Modello di architettura per una VPC bastion per gestire VMware Cloud Foundation for Classic - Automated istanza in Classic

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Questo modello di architettura presenta la connettività basata su VPN client a un'istanza VMware Cloud Foundation for Classic - Automated fornita nell'infrastruttura classica IBM Cloud®. Questa soluzione utilizza una VPC bastion con client-to-site VPNaaS e un IBM Cloud Transit Gateway di connessione, o in alternativa utilizzando una VPC dotata di connettività classica. IBM Cloud DNS Services sono utilizzati in VPC con un resolver personalizzato.

Distribuzione di una VPC bastion per la gestione di vCenter Distribuzione di server in Classic

Il diagramma seguente presenta una panoramica di un modello di architettura per la distribuzione di bastion VPC per gestire la distribuzione di vCenter Server in Classic.

Panoramica dell'architettura per un VPC Bastion con VMware Solutions
Panoramica dell'architettura di un bastione VPC con VMware® Solutions

L'implementazione di questo modello di architettura è riassunta come segue:

  1. Creare una VPC per gli host Bastion. Scegliere un prefisso VPC che non si sovrapponga al proprio Classic. Ad esempio, il prefisso VPC predefinito dell'MZR e della zona funziona tipicamente in questa fase. Predisporre una sottorete con una dimensione a piacere, ad esempio /27 o superiore.
  2. Provvedere alla connettività VPN client-to-site VPNaaS per OpenVPN basata su VPN. Configurare il metodo di autenticazione preferito per i client. Utilizzate un prefisso per i vostri clienti che non si sovrapponga al resto. È possibile utilizzare SNAT quando i client VPN comunicano con le risorse collegate. Pubblicizzate 10.0.0.0/8 al vostro cliente, o un prefisso più piccolo in base alle vostre preferenze.
  3. Utilizzate la connettività classica, oppure fornite un IBM Cloud Transit Gateway e aggiungete il vostro VPC e Classic come connessioni ad esso. Questo fornisce una connettività instradata tra il VPC Bastion, Classic e i client VPN collegati.
  4. Erogare un servizio DNS con un dominio locale di vostra scelta. Ad esempio, bastion.ibmcloud.local.
  5. Provisionare un resolver personalizzato per la sottorete VPC di Bastion. Inoltre, configuratelo come server DNS per i vostri client VPN.
  6. Configurare un DNS forwarder nel resolver personalizzato per puntare al dominio principale AD dell'istanza VMware Cloud Foundation for Classic - Automated, ad esempio, vcs-zyx.ibmcloud.local.
  7. Se necessario, eseguire il provisioning degli host Windows® o Linux® Bastion nella subnet Bastion VPC. È possibile accedervi tramite Internet utilizzando il client OpenVPN.

Se si utilizza un qualsiasi intervallo di indirizzi IP dal blocco di Classe A 10.0.0.0/8 come prefisso VPC, è necessario aggiungere un percorso ai server Classic per accedere ai server ospitati nella VPC. I server classici hanno un'impostazione predefinita per le rotte verso le reti IBM Cloud private (10.0.0.0/8) e IBM Cloud Servizi (166.8.0.0/14 e 161.26.0.0/16) con BCR come next-hop. Se il vostro VPC utilizza qualcosa di diverso, assicuratevi che le vostre risorse classiche siano indirizzate ad esso attraverso il BCR.

Considerazioni

Quando progettate o distribuite questo modello di architettura, considerate che potreste usare in alternativa le classiche istanze di server virtuale per gli host Jump o Bastion. Configurare il DNS del server per puntare verso vCenter Server Instance Active Directory™ o server DNS, oppure creare voci nel file hosts.