Bereitstellung virtueller Server auf IBM Cloud VPC: Flexible Rechenressourcen
Entdecken Sie die Referenzarchitektur „ IBM Cloud Virtual Servers for Virtual Private Cloud “ (VPC) einschließlich der Komponenten für Rechenleistung, Netzwerk, Speicher und Sicherheit.
Die Plattform umfasst Netzwerkfunktionen wie Sicherheitsgruppen, Netzwerkzugriffskontrolllisten (ACLs), VPN-Verbindungen (Virtual Private Network) und Lastverteiler. Diese Optionen bieten Netzwerkisolierung und Sicherheitskontrollen.
Zu den Speicheroptionen gehören Boot- und Daten-Volumes mit Block Storage for VPC, die mit File Storage for VPC und Object Storage für zusätzliche Datenverwaltungsfunktionen integriert werden können. Für die Dateispeicherung wird das Network File System ( NFS )-Protokoll verwendet.
Für die Unternehmensverwaltung und -steuerung bieten IBM Cloud Dienste wie IBM Cloud® Monitoring, IBM Cloud Logs Routing und IBM Cloud Security and Compliance Center Transparenz, Prüfpfade und Compliance-Scans in Ihrer VPC-Infrastruktur.
IBM Cloud Virtual Servers Übersicht über die VPC-Architektur
Das folgende Diagramm zeigt die High-Level-Referenzarchitektur für Ihre virtuellen Server.
Komponenten
In der folgenden Tabelle sind die Produkte oder Dienste aufgeführt, die in der Architektur für jede Komponente verwendet werden.
| Komponente | Komponenten der Architektur | Verwendung der Komponente |
|---|---|---|
| Workload-Migration | IBM Consulting und Expertenlaboratorien | Professionelle Dienstleistungsunternehmen, die Migrations- und Bereitstellungsdienste anbieten. |
| migrationswerkzeuge von Drittanbietern | Werkzeuge, die im IBM Cloud Katalog enthalten sind, wie RackWare RMM, Wanclouds. | |
| Self-Service | Direkte Migration mit Hilfe von Image-Import, Instanzbereitstellung und Konfigurationsmanagement-Tools. | |
| Sicherheit | drittanbieter Virtuelle Netzwerkfunktionen | firewalls von Drittanbietern |
| IBM Cloud Key Protect | IBM Key Protect for IBM Cloud® service unterstützt Sie bei der Bereitstellung und Speicherung von verschlüsselten Schlüsseln für Anwendungen über IBM Cloud Services hinweg, so dass Sie die Datenverschlüsselung und den gesamten Lebenszyklus der Schlüssel von einem zentralen Ort aus einsehen und verwalten können. | |
| IBM Cloud Security and Compliance Center Schutz der Arbeitslast | IBM Cloud Security and Compliance Center Workload Protection, um Software-Schwachstellen zu finden und zu priorisieren, Bedrohungen zu erkennen und darauf zu reagieren sowie Konfigurationen, Berechtigungen und Compliance zu verwalten. | |
| Resilienz | IBM Cloud Schnappschüsse | Point-in-Time-Kopien von Blockspeicher-Volumes für Backup und Wiederherstellung. |
| IBM Cloud VPC-Sicherungsdienst | Geplante Point-in-Time-Kopien von Block Storage Volumes für Backup und Wiederherstellung. | |
| Sicherung und Wiederherstellung von IBM Cloud | Agentenbasierter Sicherungsdienst für die Sicherung auf Datei- und Ordnerebene. | |
| sicherungslösungen von Drittanbietern | Selbstverwaltete Backup-Lösungen wie Veeam, Commvault oder Rubrik. | |
| Multi-Zonen-Einsatz | Verteilung von virtuellen Servern über Verfügbarkeitszonen für hohe Verfügbarkeit. | |
| Beobachtbarkeit | IBM Cloud Konsole, Befehlszeilenschnittstelle (CLI) oder Anwendungsprogrammierschnittstelle (API) | Webbasierte Konsole, Befehlszeilenschnittstelle (CLI) und REST-APIs zur Verwaltung von VPC-Ressourcen. |
| IBM Cloud® Monitoring | Agentenbasierte Überwachung für die Erfassung von Metriken. | |
| IBM Cloud Logs Routing | Agentenbasierte Log-Aggregation und -Analyse. | |
| IBM Cloud IBM Cloud Activity Tracker Ereignisweiterleitung | Audit-Protokollierung für VPC-Ressourcenmanagement-Aktivitäten. | |
| IBM Cloud Sicherheits- und Compliance-Zentrum | Posture Management und Compliance Scanning für Ihre VPC-Infrastruktur. | |
| Lagerung | Block Storage for VPC | Hochleistungsfähige Blockspeichervolumes mit konfigurierbarer Anzahl von Ein-/Ausgabeoperationen pro Sekunde (IOPS) für Boot- und Datenlaufwerke. |
| File Storage for VPC | Persistenter, schneller und flexibler Network-attached- und NFS-basierter Dateispeicher. | |
| IBM Cloud® Object Storage | Entwickelt für unstrukturierte Daten. Ideal für Workloads wie Datensicherung, Archivierung, Big Data-Analysen und Anwendungsdatenspeicherung. | |
| IBM Cloud Key Protect | Bereitstellung und Speicherung verschlüsselter Schlüssel, die für die Verschlüsselung von Datenträgern verwendet werden. | |
| Berechnen Sie | Virtuelle Serverinstanzen | Virtuelle Server mit gemeinsamer Miete und anpassbaren Profilen. |
| Dedizierte Hosts | Optionale physische Single-Tenant-Server für Compliance- und Lizenzierungsanforderungen. | |
| Instanzprofile | Ausgewogene, rechenleistungsoptimierte, speicheroptimierte, GPU-basierte sowie Konfigurationen mit sehr großem Arbeitsspeicher. | |
| Benutzerdefinierte Images | Vom Benutzer bereitgestellte Betriebssystem-Images für spezielle Workload-Anforderungen. | |
| Vernetzung | IBM Cloud® Virtual Private Cloud (VPC) | Logisch isolierte Netzwerkumgebung mit benutzerdefinierten IP-Adressbereichen. |
| Teilnetze | Netzwerksegmente innerhalb von Verfügbarkeitszonen, die konfigurierbares Routing verwenden. | |
| Sicherheitsgruppen | Firewalls, die den ein- und ausgehenden Datenverkehr auf der Instanzebene kontrollieren. | |
| Zugriffssteuerungslisten (ACLs = Access Control Lists) für Netze | Firewalls, die den Datenverkehr auf der Subnetzebene kontrollieren. | |
| Öffentliche Gateways | Aktivieren Sie die ausgehende Internetkonnektivität für virtuelle Server in privaten Subnetzen. | |
| Variable IP-Adressen | Statische öffentliche IP-Adressen, die mit virtuellen Servern für den eingehenden Internetzugang verbunden werden können. | |
| Lastausgleichsfunktionen | Anwendungs- und Netzwerk-Load-Balancer, die den Datenverkehr auf virtuelle Server verteilen. | |
| VPN-Gateways (Virtual Private Network) | Site-to-Site-VPN-Konnektivität zu lokalen Netzwerken. | |
| Transit Gateway | Hub, der mehrere VPCs und die Classic-Infrastruktur miteinander verbindet. | |
| Direkte Verbindung | Verbindet dedizierte Verbindungen mit minimaler Latenzzeit mit lokalen Rechenzentren. | |
| Virtuelle Netzwerkfunktionen (VNFs) | Virtuelle Firewalls und Netzwerk-Appliances, die als virtuelle Server laufen. |
Nächste Schritte
Nachdem Sie nun die Architektur von Virtual Servers for VPC verstanden haben, sollten Sie sich die folgenden Ressourcen ansehen:
- Planen Sie Ihre Bereitstellung: Überprüfen Sie die Designüberlegungen für Datenverarbeitung, Netzwerke, Speicher und Sicherheit
- Migrieren Sie Workloads: Erfahren Sie mehr über Migrationsstrategien von VMware zu VPC
- Praktisches Lernprogramm: Folgen Sie dem VMware Cloud Foundation as a Service-Migrationstutorial, um Ihre Arbeitslast zu migrieren. Befolgen Sie die VMware Cloud Foundation for Classic um Ihre Arbeitslast zu migrieren.
- Beginnen Sie: Erstellen Sie Ihre erste Virtual Server for VPC