Déploiement de serveurs virtuels sur IBM Cloud VPC: des ressources de calcul flexibles

Découvrez l'architecture de référence « IBM Cloud Virtual Servers for Virtual Private Cloud » (VPC), qui comprend les composants de calcul, de mise en réseau, de stockage et de sécurité.

La plateforme intègre des fonctionnalités réseau telles que les groupes de sécurité, les listes de contrôle d'accès réseau (ACL), la connectivité via un réseau privé virtuel (VPN) et les équilibreurs de charge. Ces options permettent d'isoler le réseau et d'effectuer des contrôles de sécurité.

Les options de stockage comprennent des volumes d'amorçage et de données en utilisant Block Storage for VPC, qui s'intègrent à File Storage for VPC et Object Storage pour des capacités supplémentaires de gestion des données. Le stockage de fichiers utilise le protocole Network File System ( NFS ).

Pour la gestion et la gouvernance de l'entreprise, les services IBM Cloud tels que IBM Cloud® Monitoring, IBM Cloud Logs Routing, et IBM Cloud Security and Compliance Center offrent une visibilité, des pistes d'audit et un contrôle de conformité dans l'ensemble de votre infrastructure VPC.

IBM Cloud Virtual Servers pour une présentation générale de l'architecture VPC

Le diagramme suivant montre l'architecture de référence de haut niveau pour vos serveurs virtuels.

IBM Cloud Virtual Servers pour l'architecture VPC pour l'architecture VPC pour l'architecture VPC
IBM Cloud Virtual Servers

Composants

Le tableau suivant présente les produits ou services utilisés dans l'architecture pour chaque composant.

Composants d'une instance de serveur virtuel VPC
Composant Composants de l'architecture Mode d'emploi du composant
Migration de la charge de travail IBM Consulting et des laboratoires d'experts Les organisations de services professionnels qui fournissent des services de migration et de déploiement.
outils de migration tiers Outils figurant dans le catalogue IBM Cloud, tels que RackWare RMM, Wanclouds.
Libre-service Migration directe à l'aide d'outils d'importation d'images, de provisionnement d'instances et de gestion de la configuration.
Sécurité parties tierces Fonctions de réseau virtuelles pare-feu de tiers
IBM Cloud Key Protect IBM Key Protect for IBM Cloud® vous aide à fournir et à stocker des clés cryptées pour les applications à travers les services IBM Cloud, afin que vous puissiez voir et gérer le cryptage des données et l'ensemble du cycle de vie des clés à partir d'un emplacement central.
IBM Cloud Security and Compliance Center Protection de la charge de travail IBM Cloud Security and Compliance Center Protection de la charge de travail pour trouver et hiérarchiser les vulnérabilités des logiciels, détecter et répondre aux menaces, et gérer les configurations, les autorisations et la conformité.
La résilience IBM Cloud Instantanés Copies ponctuelles des volumes de stockage en bloc pour la sauvegarde et la restauration.
IBM Cloud Service de sauvegarde VPC Copies ponctuelles programmées des volumes Block Storage pour la sauvegarde et la restauration.
Sauvegarde et restauration IBM Cloud Service de sauvegarde basé sur un agent pour la sauvegarde au niveau des fichiers et des dossiers.
solutions de sauvegarde tierces Solutions de sauvegarde autogérées telles que Veeam, Commvault ou Rubrik.
Déploiement multizone Distribution des serveurs virtuels dans les zones de disponibilité pour une haute disponibilité.
Observabilité IBM Cloud Console, interface en ligne de commande (CLI) ou interface de programmation d'applications (API) Console Web, interface en ligne de commande (CLI) et API REST pour la gestion des ressources VPC.
IBM Cloud® Monitoring Surveillance basée sur des agents pour la collecte de métriques.
IBM Cloud Logs Routing Agrégation et analyse de journaux basées sur des agents.
IBM Cloud IBM Cloud Activity Tracker Routage des événements Journalisation des audits pour les activités de gestion des ressources VPC.
IBM Cloud Centre de sécurité et de conformité Gestion de la posture et analyse de la conformité pour votre infrastructure VPC.
Stockage Block Storage for VPC Volumes de stockage en blocs hautement performants, avec un nombre d'opérations d'entrée/sortie par seconde (IOPS) configurable pour les disques de démarrage et de données.
File Storage for VPC File Storage basé sur NFS, persistant, rapide et connecté au réseau de façon flexible.
IBM Cloud® Object Storage Conçu pour les données non structurées. Idéal pour les charges de travail telles que la sauvegarde, l'archivage, l'analyse des big data et le stockage des données d'application.
IBM Cloud Key Protect Fournir et stocker les clés chiffrées utilisées pour le chiffrement des volumes.
Calculer Instances de serveur virtuel Serveurs virtuels en colocation avec profils personnalisables.
Hôtes dédiés Serveurs physiques à locataire unique en option pour répondre aux exigences de conformité et de licence.
Profils d'instance Configurations équilibrées, optimisées pour le calcul, optimisées pour la mémoire, dotées d'un processeur graphique (GPU) et dotées d'une très grande capacité de mémoire.
Images personnalisées Images du système d'exploitation fournies par l'utilisateur pour les besoins spécifiques de la charge de travail.
Mise en réseau IBM Cloud® Virtual Private Cloud (VPC) Environnement réseau logiquement isolé avec des plages d'adresses IP définies par l'utilisateur.
Sous-réseaux Segments de réseau dans les zones de disponibilité qui utilisent un routage configurable.
Groupes de sécurité Les pare-feu qui contrôlent le trafic entrant et sortant au niveau de l'instance.
ACL de réseau (listes de contrôle d'accès) Les pare-feu qui contrôlent le trafic au niveau du sous-réseau.
Passerelles publiques Activer la connectivité internet sortante pour les serveurs virtuels sur des sous-réseaux privés.
IP flottantes Adresses IP publiques statiques qui peuvent être attachées à des serveurs virtuels pour l'accès à l'internet entrant.
Équilibreurs de charge Les équilibreurs de charge d'application et de réseau qui répartissent le trafic entre les serveurs virtuels.
Passerelles VPN (réseau privé virtuel) Connectivité VPN de site à site aux réseaux internes.
Transit Gateway Hub qui relie plusieurs VPC et l'infrastructure classique.
Lien direct Connexions dédiées à faible latence aux centres de données sur site.
Fonctions de réseau virtuel (VNF) Pare-feu virtuels et appareils réseau fonctionnant comme des serveurs virtuels.

Etapes suivantes

Maintenant que vous comprenez l'architecture de Virtual Servers for VPC, explorez les ressources suivantes :