Planificación y diseño de la fase previa a la migración a IBM Cloud VPC
Evalúa las cargas de trabajo de « VMware », diseña la conectividad de « Transit Gateway » y selecciona los perfiles de instancia de VPC antes de migrar a « IBM Cloud VPC ».
Evaluación y categorización de la carga de trabajo
Antes de iniciar la migración, es necesario comprender lo que tiene más allá de un inventario de su entorno. Las siguientes secciones le ayudarán a evaluar y clasificar sus entornos de migración.
Descubrimiento y dependencias
Para extraer su inventario de VMware, puede utilizar herramientas de extracción como RVTools. Para cada servidor virtual, tenga en cuenta la siguiente información.
- Identifique las dependencias. ¿Con qué se comunica este servidor virtual? ¿Puede migrar el servidor virtual de forma independiente?
- Características de la red. ¿El entorno utiliza una dirección IP estática o el Protocolo de configuración dinámica de host (DHCP)? ¿Tiene varias tarjetas de interfaz de red (NIC)? ¿Existen requisitos específicos relativos a las redes de área local virtuales (VLAN) en este entorno?
- Disposición de almacenamiento. ¿Cuántos discos tiene el entorno? ¿Cuál es el uso actual de IOPS? ¿Cuál es la capacidad total?
- Referencia de rendimiento. ¿Qué CPU, memoria, red y opciones de almacenamiento se utilizan?
- Características de aplicación. ¿Tiene bases de datos? ¿El entorno alberga un servidor web? ¿Puede el entorno soportar una migración en frío?
- Requisitos de conformidad. Ubicación de los datos, tipo de cifrado, registro de auditoría.
Conocer esta información le ayudará a planificar las oleadas, seleccionar los métodos y calcular los plazos.
Abordar la reIP
Dado que no puede ampliar subredes y que VPC reserva determinadas direcciones, debe tener en cuenta las siguientes opciones durante la fase de planificación de la migración.
- ¿Necesitas subredes adicionales? Si no puede migrar subred por subred, es posible que tenga que reasignar subredes con determinadas aplicaciones. Considere la posibilidad de separar las aplicaciones en sus propias subredes.
- ¿Qué servidor virtual necesita reIP? Si las IPs utilizan
.0,.1,.2,.3, direcciones de difusión, o si necesita consolidar rangos de IP, necesita cambiar las IPs. - ¿Qué estrategia debe utilizar para actualizar los DNS y los equilibradores de carga? Incluso si mantiene IPs dentro de la VPC, puede que necesite actualizar el DNS externo, los balanceadores de carga y/o las reglas del cortafuegos para dirigirlos al nuevo entorno.
Mantenga esta información disponible durante el proceso de migración.
Arquitectura de conectividad
Es posible que su servidor virtual necesite comunicarse entre sí durante la migración. Se espera que migre una subred cada vez, pero es posible que necesite varias subredes si la latencia es un problema. Consulte la siguiente información sobre la conectividad de la migración.
IBM Cloud Transit Gateway
Transit Gateway es el mecanismo principal para conectar su entorno VMware a su VPC. Piénsalo como un router en la nube que conecta diferentes dominios de red.
Desde IBM Cloud Classic ( VMware en la infraestructura Classic)
- Transit Gateway se conecta directamente a su cuenta Classic
- Proporciona enrutamiento entre VLAN clásicas y subredes VPC
De VMware en NSX (Clásico con superposición NSX)
- Transit Gateway se conecta a sus bordes NSX a través de túneles GRE
- Configure los puntos finales GRE en sus bordes NSX y en Transit Gateway
- El enrutamiento se propaga entre segmentos NSX y subredes VPC
De « VMware Cloud Foundation » como servicio ( VCFaaS )
- Transit Gateway se conecta a su borde VCFaaS a través de túneles GRE
- Se sigue un patrón similar al de NSX, pero gestionado a través del portal VCFaaS
Consideraciones sobre el diseño
- Prevea Transit Gateway en una fase temprana de su proyecto de migración
- Planifique su enrutamiento con cuidado porque el solapamiento de rangos IP entre VMware y VPC puede causar problemas
- Considere una topología hub-and-spoke si necesita conectar varias VPC o cuentas Classic
- Pruebe a fondo la conectividad antes de la primera oleada de migraciones
Selección del perfil de instancia
Los perfiles de instancia combinan la generación de la CPU, el número de unidades centrales de procesamiento virtuales ( vCPU ), la memoria, el ancho de banda de red y el número máximo de interfaces de red. Estos perfiles son diferentes de los de VMware, donde vCPUs y RAM se configuran de forma independiente.
Entendiendo los ratios vCPU a pCPU
VMware utiliza ratios de sobresuscripción de 4:1 u 8:1 para el « vCPU » respecto al núcleo físico ( pCore ). Los perfiles de instancia estándar de VPC garantizan una proporción de 1:1 entre CPU virtuales y núcleos hyperthreaded. Esta sobresuscripción significa que una instancia de 8 vCPU en VPC tiene 8 hyperthreads dedicados (no 8 vCPUs que potencialmente pueden compartir menos núcleos).
IBM Cloud ofrece servidores virtuales reventables que puede utilizar para ratios de sobresuscripción de 2:1, 4:1 y 10:1, con la posibilidad de reventar hasta 2x la asignación garantizada. Para obtener más información sobre los servidores virtuales reventables, consulte Servidores virtuales reventables.
Asignación del ancho de banda de la red
Cada perfil de instancia especifica el ancho de banda total de la red. Por defecto, el ancho de banda total se asigna en una proporción de 3:1 entre el tráfico de red y la E/S de almacenamiento, pero puede ajustar esta asignación una vez aprovisionados los servidores.
Para obtener más información sobre la asignación de ancho de banda, consulte Acerca de la asignación de ancho de banda para perfiles de instancia.
Si su perfil lo admite, elija la opción de asignación agrupada. La asignación agrupada comparte dinámicamente el ancho de banda de almacenamiento (en función del uso) entre todos los volúmenes en lugar de dividir el ancho de banda a partes iguales. Tu volumen de arranque sigue teniendo un mínimo garantizado.
Perfiles de almacenamiento
VPC ofrece dos generaciones de perfiles de almacenamiento.
Perfiles de almacenamiento de primera generación
Los perfiles de almacenamiento de primera generación están disponibles en las siguientes situaciones.
- De uso general: Necesario para volúmenes de arranque, 3 IOPS por GB
- 5iops-tier: 5 IOPS por GB
- 10iops-tier: 10 IOPS por GB
- Personalizado: Especifica las IOPS exactas, actualmente hasta 48.000 por volumen
Los perfiles de almacenamiento de primera generación ofrecen las siguientes ventajas.
- Grupos de coherencia de instantáneas para crear automáticamente instantáneas de varios volúmenes
- Detección de GPT y UEFI para volúmenes de arranque
- Disponible en todas las regiones
Utilice perfiles de primera generación para volúmenes de arranque y para cargas de trabajo de producción que requieran grupos de coherencia de instantáneas.
Perfiles de segunda generación (sdp)
El perfil sdp ofrece un rendimiento mejorado y un control granular de las IOPS.
Ten en cuenta las siguientes limitaciones:
- No se admiten grupos de coherencia de instantáneas
sdpes posible que los perfiles no detecten los volúmenes con formato GPT, lo que puede hacer que el sistema arranque con BIOS en lugar de con UEFI- No se admite el arranque seguro
Debido a estas limitaciones, no utilice sdp para volúmenes de arranque. sdp es mejor para volúmenes de datos secundarios con alto rendimiento y que puedan tolerar instantáneas individuales.
Grupos de seguridad y cifrado
IBM Cloud VPC ofrece grupos de seguridad y opciones de cifrado.
Grupos de seguridad
Si utiliza el cortafuegos distribuido (DFW) de VMware o la microsegmentación de NSX, deberá migrar estas reglas a grupos de seguridad de VPC.
Detalles del grupo de seguridad de la VPC:
- Los grupos de seguridad son de estado, lo que permite automáticamente el tráfico de retorno.
- Se pueden asignar varios grupos de seguridad a una interfaz de red virtual (VNI) siempre que se permita el tráfico.
- Las reglas pueden hacer referencia al grupo de seguridad como origen o destino, lo que significa que los miembros de este grupo pueden hablar entre sí en estos puertos.
- No existen normas de denegación explícitas. Los grupos de seguridad son sólo permitidos.
Estrategia de migración:
- Documente sus reglas actuales de DFW o cortafuegos
- Agrupación de servidores virtuales por nivel de seguridad (nivel web, nivel de aplicación, nivel de base de datos)
- Crear grupos de seguridad que reflejen estos niveles
- Utilizar referencias de grupo a grupo siempre que sea posible para evitar enumerar IPs
- Pruebe primero a fondo en una migración que no sea de producción
Cifrado
Si utiliza vSAN encryption, VMDKs encriptados, o encriptación del SO invitado, necesita migrar estas opciones.
Detalles de encriptación de la VPC:
- Todos los volúmenes admiten el cifrado en reposo mediante claves gestionadas por el proveedor o por el usuario a través de « Key Protect » o « Hyper Protect Crypto Services » (HPCS).
- Los perfiles informáticos confidenciales ofrecen seguridad adicional con Intel SGX y TDX y arranque seguro.
- La infraestructura IBM Cloud cifra los datos en tránsito entre los servidores virtuales y el almacenamiento.
Consideraciones sobre la migración:
- Para la mayoría de las cargas de trabajo, el cifrado gestionado por IBM Cloud es suficiente y no requiere ningún trabajo específico de migración.
- Para un cifrado basado en el cumplimiento de la normativa, utilice Key Protect o HPCS con claves gestionadas por el usuario.
- Si necesita un arranque seguro, utilice un perfil informático confidencial y evite el almacenamiento en
sdp.
Opciones de licencia
IBM Cloud ofrece diferentes opciones de licencia para los sistemas operativos.
Consideraciones sobre licencias:
- BYOL requiere imágenes personalizadas
- Las normas de portabilidad de licencias varían según el proveedor: verifique su cumplimiento
- IBM Cloud-las licencias proporcionadas incluyen soporte de SO