Implementazione di server virtuali su IBM Cloud VPC: risorse di elaborazione flessibili

Scopri l'architettura di riferimento di VPC ( IBM Cloud Virtual Servers for Virtual Private Cloud ), che comprende componenti di elaborazione, rete, archiviazione e sicurezza.

La piattaforma include funzionalità di rete quali gruppi di sicurezza, elenchi di controllo degli accessi di rete (ACL), connettività tramite rete privata virtuale (VPN) e bilanciatori di carico. Queste opzioni garantiscono l'isolamento della rete e i controlli di sicurezza.

Le opzioni di archiviazione includono volumi di avvio e di dati utilizzando Block Storage for VPC, che si integrano con File Storage for VPC e Object Storage per ulteriori funzionalità di gestione dei dati. L'archiviazione dei file utilizza il protocollo Network File System ( NFS ).

Per la gestione e la governance aziendale, i servizi IBM Cloud come IBM Cloud® Monitoring, IBM Cloud Logs Routing e IBM Cloud Security and Compliance Center forniscono visibilità, audit trail e scansione della conformità nell'infrastruttura VPC.

IBM Cloud Virtual Servers Panoramica sull'architettura VPC

Il diagramma seguente mostra l'architettura di riferimento di alto livello per i server virtuali.

IBM Cloud Virtual Servers per l'architettura VPC per l'architettura VPC per l'architettura VPC
IBM Cloud Virtual Servers

Componenti

La tabella seguente illustra i prodotti o i servizi utilizzati nell'architettura per ciascun componente.

Componenti dell'istanza di server virtuale VPC
Componente Componenti dell'architettura Come si utilizza il componente
Migrazione del carico di lavoro IBM Consulting e laboratori esperti Organizzazioni di servizi professionali che forniscono servizi di migrazione e implementazione.
strumenti di migrazione di terze parti Strumenti presenti nel catalogo IBM Cloud come RackWare RMM, Wanclouds.
Self-service Migrazione diretta tramite l'importazione di immagini, il provisioning delle istanze e gli strumenti di gestione della configurazione.
Sicurezza terze parti Funzioni di rete virtuali firewall di terze parti
IBM Cloud Key Protect IBM Key Protect for IBM Cloud® consente di fornire e archiviare chiavi crittografate per le app attraverso i servizi di IBM Cloud, in modo da poter vedere e gestire la crittografia dei dati e l'intero ciclo di vita delle chiavi da un'unica posizione centrale.
IBM Cloud Security and Compliance Center Protezione del carico di lavoro IBM Cloud Security and Compliance Center Workload Protection per individuare e dare priorità alle vulnerabilità del software, rilevare e rispondere alle minacce e gestire configurazioni, autorizzazioni e conformità.
Resilienza IBM Cloud Istantanee Copie point-in-time di volumi di storage a blocchi per il backup e il ripristino.
IBM Cloud Servizio di backup VPC Copie programmate point-in-time dei volumi Block Storage per il backup e il ripristino.
Backup e ripristino di IBM Cloud Servizio di backup basato su agenti per il backup a livello di file e di cartelle.
soluzioni di backup di terze parti Soluzioni di backup autogestite come Veeam, Commvault o Rubrik.
Distribuzione multizona Distribuzione dei server virtuali tra le zone di disponibilità per un'elevata disponibilità.
Osservabilità IBM Cloud Console, interfaccia a riga di comando (CLI) o interfaccia di programmazione delle applicazioni (API) Console web, interfaccia a riga di comando (CLI) e API REST per la gestione delle risorse VPC.
IBM Cloud® Monitoring Monitoraggio basato su agenti per la raccolta di metriche.
IBM Cloud Logs Routing Aggregazione e analisi dei log basata su agenti.
IBM Cloud IBM Cloud Activity Tracker Instradamento degli eventi Registrazione di audit per le attività di gestione delle risorse VPC.
IBM Cloud Centro per la sicurezza e la conformità Gestione della postura e scansione della conformità per l'infrastruttura VPC.
Immagazzinamento Block Storage for VPC Volumi di archiviazione a blocchi ad alte prestazioni con operazioni di input/output al secondo (IOPS) configurabili per i dischi di avvio e di dati.
File Storage for VPC File Storage persistente, veloce, collegato alla rete flessibile e basato su NFS.
IBM Cloud® Object Storage Progettato per i dati non strutturati. Ideale per carichi di lavoro come il backup, l'archiviazione, l'analisi dei big data e lo storage dei dati applicativi.
IBM Cloud Key Protect Provisionare e memorizzare le chiavi crittografate utilizzate per la crittografia dei volumi.
Calcolo Istanze di server virtuale Server virtuali a tenancy condivisa con profili personalizzabili.
Host dedicati Server fisici single-tenant opzionali per i requisiti di conformità e di licenza.
Profili dell'istanza Configurazioni bilanciate, ottimizzate per l’elaborazione, ottimizzate per la memoria, con unità di elaborazione grafica (GPU) e con quantità di memoria molto elevata.
Immagini personalizzate Immagini del sistema operativo fornite dall'utente per esigenze specifiche di carico di lavoro.
Collegamento in rete IBM Cloud® Virtual Private Cloud (VPC) Ambiente di rete logicamente isolato con intervalli di indirizzi IP definiti dall'utente.
Sottoreti Segmenti di rete all'interno di zone di disponibilità che utilizzano il routing configurabile.
Gruppi di sicurezza Firewall che controllano il traffico in entrata e in uscita a livello di istanza.
ACL (access control list) di rete Firewall che controllano il traffico a livello di sottorete.
Gateway pubblici Abilitare la connettività Internet in uscita per i server virtuali su sottoreti private.
IP mobili Indirizzi IP pubblici statici che possono essere collegati ai server virtuali per l'accesso a Internet in entrata.
Programmi di bilanciamento del carico Bilanciatori di carico delle applicazioni e della rete che distribuiscono il traffico tra i server virtuali.
Gateway VPN (rete privata virtuale) Connettività VPN site-to-site alle reti on-premises.
Transit Gateway Hub che collega più VPC e infrastrutture classiche.
Direct link Collegamenti dedicati, a latenza minima, ai data center on-premises.
Funzioni di rete virtuali (VNF) Firewall virtuali e dispositivi di rete eseguiti come server virtuali.

Passi successivi

Dopo aver compreso l'architettura di Virtual Servers for VPC, esplorate le seguenti risorse: