Implementazione di server virtuali su IBM Cloud VPC: risorse di elaborazione flessibili
Scopri l'architettura di riferimento di VPC ( IBM Cloud Virtual Servers for Virtual Private Cloud ), che comprende componenti di elaborazione, rete, archiviazione e sicurezza.
La piattaforma include funzionalità di rete quali gruppi di sicurezza, elenchi di controllo degli accessi di rete (ACL), connettività tramite rete privata virtuale (VPN) e bilanciatori di carico. Queste opzioni garantiscono l'isolamento della rete e i controlli di sicurezza.
Le opzioni di archiviazione includono volumi di avvio e di dati utilizzando Block Storage for VPC, che si integrano con File Storage for VPC e Object Storage per ulteriori funzionalità di gestione dei dati. L'archiviazione dei file utilizza il protocollo Network File System ( NFS ).
Per la gestione e la governance aziendale, i servizi IBM Cloud come IBM Cloud® Monitoring, IBM Cloud Logs Routing e IBM Cloud Security and Compliance Center forniscono visibilità, audit trail e scansione della conformità nell'infrastruttura VPC.
IBM Cloud Virtual Servers Panoramica sull'architettura VPC
Il diagramma seguente mostra l'architettura di riferimento di alto livello per i server virtuali.
Componenti
La tabella seguente illustra i prodotti o i servizi utilizzati nell'architettura per ciascun componente.
| Componente | Componenti dell'architettura | Come si utilizza il componente |
|---|---|---|
| Migrazione del carico di lavoro | IBM Consulting e laboratori esperti | Organizzazioni di servizi professionali che forniscono servizi di migrazione e implementazione. |
| strumenti di migrazione di terze parti | Strumenti presenti nel catalogo IBM Cloud come RackWare RMM, Wanclouds. | |
| Self-service | Migrazione diretta tramite l'importazione di immagini, il provisioning delle istanze e gli strumenti di gestione della configurazione. | |
| Sicurezza | terze parti Funzioni di rete virtuali | firewall di terze parti |
| IBM Cloud Key Protect | IBM Key Protect for IBM Cloud® consente di fornire e archiviare chiavi crittografate per le app attraverso i servizi di IBM Cloud, in modo da poter vedere e gestire la crittografia dei dati e l'intero ciclo di vita delle chiavi da un'unica posizione centrale. | |
| IBM Cloud Security and Compliance Center Protezione del carico di lavoro | IBM Cloud Security and Compliance Center Workload Protection per individuare e dare priorità alle vulnerabilità del software, rilevare e rispondere alle minacce e gestire configurazioni, autorizzazioni e conformità. | |
| Resilienza | IBM Cloud Istantanee | Copie point-in-time di volumi di storage a blocchi per il backup e il ripristino. |
| IBM Cloud Servizio di backup VPC | Copie programmate point-in-time dei volumi Block Storage per il backup e il ripristino. | |
| Backup e ripristino di IBM Cloud | Servizio di backup basato su agenti per il backup a livello di file e di cartelle. | |
| soluzioni di backup di terze parti | Soluzioni di backup autogestite come Veeam, Commvault o Rubrik. | |
| Distribuzione multizona | Distribuzione dei server virtuali tra le zone di disponibilità per un'elevata disponibilità. | |
| Osservabilità | IBM Cloud Console, interfaccia a riga di comando (CLI) o interfaccia di programmazione delle applicazioni (API) | Console web, interfaccia a riga di comando (CLI) e API REST per la gestione delle risorse VPC. |
| IBM Cloud® Monitoring | Monitoraggio basato su agenti per la raccolta di metriche. | |
| IBM Cloud Logs Routing | Aggregazione e analisi dei log basata su agenti. | |
| IBM Cloud IBM Cloud Activity Tracker Instradamento degli eventi | Registrazione di audit per le attività di gestione delle risorse VPC. | |
| IBM Cloud Centro per la sicurezza e la conformità | Gestione della postura e scansione della conformità per l'infrastruttura VPC. | |
| Immagazzinamento | Block Storage for VPC | Volumi di archiviazione a blocchi ad alte prestazioni con operazioni di input/output al secondo (IOPS) configurabili per i dischi di avvio e di dati. |
| File Storage for VPC | File Storage persistente, veloce, collegato alla rete flessibile e basato su NFS. | |
| IBM Cloud® Object Storage | Progettato per i dati non strutturati. Ideale per carichi di lavoro come il backup, l'archiviazione, l'analisi dei big data e lo storage dei dati applicativi. | |
| IBM Cloud Key Protect | Provisionare e memorizzare le chiavi crittografate utilizzate per la crittografia dei volumi. | |
| Calcolo | Istanze di server virtuale | Server virtuali a tenancy condivisa con profili personalizzabili. |
| Host dedicati | Server fisici single-tenant opzionali per i requisiti di conformità e di licenza. | |
| Profili dell'istanza | Configurazioni bilanciate, ottimizzate per l’elaborazione, ottimizzate per la memoria, con unità di elaborazione grafica (GPU) e con quantità di memoria molto elevata. | |
| Immagini personalizzate | Immagini del sistema operativo fornite dall'utente per esigenze specifiche di carico di lavoro. | |
| Collegamento in rete | IBM Cloud® Virtual Private Cloud (VPC) | Ambiente di rete logicamente isolato con intervalli di indirizzi IP definiti dall'utente. |
| Sottoreti | Segmenti di rete all'interno di zone di disponibilità che utilizzano il routing configurabile. | |
| Gruppi di sicurezza | Firewall che controllano il traffico in entrata e in uscita a livello di istanza. | |
| ACL (access control list) di rete | Firewall che controllano il traffico a livello di sottorete. | |
| Gateway pubblici | Abilitare la connettività Internet in uscita per i server virtuali su sottoreti private. | |
| IP mobili | Indirizzi IP pubblici statici che possono essere collegati ai server virtuali per l'accesso a Internet in entrata. | |
| Programmi di bilanciamento del carico | Bilanciatori di carico delle applicazioni e della rete che distribuiscono il traffico tra i server virtuali. | |
| Gateway VPN (rete privata virtuale) | Connettività VPN site-to-site alle reti on-premises. | |
| Transit Gateway | Hub che collega più VPC e infrastrutture classiche. | |
| Direct link | Collegamenti dedicati, a latenza minima, ai data center on-premises. | |
| Funzioni di rete virtuali (VNF) | Firewall virtuali e dispositivi di rete eseguiti come server virtuali. |
Passi successivi
Dopo aver compreso l'architettura di Virtual Servers for VPC, esplorate le seguenti risorse:
- Pianificare l'implementazione: Esaminare le considerazioni di progettazione per l'elaborazione, la rete, lo storage e la sicurezza
- Migrare i carichi di lavoro: Scoprite le strategie di migrazione da VMware a VPC
- Esercitazione pratica: Seguite l'esercitazione sulla migrazione di VMware Cloud Foundation as a Service per migrare il carico di lavoro. Seguire le istruzioni VMware Cloud Foundation for Classic per migrare il carico di lavoro.
- Iniziare: Create il vostro primo Virtual Server for VPC