Mise en réseau superposé
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
Fin de la commercialisation: à compter du 17 juillet 2025, les nouveaux déploiements d'instances VMware Regulated Workloads ne seront plus disponibles pour les nouveaux clients. Si vous êtes un client existant, vous pouvez toujours ajouter ou supprimer des clusters, ajouter ou supprimer VMware ESXi™ servers or NFS storage, et ajouter ou supprimer des services pour vos instances Regulated Workloads existantes. En tant que client existant, vous pouvez également consulter ou supprimer vos instances Regulated Workloads.
IBM Cloud® for VMware® Regulated Workloads utilise NSX® comme fournisseur de réseau superposé défini par logiciel.
Cluster de gestion
Le cluster de gestion n'utilise des réseaux VLAN que pour prendre en charge les exigences des services de gestion. Aucune mise en réseau superposé n'est activée dans le cluster de gestion.
Cluster de passerelles
Le cluster de passerelles optionnel n'utilise pas de réseau superposé et une appliance physique FortiGate est disponible pour servir de passerelle périmétrique à sa place.
Le site vSRX, qui fonctionne sur la grappe de passerelles, relie le réseau de gestion aux réseaux de transit privé et public. Il est configuré pour n'autoriser le trafic que vers ou hors de la région de gestion nécessaire au bon fonctionnement et à la surveillance de l'environnement. Le site vSRX isole également tout le trafic entre les hôtes ESXi et le serveur vCenter. Les hôtes ESXi d'un cluster peuvent communiquer entre eux et avec le vCenter Server. Les hôtes ESXi d'un cluster (charge de travail ou gestion, par exemple) ne sont pas en mesure de communiquer avec les hôtes d'autres clusters. La limitation du trafic inter-cluster est appliquée par vSRX et par la configuration des pare-feux des hôtes ESXi.
Le cluster de la passerelle est le point de peering pour le trafic entre le fournisseur de SaaS sur site et Regulated Workloads. Il sert également de démarcation pour le trafic provenant du consommateur SaaS. Le fournisseur SaaS utilise vSRX comme noeud final de tunnel sécurisé pour son VPN.
Le trafic depuis le consommateur SaaS passe par le dispositif vSRX dans un tunnel chiffré, qui se trouve sur l'unité de périphérie virtuelle de réseau superposé.
Cluster de charge de travail
La conception du réseau du cluster de charge de travail nécessite à la fois le réseau superposé fourni avec NSX et deux VLAN ou plus pour prendre en charge les fonctions de la couche d'infrastructure.
Le trafic depuis le consommateur SaaS est appairé avec l'unité de périphérie virtuelle de réseau superposé. Le consommateur SaaS utilise l'unité de périphérie virtuelle comme point final du tunnel sécurisé pour établir un VPN chiffré.
Interconnectivité
Avec IBM Cloud® Transit Gateway (TGW), vous pouvez créer une ou plusieurs passerelles de transit pour connecter votre Regulated Workloads avec des VPC, d'autres plateformes d'infrastructure IBM Cloud® ou des réseaux sur site via IBM Cloud® Direct Link.
Transit Gateway prend en charge les tunnels GRE avec le routage BGP. Ces tunnels GRE peuvent être utilisés pour connecter votre superposition NSX au Transit Gateway, qui peut ensuite fournir une connectivité routée aux autres connexions du Transit Gateway.