Planejamento e elaboração da sua pré-migração para IBM Cloud VPC
Avalie as cargas de trabalho d VMware, projete a conectividade d Transit Gateway e selecione os perfis de instância da VPC antes de migrar para IBM Cloud VPC.
Avaliação e categorização da carga de trabalho
Antes de iniciar a migração, é necessário entender o que você tem além de um inventário do seu ambiente. As seções a seguir o ajudam a avaliar e categorizar seus ambientes de migração.
Descoberta e dependências
Para extrair seu inventário do site VMware, você pode usar ferramentas de extração como o RVTools. Para cada servidor virtual, tenha em mente as seguintes informações.
- Identificar dependências. Com o que esse servidor virtual se comunica? O servidor virtual pode migrar de forma independente?
- Características da rede. O ambiente utiliza um endereço IP estático ou o Protocolo de Configuração Dinâmica de Host (DHCP)? Ele possui várias placas de interface de rede (NICs)? O ambiente possui requisitos específicos relativos à rede local virtual (VLAN)?
- Layout de armazenamento. Quantos discos o ambiente tem? Qual é o uso atual de IOPS? Qual é a capacidade total?
- Linha de base de desempenho. Quais CPUs, memória, rede e opções de armazenamento são usadas?
- Características do aplicativo. Você tem bancos de dados? O ambiente hospeda um servidor da Web? O ambiente pode suportar uma migração a frio?
- Requisitos de conformidade. Localização dos dados, tipo de criptografia, registro de auditoria.
O conhecimento dessas informações ajuda no planejamento da onda, na seleção do método e na estimativa do cronograma.
Endereçamento de reIP
Como não é possível estender sub-redes e a VPC reserva determinados endereços, é necessário considerar as seguintes opções durante a fase de planejamento da migração.
- Você precisa de sub-redes adicionais? Se não for possível migrar sub-rede por sub-rede, talvez seja necessário reatribuir sub-rede com determinados aplicativos. Considere a possibilidade de separar os aplicativos em suas próprias sub-redes.
- Qual servidor virtual você precisa reIPar? Se os IPs usarem
.0,.1,.2,.3, endereços de broadcast ou se você precisar consolidar intervalos de IP, será necessário alterar os IPs. - Que estratégia você precisa usar para atualizar o DNS e os balanceadores de carga? Mesmo que você mantenha IPs dentro da VPC, talvez seja necessário atualizar o DNS externo, os balanceadores de carga e/ou as regras de firewall para direcioná-los ao novo ambiente.
Mantenha essas informações disponíveis durante o processo de migração.
Arquitetura de conectividade
Seu servidor virtual pode precisar se comunicar entre si durante a migração. Espera-se que você migre uma sub-rede de cada vez, mas talvez sejam necessárias várias sub-redes se a latência for um problema. Consulte as seguintes informações sobre conectividade de migração.
IBM Cloud Transit Gateway
Transit Gateway é o principal mecanismo para conectar seu ambiente VMware à sua VPC. Pense nele como um roteador de nuvem que conecta diferentes domínios de rede.
De IBM Cloud Classic ( VMware na infraestrutura Classic)
- Transit Gateway conecta-se diretamente à sua conta Classic
- Fornece roteamento entre VLANs clássicas e sub-redes VPC
De VMware em NSX (Clássico com sobreposição de NSX)
- Transit Gateway conecta-se às bordas do NSX por meio de túneis GRE
- Você configura os pontos de extremidade GRE nas bordas do NSX e em Transit Gateway
- O roteamento se propaga entre os segmentos NSX e as sub-redes VPC
Extraído de “ VMware Cloud Foundation ” como serviço ( VCFaaS )
- Transit Gateway conecta-se à sua borda VCFaaS por meio de túneis GRE
- Um padrão semelhante é seguido para o NSX, mas gerenciado por meio do portal VCFaaS
Considerações de design
- Provisione o site Transit Gateway no início de seu projeto de migração
- Planeje seu roteamento com cuidado, pois a sobreposição de intervalos de IP entre VMware e VPC pode causar problemas
- Considere uma topologia hub-and-spoke se você precisar conectar várias VPCs ou contas Classic
- Teste a conectividade completamente antes de sua primeira onda de migração
Seleção do perfil da instância
Os perfis de instância combinam a geração da CPU, o número de unidades centrais de processamento virtuais ( vCPU ), a memória, a largura de banda de rede e o número máximo de interfaces de rede. Esses perfis são diferentes dos de VMware, em que vCPUs e RAM são definidos de forma independente.
Entendendo as relações entre vCPU e pCPU
VMware utiliza índices de sobresubscrição de 4:1 ou 8:1 para a relação entre o número de usuários ( vCPU ) e o número de núcleos físicos ( pCore ). Os perfis de instância padrão da VPC garantem uma proporção de 1:1 de CPUs virtuais para núcleos hyperthreaded. Essa superatribuição significa que uma instância de 8 vCPU na VPC tem 8 hyperthreads dedicados (e não 8 vCPUs que podem potencialmente compartilhar menos núcleos).
IBM Cloud oferece servidores virtuais expansíveis que você pode usar para taxas de excesso de assinatura de 2:1, 4:1 e 10:1, com a capacidade de expandir até 2x a alocação garantida. Para obter mais informações sobre servidores virtuais burstable, consulte Servidores virtuais burstable.
Alocação da largura de banda da rede
Cada perfil de instância especifica a largura de banda total da rede. Por padrão, o total da largura de banda é alocado em uma proporção de 3:1 entre o tráfego de rede e a E/S do armazenamento, mas você pode ajustar essa alocação depois que os servidores forem provisionados.
Para obter mais informações sobre a alocação de largura de banda, consulte Sobre a alocação de largura de banda para perfis de instância.
Se seu perfil for compatível, escolha a opção de alocação em pool. A alocação em pool compartilha dinamicamente a largura de banda de armazenamento (com base no uso) entre todos os volumes, em vez de dividir a largura de banda igualmente. Seu volume de inicialização ainda recebe um mínimo garantido.
Perfis de armazenamento
A VPC oferece duas gerações de perfis de armazenamento.
Perfis de armazenamento de primeira geração
Os perfis de armazenamento de primeira geração estão disponíveis nas seguintes situações.
- De uso geral: Necessário para volumes de inicialização, 3 IOPS por GB
- 5iops-tier: 5 IOPS por GB
- 10iops-tier: 10 IOPS por GB
- Personalizado: Especifique o IOPS exato, atualmente até 48.000 por volume
Os perfis de armazenamento de primeira geração oferecem as seguintes vantagens.
- Grupos de consistência de instantâneos para criar automaticamente instantâneos de vários volumes
- Detecção de GPT e UEFI para volumes de inicialização
- Disponível em todas as regiões
Use perfis de primeira geração para volumes de inicialização e para cargas de trabalho de produção que exigem grupos de consistência de snapshot.
Perfis de segunda geração (sdp)
O perfil sdp oferece melhor desempenho e controle granular de IOPS.
Tenha em mente as seguintes limitações:
- Não há suporte para grupos de consistência de instantâneos
sdpos perfis podem não detectar volumes formatados em GPT, o que pode fazer com que o sistema inicialize no BIOS em vez de no UEFI- A inicialização segura não é suportada
Devido a essas limitações, não use o sdp para volumes de inicialização. O sdp é melhor para volumes de dados secundários com alto desempenho e pode tolerar instantâneos individuais.
Grupos de segurança e criptografia
IBM Cloud VPC oferece grupos de segurança e opções de criptografia.
Grupos de segurança
Se você usar o firewall distribuído (DFW) do VMware ou a microssegmentação do NSX, precisará migrar essas regras para grupos de segurança VPC.
Detalhes do grupo de segurança da VPC:
- Os grupos de segurança são stateful, o que permite automaticamente o tráfego de retorno.
- É possível atribuir vários grupos de segurança a uma interface de rede virtual (VNI) enquanto o tráfego estiver permitido.
- As regras podem fazer referência ao grupo de segurança como origem ou destino, o que significa que os membros desse grupo podem se comunicar entre si nessas portas.
- Não existem regras explícitas de negação. Os grupos de segurança são somente de permissão.
Estratégia de migração:
- Documentar suas regras atuais de DFW ou firewall
- Agrupar o servidor virtual por postura de segurança (camada da Web, camada de aplicativos, camada de banco de dados)
- Crie grupos de segurança que reflitam essas camadas
- Use referências de grupo para grupo sempre que possível para evitar a enumeração de IPs
- Teste exaustivamente em uma migração sem produção primeiro
Criptografia
Se você usa a criptografia vSAN, VMDKs criptografados ou criptografia de SO convidado, é necessário migrar essas opções.
Detalhes da criptografia VPC:
- Todos os volumes oferecem suporte à criptografia em repouso por meio de chaves gerenciadas pelo provedor ou pelo usuário, utilizando o serviço de criptografia em repouso do Microsoft Azure ( Key Protect ) ou o serviço de criptografia em repouso do HPCS ( Hyper Protect Crypto Services ).
- Os perfis de computação confidenciais oferecem segurança extra com Intel SGX e TDX e inicialização segura.
- Os dados em trânsito entre os servidores virtuais e o armazenamento são criptografados pela infraestrutura IBM Cloud.
Considerações sobre migração:
- Para a maioria das cargas de trabalho, a criptografia gerenciada pelo IBM Cloud é suficiente e não requer nenhum trabalho específico de migração.
- Para criptografia orientada por conformidade, use Key Protect ou HPCS com chaves gerenciadas pelo usuário.
- Se você precisar de uma inicialização segura, use um perfil de computação confidencial e evite o armazenamento em
sdp.
Opções de Licenciamento
IBM Cloud oferece diferentes opções de licenciamento para sistemas operacionais.
Considerações sobre o licenciamento:
- A BYOL requer imagens personalizadas
- As regras de portabilidade de licenças variam de acordo com o fornecedor - verifique a conformidade
- IBM Cloud-as licenças fornecidas incluem suporte ao sistema operacional