規劃與設計您的遷移前準備工作,以遷移至 IBM Cloud VPC
在遷移至 IBM Cloud VPC 之前,請評估 VMware 工作負載、設計 Transit Gateway 連線方式,並選取 VPC 實例設定檔。
工作量評估與分類
在開始遷移之前,您需要瞭解您的環境清單以外的資料。 以下各節將協助您評估和分類您的移轉環境。
發現與依賴
若要提取 VMware 的庫存,您可以使用 RVTools 等提取工具。 對於每個虛擬伺服器,請記住下列資訊。
- 識別相依性。 這個虛擬伺服器與什麼溝通? 虛擬伺服器可以獨立遷移嗎?
- 網路特性。 該環境是使用靜態 IP 還是動態主機配置協定(DHCP)? 它是否配備多張網路介面卡(NIC)? 該環境是否有特定的虛擬區域網路(VLAN)要求?
- 儲存布局。 環境有多少磁碟? 目前的 IOPS 使用量是多少? 總容量是多少?
- 性能基線。 使用了哪些 CPU、記憶體、網路和儲存選項?
- 應用特性。 您有資料庫嗎? 環境是否託管網頁伺服器? 環境能否支援 冷遷移?
- 合規要求。 資料的位置、加密類型、稽核記錄。
瞭解這些資訊有助於您的波浪規劃、方法選擇和時間表估計。
處理重新 IP
由於您無法延伸子網路,而且 VPC 會保留特定位址,因此您需要在遷移規劃階段考慮下列選擇。
- 您需要額外的子網路嗎? 如果您無法逐個子網路進行遷移,您可能需要使用某些應用程式重新指定子網路。 考慮將應用程式分隔為各自的子網路。
- 您需要重新 IP 哪個虛擬伺服器? 如果 IP 使用
.0,.1,.2,.3,廣播位址,或者需要整合 IP 範圍,則需要變更 IP。 - 您需要使用什麼策略來更新 DNS 和負載平衡器? 即使您在 VPC 內維護 IP,您也可能需要更新外部 DNS、負載平衡器和防火牆規則,以指向新環境。
在遷移過程中保持此資訊可用。
連線架構
在遷移過程中,您的虛擬伺服器可能需要彼此對話。 預期您會一次遷移一個子網路,但如果延遲是個問題,您可能需要多個子網路。 請參閱下列有關遷移連線的資訊。
IBM Cloud Transit Gateway
Transit Gateway 是將 VMware 環境連接至 VPC 的主要機制。 將其視為連接不同網路網域的雲端路由器。
來自 IBM Cloud Classic ( VMware on Classic infrastructure)
- Transit Gateway 直接連接到您的 Classic 帳戶
- 提供 Classic VLAN 與 VPC 子網路間的路由選擇
來自 VMware on NSX (Classic with NSX Overlay)
- Transit Gateway 透過 GRE 通道連接至 NSX 邊緣
- 您可以在 NSX 邊緣上設定 GRE 端點,並在 Transit Gateway
- 路由在 NSX 區段與 VPC 子網路之間傳播
摘自「VMware Cloud Foundation as a Service」( VCFaaS )
- Transit Gateway 透過 GRE 通道連接到您的 VCFaaS 邊緣
- 與 NSX 採用類似的模式,但透過 VCFaaS 入口網站進行管理
設計考量
- 在移轉專案初期提供 Transit Gateway
- 請仔細規劃您的路由,因為 VMware 和 VPC 之間重疊的 IP 範圍可能會導致問題
- 如果您需要連接多個 VPC 或 Classic 帳戶,請考慮使用集線器(hub)-耙(spoke)拓樸結構
- 在第一次遷移之前徹底測試連線性
實例設定檔選擇
執行個體設定檔整合了 CPU 世代、虛擬中央處理器( vCPU )數量、記憶體、網路頻寬以及最大網路介面數量。 這些設定檔與 VMware 不同,後者可獨立設定 vCPUs 和 RAM。
瞭解 vCPU 與 pCPU 的比率
VMware 針對 vCPU 與實體核心的配比,採用 4:1 或 8:1 的超額訂閱比率( pCore )。 VPC 標準實例配置文件保證虛擬 CPU 與超執行緒核心的比例為 1:1。 這種超量認購意味著 VPC 中一個 8 vCPU 的實例有 8 個專用超執行緒 (而不是 8 個有可能共用較少核心的 vCPUs )。
IBM Cloud 提供可突發的虛擬伺服器,您可以使用 2:1、4:1 和 10:1 的超額認購比率,突發能力最高可達保證分配的 2x。 如需有關可爆破虛擬伺服器的詳細資訊,請參閱可爆破 虛擬伺服器。
網路頻寬分配
每個實例設定檔指定總網路頻寬。 預設情況下,頻寬總量會以 3:1 的比例分配給網路流量和儲存 I/O,但您可以在伺服器配置完成後調整此分配。
如需更多關於頻寬分配的資訊,請參閱關於 實例設定檔的頻寬分配。
如果您的設定檔支援,請選擇匯集分配選項。 Pooled allocation 動態地在所有磁碟區分享儲存頻寬 (根據使用量),而不是平均分配頻寬。 您的開機卷仍會獲得最低保證。
儲存設定檔
VPC 提供兩代的儲存設定檔。
第一代儲存設定檔
第一代儲存設定檔在下列情況下可用。
- 一般用途:開機磁碟區所需,每 GB 3 IOPS
- 5iops-tier: 每 GB 5 IOPS
- 10iops-tier: 每 GB 10 IOPS
- 自訂:指定確切的 IOPS,目前每個磁碟區最多可達 48,000
第一代儲存配置文件具有以下優點。
- 快照一致性群組可自動建立多個磁碟區的快照
- 偵測開機磁碟區的 GPT 和 UEFI
- 適用於所有地區
對於需要快照一致性群組的開機磁碟區和生產工作負載,使用第一代設定檔。
第二代 (sdp) 配置文件
sdp 設定檔可提供更高的效能及細緻的 IOPS 控制。
請注意以下限制:
- 不支援快照一致性群組
sdp設定檔可能偵測不到 GPT 格式的磁碟區,這可能導致系統開機至 BIOS 而非 UEFI- 不支援安全開機
由於這些限制,請不要將 sdp 用於開機磁碟區。sdp 最適合用於具有高效能且可容忍個別快照的次要資料磁碟區。
安全群組與加密
IBM Cloud VPC 提供安全群組和加密選項。
安全群組
如果您使用 VMware 分佈式防火牆 (DFW) 或 NSX 微分割,則需要將這些規則遷移至 VPC 安全群組。
VPC 安全群組詳細資訊:
- 安全群組是有狀態的,會自動允許回傳流量。
- 在允許流量通過的情況下,您可以將多個安全群組指派給一個虛擬網路介面 (VNI)。
- 規則可以引用安全群組作為來源或目的地,這表示此群組的成員可以在這些連接埠上互相對話。
- 不存在明確的拒絕規則。 安全群組僅允許。
遷移策略:
- 記錄您目前的 DFW 或防火牆規則
- 依安全狀態 (網頁層級、應用程式層級、資料庫層級) 分組虛擬伺服器
- 建立反映這些層級的安全群組
- 盡可能使用群組對群組參考,以避免枚舉 IP
- 先在非生產遷移中進行徹底測試
加密
如果您使用 vSAN 加密、加密 VMDK 或客座作業系統加密,則需要遷移這些選項。
VPC 加密詳細資訊:
- 所有儲存卷均支援透過「Key Protect」或「Hyper Protect Crypto Services」(HPCS),使用服務供應商管理或使用者管理的金鑰來執行靜態資料加密。
- 機密運算配置文件透過 Intel SGX 和 TDX 以及安全開機提供額外的安全性。
- 虛擬伺服器與儲存設備之間傳輸的資料會由 IBM Cloud 基礎架構加密。
遷移考量:
- 對於大多數工作負載,IBM Cloud 管理的加密就已經足夠,不需要特定的遷移工作。
- 若要符合法規要求的加密,請使用 Key Protect 或 HPCS 與使用者管理的金鑰。
- 如果您需要安全開機,請使用機密運算設定檔,並避免
sdp儲存。
授權選項
IBM Cloud 為作業系統提供不同的授權選項。
授權考量:
- BYOL 需要自訂影像
- 許可證可攜性規則因供應商而異 - 驗證是否符合規定
- IBM Cloud-所提供的授權包含作業系統支援