Convalida delle risorse in VPC

Dopo aver predisposto il tuo ambiente VPC, e prima di far vivere il tuo VPC, vorrete convalidare i componenti per garantire che siano pronti per la produzione. Effettuerà questa convalida nella console IBM Cloud®.

Utilizzare le seguenti informazioni come linea guida per la convalida dei componenti. Queste liste sono un punto di partenza. Potrebbero esserci altre configurazioni necessarie per convalidare.

Rete

  • Convalidare il numero di sottoreti e lo schema di indirizzamento
  • Convalidare che i gateway subnet siano configurati per le sottoreti corrette
  • Convalidare le regole del firewall
  • Convalidare i tuoi gruppi di sicurezza
  • Convalidare i tuoi balancelli di carico. I parametri e i pool di server sono configurati correttamente?
  • Convalidare la tua VPN. I parametri sono impostati correttamente? Lavorare con l'amministratore di rete per garantire che il gateway VPN sia configurato correttamente per la peering da stabilire.

Elaborazione

  • I gruppi di sicurezza sono applicati correttamente?
  • I tasti SSH sono stati spostati o creati correttamente?
  • I server virtuali sono creati e inseriti nella sottorete giusta?
  • I server virtuali sono accessibili e hanno accesso alle risorse corrette?
  • I server virtuali hanno correttamente negato l'accesso alle risorse a cui non dovrebbero avere accesso?
  • È possibile convalidare i volumi primari e secondari sui server virtuali?

Sistemi operativi

Convalidare le configurazioni del sistema operativo.

  • Indirizzi IP
  • Tabelle di instradamento
  • Filtri IP
  • Accesso utente

Applicazioni

  • File di configurazione dell'applicazione

Passi successivi

  1. Come best practice di sicurezza, quando si è finito di utilizzare VPC+ Cloud Migration, eliminare la chiave username e API creata appositamente per VPC +. Per ulteriori informazioni, consultare Deleting an API key e Eliminazione degli utenti da un account.

  2. Hai bisogno di un piano per far vivere VPC. Ciò include attività quali:

  • Aggiornamento del server DNS
  • Se le tue sincs di dati tra classico e VPC, avrai bisogno di rieseguire dopo l'erogazione.
  • VPC+ Cloud Migration non chiude o elimina nessuna delle risorse che sono state migrate a VPC. Quindi, avrete due ambienti attivi. Sarà necessario chiudere le risorse nel proprio ambiente classico.
  • Spostamento di qualsiasi traffico attualmente attivo in classico a VPC.
  • Se la tua istanza ha un'interfaccia pubblica, è necessario allegare manualmente un IP mobile in VPC. Lo strumento VPC + non fa questo per te.