이전 작업을 위한 계획 및 설계 IBM Cloud VPC
IBM Cloud VPC 로 마이그레이션하기 전에 VMware 워크로드를 평가하고, Transit Gateway 연결을 설계하며, VPC 인스턴스 프로필을 선택하십시오.
워크로드 평가 및 분류
마이그레이션을 시작하기 전에 환경 인벤토리를 넘어 현재 보유하고 있는 것이 무엇인지 파악해야 합니다. 다음 섹션에서는 마이그레이션 환경을 평가하고 분류하는 데 도움이 됩니다.
검색 및 종속성
VMware 인벤토리를 추출하려면 RVTools와 같은 추출 도구를 사용할 수 있습니다. 각 가상 서버에 대해 다음 정보를 염두에 두세요.
- 종속성을 식별합니다. 이 가상 서버는 무엇과 통신하나요? 가상 서버를 독립적으로 마이그레이션할 수 있나요?
- 네트워크 특성. 해당 환경에서는 고정 IP를 사용하나요, 아니면 동적 호스트 구성 프로토콜(DHCP)을 사용하나요? 네트워크 인터페이스 카드(NIC)가 여러 개 장착되어 있나요? 해당 환경에는 특정 가상 근거리 통신망(VLAN) 요구 사항이 있습니까?
- 스토리지 레이아웃. 환경에는 몇 개의 디스크가 있나요? 현재 IOPS 사용량은 얼마인가요? 총 용량은 얼마인가요?
- 성능 기준선. 어떤 CPU, 메모리, 네트워크, 스토리지 옵션이 사용되나요?
- 애플리케이션 특성. 데이터베이스가 있나요? 웹 서버를 호스팅하는 환경인가요? 환경이 콜드 마이그레이션을 지원할 수 있나요?
- 규정 준수 요구 사항. 데이터의 위치, 암호화 유형, 감사 로깅.
이 정보를 알면 웨이브 계획, 방법 선택, 타임라인 예측에 도움이 됩니다.
재IP 주소 지정
서브넷을 확장할 수 없고 VPC가 특정 주소를 예약하므로 마이그레이션 계획 단계에서 다음과 같은 선택 사항을 고려해야 합니다.
- 추가 서브넷이 필요하신가요? 서브넷 단위로 마이그레이션할 수 없는 경우 특정 애플리케이션에 서브넷을 다시 할당해야 할 수도 있습니다. 애플리케이션을 자체 서브넷으로 분리하는 것을 고려하세요.
- 어떤 가상 서버를 재아이피해야 하나요? IP가
.0,.1,.2,.3, 브로드캐스트 주소를 사용하거나 IP 범위를 통합해야 하는 경우 IP를 변경해야 합니다. - DNS 및 로드밸런서를 업데이트하려면 어떤 전략을 사용해야 하나요? VPC 내에서 IP를 유지하더라도 새 환경으로 연결되도록 외부 DNS, 로드 밸런서, 방화벽 규칙을 업데이트해야 할 수 있습니다.
마이그레이션 과정에서 이 정보를 계속 사용할 수 있도록 보관하세요.
연결 아키텍처
마이그레이션하는 동안 가상 서버가 서로 통신해야 할 수도 있습니다. 한 번에 하나의 서브넷을 마이그레이션하는 것이 좋지만 지연 시간이 문제가 되는 경우 여러 개의 서브넷이 필요할 수 있습니다. 마이그레이션 연결에 대한 다음 정보를 참조하세요.
IBM Cloud Transit Gateway
Transit Gateway 는 VMware 환경을 VPC에 연결하는 기본 메커니즘입니다. 서로 다른 네트워크 도메인을 연결하는 클라우드 라우터라고 생각하면 됩니다.
IBM Cloud 클래식에서 ( VMware 클래식 인프라에서)
- Transit Gateway 클래식 계정에 직접 연결
- 클래식 VLAN과 VPC 서브넷 간 라우팅 제공
NSX에서 VMware (클래식 및 NSX 오버레이 포함)
- Transit Gateway gRE 터널을 통해 NSX 엣지에 연결합니다
- NSX 엣지 및 다음에서 GRE 엔드포인트를 구성합니다 Transit Gateway
- 라우팅은 NSX 세그먼트와 VPC 서브넷 간에 전파됩니다
VMware Cloud Foundation as a Service ( VCFaaS )에서 발췌
- Transit Gateway gRE 터널을 통해 VCFaaS 엣지에 연결됩니다
- NSX와 유사한 패턴을 따르지만 VCFaaS 포털을 통해 관리됩니다
디자인 고려사항
- 마이그레이션 프로젝트 초기에 Transit Gateway 프로비저닝
- VMware 와 VPC 사이에 IP 범위가 겹치면 문제가 발생할 수 있으므로 라우팅을 신중하게 계획하세요
- 여러 VPC 또는 클래식 계정을 연결해야 하는 경우 허브 앤 스포크 토폴로지를 고려하세요
- 첫 마이그레이션 전에 연결성을 철저히 테스트하세요
인스턴스 프로필 선택
인스턴스 프로필은 CPU 세대, 가상 중앙 처리 장치( vCPU ) 수, 메모리, 네트워크 대역폭 및 최대 네트워크 인터페이스 수를 종합적으로 반영합니다. 이러한 프로필은 vCPUs 및 RAM이 독립적으로 설정된 VMware 과는 다릅니다.
vCPU 대 pCPU 비율 이해
VMware vCPU 와 물리적 코어 간의 과부하 비율을 4:1 또는 8:1로 적용합니다( ). pCore VPC 표준 인스턴스 프로파일은 가상 CPU와 하이퍼스레드 코어의 1:1 비율을 보장합니다. 이 초과 구독은 VPC의 vCPU 인스턴스가 8개의 전용 하이퍼스레드(잠재적으로 더 적은 코어를 공유할 수 있는 8개 vCPUs 가 아닌 8개)를 가지고 있음을 의미합니다.
IBM Cloud 는 2:1, 4:1, 10:1의 초과 구독 비율에 사용할 수 있는 버스터블 가상 서버를 제공하며, 최대 2x 까지 보장된 할당량을 버스트할 수 있습니다. 버스터블 가상 서버에 대한 자세한 내용은 버스터블 가상 서버를 참조하세요.
네트워크 대역폭 할당
각 인스턴스 프로필은 총 네트워크 대역폭을 지정합니다. 대역폭 총량은 기본적으로 네트워크 트래픽과 스토리지 I/O 간에 3:1 비율로 할당되지만 서버를 프로비저닝한 후에 이 할당량을 조정할 수 있습니다.
대역폭 할당에 대한 자세한 내용은 인스턴스 프로필의 대역폭 할당에 대한 정보를 참조하세요.
프로필에서 지원하는 경우 풀링된 할당 옵션을 선택합니다. 풀 할당은 대역폭을 균등하게 나누지 않고 모든 볼륨에서 스토리지 대역폭(사용량에 따라)을 동적으로 공유합니다. 부팅 볼륨은 여전히 최소로 보장됩니다.
스토리지 프로파일
VPC는 두 세대의 스토리지 프로필을 제공합니다.
1세대 스토리지 프로필
1세대 스토리지 프로필은 다음과 같은 상황에서 사용할 수 있습니다.
- 범용: 부팅 볼륨에 필요, GB당 3 IOPS
- 5iops-tier: gB당 5 IOPS
- 10iops-tier: GB당 10 IOPS
- 사용자 지정: 정확한 IOPS 지정(현재 볼륨당 최대 48,000)
1세대 스토리지 프로필은 다음과 같은 이점을 제공합니다.
- 여러 볼륨의 스냅샷을 자동으로 생성하는 스냅샷 일관성 그룹
- 부팅 볼륨에 대한 GPT 및 UEFI 감지
- 모든 지역에서 사용 가능
부팅 볼륨과 스냅샷 일관성 그룹이 필요한 프로덕션 워크로드에는 1세대 프로파일을 사용하세요.
2세대 (sdp) 프로필
sdp 프로필은 향상된 성능과 세분화된 IOPS 제어 기능을 제공합니다.
다음과 같은 제한 사항을 유의하시기 바랍니다:
- 스냅샷 일관성 그룹은 지원되지 않습니다
sdp프로파일이 GPT 형식의 볼륨을 감지하지 못해 시스템이 UEFI가 아닌 BIOS로 부팅될 수 있습니다- 보안 부팅이 지원되지 않습니다
이러한 제한 때문에 부팅 볼륨에는 sdp 을 사용하지 마세요. sdp 은 고성능의 보조 데이터 볼륨에 가장 적합하며 개별 스냅샷을 허용할 수 있습니다.
보안 그룹 및 암호화
IBM Cloud VPC 보안 그룹 및 암호화 옵션을 제공합니다.
보안 그룹
VMware 분산 방화벽(DFW) 또는 NSX 마이크로 세분화를 사용하는 경우 이러한 규칙을 VPC 보안 그룹으로 마이그레이션해야 합니다.
VPC 보안 그룹 세부 정보:
- 보안 그룹은 상태 저장 방식으로 리턴 트래픽을 자동으로 허용합니다.
- 트래픽이 허용되는 동안 가상 네트워크 인터페이스(VNI)에 여러 보안 그룹을 할당할 수 있습니다.
- 규칙은 보안 그룹을 소스 또는 대상으로 참조하여 이 그룹의 구성원이 이러한 포트에서 서로 통신할 수 있도록 할 수 있습니다.
- 명시적인 거부 규칙은 존재하지 않습니다. 보안 그룹은 허용 전용입니다.
마이그레이션 전략:
- 현재 DFW 또는 방화벽 규칙 문서화
- 보안 태세별 가상 서버 그룹화(웹 티어, 앱 티어, 데이터베이스 티어)
- 이러한 계층을 미러링하는 보안 그룹 만들기
- 가능한 경우 그룹 간 참조를 사용하여 IP 열거를 피하세요
- 먼저 비프로덕션 마이그레이션에서 철저하게 테스트하기
암호화
vSAN 암호화, 암호화된 VMDK 또는 게스트 OS 암호화를 사용하는 경우 이러한 옵션을 마이그레이션해야 합니다.
VPC 암호화 세부 정보:
- 모든 볼륨은 ‘ Key Protect ’ 또는 ‘ Hyper Protect Crypto Services (HPCS)’를 통해 공급자 관리 키 또는 사용자 관리 키를 이용한 저장 중 암호화를 지원합니다.
- 기밀 컴퓨팅 프로필은 인텔 SGX 및 TDX와 보안 부팅을 통해 보안을 강화합니다.
- 가상 서버와 스토리지 간에 전송되는 데이터는 IBM Cloud 인프라에 의해 암호화됩니다.
마이그레이션 고려 사항:
- 대부분의 워크로드의 경우 IBM Cloud-관리형 암호화로 충분하며 마이그레이션 관련 작업이 필요하지 않습니다.
- 규정 준수 중심 암호화의 경우, Key Protect 또는 사용자가 관리하는 키가 있는 HPCS를 사용하세요.
- 보안 부팅이 필요한 경우 기밀 컴퓨팅 프로필을 사용하고
sdp저장소를 사용하지 마세요.
라이센싱 옵션
IBM Cloud 는 운영 체제에 따라 다양한 라이선스 옵션을 제공합니다.
라이선스 고려 사항:
- BYOL에는 사용자 지정 이미지가 필요합니다
- 라이선스 이동성 규정은 공급업체마다 다릅니다 - 규정 준수 여부 확인
- IBM Cloud-제공된 라이선스에는 OS 지원이 포함됩니다