驗證 VPC 中的資源
在您佈建 VPC 環境之後,並在讓 VPC 上線之前,您將會想要驗證元件,以確保它們已準備好進行正式作業。 您將在 IBM Cloud® 主控台中執行此驗證。
請使用下列資訊作為驗證元件的準則。 這些清單是起點。 您可能需要驗證其他配置。
網路
- 驗證子網路數目及定址方法
- 驗證已針對正確的子網路配置子網路閘道
- 驗證防火牆規則
- 驗證安全群組
- 驗證負載平衡器。 是否已正確配置參數及伺服器儲存區?
- 驗證 VPN。 是否已正確設定參數? 請與網路管理者合作,以確保 VPN 閘道已正確配置,以建立對等作業。
運算
- 是否正確套用安全群組?
- 是否已正確移動或建立 SSH 金鑰?
- 是否已建立虛擬伺服器並將其放置在正確的子網路中?
- 虛擬伺服器是否可存取且具有正確資源的存取權?
- 是否適當地拒絕虛擬伺服器存取他們不應該存取的資源?
- 您可以驗證虛擬伺服器上的主要及次要磁區嗎?
作業系統
驗證作業系統配置。
- IP 位址
- 遞送表格
- IP 過濾器
- 使用者存取權
應用程式
- 應用程式配置檔
後續步驟
-
作為安全最佳作法,當您完成使用 VPC+ Cloud Migration時,請刪除您特別為 VPC + 建立的使用者名稱及 API 金鑰。如需相關資訊,請參閱 刪除 API 金鑰 及 從帳戶移除使用者。
-
您需要一個讓 VPC 上線的計劃。 這包括下列作業:
- 更新 DNS 伺服器
- 如果您的資料在標準與 VPC 之間同步,則在佈建之後將需要重新同步。
- VPC+ Cloud Migration 不會關閉或刪除任何已移轉至 VPC 的資源。 因此,您將有兩個作用中環境。 您將需要關閉標準環境中的資源。
- 將標準中目前作用中的任何資料流量移至 VPC。
- 如果您的實例具有公用介面,則需要在 VPC 中手動連接浮動 IP。 VPC + 工具不會為您執行此動作。