IBM Cloud VPC への仮想サーバーのデプロイ:柔軟なコンピューティングリソース
IBM Cloud Virtual Servers for Virtual Private Cloud (VPC)のリファレンス・アーキテクチャについて、コンピュート、ネットワーク、ストレージ、セキュリティの各コンポーネントを含めて詳しく見ていきましょう。
このプラットフォームには、セキュリティグループ、ネットワークアクセス制御リスト(ACL)、仮想プライベートネットワーク(VPN)接続、ロードバランサーなどのネットワーク機能が含まれています。 これらのオプションは、ネットワークの分離とセキュリティ制御を提供する。
ストレージオプションには、 Block Storage for VPC を使用したブートボリュームとデータボリュームがあり、 File Storage for VPC と Object Storage と統合することで、さらにデータ管理機能を高めることができる。 ファイルストレージでは、ネットワーク・ファイル・システム( NFS )プロトコルが使用されています。
IBM Cloud 企業管理とガバナンスのために、 IBM Cloud® Monitoring、 IBM Cloud Logs Routing、 IBM Cloud Security and Compliance Center、VPCインフラ全体に可視性、監査証跡、およびコンプライアンス・スキャンを提供します。
IBM Cloud Virtual Servers VPCアーキテクチャの概要については
以下の図は、仮想サーバーのハイレベルなリファレンス・アーキテクチャを示しています。
コンポーネント
以下の表は、各コンポーネントのアーキテクチャで使用されている製品やサービスの概要である。
| コンポーネント | アーキテクチャー・コンポーネント | コンポーネントの使用方法 |
|---|---|---|
| ワークロードの移行 | IBM Consulting および専門ラボ | マイグレーションとデプロイメント・サービスを提供するプロフェッショナル・サービス組織。 |
| サードパーティ製マイグレーションツール | RackWare RMM, Wancloudsのような IBM Cloud カタログにあるツール。 | |
| セルフ・サービス | イメージインポート、インスタンスプロビジョニング、構成管理ツールを使用した直接移行。 | |
| セキュリティ | サードパーティ 仮想ネットワーク機能 | サードパーティファイアウォール |
| IBM Cloud Key Protect | IBM Key Protect for IBM Cloud® IBM Cloud これにより、データ暗号化と鍵のライフサイクル全体を一元的に管理することができます。 | |
| IBM Cloud Security and Compliance Center ワークロード保護 | IBM Cloud Security and Compliance Center ソフトウェア脆弱性の発見と優先順位付け、脅威の検出と対応、設定、権限、コンプライアンスの管理を行うワークロード保護。 | |
| 回復力 | IBM Cloud スナップ写真 | バックアップとリカバリのためのブロックストレージボリュームのポイントインタイムコピー。 |
| IBM Cloud VPCバックアップサービス | バックアップとリカバリ用に Block Storage ボリュームのポイントインタイムコピーをスケジュール。 | |
| IBM Cloud バックアップおよびリカバリー | ファイルレベル・フォルダレベルのバックアップのためのエージェントベースのバックアップサービス。 | |
| サードパーティバックアップソリューション | Veeam、Commvault、Rubrikなどのセルフマネージドバックアップソリューション。 | |
| マルチ・ゾーン・デプロイメント | 仮想サーバーをアベイラビリティゾーンに分散し、高可用性を実現。 | |
| 観測可能性 | IBM Cloud コンソール、コマンドラインインターフェース(CLI)、またはアプリケーションプログラミングインターフェース(API) | VPCリソースを管理するためのWebベースのコンソール、CLI、およびREST API。 |
| IBM Cloud® Monitoring | メトリクス収集のためのエージェントベースのモニタリング。 | |
| IBM Cloud Logs Routing | エージェントベースのログ集計と分析。 | |
| IBM Cloud IBM Cloud Activity Tracker イベントのルーティング | VPCリソース管理アクティビティの監査ロギング。 | |
| IBM Cloud セキュリティおよびコンプライアンスセンター | VPCインフラストラクチャの姿勢管理とコンプライアンス・スキャン。 | |
| ストレージ | Block Storage for VPC | ブートディスクおよびデータディスク向けに、1秒あたりの入出力操作数(IOPS)を自由に設定できる高性能なブロックストレージボリューム。 |
| File Storage for VPC | 永続的で高速かつ柔軟なネットワーク接続された NFS ベースのファイル・ストレージ。 | |
| IBM Cloud® Object Storage | 非構造化データ用に設計されています。 バックアップ、アーカイブ、ビッグデータ分析、アプリケーションデータストレージなどのワークロードに最適です。 | |
| IBM Cloud Key Protect | ボリュームの暗号化に使用する暗号化キーをプロビジョニングし、保存する。 | |
| 計算する | 仮想サーバー・インスタンス | カスタマイズ可能なプロファイルを備えた共有テナンシー仮想サーバー。 |
| 専用ホスト | コンプライアンスおよびライセンス要件に対応するシングルテナント物理サーバー(オプション)。 | |
| インスタンス・プロファイル | バランス型、演算最適化型、メモリ最適化型、グラフィックス処理ユニット(GPU)、および超大容量メモリ構成。 | |
| カスタム・イメージ | 特殊なワークロード要件向けにユーザーが提供するオペレーティング・システム・イメージ。 | |
| ネットワーキング | IBM Cloud® Virtual Private Cloud (VPC) | ユーザー定義のIPアドレス範囲で論理的に分離されたネットワーク環境。 |
| Subnets | 設定可能なルーティングを使用するアベイラビリティゾーン内のネットワークセグメント。 | |
| セキュリティー・グループ | インスタンスレベルでインバウンドとアウトバウンドのトラフィックを制御するファイアウォール。 | |
| ネットワーク ACL (アクセス制御リスト) | サブネットレベルでトラフィックを制御するファイアウォール。 | |
| パブリック・ゲートウェイ | プライベートサブネット上の仮想サーバーのアウトバウンドインターネット接続を有効にする。 | |
| フローティング IP | インバウンドのインターネットアクセス用に仮想サーバーにアタッチできる静的パブリックIPアドレス。 | |
| ロード・バランサー | 仮想サーバー間でトラフィックを分散するアプリケーションとネットワークのロードバランサー。 | |
| VPN(仮想プライベートネットワーク)ゲートウェイ | オンプレミスネットワークへのサイト間VPN接続。 | |
| Transit Gateway | 複数のVPCと クラシック・インフラストラクチャー接続するハブ。 | |
| 直接リンク | オンプレミスのデータセンターと最小限のレイテンシーで専用接続します。 | |
| 仮想ネットワーク機能(VNF) | 仮想サーバーとして動作する仮想ファイアウォールとネットワーク・アプライアンス。 |
次のステップ
Virtual Servers for VPC アーキテクチャを理解したところで、以下のリソースを調べてみよう:
- 導入を計画する :コンピュート、ネットワーク、ストレージ、およびセキュリティに関する 設計上の考慮事項を 確認します
- ワークロードの移行 VMware から VPC への移行戦略について 学ぶ
- 実践チュートリアル : VMware Cloud Foundation as a Serviceの移行チュートリアルに従って、ワークロードを移行します。 に従ってください。 VMware Cloud Foundation for Classic に従ってワークロードを移行してください。
- 始めましょう :最初の作成 Virtual Server for VPC