IBM Cloud VPC 에 가상 서버 배포: 유연한 컴퓨팅 리소스
컴퓨팅, 네트워킹, 스토리지 및 보안 구성 요소를 포함한 VPC( IBM Cloud Virtual Servers for Virtual Private Cloud ) 참조 아키텍처를 살펴보세요.
이 플랫폼에는 보안 그룹, 네트워크 액세스 제어 목록(ACL), 가상 사설망(VPN) 연결, 부하 분산 장치와 같은 네트워킹 기능이 포함되어 있습니다. 이러한 옵션은 네트워크 격리 및 보안 제어 기능을 제공합니다.
스토리지 옵션에는 추가 데이터 관리 기능을 위해 File Storage for VPC 및 Object Storage 와 통합되는 Block Storage for VPC 을 사용하여 부팅 및 데이터 볼륨이 포함됩니다. 파일 저장소는 네트워크 파일 시스템( NFS ) 프로토콜을 사용합니다.
기업 관리 및 거버넌스를 위해 IBM Cloud® Monitoring, IBM Cloud Logs Routing, IBM Cloud Security and Compliance Center 등의 서비스( IBM Cloud )는 VPC 인프라 전반에 걸쳐 가시성, 감사 추적 및 규정 준수 스캔을 제공합니다.
IBM Cloud Virtual Servers VPC 아키텍처 개요
다음 다이어그램은 가상 서버에 대한 높은 수준의 참조 아키텍처를 보여줍니다.
컴포넌트
다음 표에는 각 구성 요소의 아키텍처에 사용되는 제품 또는 서비스가 간략하게 나와 있습니다.
| 컴포넌트 | 아키텍처 구성 요소 | 컴포넌트의 사용 방법 |
|---|---|---|
| 워크로드 마이그레이션 | IBM Consulting 및 전문 실험실 | 마이그레이션 및 배포 서비스를 제공하는 전문 서비스 조직입니다. |
| 타사 마이그레이션 도구 | IBM Cloud 카탈로그에 있는 도구(예: RackWare RMM, Wanclouds. | |
| 셀프 서비스 | 이미지 가져오기, 인스턴스 프로비저닝 및 구성 관리 도구를 사용하여 직접 마이그레이션하세요. | |
| 보안 | 타사 가상 네트워크 기능 | 타사 방화벽 |
| IBM Cloud Key Protect | IBM Key Protect for IBM Cloud® 서비스를 사용하면 IBM Cloud 서비스 전반에서 앱의 암호화된 키를 프로비저닝하고 저장할 수 있으므로 한 곳에서 데이터 암호화 및 전체 키 수명 주기를 확인하고 관리할 수 있습니다. | |
| IBM Cloud Security and Compliance Center 작업 부하 보호 | IBM Cloud Security and Compliance Center 워크로드 보호를 통해 소프트웨어 취약점을 찾아 우선순위를 지정하고, 위협을 탐지 및 대응하며, 구성, 권한 및 규정 준수를 관리할 수 있습니다. | |
| 복원력 | IBM Cloud 스냅샷 | 백업 및 복구를 위한 블록 스토리지 볼륨의 특정 시점 사본입니다. |
| IBM Cloud VPC 백업 서비스 | 백업 및 복구를 위해 Block Storage 볼륨의 예약된 특정 시점 복사본입니다. | |
| IBM Cloud 백업 및 복구 | 파일 수준 및 폴더 수준 백업을 위한 에이전트 기반 백업 서비스입니다. | |
| 타사 백업 솔루션 | 자체 관리형 백업 솔루션(예: Veeam, Commvault 또는 Rubrik). | |
| 다중 구역 배치 | 고가용성을 위해 가용성 영역에 가상 서버를 분산합니다. | |
| 관찰 가능성 | IBM Cloud 콘솔, 명령줄 인터페이스(CLI) 또는 애플리케이션 프로그래밍 인터페이스(API) | VPC 리소스를 관리하기 위한 웹 기반 콘솔, CLI 및 REST API. |
| IBM Cloud® Monitoring | 메트릭 수집을 위한 에이전트 기반 모니터링. | |
| IBM Cloud Logs Routing | 에이전트 기반 로그 집계 및 분석. | |
| IBM Cloud IBM Cloud Activity Tracker 이벤트 라우팅 | VPC 리소스 관리 활동에 대한 감사 로깅. | |
| IBM Cloud 보안 및 규정 준수 센터 | VPC 인프라에 대한 상태 관리 및 규정 준수 스캔. | |
| 스토리지 | Block Storage for VPC | 부팅 디스크 및 데이터 디스크용으로 초당 입출력 작업 수(IOPS)를 구성할 수 있는 고성능 블록 스토리지 볼륨. |
| File Storage for VPC | 네트워크에 연결된 NFS 기반의 빠르고 지속적인 유연한 File Storage입니다. | |
| IBM Cloud® Object Storage | 비정형 데이터용으로 설계되었습니다. 백업, 아카이빙, 빅 데이터 분석, 애플리케이션 데이터 스토리지와 같은 워크로드에 적합합니다. | |
| IBM Cloud Key Protect | 볼륨 암호화에 사용되는 암호화된 키를 프로비저닝하고 저장합니다. | |
| 계산 | 가상 서버 인스턴스 | 사용자 지정 가능한 프로필을 갖춘 공유 테넌시 가상 서버. |
| 전용 호스트 | 규정 준수 및 라이선스 요구 사항을 위한 단일 테넌트 물리적 서버 옵션입니다. | |
| 인스턴스 프로파일 | 균형 잡힌 구성, 연산 최적화 구성, 메모리 최적화 구성, 그래픽 처리 장치(GPU) 구성 및 초고용량 메모리 구성. | |
| 사용자 정의 이미지 | 특수한 워크로드 요구 사항을 위한 사용자 제공 운영 체제 이미지. | |
| 네트워킹 | IBM Cloud® Virtual Private Cloud (VPC) | 사용자 정의 IP 주소 범위로 논리적으로 격리된 네트워크 환경. |
| 서브넷 | 구성 가능한 라우팅을 사용하는 가용성 영역 내의 네트워크 세그먼트. | |
| 보안 그룹 | 인스턴스 수준에서 인바운드 및 아웃바운드 트래픽을 제어하는 방화벽입니다. | |
| 네트워크 ACL(액세스 제어 목록) | 서브넷 수준에서 트래픽을 제어하는 방화벽입니다. | |
| 퍼블릭 게이트웨이 | 사설 서브넷의 가상 서버에 아웃바운드 인터넷 연결을 사용하도록 설정합니다. | |
| 유동 IP | 인바운드 인터넷 액세스를 위해 가상 서버에 연결할 수 있는 고정 공용 IP 주소입니다. | |
| 로드 밸런서 | 가상 서버에 트래픽을 분산하는 애플리케이션 및 네트워크 로드 밸런서입니다. | |
| VPN(가상 사설망) 게이트웨이 | 온프레미스 네트워크에 대한 사이트 간 VPN 연결. | |
| Transit Gateway | 여러 VPC와 클래식 인프라를 연결하는 허브입니다. | |
| Direct Link | 온프레미스 데이터 센터에 지연 시간을 최소화하는 전용 연결을 연결합니다. | |
| 가상 네트워크 기능(VNF) | 가상 서버로 실행되는 가상 방화벽 및 네트워크 어플라이언스. |
다음 단계
이제 Virtual Servers for VPC 아키텍처를 이해했으니 다음 리소스를 살펴보세요:
- 배포를 계획하세요: 컴퓨팅, 네트워킹, 스토리지 및 보안을 위한 설계 고려 사항 검토하기
- 워크로드 마이그레이션: VMware 에서 VPC 로의 마이그레이션 전략에 대해 알아보기
- 실습 튜토리얼: VMware Cloud Foundation 서비스로서의 마이그레이션 튜토리얼을 따라 워크로드를 마이그레이션하세요. 를 따라 VMware Cloud Foundation for Classic 를 따라 워크로드를 마이그레이션하세요.
- 시작하기: 첫 번째 만들기 Virtual Server for VPC