Visão geral
Use o IBM Cloud® Virtual Private Cloud para criar seu próprio espaço no IBM Cloud®. Um VPC (nuvem privada virtual) é uma rede virtual isolada e segura que combina a segurança de uma nuvem privada com a disponibilidade e a escalabilidade da nuvem pública da IBM.
Isolamento lógico
O VPC oferece aos seus aplicativos um isolamento lógico de outras redes, fornecendo escalabilidade e segurança. Para possibilitar esse isolamento lógico, o VPC é dividido em sub-redes que usam um intervalo de endereços IP privados. Você pode criar sub-redes em intervalos de prefixos sugeridos ou trazer seu próprio intervalo de endereços IP públicos (BYOIP) para sua conta IBM Cloud. Por padrão, todos os recursos no mesmo VPC podem se comunicar uns com os outros através da rede privada, independentemente da sub-rede deles.
Provisionamento rápido de instância com alto desempenho de rede
Você pode provisionar rapidamente recursos de computação escalonáveis em sua VPC criando instâncias de servidor virtual com a configuração de núcleo e RAM mais adequada à sua carga de trabalho. É possível selecionar imagens suportadas do banco de imagens ou imagens customizadas que foram importadas do IBM Cloud Object Storage. Todas as imagens são ativadas para cloud-init. Para se conectar à sua instância sem usar uma senha, inclua chaves SSH.
É possível criar instâncias com até 80 Gbps de largura de banda de rede por instância. Cada instância pode ter hospedagem múltipla, ou seja, é possível criar diversas interfaces de rede por instância.
Imagens de multiarquitetura
Você pode optar por criar instâncias de servidor virtual com diferentes sistemas operacionais:
- x86_64 arquitetura do processador
- Depreciado s390x arquitetura de processador
Para obter mais informações, consulte Imagens.
Recursos de armazenamento
Quando você cria uma instância, um volume Block Storage é automaticamente anexado como um volume de inicialização primário. Você pode aumentar a capacidade do volume de inicialização para 250 GB quando estiver usando perfis de volume de primeira
geração e 32.000 GB quando estiver usando o perfil sdp. Para adicionar armazenamento de dados secundário à sua instância, crie volumes Block Storage for VPC ou compartilhamentos File Storage for VPC.
É possível usar capturas instantâneas do Block Storage for VPC para criar cópias point-in-time de seus volumes de inicialização ou de dados, criar cópias das capturas instantâneas em outras regiões e criar volumes a partir das capturas instantâneas. É possível automatizar a criação das capturas instantâneas com o serviço IBM Cloud® Backup for VPC.
Conectividade externa
Diversas opções estão disponíveis para permitir a comunicação entre suas instâncias e a Internet pública:
- Para permitir que todas as instâncias em uma sub-rede enviem tráfego de saída, conecte um gateway público à sub-rede.
- Para permitir a comunicação de e para uma instância específica, independentemente de a sub-rede estar conectada a um gateway público, associe a instância a um IP flutuante.
- Para ativar a conectividade segura, use o serviço Virtual Private Network (VPN).
Segurança
Para proteção no nível da instância, use grupos de segurança, que atuam como firewalls virtuais para restringir o tráfego para uma ou mais instâncias. Para proteção no nível de sub-rede, use listas de controle de acesso (ACLs) para limitar o tráfego de entrada e saída de uma sub-rede.
Alta disponibilidade
Uma região é o local geográfico no qual você implementa os serviços, recursos e aplicativos do VPC. Cada região contém zonas, que são zonas logicamente isoladas com infraestruturas independentes. É possível implementar recursos em diversas zonas para obter tolerância a falhas e alta disponibilidade.
Use balanceadores de carga para distribuir seu tráfego de rede em um conjunto de instâncias de servidor virtual para melhorar o desempenho e a disponibilidade. É possível configurar um balanceador de carga para distribuir o tráfego de aplicativo recebido entre as instâncias em uma única zona ou em múltiplas zonas dentro de uma região.
Interconectividade
A IBM tem as ofertas a seguir que podem ajudar a interconectar VPCs:
- IBM Cloud Direct Link permite que você interconecte uma VPC com uma rede local.
- IBM Cloud Transit Gateway permite que você interconecte VPCs entre si e com vários outros recursos.
Acesso clássico
É possível configurar o acesso de um VPC à infraestrutura clássica do IBM Cloud, incluindo a conectividade do Direct Link. Um VPC por região pode se comunicar com recursos clássicos. Para obter mais informações, consulte Configurando o acesso à infraestrutura clássica.
Próximas etapas
Para começar a usar a API e a CLI, configure seu ambiente. Para saber como criar recursos do VPC, consulte estes tutoriais:
Para obter uma lista dos recursos que ainda não são suportados no VPC, consulte Limitações.