Classicで VMware Cloud Foundation for Classic - Automated インスタンスを管理するためのbastion VPCのアーキテクチャパターン
販売終了 :2025年10月31日をもって、新規のお客様による「 VMware Solutions 」サービスの新規導入は利用できなくなります。 既存のお客様は、引き続き IBM Cloud® 上で、稼働中の VMware® ワークロードを利用・拡張することができます。 詳細は VMware 、マーケティング終了 IBM Cloud を参照。
このアーキテクチャ・パターンは、 IBM Cloud® クラシック・インフラストラクチャープロビジョニングされた VMware Cloud Foundation for Classic - Automated インスタンスへのクライアント VPN ベースの接続性を提示する。 このソリューションでは、クライアントからサイトへのVPNaaS と、接続する IBM Cloud Transit Gateway を備えた bastion VPC を使用するか、クラシック接続 でプロビジョニングされた VPC を使用します。IBM Cloud DNS Services は、カスタムリゾルバを持つVPCで使用されます。
クラシック内の vCenter Server デプロイメントを管理するための bastion VPC のデプロイ
以下の図は、クラシック内の vCenter Server デプロイメントを管理するために bastion VPC をデプロイする際の、アーキテクチャー・パターンの概要を示しています。
このアーキテクチャー・パターンのデプロイメントは、以下のように要約されます。
- Bastion ホスト用の VPC を作成します。 クラシックとオーバーラップしない VPC 接頭部を選択します。 例えば、このステップでは一般に MZR および
Zone のデフォルト VPC 接頭部が有効です。
/27、またはそれ以上など、お好みのサイズのサブネットをご用意ください。 - OpenVPN ベースの VPN 接続のためにクライアントとサイト間の VPNaaS をプロビジョニングします。 クライアントに対する優先認証方式を構成します。 クライアントには、他のクライアントと重複しない接頭部を使用します。 VPN クライアントが、接続済みのリソースと通信する際には、SNAT を使用することができます。
10.0.0.0/8、クライアントの好みに応じて小さなプレフィックスで広告を出すことができる。 - クラシック接続を使用するか、 IBM Cloud Transit Gateway をプロビジョニングして、そこに VPC とクラシックを接続として追加します こうすると、Bastion VPC、クラシック、および接続された VPN クライアントの間でルーティングされた接続が確保されます。
- 選択したローカル・ドメインで DNS サービスをプロビジョニングします。 例えば、
bastion.ibmcloud.localです。 - Bastion VPC サブネットにカスタム・リゾルバーをプロビジョニングします。 また、それを VPN クライアントの DNS サーバーとして構成します。
- カスタムリゾルバでDNSフォワーダ を設定して、VMware Cloud Foundation for Classic - Automated インスタンスADルートドメイン、たとえば
vcs-zyx.ibmcloud.localを指すようにします。 - 必要に応じて、Windows® または Linux® の Bastion ホストを Bastion VPC サブネットにプロビジョニングします。 それらには、OpenVPN クライアントを使用して、インターネット経由でアクセスできます。
クラスAブロック 10.0.0.0/8 のIPアドレス範囲をVPCプレフィックスとして使用する場合、VPCホストサーバにアクセスするためのClassicサーバへのルートを追加する必要があります。 クラシック・サーバーは、BCRをネクストホップとして、 IBM Cloud プライベート・ネットワーク(10.0.0.0/8)と IBM Cloud サービス・ネットワーク(166.8.0.0/14 と 161.26.0.0/16)へのルートをデフォルトで設定しています。
VPC で他のものが使用されている場合は、クラシック資産が BCR を介してその VPC にルーティングされていることを確認してください。
考慮事項
このアーキテクチャー・パターンを設計またはデプロイする場合は、ジャンプ・ホストまたは bastion ホスト用に、クラシック仮想サーバー・インスタンスを代わりに使用することを検討してください。 サーバーDNSが vCenter サーバーインスタンス Active Directory™ またはDNSサーバーを指すように設定するか、 hosts ファイルにエントリーを作成する。