仮想化向けの OpenShift 向け統合 Kubernetes 環境
Red Hat OpenShift 上のコンテナと並行して仮想マシン(VM)をデプロイします。これには、 IBM Cloud Virtual Private Cloud (VPC)上の仮想化環境、 Red Hat OpenShift Data Foundation(ODF)ストレージ、およびマルチクラスター管理のための Red Hat Advanced Cluster Management(RHACM)を使用します。
Red Hat OpenShift 仮想化サーバーは、 IBM Cloud VPC内のベアメタルサーバー上で実行され、高いパフォーマンス、セキュリティ、ネットワーク分離を実現します。
Red Hat OpenShift Data Foundation(ODF )は、ベアメタルサーバー内のローカルNVMeドライブから、高可用性、拡張性、ブロック、ファイル、オブジェクトストレージを提供するソフトウェア定義ストレージである。 ODFは、静止時および転送時の暗号化、スナップショット、災害復旧用レプリケーションなどの機能を提供する。
Red Hat Advanced Cluster Management (RHACM) は、オンプレミスのデータセンター、プライベート・クラウド、その他のパブリック・クラウド環境にまたがる Red Hat OpenShift クラスタを管理するために、マルチクラスタおよびハイブリッド管理のための集中型コントロールプレーンを提供します。 RHACM は、 IBM Cloud Red Hat OpenShift Kubernetes Service クラスターにデプロイすることができます。このクラスターは、ハイブリッドおよびマルチクラウド・ランドスケープにまたがる Red Hat OpenShift デプロイメントをオーケストレーションおよび管理するハブとして機能します。
Red Hat OpenShift IBM Cloud アーキテクチャの概要
次の図は、 IBM Cloud 上の Red Hat OpenShift 仮想化のハイレベル・リファレンス・アーキテクチャを示しています。
コンポーネント
以下の表は、各コンポーネントのアーキテクチャで使用されている製品やサービスの概要である。
| コンポーネント | アーキテクチャー・コンポーネント | 説明 |
|---|---|---|
| ワークロードの移行 | Red Hat OpenShift 仮想化移行ツールキット (MTV) | Red Hat OpenShift や VMware などのプロバイダーから仮想サーバーを移行するためのツールセット。 |
| IBM Consulting および専門ラボ | Red Hat OpenShift サービスを提供するプロフェッショナル・サービス組織。 | |
| セルフサービスとマイグレーション・パートナー | WanClouds、Primary IOなどの移行パートナーによるプロフェッショナルサービス。 | |
| セキュリティ | サードパーティ 仮想ネットワーク機能 | サードパーティファイアウォール |
| IBM Cloud Key Protect | IBM Key Protect for IBM Cloud® IBM Cloud これにより、データ暗号化と鍵のライフサイクル全体を一元的に管理することができます。 | |
| IBM Cloud Security and Compliance Center ワークロード保護 | IBM Cloud Security and Compliance Center ソフトウェア脆弱性の発見と優先順位付け、脅威の検出と対応、設定、権限、コンプライアンスの管理を行うワークロード保護。 | |
| 回復力 | Red Hat Advanced Cluster Management (RHACM)、 Red Hat OpenShift API for Data Protection ( OADP )、および Red Hat OpenShift Data Foundation (ODF) | RHACM、 OADP、およびODFを組み合わせて、永続ボリュームと必要なクラスタリソースのディザスタリカバリ・レプリケーションを提供する。 |
| サードパーティバックアップオプション | Veeam Kasten K10 のような Red Hat OpenShift 仮想化によるセルフマネージドバックアップオプション。 | |
| 観測可能性 | Red Hat 高度なクラスタ管理 (RHACM) | 単一のコンソールからハイブリッド・クラウドを可視化し、制御。 |
| Red Hat OpenShift 可観測性 | Red Hat OpenShift クラスタのパフォーマンスと健全性に関する情報。 | |
| IBM Cloud セキュリティおよびコンプライアンスに関するワークロードの保護 | 仮想サーバー内に配置され、脆弱性スキャン、姿勢スキャン、コンプライアンススキャンを提供するエージェント。 | |
| IBM Cloud 監視とログ | 仮想サーバー内に配置され、ログとメトリクスを IBM Cloud ログおよび監視サービスに送信するエージェント。 | |
| ストレージ | Red Hat OpenShift データファウンデーション(ODF) | ブロック、ファイル、オブジェクト・ストレージを提供するソフトウェア定義ストレージ。 |
| IBM Cloud Object Storage | バックアップ、アーカイブ、ビッグデータ分析、アプリケーションデータストレージなどの非構造化データ用に設計されています。 | |
| IBM Cloud File Storage | 堅牢で高速、かつ柔軟なネットワーク接続型、ネットワーク・ファイル・システム( NFS )ベースの File Storage for VPC | |
| IBM Cloud Key Protect | Red Hat OpenShift Kubernetes Service ワーカーノードとストレージで使用される暗号化キーをプロビジョニングし、保存する。 | |
| 計算する | Red Hat OpenShift Kubernetes Service ワーカーノード | ワーカーノードはベアメタルでも仮想サーバーでもよい。 Red Hat OpenShift 仮想化を使用するには、ベアメタルが必要です。 |
| ベアメタルおよび仮想サーバー | Red Hat OpenShift 仮想化をホストするには、ベアメタルサーバーを推奨する。 Red Hat は、本番ワークロード用のベアメタルサーバーだけをサポートしている。 コンテナベースのワークロードに仮想サーバーを使用することができます。 |
|
| ネットワーキング | オープン・バーチャル・ネットワーキング(OVN), OVN- Kubernetes | Red Hat OpenShift で採用されているソフトウェア定義ネットワーク(SDN)。 vSphere の管理者については、「 OpenShift におけるOVNネットワーキング」の vSphere 管理者向けセクションを 参照してください。 |
| クラスタ(CUDN)およびユーザー定義ネットワーク(UDN) | CUDNは、複数のネームスペースにまたがるネットワークを構築します。 UDNは、名前空間内にネットワークを作成します。 |
|
| IBM Cloud ネットワーキング | VPC ネットワーク、 Direct Link、トランジットゲートウェイ、および仮想プライベートネットワーク(VPN) | |
| 仮想ネットワーク機能(VNF) | 仮想サーバー上で動作する仮想ファイアウォール。 |
次のステップ
Red Hat OpenShift の仮想化アーキテクチャについて理解できたところで、以下のリソースをご覧ください
- 導入を計画する :コンピュート、ネットワーク、ストレージ、およびセキュリティに関する 設計上の考慮事項を 確認します
- ワークロードを移行する : Migration Toolkit for Virtualizationのチュートリアルに従って、ワークロードを次のように移行します。 VMware
- バックアップの導入 Veeam Kastenによるバックアップソリューションの セットアップ
- はじめに: 初めてのデプロイを行う Red Hat OpenShift 仮想化サービスクラスタ上の IBM Cloud