VMware 인스턴스에 대한 배치 후 고려사항

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

IBM Cloud® for VMware Solutions 오퍼링은 관리 서비스가 아닙니다. 사용자는 모든 소프트웨어 컴포넌트의 구성, 보안, 관리 및 모니터링에 책임이 있습니다. 솔루션에 대한 완전한 관리 액세스 권한을 사용하여, 다양한 도메인에서 중요한 기술, 관리 및 운영 전문 지식이 필요한 강력한 성능과 유연성을 제공합니다. IBM Cloud에서 VMware® 인스턴스를 관리하려면 온프레미스 인스턴스를 계획하는 것과 동일한 계획과 전문 지식이 필요합니다. VMware NSX® 및 VMware vSAN™과 같은 소프트웨어 정의 기술은 인스턴스 관리의 일부 측면을 크게 단순화하지만 적절히 관리 및 운영하려면 새로운 스킬과 도구가 필요할 수 있습니다. IBM Cloud 자동화된 VMware 배치의 성능, 속도 및 신뢰성을 적절한 운영 계획 및 테스트에 결합하면 빠르고 성공적인 탐색이 가능합니다.

배치 전후에 인스턴스를 관리하고 운영하는 책임을 이해하려면 다음 고려사항을 검토하십시오.

IBM Cloud 계정 액세스

IBM Cloud 계정을 관리하려면 다른 팀원에게 IBM Cloud for VMware Solutions 콘솔에서 인스턴스에 액세스할 수 있는 액세스 권한을 부여하세요. 자세한 정보는 서비스 및 리소스에 액세스하기 위한 사용자 초대를 참조하십시오.

제한사항

인스턴스에 대한 다음 제한사항을 잘 알고 있어야 합니다.

네트워크 디자인 및 연결

다음 단계를 완료하여 IBM Cloud 네트워크 및 VMware 관리 컴포넌트에 대한 액세스를 관리하고 IBM Cloud 네트워크 토폴로지를 계획하십시오.

  • IBM Cloud VPN 또는 IBM Cloud Direct Link를 사용하여 인스턴스 관리 엔드포인트에 액세스합니다.
  • 인스턴스 내에서 공용 네트워크 연결에 대한 전략을 설계하십시오. 옵션에는 샘플 고객 VMware NSX Edge™ Services Gateway(ESG), Vyatta 및 FortiGate와 같은 게이트웨이 어플라이언스, IBM Cloud 네트워크 또는 Direct Link를 통해 액세스되는 자체 네트워크에 배치된 프록시 서버가 포함됩니다.
  • IBM Cloud VLAN에 워크로드를 배포할지 IBM Cloud 휴대용 IP 주소 또는 자체 IP 주소를 사용하여 NSX-T 논리적 스위치에서 로 배포할지 계획하세요. NSX SDN(Software-Defined Networking)을 사용하는 경우 IBM Cloud에서 워크로드 네트워크를 가장 유연하게 관리하고 보호할 수 있습니다.
  • NSX ESG, IBM Cloud Vyatta 및 Direct Link 피어링을 사용하여 워크로드(네트워크 주소 변환, 가상 사설망, 라우팅)에 대한 연결을 계획할 수 있습니다.
  • 교차 vCenter NSX를 구현하는 경우 로컬 워크로드를 배치하기 전에 로컬 세그먼트 ID 범위가 겹치지 않는지 확인하십시오.

보안 계획 및 기록

귀하는 기업, 업계 및 규제 표준을 충족하기 위해 VMware 인스턴스 및 워크로드를 보호, 암호화 및 모니터링할 책임이 있습니다. 다음 단계를 완료하여 적절한 보안을 설정하십시오.

  • IBM Cloud for VMware Solutions 콘솔에 표시되는 모든 비밀번호를 변경하고 자체 비밀번호 관리 시스템을 사용하세요. IBM은 진행 중인 자동화 및 지원에 필요한 고유 사용자 ID를 유지합니다.
  • 모든 컴포넌트에서 복잡도 및 만료 기간과 같은 비밀번호 정책을 검토하십시오.
  • 모든 컴포넌트에서 암호화 설정을 검토하십시오.
  • 적절한 방화벽 솔루션을 계획하고 구현하세요. NSX 워크로드에 대한 NSX GFW(게이트웨이 방화벽) 구성을 검토하고 이러한 워크로드에 NSX DFW(분산 방화벽)를 사용하는 것을 고려해야 합니다. 또한 FortiGate 가상 어플라이언스, 주니퍼 vSRX, IBM Cloud 비아타 등의 게이트웨이 어플라이언스 사용을 고려해 보세요.
  • 적절한 애플리케이션 로드 밸런싱 및 보안 솔루션(예: F5 BIG-IP)을 계획 및 구현하십시오.
  • 다음과 같은 적절한 보안 정보 및 이벤트 관리(SIEM) 솔루션을 계획하고 구현합니다 IBM Security QRadar SIEM.
  • 적절한 취약성 스캔을 계획하고 구현하십시오.

사용자 정의

다음 단계를 완료하여 기본 VMware 인스턴스 설치를 요구사항에 맞게 사용자 정의하십시오.

  • 자체 CA(인증 기관)를 사용하여 vCenter 및 NSX Manager와 같은 구성 요소에 대한 인증서를 생성합니다.
  • 배치된 서비스를 구성하십시오. 예를 들면 다음과 같습니다.
    • HPE Zerto 소프트웨어 의 경우, 네트워크 주소 변환기(NAT) 통과가 지원되지 않으므로 Zerto VRA(가상 복제 어플라이언스) 통신의 IP 주소 지정 및 라우팅을 계획하세요. 적절한 주소 지정과 라우팅을 위해 VRA의 터널링 또는 재배치를 고려하십시오.
    • Veeam® 및 IBM Spectrum® Protect Plus 과 같은 백업 서비스의 경우 백업 작업을 구성하고, 선택적으로 추가 스토리지를 구성하고, 모니터링 알림을 구성합니다.
    • F5® BIG-IP 및 FortiGate Virtual Appliance와 같은 네트워킹 및 보안 서비스의 경우 네트워크 토폴로지 및 기타 요구 사항에 따라 네트워크 인터페이스, 인증서, 고가용성(HA) 구성 및 규칙을 구성하십시오.

Active Directory

적절한 싱글 사인온(SSO) 구성 및 관리를 위해 다음 단계를 완료하십시오.

  • AD(Active Directory®) 서버 업데이트를 구성하고 스케줄을 다시 시작하십시오.
  • AD 서버를 VMware vSphere® 클러스터에 배치하는 옵션을 선택하는 경우 서버에 대한 Microsoft® Windows® 라이센스 부여 및 활성화를 제공하여 규제 준수 및 가용성을 보장하십시오.
  • 인스턴스와 온프레미스 AD 서버 간에 상호 신뢰를 구축하십시오.
  • 해당하는 경우 NSX VPN을 AD SSO와 통합하십시오.
  • VMware ESXi® 호스트를 AD SSO와 통합하십시오.

유지보수 계획

소프트웨어 유지보수에 대한 적절한 계획을 위해 다음 단계를 완료하십시오.

  • 프록시를 통해 VUM(VMware Update Manager)을 설정하여 VMware 업데이트를 가져오십시오.
  • 해당되는 경우, 프록시를 통해 vSAN을 설정하여 vSAN HCL(Hardware Compatibility List) 데이터베이스를 유지보수하십시오.
  • VUM에서 지원하지 않는 VMware 컴포넌트에 대해 정기적인 유지보수를 계획하십시오. 예: VMware vCenter 및 NSX.
  • vSphere EVC(Enhanced vMotion Compatibility) 구성을 검토하십시오. 현재 버전의 vSphere에서 사용자 하드웨어 레벨에 대한 EVC를 지원하지 않는 경우 클러스터가 EVC 사용으로 구성되지 않을 수 있습니다.
  • Veeam, HPE Zerto 소프트웨어, F5 BIG-IP와 같은 애드온 서비스에 대한 정기적인 유지보수를 계획하세요.

모니터링

인스턴스 및 인스턴스 컴포넌트에 대한 모니터링을 위해 다음 솔루션을 계획하고 구현해야 합니다.

  • 모든 인스턴스 컴포넌트에 대한 로그 전달 또는 콜렉션 및 적절한 로그 보유를 포함하는 로깅 서버. VMware Aria Operations 및 VMware Aria Operations for Logs 제품을 사용하면 로그 관리 및 가시성에 도움이 될 수 있습니다.
  • 필요에 따라 SMTP 서버 및 SMS(Short Message Service) 게이트웨이의 구성을 포함하는 경보 인프라
  • vSAN 모니터링(해당되는 경우)을 비롯한 호스트, 드라이브, 관리 소프트웨어 및 네트워크의 사전 모니터링. IBM Cloud 의 VMware Aria Operations 오퍼링은 VMware 환경의 성능, 상태 및 용량을 운영 및 모니터링하는 데 도움이 됩니다.
  • 용량 모니터링 및 계획. IBM Cloud for VMware Solutions에서 인스턴스의 클러스터를 추가하고, 클러스터를 제거하고, 호스트를 추가하고, 호스트를 제거할 수 있습니다.
  • 백업 인프라 및 백업 작업 모니터링
  • vSphere Distributed Switch 상태 검사는 기본적으로 사용으로 설정되며 팀 정책, MTU 크기 및 VLAN 구성을 테스트하기 위해 상당한 수의 MAC 주소를 생성할 수 있으므로 추가 네트워크 트래픽이 발생합니다. 이 상태 검사를 사용 안함으로 설정하고 네트워크 문제점 해결에 필요한 경우에만 다시 사용으로 설정하십시오. 더 자세한 정보를 원하시면, vSphere 분산 스위치 상태 점검을 참고하세요.

비즈니스 연속성 및 가용성

VMware 인스턴스는 IBM Cloud Bare Metal Server에서 실행되고 있습니다.

다음 단계를 완료하여 HA 및 비즈니스 연속성을 위한 적절한 계획을 세우세요.

  • 요구사항에 대해 vSphere HA 및 vSphere DRS(Distributed Resource Scheduler) 구성을 검토하십시오.
  • 요구사항에 대해 네트워크 및 스토리지 입출력 제어 구성을 검토하십시오.
  • 요구사항에 대해 가상 머신 시작 순서를 구성하십시오.
  • 필요에 따라 관리 및 워크로드에 대한 리소스 풀을 구성하십시오.
  • 인스턴스 관리 컴포넌트 및 워크로드 둘 다를 위한 백업 솔루션을 계획하고, 구현하고, 모니터링하십시오.
  • 다중 인스턴스, 다중 클러스터, vCenter HA의 가능성을 포함한 인스턴스 관리의 HA 계획.
  • 워크로드의 비즈니스 연속성을 계획하기 위해 재해 복구(Disaster Recovery) 또는 Veeam 백업 및 복제(HPE Zerto 소프트웨어 Veeam Backup and Replication) 와 같은 솔루션을 사용하십시오.

스토리지 계획

용량 계획 외에도 다음을 완료하여 스토리지 구성이 성능 및 가용성 요구사항을 충족하는지 확인하십시오.

  • 스토리지 성능은 RAID 구성 및 디스크 스트라이핑, 네트워크 구성, 블록 크기, 네트워크 연결 스토리지에 구성된 IOPS(초당 입/출력 작업 수), VM 하드웨어 구성 및 스토리지 연결 방법, 클러스터링 및 복제 방법, 암호화, 중복 제거, 압축 등의 스토리지 정책 사용 등 다양한 요인에 따라 달라집니다. 스토리지 성능 요구를 충족시키도록 구성을 테스트 및 조정하는 시간을 계획하십시오.
  • vSAN 스토리지 정책 검토
    • RAID 1은 RAID 5보다 더 짧은 재구축 시간과 같은 순차적인 실패에 더 우수한 성능 및 더 작은 윈도우를 제공합니다. 그러나, RAID 5는 스토리지 오버헤드가 더 적습니다.
    • RAID 6은 듀얼 장애를 보호하지만 최소 6개의 호스트가 필요합니다(RAID 5의 경우 4개 호스트 필요).
  • vSAN 클러스터에 스토리지를 더 추가하려면 클러스터에 새 호스트를 추가하거나 IBM Cloud Endurance NFS 스토리지를 대신 추가해야 합니다. 기존 호스트에 디스크 추가는 현재 지원되지 않습니다.
  • 클러스터에 IBM Cloud Endurance NFS 스토리지를 추가로 마운트하는 경우 아키텍처 지침을 따르고 클러스터의 NFS 포트 그룹 주소를 사용하는 스토리지로 호스트 경로를 구성해야 합니다. 호스트 자체가 아니라 스토리지에 이러한 주소에 권한을 부여해야 합니다. 자세한 정보는 연결된 스토리지 인프라 관리를 참조하십시오.