ארגונים רבים רוצים להעביר את אשכולות VMware שלהם לענן כדי ליהנות מהיתרונות של הענן: יכולת הרחבה, עמידות, גמישות ושירותים ברמה גבוהה יותר כמו Vertex AI Studio ו-BigQuery. בנוסף, חברות רוצות להעביר את ההוצאות שלהן ממודל חומרה עתיר הון למודל הוצאות תפעול גמיש יותר. כדי לעזור לארגונים לבנות במהירות סביבת הפעלה שתואמת לשיטות המומלצות, יצרנו את התוכנית העסקית של Google Cloud VMware Engine לארגונים. Google Cloud התוכנית הזו מספקת מדריך מקיף לפריסת סביבת VMware שמוכנה לארגונים, כדי שתוכלו להעביר את עומסי העבודה של המכונות הווירטואליות לענן.
VMware Engine הוא שירות שמנוהל במלואו שמאפשר להריץ את פלטפורמת VMware ב- Google Cloud. עומסי העבודה של VMware פועלים בחומרה ייעודית של Google Cloud , שמשולבת באופן מלא עם שירותי Google Cloud. Google מטפלת בתשתית, ברשת ובניהול. התוכנית מאפשרת לפרוס פרויקט Google Cloud שמכיל ענן פרטי של VMware Engine, רשת VMware Engine שמנוהלת על ידי Google וקישורים בין רשתות VPC שכנות (peering) שמאפשרים לתעבורה לזרום מקצה לקצה.
התוכנית העסקית של VMware Engine כוללת את הפרטים הבאים:
- מאגרי GitHub שמכילים את קוד Terraform וסקריפטים משניים שנדרשים לפריסת הפלטפורמה של VMware Engine
- מדריך לארכיטקטורה, לרשתות ולאמצעי הבקרה לאבטחה שמשמשים להטמעה של מאגרי GitHub (המסמך הזה)
התוכנית מיועדת לפעול על בסיס שירותים ברמת הבסיס, כמו רשתות VPC. אפשר להשתמש בתוכנית הבסיסית לארגונים או ב-Fabric FAST כדי ליצור את הבסיס לתוכנית הזו.
המסמך הזה מיועד למומחי Cloud Architect, לאדמינים של פלטפורמות ענן, לאדמינים של VMware Engine ולמהנדסי VMware Engine שיכולים להשתמש בשרטוט כדי ליצור ולפרוס אשכולות VMware ב-Google Cloud. התוכנית מתמקדת בתכנון ובהטמעה של ענן פרטי חדש של VMware Engine, ומניחה שיש לכם ידע ב-VMware ובשירות המנוהל VMware Engine.
סקירה כללית על שרטוטים של VMware Engine Enterprise
תוכנית ה-VMware Engine enterprise blueprint מתבססת על גישה שכבתית להפעלת פלטפורמת VMware Engine. בתרשים הבא מוצגת האינטראקציה של רכיבים שונים בתוכנית הזו עם תוכניות ושירותים אחרים.
התרשים הזה כולל את הפריטים הבאים:
- Google Cloud התשתית מספקת לכם יכולות אבטחה כמו הצפנה במנוחה והצפנה בתנועה, וגם אבני בניין בסיסיות כמו מחשוב ואחסון.
- ההגדרות הבסיסיות לארגונים מספקות לכם קו בסיס של משאבים כמו רשת, זהות, מדיניות, מעקב ורישום ביומן. המשאבים האלה מאפשרים לכם לאמץ את Google Cloud במהירות ולעמוד בדרישות הארכיטקטוניות של הארגון.
התוכנית העסקית של VMware Engine מספקת לכם את הדברים הבאים:
- רשת של VMware Engine
- קישוריות פרטית לרשתות, לממשקי API ולשירותים של Google Virtual Private Cloud
- ענן פרטי של VMware Engine
- יכולות גיבוי
- Cloud Load Balancing
- Google Cloud Armor
- תרחישי שימוש כוללים מיגרציות של מרכזי נתונים, הרחבת קיבולת גמישה של מרכזי נתונים, תשתית של מחשבים וירטואליים (VDI) ותרחישי תוכנית התאוששות מאסון (DR) של מרכזי נתונים.
אוטומציה של פריסה באמצעות צינור עיבוד נתונים של CI/CD מספקת לכם את הכלים לביצוע אוטומציה של הקצאה, הגדרה וניהול של תשתית. אוטומציה עוזרת לכם לוודא שהפריסות עקביות, מהימנות וניתנות לביקורת, לצמצם שגיאות ידניות ולהאיץ את מחזור הפיתוח הכולל.
ארכיטקטורה
בתרשים הבא מוצגת הארכיטקטורה שפריסתה מתבצעת באמצעות תוכנית הפריסה הארגונית של VMware Engine.
התוכנית פורסת את הרכיבים הבאים:
- פרויקט Google Cloud שנקרא standalone VMware Engine project ומכיל ענן פרטי של VMware Engine
- פרויקט בניהול Google לרשת VMware Engine
- חיבורי קישוריות רשת ה-VPC מאפשרים לתעבורת נתונים לזרום מאפליקציות VMware Engine ללקוחות
הענן הפרטי של VMware Engine מורכב מהרכיבים הבאים:
- כלי ניהול: VLAN ורשת משנה לניהול רשת של מארחי ESXi, שרת DNS, vCenter Server
- גיבוי: תשתית גיבוי למכונות וירטואליות של עומסי עבודה
- מכונות וירטואליות: מכונות וירטואליות של עומסי עבודה
- vCenter Server: ניהול מרכזי של סביבת ענן פרטי vSphere
- NSX Manager: מספק ממשק יחיד להגדרה, לניטור ולניהול של שירותי הרשת והאבטחה של NSX-T
- מארחי ESXi: היפרויזור בצמתים ייעודיים
- אחסון vSAN: פלטפורמת אחסון מוגדרת בתוכנה, היפר-קונברגנטית
- רשת שכבת-על של NSX-T: תוכנה לווירטואליזציה של רשתות ולאבטחה
- VMware HCX: העברת אפליקציות ואיזון מחדש של עומסי עבודה בין מרכזי נתונים ועננים
סקירה כללית על רשתות ב-VMware Engine
רשת VMware Engine היא רשת ייעודית שמקשרת בין הענן הפרטי של VMware Engine, רשתות VPC וסביבות מקומיות. לרשת VMware Engine יש את היכולות הבאות:
- קישוריות לענן פרטי: כל ענן פרטי של VMware Engine מקושר לרשת של VMware Engine, וכך מאפשר תקשורת בין עומסי עבודה בענן הפרטי.
- קישוריות לרשת VMware Engine: אפשר להשתמש בקישור בין רשתות VPC שכנות (peering) כדי ליצור קישוריות בין רשתות VMware Engine לבין רשת VPC של Google. הקישוריות הזו מאפשרת תקשורת בין עומסי עבודה שפועלים ב-VMware Engine לבין עומסי עבודה שפועלים בשירותים אחרים ב- Google Cloud.
- קישוריות מקומית: כדי ליצור פתרון ענן היברידי, אפשר להרחיב את הרשתות של VMware Engine למרכזי נתונים מקומיים באמצעות Cloud VPN או Cloud Interconnect.
- שירותי רשת: רשתות VMware Engine משתמשות בשירותי רשת שונים, כולל השירותים הבאים:
ב-VMware Engine, אתם אחראים ליצירה ולניהול של מכונות וירטואליות של עומסי עבודה באמצעות ממשק ניהול האפליקציות של VMware. Google Cloud אחראית על תיקון ושדרוג של רכיבי התשתית ועל טיפול ברכיבים שנכשלו.
החלטות אדריכליות מרכזיות
| אזור ההחלטה | החלטה | הנימוקים להחלטה |
|---|---|---|
| קרן | אפשר להטמיע את תוכנית האב של VMware Engine לארגונים בתוכנית האב של ההגדרות הבסיסיות לארגונים, ב-Fabric FAST או בהגדרות בסיסיות שעומדות בדרישות המוקדמות המוגדרות. | גם תוכנית הבסיס של Enterprise וגם Fabric FAST מספקות את היכולות הבסיסיות שעוזרות לארגונים לאמץ את Google Cloud. |
| Compute | אפשר לפרוס אשכול פרטי יחיד באזור מסוים, או לפרוס שני אשכולות פרטיים בשני אזורים. | ההגדרה של אשכול פרטי יחיד מאפשרת ניהול פשוט יותר ואופטימיזציה של העלויות. |
| תוכנית הפריסה פורסת צומת אחד נוסף. | צומת רזרבי יחיד מאפשר לכם לטפל בכשלים, באירועי תחזוקה ובתנודות בעומס העבודה, תוך צמצום העלויות. | |
| הגיבוי ותוכנית ההתאוששות מאסון (DR) מנוהלים באמצעות שירות Backup and DR. | Backup and DR מאפשר לכם להשתמש בשירות מנוהל ולצמצם את כמות הניהול שנדרשת לפריסת VMware Engine. | |
| Networking | תוכנית הפעולה מאפשרת קישוריות היברידית. | קישוריות היברידית מאפשרת לכם לקשר את הסביבה המקומית שלכם עם סביבת Google Cloud . |
| ענן פרטי משתמש במרחב IP פרטי, ניתן לניתוב ורציף. | מרחב כתובות IP רציף מקל על ניהול כתובות ה-IP. אם מרחב כתובות ה-IP ניתן לניתוב, הענן הפרטי יכול לתקשר עם המשאבים המקומיים שלכם. | |
| הגישה לאינטרנט ניתנת דרך Cloud Load Balancing ומוגנת על ידי Cloud Armor. | Cloud Armor משפר את מצב האבטחה של עומס העבודה, ו-Cloud Load Balancing עוזר להשיג מדרגיות וזמינות גבוהה של עומס העבודה. | |
| השרטוט מאפשר להשתמש ב-Cloud DNS. | שירות Cloud DNS פותר שמות פנימיים וחיצוניים. |
פרסונות של פלטפורמות
תוכנית האב משתמשת בשתי קבוצות משתמשים: קבוצת הנדסה של פלטפורמת הענן וקבוצת הנדסה של פלטפורמת VMware. האחריות של הקבוצות האלה היא:
- הצוות של מהנדסי פלטפורמת הענן אחראי לפריסה של הבסיס לתוכנית הפעולה של VMware Engine ולפריסה של תוכנית הפעולה.
- קבוצת הנדסת הפלטפורמה של VMware אחראית להגדרה ולתפעול של רכיבי VMware שמהווים חלק מהענן הפרטי.
אם אתם פורסים את תוכנית האב בתוכנית האב של הארגון או ב-Fabric FAST, קבוצת הנדסת פלטפורמת הענן נוצרת כחלק מתהליך הפריסה הראשוני. קבוצת הנדסת הפלטפורמה של VMware נפרסת כחלק מתוכנית הפעולה הזו.
מבנה ארגוני
התוכנית העסקית של VMware Engine מבוססת על המבנה הארגוני הקיים של התוכנית העסקית של התשתית הארגונית ושל Fabric FAST. הוא מוסיף פרויקט עצמאי של VMware Engine בסביבות הייצור, בסביבות שאינן ייצור ובסביבות הפיתוח. בתרשים הבא מוצג המבנה של תוכנית הבסיס.
Networking
התוכנית העסקית של VMware Engine מספקת לכם את אפשרויות הרשת הבאות:
- רשת VPC משותפת אחת לענן פרטי של VMware Engine
- שתי מכונות וירטואליות ב-VPC משותף לענן פרטי
שתי האפשרויות נפרסות באזור יחיד ומאפשרות לכם לנהל את התנועה מהסביבה המקומית.
בתרשים הבא מוצגת רשת VPC משותפת אחת לאזור אחד.
מכונות נפרדות של VPC משותף מאפשרות לקבץ עלויות ותנועה ברשת ליחידות עסקיות נפרדות, תוך שמירה על הפרדה לוגית בענן הפרטי של VMware Engine. בתרשים הבא מוצגות כמה רשתות VPC משותפות באזור אחד.
רשת בענן פרטי
בענן הפרטי, הרשת מופעלת על ידי NSX-T, שמספק שכבת רשת מוגדרת באמצעות תוכנה עם תכונות מתקדמות כמו מיקרו-פילוח, ניתוב ואיזון עומסים. התוכנית של VMware Engine יוצרת רשת לשירות VMware Engine. הרשת הזו היא מרחב כתובות יחיד ברמה 3. ניתוב מופעל כברירת מחדל, ומאפשר לכל העננים הפרטיים ולכל רשתות המשנה באזור לתקשר בלי צורך בהגדרה נוספת. כפי שמוצג בדיאגרמה הבאה, כשיוצרים ענן פרטי, נוצרות כמה תת-רשתות שכוללות תת-רשתות לניהול, תת-רשתות לשירותים, תת-רשתות לעומסי עבודה ותת-רשתות לשירותי קצה.
כשמגדירים את הענן הפרטי, צריך לבחור טווח CIDR שלא חופף לרשתות אחרות בענן הפרטי, ברשת המקומית, ברשת הניהול של הענן הפרטי או בטווחים של כתובות IP של תת-רשתות ברשת ה-VPC. אחרי שבוחרים טווח CIDR, VMware Engine מקצה כתובות IP באופן אוטומטי לתת-רשתות שונות. בדוגמה של טווח CIDR 10.0.0.0/24, בטבלה הבאה מוצגים טווחי כתובות ה-IP של תוכנית ה-Blueprint עבור רשתות המשנה לניהול.
| תת-רשת | תיאור | טווח כתובות IP |
|---|---|---|
| ניהול המערכת | רשת VLAN ורשת משנה לניהול רשת של מארחי ESXi, שרת DNS ו-vCenter Server | 10.0.0.0/26 |
| VMotion | רשת VLAN ותת-רשת לרשת vMotion למארחי ESXi | 10.0.0.64/28 |
| קישור HCX | העלאה של מכשירי HCX IX (ניידות) ו-NE (הרחבה) כדי להגיע למכשירי עמיתים ולאפשר את היצירה של Service mesh של HCX | 10.0.0.216/29 |
המכונות הווירטואליות של עומס העבודה נמצאות ברשת המשנה NSX-T. קישורי העלאה של קצה NST-T מספקים קישוריות חיצונית. הגודל של טווח ה-CIDR של הענן הפרטי מגדיר את מספר הצמתים של ESXi שאפשר לתמוך בהם ברשת המשנה NST-T. צמתי ESXi משתמשים בתת-הרשת של VSAN להעברת נתונים של אחסון.
בטבלה הבאה מוצגים טווחי כתובות ה-IP של תת-הרשת של מארח התעבורה NSX-T, תת-הרשתות של הקישור העולה של NSX-T edge ותת-הרשתות של VSAN, על סמך טווח CIDR של 10.0.0.0/24.
| תת-רשת | תיאור | טווח כתובות IP |
|---|---|---|
| VSAN | רשת המשנה של VSAN אחראית לתעבורת הנתונים של האחסון בין מארחי ESXI לבין אשכולות אחסון של VSAN. | 10.0.0.80/28 |
| העברת נתונים במארח NSX-T | רשת ה-VLAN ותת-הרשת של אזור המארח ESXi שאחראי על קישוריות הרשת, שמאפשרת חומת אש, ניתוב, איזון עומסים ושירותי רשת אחרים. | 10.0.0.128/27 |
| NSX-T edge uplink-N [N=1-4] | הקישור העליון של NSX-T edge מאפשר למערכות חיצוניות לגשת לשירותים ולאפליקציות שפועלים ברשת NSX-T. |
|
במקרה של רשתות משנה של שירותים ורשתות משנה של שירותי קצה, VMware Engine לא מקצה טווח CIDR או קידומת. לכן, צריך לציין טווח CIDR וקידומת שלא חופפים לטווחים אחרים. בטבלה הבאה מוצגים בלוקי ה-CIDR של התוכנית לשימוש חוזר עבור רשתות המשנה של השירות ורשת המשנה של שירות הקצה.
| תת-רשת | תיאור | טווח כתובות IP |
|---|---|---|
| Service-N [N=1-5] | רשתות משנה של שירותים מאפשרות למכונות וירטואליות לעקוף את ה-NSX transport ולתקשר ישירות עם Google Cloud התשתית כדי לאפשר תקשורת במהירות גבוהה. |
|
| שירות Edge | נדרש אם מפעילים שירותי קצה אופציונליים, כמו VPN מנקודה לאתר, גישה לאינטרנט וכתובת IP חיצונית. הטווחים נקבעים לכל אזור. | 10.0.1.0/26 |
ניתוב
פרט לרשתות שמועברות מהרשת המקומית או מעננים פרטיים אחרים של VMware Engine, כל התקשורת בתוך VMware Engine ולכתובות IP חיצוניות מנותבת (מעל שכבה 3) כברירת מחדל. התוכנית מגדירה Cloud Router שמשויך לחיבור ההיברידי המקומי (באמצעות Cloud VPN או Cloud Interconnect) עם מסלולים מותאמים אישית שפורסמו לסיכום של טווחי כתובות ה-IP של VMware Engine. מסלולי פלח NSX מסוכמים ברמה 0. תוכנית ה-blueprint מאפשרת שירותי DHCP דרך NSX-T DHCP Relay לשירותי ה-DHCP שמוגדרים בענן הפרטי של VMware Engine.
הגדרת DNS
VMware Engine מאפשר לכם להשתמש באזור Cloud DNS בפרויקט שלכם כנקודת קצה יחידה לפתרון DNS לכל מכשירי הניהול המחוברים ברשת VPC מקושרת. אפשר לעשות את זה גם אם העננים הפרטיים שלכם פרוסים באזורים שונים.
כשמגדירים תרגום כתובות לכמה עננים פרטיים או לענן פרטי יחיד, אפשר להגדיר תרגום כתובות גלובלי באמצעות Cloud DNS.
כברירת מחדל, אפשר ליצור רזולוציה של אזור הניהול מכל רשת VPC שבה מופעל Cloud DNS.
כשתוכנית ה-blueprint יוצרת ענן פרטי שמקושר לרשת רגילה של VMware Engine, נוצר תחום DNS לניהול שמאוכלס אוטומטית ברשומות של מכשירי הניהול.
אם רשת VMware Engine הרגילה היא רשת VPC שמקושרת לרשת VPC או לרשת VMware Engine אחרת, תוכנית האב יוצרת באופן אוטומטי קישור של תחום DNS לניהול. הקישור לאזור מבטיח פתרון של מכשירי ניהול ממכונות וירטואליות ב- Google Cloud ברשת הזו. התרשים הבא מציג את הטופולוגיה של Cloud DNS.
תעבורת נתונים יוצאת מ-VMware Engine לאינטרנט
התוכנית מספקת את שלוש האפשרויות הבאות לתעבורה יוצאת מ-VMware Engine לאינטרנט:
- יוצא דרך הסביבה המקומית של הלקוח
- תעבורה יוצאת דרך Internet Gateway ב-VMware Engine
- תעבורה יוצאת דרך ה-VPC המצורף של הלקוח באמצעות כתובת IP חיצונית
בתרשים הבא מוצגות האפשרויות האלה.
תנועה נכנסת מהאינטרנט אל VMware Engine
התוכנית מספקת שלוש אפשרויות לניהול תנועה שמגיעה מהאינטרנט אל VMware Engine:
- תקשורת נכנסת דרך הסביבה המקומית של הלקוח
- תעבורה נכנסת דרך VPC של לקוח עם Cloud Load Balancing ואולי Cloud Armor
- תעבורה נכנסת דרך VMware Engine באמצעות כתובת IP חיצונית
בתרשים הבא מוצגות האפשרויות האלה.
רישום ביומן
התוכנית מאפשרת לשלוח את הפעולות האדמיניסטרטיביות של VMware Engine אל Cloud Audit Logs באמצעות מאגר יומנים. ניתוח של יומני הביקורת של VMware Engine מאפשר לאדמינים לזהות התנהגות חשודה, לחקור תקריות ולהוכיח עמידה בדרישות הרגולטוריות.
ייצוא יומנים יכול לשמש גם כמקורות להזנת נתונים למערכות לניהול מידע ואירועים בתחום האבטחה (SIEM). Google תומכת במקורות ההזנה הבאים שמשרתים את VMware Engine:
- הארגון המארח Google Cloud , כולל טלמטריה של נכסים ושל תשתית הענן
- רכיבי שירות של VMware
- עומסי עבודה שפועלים ב-VMware Engine
Google SecOps כולל צינור להזנת נתונים אוטומטי מובנה להזנת נתונים ארגוניים, ומספק מערכות להעברה כדי להעביר טלמטריה בסטרימינג מ-VMware Engine ומעומסי עבודה לצינור להזנת נתונים של Google SecOps. Google SecOps מעשיר את הטלמטריה בתוכן הקשרי ומאפשר חיפוש בו. אתם יכולים להשתמש ב-Google SecOps כדי למצוא בעיות אבטחה ולעקוב אחריהן בזמן שהן מתפתחות.
מעקב
התוכנית להתקנה אוטומטית מתקינה סוכן עצמאי ל-Cloud Monitoring כדי להעביר מדדים מהענן הפרטי אל Cloud Monitoring. תוכנית הפעולה מגדירה לוחות בקרה מוגדרים מראש שמספקים סקירה כללית של המשאבים ב-VMware Engine ושל ניצול המשאבים. ב-VMware vCenter Server, VMware מספקת כלים שיעזרו לכם לעקוב אחרי הסביבה שלכם ולאתר את מקור הבעיות. אתם יכולים להשתמש בכלים האלה כחלק מהפעולות השוטפות שלכם, בנוסף לאפשרויות אחרות למעקב.
כפי שניתן לראות בתרשים הבא, תוכנית ה-blueprint מבצעת אוטומטית את הפריסה של סוכן עצמאי באמצעות קבוצת מופעים מנוהלת שנפרסת ב-VPC של הלקוח. הסוכן אוסף מדדים ויומני syslog מ-VMware vCenter ומעביר אותם אל Cloud Monitoring ואל Cloud Logging.
גיבויים
התוכנית משתמשת ב-Backup and DR כדי לספק שירותי הגנה על נתונים לעומסי העבודה של VMware. השירות משתמש במכשיר מנוהל שנפרס ב-VPC של הלקוח. ההתקן מחובר למישור הבקרה של Google דרך גישה פרטית ל-Google ו-WebSockets. הגיבויים מאוחסנים ב-Cloud Storage והשירות מספק אפשרויות שחזור מפורטות, שמאפשרות לשחזר קבצים בודדים או מכונות וירטואליות שלמות לנקודת זמן ספציפית.
שיטות מומלצות לתפעול
בקטע הזה מתוארות כמה מהשיטות המומלצות שאפשר ליישם, בהתאם לסביבה ולדרישות שלכם, אחרי פריסת התוכנית.
הוספת עוד צמתים חלופיים
הגודל של אשכולות VMware Engine מותאם אוטומטית כך שיהיה לפחות צומת אחד נוסף לצורך עמידות. צומת חלופי הוא התנהגות מובנית ב-vSphere HA, כלומר הצומת הזה זמין באשכול והחיוב מתבצע בהתאם.
אפשר להוסיף עוד צמתים רזרביים לאשכול כדי להבטיח קיבולת במהלך חלונות התחזוקה. החלטה כזו עלולה להוביל לעלויות נוספות על צריכת משאבים, והצמתים האלה מנוהלים ישירות על ידי הארגון שלכם.
הצמתים הנוספים שאתם מוסיפים מופיעים כצמתים נוספים באשכול vSphere. אפשר גם לתזמן עומסי עבודה בצמתים הפנויים.
כדאי לשקול את מגבלות המשאבים בעננים פרטיים
לעננים פרטיים ב-VMware Engine יש מגבלות על משאבים ברכיבי מחשוב, אחסון ורשת. כדאי לקחת בחשבון את המגבלות האלה במהלך פריסת הענן הפרטי, כדי שהסביבה תוכל להתרחב בהתאם לדרישות של עומס העבודה.
הטמעת אפשרויות לניהול עלויות
כדי לנהל את העלויות, אתם יכולים להטמיע אחת או יותר מהאפשרויות הבאות:
- הנחות תמורת התחייבות לשימוש (CUD)
- התאמה אוטומטית לעומס (auto-scaling)
- מגבלות על מספר ליבות
- הקצאת יתר של קיבולת מחשוב
שימוש בהנחות תמורת התחייבות לשימוש
בהנחות תמורת התחייבות לשימוש (CUD), אתם מקבלים הנחה בתמורה להתחייבות להשתמש בכמות מינימלית של משאבים בפרק זמן מסוים. הנחות תמורת התחייבות לשימוש ב-VMware Engine (CUD) חלות על השימוש המצטבר בצמתים של VMware Engine באזור. בזכות ההנחות, תיהנו מעלויות נמוכות וחזויות בלי שתצטרכו לבצע שינויים או עדכונים באופן ידני. ההנחות חלות על השימוש בצמתים של VMware Engine באזורים שבהם השירות זמין ושבהם רכשתם את ההנחות תמורת התחייבות לשימוש.
שימוש בהתאמה אוטומטית לעומס
VMware Engine מאפשר להוסיף או להסיר צמתים באשכול באופן אוטומטי על סמך סף מוגדר מראש וסימני מים. המדיניות הזו מופעלת אם תנאי מסוים נשמר למשך 30 דקות לפחות. כשמחילים או מעדכנים מדיניות של שינוי גודל אוטומטי באשכול vSphere (רגיל או מורחב), חשוב לשים לב לדברים הבאים:
- כברירת מחדל, שינוי הגודל האוטומטי מושבת. צריך להפעיל אותה באופן מפורש לכל אשכול.
- במקרה של אשכול מורחב, מספר הצמתים שצוין במדיניות מתווסף או מוסר לכל אזור, וזה משפיע על החיוב בהתאם.
- השימוש במחשוב, בזיכרון ובנפח אחסון נדרש הוא לרוב בלתי תלוי, ולכן מדיניות של שינוי גודל אוטומטי שמנטרת מדדים רבים משתמשת בלוגיקת OR להוספת צמתים ובלוגיקת AND להסרת צמתים.
- הערכים המקסימליים של שינוי הגודל האוטומטי נקבעים לפי המכסות שזמינות בGoogle Cloud פרויקט ובענן הפרטי של VMware Engine.
- הפעלת שינוי גודל אוטומטי והוספה או הסרה ידנית של צומת לא סותרות זו את זו. לדוגמה, באמצעות מדיניות האופטימיזציה של נפח האחסון, אפשר להסיר ידנית צומת אם אפשר לצמצם את נפח האחסון בדיסק של המכונה הווירטואלית מספיק כדי להכיל את כל המכונות הווירטואליות באשכול. אפשר להסיר צמתים באופן ידני, אבל זו לא שיטה מומלצת כשמשתמשים בהתאמת גודל אוטומטית.
הגבלת מספר הליבות
VMware Engine מאפשר לאדמינים להקטין את מספר ליבות ה-CPU האפקטיביות שמוצגות למערכת ההפעלה של האורח (שהיא המכונה הווירטואלית שפועלת על VMware Engine). חלק מהסכמי הרישיון של התוכנה דורשים לצמצם את מספר ליבות המעבד שמוצגות.
הקצאת יתר של קיבולת מחשוב ב-VMware Engine
הקצאת יתר של קיבולת מחשוב ב-VMware Engine היא שיטה מקובלת, ובניגוד לשימוש ב-צמתים של דייר יחיד ב-Compute Engine, היא לא כרוכה בחיובים נוספים. יחס גבוה יותר של הרשמות יתר עשוי לעזור לכם להקטין את מספר הצמתים האפקטיביים לחיוב בסביבה שלכם, אבל הוא יכול להשפיע על ביצועי האפליקציה. כשמתאימים את הגודל של עומסי עבודה ארגוניים, מומלץ להתחיל ביחס של 4:1, ואז לשנות את היחס בהתאם לגורמים שרלוונטיים לתרחיש השימוש.
פריסת ה-Blueprint
אפשר לפרוס את התוכנית על תוכנית הבסיס של הארגון או על Fabric FAST.
כדי לפרוס את תוכנית האב על תוכנית האב של הארגון, מבצעים את הפעולות הבאות:
- פריסת תוכנית הבסיס הארגונית.
- פורסים את תוכנית האב הארגונית של VMware Engine. הוראות זמינות במאגר התוכניות של VMware Engine Enterprise.
כדי לפרוס את תוכנית האב ב-Fabric FAST, אפשר לעיין במאגר Fabric FAST. בשלב Google Cloud VMware Engine נפרס ה-blueprint של VMware Engine לארגונים.
פריסת התוכנית ללא התוכנית של Enterprise Foundations או Fabric FAST
כדי לפרוס את תוכנית האב בלי לפרוס קודם את תוכנית האב של Enterprise Foundation או את Fabric FAST, צריך לוודא שהמשאבים הבאים קיימים בסביבה שלכם:
- היררכיה ארגונית עם תיקיות
development,nonproductionו-production - רשת VPC משותפת לכל תיקייה
- תכנון של כתובות IP שכולל את טווחי כתובות ה-IP הנדרשים לעננים הפרטיים של VMware Engine
- מנגנון DNS לעננים פרטיים של VMware Engine
- מדיניות חומת אש שתואמת למצב האבטחה שלכם
- מנגנון לגישה לממשקי Google Cloud API באמצעות כתובות IP פנימיות
- מנגנון קישוריות לסביבה המקומית
- רישום מרכזי ביומן לצורכי אבטחה וביקורת
- מדיניות ארגונית שתואמת למצב האבטחה שלכם
- צינור עיבוד נתונים שאפשר להשתמש בו כדי לפרוס את VMware Engine
המאמרים הבאים
- מידע נוסף על VMware Engine
- איך מעבירים מכונות וירטואליות של VMware לענן הפרטי
- שיטות מומלצות לשימוש ב-Compute
- שיטות מומלצות לרישות
- מומלץ לקרוא את השיטות המומלצות לאבטחה ב-VMware Engine.
- שיטות מומלצות לאחסון
- שיטות מומלצות לחישוב עלויות
- נכנסים לדף VMware Engine מ-VMware.