Patrón de arquitectura para una VPC bastión para gestionar la instancia VMware Cloud Foundation for Classic - Automated en Classic

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

Este patrón de arquitectura presenta la conectividad basada en VPN de cliente a una instancia de VMware Cloud Foundation for Classic - Automated aprovisionada en la infraestructura clásica de IBM Cloud®. Esta solución utiliza una VPC bastión con cliente-a-sitio VPNaaS y una IBM Cloud Transit Gateway de conexión, o alternativamente utilizando una VPC aprovisionada con conectividad clásica. IBM Cloud DNS Services se utilizan en VPC con un resolver personalizado.

Despliegue de una VPC bastión para gestionar el despliegue de vCenter Server en Classic

En el diagrama siguiente se presenta una visión general de un patrón de arquitectura para desplegar la VPC bastión para gestionar el despliegue de vCenter Server en Classic.

Visión general de la arquitectura para una VPC Bastion con VMware Solutions
Visión general de la arquitectura de una VPC bastión con VMware® Solutions

El despliegue de este patrón de arquitectura se resume de la siguiente manera:

  1. Cree una VPC para los hosts bastión. Elija un prefijo de VPC, que no se solape con su Classic. Por ejemplo, el prefijo de VPC predeterminado de MZR y Zona normalmente funciona en este paso. Aprovisione una subred con el tamaño de su preferencia, por ejemplo, /27 o mayor.
  2. Suministre VPNaaS de cliente a sitio para la conectividad VPM basada en OpenVPN. Configure el método de autenticación preferido de los clientes. Utilice un prefijo para sus clientes, que no se solape con el resto. Puede utilizar SNAT cuando los clientes VPN se comuniquen con los recursos conectados. Anuncie 10.0.0.0/8 a su cliente, o prefijo más pequeño según su preferencia.
  3. Utilice la conectividad clásica, o suministre un IBM Cloud Transit Gateway y añada su VPC y Classic como conexiones. Esto le proporcionará una conectividad direccionada entre la VPC bastión, Classic y los clientes VPN conectados.
  4. Suministro de un servicio de DNS con el dominio local que elija. Por ejemplo, bastion.ibmcloud.local.
  5. Suministre un programa de resolución personalizado a la subred VPC bastión. Asimismo, configúrelo como el servidor DNS de los clientes VPN.
  6. Configure un reenviador DNS en su resolver personalizado para que apunte a su VMware Cloud Foundation for Classic - Automated dominio raíz AD de instancia, por ejemplo, vcs-zyx.ibmcloud.local.
  7. Si necesita, suministre los hosts bastión de Windows® o Linux® a la subred VPC bastión. Puede acceder a ellos a través de Internet utilizando el cliente OpenVPN.

Si utiliza cualquier rango de direcciones IP del bloque Clase A 10.0.0.0/8 como prefijo de la VPC, deberá añadir una ruta a sus servidores Classic para acceder a los servidores alojados en la VPC. Los servidores clásicos tienen una configuración por defecto para las rutas hacia la red privada IBM Cloud (10.0.0.0/8) y las redes de servicios IBM Cloud (166.8.0.0/14 y 161.26.0.0/16) con BCR como siguiente salto. Si su VPC utiliza algo más, asegúrese de que sus activos Classic se direccionan a ella a través de BCR.

Consideraciones

Cuando diseñe o despliegue este patrón de arquitectura, tenga en cuenta que puede utilizar como alternativa instancias de Servidor virtual clásico para hosts de salto o bastión. Configure el DNS del servidor para que apunte a vCenter Server Instance Active Directory™ o al servidor DNS, o cree entradas en el archivo hosts.