Architekturmuster für eine Bastion VPC zur Verwaltung der VMware Cloud Foundation for Classic - Automated Instanz in Classic
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Dieses Architekturmuster stellt eine Client-VPN-basierte Konnektivität zu einer VMware Cloud Foundation for Classic - Automated Instanz dar, die in der IBM Cloud® klassischen Infrastruktur bereitgestellt wird. Diese Lösung verwendet eine Bastion VPC mit Client-to-Site VPNaaS und einer verbindenden IBM Cloud Transit Gateway, oder alternativ durch Verwendung einer VPC, die mit klassischer Konnektivität bereitgestellt wird. IBM Cloud DNS Services werden in VPC mit einem benutzerdefinierten Resolver verwendet.
Bereitstellung einer Bastion-VPC zur Verwaltung von vCenter Serverbereitstellung in Classic
Das folgende Diagramm gibt einen Überblick über ein Architekturmuster für die Bereitstellung von Bastion VPC zur Verwaltung der vCenter Serverbereitstellung in Classic.
Dieses Architekturmuster lässt sich wie folgt zusammenfassen:
- Erstellen Sie eine VPC für die Bastion-Hosts. Wählen Sie ein VPC-Präfix, das sich
nicht mit Ihrem Classic überschneidet. Beispielsweise funktioniert das Standard-VPC-Präfix des MZR und der Zone normalerweise bei diesem Schritt. Stellen Sie ein Teilnetz mit der von Ihnen gewünschten Größe bereit, z. B.
/27oder größer. - Bieten Sie Client-to-Site VPNaaS für OpenVPN-basierte VPN-Konnektivität. Konfigurieren Sie die von Ihnen bevorzugte Authentifizierungsmethode für die Clients. Verwenden Sie ein
Präfix für Ihre Kunden, das sich nicht mit dem Rest überschneidet. Sie können SNAT verwenden, wenn die VPN-Clients mit Ihren verbundenen Ressourcen kommunizieren. Werben Sie bei Ihrem Kunden für
10.0.0.0/8oder ein kleineres Präfix, je nachdem, was Sie bevorzugen. - Verwenden Sie klassische Konnektivität, oder stellen Sie eine IBM Cloud Transit Gateway bereit und fügen Sie Ihre VPC und Classic als Verbindungen dazu hinzu. Dies bietet geroutete Konnektivität zwischen Ihrer Bastion VPC, Classic und den angeschlossenen VPN-Clients.
- Provisieren Sie einen DNS-Dienst mit einer lokalen Domain Ihrer Wahl. Beispiel:
bastion.ibmcloud.local. - Provisionieren Sie einen benutzerdefinierten Resolver für Ihr Bastion VPC Subnetz. Konfigurieren Sie ihn außerdem als DNS-Server für Ihre VPN-Clients.
- Konfigurieren Sie einen DNS-Forwarder in Ihrem benutzerdefinierten Resolver, der auf Ihre VMware Cloud Foundation for Classic - Automated Instanz der AD-Root-Domäne
verweist, zum Beispiel
vcs-zyx.ibmcloud.local. - Bei Bedarf können Sie Windows® oder Linux® Bastion-Hosts in Ihrem Bastion VPC-Subnetz bereitstellen. Sie können über das Internet mit dem OpenVPN-Client auf sie zugreifen.
Wenn Sie einen beliebigen IP-Adressbereich aus dem Klasse-A-Block 10.0.0.0/8 als VPC-Präfix verwenden, müssen Sie eine Route zu Ihren Classic-Servern hinzufügen, um auf die in der VPC gehosteten Server zuzugreifen. Klassische Server
haben eine Standardeinstellung für Routen zum IBM Cloud privaten Netz (10.0.0.0/8) und IBM Cloud Dienste-Netze (166.8.0.0/14 und 161.26.0.0/16) mit BCR als Next-Hop. Wenn Ihre VPC etwas anderes verwendet,
stellen Sie sicher, dass Ihre Classic-Assets über die BCR dorthin weitergeleitet werden.
Hinweise
Wenn Sie dieses Architekturmuster entwerfen oder einsetzen, sollten Sie bedenken, dass Sie alternativ klassische virtuelle Serverinstanzen für Jump- oder Bastion-Hosts verwenden können. Konfigurieren Sie den Server-DNS so, dass er auf die vCenter
Server-Instanz Active Directory™ oder den DNS-Server zeigt, oder erstellen Sie Einträge in der hosts-Datei.