copyright: years: 2025, 2026 lastupdated: "2026-07-21"

keywords: Planung vor der Migration: VPC, Bewertung der Workloads für die Migration, VMware Erkundungstools, Transit Gateway Konnektivität, Auswahl von Instanzprofilen, VPC-Speicherprofile, Planung der IP-Neuzuweisung bei der Migration, Migration von Sicherheitsgruppen, RVTools VMware Bestandsaufnahme, BYOL-VPC-Migration

subcollection: virtualization-solutions


Planung und Vorbereitung Ihrer Migration zu IBM Cloud VPC

Bewerten Sie „ VMware “-Workloads, planen Sie die „ Transit Gateway “-Konnektivität und wählen Sie VPC-Instanzprofile aus, bevor Sie die Migration zu „ IBM Cloud VPC “ durchführen.

Bewertung und Einstufung der Arbeitsbelastung

Bevor Sie mit der Migration beginnen, müssen Sie sich über eine Bestandsaufnahme Ihrer Umgebung hinaus einen Überblick über Ihren Bestand verschaffen. Die folgenden Abschnitte helfen Ihnen, Ihre Migrationsumgebungen zu bewerten und zu kategorisieren.

Entdeckung und Abhängigkeiten

Um Ihr VMware Inventar zu extrahieren, können Sie Extraktionswerkzeuge wie RVTools verwenden. Beachten Sie für jeden virtuellen Server die folgenden Informationen.

  • Identifizieren Sie Abhängigkeiten. Mit wem kommuniziert dieser virtuelle Server? Kann der virtuelle Server unabhängig migrieren?
  • Netzmerkmale. Verwendet die Umgebung eine statische IP-Adresse oder das Dynamic Host Configuration Protocol (DHCP)? Verfügt es über mehrere Netzwerkkarten (NICs)? Gibt es in dieser Umgebung bestimmte Anforderungen an virtuelle lokale Netzwerke (VLANs)?
  • Anordnung der Lagerung. Wie viele Festplatten hat die Umgebung? Wie hoch ist die aktuelle IOPS-Nutzung? Wie hoch ist die Gesamtkapazität?
  • Grundlegende Leistung. Welche CPUs, Speicher, Netzwerk- und Speicheroptionen werden verwendet?
  • Anwendungsmerkmale. Verfügen Sie über Datenbanken? Ist in der Umgebung ein Webserver vorhanden? Kann die Umwelt eine kalte Migration unterstützen?
  • Anforderungen an die Einhaltung. Speicherort der Daten, Art der Verschlüsselung, Audit-Protokollierung.

Die Kenntnis dieser Informationen hilft Ihnen bei der Planung von Wellen, der Auswahl von Methoden und der Abschätzung des Zeitrahmens.

Adressierung von re-IP

Da Sie Subnetze nicht erweitern können und VPC bestimmte Adressen reserviert, müssen Sie in der Migrationsplanungsphase die folgenden Entscheidungen treffen.

  • Benötigen Sie zusätzliche Subnetze? Wenn Sie nicht Subnetz für Subnetz migrieren können, müssen Sie möglicherweise Subnetze mit bestimmten Anwendungen neu zuweisen. Ziehen Sie in Erwägung, Anwendungen in eigene Subnetze aufzuteilen.
  • Welchen virtuellen Server müssen Sie re-IPen? Wenn die IPs .0, .1, .2, .3, Broadcast-Adressen verwenden, oder wenn Sie IP-Bereiche konsolidieren müssen, müssen Sie die IPs ändern.
  • Welche Strategie müssen Sie für die Aktualisierung des DNS und der Lastverteiler anwenden? Selbst wenn Sie IPs innerhalb der VPC beibehalten, müssen Sie möglicherweise die externen DNS, Load Balancer und/oder Firewall-Regeln aktualisieren, um sie auf die neue Umgebung zu verweisen.

Halten Sie diese Informationen während des Migrationsprozesses zur Verfügung.

Architektur der Konnektivität

Ihre virtuellen Server müssen während der Migration möglicherweise miteinander kommunizieren. Es wird erwartet, dass Sie jeweils ein Teilnetz migrieren, aber Sie benötigen möglicherweise mehrere Teilnetze, wenn die Latenz ein Problem darstellt. Siehe die folgenden Informationen über Migrationskonnektivität.

IBM Cloud Transit Gateway

Transit Gateway ist der primäre Mechanismus zur Verbindung Ihrer VMware Umgebung mit Ihrer VPC. Stellen Sie sich das System als einen Cloud-Router vor, der verschiedene Netzwerkdomänen miteinander verbindet.

Von IBM Cloud Classic ( VMware auf Classic Infrastruktur)

  • Transit Gateway stellt eine direkte Verbindung zu Ihrem Classic-Konto her
  • Bietet Routing zwischen klassischen VLANs und VPC-Subnetzen

Von VMware auf NSX (Classic mit NSX Overlay)

  • Transit Gateway verbindet sich mit Ihren NSX-Edges über GRE-Tunnel
  • Sie konfigurieren GRE-Endpunkte auf Ihren NSX-Edges und in Transit Gateway
  • Routing propagiert zwischen NSX-Segmenten und VPC-Subnetzen

Aus „ VMware Cloud Foundation s as a Service“ ( VCFaaS )

  • Transit Gateway stellt über GRE-Tunnel eine Verbindung zu Ihrem VCFaaS Edge her
  • Es wird ein ähnliches Muster wie bei NSX verfolgt, jedoch über das Portal VCFaaS verwaltet

Designaspekte

  • Stellen Sie Transit Gateway frühzeitig in Ihrem Migrationsprojekt bereit
  • Planen Sie Ihr Routing sorgfältig, da sich überschneidende IP-Bereiche zwischen VMware und VPC zu Problemen führen können
  • Ziehen Sie eine Hub-and-Spoke-Topologie in Betracht, wenn Sie mehrere VPCs oder Classic-Konten verbinden müssen
  • Testen Sie die Konnektivität vor Ihrer ersten Migrationswelle gründlich

Auswahl des Instanzprofils

Instanzprofile kombinieren die CPU-Generation, die Anzahl der virtuellen Zentralprozessoren ( vCPU ), den Arbeitsspeicher, die Netzwerkbandbreite und die maximale Anzahl an Netzwerkschnittstellen. Diese Profile unterscheiden sich von VMware, wo vCPUs und RAM unabhängig voneinander eingestellt werden.

Verständnis der Verhältnisse vCPU zu pCPU

VMware verwendet bei „ vCPU “ Überbelegungsquoten von 4:1 oder 8:1 im Verhältnis zu den physischen Kernen ( pCore ). VPC-Standardinstanzprofile garantieren ein 1:1-Verhältnis von virtuellen CPUs zu Hyperthreading-Kernen. Diese Überzeichnung bedeutet, dass eine 8 vCPU Instanz in VPC über 8 dedizierte Hyperthreads verfügt (und nicht über 8 vCPUs, die sich potenziell weniger Kerne teilen können).

IBM Cloud bietet burstfähige virtuelle Server, die Sie für Überbelegungsquoten von 2:1, 4:1 und 10:1 verwenden können, mit der Möglichkeit, die garantierte Zuweisung bis zu 2x zu überlasten. Weitere Informationen über burstfähige virtuelle Server finden Sie unter Burstfähige virtuelle Server.

Zuweisung von Netzwerkbandbreite

Jedes Instanzprofil gibt die gesamte Netzwerkbandbreite an. Die Gesamtbandbreite wird standardmäßig in einem Verhältnis von 3:1 zwischen Netzwerkverkehr und Speicher-E/A zugewiesen, aber Sie können diese Zuweisung nach der Bereitstellung der Server anpassen.

Weitere Informationen zur Bandbreitenzuweisung finden Sie unter Über die Bandbreitenzuweisung für Instanzprofile.

Wenn Ihr Profil dies unterstützt, wählen Sie die Option der gebündelten Zuordnung. Bei der gepoolten Zuweisung wird die Speicherbandbreite (basierend auf der Nutzung) dynamisch auf alle Volumes aufgeteilt, anstatt die Bandbreite gleichmäßig zu verteilen. Ihr Boot-Volumen erhält weiterhin ein garantiertes Minimum.

Speicherprofile

VPC bietet zwei Generationen von Speicherprofilen.

Speicherprofile der ersten Generation

Speicherprofile der ersten Generation sind in den folgenden Situationen verfügbar.

  • Universell einsetzbar: Erforderlich für Boot-Volumes, 3 IOPS pro GB
  • 5iops-tier: 5 IOPS pro GB
  • 10iops-tier: 10 IOPS pro GB
  • Benutzerdefiniert: Geben Sie die genauen IOPS an, derzeit bis zu 48.000 pro Volume

Die Speicherprofile der ersten Generation bieten die folgenden Vorteile.

  • Snapshot-Konsistenzgruppen zur automatischen Erstellung von Snapshots von mehreren Volumes
  • GPT- und UEFI-Erkennung für Boot-Volumes
  • Verfügbar in allen Regionen

Verwenden Sie Profile der ersten Generation für Boot-Volumes und für Produktions-Workloads, die Snapshot-Konsistenzgruppen erfordern.

Profile der zweiten Generation (sdp)

Das Profil sdp bietet eine verbesserte Leistung und eine granulare IOPS-Steuerung.

Bitte beachten Sie die folgenden Einschränkungen:

  • Snapshot-Konsistenzgruppen werden nicht unterstützt
  • sdp profile erkennen möglicherweise keine GPT-formatierten Datenträger, was dazu führen kann, dass das System mit BIOS statt mit UEFI startet
  • Secure Boot wird nicht unterstützt

Aufgrund dieser Einschränkungen sollten Sie sdp nicht für Boot-Volumes verwenden. sdp eignet sich am besten für sekundäre Datenvolumes mit hoher Leistung, die einzelne Snapshots vertragen.

Sicherheitsgruppen und Verschlüsselung

IBM Cloud VPC bietet Sicherheitsgruppen und Verschlüsselungsoptionen.

Sicherheitsgruppen

Wenn Sie die VMware Distributed Firewall (DFW) oder NSX-Mikrosegmentierung verwenden, müssen Sie diese Regeln in VPC-Sicherheitsgruppen migrieren.

Details zur VPC-Sicherheitsgruppe:

  • Sicherheitsgruppen sind zustandsbehaftet, d. h. sie erlauben automatisch den Rückverkehr.
  • Sie können einer virtuellen Netzwerkschnittstelle (VNI) mehrere Sicherheitsgruppen zuweisen, solange der Datenverkehr zugelassen ist.
  • Regeln können die Sicherheitsgruppe als Quelle oder Ziel referenzieren, was bedeutet, dass die Mitglieder dieser Gruppe über diese Ports miteinander kommunizieren können.
  • Es gibt keine ausdrücklichen Verweigerungsregeln. Sicherheitsgruppen sind nur zulässig.

Migrationsstrategie:

  • Dokumentieren Sie Ihre aktuellen DFW- oder Firewall-Regeln
  • Gruppierung virtueller Server nach Sicherheitsstatus (Web-Tier, App-Tier, Datenbank-Tier)
  • Erstellen Sie Sicherheitsgruppen, die diese Ebenen widerspiegeln
  • Verwenden Sie nach Möglichkeit Verweise von Gruppe zu Gruppe, um die Aufzählung von IPs zu vermeiden
  • Testen Sie die Migration zunächst gründlich in einer Nicht-Produktionsumgebung

Verschlüsselung

Wenn Sie vSAN Verschlüsselung, verschlüsselte VMDKs oder Gastbetriebssystemverschlüsselung verwenden, müssen Sie diese Optionen migrieren.

Details zur VPC-Verschlüsselung:

  • Alle Volumes unterstützen die Verschlüsselung im Ruhezustand mithilfe von vom Anbieter oder vom Benutzer verwalteten Schlüsseln über „ Key Protect “ oder „ Hyper Protect Crypto Services “ (HPCS).
  • Vertrauliche Datenverarbeitungsprofile bieten zusätzliche Sicherheit mit Intel SGX und TDX und sicherem Boot.
  • Die Daten, die zwischen den virtuellen Servern und dem Speicher übertragen werden, werden von der IBM Cloud Infrastruktur verschlüsselt.

Überlegungen zur Migration:

  • Für die meisten Workloads ist die von IBM Cloud verwaltete Verschlüsselung ausreichend und erfordert keine migrationsspezifischen Arbeiten.
  • Verwenden Sie für die Verschlüsselung zur Einhaltung von Vorschriften Key Protect oder HPCS mit benutzerverwalteten Schlüsseln.
  • Wenn Sie einen sicheren Start benötigen, verwenden Sie ein vertrauliches Computerprofil und vermeiden Sie sdp.

Lizenzierungsoptionen

IBM Cloud bietet verschiedene Lizenzierungsoptionen für Betriebssysteme an.

Erwägungen zur Lizenzierung:

  • BYOL erfordert benutzerdefinierte Bilder
  • Die Regeln für die Lizenzübertragbarkeit variieren je nach Anbieter - überprüfen Sie die Einhaltung
  • IBM Cloud-bereitgestellte Lizenzen beinhalten OS-Support