Red superpuesta
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
Fin de la comercialización: A partir del 17 de julio de 2025, ya no estarán disponibles para los nuevos clientes las nuevas implementaciones de instancias de VMware Regulated Workloads. Si ya es cliente, puede seguir añadiendo o eliminando clústeres, añadir o eliminar servidores VMware ESXi™ o almacenamiento NFS, y añadir o eliminar servicios para sus instancias Regulated Workloads existentes. Como cliente existente, también puede ver o eliminar sus instancias de Regulated Workloads.
IBM Cloud® para VMware® Regulated Workloads utiliza NSX® como proveedor de red superpuesta definida por software.
{: caption="
Clúster de gestión
El clúster de gestión utiliza VLAN solo para dar soporte a los requisitos de los servicios de gestión. No hay ninguna red superpuesta habilitada en el clúster de gestión.
Clúster de pasarela
El clúster de puerta de enlace opcional no emplea ninguna red superpuesta y se dispone de un dispositivo físico FortiGate para servir como puerta de enlace perimetral en su lugar.
El vSRX que se ejecuta en el clúster de pasarela conecta la red de gestión a las redes de tránsito privadas y públicas. El vSRX está configurado para permitir solo el tráfico de entrada o de salida de la región de gestión que sea necesario para el adecuado funcionamiento y la supervisión del entorno. vSRX también aísla todo el tráfico entre los hosts ESXi y vCenter Server. Los hosts ESXi dentro de un clúster pueden comunicarse entre sí y con el vCenter Server. Los hosts ESXi de un clúster (carga de trabajo o gestión por ejemplo) no se pueden comunicar con los hosts de otros clústeres. La limitación del tráfico entre clústeres la aplica vSRX y la configuración de los cortafuegos de los hosts ESXi.
El clúster de puerta de enlace es el punto de interconexión para el tráfico entre el proveedor SaaS local y Regulated Workloads. También sirve como demarcación para el tráfico procedente del consumidor de SaaS. El proveedor de SaaS utiliza vSRX como punto final de túnel seguro para su VPN.
El tráfico procedente del consumidor de SaaS pasa a través de vSRX en un túnel cifrado, que va a parar al dispositivo de extremo virtual de la red de superposición.
Clúster de carga de trabajo
El diseño de la red del clúster de carga de trabajo requiere tanto la red superpuesta que se entrega con NSX como dos o más VLAN para admitir las funciones de la capa de infraestructura.
El tráfico procedente del consumidor de SaaS se puede alinear con el extremo virtual de la red de superposición. Es el extremo virtual que el consumidor de SaaS utiliza como punto final del túnel seguro para establecer una VPN cifrada.
Interconectividad
Con IBM Cloud® Transit Gateway (TGW), puede crear una o varias pasarelas de tránsito para conectar su Regulated Workloads con VPC, otras plataformas de infraestructura IBM Cloud® o redes locales a través de IBM Cloud® Direct Link.
Transit Gateway admite túneles GRE con enrutamiento BGP. Estos túneles GRE se pueden utilizar para conectar su superposición NSX a la Transit Gateway, que además puede proporcionar conectividad enrutada a las demás conexiones de la Transit Gateway.