在 VPC 中验证资源
在供应 VPC 环境之后,在使 VPC 处于活动状态之前,您将需要验证组件以确保它们已准备就绪可供生产。 您将在 IBM Cloud® 控制台中执行此验证。
使用以下信息作为验证组件的准则。 这些列表是一个起点。 您可能需要验证其他配置。
网络
- 验证子网数和寻址方案
- 验证是否为正确的子网配置了子网网关
- 验证防火墙规则
- 验证安全组
- 验证负载均衡器。 是否正确配置了参数和服务器池?
- 验证 VPN。 是否正确设置了参数? 与网络管理员协作,确保正确配置 VPN 网关以建立对等连接。
计算
- 是否正确应用了安全组?
- 是否正确移动或创建了 SSH 密钥?
- 是否已创建虚拟服务器并将其放置在正确的子网中?
- 虚拟服务器是否可访问并且有权访问正确的资源?
- 是否正确拒绝虚拟服务器访问他们不应该访问的资源?
- 能否验证虚拟服务器上的主卷和辅助卷?
操作系统
验证操作系统配置。
- IP 地址
- 路由表
- IP 过滤器
- 用户访问权
应用程序
- 应用程序配置文件
后续步骤
-
作为安全最佳实践,当您完成使用 VPC+ Cloud Migration时,请删除您专门为 VPC + 创建的用户名和 API 密钥。有关更多信息,请参阅 删除 API 密钥 和 从帐户中除去用户。
-
您需要一个使 VPC 生效的计划。 这包括以下任务:
- 更新 DNS 服务器
- 如果您的数据在经典和 VPC 之间同步,那么需要在供应后再同步。
- VPC+ Cloud Migration 不会关闭或删除任何已迁移到 VPC 的资源。 因此,您将有两个活动环境。 您将需要关闭经典环境中的资源。
- 将经典中当前处于活动状态的任何流量移至 VPC。
- 如果实例具有公共接口,那么需要手动连接 VPC 中的浮动 IP。 VPC + 工具不会为您执行此操作。