Modèle d'architecture pour un VPC bastion pour gérer l'instance VMware Cloud Foundation for Classic - Automated dans Classic

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Ce modèle d'architecture présente la connectivité basée sur le VPN du client à une instance VMware Cloud Foundation for Classic - Automated provisionnée dans l'infrastructure classique IBM Cloud®. Cette solution utilise un VPC bastion avec client-to-site VPNaaS et un IBM Cloud Transit Gateway de connexion, ou alternativement en utilisant un VPC provisionné avec connectivité classique. IBM Cloud DNS Services sont utilisés dans un VPC avec un résolveur personnalisé.

Déploiement d'un VPC de bastion pour la gestion du déploiement vCenter Server dans Classic

Le diagramme suivant présente une présentation d'un modèle d'architecture pour le déploiement de VPC bastion pour gérer le déploiement du serveur vCenter dans Classic.

Présentation de l'architecture d'un VPC Bastion avec VMware Solutions
Vue d'ensemble de l'architecture d'un VPC bastion avec VMware® Solutions

Ce déploiement de modèle d'architecture se résume comme suit :

  1. Création d'un VPC pour les hôtes Bastion. Choisissez un préfixe VPC, qui ne se chevauche pas avec Classic. Par exemple, le préfixe VPC par défaut de la MZR et de la zone fonctionne généralement à cette étape. Prévoyez un sous-réseau de la taille de votre choix, par exemple /27 ou plus.
  2. Mise à disposition d'un VPNaaS client-site pour la connectivité VPN basée sur OpenVPN. Configurez votre méthode d'authentification préférée pour les clients. Utilisez un préfixe pour vos clients, qui ne se chevauchent pas avec le reste. Vous pouvez utiliser SNAT lorsque les clients VPN communiquent avec vos ressources connectées. Annoncez 10.0.0.0/8 à votre client, ou des préfixes plus petits selon votre préférence.
  3. Utilisez Connectivité classique, ou ajoutez un IBM Cloud Transit Gateway et ajoutez votre VPC et Classic en tant que connexions. Ceci fournit une connectivité routée entre votre VPC Bastion, Classic et les clients VPN connectés.
  4. Fourniture d'un service DNS avec un domaine local de votre choix. Par exemple, bastion.ibmcloud.local.
  5. Mise à disposition d'un programme de résolution personnalisé sur votre sous-réseau VPC de bastion. Vous pouvez également le configurer en tant que Serveur DNS pour vos clients VPN.
  6. Configurer un redirecteur DNS dans votre résolveur personnalisé pour pointer vers votre VMware Cloud Foundation for Classic - Automated instance AD root domain, par exemple, vcs-zyx.ibmcloud.local.
  7. Si vous en avez besoin, mettez à disposition des hôtes Windows® ou Linux® Bastion à votre sous-réseau VPC Bastion. Vous pouvez y accéder via Internet à l'aide du client OpenVPN.

Si vous utilisez une plage d'adresses IP du bloc de classe A 10.0.0.0/8 comme préfixe VPC, vous devez ajouter une route vers vos serveurs classiques pour accéder aux serveurs hébergés dans le VPC. Les serveurs classiques ont un paramètre par défaut pour les routes vers le réseau privé IBM Cloud (10.0.0.0/8) et les réseaux de services IBM Cloud (166.8.0.0/14 et 161.26.0.0/16) avec BCR comme prochain saut. Si votre VPC utilise autre chose, assurez-vous que vos actifs Classic lui sont acheminés via le BCR.

Considérations

Lorsque vous concevez ou déployez ce modèle d'architecture, pensez que vous pouvez également utiliser des instances de serveur virtuel classiques pour les hôtes Jump ou bastion. Configurez le DNS du serveur pour qu'il pointe vers l'instance de serveur vCenter Active Directory™ ou le serveur DNS, ou créez des entrées dans le fichier hosts.