驗證 VPC 中的資源

在您佈建 VPC 環境之後,並在讓 VPC 上線之前,您將會想要驗證元件,以確保它們已準備好進行正式作業。 您將在 IBM Cloud® 主控台中執行此驗證。

請使用下列資訊作為驗證元件的準則。 這些清單是起點。 您可能需要驗證其他配置。

網路

  • 驗證子網路數目及定址方法
  • 驗證已針對正確的子網路配置子網路閘道
  • 驗證防火牆規則
  • 驗證安全群組
  • 驗證負載平衡器。 是否已正確配置參數及伺服器儲存區?
  • 驗證 VPN。 是否已正確設定參數? 請與網路管理者合作,以確保 VPN 閘道已正確配置,以建立對等作業。

運算

  • 是否正確套用安全群組?
  • 是否已正確移動或建立 SSH 金鑰?
  • 是否已建立虛擬伺服器並將其放置在正確的子網路中?
  • 虛擬伺服器是否可存取且具有正確資源的存取權?
  • 是否適當地拒絕虛擬伺服器存取他們不應該存取的資源?
  • 您可以驗證虛擬伺服器上的主要及次要磁區嗎?

作業系統

驗證作業系統配置。

  • IP 位址
  • 遞送表格
  • IP 過濾器
  • 使用者存取權

應用程式

  • 應用程式配置檔

後續步驟

  1. 作為安全最佳作法,當您完成使用 VPC+ Cloud Migration時,請刪除您特別為 VPC + 建立的使用者名稱及 API 金鑰。如需相關資訊,請參閱 刪除 API 金鑰從帳戶移除使用者

  2. 您需要一個讓 VPC 上線的計劃。 這包括下列作業:

  • 更新 DNS 伺服器
  • 如果您的資料在標準與 VPC 之間同步,則在佈建之後將需要重新同步。
  • VPC+ Cloud Migration 不會關閉或刪除任何已移轉至 VPC 的資源。 因此,您將有兩個作用中環境。 您將需要關閉標準環境中的資源。
  • 將標準中目前作用中的任何資料流量移至 VPC。
  • 如果您的實例具有公用介面,則需要在 VPC 中手動連接浮動 IP。 VPC + 工具不會為您執行此動作。