Bereitstellung virtueller Server auf IBM Cloud VPC: Flexible Rechenressourcen

Entdecken Sie die Referenzarchitektur „ IBM Cloud Virtual Servers for Virtual Private Cloud “ (VPC) einschließlich der Komponenten für Rechenleistung, Netzwerk, Speicher und Sicherheit.

Die Plattform umfasst Netzwerkfunktionen wie Sicherheitsgruppen, Netzwerkzugriffskontrolllisten (ACLs), VPN-Verbindungen (Virtual Private Network) und Lastverteiler. Diese Optionen bieten Netzwerkisolierung und Sicherheitskontrollen.

Zu den Speicheroptionen gehören Boot- und Daten-Volumes mit Block Storage for VPC, die mit File Storage for VPC und Object Storage für zusätzliche Datenverwaltungsfunktionen integriert werden können. Für die Dateispeicherung wird das Network File System ( NFS )-Protokoll verwendet.

Für die Unternehmensverwaltung und -steuerung bieten IBM Cloud Dienste wie IBM Cloud® Monitoring, IBM Cloud Logs Routing und IBM Cloud Security and Compliance Center Transparenz, Prüfpfade und Compliance-Scans in Ihrer VPC-Infrastruktur.

IBM Cloud Virtual Servers Übersicht über die VPC-Architektur

Das folgende Diagramm zeigt die High-Level-Referenzarchitektur für Ihre virtuellen Server.

IBM Cloud Virtual Servers für die VPC-Architektur für die VPC-Architektur für die VPC-Architektur
IBM Cloud Virtual Servers

Komponenten

In der folgenden Tabelle sind die Produkte oder Dienste aufgeführt, die in der Architektur für jede Komponente verwendet werden.

Komponenten der virtuellen Serverinstanz VPC
Komponente Komponenten der Architektur Verwendung der Komponente
Workload-Migration IBM Consulting und Expertenlaboratorien Professionelle Dienstleistungsunternehmen, die Migrations- und Bereitstellungsdienste anbieten.
migrationswerkzeuge von Drittanbietern Werkzeuge, die im IBM Cloud Katalog enthalten sind, wie RackWare RMM, Wanclouds.
Self-Service Direkte Migration mit Hilfe von Image-Import, Instanzbereitstellung und Konfigurationsmanagement-Tools.
Sicherheit drittanbieter Virtuelle Netzwerkfunktionen firewalls von Drittanbietern
IBM Cloud Key Protect IBM Key Protect for IBM Cloud® service unterstützt Sie bei der Bereitstellung und Speicherung von verschlüsselten Schlüsseln für Anwendungen über IBM Cloud Services hinweg, so dass Sie die Datenverschlüsselung und den gesamten Lebenszyklus der Schlüssel von einem zentralen Ort aus einsehen und verwalten können.
IBM Cloud Security and Compliance Center Schutz der Arbeitslast IBM Cloud Security and Compliance Center Workload Protection, um Software-Schwachstellen zu finden und zu priorisieren, Bedrohungen zu erkennen und darauf zu reagieren sowie Konfigurationen, Berechtigungen und Compliance zu verwalten.
Resilienz IBM Cloud Schnappschüsse Point-in-Time-Kopien von Blockspeicher-Volumes für Backup und Wiederherstellung.
IBM Cloud VPC-Sicherungsdienst Geplante Point-in-Time-Kopien von Block Storage Volumes für Backup und Wiederherstellung.
Sicherung und Wiederherstellung von IBM Cloud Agentenbasierter Sicherungsdienst für die Sicherung auf Datei- und Ordnerebene.
sicherungslösungen von Drittanbietern Selbstverwaltete Backup-Lösungen wie Veeam, Commvault oder Rubrik.
Multi-Zonen-Einsatz Verteilung von virtuellen Servern über Verfügbarkeitszonen für hohe Verfügbarkeit.
Beobachtbarkeit IBM Cloud Konsole, Befehlszeilenschnittstelle (CLI) oder Anwendungsprogrammierschnittstelle (API) Webbasierte Konsole, Befehlszeilenschnittstelle (CLI) und REST-APIs zur Verwaltung von VPC-Ressourcen.
IBM Cloud® Monitoring Agentenbasierte Überwachung für die Erfassung von Metriken.
IBM Cloud Logs Routing Agentenbasierte Log-Aggregation und -Analyse.
IBM Cloud IBM Cloud Activity Tracker Ereignisweiterleitung Audit-Protokollierung für VPC-Ressourcenmanagement-Aktivitäten.
IBM Cloud Sicherheits- und Compliance-Zentrum Posture Management und Compliance Scanning für Ihre VPC-Infrastruktur.
Lagerung Block Storage for VPC Hochleistungsfähige Blockspeichervolumes mit konfigurierbarer Anzahl von Ein-/Ausgabeoperationen pro Sekunde (IOPS) für Boot- und Datenlaufwerke.
File Storage for VPC Persistenter, schneller und flexibler Network-attached- und NFS-basierter Dateispeicher.
IBM Cloud® Object Storage Entwickelt für unstrukturierte Daten. Ideal für Workloads wie Datensicherung, Archivierung, Big Data-Analysen und Anwendungsdatenspeicherung.
IBM Cloud Key Protect Bereitstellung und Speicherung verschlüsselter Schlüssel, die für die Verschlüsselung von Datenträgern verwendet werden.
Berechnen Sie Virtuelle Serverinstanzen Virtuelle Server mit gemeinsamer Miete und anpassbaren Profilen.
Dedizierte Hosts Optionale physische Single-Tenant-Server für Compliance- und Lizenzierungsanforderungen.
Instanzprofile Ausgewogene, rechenleistungsoptimierte, speicheroptimierte, GPU-basierte sowie Konfigurationen mit sehr großem Arbeitsspeicher.
Benutzerdefinierte Images Vom Benutzer bereitgestellte Betriebssystem-Images für spezielle Workload-Anforderungen.
Vernetzung IBM Cloud® Virtual Private Cloud (VPC) Logisch isolierte Netzwerkumgebung mit benutzerdefinierten IP-Adressbereichen.
Teilnetze Netzwerksegmente innerhalb von Verfügbarkeitszonen, die konfigurierbares Routing verwenden.
Sicherheitsgruppen Firewalls, die den ein- und ausgehenden Datenverkehr auf der Instanzebene kontrollieren.
Zugriffssteuerungslisten (ACLs = Access Control Lists) für Netze Firewalls, die den Datenverkehr auf der Subnetzebene kontrollieren.
Öffentliche Gateways Aktivieren Sie die ausgehende Internetkonnektivität für virtuelle Server in privaten Subnetzen.
Variable IP-Adressen Statische öffentliche IP-Adressen, die mit virtuellen Servern für den eingehenden Internetzugang verbunden werden können.
Lastausgleichsfunktionen Anwendungs- und Netzwerk-Load-Balancer, die den Datenverkehr auf virtuelle Server verteilen.
VPN-Gateways (Virtual Private Network) Site-to-Site-VPN-Konnektivität zu lokalen Netzwerken.
Transit Gateway Hub, der mehrere VPCs und die Classic-Infrastruktur miteinander verbindet.
Direkte Verbindung Verbindet dedizierte Verbindungen mit minimaler Latenzzeit mit lokalen Rechenzentren.
Virtuelle Netzwerkfunktionen (VNFs) Virtuelle Firewalls und Netzwerk-Appliances, die als virtuelle Server laufen.

Nächste Schritte

Nachdem Sie nun die Architektur von Virtual Servers for VPC verstanden haben, sollten Sie sich die folgenden Ressourcen ansehen: