Ressourcen in VPC prüfen
Nach dem Bereitstellen Ihrer VPC-Umgebung und bevor Sie VPC in Betrieb nehmen, sollten Sie die Komponenten prüfen um sicherzustellen, dass sie für die Produktion bereit sind. Diese Validierung wird in der IBM Cloud®-Konsole durchgeführt.
Verwenden Sie die folgenden Informationen als Richtlinie für die Prüfung von Komponenten. Diese Listen dienen als Ausgangspunkt. Möglicherweise sind noch andere Konfigurationen vorhanden, die Sie prüfen müssen.
Netz
- Prüfen Sie die Anzahl der Teilnetze und das Adressierungsschema
- Prüfen Sie, ob die Teilnetzgateways für die richtigen Teilnetze konfiguriert sind
- Prüfen Sie die Firewallregeln
- Prüfen Sie die Sicherheitsgruppen
- Prüfen Sie die Lastausgleichsfunktionen. Sind die Parameter und die Server-Pools richtig konfiguriert?
- Prüfen Sie Ihr VPN. Sind die Parameter richtig definiert? Arbeiten Sie mit Ihrem Netzadministrator um sicherzustellen, dass das VPN-Gateway ordnungsgemäß konfiguriert ist, damit die Peerbildung eingerichtet wird.
Berechnen
- Werden Sicherheitsgruppen korrekt angewendet?
- Wurden die SSH-Schlüssel korrekt verschoben oder erstellt?
- Werden virtuelle Server erstellt und in das richtige Teilnetz gestellt?
- Sind virtuelle Server zugänglich und haben sie Zugriff auf die richtigen Ressourcen?
- Wird virtuellen Servern der Zugriff auf Ressourcen, auf die sie keinen Zugriff haben sollten, ordnungsgemäß verweigert?
- Können die primären und sekundären Datenträger auf virtuellen Servern geprüft werden?
Betriebssysteme
Prüfen Sie die Betriebssystemkonfigurationen.
- IP-Adressen
- Routentabellen
- IP-Filter
- Benutzerzugriff
Anwendungen
- Anwendungskonfigurationsdateien
Nächste Schritte
-
Als bewährtes Sicherheitsverfahren sollten Sie nach der Verwendung von VPC+ Cloud Migration den Benutzernamen und den API-Schlüssel löschen, den Sie speziell für VPC+ erstellt haben. Weitere Informationen finden Sie unter API-Schlüssel löschen und Benutzer aus einem Konto entfernen.
-
Sie benötigen einen Plan für die Inbetriebnahme von VPC. Dazu gehören beispielsweise folgende Aufgaben:
- DNS-Server aktualisieren
- Wenn Ihre Daten zwischen der klassischen Infrastruktur und VPC synchronisiert werden, müssen Sie sie nach der Bereitstellung resynchronisieren.
- Ressourcen, die auf VPC migriert wurden, werden von VPC+ Cloud Migration weder beendet noch gelöscht. Sie verfügen folglich über zwei aktive Umgebungen. Sie müssen die Ressourcen in Ihrer klassischen Umgebung schließen.
- Sämtlicher Datenverkehr, der aktuell in der klassischen Umgebung aktiv ist, muss in VPC verschoben werden.
- Wenn Ihre Instanz über eine allgemein zugängliche Schnittstelle verfügt, müssen Sie in VPC manuell eine variable IP-Adresse anhängen. Das VPC+-Tool übernimmt diese Aufgabe nicht für Sie.