Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
NC2 fornisce cloud privati basati su Nutanix in Azure. Le distribuzioni hardware e software del cloud privato sono completamente integrate e automatizzate in Azure. Distribuire e gestire il cloud privato tramite il portale di Azure, l'interfaccia della riga di comando o PowerShell.
Un cloud privato include cluster con:
- Host server bare metal dedicati di cui è stato effettuato il provisioning con l'hypervisor Nutanix AHV
- Nutanix Prism Central per la gestione di Nutanix Prism Element, Nutanix AHV e Nutanix AOS.
- Rete software-defined di Nutanix Flow per le macchine virtuali del carico di lavoro Nutanix AHV
- Archiviazione software-defined di Nutanix AOS per le macchine virtuali del carico di lavoro Nutanix AHV
- Nutanix Move per la mobilità del carico di lavoro
- Risorse nel Azure sottosezioni (necessarie per la connettività e per il funzionamento del cloud privato)
I cloud privati vengono installati e gestiti all'interno di una sottoscrizione di Azure. Il numero di cloud privati all'interno di una sottoscrizione è scalabile.
Il diagramma seguente descrive i componenti architetturali del controller di rete 2 in Azure.
Ogni nc2 in Azure componente architetturale ha la funzione seguente:
- Azure Sottoscrizione: usato per fornire l'accesso controllato, il budget e la gestione delle quote per il nc2 nel servizio Azure.
- Azure Area: località fisiche in tutto il mondo in cui si raggruppano i data center in zone di disponibilità (AZs) e quindi raggruppare le reti AZ in aree.
- Azure gruppo di risorse: contenitore usato per posizionare i servizi e le risorse Azure in gruppi logici.
- NC2 su Azure: usa software Nutanix, tra cui Prism Central, Prism Element, Nutanix Flow software-defined networking, Nutanix Hypervisor (AOS) software-defined system (AOS) e Azure bare metal host Hypervisor Hypervisor (AHV) per fornire risorse di calcolo, rete e archiviazione.
- Nutanix Move: fornisce servizi di migrazione.
- Nutanix Disaster Recovery: fornisce l'automazione del ripristino di emergenza e i servizi di replica di archiviazione.
- Nutanix Files: fornisce servizi filer.
- Nutanix Self Service: fornisce la gestione del ciclo di vita delle applicazioni e l'orchestrazione cloud.
- Nutanix Cost Governance: fornisce l'ottimizzazione multicloud per ridurre i costi e migliorare la sicurezza del cloud.
- Rete virtuale di Azure (VNet): rete privata usata per connettere gli host AHV, i servizi Azure e le risorse insieme.
- Server di route Azure: consente alle appliance di rete di scambiare informazioni sulle route dinamiche con reti Azure.
- gateway Rete virtuale di Azure: gateway cross-premise per la connessione di servizi e risorse Azure ad altre reti private tramite VPN IPsec, ExpressRoute e rete virtuale alla rete virtuale.
- Azure ExpressRoute: fornisce connessioni private ad alta velocità tra data center Azure e l'infrastruttura locale o di condivisione del percorso.
- rete WAN virtuale di Azure (vWAN): aggrega funzioni di rete, sicurezza e routing in un'unica rete WAN (Wide Area Network) unificata.
Casi d'uso e scenari supportati
Informazioni sui casi d'uso e sugli scenari supportati per NC2 in Azure, tra cui gestione del cluster, ripristino di emergenza, elasticità su richiesta e lift-and-shift.
Esperienza di gestione unificata - Gestione dei cluster
Le operazioni e la gestione del cluster sono quasi identiche a quella locale è fondamentale per i clienti. I clienti possono aggiornare la capacità, monitorare gli avvisi, sostituire gli host, monitorare l'utilizzo e altro ancora combinando i rispettivi punti di forza di Microsoft e Nutanix.
sposta e trasferisci
Spostare le applicazioni nel cloud e modernizzare l'infrastruttura. Le applicazioni vengono spostate senza modifiche, consentendo operazioni flessibili e tempi di inattività minimi.
Ripristino di emergenza
Usare Azure come sito di ripristino di emergenza per effettuare il provisioning di nodi ed eseguire il failover di macchine virtuali e carichi di lavoro Nutanix. L'hardware è disponibile su richiesta e nel cloud senza dover investire nel pre-provisioning di un ambiente data center secondario.
Elasticità su richiesta
Aumentare le prestazioni e aumentare le prestazioni desiderate. Offriamo la flessibilità che significa che non è necessario procurarsi l'hardware manualmente, con un semplice clic di un pulsante è possibile ottenere nodi aggiuntivi nel cloud quasi istantaneamente.
Esempio di distribuzione
L'immagine in questa sezione mostra un esempio di NC2 nella distribuzione Azure.
Rete virtuale di gestione cluster
- Contiene i nodi Pronti Per Nutanix
- I nodi si trovano in una subnet delegata (costrutto BareMetal speciale)
Hub di rete virtuale
- Contiene una subnet del gateway e Gateway VPN
- Gateway VPN è il punto di ingresso dall'ambiente locale al cloud
Rete virtuale PC
- Contiene Prism Central : l'appliance software di Nutanix che consente funzionalità avanzate all'interno del portale prism.
Connettersi dal cloud all'ambiente locale
La connessione dal cloud all'ambiente locale è supportata da due prodotti tradizionali, ovvero Express Route e Gateway VPN. Una distribuzione di esempio consiste nell'avere un gateway VPN nella rete virtuale hub. Questa rete virtuale è collegata in peering sia con la rete virtuale di PC che con la rete virtuale di gestione cluster, fornendo connettività attraverso la rete e al sito locale.
Topologie supportate
Nella tabella seguente vengono descritte le topologie di rete supportate da ogni configurazione delle funzionalità di rete di NC2 in Azure.
| Topology | Supportato |
|---|---|
| Connettività all'infrastruttura BareMetal (BMI) in una rete virtuale locale | Sì |
| Connettività a BMI in una rete virtuale con peering (stessa area) | Sì |
| Connettività a BMI in una rete virtuale con peering (tra aree o peering globale) con rete WAN virtuale | Sì |
| Connettività a BMI in una rete virtuale con peering (tra aree o peering globale) senza VWAN* | No |
| Connettività locale alla subnet delegata tramite ExpressRoute globale e locale | Sì |
| Connettività da locale a BMI in una rete virtuale spoke tramite gateway ExpressRoute e peering reti virtuali con transito del gateway | Sì |
| ExpressRoute (ER) FastPath | No |
| Connettività locale alla subnet delegata tramite Gateway VPN | Sì |
| Connettività da locale a BMI in una rete virtuale spoke tramite gateway VPN e peering reti virtuali con transito del gateway | Sì |
| Connettività tramite gateway VPN attivi/passivi | Sì |
| Connettività su gateway VPN attivi/attivi | No |
| Connettività su gateway con ridondanza della zona attiva/attiva | No |
| Connettività di transito tramite vWAN per reti virtuali delegate spoke | Sì |
| Connettività locale alla subnet delegata tramite vWAN collegato SD-WAN | No |
| La rete WAN virtuale consente l'ispezione del traffico tramite appliance virtuale di rete (Secure vWAN)** | Sì |
| Route definite dall'utente (UDR) in NC2 in subnet delegate Azure | Sì |
| Connettività da BareMetal a endpoint di servizio o endpoint privati in una rete virtuale spoke diversa connessa alla rete wan virtuale vWAN | Sì |
| Connettività da BareMetal agli endpoint servizi o private endpoint nella stessa rete virtuale nelle subnet delegate Azure | No |
| Connettività da macchine virtuali utente (UVM) nei nodi NC2 alle risorse di Azure | Sì |
* È possibile superare questa limitazione impostando vpn da sito a sito.
** Se si usa la finalità di routing, è necessario aggiungere il CIDR completo della subnet delegata o un intervallo CIDR più specifico come sezione "Prefissi aggiuntivi" nella pagina Finalità di routing e criteri di routing nel portale
Vincoli
La tabella seguente descrive cosa è supportato per ogni configurazione delle funzionalità di rete:
| Features | Supporto o limite |
|---|---|
| Subnet delegata per rete virtuale | 1 |
| Gruppi di sicurezza di rete in NC2 in subnet delegate Azure | No |
| Servizi di bilanciamento del carico per NC2 nel traffico Azure | No |
| Rete virtuale (IPv4 e IPv6) dual stack | Viene fornito solo il supporto per IPv4 |
Passaggi successivi
Ulteriori informazioni: