Planejamento e elaboração da sua pré-migração para IBM Cloud VPC

Avalie as cargas de trabalho d VMware, projete a conectividade d Transit Gateway e selecione os perfis de instância da VPC antes de migrar para IBM Cloud VPC.

Avaliação e categorização da carga de trabalho

Antes de iniciar a migração, é necessário entender o que você tem além de um inventário do seu ambiente. As seções a seguir o ajudam a avaliar e categorizar seus ambientes de migração.

Descoberta e dependências

Para extrair seu inventário do site VMware, você pode usar ferramentas de extração como o RVTools. Para cada servidor virtual, tenha em mente as seguintes informações.

  • Identificar dependências. Com o que esse servidor virtual se comunica? O servidor virtual pode migrar de forma independente?
  • Características da rede. O ambiente utiliza um endereço IP estático ou o Protocolo de Configuração Dinâmica de Host (DHCP)? Ele possui várias placas de interface de rede (NICs)? O ambiente possui requisitos específicos relativos à rede local virtual (VLAN)?
  • Layout de armazenamento. Quantos discos o ambiente tem? Qual é o uso atual de IOPS? Qual é a capacidade total?
  • Linha de base de desempenho. Quais CPUs, memória, rede e opções de armazenamento são usadas?
  • Características do aplicativo. Você tem bancos de dados? O ambiente hospeda um servidor da Web? O ambiente pode suportar uma migração a frio?
  • Requisitos de conformidade. Localização dos dados, tipo de criptografia, registro de auditoria.

O conhecimento dessas informações ajuda no planejamento da onda, na seleção do método e na estimativa do cronograma.

Endereçamento de reIP

Como não é possível estender sub-redes e a VPC reserva determinados endereços, é necessário considerar as seguintes opções durante a fase de planejamento da migração.

  • Você precisa de sub-redes adicionais? Se não for possível migrar sub-rede por sub-rede, talvez seja necessário reatribuir sub-rede com determinados aplicativos. Considere a possibilidade de separar os aplicativos em suas próprias sub-redes.
  • Qual servidor virtual você precisa reIPar? Se os IPs usarem .0, .1, .2, .3, endereços de broadcast ou se você precisar consolidar intervalos de IP, será necessário alterar os IPs.
  • Que estratégia você precisa usar para atualizar o DNS e os balanceadores de carga? Mesmo que você mantenha IPs dentro da VPC, talvez seja necessário atualizar o DNS externo, os balanceadores de carga e/ou as regras de firewall para direcioná-los ao novo ambiente.

Mantenha essas informações disponíveis durante o processo de migração.

Arquitetura de conectividade

Seu servidor virtual pode precisar se comunicar entre si durante a migração. Espera-se que você migre uma sub-rede de cada vez, mas talvez sejam necessárias várias sub-redes se a latência for um problema. Consulte as seguintes informações sobre conectividade de migração.

IBM Cloud Transit Gateway

Transit Gateway é o principal mecanismo para conectar seu ambiente VMware à sua VPC. Pense nele como um roteador de nuvem que conecta diferentes domínios de rede.

De IBM Cloud Classic ( VMware na infraestrutura Classic)

  • Transit Gateway conecta-se diretamente à sua conta Classic
  • Fornece roteamento entre VLANs clássicas e sub-redes VPC

De VMware em NSX (Clássico com sobreposição de NSX)

  • Transit Gateway conecta-se às bordas do NSX por meio de túneis GRE
  • Você configura os pontos de extremidade GRE nas bordas do NSX e em Transit Gateway
  • O roteamento se propaga entre os segmentos NSX e as sub-redes VPC

Extraído de “ VMware Cloud Foundation ” como serviço ( VCFaaS )

  • Transit Gateway conecta-se à sua borda VCFaaS por meio de túneis GRE
  • Um padrão semelhante é seguido para o NSX, mas gerenciado por meio do portal VCFaaS

Considerações de design

  • Provisione o site Transit Gateway no início de seu projeto de migração
  • Planeje seu roteamento com cuidado, pois a sobreposição de intervalos de IP entre VMware e VPC pode causar problemas
  • Considere uma topologia hub-and-spoke se você precisar conectar várias VPCs ou contas Classic
  • Teste a conectividade completamente antes de sua primeira onda de migração

Seleção do perfil da instância

Os perfis de instância combinam a geração da CPU, o número de unidades centrais de processamento virtuais ( vCPU ), a memória, a largura de banda de rede e o número máximo de interfaces de rede. Esses perfis são diferentes dos de VMware, em que vCPUs e RAM são definidos de forma independente.

Entendendo as relações entre vCPU e pCPU

VMware utiliza índices de sobresubscrição de 4:1 ou 8:1 para a relação entre o número de usuários ( vCPU ) e o número de núcleos físicos ( pCore ). Os perfis de instância padrão da VPC garantem uma proporção de 1:1 de CPUs virtuais para núcleos hyperthreaded. Essa superatribuição significa que uma instância de 8 vCPU na VPC tem 8 hyperthreads dedicados (e não 8 vCPUs que podem potencialmente compartilhar menos núcleos).

IBM Cloud oferece servidores virtuais expansíveis que você pode usar para taxas de excesso de assinatura de 2:1, 4:1 e 10:1, com a capacidade de expandir até 2x a alocação garantida. Para obter mais informações sobre servidores virtuais burstable, consulte Servidores virtuais burstable.

Alocação da largura de banda da rede

Cada perfil de instância especifica a largura de banda total da rede. Por padrão, o total da largura de banda é alocado em uma proporção de 3:1 entre o tráfego de rede e a E/S do armazenamento, mas você pode ajustar essa alocação depois que os servidores forem provisionados.

Para obter mais informações sobre a alocação de largura de banda, consulte Sobre a alocação de largura de banda para perfis de instância.

Se seu perfil for compatível, escolha a opção de alocação em pool. A alocação em pool compartilha dinamicamente a largura de banda de armazenamento (com base no uso) entre todos os volumes, em vez de dividir a largura de banda igualmente. Seu volume de inicialização ainda recebe um mínimo garantido.

Perfis de armazenamento

A VPC oferece duas gerações de perfis de armazenamento.

Perfis de armazenamento de primeira geração

Os perfis de armazenamento de primeira geração estão disponíveis nas seguintes situações.

  • De uso geral: Necessário para volumes de inicialização, 3 IOPS por GB
  • 5iops-tier: 5 IOPS por GB
  • 10iops-tier: 10 IOPS por GB
  • Personalizado: Especifique o IOPS exato, atualmente até 48.000 por volume

Os perfis de armazenamento de primeira geração oferecem as seguintes vantagens.

  • Grupos de consistência de instantâneos para criar automaticamente instantâneos de vários volumes
  • Detecção de GPT e UEFI para volumes de inicialização
  • Disponível em todas as regiões

Use perfis de primeira geração para volumes de inicialização e para cargas de trabalho de produção que exigem grupos de consistência de snapshot.

Perfis de segunda geração (sdp)

O perfil sdp oferece melhor desempenho e controle granular de IOPS.

Tenha em mente as seguintes limitações:

  • Não há suporte para grupos de consistência de instantâneos
  • sdp os perfis podem não detectar volumes formatados em GPT, o que pode fazer com que o sistema inicialize no BIOS em vez de no UEFI
  • A inicialização segura não é suportada

Devido a essas limitações, não use o sdp para volumes de inicialização. O sdp é melhor para volumes de dados secundários com alto desempenho e pode tolerar instantâneos individuais.

Grupos de segurança e criptografia

IBM Cloud VPC oferece grupos de segurança e opções de criptografia.

Grupos de segurança

Se você usar o firewall distribuído (DFW) do VMware ou a microssegmentação do NSX, precisará migrar essas regras para grupos de segurança VPC.

Detalhes do grupo de segurança da VPC:

  • Os grupos de segurança são stateful, o que permite automaticamente o tráfego de retorno.
  • É possível atribuir vários grupos de segurança a uma interface de rede virtual (VNI) enquanto o tráfego estiver permitido.
  • As regras podem fazer referência ao grupo de segurança como origem ou destino, o que significa que os membros desse grupo podem se comunicar entre si nessas portas.
  • Não existem regras explícitas de negação. Os grupos de segurança são somente de permissão.

Estratégia de migração:

  • Documentar suas regras atuais de DFW ou firewall
  • Agrupar o servidor virtual por postura de segurança (camada da Web, camada de aplicativos, camada de banco de dados)
  • Crie grupos de segurança que reflitam essas camadas
  • Use referências de grupo para grupo sempre que possível para evitar a enumeração de IPs
  • Teste exaustivamente em uma migração sem produção primeiro

Criptografia

Se você usa a criptografia vSAN, VMDKs criptografados ou criptografia de SO convidado, é necessário migrar essas opções.

Detalhes da criptografia VPC:

  • Todos os volumes oferecem suporte à criptografia em repouso por meio de chaves gerenciadas pelo provedor ou pelo usuário, utilizando o serviço de criptografia em repouso do Microsoft Azure ( Key Protect ) ou o serviço de criptografia em repouso do HPCS ( Hyper Protect Crypto Services ).
  • Os perfis de computação confidenciais oferecem segurança extra com Intel SGX e TDX e inicialização segura.
  • Os dados em trânsito entre os servidores virtuais e o armazenamento são criptografados pela infraestrutura IBM Cloud.

Considerações sobre migração:

  • Para a maioria das cargas de trabalho, a criptografia gerenciada pelo IBM Cloud é suficiente e não requer nenhum trabalho específico de migração.
  • Para criptografia orientada por conformidade, use Key Protect ou HPCS com chaves gerenciadas pelo usuário.
  • Se você precisar de uma inicialização segura, use um perfil de computação confidencial e evite o armazenamento em sdp.

Opções de Licenciamento

IBM Cloud oferece diferentes opções de licenciamento para sistemas operacionais.

Considerações sobre o licenciamento:

  • A BYOL requer imagens personalizadas
  • As regras de portabilidade de licenças variam de acordo com o fornecedor - verifique a conformidade
  • IBM Cloud-as licenças fornecidas incluem suporte ao sistema operacional