Patrón de arquitectura para una VPC bastión para gestionar la instancia VMware Cloud Foundation for Classic - Automated en Classic
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
Este patrón de arquitectura presenta la conectividad basada en VPN de cliente a una instancia de VMware Cloud Foundation for Classic - Automated aprovisionada en la infraestructura clásica de IBM Cloud®. Esta solución utiliza una VPC bastión con cliente-a-sitio VPNaaS y una IBM Cloud Transit Gateway de conexión, o alternativamente utilizando una VPC aprovisionada con conectividad clásica. IBM Cloud DNS Services se utilizan en VPC con un resolver personalizado.
Despliegue de una VPC bastión para gestionar el despliegue de vCenter Server en Classic
En el diagrama siguiente se presenta una visión general de un patrón de arquitectura para desplegar la VPC bastión para gestionar el despliegue de vCenter Server en Classic.
El despliegue de este patrón de arquitectura se resume de la siguiente manera:
- Cree una VPC para los hosts bastión. Elija un prefijo de VPC, que no se solape con
su Classic. Por ejemplo, el prefijo de VPC predeterminado de MZR y Zona normalmente funciona en este paso. Aprovisione una subred con el tamaño de su preferencia, por ejemplo,
/27o mayor. - Suministre VPNaaS de cliente a sitio para la conectividad VPM basada en OpenVPN. Configure el método de autenticación preferido de los clientes. Utilice un prefijo para sus clientes,
que no se solape con el resto. Puede utilizar SNAT cuando los clientes VPN se comuniquen con los recursos conectados. Anuncie
10.0.0.0/8a su cliente, o prefijo más pequeño según su preferencia. - Utilice la conectividad clásica, o suministre un IBM Cloud Transit Gateway y añada su VPC y Classic como conexiones. Esto le proporcionará una conectividad direccionada entre la VPC bastión, Classic y los clientes VPN conectados.
- Suministro de un servicio de DNS con el dominio local que elija. Por ejemplo,
bastion.ibmcloud.local. - Suministre un programa de resolución personalizado a la subred VPC bastión. Asimismo, configúrelo como el servidor DNS de los clientes VPN.
- Configure un reenviador DNS en su resolver personalizado para que apunte a su VMware Cloud Foundation for Classic - Automated dominio raíz AD de instancia, por ejemplo,
vcs-zyx.ibmcloud.local. - Si necesita, suministre los hosts bastión de Windows® o Linux® a la subred VPC bastión. Puede acceder a ellos a través de Internet utilizando el cliente OpenVPN.
Si utiliza cualquier rango de direcciones IP del bloque Clase A 10.0.0.0/8 como prefijo de la VPC, deberá añadir una ruta a sus servidores Classic para acceder a los servidores alojados en la VPC. Los servidores clásicos tienen
una configuración por defecto para las rutas hacia la red privada IBM Cloud (10.0.0.0/8) y las redes de servicios IBM Cloud (166.8.0.0/14 y 161.26.0.0/16) con BCR como siguiente salto. Si su VPC utiliza
algo más, asegúrese de que sus activos Classic se direccionan a ella a través de BCR.
Consideraciones
Cuando diseñe o despliegue este patrón de arquitectura, tenga en cuenta que puede utilizar como alternativa instancias de Servidor virtual clásico para hosts de salto o bastión. Configure el DNS del servidor para que apunte a vCenter Server
Instance Active Directory™ o al servidor DNS, o cree entradas en el archivo hosts.