Ressourcen in VPC prüfen

Nach dem Bereitstellen Ihrer VPC-Umgebung und bevor Sie VPC in Betrieb nehmen, sollten Sie die Komponenten prüfen um sicherzustellen, dass sie für die Produktion bereit sind. Diese Validierung wird in der IBM Cloud®-Konsole durchgeführt.

Verwenden Sie die folgenden Informationen als Richtlinie für die Prüfung von Komponenten. Diese Listen dienen als Ausgangspunkt. Möglicherweise sind noch andere Konfigurationen vorhanden, die Sie prüfen müssen.

Netz

  • Prüfen Sie die Anzahl der Teilnetze und das Adressierungsschema
  • Prüfen Sie, ob die Teilnetzgateways für die richtigen Teilnetze konfiguriert sind
  • Prüfen Sie die Firewallregeln
  • Prüfen Sie die Sicherheitsgruppen
  • Prüfen Sie die Lastausgleichsfunktionen. Sind die Parameter und die Server-Pools richtig konfiguriert?
  • Prüfen Sie Ihr VPN. Sind die Parameter richtig definiert? Arbeiten Sie mit Ihrem Netzadministrator um sicherzustellen, dass das VPN-Gateway ordnungsgemäß konfiguriert ist, damit die Peerbildung eingerichtet wird.

Berechnen

  • Werden Sicherheitsgruppen korrekt angewendet?
  • Wurden die SSH-Schlüssel korrekt verschoben oder erstellt?
  • Werden virtuelle Server erstellt und in das richtige Teilnetz gestellt?
  • Sind virtuelle Server zugänglich und haben sie Zugriff auf die richtigen Ressourcen?
  • Wird virtuellen Servern der Zugriff auf Ressourcen, auf die sie keinen Zugriff haben sollten, ordnungsgemäß verweigert?
  • Können die primären und sekundären Datenträger auf virtuellen Servern geprüft werden?

Betriebssysteme

Prüfen Sie die Betriebssystemkonfigurationen.

  • IP-Adressen
  • Routentabellen
  • IP-Filter
  • Benutzerzugriff

Anwendungen

  • Anwendungskonfigurationsdateien

Nächste Schritte

  1. Als bewährtes Sicherheitsverfahren sollten Sie nach der Verwendung von VPC+ Cloud Migration den Benutzernamen und den API-Schlüssel löschen, den Sie speziell für VPC+ erstellt haben. Weitere Informationen finden Sie unter API-Schlüssel löschen und Benutzer aus einem Konto entfernen.

  2. Sie benötigen einen Plan für die Inbetriebnahme von VPC. Dazu gehören beispielsweise folgende Aufgaben:

  • DNS-Server aktualisieren
  • Wenn Ihre Daten zwischen der klassischen Infrastruktur und VPC synchronisiert werden, müssen Sie sie nach der Bereitstellung resynchronisieren.
  • Ressourcen, die auf VPC migriert wurden, werden von VPC+ Cloud Migration weder beendet noch gelöscht. Sie verfügen folglich über zwei aktive Umgebungen. Sie müssen die Ressourcen in Ihrer klassischen Umgebung schließen.
  • Sämtlicher Datenverkehr, der aktuell in der klassischen Umgebung aktiv ist, muss in VPC verschoben werden.
  • Wenn Ihre Instanz über eine allgemein zugängliche Schnittstelle verfügt, müssen Sie in VPC manuell eine variable IP-Adresse anhängen. Das VPC+-Tool übernimmt diese Aufgabe nicht für Sie.