhängande VCF-modell.

Det gör det enklare att adoptera VCF stegvis, men ökar samtidigt behovet av att förstå vilka delar av plattformen som faktiskt skapar verksamhetsnytta.

License Portability påverkar hybrid cloud-strategin

En annan viktig utveckling är Broadcoms ökade fokus på License Portability.

Tanken är att VCF-entitlements i större utsträckning ska kunna följa arbetslaster mellan egna datacenter och kompatibla molnmiljöer.

Det förändrar den traditionella modellen där en VMware-miljö i molnet ofta innebar en separat licensmodell och en separat kommersiell struktur.

Utvecklingen går i stället mot:

VCF-entitlement → placering av arbetslaster on-premises eller i molnet

Det kan ge organisationer större flexibilitet i hybrid cloud-strategin, men gör också licenshanteringen mer central.

Licenser blir i praktiken en del av själva arkitekturen.

För exempelvis Azure VMware Solution blir det därför viktigt att hålla koll på:

  • antal licensierade kärnor
  • faktisk kapacitet i AVS
  • reservationer
  • BYOL-modeller
  • framtida expansionsbehov
  • deadlines för övergång till Portable VCF

Licensiering kan inte längre ses som en ren inköpsfråga.

vLCM Images ersätter äldre lifecycle-modeller

Även lifecycle management förändras.

Den traditionella modellen med baselines i vSphere Lifecycle Manager är på väg bort till förmån för declarative vLCM Images.

I stället för att hantera enskilda patchar och baselines definieras ett önskat tillstånd för hostarna.

Det ger flera fördelar:

  • bättre konsekvens mellan hostar
  • enklare compliance-kontroll
  • tydligare firmware- och drivrutinshantering
  • bättre repeterbarhet
  • mindre manuell drift

För större VMware-miljöer innebär detta samtidigt att äldre kluster behöver inventeras.

Särskilt viktigt är att identifiera:

  • custom VIBs
  • leverantörsspecifika tillägg
  • hostspecifika avvikelser
  • firmwareintegrationer
  • äldre OEM-drivrutiner
  • kluster som fortfarande hanteras med baselines

Förändringen kan se enkel ut på pappret, men skapa stora problem om beroenden upptäcks först under själva uppgraderingen.

Proxmox VE minskar gapet mot enterpriseplattformarna

På alternativsidan fortsätter Proxmox VE att utvecklas från en klassisk KVM/LXC-plattform till en mer komplett datacenterlösning.

Proxmox VE 9.x har byggt vidare på funktioner som:

  • dynamisk lastbalansering
  • SDN
  • centraliserad administration
  • förbättrad CPU-hantering
  • backupintegrationer
  • monitorering
  • GPU-integration
  • Datacenter Manager

Det viktiga är inte att Proxmox har blivit identiskt med VMware. Det viktiga är att gapet inom drift, hantering och ekosystem fortsätter att minska.

För organisationer som främst behöver en stabil och kostnadseffektiv virtualiseringsplattform kan Proxmox därför bli allt mer relevant.

Nutanix AHV erbjuder ett fullstack-alternativ

Nutanix går en annan väg. Här är AHV bara en del av plattformen.

Nutanix kombinerar:

  • virtualisering
  • storage
  • lifecycle management
  • central administration
  • disaster recovery
  • Kubernetes
  • automation

Det gör plattformen mer jämförbar med VCF som helhetslösning.

För organisationer som vill lämna VMware men ändå behålla en relativt klassisk enterprise-driftmodell kan Nutanix vara ett mer naturligt alternativ än Proxmox.

Den viktigaste frågan i en utvärdering är dock inte själva VM-migreringen, utan hur den dagliga driften förändras.

Det innebär att man bör jämföra exempelvis:

  • DRS mot AHV-schemaläggning
  • vMotion mot AHV live migration
  • vSphere HA mot AHV HA
  • vCenter RBAC mot Prism
  • PowerCLI mot Nutanix API och automation
  • vLCM mot Nutanix LCM
  • backupintegrationer
  • nätverksmodeller
  • monitorering

OpenShift Virtualization förändrar driftmodellen

OpenShift Virtualization är kanske det mest annorlunda VMware-alternativet.

Här handlar det inte främst om att ersätta ESXi med en annan hypervisor. I stället används KubeVirt för att köra virtuella maskiner som en del av Kubernetes-plattformen.

Det innebär att virtuella maskiner och containrar kan hanteras under samma driftmodell.

För organisationer som redan satsar på OpenShift kan detta vara mycket attraktivt. I stället för två separata plattformar – VMware för virtuella maskiner och OpenShift för containrar – kan infrastrukturen successivt konsolideras.

Det kräver dock en annan kompetensmodell.

Traditionell VMware-administration kompletteras eller ersätts delvis av:

  • Kubernetes
  • operators
  • deklarativ konfiguration
  • GitOps
  • Kubernetes-nätverk
  • CSI-baserad storage
  • policybaserad automation

OpenShift Virtualization bör därför ses som ett strategiskt plattformsval, inte bara som en billigare hypervisor.

Fyra plattformar – fyra olika strategier

VMware-alternativen konkurrerar inte på exakt samma sätt.

| Plattform | Primärt fokus | | ------------------------ | -------------------------------------------------- | | VMware VCF | Komplett enterprise private cloud | | Nutanix AHV | Integrerad enterprise- och HCI-plattform | | Proxmox VE | Flexibel och kostnadseffektiv virtualisering | | OpenShift Virtualization | Virtuella maskiner och containrar under Kubernetes |

Frågan:

Vad ersätter VMware?

är därför för förenklad.

En bättre fråga är:

Vilka delar av VMware-stacken behöver organisationen behålla, ersätta eller modernisera?

För vissa organisationer kan svaret vara VCF.

För andra kan det vara Nutanix.

För en mer kostnadsdriven infrastruktur kan Proxmox vara rätt väg.

För organisationer som redan standardiserar på Kubernetes kan OpenShift Virtualization vara det mest strategiska alternativet.

Rekommenderade nästa steg

För organisationer som idag kör VMware är följande aktiviteter särskilt relevanta:

  1. Prioritera säkerhet\
  2. Verifiera patchnivån i vCenter och ESXi och säkerställ segmentering av managementnät.

  1. Inventera lifecycle management\
  2. Identifiera vilka kluster som fortfarande använder baseline-baserad drift.

  1. Genomför en VCF 9-readiness assessment\
  2. Kontrollera CPU, NIC, HBA, TPM, Secure Boot, firmware och hårdvarusupport.

  1. Kartlägg licensberoenden\
  2. Dokumentera kärnor, VCF-entitlements och eventuella molnmiljöer.

  1. Dokumentera VMware-beroenden\
  2. Kartlägg PowerCLI, backup, nätverk, storage, monitorering och integrationer.

  1. Testa alternativ utifrån day-2 operations\
  2. En proof of concept bör omfatta HA, live migration, backup, RBAC, automation, patchning och felsökning.

Slutsats

Enterprisevirtualisering går in i en period där hypervisorn i sig blir mindre central än tidigare.

Det viktigaste blir i stället:

säkerhet, automation, lifecycle management, licensmodell, driftkompetens och framtida arkitektur.

VMware fortsätter att konsolidera sitt erbjudande runt VCF.

Nutanix positionerar sig som ett komplett enterprise-alternativ.

Proxmox fortsätter att minska gapet mot traditionell enterprisevirtualisering.

OpenShift Virtualization för samman virtuella maskiner och Kubernetes.

För infrastruktuream innebär det att nästa stora plattformsbeslut inte bara bör handla om vad som fungerar idag, utan om vilken driftmodell organisationen vill bygga vidare på under de kommande fem till tio åren.