Présentation
Utilisez IBM Cloud® Virtual Private Cloud pour créer votre propre espace dans IBM Cloud®. Un cloud privé virtuel (VPC) est un réseau virtuel isolé sécurisé qui combine la sécurité d'un cloud privé avec la disponibilité et l'évolutivité du cloud public d'IBM.
Isolement logique
VPC offre à vos applications un isolement logique des autres réseaux, tout en assurant l'évolutivité et la sécurité. Pour rendre cette isolation logique possible, le VPC est divisé en sous-réseaux utilisant une plage d'adresses IP privées. Vous pouvez créer des sous-réseaux dans les plages de préfixes suggérées, ou apporter votre propre plage d'adresses IP publiques (BYOIP) à votre compte IBM Cloud. Par défaut, toutes les ressources du même VPC peuvent communiquer entre elles sur le réseau privé, quel que soit leur sous-réseau.
Mise à disposition rapide d'instances avec performances réseau élevées
Vous pouvez rapidement fournir des ressources informatiques évolutives dans votre VPC en créant des instances de serveurs virtuels avec la configuration de cœur et de mémoire vive qui convient le mieux à votre charge de travail. Vous pouvez sélectionner à partir des images stockées prises en charge ou des images personnalisées qui ont été importées à partir de IBM Cloud Object Storage. Toutes les images sont activés par cloud-init. Vous pouvez vous connecter à votre instance sans utiliser de mot de passe en ajoutant des clés SSH.
Vous pouvez créer des instances avec une bande passante réseau allant jusqu'à 80 Gbit/s par instance. Chaque instance peut être multihébergée, c'est-à-dire que vous pouvez créer plusieurs interfaces réseau par instance.
Images multi-architecture
Vous pouvez choisir de créer des instances de serveurs virtuels avec différents systèmes d'exploitation :
- x86_64 architecture du processeur
- Déclassé s390x architecture de processeur
Pour plus d'informations, voir Images.
Capacité de stockage
Lorsque vous créez une instance, un volume Block Storage est automatiquement attaché en tant que volume de démarrage principal. Vous pouvez augmenter la capacité du volume de démarrage à 250 Go lorsque vous utilisez des profils de volume de
première génération, et à 32 000 Go lorsque vous utilisez le profil sdp. Pour ajouter un stockage de données secondaire à votre instance, créez des volumes Block Storage for VPC ou des partages File Storage for VPC.
Vous pouvez utiliser des instantanés Block Storage for VPC pour créer des copies ponctuelles de vos volumes d'amorçage ou de données, créer des copies des instantanés dans d'autres régions et créer des volumes à partir des instantanés. Vous pouvez automatiser la création des instantanés avec le service IBM Cloud® Backup for VPC.
Connectivité externe
Plusieurs options sont disponibles pour permettre à vos instances de communiquer avec l'internet public :
- Pour permettre à toutes les instances d'un sous-réseau d'envoyer le trafic sortant, connectez une passerelle publique au sous-réseau.
- Pour permettre la communication vers et depuis une instance spécifique, indépendamment du fait que le sous-réseau soit attaché à une passerelle publique, associez l'instance à une IP flottante.
- Pour activer la connectivité sécurisée, utilisez le service VPN (Virtual Private Network).
Sécurité
Pour la protection au niveau de l'instance, utilisez des groupes de sécurité qui agissent comme des pare-feux virtuels pour restreindre le trafic pour une ou plusieurs instances. Pour la protection au niveau du sous-réseau, utilisez des listes de contrôle d'accès pour limiter le trafic entrant et sortant de ce sous-réseau.
Haute disponibilité
Une région est l'emplacement géographique où vous déployez les services, les ressources et les applications de VPC. Chaque région contient des zones, qui sont des zones logiquement isolées dotées d'infrastructures indépendantes. Vous pouvez déployer des ressources dans plusieurs zones pour obtenir une tolérance aux pannes et une haute disponibilité.
Utilisez des équilibreurs de charge pour répartir votre trafic réseau sur un ensemble d'instances de serveur virtuel afin d'améliorer les performances et la haute disponibilité. Vous pouvez configurer un équilibreur de charge pour répartir le trafic d'application entrant dans les instances d'une zone unique ou dans plusieurs zones d'une région.
Interconnectivité
IBM propose les offres suivantes qui peuvent vous aider à interconnecter des VPC:
- IBM Cloud Direct Link vous permet d'interconnecter un VPC avec un réseau sur site.
- IBM Cloud Transit Gateway vous permet d'interconnecter les VPC entre eux et avec diverses autres ressources.
Accès classique
Vous pouvez configurer l'accès à l'infrastructure classique d'IBM Cloud, incluant notamment la connectivité Direct Link. Un seul VPC par région peut communiquer avec les ressources classiques. Pour plus d'informations, voir Configuration de l'accès à l'infrastructure classique.
Etapes suivantes
Pour commencer à utiliser l'API et la CLI, configurez votre environnement. Pour savoir comment créer des ressources VPC, consultez les tutoriels suivants :
- Utilisation de la console IBM Cloud pour créer des ressources VPC
- Création de ressources VPC avec l'interface de ligne de commande et l'API
Pour obtenir la liste des fonctions non encore prises en charge dans VPC, voir Limitations.