Rete a sovrapposizione

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Fine della commercializzazione: a partire dal 17 luglio 2025, non saranno più disponibili per i nuovi clienti nuove implementazioni di istanze VMware Regulated Workloads. Se siete un cliente esistente, potete ancora aggiungere o eliminare cluster, aggiungere o eliminare server ESXi™ VMware o storage NFS e aggiungere o rimuovere servizi per le istanze Regulated Workloads esistenti. Come cliente esistente, è possibile anche visualizzare o eliminare le istanze di Regulated Workloads.

IBM Cloud® per VMware® Regulated Workloads utilizza NSX® come fornitore di overlay di rete definito dal software.

Rete overlay regolamentata
Rete overlay cluster

Cluster di gestione

Il cluster di gestione utilizza le VLAN solo per supportare i requisiti dei servizi di gestione. Nel cluster di gestione non è abilitata la rete overlay.

Cluster gateway

Il cluster di gateway opzionale non impiega alcuna rete overlay e al suo posto è disponibile un dispositivo fisico FortiGate che funge da gateway perimetrale.

Il vSRX in esecuzione sul cluster gateway collega la rete di gestione alle reti di transito private e pubbliche. Il vSRX è configurato per consentire solo il traffico in entrata o in uscita dalla regione di gestione necessario per il corretto funzionamento e monitoraggio dell'ambiente. Il vSRX isola anche tutto il traffico tra gli host ESXi e vCenter Server. Gli host ESXi all'interno di un cluster possono comunicare tra loro e con vCenter Server. Gli host ESXi di un cluster (carico di lavoro o gestione, ad esempio) non sono in grado di comunicare con gli host di altri cluster. La limitazione del traffico tra cluster viene applicata da vSRX e dalla configurazione dei firewall degli host ESXi.

Il cluster gateway è il punto di peering per il traffico tra il provider on-premises SaaS e Regulated Workloads. Serve anche come demarcazione per il traffico proveniente dal consumatore SaaS. Il provider SaaS utilizza vSRX come endpoint del tunnel sicuro per la sua VPN.

Il traffico proveniente dal consumatore SaaS passa attraverso il vSRX in un tunnel crittografato, che arriva al dispositivo edge virtuale della rete overlay.

Cluster di carichi di lavoro

Il design della rete del cluster di carichi di lavoro richiede sia la rete overlay fornita con NSX che due o più VLAN per supportare le funzioni del livello infrastruttura.

Il traffico proveniente dal consumatore SaaS viene scrutato con il bordo virtuale della rete overlay. È il bordo virtuale che il consumatore SaaS utilizza come punto finale del tunnel sicuro per stabilire una VPN crittografata.

Interconnettività

Con IBM Cloud® Transit Gateway (TGW), è possibile creare uno o più gateway di transito per collegare il proprio Regulated Workloads con VPC, altre piattaforme infrastrutturali IBM Cloud® o reti on-premise attraverso IBM Cloud® Direct Link.

Transit Gateway supporta i tunnel GRE con instradamento BGP. Questi tunnel GRE possono essere utilizzati per collegare l'overlay NSX al Transit Gateway, che può ulteriormente fornire connettività instradata alle altre connessioni del Transit Gateway.