Acerca de Block Storage for VPC
IBM® Cloud Block Storage for Virtual Private Cloud ofrece almacenamiento en bloques de alto rendimiento basado en SSD para instancias de servidores virtuales en IBM Cloud VPC. Crea volúmenes de arranque y de datos con capacidad, IOPS y cifrado personalizables.
Visión general
Block Storage for VPC proporciona volúmenes de arranque primarios y volúmenes de datos secundarios. Los volúmenes de arranque se crean y se conectan automáticamente durante el suministro de la instancia. Los volúmenes de datos se pueden crear y asociar durante el aprovisionamiento de la instancia, o bien como volúmenes independientes que posteriormente se pueden asociar a una instancia. Para proteger los datos, puede utilizar sus propias claves de cifrado o elegir el cifrado gestionado por IBM.
Cuando utilizas el perfil de volumen SSD Defined Performance (sdp), puedes especificar el tamaño de tus volúmenes de datos entre 1 GB y 32.000 GB y tus volúmenes de arranque entre 10 y 32.000 GB. Recuerda que la capacidad del volumen
de almacenamiento puede aumentarse posteriormente, pero no puede reducirse. La IOPS máxima que puede soportar un volumen con el perfil sdp es de 64.000. También puedes modificar el límite de caudal en el rango de 125-1024 MBps
(1000-8192 Mbps). Los valores de capacidad, IOPS y rendimiento de los volúmenes creados con el perfil sdp pueden modificarse incluso cuando el volumen no está conectado a una instancia de servidor virtual.
La capacidad de los volúmenes que se crean con los perfiles tradicionales oscila entre 10 GB y 16.000 GB. Para los volúmenes de datos que se adjuntan a una instancia de servidor virtual, puede aumentar la capacidad del volumen en incrementos de GB, el valor máximo depende de su perfil de volumen. También puede aumentar o disminuir IOPS para un volumen que está conectado a una instancia.
Block Storage for VPC admite todos los perfiles de servidor virtual.
Block Storage for VPC Los datos de volumen se almacenan de forma redundante en varios discos físicos de una zona de disponibilidad para evitar la posible pérdida de datos por un fallo de cualquier componente.
Todos los volúmenes de almacenamiento en bloque se cifran en reposo mediante el cifrado gestionado por IBM de forma predeterminada. También puede utilizar sus propias claves raíz (CRK) para envolver las claves gestionadas por el proveedor y proporcionar una capa adicional de seguridad.
Se pueden configurar hasta 300 volúmenes de Block Storage for VPC por cuenta en una región. Puede solicitar un aumento de esta cuota abriendo un caso de soporte y especificando en qué zona necesita más volúmenes.
Cuando se crea, visualiza o actualiza un volumen Block Storage for VPC, o se restaura un volumen a partir de una instantánea, se informa del estado del volumen en la consola, la CLI y la API. Para más información, consulte Block Storage for VPC estados de salud del volumen.
Block Storage for VPC tipos de volumen
Solo se puede asociar un volumen de arranque a una instancia de servidor virtual a la vez, pero se pueden asociar hasta 12 volúmenes de datos de Block Storage for VPC a una misma instancia.
Para otros límites, véase Límites de volumen de fijación.
Volúmenes de arranque
Cuando se crea una instancia, se puede especificar si el volumen de arranque se va a poblar con una imagen de stock o personalizada, o con una instantánea. La capacidad del volumen de arranque depende del tamaño mínimo provisionado de la imagen o del tamaño de la instantánea. Debe ser igual o mayor que el tamaño de la imagen o instantánea. La mayoría de las imágenes de stock requieren un volumen de arranque de 100 GB. Algunas imágenes de stock de Linux pueden instalarse en un volumen de arranque con una capacidad de tan sólo 10 GB, mientras que algunas imágenes de stock de Windows requieren un mínimo de 40 GB. Si va a importar una imagen personalizada, su tamaño mínimo de aprovisionamiento puede ser de entre 10 y 250 GB. Las imágenes de menos de 10 GB se redondean a 10 GB.
Cuando se crea una instancia con una imagen predeterminada y no se especifican el perfil ni la capacidad del volumen, se crea de forma predeterminada un volumen de arranque de 100 GB con el general-purpose perfil y se asigna a
la instancia.
Si utilizas la consola para aprovisionar la instancia, la opción predeterminada para el volumen de arranque es el perfil de volumen general-purpose. Al aprovisionar un volumen de arranque desde la CLI, mediante la API o con Terraform,
puede especificar cualquiera de los perfiles de las familias de perfiles de volumen defined performance tiered, custom, o. Los clientes incluidos en la lista de permitidos también pueden utilizar el
perfil sdp para aprovisionar volúmenes de arranque.
Puede especificar una capacidad de volumen de arranque de entre 10 GB y 250 GB cuando utilice uno de los perfiles de volumen de primera generación. Cuando se utiliza el perfil sdp, la capacidad máxima del volumen de arranque es
de 32 000 GB. Asegúrese de que la capacidad del volumen de arranque sea igual o superior al tamaño de la imagen o de la instantánea de arranque que desee utilizar.
Los volúmenes de arranque pueden ampliarse hasta 250 GB si utilizas uno de los perfiles de primera generación. Si utiliza un perfil de volumen de segunda generación, como sdp, puede aumentar la capacidad del volumen de arranque
hasta 32.000 GB. Después de aumentar la capacidad del volumen de arranque, no se puede disminuir.
Los volúmenes de arranque de más de 250 GB no se pueden utilizar para crear una imagen personalizada.
De forma predeterminada, los volúmenes de arranque se cifran con el cifrado gestionado por IBM. Opcionalmente, puede utilizar sus propias claves raíz (CRK) eligiendo el cifrado gestionado por el cliente durante la creación de instancias (consulte Cifrado gestionado por el cliente).
De forma predeterminada, los volúmenes de arranque se suprimen al suprimir una instancia. Puede cambiar la configuración de Eliminación automática en la consola, desde la CLI y mediante la API. Un volumen de arranque sólo se puede desconectar suprimiendo la instancia a la que está conectado. Un volumen de arranque no se puede desconectar de una instancia mientras exista la instancia. Para más información, consulte Gestión de volúmenes Block Storage for VPC.
Los volúmenes de datos
Block Storage for VPC Los volúmenes de datos son volúmenes secundarios con una capacidad total que oscila entre 1 GB y 32 000 GB para los volúmenes de segunda generación, y entre 10 GB y 16 000 GB para los volúmenes de primera generación. Las IOPS máximas para volúmenes de datos varían en función del tamaño y el perfil del volumen. Para obtener más información, consulte Perfiles de Block Storage for VPC.
Los volúmenes de datos se pueden crear como volúmenes autónomos o cuando se suministra una instancia. Los volúmenes autónomos permanecen en un estado no conectado hasta que el volumen se conecta a una instancia. Cuando se crea un volumen de datos como parte del suministro de una instancia, el volumen se conecta automáticamente a la instancia.
Los volúmenes de datos se cifran de forma predeterminada con el cifrado gestionado por IBM. También puede cifrar volúmenes de datos utilizando sus propias claves raíz. Puede utilizar Hyper Protect Virtual Servers o IBM Key Protect for IBM Cloud como servicio de gestión de claves.
Block Storage for VPC Los volúmenes de datos se pueden asociar a cualquier instancia disponible en su zona, en función de su cuenta de cliente y sus permisos, y dentro de ciertos límites.
Cuando se elimina la instancia, estos volúmenes se desvinculan por defecto. La desconexión de forma predeterminada permite que los datos persistan más allá del ciclo de vida de la instancia de servidor virtual. Sólo se elimina la asociación del volumen con la instancia. Los volúmenes desconectados se pueden conectar a una instancia disponible en ejecución sin volver a suministrar el volumen o la instancia. También puede eliminar los volúmenes de datos manualmente una vez que se hayan desacoplado.
Al crear volúmenes, puede especificar si desea que los volúmenes de datos se eliminen cuando se elimine la instancia. Puede activar y desactivar la función de eliminación automática en la consola, desde la CLI o mediante la API.
También puedes aumentar el tamaño de un volumen adjunto en la consola, desde la CLI o con la API. En el caso de los volúmenes de primera generación, puede aumentar la capacidad en incrementos de GB hasta un máximo de 16 000 GB, dependiendo
de su perfil de volumen. Para los volúmenes de segunda generación que utilizan el perfil sdp, puede aumentar la capacidad hasta 32.000 GB. Para obtener más información, consulte Ampliación de la capacidad del volumen Block Storage for VPC y Gestión de volúmenes Block Storage for VPC.
Block Storage for VPC perfiles de volumen
Los perfiles de volumen definen las características de capacidad y rendimiento de los volúmenes de almacenamiento. Así podrá elegir la mejor opción para sus necesidades específicas, tanto si el volumen está destinado a un uso general como a cargas de trabajo de alto rendimiento.
Perfil de rendimiento definido de SSD
El perfil sdp está disponible para determinados clientes. Para solicitar acceso, ponte en contacto con tu equipo de cuentas de IBM o abre un caso de asistencia técnica.
El perfil de rendimiento SSD Defined está disponible en las regiones de Dallas (us-south), Chennai (in-che), Fráncfort (eu-de), Londres (eu-gb), Madrid (eu-es), Montreal (ca-mon),
Bombay (in-mum), Osaka (jp-osa), São Paulo (br-sao), Sídney (au-syd), Tokio (jp-tok), Toronto (ca-tor) y Washington (us-east). Puede especificar una
capacidad personalizada, un límite de rendimiento personalizado y un número personalizado de IOPS para sus volúmenes de segunda generación.
Se aplican las siguientes limitaciones a este release:
- El perfil
sdpsólo está disponible para su uso con recursos informáticos de 2ª y 3ª generación. - No se admite el arranque seguro desde el volumen de arranque
sdp. Si desea aprovisionar una instancia de servidor virtual con perfiles de instancia Intel Gen 3 o Confidential Computing y un volumen de arranquesdp, asegúrese de no habilitar el arranque seguro. - No se admite el uso como volumen de arranque con perfiles de instancia acelerados - Gen 3.
- No es compatible con la plataforma IBM Z (arquitectura s390x ) ni con Bare Metal Servers for VPC.
- No es posible importar imágenes cifradas personalizadas.
- No es posible crear una imagen personalizada a partir de un volumen de arranque con cifrado gestionado por el cliente.
- No es posible crear una imagen personalizada a partir de un volumen de arranque de más de 250 GB.
- No se admite la migración de volúmenes entre zonas.
- El perfil
sdpno está disponible en las regiones de Chennai - Airtel (in-che), Mumbai - Airtel (in-mum), y Montreal (ca-mon).
Perfiles de volumen tradicionales
Al crear un volumen de Block Storage for VPC en su zona de disponibilidad, puede utilizar tres perfiles de nivel diferentes con niveles de IOPS predefinidos. O puedes seleccionar un perfil personalizado y definir tu propio nivel de IOPS en función de la capacidad del volumen. Todos los perfiles están respaldados por unidades de estado sólido (SSD).
Para obtener más información, consulte Perfiles de Block Storage for VPC.
Puede migrar su volumen desde un perfil de volumen tradicional al perfil SSD Defined Performance, incluido en la lista de permitidos. Para obtener más información, consulte Migración de un volumen de almacenamiento en bloque. {: tip}A un recurso de computación solo se le puede asignar un volumen de datos de Block Storage for VPC a la vez.
Protección de los datos
Hay disponibles herramientas y funciones específicas de seguridad que le ayudarán a gestionar sus datos de forma segura cuando utilice IBM Cloud® Virtual Private Cloud. Los siguientes temas tratan sobre el control de acceso, el cifrado de datos, la gestión de la configuración y las opciones de auditoría para sus volúmenes de almacenamiento.
Roles de IAM para crear y gestionar volúmenes
Block Storage for VPC Requiere permisos de IAM para el control de acceso basado en roles. Dependiendo de su rol asignado, puede crear y administrar volúmenes. Para más información, ver Roles y acciones de IAM para Block Storage for VPC.
Para obtener más información, consulte las prácticas recomendadas para asignar acceso. Para ver el proceso completo de IAM, que incluye la invitación de usuarios a su cuenta y la asignación de acceso de IAM de Cloud, consulte la guía de aprendizaje de iniciación de IAM.
Autorizaciones IAM de servicio a servicio
Puede utilizar el servicio Cloud Identity and Access Management (IAM) para crear o eliminar una autorización que permita a un servicio acceder a otro. Para Block Storage for VPC, es necesario crear una autorización de servicio a servicio para configurar el cifrado gestionado por el cliente y las copias de seguridad. Para obtener más información, consulte Establecimiento de autorizaciones de servicio a servicio para Block Storage for VPC.
Restricciones basadas en contexto
Puede activar las restricciones basadas en el contexto (CBR) para las operaciones de volumen de bloques. Estas restricciones trabajan con políticas de IAM tradicionales, que se basan en la identidad, para proporcionar una capa de protección adicional. A diferencia de las políticas de IAM, las restricciones basadas en el contexto no asignan acceso. Las restricciones basadas en el contexto comprueban que una solicitud de acceso procede de un contexto permitido que usted configura, como la creación de un volumen de datos. Para más información, consulte Protección de los servicios de infraestructura de la Virtual Private Cloud(VPC)con restricciones basadas en contexto.
Cifrado en reposo y en tránsito
Todos los volúmenes de almacenamiento en bloque se cifran en reposo mediante el cifrado gestionado por IBM de forma predeterminada. Para obtener más información sobre los protocolos estándar del sector que sigue IBM Cloud® para el cifrado de datos, consulte IBM-managed encryption.
También puede optar por proteger sus volúmenes creando un cifrado de envolvente con sus propias claves raíz, que se almacenan en uno de los sistemas de gestión de claves (KMS) aprobados. En IBM Cloud, el KMS puede estar ubicado en la misma o en otra cuenta que el servicio que está utilizando una clave de cifrado. Este patrón de implementación permite a las empresas administrar de forma centralizada las claves de cifrado para todas las cuentas corporativas.
Sus datos están protegidos en reposo y también en tránsito desde el almacenamiento hasta el hipervisor y el host. Una vez establecido el tipo de cifrado de un volumen, este no se puede modificar.
Para obtener más información sobre el cifrado de datos, consulte Acerca del cifrado de datos para VPC.
sucesos de seguimiento de actividad
Puede utilizar IBM Cloud® Activity Tracker Event Routing para configurar cómo enrutar los eventos de auditoría. Los eventos de auditoría son datos fundamentales para las operaciones de seguridad y un elemento clave para cumplir los requisitos de cumplimiento normativo. Estos eventos se activan al crear, modificar o eliminar un volumen de bloques. Para obtener más información, consulte Eventos de seguimiento de actividad para IBM Cloud VPC.
Instantáneas de almacenamiento de bloques
Las instantáneas de Block Storage para VPC son copias puntuales de sus volúmenes de datos o de arranque de Block Storage for VPC. Para proteger sus datos en el improbable caso de que se produzca un fallo en una zona o región, considere las instantáneas de Block Storage para VPC. Mediante la planificación de instantáneas a intervalos regulares, los datos se pueden replicar en otra zona de la misma región, o entre regiones, para que haya una copia disponible en otra región. Las instantáneas también se pueden almacenar en memoria caché para una restauración rápida. Con la restauración rápida, puede lograr un objetivo de tiempo de recuperación que sea más rápido que la restauración a partir de una instantánea regular. Las instantáneas pueden compartirse con otras cuentas para crear volúmenes en sus VPC. Para obtener más información sobre " Block Storage " Instantáneas para VPC, consulte " Acerca de las instantáneas ' Block Storage ' para VPC y " Instantáneas de la planificación.
Block Storage for VPC erradicación de datos
Si ya no necesitas un volumen, puedes borrarlo en cualquier momento. IBM garantiza que no se pueda acceder a los datos que has borrado, y que los datos borrados se sobrescriban y erradiquen con el tiempo.
Cuando se elimina un volumen de Block Storage for VPC, esos bloques deben sobrescribirse antes de que ese Block Storage for VPC vuelva a estar disponible, ya sea para usted o para otro cliente.
Además, cuando IBM retira de servicio una unidad física, esta se destruye antes de su eliminación. Las unidades retiradas del servicio son inutilizables y cualquier dato en ellas es inaccesible. Para más información, consulte Eliminación de un volumen Block Storage for VPC.
Si tiene requisitos de conformidad adicionales, como las directrices NIST 800-88 para el saneamiento de datos NIST 800-88, debe realizar los procedimientos de saneamiento de datos antes de suprimir los volúmenes. Para más información, consulta Sanear los datos antes de eliminar un volumen.
Próximos pasos
Cree los volúmenes Block Storage for VPC.
Para obtener más información sobre cómo crear y adjuntar volúmenes, consulta los siguientes temas: