Implementación de servidores virtuales en IBM Cloud VPC: recursos informáticos flexibles
Explora la arquitectura de referencia de « IBM Cloud Virtual Servers for Virtual Private Cloud » (VPC), que incluye componentes de computación, redes, almacenamiento y seguridad.
La plataforma incluye funciones de red como grupos de seguridad, listas de control de acceso a la red (ACL), conectividad mediante red privada virtual (VPN) y equilibradores de carga. Estas opciones proporcionan aislamiento de la red y controles de seguridad.
Las opciones de almacenamiento incluyen volúmenes de arranque y de datos mediante Block Storage for VPC, que se integran con File Storage for VPC y Object Storage para ofrecer funciones adicionales de gestión de datos. El almacenamiento de archivos utiliza el protocolo del Sistema de Archivos de Red ( NFS ).
Para la gestión y el gobierno de la empresa, los servicios IBM Cloud como IBM Cloud® Monitoring, IBM Cloud Logs Routing, y IBM Cloud Security and Compliance Center proporcionan visibilidad, registros de auditoría y análisis de cumplimiento en toda la infraestructura de su VPC.
IBM Cloud Virtual Servers para obtener una visión general de la arquitectura de VPC
El siguiente diagrama muestra la arquitectura de referencia de alto nivel para sus servidores virtuales.
Componentes
En la siguiente tabla se indican los productos o servicios que se utilizan en la arquitectura para cada componente.
| Componente | Componentes de la arquitectura | Cómo se utiliza el componente |
|---|---|---|
| Migración de la carga de trabajo | IBM Consulting y laboratorios expertos | Organizaciones de servicios profesionales que prestan servicios de migración e implantación. |
| herramientas de migración de terceros | Herramientas que están en el catálogo IBM Cloud como RackWare RMM, Wanclouds. | |
| Autoservicio | Migración directa mediante importación de imágenes, aprovisionamiento de instancias y herramientas de gestión de la configuración. | |
| Seguridad | funciones de red virtual de terceros | cortafuegos de terceros |
| IBM Cloud Key Protect | IBM Key Protect for IBM Cloud® le ayuda a aprovisionar y almacenar claves cifradas para aplicaciones en todos los servicios de IBM Cloud, para que pueda ver y gestionar el cifrado de datos y todo el ciclo de vida de las claves desde una ubicación central. | |
| IBM Cloud Security and Compliance Center Protección de la carga de trabajo | IBM Cloud Security and Compliance Center Protección de la carga de trabajo para encontrar y priorizar vulnerabilidades de software, detectar y responder a amenazas, y gestionar configuraciones, permisos y conformidad. | |
| Resiliencia | IBM Cloud Instantáneas | Copias puntuales de volúmenes de almacenamiento en bloque para copias de seguridad y recuperación. |
| IBM Cloud Servicio de copia de seguridad de VPC | Copias puntuales programadas de volúmenes Block Storage para copias de seguridad y recuperación. | |
| Copia de seguridad y recuperación de IBM Cloud | Servicio de copia de seguridad basado en agentes para copias de seguridad a nivel de archivos y carpetas. | |
| soluciones de copia de seguridad de terceros | Soluciones de copia de seguridad autogestionadas como Veeam, Commvault o Rubrik. | |
| Despliegue multizona | Distribución de servidores virtuales por zonas de disponibilidad para una alta disponibilidad. | |
| Observabilidad | IBM Cloud Consola, interfaz comando (CLI) o interfaz de programación de aplicaciones (API) | Consola web, interfaz de línea de comandos (CLI) y API REST para gestionar los recursos de VPC. |
| IBM Cloud® Monitoring | Supervisión basada en agentes para la recopilación de métricas. | |
| IBM Cloud Logs Routing | Agregación y análisis de registros basados en agentes. | |
| IBM Cloud IBM Cloud Activity Tracker Enrutamiento de eventos | Registro de auditoría para actividades de gestión de recursos de VPC. | |
| IBM Cloud Centro de seguridad y cumplimiento normativo | Gestión de la postura y escaneado de cumplimiento para su infraestructura VPC. | |
| Almacenamiento | Block Storage for VPC | Volúmenes de almacenamiento en bloque de alto rendimiento con operaciones de entrada/salida por segundo (IOPS) configurables para discos de arranque y de datos. |
| File Storage for VPC | Almacenamiento de archivos basado en NFS persistente, rápido y flexible conectado a la red. | |
| IBM Cloud® Object Storage | Diseñado para datos no estructurados. Ideal para cargas de trabajo como copias de seguridad, archivado, análisis de big data y almacenamiento de datos de aplicaciones. | |
| IBM Cloud Key Protect | Aprovisionar y almacenar claves cifradas que se utilizan para el cifrado de volúmenes. | |
| Informática | Instancias de servidor virtual | Servidores virtuales de tenencia compartida con perfiles personalizables. |
| Hosts dedicados | Servidores físicos opcionales de un solo inquilino para los requisitos de cumplimiento de normativas y licencias. | |
| Perfiles de instancia | Configuraciones equilibradas, optimizadas para el cálculo, optimizadas para la memoria, con unidad de procesamiento gráfico (GPU) y con una capacidad de memoria muy elevada. | |
| Imágenes personalizadas | Imágenes del sistema operativo proporcionadas por el usuario para requisitos de carga de trabajo especializados. | |
| Red | IBM Cloud® Virtual Private Cloud (VPC) | Entorno de red aislado lógicamente con rangos de direcciones IP definidos por el usuario. |
| Subredes | Segmentos de red dentro de zonas de disponibilidad que utilizan enrutamiento configurable. | |
| Grupos de seguridad | Cortafuegos que controlan el tráfico entrante y saliente a nivel de instancia. | |
| ACL (listas de control de accesos) de red | Cortafuegos que controlan el tráfico a nivel de subred. | |
| Pasarelas públicas | Habilite la conectividad saliente a Internet para servidores virtuales en subredes privadas. | |
| IP flotantes | Direcciones IP públicas estáticas que pueden adjuntarse a servidores virtuales para el acceso entrante a Internet. | |
| Equilibradores de carga | Equilibradores de carga de aplicaciones y redes que distribuyen el tráfico entre los servidores virtuales. | |
| Pasarelas VPN (red privada virtual) | Conectividad VPN de sitio a sitio con redes locales. | |
| Pasarela de tránsito | Hub que conecta varias VPC y la infraestructura clásica. | |
| Enlace directo | Conecta conexiones dedicadas de latencia mínima a centros de datos locales. | |
| Funciones de red virtuales (VNF) | Cortafuegos virtuales y dispositivos de red que funcionan como servidores virtuales. |
Próximos pasos
Ahora que ya conoces la arquitectura de Virtual Servers for VPC, explora los siguientes recursos:
- Planifique su despliegue: Revise las consideraciones de diseño para computación, redes, almacenamiento y seguridad
- Migrar cargas de trabajo: Conozca las estrategias de migración de VMware a VPC
- Tutorial práctico: Siga el tutorial de migración a VMware Cloud Foundation as a Service para migrar su carga de trabajo. Siga las VMware Cloud Foundation for Classic para migrar su carga de trabajo.
- Póngase en marcha: Cree su primer Virtual Server for VPC