Validación de los recursos en VPC

Después de suministrar el entorno de VPC, y antes de activar su VPC, querrá validar los componentes para asegurarse de que están listos para la producción. Realizará esta validación en la consola de IBM Cloud®.

Utilice la información siguiente como directriz para validar componentes. Estas listas son un punto de partida. Es posible que haya otras configuraciones que tenga que validar.

Red

  • Valide el número de subredes y el esquema de direccionamiento
  • Valide que las pasarelas de la subred se hayan configurado para las subredes correctas
  • Valide las reglas de cortafuegos
  • Valide los grupos de seguridad
  • Valide los equilibradores de carga. ¿Están configurados correctamente los parámetros y las agrupaciones de servidores?
  • Valide la VPN. ¿Los parámetros se han establecido correctamente? Trabaje con el administrador de la red para asegurarse de que la pasarela de VPN está configurada correctamente para que se establezca la interconexión.

Compute

  • ¿Se aplican correctamente los grupos de seguridad?
  • ¿Se han movido o creado correctamente las claves SSH?
  • ¿Los servidores virtuales se crean y se colocan en la subred correcta?
  • ¿Son accesibles los servidores virtuales y tienen acceso a los recursos correctos?
  • ¿Los servidores virtuales deniegan correctamente el acceso a los recursos a los que no deberían tener acceso?
  • ¿Puede validar los volúmenes primario y secundario en los servidores virtuales?

Sistemas operativos

Valide las configuraciones del sistema operativo.

  • Direcciones IP
  • Tablas de direccionamiento
  • Filtros de IP
  • Acceso de usuario

Aplicaciones

  • Archivos de configuración de las aplicaciones

Próximos pasos

  1. Como práctica recomendada de seguridad, cuando haya terminado de utilizar VPC+ Cloud Migration, suprima el nombre de usuario y la clave de API que ha creado específicamente para VPC+. Para obtener más información, consulte Supresión de una clave de API y Eliminación de usuarios de una cuenta.

  2. Necesita un plan para activa una VPC. Se incluyen tareas como:

  • Actualización del servidor DNS
  • Si los datos se sincronizan entre la versión clásica ya la VPC, tendrá que volver a realizar una sincronización después del suministro.
  • VPC+ Cloud Migration no cierra ni suprime ninguno de los recursos que se han migrado a VPC. Por lo tanto, tendrá dos entornos activos. Tendrá que cerrar los recursos en el entorno clásico.
  • Paso del tráfico que está activo actualmente en la versión clásica a VPC.
  • Si su instancia tiene una interfaz pública, tiene que conectar manualmente un IP flotante a VPC. La herramienta VPC+ no lo va a hacer.