Validando recursos na VPC

Depois de provisionar o ambiente VPC, e antes de tornar a VPC em tempo real, você vai querer validar os componentes para garantir que eles estejam prontos para produção. Você executará essa validação no console IBM Cloud®.

Use as informações a seguir como diretrizes para validar componentes. Essas listas são um ponto de início. Pode haver outras configurações que você precise validar.

Rede

  • Validar o número de sub-redes e o esquema de endereçamento
  • Validar que os gateways de sub-rede estão configurados para as sub-redes corretas
  • Validar as regras de firewall
  • Validar os grupos de segurança
  • Validar os balanceadores de carga. Os parâmetros e conjuntos de servidores estão configurados corretamente?
  • Validar a VPN. Os parâmetros estão configurados corretamente? Trabalhe com o seu administrador de rede para garantir que o gateway VPN esteja configurado corretamente para que o pareamento seja estabelecido.

Cálculo

  • Os grupos de segurança foram aplicados corretamente?
  • As chaves SSH foram movidas ou criadas corretamente?
  • Os servidores virtuais foram criados e colocados na sub-rede certa?
  • Os servidores virtuais são acessíveis e têm acesso aos recursos corretos?
  • Os servidores virtuais tiveram negado adequadamente o acesso a recursos aos quais eles não devem ter acesso?
  • É possível validar os volumes primários e secundários nos servidores virtuais?

Sistemas operacionais

Validar as configurações do sistema operacional.

  • Endereços IP
  • Tabelas de rotas
  • Filtros de IP
  • Acesso do usuário

Aplicativos

  • Arquivos de configuração de aplicativo

Próximas etapas

  1. Como uma melhor prática de segurança, ao terminar de usar o VPC+ Cloud Migration, exclua o nome do usuário e a chave de API criados especificamente para o VPC+. Para obter mais informações, consulte Excluindo uma chave de API e Removendo usuários de uma conta.

  2. É necessário um plano para tornar a VPC em tempo real. Isso inclui tarefas como:

  • Atualizar o servidor DNS
  • Se os dados entre o clássico e a VPC são sincronizados, será necessária ressincronizá-los após a provisão.
  • A VPC+ Cloud Migration não encerra nem exclui qualquer um dos recursos que foram migrados para a VPC. Assim, você terá dois ambientes ativos. Será necessário fechar os recursos no ambiente clássico.
  • Mover qualquer tráfego que esteja atualmente ativo do clássico para a VPC.
  • Se a instância tiver uma interface pública, será necessário anexar manualmente um IP flutuante na VPC. A ferramenta VPC+ não faz isso para você.