Convalida delle risorse in VPC
Dopo aver predisposto il tuo ambiente VPC, e prima di far vivere il tuo VPC, vorrete convalidare i componenti per garantire che siano pronti per la produzione. Effettuerà questa convalida nella console IBM Cloud®.
Utilizzare le seguenti informazioni come linea guida per la convalida dei componenti. Queste liste sono un punto di partenza. Potrebbero esserci altre configurazioni necessarie per convalidare.
Rete
- Convalidare il numero di sottoreti e lo schema di indirizzamento
- Convalidare che i gateway subnet siano configurati per le sottoreti corrette
- Convalidare le regole del firewall
- Convalidare i tuoi gruppi di sicurezza
- Convalidare i tuoi balancelli di carico. I parametri e i pool di server sono configurati correttamente?
- Convalidare la tua VPN. I parametri sono impostati correttamente? Lavorare con l'amministratore di rete per garantire che il gateway VPN sia configurato correttamente per la peering da stabilire.
Elaborazione
- I gruppi di sicurezza sono applicati correttamente?
- I tasti SSH sono stati spostati o creati correttamente?
- I server virtuali sono creati e inseriti nella sottorete giusta?
- I server virtuali sono accessibili e hanno accesso alle risorse corrette?
- I server virtuali hanno correttamente negato l'accesso alle risorse a cui non dovrebbero avere accesso?
- È possibile convalidare i volumi primari e secondari sui server virtuali?
Sistemi operativi
Convalidare le configurazioni del sistema operativo.
- Indirizzi IP
- Tabelle di instradamento
- Filtri IP
- Accesso utente
Applicazioni
- File di configurazione dell'applicazione
Passi successivi
-
Come best practice di sicurezza, quando si è finito di utilizzare VPC+ Cloud Migration, eliminare la chiave username e API creata appositamente per VPC +. Per ulteriori informazioni, consultare Deleting an API key e Eliminazione degli utenti da un account.
-
Hai bisogno di un piano per far vivere VPC. Ciò include attività quali:
- Aggiornamento del server DNS
- Se le tue sincs di dati tra classico e VPC, avrai bisogno di rieseguire dopo l'erogazione.
- VPC+ Cloud Migration non chiude o elimina nessuna delle risorse che sono state migrate a VPC. Quindi, avrete due ambienti attivi. Sarà necessario chiudere le risorse nel proprio ambiente classico.
- Spostamento di qualsiasi traffico attualmente attivo in classico a VPC.
- Se la tua istanza ha un'interfaccia pubblica, è necessario allegare manualmente un IP mobile in VPC. Lo strumento VPC + non fa questo per te.