Validando recursos na VPC
Depois de provisionar o ambiente VPC, e antes de tornar a VPC em tempo real, você vai querer validar os componentes para garantir que eles estejam prontos para produção. Você executará essa validação no console IBM Cloud®.
Use as informações a seguir como diretrizes para validar componentes. Essas listas são um ponto de início. Pode haver outras configurações que você precise validar.
Rede
- Validar o número de sub-redes e o esquema de endereçamento
- Validar que os gateways de sub-rede estão configurados para as sub-redes corretas
- Validar as regras de firewall
- Validar os grupos de segurança
- Validar os balanceadores de carga. Os parâmetros e conjuntos de servidores estão configurados corretamente?
- Validar a VPN. Os parâmetros estão configurados corretamente? Trabalhe com o seu administrador de rede para garantir que o gateway VPN esteja configurado corretamente para que o pareamento seja estabelecido.
Cálculo
- Os grupos de segurança foram aplicados corretamente?
- As chaves SSH foram movidas ou criadas corretamente?
- Os servidores virtuais foram criados e colocados na sub-rede certa?
- Os servidores virtuais são acessíveis e têm acesso aos recursos corretos?
- Os servidores virtuais tiveram negado adequadamente o acesso a recursos aos quais eles não devem ter acesso?
- É possível validar os volumes primários e secundários nos servidores virtuais?
Sistemas operacionais
Validar as configurações do sistema operacional.
- Endereços IP
- Tabelas de rotas
- Filtros de IP
- Acesso do usuário
Aplicativos
- Arquivos de configuração de aplicativo
Próximas etapas
-
Como uma melhor prática de segurança, ao terminar de usar o VPC+ Cloud Migration, exclua o nome do usuário e a chave de API criados especificamente para o VPC+. Para obter mais informações, consulte Excluindo uma chave de API e Removendo usuários de uma conta.
-
É necessário um plano para tornar a VPC em tempo real. Isso inclui tarefas como:
- Atualizar o servidor DNS
- Se os dados entre o clássico e a VPC são sincronizados, será necessária ressincronizá-los após a provisão.
- A VPC+ Cloud Migration não encerra nem exclui qualquer um dos recursos que foram migrados para a VPC. Assim, você terá dois ambientes ativos. Será necessário fechar os recursos no ambiente clássico.
- Mover qualquer tráfego que esteja atualmente ativo do clássico para a VPC.
- Se a instância tiver uma interface pública, será necessário anexar manualmente um IP flutuante na VPC. A ferramenta VPC+ não faz isso para você.