Panoramica
Utilizza IBM Cloud® Virtual Private Cloud per creare un tuo spazio in IBM Cloud®. Un VPC (Virtual Private Cloud) è una rete virtuale sicura e isolata che combina la sicurezza di un cloud privato con la disponibilità e scalabilità del cloud pubblico di IBM.
Isolamento logico
VPC fornisce al tuo applicazioni l'isolamento logico da altre reti, fornendo al contempo scalabilità e sicurezza. Per rendere possibile questo isolamento logico, il VPC è suddiviso in sottoreti che utilizzano un intervallo di indirizzi IP privati. È possibile creare sottoreti in base agli intervalli di prefissi suggeriti, oppure inserire il proprio intervallo di indirizzi IP pubblici (BYOIP) nel proprio account IBM Cloud. Per impostazione predefinita, tutte le risorse all'interno dello stesso VPC possono comunicare tra loro sulla rete privata, indipendentemente dalla loro sottorete.
Provisioning rapido di istanze con elevate prestazioni di rete
È possibile fornire rapidamente risorse di calcolo scalabili nella VPC creando istanze di server virtuali con la configurazione di core e RAM più adatta al carico di lavoro. Puoi selezionare dalle immagini di stock supportate o dalle immagini personalizzate che erano state importate da IBM Cloud Object Storage. Tutte le immagini sono abilitate a cloud-init. Puoi connettere la tua istanza senza utilizzare una password aggiungendo chiavi SSH.
Puoi creare istanze con una larghezza di banda di rete fino a 80 Gbps per ogni istanza. Ogni istanza può essere multi-home, ossia puoi creare più interfacce di rete per ogni istanza.
Immagini multi - architettura
Si può scegliere di creare istanze di server virtuali con sistemi operativi diversi:
- x86_64 architettura del processore
- Deprecato Architettura del processore s390x
Per ulteriori informazioni, vedi Immagini.
Funzionalità di archiviazione
Quando si crea un'istanza, viene automaticamente collegato un volume Block Storage come volume di avvio primario. È possibile aumentare la capacità del volume di avvio fino a 250 GB se si utilizzano i profili di volume di prima generazione e
a 32.000 GB se si utilizza il profilo sdp. Per aggiungere uno spazio di archiviazione dati secondario all'istanza, creare volumi Block Storage for VPC o condivisioni File Storage for VPC.
Puoi utilizzare le istantanee Block Storage for VPC per creare copie point - in - time dei tuoi volumi di dati o di avvio, creare copie delle istantanee in altre regioni e creare volumi dalle istantanee. Puoi automatizzare la creazione delle istantanee con il servizio IBM Cloud® Backup for VPC.
Connettività esterna
Sono disponibili diverse opzioni per abilitare le tue istanze a comunicare con l'internet pubblico.
- Per abilitare tutte le istanze in una sottorete a inviare traffico in uscita, collega un gateway pubblico alla sottorete.
- Per consentire la comunicazione da e verso un'istanza specifica, indipendentemente dal fatto che la sottorete sia collegata a un gateway pubblico, associare all'istanza un IP flottante.
- Per abilitare la connettività sicura, utilizza il servizio VPN (Virtual Private Network).
Sicurezza
Per una protezione a livello di istanza, utilizza i gruppi di sicurezza che fungono da firewall virtuali per limitare il traffico per una o più istanze. Per la protezione a livello di sottorete, utilizza gli ACL (access control list) per limitare il traffico in entrata e in uscita di una sottorete.
Alta disponibilità
Una regione è l'ubicazione geografica in cui distribuisci i servizi, le risorse e le applicazioni del VPC. Ogni regione contiene zone, che sono zone logicamente isolate con infrastrutture indipendenti. Puoi distribuire le risorse in più zone per ottenere la tolleranza di errore e l'alta disponibilità.
Utilizza i programmi di bilanciamento del carico per distribuire il traffico di rete su una serie di VSI (virtual server instance) per migliorare prestazioni e disponibilità. Puoi configurare un programma di bilanciamento del carico per distribuire il traffico dell'applicazione in entrata tra le istanze in una singola zona o tra più zone all'interno di una regione.
Interconnettività
IBM ha le seguenti offerte che possono aiutarti a collegare i VPC:
- IBM Cloud Direct Link consente di interconnettere una VPC con una rete on-premise.
- IBM Cloud Transit Gateway consente di interconnettere le VPC tra loro e con varie altre risorse.
Accesso classico
Puoi configurare l'accesso da un VPC alla tua infrastruttura classica IBM Cloud, inclusa la connettività Direct Link. Un solo VPC per ogni regione può comunicare con le risorse classiche. Per ulteriori informazioni, vedi Configurazione dell'accesso all'infrastruttura classica.
Passi successivi
Per iniziare a usare l'API e la CLI, configurare l'ambiente. Per informazioni su come creare le risorse VPC, vedi queste esercitazioni:
Per un elenco delle funzioni non ancora supportate in VPC, vedi Limitazioni.