VMware Holodeck 9.1 发布 - 自动化部署 VCF 和 VVF 实验环境

VMware Holodeck 9.1 发布 - 自动化部署 VCF 和 VVF 实验环境

高效管理虚拟机 (VM) 和容器工作负载,为本地部署的全栈超融合基础架构 (HCI) 提供云的优势。

请访问原文链接:https://sysin.org/blog/vmware-holodeck/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Holodeck

Holodeck 9.1 正式发布

Holodeck 9.1 正式发布(GA)

2026 年 7 月 1 日

VMware 宣布,Holodeck 9.1 正式发布(General Availability)。这是一次重要版本更新,为您的嵌套式 VMware Cloud Foundation(VCF)实验环境带来了大量全新能力!

如今,基础设施团队面临越来越大的压力,需要快速、可靠且大规模地验证新功能,同时又不能长期占用宝贵的生产硬件资源。Holodeck 一直是解决这一挑战的理想方案,而在 9.1 版本中,它再次实现了重大飞跃。Holodeck 9.1 在稳固的 9.0 版本基础之上进行了全面增强,新增了对最新 VCF 版本的支持、扩展的嵌套网络架构、更丰富的 Day 2 运维能力,以及大量提升易用性的改进,使嵌套式 VCF 环境的部署和管理变得前所未有地简单。

第一次接触 Holodeck?它是一套自包含、自动化且可重复部署的解决方案,可将整个 VCF 管理域和工作负载域技术栈完全虚拟化。系统内置 NTP、DNS、BGP 和 DHCP 等基础设施服务,因此团队只需一台 ESX 主机或一个小型 vSphere 集群,即可快速构建接近生产环境的 VCF 实验平台。Holodeck 提供快速、一致且无需人工干预的部署体验,让工程师能够专注于最重要的事情——理解并采用 VCF 的强大能力。

什么是 Holodeck?

Holodeck 是一个工具包,旨在提供一种标准化、自动化的方法,用于在 VMware ESX 主机或 vSphere 集群上部署嵌套的 VMware Cloud Foundation (VCF) 环境。这些环境非常适合数据中心内的多个团队进行技术能力测试,帮助他们通过实践演示 VCF 的功能 (sysin),以交付由客户管理的 VMware 私有云。

Holodeck 仅限用于测试和培训环境;它非常适合想深入了解 VCF 在各种用例和功能下如何运作的用户。当前完整支持的版本矩阵如下:

  • VCF 9.1.0.0 和 VVF 9.1.0.0
  • VCF 9.0.x 系列(9.0.0.0 - 9.0.2.0)
  • VCF 5.2.x 系列(5.2 - 5.2.4)

Holodeck

下面让我们看看 Holodeck 9.1 带来了哪些新特性。

Holodeck 9.1 新特性

新增版本支持:VCF 9.1.0.0、VCF 5.2.3 和 VCF 5.2.4

Holodeck 9.1 为 VCF 9.x 和 VCF 5.x 产品线的最新版本提供了完整支持。您现在可以部署和测试 VCF 9.1.0.0、VCF 5.2.3、VCF 5.2.4 环境,以及 VVF(vSphere Foundation)9.1.0.0。

Holodeck 9.1 对 -Version 参数进行了扩展,新增支持 “9.1.0.0”、“5.2.3” 和 “5.2.4”,无论目标版本属于哪个分支,均可获得一致且简洁的使用体验。

当前完整支持的版本矩阵如下:

  • VCF 9.1.0.0 和 VVF 9.1.0.0
  • VCF 9.0.x 系列(9.0.0.0 至 9.0.2.0)
  • VCF 5.2.x 系列(5.2 至 5.2.4)

支持分布式网络的虚拟网络设备(VNA)

这是 Holodeck 9.1 最重要的新功能之一。

Holodeck 现已支持 VNA 集群部署,使您能够在嵌套环境中模拟分布式网络架构。基于 VNA 的部署方式反映了 VCF 9.1 引入的现代化可扩展网络模型,即将网络功能分布到整个环境中 (sysin),而不是集中部署在边缘节点。

同时,Holodeck 继续支持 Edge 集群部署,可在管理域和工作负载域中实现集中式网络架构。

无论您的目标架构采用分布式(VNA)还是集中式(Edge)网络模型,Holodeck 9.1 都能够满足需求,使团队无需额外基础设施即可验证与实际生产环境一致的网络拓扑。

此外,在 VCF 9.1 中,管理域和工作负载域中的 Supervisor 部署现在均支持选择分布式(基于 VNA)或集中式(基于 Edge)网络作为其底层网络。

新增 -Site 参数并改进多站点支持

New-HoloDeckConfig 命令现在默认创建两个配置文件,分别对应 Site A 和 Site B,以消除并行部署双站点时可能出现的竞争条件(Race Condition)。

命令执行后会自动将 Site A 的配置文件加载到 PowerShell 当前会话中。

Holodeck 9.1 中的 Import-HoloDeckConfig 命令新增 -Site 参数,可对站点级部署和运维操作进行更精细的控制,确保 Holodeck 始终加载正确的站点配置文件。

增强安全性、验证机制和诊断能力

Holodeck 9.1 通过三项重要改进进一步提升了平台的稳定性和可靠性:

  • 增强安全性(Enhanced Security):Holodeck 9.1 现在将构建令牌(Build Token)和凭据以安全字符串(Secure String)形式处理,降低凭据意外暴露在日志或输出中的风险。
  • 更完善的验证机制(Better Validation):新增针对 VCF 9.1 资源需求的全面预检查。在部署开始前,Holodeck 会验证环境是否满足所有前置条件,提前发现配置不匹配问题,避免部署过程中途失败。
  • 改进诊断能力(Improved Diagnostics):提供更加详细且具有可操作性的错误信息,帮助管理员更快地定位和解决问题。

新增基础设施服务

Holodeck 9.1 大幅扩展了随嵌套环境提供的内置服务目录,引入更多企业级能力,使实验环境更接近实际生产环境。

  • HashiCorp Vault:Holodeck 9.1 集成了 HashiCorp Vault,作为内置证书和密钥管理服务,为嵌套环境提供开箱即用的生产级证书与密钥存储能力 (sysin)。这对于验证自动化流程、CI/CD 流水线以及依赖安全证书管理和密钥获取的 Day 2 运维场景尤为重要。

  • Authentik —— 单点登录(SSO):Authentik 现已作为 Holodeck 环境的身份认证和单点登录(SSO)服务提供,可通过以下地址访问:

    它支持 SCIM 自动用户配置,使团队无需额外部署身份平台即可测试 IAM 集成和访问控制流程。

  • Technitium DNS:Holodeck 9.1 使用 Technitium 替代 dnsmasq,作为高级 Web 管理 DNS 服务器,可通过以下地址访问:

    相较于此前版本提供的基础 DNS 服务,Technitium 提供更高性能的 DNS 解析和缓存能力,尤其适用于验证复杂名称解析场景。

    DNS 区域、DNS 记录和 DHCP 作用域现均通过 Technitium Web UI 统一管理,为管理员提供直观的可视化管理界面。

    作为这一变更的一部分,HolodeckDNSConfig PowerShell 命令已被弃用,未来不再提供支持。Technitium UI 将成为唯一的管理入口。

  • Certsrv 扩展:Holodeck 9.1 新增 certsrv 扩展,通过使用 Vault 作为后端来模拟 Active Directory Certificate Services(AD CS),从而扩展证书管理能力,并实现与 VCF 的无缝集成。

Holorouter 增强功能

作为 Holodeck 的自包含路由与基础设施设备,Holorouter 在本次版本中获得了多项重要升级,使其更加安全、功能更强,并显著提升访问和运维体验。

  • 内置 GitLab 的 GitOps 支持

    OVA 部署向导新增 GitOps 启用选项。

    启用后,Holorouter 将自动完成以下操作:

    • 安装并配置 GitLab
    • 创建预置 Holodeck 部署流水线的代码仓库
    • 将 Holorouter 注册为 GitLab Runner,并自动配置所需标签和参数

    最终,团队可以直接通过 GitLab Web 界面触发完整的 Holodeck 部署流程。

    对于围绕 VCF 环境构建 CI/CD 流程的团队而言,这是一项极具价值的能力。

  • 全面启用 HTTPS

    所有 Holorouter 服务现均通过内置反向代理以 HTTPS 方式通信。

    系统会自动为所有服务签发和管理 SSL 证书,无需手动维护证书,同时默认提升整个 Holodeck 环境的安全性。

  • Webtop 身份认证

    Webtop 浏览器桌面环境(Browser-in-Browser),可通过 Holorouter 管理 IP 的 30000 端口访问。

    在 9.1 版本中,访问 Webtop 现需进行身份认证,从而关闭此前开放的访问入口,并使其安全策略与其他 Holorouter 服务保持一致。

  • Firefox 书签与密码自动配置

    Webtop 环境中的 Mozilla Firefox 现会自动导入嵌套 VCF 组件的 URL 和登录凭据。

    工程师无需再手动查找访问地址和账号信息,即可快速开始使用新部署的环境。

扩展的 Day 2 运维能力

Holodeck 9.1 大幅扩展了部署完成后的可操作范围,使嵌套环境真正成为完整生命周期测试平台。

  • VCF Automation 作为 Day 2 操作部署

    您现在可以在已有 Holodeck 环境中以 Day 2 操作方式部署 VCF Automation,而无需在 Day 0 初始部署阶段完成安装。

    这样您可以先部署 VCF 核心组件,评估资源占用情况和剩余容量,再决定是否部署 VCF Automation,从而确保资源充足。

  • Supervisor 作为 Day 2 操作部署

    Holodeck 9.1 支持在管理域和工作负载域中,以 Day 2 操作方式部署 Supervisor。

    同时支持:

    • 分布式网络(VNA)
    • 集中式网络(Edge)

    这意味着您能够在部署完成后验证 Kubernetes-on-VCF 场景,并覆盖所有支持的网络架构。

  • 新增嵌套 ESX 主机作为 Day 2 操作

    需要扩容嵌套环境?

    Holodeck 9.1 支持向现有部署中新增嵌套 ESX 主机,使您能够测试集群扩展流程和主机添加流程,而无需重新部署整个环境。

  • 使用 Authentik 配置单点登录

    通过 Initialize-AuthentikSet-VCFSSOConfiguration 命令,可以将 Authentik 配置为 VCF Operations 的 OIDC 身份提供商,从而快速启用 VCF SSO,而无需手动配置。

此前版本中的参数仍可与 VCF 9.1 环境无缝配合使用。

熟悉 Holodeck 的用户所使用的:

  • -AdditionalCluster
  • -AddVcfAutomationAllAppsOrg

参数均已完全兼容 VCF 9.1,确保升级至新版本后不会影响现有工作流程。

开始使用 Holodeck 9.1

Holodeck 9.1 现已正式发布。

无论您是在评估 VCF 9.1 的全新分布式网络能力、构建 Kubernetes-on-VCF 概念验证环境,还是仅仅需要一种快速、可重复部署的方式来搭建完整 VCF 测试和培训平台,Holodeck 9.1 都是迄今为止功能最完善的嵌套实验环境平台。

凭借 VNA 支持、扩展的 Day 2 运维能力,以及在整个 9.0.x 系列中持续打磨而成的稳定基础,Holodeck 9.1 能够帮助团队:

  • 更快地推进工作
  • 更少地遇到问题
  • 更深入地理解平台能力

这正是优秀基础设施工具应具备的价值。

准备开始了吗?以下是相关资源:

1. HoloRouter OVA:

Holodeck 9.1.0 for VCF 9/VVF 9 & VCF 5.2

2. VCF/VVF Binaries:

更多:VMware 产品下载汇总

posted @ 2026-07-02 13:26  sysin  阅读(17)  评论(0)    收藏  举报