IBM Cloud VPC 에 가상 서버 배포: 유연한 컴퓨팅 리소스

컴퓨팅, 네트워킹, 스토리지 및 보안 구성 요소를 포함한 VPC( IBM Cloud Virtual Servers for Virtual Private Cloud ) 참조 아키텍처를 살펴보세요.

이 플랫폼에는 보안 그룹, 네트워크 액세스 제어 목록(ACL), 가상 사설망(VPN) 연결, 부하 분산 장치와 같은 네트워킹 기능이 포함되어 있습니다. 이러한 옵션은 네트워크 격리 및 보안 제어 기능을 제공합니다.

스토리지 옵션에는 추가 데이터 관리 기능을 위해 File Storage for VPC 및 Object Storage 와 통합되는 Block Storage for VPC 을 사용하여 부팅 및 데이터 볼륨이 포함됩니다. 파일 저장소는 네트워크 파일 시스템( NFS ) 프로토콜을 사용합니다.

기업 관리 및 거버넌스를 위해 IBM Cloud® Monitoring, IBM Cloud Logs Routing, IBM Cloud Security and Compliance Center 등의 서비스( IBM Cloud )는 VPC 인프라 전반에 걸쳐 가시성, 감사 추적 및 규정 준수 스캔을 제공합니다.

IBM Cloud Virtual Servers VPC 아키텍처 개요

다음 다이어그램은 가상 서버에 대한 높은 수준의 참조 아키텍처를 보여줍니다.

IBM Cloud Virtual Servers vPC 아키텍처용 VPC 아키텍처용 VPC 아키텍처용
IBM Cloud Virtual Servers

컴포넌트

다음 표에는 각 구성 요소의 아키텍처에 사용되는 제품 또는 서비스가 간략하게 나와 있습니다.

VPC 가상 서버 인스턴스 구성 요소
컴포넌트 아키텍처 구성 요소 컴포넌트의 사용 방법
워크로드 마이그레이션 IBM Consulting 및 전문 실험실 마이그레이션 및 배포 서비스를 제공하는 전문 서비스 조직입니다.
타사 마이그레이션 도구 IBM Cloud 카탈로그에 있는 도구(예: RackWare RMM, Wanclouds.
셀프 서비스 이미지 가져오기, 인스턴스 프로비저닝 및 구성 관리 도구를 사용하여 직접 마이그레이션하세요.
보안 타사 가상 네트워크 기능 타사 방화벽
IBM Cloud Key Protect IBM Key Protect for IBM Cloud® 서비스를 사용하면 IBM Cloud 서비스 전반에서 앱의 암호화된 키를 프로비저닝하고 저장할 수 있으므로 한 곳에서 데이터 암호화 및 전체 키 수명 주기를 확인하고 관리할 수 있습니다.
IBM Cloud Security and Compliance Center 작업 부하 보호 IBM Cloud Security and Compliance Center 워크로드 보호를 통해 소프트웨어 취약점을 찾아 우선순위를 지정하고, 위협을 탐지 및 대응하며, 구성, 권한 및 규정 준수를 관리할 수 있습니다.
복원력 IBM Cloud 스냅샷 백업 및 복구를 위한 블록 스토리지 볼륨의 특정 시점 사본입니다.
IBM Cloud VPC 백업 서비스 백업 및 복구를 위해 Block Storage 볼륨의 예약된 특정 시점 복사본입니다.
IBM Cloud 백업 및 복구 파일 수준 및 폴더 수준 백업을 위한 에이전트 기반 백업 서비스입니다.
타사 백업 솔루션 자체 관리형 백업 솔루션(예: Veeam, Commvault 또는 Rubrik).
다중 구역 배치 고가용성을 위해 가용성 영역에 가상 서버를 분산합니다.
관찰 가능성 IBM Cloud 콘솔, 명령줄 인터페이스(CLI) 또는 애플리케이션 프로그래밍 인터페이스(API) VPC 리소스를 관리하기 위한 웹 기반 콘솔, CLI 및 REST API.
IBM Cloud® Monitoring 메트릭 수집을 위한 에이전트 기반 모니터링.
IBM Cloud Logs Routing 에이전트 기반 로그 집계 및 분석.
IBM Cloud IBM Cloud Activity Tracker 이벤트 라우팅 VPC 리소스 관리 활동에 대한 감사 로깅.
IBM Cloud 보안 및 규정 준수 센터 VPC 인프라에 대한 상태 관리 및 규정 준수 스캔.
스토리지 Block Storage for VPC 부팅 디스크 및 데이터 디스크용으로 초당 입출력 작업 수(IOPS)를 구성할 수 있는 고성능 블록 스토리지 볼륨.
File Storage for VPC 네트워크에 연결된 NFS 기반의 빠르고 지속적인 유연한 File Storage입니다.
IBM Cloud® Object Storage 비정형 데이터용으로 설계되었습니다. 백업, 아카이빙, 빅 데이터 분석, 애플리케이션 데이터 스토리지와 같은 워크로드에 적합합니다.
IBM Cloud Key Protect 볼륨 암호화에 사용되는 암호화된 키를 프로비저닝하고 저장합니다.
계산 가상 서버 인스턴스 사용자 지정 가능한 프로필을 갖춘 공유 테넌시 가상 서버.
전용 호스트 규정 준수 및 라이선스 요구 사항을 위한 단일 테넌트 물리적 서버 옵션입니다.
인스턴스 프로파일 균형 잡힌 구성, 연산 최적화 구성, 메모리 최적화 구성, 그래픽 처리 장치(GPU) 구성 및 초고용량 메모리 구성.
사용자 정의 이미지 특수한 워크로드 요구 사항을 위한 사용자 제공 운영 체제 이미지.
네트워킹 IBM Cloud® Virtual Private Cloud (VPC) 사용자 정의 IP 주소 범위로 논리적으로 격리된 네트워크 환경.
서브넷 구성 가능한 라우팅을 사용하는 가용성 영역 내의 네트워크 세그먼트.
보안 그룹 인스턴스 수준에서 인바운드 및 아웃바운드 트래픽을 제어하는 방화벽입니다.
네트워크 ACL(액세스 제어 목록) 서브넷 수준에서 트래픽을 제어하는 방화벽입니다.
퍼블릭 게이트웨이 사설 서브넷의 가상 서버에 아웃바운드 인터넷 연결을 사용하도록 설정합니다.
유동 IP 인바운드 인터넷 액세스를 위해 가상 서버에 연결할 수 있는 고정 공용 IP 주소입니다.
로드 밸런서 가상 서버에 트래픽을 분산하는 애플리케이션 및 네트워크 로드 밸런서입니다.
VPN(가상 사설망) 게이트웨이 온프레미스 네트워크에 대한 사이트 간 VPN 연결.
Transit Gateway 여러 VPC와 클래식 인프라를 연결하는 허브입니다.
Direct Link 온프레미스 데이터 센터에 지연 시간을 최소화하는 전용 연결을 연결합니다.
가상 네트워크 기능(VNF) 가상 서버로 실행되는 가상 방화벽 및 네트워크 어플라이언스.

다음 단계

이제 Virtual Servers for VPC 아키텍처를 이해했으니 다음 리소스를 살펴보세요: