瞭解 VPN for VPC 的高可用性

高可用性服務或工作負載承受故障並根據某些預先定義的服務等級繼續提供處理能力的能力。 (HA) 是指服務在發生意外故障時仍能維持運作和存取的能力。

VPN for VPC 是區域服務,您可以在 服務和基礎結構可用性(依地點 )文件中找到可用的區域和資料中心地點。 身為一項區域服務,VPN for VPC 符合標準計劃所定義的 服務層級目標(SLO)。 SLO 並非保證書,IBM 不會因未達到目標而發放學分。

若要在 VPN 閘道中啟用 HA,您必須在每個與您選擇的子網路相關聯的區域中部署 VPN 閘道。 此動作有助於確保 VPN 閘道只能連線到該特定區域內的虛擬伺服器實體。 若要跨區容錯,您必須在每個區域建立獨立的 VPN 閘道。 例如,在具有三個區域 ( us-south1, us-south2, 和 us-south3 ) 的 VPC 中,每個區域都需要自己的 VPN 閘道 ( gateway1 for us-south1, gateway2 for us-south2, 和 gateway3 for us-south3 )。

當您配置 VPN 閘道時,區域內會自動建立兩個裝置,以主動-主動主動-備用配置運作。 對於以政策為基礎的 VPN,您必須明確選擇 HA,而對於以路由為基礎的 VPN,HA 是預設行為。 如果其中一台裝置發生故障,另一台裝置會自動接管,以確保服務不中斷。 但是,VPN 閘道器不支援多重區域備援 (MZR),而且僅限於單一區域,這表示 VPN 閘道器無法跨區域連線。

高可用性架構

本節概述 VPN 閘道的高可用性架構,首先描述單一區域配置,接著討論用於增強備援和容錯的多區域設定。

單一區域中的 VPN 閘道高可用性

VPN 閘道由同一區域內的兩個後端實體組成,以確保高可用性。 VPN 服務會持續監控這些實體,並在故障時自動轉移到另一個實體。 VPN 的例行維護透過兩個後端實體的滾動升級進行。 維護期間,VPN 的私有 IP 位址可能會變更,但公用 IP 位址不受影響,您的 VPN 連線會自動切換到可用的實例。

VPN 閘道單區高可用性
VPN 閘道單區高可用性

多區域中 VPN 閘道的高可用性

在特定 區域區域內的一個位置,可作為獨立的故障域,並減少與區域內其他區域的延遲。的網路中斷期間,您可能會失去該區域內所有資源的網路存取權,包括 VPN 閘道。 為了確保高可用性,建議將工作負載分散到多個區域,每個區域都有一個 VPN 閘道,並在區域之間實施負載平衡。

下圖說明如何在 多區域分散在多個區域中實體位置的區域,以提高容錯能力。中分佈工作負載。 每個 VPN 閘道提供對同一區域內 VPC 網路的存取,有助於確保彈性,並將局部中斷的影響降至最低。

VPN 閘道在多個區域中具有高可用性
VPN 閘道在多個區域中具有高可用性