Saltar al contenido principal

Núcleo de nube privada gestionada

MPC Core es una opción dedicada basada en VMware Cloud Foundation (VCF) para los clientes que necesitan un control completo de la pila dentro de un entorno administrado. MPC Core proporciona una infraestructura dedicada con recursos de computación, almacenamiento y red en un Secure Cabinet Express dedicado en un centro de datos Equinix.

El servicio MPC Core se basa y se alinea con los planos arquitectónicos de VMware Cloud Foundation. La conectividad se admite para redes de capa 2 y capa 3 a través de Equinix Fabric o conexiones directas mediante el metro, el campus y/o Cross Connect de Equinix. Equinix gestiona la pila completa, incluyendo VCF, mientras que los clientes configuran su infraestructura dentro de los límites de una implementación VCF. Los clientes pueden optar por incluir la licencia VCF en el servicio o utilizar la opción BYOL de Broadcom.

MPC Core está disponible en centros de datos seleccionados en todo el mundo. Cuando se adquiere en diferentes regiones (AMER, EMEA, APAC), se entrega una implementación independiente para cada región. Cuando se entregan varias implementaciones dentro de la misma región, Active Directory y DNS se pueden compartir entre esas implementaciones.

Arquitectura de núcleo MPC con recursos dedicados de computación, almacenamiento y red en un centro de datos Equinix

Contenido relacionado: Nube privada alojada

Obtener acceso

Para diferentes casos de uso, se requiere acceso a MPC Core:

  • Acceso por primera vez durante la entrega para configurar el MPC Core Service
  • Acceso a la plataforma para la gestión
  • Acceso de contingencia cuando el acceso normal del usuario no está disponible

Acceso por primera vez

Para obtener acceso por primera vez al núcleo MPC, una solución IPSec VPN está disponible. Con este VPN, el cliente puede configurar la conectividad necesaria para administrar el entorno. La instalación, la configuración y las credenciales de la solución VPN se proporcionan al cliente durante el cumplimiento.

Acceso a la plataforma

Los siguientes portales y servicios están disponibles para que el cliente administre MPC Core.

PortalPropósito
Operaciones VCFGestión y operaciones de VCF
Agente de identidad VCFAutenticación central
VCF Ops para logsRegistro de plataformas VCF
vCenterGestión de VM
Administrador de NSXRedes definidas por software
Gerente de HCXHerramientas de migración
Hipervisor ESXAcceso a la consola VM

Durante el cumplimiento, las direcciones IP y FQDN de los portales MPC Core se comparten con el cliente para la configuración del entorno. Para acceder a los portales, actualice la configuración del firewall para permitir lo siguiente:

FunciónDirecciónPropósitoServicios permitidos
DNSDe entradaResolución de nombres DNS del cliente a servidores DNS MPCDNS (TCP, UDP/53), PING
DNSDe salidaResolución de nombres DNS desde MPC a servidores DNS del clienteDNS (TCP, UDP/53), PING
NTPDe entradaSincronización de tiempo de red desde el cliente a los servidores de tiempo MPCNTP (TCP, UDP/123), PING
Operaciones VCFDe entradaAcceso del cliente al portal de operaciones de VCFHTTP (TCP/80), HTTPS (TCP/443), PING
Agente de identidad VCFDe entradaAcceso del cliente al portal Identity BrokerHTTPS (TCP/443), ping
Agente de identidad VCFDe salidaIdentity Broker Acceso al LDAP del clienteTCP/636, TCP/3269, ping
VCF Ops para logsDe entradaAcceso del cliente al portal VCF Ops for LogsHTTPS (TCP/443), ping
vCenterDe entradaAcceso del cliente al portal vCenterHTTP (TCP/80), HTTPS (TCP/443), PING
Administrador de NSXDe entradaAcceso del cliente al portal de NSX ManagerHTTPS (TCP/443), ping
Gerente de HCXDe entradaAcceso del cliente al portal de HCX ManagerHTTPS (TCP/443), ping
ESXDe entradaAcceso del cliente al hipervisor ESX para el acceso a la consola de VMHTTPS (TCP/443), ping

Configuración del acceso al portal

Para otorgar a los usuarios de la organización del cliente acceso al entorno principal de MPC, es importante comprender las opciones y limitaciones disponibles de administración de identidades y acceso (IAM). Los usuarios se administran en el servicio de directorio del cliente, que está conectado al MPC Core Identity Broker a través de LDAPS. Identity Broker es el componente VCF que utiliza grupos de clientes para otorgar acceso al entorno MPC Core basado en roles predefinidos. La autenticación de componentes VCF, como vCenter y VCF Operations, se gestiona a través del agente de identidad.

El cliente debe definir grupos en el servicio de directorio. Estos grupos se importan al agente de identidad y se utilizan para la autenticación y autorización.

MPC Core Configuración de acceso al portal

Agente de identidad

Identity Broker es el componente VCF de VMware que gestiona el inicio de sesión único (SSO) en toda la plataforma. Identity Broker proporciona acceso a los siguientes servicios:

  • Administrador de NSX
  • Operaciones VCF
  • vCenter
  • VCF Ops para logs
  • Gerente de HCX

Protocolo de gestión de acceso

El protocolo soportado para la gestión de identidades y accesos es LDAPS. Los clientes pueden conectar su propio proveedor de identidad (IdP) usando LDAPS. Para usar LDAPS, configure el reenvío de DNS. Los procedimientos de despliegue se proporcionan durante el cumplimiento de la orden.

Configuración de usuarios, grupos, roles y permisos

Durante el cumplimiento, los grupos de clientes se asignan a roles de MPC Core. Los clientes deben proporcionar grupos desde su propio servicio de directorio. El equipo de cumplimiento configura los roles y grupos en el entorno MPC Core.

Los cambios en los permisos o asignaciones de grupo se pueden solicitar enviando una solicitud de servicio. Se aconseja a los clientes:

  • Utilice un nombre único para cada grupo asignado a un rol de MPC. Como mínimo, proporcione grupos para el rol de acceso más alto para cada componente VCF. De lo contrario, el cliente no puede administrar ese componente.

    • Por ejemplo: VCF Operator, vCenter Admin, NSX Admin
  • Para cada componente VCF (por ejemplo, vCenter o NSX), no asigne un usuario a varios grupos para el mismo componente.

    • Por ejemplo: No asigne un solo usuario a los grupos "vCenter Admin" y "vCenter ReadOnly". VCenter utiliza un modelo de privilegios mínimos, por lo que se aplica el nivel de permisos más bajo.
Función(s) principal(s) de MPCComponenteEjemplo Grupo(s) de ClientesEstatusPropósito
Customer_VCF_OperatorOperaciones VCFADM_VCF_OperatorRequeridoFunción que permite a los clientes administrar la plataforma VCF con permisos de operador
Customer_VCF_ReadOnlyOperaciones VCFN/AOpcional:Función que permite a los clientes administrar la plataforma VCF con permisos ReadOnly
Customer_vCenter_AdminvCenterADM_vCenter_AdminRequeridoFunción que permite a los clientes administrar vCenter con permisos de administrador limitados
Customer_vCenter_OperatorvCenterN/AOpcional:Función que permite a los clientes administrar vCenter con permisos de Operator
Customer_vCenter_UservCenterN/AOpcional:Función que permite a los clientes administrar vCenter con permisos de usuario
Customer_vCenter_ReadOnlyvCenterADM_vCenter_MonitorOpcional:Función que permite a los clientes administrar vCenter con permisos de ReadOnly
Customer_vCenter_Backup-AdminvCenterADM_vCenter_BackupSe requiere si se necesita la integración de backup del clienteRol para cuentas de servicio al cliente que realizan copias de seguridad para cargas de trabajo de clientes que se ejecutan en la plataforma VCF
Customer_vCenter_Replication-AdminvCenterN/ASe requiere si se necesita integración de replicación del clienteFunción para cuentas de servicio al cliente que realizan replicación para cargas de trabajo de clientes que se ejecutan en la plataforma VCF
Customer_HCX_TenantHCX (migración)ADM_HCX_TenantSe requiere si se necesita HCXFunción que permite a los clientes administrar HCX, excluyendo la gestión de perfiles de red
Customer_NSX_AdminNSXADM_NSX_AdminRequeridoFunción que permite a los clientes administrar NSX con permisos de administrador limitados
Customer_NSX_OperatorNSXN/AOpcional:Rol que permite a los clientes administrar NSX con permisos de operador
Customer_NSX_ReadOnlyNSXN/AOpcional:Función que permite a los clientes administrar NSX con permisos ReadOnly

Configuración de LDAP

Equinix configura LDAPS en el agente de identidad como parte del proceso inicial de implementación del núcleo de MPC. Para establecer una conexión LDAPS segura, MPC Core debe acceder al proveedor de identidad de cliente (IdP) mediante el uso de su nombre DNS y la validación de los certificados asociados. La resolución de nombres DNS debe configurarse en ambas direcciones entre MPC Core y el entorno del cliente.

Los siguientes pasos son necesarios para conectar MPC Core al IdP del cliente.

Reglas de firewall y reenvío de DNS

El cliente debe habilitar las reglas de firewall necesarias en el entorno del cliente donde Equinix proporciona las direcciones IP de origen del núcleo de MPC.

Servidores DNS y LDAP de clientes

El cliente debe proporcionar las direcciones IP y FQDN de los siguientes sistemas:

  • Servidores DNS del cliente
  • Servidores LDAP del cliente
  • Controladores de dominio de Active Directory del cliente, cuando corresponda

Certificado de CA

El cliente debe proporcionar el certificado de CA que firmó los certificados utilizados por los servidores LDAP. Este certificado es típicamente un certificado de CA raíz y no incluye una clave privada. El certificado debe proporcionarse en formato PEM e incluir las líneas de CERTIFICADO BEINT y FIND.

Parámetros LDAP

El cliente debe proporcionar los siguientes parámetros LDAP.

ParámetroValor
Dominio FQDNcustomer.com
Base DNDC=cliente, DC=com
Vincular nombre de usuarioCN=<LDAP Service Account>,
OU=<Active Directory OU>,
OU=<Active Directory OU>,
DC=<Customer AD Name>,
DC=<Customer AD TLD>

Ejemplo:
CN=ldap-sa,
OU=Cuentas de servicio,
OU=grupos,
DC=cliente,
DC=com
Vincular contraseña de usuario<Password via secure media>

Acceso a los portales VCF

MPC Core proporciona acceso directo al cliente a los portales VCF. Este acceso requiere enrutamiento entre el entorno MPC Core y la red del cliente. Después de establecer la conectividad, los clientes pueden acceder a los portales VCF a través de esta conexión.

Vista general del acceso al servicio

El servicio se ejecuta en una plataforma dedicada basada en VMware que incluye componentes como vCenter y NSX. Todos los componentes de la plataforma y del servicio residen en subredes de gestión segmentadas. Debido a que la plataforma utiliza nombres de host en todos los componentes, los clientes deben configurar la resolución de DNS y establecer la confianza de certificados para acceder a los servicios y portales de la plataforma.

Resolución DNS

Los clientes deben configurar el reenvío de DNS para que los solucionadores de DNS internos puedan llegar a los servidores DNS MPC Core. Para configurar la resolución DNS:

  1. Acepte las rutas anunciadas por MPC Core para que los servidores DNS del cliente puedan llegar a los servidores DNS MPC Core.
  2. Configure un reenviador condicional en los servidores DNS del cliente para las zonas DNS del núcleo de MPC.
  3. Cree una zona DNS inversa en los servidores DNS del cliente para cada red anunciada por MPC Core.

Certificado de confianza

MPC Core utiliza una Autoridad de Certificación (CA). Esto garantiza que todos los componentes MPC Core, como vCenter y NSX Manager, utilicen certificados emitidos y renovados por un servidor central. Como parte del servicio gestionado, Equinix realiza la renovación de certificados.

Para asegurarse de que los certificados MPC Core son de confianza, los clientes deben agregar el certificado MPC Core Root CA a sus sistemas internos. Esto evita que los mensajes de advertencia de certificados aparezcan en los navegadores de los clientes. Todos los certificados MPC Core utilizan el siguiente estándar de nomenclatura: xxx.mpc-core.com

Agregar el certificado MPC Core Root CA

Los clientes generalmente pueden agregar el certificado MPC Core Root CA a sus dispositivos de una de las siguientes maneras:

  1. Distribuya el certificado de CA raíz a través de la administración de dispositivos

    • En la mayoría de los entornos, herramientas como Microsoft Active Directory Group Policy se utilizan para distribuir certificados raíz de confianza. Las soluciones de administración de dispositivos de otros proveedores pueden proporcionar una funcionalidad similar.
  2. Instale el certificado manualmente en cada dispositivo

    • Importe la cadena de CA en las tiendas de confianza de los clientes

      • Importe el certificado de CA raíz y cualquier certificado de CA intermedio proporcionado por Equinix en formato .cer o .crt.
      • Importar los certificados en:
        • Almacén de confianza del OS (Windows: Equipo local → Root/Intermedio de confianza; Linux: Almacén de confianza del sistema según corresponda; macOS: Llavero del sistema).
        • Confianza en el navegador (Chrome/Edge/Firefox heredan la confianza en el sistema operativo en la mayoría de las plataformas; si tu política aísla la confianza del navegador, también importa allí).
        • Clientes que no son del navegador (herramientas de automatización, SDK, módulos de PowerShell, clientes API) si mantienen almacenes de confianza separados.
    • CRL y OCSP accesibilidad

      • Si se aplica la comprobación de revocación de certificados, asegúrese de que sus sistemas pueden alcanzar los puntos finales CRL/OCSP especificados en los certificados. Si no se puede acceder a ellos desde su red, configure su política en consecuencia o póngase en contacto con el Soporte técnico de Equinix para solicitar archivos CRL sin conexión.
    • Política de protocolo

      • Asegúrese de que la línea de base de seguridad del cliente permite TLS 1,2 o superior y las suites de cifrado modernas comunes.

Resultado

Los navegadores y los clientes confiarán en los puntos finales de la plataforma (por ejemplo, vCenter, NSX Manager) sin advertencias, lo que permite un acceso seguro.

Acceso para contingencias

Cuando el acceso normal a MPC Core no está disponible, los clientes pueden usar una solución de contingencia VPN para acceder al entorno. Los clientes deben descargar e instalar el software de VPN y configurarlo para el acceso principal de MPC. Para utilizar este servicio, los clientes deben proporcionar un rango IP de lista blanca.

Acceso de contingencia de MPC (Paso 1)

Acceso de contingencia de MPC (paso 2)

Acceso de contingencia de MPC (Paso 3)

Acceso de contingencia de MPC (paso 4)

Conectividad externa

MPC Core puede conectarse al entorno del cliente a través de Cross Connect, Metro Connect o Fiber Connect utilizando fibra monomodo a 1 Gbps, 10 Gbps o 25 Gbps. Estas conexiones se pueden configurar como una conexión única, no redundante. Para una configuración redundante, se requiere LACP.

La conectividad Equinix Fabric está disponible a través de fibra monomodo a 1 Gbps o 10 Gbps. El tejido se puede configurar en una configuración única o redundante mediante el uso de un único circuito virtual (VC) o dos circuitos virtuales a través de diferentes puertos.

La siguiente tabla muestra las opciones de conectividad disponibles y el número de puertos disponibles.

ProductoAncho de banda soportadoTipoPuertos disponibles
Cross Connect, Metro Connect, Fiber Connect1 GbpsFibra monomodo4
Cross Connect, Metro Connect, Fiber Connect10/25 GbpsFibra monomodo2
Fabric10 GbpsFibra monomodo4

Las conexiones externas (VLAN) se terminan en el borde NSX proporcionado por Equinix de forma predeterminada. Alternativamente, los clientes pueden usar su propio dispositivo virtual para terminar las conexiones externas. Esta configuración se puede aplicar después de la entrega del servicio. Si no se requieren bordes, los clientes pueden eliminarlos a través del autoservicio en el portal VCF.

Gama VLAN

Para la conectividad de servicio de capa 2, 64 VLAN consecutivas en el rango 2000-4000 están reservadas para conexiones externas. Estas VLAN admiten servicios de conectividad de capa 2, como Metro Connect y Cross Connect, y permiten una expansión futura. Si el cliente no especifica un rango de VLAN inicial, Equinix asigna VLAN 2000-2063. Esta elección es definitiva y no se puede cambiar más tarde. Un VLAN está configurado en una sola conexión externa para evitar bucles de capa 2.

Rango de IP

Para las herramientas de administración de Equinix, los clientes deben proporcionar un rango de IP /18 para que los servicios se puedan enrutar correctamente. Esta asignación estándar:

  • Evita la superposición entre la implementación del servicio y el plan de direcciones IP del cliente.
  • Permite el acceso directo a servicios sin NAT, incluyendo vCenter, NSX Manager, subidas de plantillas, integraciones de IdP, y otras integraciones.
  • Permite que el entorno de servicio crezca sin restricciones de direcciones IP.

Si el cliente no especifica un rango de IP, Equinix selecciona un rango de IP desde RFC1918 172.16. Esta elección es definitiva y no se puede cambiar más tarde.

Integración de aplicaciones

MPC Core admite la integración con las aplicaciones de los clientes, como las herramientas de copia de seguridad y recuperación ante desastres. Para mantener la disponibilidad del servicio, no se admiten los siguientes métodos de integración:

  • Acceso root al hipervisor.
  • Aplicaciones que requieren la instalación de software proporcionado por el cliente en el hipervisor.

MPC Core Blueprints

El diseño de MPC Core se basa en el modelo VCF de VMware VCF Fleet en un solo sitio con una huella mínima , con HA habilitada a nivel de componente de administración (implementaciones en clúster). Los componentes de gestión de VCF y los recursos del cliente se ejecutan en un solo clúster. Este plan proporciona un dominio de administración que contiene un clúster con un grupo de recursos para los componentes de administración y un grupo de recursos para los recursos del cliente.

El dominio de gestión está equipado adicionalmente con VCF Operations HCX para soportar la migración a la plataforma MPC Core. El dominio de gestión está controlado por Equinix. El grupo de recursos contiene los recursos del cliente, y la capacidad disponible depende de los componentes de administración instalados, el número de hosts en el clúster y el tipo de host.

El almacenamiento es proporcionado por vSAN. Para la conectividad, un cliente puede usar NSX y/o instalar un dispositivo de enrutamiento autogestionado. Un cliente también puede utilizar el servicio Firewall administrado, que es una oferta de firewall administrado por Equinix que debe solicitarse por separado (opción Conectividad Firewall administrado).

Flota

Una flota es una construcción arquitectónica que agrupa múltiples instancias VCF para apoyar la gestión centralizada y las operaciones de autoservicio. La primera instancia MPC Core en un centro de datos es una flota de VCF que contiene una sola instancia VCF. Este diseño admite hasta 5 clústeres, 100 hosts o 1000 VM por defecto. Cuando se requiere un escalado adicional, algunos componentes de gestión deben aumentarse en tamaño, y esta capacidad se deduce del grupo de recursos del cliente.

Flota de MPC Core VCF

El software instalado incluido en la flota MPC Core VCF en un solo sitio es:

  • Instalador VCF
  • Gestión de flotas VCF
  • Operaciones VCF
  • VCF Operaciones Cloud Proxy
  • vCenter
  • Gestores de NSX
  • Bordes NSX
  • Operaciones VCF para registros
  • Agente de identidad VCF
  • Operaciones VCF HCX
  • Infraestructura de gestión central (servicios de dominio de Active Directory, DNS, autoridad de certificación, supervisión de NTP, Jump Host)

Armario central MPC

El núcleo MPC se entrega desde un centro de datos Equinix en un Secure Cabinet Express dedicado. Dependiendo del tamaño del clúster, un clúster puede abarcar varios gabinetes. El gabinete y el poder están incluidos en el precio del anfitrión. El gabinete y el acceso son gestionados por Equinix y no están disponibles para el equipo del cliente. El número máximo de hosts por gabinete depende de la disponibilidad de energía y del número y consumo de energía de los servidores.

Diagrama de diseño de infraestructura física de MPC Core

Infraestructura principal de MPC

Para la gestión de MPC Core, el primer gabinete está equipado con firewalls de gestión, capacidades de gestión fuera de banda (OOB) y switches de gestión. Cada gabinete incluye dos conmutadores redundantes con 2 x 48 puertos de 25 Gbps para conectividad externa y conectividad de servidor. Cada servidor utiliza dos puertos de cada switch para la redundancia. Los switches son gestionados por Equinix. Cuando se despliegan dos gabinetes, los interruptores se interconectan redundantemente entre los gabinetes, proporcionando 400 Gbps de ancho de banda.

MPC Core Cluster

  • Grupo - Un entorno MPC Core incluye una configuración de clúster de al menos siete hosts, en la que seis hosts están disponibles para su uso y un host se reserva para mantenimiento y alta disponibilidad (principio N + 1).
  • Anfitrión - MPC Core proporciona un catálogo de tipos de host basado en CPU, núcleos, RAM y almacenamiento.
AnfitriónTipo de anfitriónTipo de facturaciónDescripción
AHL-16L05V4#4Host genéricoBase de referencia16C, 512GB RAM, 4*3.84TB NVME
AHL-16L05V6#4Host genéricoBase de referencia16C, 512GB RAM, 6*3.84TB NVME
AHL-32L05V8#4Host genéricoBase de referencia32C, 512GB RAM, 8*3.84TB NVME
AHL-32L05V6#8Host genéricoBase de referencia32C, 512GB RAM, 6*7.68TB NVME
AHL-32L05V8#8Host genéricoBase de referencia32C, 512GB RAM, 8*7.68TB NVME
AHL-32L05V6#15Host genéricoBase de referencia32C, 512GB RAM, 6*3.68TB NVME
AHL-32L10V8#4Host genéricoBase de referencia32C, 1024GB DE RAM, 4 * 15.36TB NVME
AHL-32L10V6#8Host genéricoBase de referencia32C, 1024GB RAM, 6*7.68TB NVME
AHL-32L10V8#8Host genéricoBase de referencia32C, 1024GB RAM, 8*7.68TB NVME
AHL-32L10V6#15Host genéricoBase de referencia32C, 1024GB DE RAM, 6 * 15.36TB NVME
AHL-64L10V8#8Host genéricoBase de referencia64C, 1024GB RAM, 8*7.68TB NVME
AHL-64L10V6#15Host genéricoBase de referencia64C, 1024GB DE RAM, 6 * 15.36TB NVME
AHL-64L20V8#8Host genéricoBase de referencia64C, 2048GB RAM, 8*7.68TB NVME
AHL-64L20V6#15Host genéricoBase de referencia64C, 2048GB DE RAM, 6 * 15.36TB NVME

Nota: Los hosts del clúster están comprometidos para todo el período de contratación. Cada clúster MPC Core debe usar hosts del mismo tipo. Los límites del núcleo MPC de la plataforma se definen a nivel de solución VCF.

Dimensionamiento de clústeres

El tamaño de los clústeres debe basarse en la capacidad de cálculo y la disponibilidad necesarias. Un clúster consiste en la capacidad consumible neta en el número de hosts (N) e incluye la capacidad de repuesto para disponibilidad, recuperación y mantenimiento. La capacidad de repuesto requerida depende del tamaño del clúster.

  • El tamaño mínimo del clúster es de 7 hosts (N+1).
  • Los tamaños de clúster superiores a 15 hosts requieren un segundo host de repuesto (N+2).

Tamaños de clúster y capacidad neta

La capacidad para servidores de repuesto está reservada para garantizar la disponibilidad. Los nodos de repuesto no se pueden utilizar mientras todos los nodos activos permanezcan operativos, y la capacidad que proporcionan no está incluida en la capacidad disponible calculada. La descripción general a continuación describe los tamaños de clúster de ejemplo, incluidos los tamaños mínimos y máximos, y la capacidad neta utilizable asociada expresada en núcleos de CPU y GB de RAM. Los gastos generales especificados por el proveedor deben restarse de la capacidad del primer clúster. El tamaño aconsejado se basa en las recomendaciones de los proveedores:

  • Cálculo

    • N = N+1
    • Sobrecarga para el hipervisor
    • Máximo 80% de uso medio de CPU y memoria
  • Almacenamiento

    • Sobrecarga para la reconstrucción de vSAN y reserva de operaciones
Tamaño del clúster de núcleo MPCModelo de servidor hipervisorServidores de repuestoCapacidad utilizableCapacidad aconsejada
7 (6+1) mínimo16C, 512 GBRAM142 núcleos de CPU
1350 GBRAM
39 núcleos de CPU
1220 GBRAM
32C, 512 GBRAM190 núcleos de CPU
1350 GBRAM
77 núcleos de CPU
1220 GBRAM
32C, 1024 GBRAM190 núcleos de CPU
2850 GBRAM
77 núcleos de CPU
2450 GBRAM
64C, 1024 GBRAM1180 núcleos de CPU
2850 GBRAM
154 núcleos de CPU
2450 GBRAM
64C, 2048 GBRAM1180 núcleos de CPU
5700 GBRAM
154 núcleos de CPU
4910 GBRAM
14 (13+1)16C, 512 GBRAM1182 núcleos de CPU
5850 GBRAM
167 núcleos de CPU
5320 GBRAM
32C, 512 GBRAM1390 núcleos de CPU
5850 GBRAM
333 núcleos de CPU
5320 GBRAM
32C, 1024 GBRAM1390 núcleos de CPU
12350 GBRAM
333 núcleos de CPU
10640 GBRAM
64C, 1024 GBRAM1780 núcleos de CPU
12350 GBRAM
666 núcleos de CPU
10640 GBRAM
64C, 2048 GBRAM1780 núcleos de CPU
24700 GBRAM
666 núcleos de CPU
22930 GBRAM
16 (14+2)16C, 512 GBRAM2196 núcleos de CPU
6300 GBRAM
180 núcleos de CPU
5730 GBRAM
32C, 512 GBRAM2420 núcleos de CPU
6300 GBRAM
359 núcleos de CPU
5730 GBRAM
32C, 1024 GBRAM2420 núcleos de CPU
13300 GBRAM
359 núcleos de CPU
11460 GBRAM
64C, 1024 GBRAM2840 núcleos de CPU
13300 GBRAM
717 núcleos de CPU
11460 GBRAM
64C, 2048 GBRAM2840 núcleos de CPU
26600 GBRAM
717 núcleos de CPU
22930 GBRAM

Nota: La pila de administración MPC Core y la sobrecarga VCF (hipervisor, vSAN, NSX) se deducen de la capacidad disponible. El dimensionamiento debe apuntar a un máximo de 80 % para evitar futuras limitaciones de crecimiento.

MPC Core Storage

En MPC Core, el almacenamiento se incluye en el host y se basa en la tecnología vSAN. La capacidad bruta del clúster está disponible para el cliente. Las políticas de redundancia de datos dependen del número de hosts del clúster. Los gastos generales especificados por el proveedor deben deducirse de la capacidad del clúster. Los clientes pueden seleccionar su configuración RAID preferida. VSAN está configurado con cifrado en reposo y cifrado en tránsito. Los clientes son responsables de garantizar que haya suficiente espacio disponible para las operaciones de mantenimiento.

La siguiente tabla muestra la capacidad garantizada basada en seis discos en cada servidor. La capacidad esperada puede ser hasta un factor de 1,2 más alto, dependiendo de las características de los datos genéricos de VM, la compresibilidad y los datos que no estén encriptados por el cliente, de acuerdo con los promedios de la plataforma y las políticas recomendadas por el proveedor.

Servidores en clústerCapacidad con tamaño de disco en TB (3,84)Capacidad con tamaño de disco en TB (7,68)Protección
424.653.43RAID-5 (Paridad simple / Esquema 2+1 / 50% de sobrecarga RAID)
534.0973.47RAID-5 (Paridad simple / Esquema 2+1 / 50% de sobrecarga RAID)
652.29112.19RAID-5 (Paridad simple / Esquema 4+1 / 25% de sobrecarga RAID)
753.06113.53RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
862.55133.56RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
972.03153.59RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
1081.51173.62RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
1190.99193.65RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
12100.47213.68RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
13109.95233.71RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
14119.43253.74RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)
15128.91273.77RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID)

Licencias de VMware

MPC Core admite el uso de licencias VCF propiedad del cliente de Broadcom/VMware o licencias proporcionadas por Equinix. El uso de Traer su propia licencia (BYOL) está sujeto a los requisitos de cumplimiento de Broadcom. Para utilizar las licencias BYOL para una instancia principal de MPC, las licencias deben compartirse con Equinix e incluirse en los informes de Equinix a Broadcom.

Conectividad MPC Core

Para integrar MPC Core en arquitecturas de nube de clientes (multi), se puede conectar a diferentes opciones de conectividad. Hay que tener en cuenta dos aspectos al determinar cómo MPC Core se conecta a los recursos externos:

  • El tipo de conectividad (capa 2 o capa 3)
  • El enrutamiento (Equinix proporcionado o cliente proporcionado)

La conectividad externa de MPC Core admite lo siguiente:

  1. Capa-3 basada en BGP a. Equinix enrutado con Equinix Fabric™, Equinix Cloud Router™ o Equinix Network Edge™ b. Enrutamiento proporcionado por el cliente mediante Cross Connect™, Metro Connect™ o Infrastructure Port™

  2. Capa-2 a través de Infrastructure Port™, Cross Connect™ o Metro Connect™ a. No redundante usando una sola conexión b. Redundante, utilizando conexiones duales basadas en LACP no a través de Fabric

Tanto las conexiones de capa 2 como las de capa 3 son compatibles con una única implementación de MPC Core.

ProductoCapa 3Capa-2Capa 2 redundante con LACP
FabricXX-
Network EdgeXX-
Router en la nubeXX-
Cross ConnectXXX
Metro ConnectXXX
  • Conectividad enrutada - En esta variante, la solución de red NSX incluida en la suite VCF se utiliza como la función de enrutamiento y red virtual. Equinix instala dos dispositivos NSX Edge, implementados en tamaño grande, en el grupo de recursos del cliente y configurados con BGP proporcionado por el cliente. Toda la conectividad de capa 3 se termina en el router NSX Edge. El Edge está conectado mediante dos VLAN para la conectividad externa. Las conexiones Layer-2 se terminan en un grupo de puertos en vCenter. Con la conectividad enrutada, las funciones de red disponibles se limitan al firewall sin estado.

    Cuando se requiera un cortafuegos de estado o un cortafuegos distribuido, se pueden solicitar opciones de servicio adicionales, como el cortafuegos de puerta de enlace y el cortafuegos distribuido.

  • Conectividad Cliente enrutado - En esta variante, el cliente proporciona un dispositivo de enrutamiento con licencia. Los componentes NSX siguen instalados según lo requerido por la implementación de VCF. Todas las conexiones externas enrutadas se terminan en el dispositivo de enrutamiento proporcionado por el cliente. El dispositivo se conecta mediante dos VLAN para la conectividad externa. Las conexiones Layer-2 se terminan en un grupo de puertos en vCenter.

    Con el enrutamiento proporcionado por el cliente, el cortafuegos distribuido puede utilizarse como una característica opcional, con licencia a través de la opción de servicio.

  • Dirección IP y VLAN - Equinix utiliza rangos de IP predeterminados y VLAN para la instancia principal de MPC. Los clientes pueden proporcionar sus propias direcciones IP y VLAN. Si se produce un conflicto, Equinix asignará un rango alternativo en consulta con el cliente.

    El servicio se configura usando IPv4. Los clientes pueden usar IPv4 e IPv6 para sus cargas de trabajo si la solución VCF de VMware lo admite.

Funciones de red de NSX

VCF y NSX proporcionan un catálogo de funciones de red. Algunas funciones se incluyen como parte de la licencia VCF, mientras que otras requieren licencias adicionales por núcleo.

TipoDescripciónEdge Cluster requeridoLicencia adicional
EdgeFunciones básicas de redNo
Firewall de puerta de enlaceCortafuegos de estado
Cortafuegos distribuidoProtección Este-OesteNo

Para utilizar las funciones de red NSX, se debe seleccionar la opción Conectividad enrutada. Con esta configuración, las funciones NSX están disponibles para el cliente. Los bordes se implementan en el clúster de clientes y consumen recursos de ese clúster. El tipo Edge determina las características y el rendimiento disponibles.

Tipo de bordeTamañoCaso práctico
Borde medioDos Edge en HA con 4 vCPU, 16 GB RAM, 300 GB de almacenamiento cada uno- Características L2-L4
- Ancho de banda esperado hasta 2 Gbps
- Firewall L3-L4
- NAT
- Enrutamiento
Borde grandeDos Edge en HA con 8 vCPU, 16 GB RAM, 300 GB de almacenamiento cada uno- Características L2-L4
- Ancho de banda esperado hasta 10 Gbps
- Firewall L3-L4
- NAT
- Enrutamiento
- Puentes
- VPN
- Inspección TLS
Edge X-LargeDos Edge en HA con 16 vCPU, 32 GB RAM, 300 GB de almacenamiento cada uno- Características L2-L7
- Firewall L3-L4
- NAT
- Enrutamiento
- Puentes
- VPN
- Inspección TLS
- Perfil de acceso L7 (filtrado de URL)
- IDS / IPS
- Prevención de malware

El Firewall de puerta de enlace proporciona un firewall de capa 2–7 definido por software diseñado para proteger cargas de trabajo virtualizadas en una nube privada. Soporta firewall stateful con capacidades de prevención de amenazas. La protección avanzada contra amenazas (ATP) combina múltiples tecnologías de detección, incluida la detección y prevención de intrusos (IDS/IPS), el sandboxing de red y el análisis del tráfico de red (NTA), junto con motores de agregación, correlación y contexto de detección y respuesta de red (NDR). Esta función requiere licencias adicionales que se pueden solicitar a través de la opción de servicio Firewall de puerta de enlace. El número de licencias requeridas depende del tamaño del Edge.

TipoNúmero de licencias
Borde medio24
Borde grande48
Edge X-Large96

El Firewall distribuido proporciona un firewall de capa 2–7 definido por software diseñado para proteger cargas de trabajo virtualizadas, contenedores y servidores bare-metal en una nube privada. Se puede aplicar en cada carga de trabajo para segmentar el tráfico este-oeste y evitar el movimiento lateral de amenazas. Para usar el Firewall distribuido, debe seleccionarse la opción Servicio Firewall distribuido (DFW). El número de licencias requeridas se basa en el tamaño del clúster en núcleos, y cada núcleo debe ser licenciado.

Acceso al núcleo MPC

MPC Core proporciona múltiples interfaces de usuario para las operaciones:

  • Operaciones VCF
  • Operaciones VCF para registros
  • NSX
  • vCenter
  • Operaciones VCF HCX (disponible sólo durante la migración)

Para la gestión de identidades y accesos, MPC Core incluye un agente de identidades que debe estar conectado al Active Directory del cliente a través de Secure LDAP. Los usuarios y grupos del Active Directory del cliente se utilizan para asignar permisos dentro de MPC Core. Los grupos definidos por el cliente se asignan a roles predefinidos como parte del proceso de cumplimiento. Los cambios en el modelo de permisos se pueden solicitar a través de una solicitud de servicio.

Permisos

MPC Core distingue tres tipos de permiso:

NombreDescripción
RestringidoSolo Equinix tiene acceso y determina la configuración necesaria para la disponibilidad del servicio.
LimitadoSolo Equinix tiene acceso, pero el cliente puede solicitar cambios de parámetros a través de una solicitud de servicio.
GratisLas funciones están a disposición del cliente a través de las consolas.

Integración de aplicaciones

Para algunas aplicaciones o integraciones, se requiere acceso al entorno de gestión. Los casos de uso comunes incluyen:

  • Integración para backup
  • Integración para herramientas DR
  • Integración para soluciones VDI
  • Integración para automatización CI/CD e infraestructura como código

Para las integraciones de aplicaciones, a las cuentas de servicio de Active Directory del cliente se les asignan roles predefinidos en MPC Core. Estos roles no deben otorgar privilegios administrativos o de nivel raíz completos dentro del sistema de gestión.

Ampliación del servicio

La ampliación del servicio MPC Core puede realizarse de varias maneras:

  • Añadir más servidores iguales a los clústeres existentes
  • Ampliación del número de clústeres en la instancia, hasta un máximo de 5 clústeres por instalación
  • Iniciar una nueva instancia VCF

Agregar capacidad a un clúster existente vs Agregar un clúster a una instancia existente

Cuando un clúster de cómputo requiere una fuerte separación de recursos, se puede crear una segunda instancia dentro de la misma flota. La instancia VCF adicional incluye su propia pila de administración.

Agregar capacidad adicional agregando una nueva instancia a una flota existente

Opciones de servicio

MPC Core incluye varias opciones de servicio que se solicitan por separado.

Copia de seguridad y restauración

La copia de seguridad y restauración de los recursos de MPC se proporcionan a través del Servicio de copia de seguridad privada administrada (ordenado por separado). El servicio incluye copia de seguridad de datos de VM o datos de aplicaciones utilizando una plataforma de copia de seguridad compartida.

Licencias de software

Se dispone de un catálogo de ISO de software sin licencia para MPC. Este catálogo enumera el software que se puede usar en máquinas virtuales que se ejecutan en una implementación MPC Core. El software con licencia se puede comprar a través del producto Software Licensing. Después de la adquisición, las ISO están disponibles en el catálogo.

Los clientes también pueden traer sus propias licencias de software. Cuando se utiliza Bring Your Own License (BYOL), el cumplimiento de los términos de licencia del proveedor de software debe ser validado.

Para todas las licencias, el cliente es responsable de cumplir los requisitos de conformidad del proveedor de software.

Plan de apoyo

El Plan de Soporte proporciona servicios adicionales, incluyendo solicitudes de servicio, soporte mejorado, informes y asistencia de diseño.

  • El Plan de Soporte Premier de Managed Solutions es un programa prepagado que ofrece bloques de horas de soporte mensuales o anuales (pago único) a una tarifa con descuento.
  • El tiempo de soporte se calcula en incrementos de 15 minutos.
  • Sin un plan prepagado, el soporte se cobra por hora según la tarifa estándar del Servicio de soporte Premier, calculada en incrementos de 15 minutos.
Unidad de compraTipoTipo de cargoUOMPedidos y facturación
Plan de asistencia técnicaMensualmenteBase de referenciahoraReserva mensual de horas de asistencia técnica
Plan de asistencia técnicaAnualBase de referenciahoraReserva anual de horas para asistencia técnica

El Plan de soporte se aplica a todos los productos de Managed Solutions, no a un producto específico.

Si se consumen todas las horas del plan, se cobran horas adicionales en las tarifas por hora del Servicio de Soporte Premier (tarifa por hora estándar).

Las horas mensuales o prepagadas del Plan de Soporte Premier de Managed Solutions no se vuelven y se pierden si no se utilizan. El uso prepagado del Plan de Soporte Premier de Managed Solutions más allá del monto asignado previamente adquirido se factura a las tarifas regulares del “Servicio de Soporte Premier” a menos que se solicite una actualización.

El plan es específico del país y no se puede vincular a un centro de datos específico de IBX.

Apoyo a la migración

Para migrar cargas de trabajo a MPC Core desde entornos locales, otras instalaciones de Colocation o plataformas VMware basadas en la nube pública (como AWS u OCVS), Equinix proporciona herramientas de migración que permiten la migración de cargas de trabajo de autoservicio sin necesidad de refactorizar aplicaciones. La herramienta admite cargas de trabajo que se ejecutan en vSphere, Hyper‑V y otras plataformas de virtualización mediante el uso de múltiples métodos de migración, incluida la migración a nivel de hipervisor y la migración del sistema operativo in‑guest.

Para habilitar la migración de cargas de trabajo de vSphere, el cliente recibe un dispositivo HCX de operaciones de VCF que se instala en el entorno del cliente y se empareja con el entorno MPC Core durante la configuración. La herramienta admite la replicación asíncrona.

  • VMotion Migration: Este método utiliza el protocolo VMware vMotion para mover una máquina virtual a un sitio remoto.

    • Diseñado para mover una sola máquina virtual a la vez
    • Migra el estado de la máquina virtual sin interrupción del servicio
    • Requiere una capacidad de rendimiento de 250 Mbps o superior
    • Latencia < 150 ms
    • MTU mínimo: 1150
    • Máximo VM por operación: 1
  • Migración en frío: Este método utiliza el protocolo VMware NFC y se utiliza automáticamente cuando la máquina virtual de origen está apagada.

    • Requiere una capacidad de rendimiento de 250 Mbps o superior
    • Latencia < 150 ms
    • MTU mínimo: 1150
    • Máximo VM por operación: 1
  • Migración masiva: Este método utiliza VMware vSphere Replication para mover máquinas virtuales al sitio de destino.

    • Diseñado para mover varias máquinas virtuales en paralelo
    • Puede programarse para que finalice a una hora predefinida
    • La máquina virtual funciona en el origen hasta que comienza la conmutación por error (interrupción del servicio similar a un reinicio)
    • Requiere una capacidad de caudal de 50 Mbps o superior
    • Latencia < 150 ms
    • MTU mínimo: 1150
    • Admite hasta 1000 migraciones simultáneas (en función del tamaño del dispositivo HCX Manager)
  • VMotion asistido por replicación (RAV): VMotion asistido por replicación combina las ventajas de la migración masiva (operaciones paralelas, resiliencia, programación) con vMotion (migración de estado de inactividad cero).

    • Requiere una capacidad de rendimiento de 250 Mbps o superior
    • Latencia < 150 ms
    • MTU mínimo: 1150
    • Admite hasta 1000 migraciones simultáneas (en función del tamaño del dispositivo HCX Manager)

La migración fácil requiere circuitos de tela dedicados o VLAN en un Cross Connect. Una vez finalizada la migración, se elimina la herramienta de migración.

Demarcación de servicios

A continuación se muestra la delimitación de responsabilidades entre el cliente y Equinix.

ZonaResponsabilidadDetalles
Datos del clienteClienteGobernanza de datos y gestión de derechos de acceso a datos
Administración de acceso y cuentaClienteGestión de cuentas de usuario, identidad MFA/ID, autenticación multifactor
Protección de datosClienteAntivirus, cifrado de datos de clientes y servidores, cifrado del tráfico de red
AplicacionesClienteGestión de aplicaciones funcionales y técnicas
Bases de datosClienteMySQL, Microsoft SQL, Oracle, PostgreSQL
MiddlewareClienteAutobús de servicio empresarial, Tomcat, .NET Framework
Sistema operativoClienteAdministración del sistema operativo Windows & Linux
Virtualización de computaciónEquinix Managed SolutionsHipervisor VMware ESXi, configuración de vCenter
Virtualización de redesEquinix Managed SolutionsPlataforma VMware NSX, configuración de NSX (cortafuegos, bordes), conectividad
CálculoEquinix Managed SolutionsRecursos informáticos dedicados
AlmacenamientoEquinix Managed SolutionsAlmacenamiento vSAN, configuración vSAN
Datacenter ConnectEquinix Managed SolutionsConmutadores redundantes
Instalaciones del centro de datosEquinix Managed SolutionsArmario seguro exprés, alimentación, refrigeración, control de acceso, seguridad física

Unidades de compra

El servicio MPC se cobra mensualmente en función de los valores Baseline o Baseline con tipos de cargo Overage.

  • Línea de base - El volumen específico de la unidad de medida de servicio como se define en el orden.
  • Exceso - La cantidad del servicio consumido que excede el volumen de la línea de base contratada.

Catálogo de unidades de compra

La tabla enumera las unidades de compra para Nube Privada Gestionada, incluyendo la unidad de medida y el método de facturación:

CategoríaUnidad de compraUOMTarifa de instalaciónMétodo de facturaciónExcedencia
Servicio MPCConectividadCada unoNoBase de referenciaNo
Computación MPC<Host Type>AnfitriónBase de referenciaNo
Opción de servicio MPCGateway Firewall <n> Tamaño EdgeEdgeNoBase de referenciaNo
Firewall distribuido <n> núcleosAnfitriónNoBase de referenciaNo

Roles y responsabilidades

Durante el cumplimiento y la entrega del servicio, las responsabilidades son compartidas entre Equinix y el cliente. En la siguiente sección se ofrece una visión general de estas responsabilidades.

Aprovisionamiento de inquilinos

ActividadesEquinixCliente
Programar / ejecutar la reunión de lanzamiento del proyectoRACI
Programar / ejecutar la incorporación de clientesRACI
Entrega de los hosts de un clúster según el plano y el orden de diseñoRAC
Entrega de la capacidad de almacenamiento conforme al diseñoRAC
Entrega de la conectividad conforme al pedidoRAC
Proporcionar la funcionalidad de red acordada de acuerdo con el diseño (opcional)RACC
Configurar cuentas de servicio para aplicaciones seleccionadasRACC
Entrega de la consola operativa MPCRAC
Entrega de grupos de usuarios según el clienteRAC

Aceptación en el servicio

Una vez finalizadas las actividades de onboarding, las pruebas confirmarán que el producto se ha entregado correctamente y está listo para su facturación.

ActividadesEquinixCliente
Acceso de prueba a la documentación de MPC en docs.equinix.comCIRA
Prueba de acceso a las diferentes consolas para los diferentes gruposCIRA
Confirme el cumplimiento del MPC basándose en las pruebas aportadasCIRA
Comprobar la documentación de traspasoCIRA
Establecer el producto como habilitado para los sistemas internos del clienteRAI

Operacional

Una vez habilitado el servicio de nube privada gestionada, se abordan los siguientes puntos operativos:

ActividadesEquinixCliente
Gestión técnica del servicio (global)RACI*
Parches y LCM de software: Operaciones VCF, vSphere, NSX, vSAN, HCXRACI*
Supervisión y mantenimiento de infraestructuras MPCRAI
Mantenga las aplicaciones con integración en MPC conformes con las versiones MPC CoreI*RAC
Gestión funcional del entorno del cliente dentro del servicio (global)RAC
Gestione la capacidad del cálculo y el almacenamiento en el clústerRAC
Cree, importe y gestione VMs y vAppsRAC
Mantenga actualizada la herramienta VMRAC
Ampliar y reducir máquinas virtualesRACI
Gestionar instantáneas de máquinas virtualesRACI
Gestione el acceso a las máquinas virtuales con la consolaRACI
Solicitar estadísticas de rendimientoRACI
Cree y rellene la "Biblioteca" con los archivos ISO/OVA propios del clienteRACI
Separar o agrupar máquinas virtuales por disponibilidad o rendimientoRAC
NFV: Redes virtuales L2RAC
NFV: Firewall estándarRAC
NFV: Enrutamiento (estático)RAC
NFV: Enrutamiento (OSPF / BGP dinámico)RAC
NFV: NATRAC
NFV: DHCPRAC
NFV: Equilibrio de cargaRAC
NFV: VPN (IPsec, Cliente)RAC
Configure y gestione capacidades de scripting y automatizaciónRACI

Nota: RACI son las siglas en inglés de Responsable, Contable, Consultado e Informado.

La información solo es obligatoria para las tareas que tienen un impacto en el funcionamiento del entorno del usuario.
La información solo es necesaria para las tareas que tienen un impacto en la operación y/o gestión del servicio.

Gestión de incidencias

La gestión de incidentes se incluye como parte del soporte de servicio. Todos los incidentes se manejan en función de la prioridad. La prioridad se determina después de que un incidente es reportado y evaluado por Equinix en base a la información proporcionada.

PrioridadImpacto / UrgenciaDescripción
P1 AltoIndisponibilidad imprevista de un servicio o entorno entregado y gestionado por Equinix, de acuerdo con la descripción del servicio, debido a una interrupción. El cliente no puede cumplir con las obligaciones hacia sus propios usuarios. El cliente experimenta un impacto directo demostrable debido a la falta de disponibilidad de esta funcionalidad.El servicio debe restablecerse inmediatamente; los entornos de producción no están disponibles con interrupciones en toda la plataforma.
P2 MedioEl servicio no ofrece funcionalidad completa, u opera con funcionalidad parcial o rendimiento reducido, lo que resulta en impacto para el usuario. El cliente experimenta un impacto directo demostrable debido a la disponibilidad limitada de la funcionalidad.El servicio debe repararse el mismo día laborable; el entorno de gestión no está disponible.
P3 BajoEl servicio funciona con disponibilidad limitada para uno o más usuarios, y existe una solución provisional.El plazo de reparación se determina en consulta con la persona informante.

Nota: Esta clasificación no se aplica a las interrupciones causadas, por ejemplo, por aplicaciones específicas del usuario, acciones del usuario o dependientes de terceros. Las incidencias pueden ser enviadas a través del Portal del Cliente bajo Managed Solutions. Los incidentes P1 deben enviarse por teléfono.

Solicitudes de servicio

Las solicitudes de servicio se utilizan para informar de problemas de servicio o para solicitar asistencia con cambios de implementación o configuración. Los cambios de configuración estándar se pueden solicitar a través del portal de autoservicio de MPC como solicitud de servicio. El soporte está disponible 24 x 7 x 365. Hay dos tipos de solicitudes de servicio disponibles:

  • Incluido - Solicitudes de servicio que están dentro del alcance del servicio y no incurren en cargos adicionales.
  • Adicional - Solicitudes de servicio que están fuera del alcance del servicio e incurren en cargos adicionales.
Nombre de la solicitudIncluido / Adicional
Crear un nuevo grupo de permisosIncluido
Eliminar un grupo de permisosIncluido
Añadir VLAN a la instancia MPC CoreIncluido
Eliminar una VLAN del núcleo MPCIncluido
Crea Edge ClusterAdicional
Eliminar Edge ClusterAdicional
Redimensionar Edge ClusterAdicional

Los cambios no mencionados anteriormente se pueden solicitar seleccionando Cambio en el módulo de solicitud de servicio. Equinix realizará un análisis de impacto para determinar la viabilidad, el costo y el tiempo de entrega. Los cargos relacionados con las solicitudes de servicio se deducen del saldo del Plan de Soporte Premier. Si el saldo es insuficiente, los cargos se facturan al tipo vigente. Las solicitudes que afecten la capacidad de referencia, las cantidades solicitadas o cualquier cambio que afecte a la tarifa mensual de servicio deben solicitarse a través del equipo de ventas de Equinix.

Informes

Como parte del servicio, el cliente recibirá informes mensuales del servicio que cubren los siguientes temas:

  • Tickets elevados medidos según los parámetros del SLA
  • Capacidad por OVDC

Niveles de servicio

El Acuerdo de nivel de servicio (SLA) define los niveles de rendimiento medibles aplicables al servicio MPC y especifica las soluciones disponibles para el cliente si Equinix no cumple con estos niveles. Los créditos de servicio enumerados a continuación son el único y exclusivo remedio para no cumplir con los umbrales de nivel de servicio definidos en esta sección.

PrioridadTiempo de respuesta¹Tiempo de resolución².Ejecución del trabajoSLA
P1< 30 min< 4 horas24x795%
P2< 60 min< 24 horas24x795%
P3< 120 min< 5 días24x795%

¹ El tiempo de respuesta se mide desde el momento en que se envía un ticket de problemas hasta que un especialista de Equinix Managed Solutions proporciona una respuesta formal.
² El tiempo de resolución se mide desde la creación del ticket hasta el cierre, la cancelación o la entrega al soporte técnico de IBX.
³ El SLA se aplica al tiempo de respuesta, los detalles sobre el SLA se pueden encontrar en la Política del producto.

El nivel de disponibilidad para el servicio MPC refleja la disponibilidad de un clúster. El servicio se considera no disponible cuando la infraestructura administrada por Equinix hace que el clúster de carga de trabajo ingrese un estado de error que interrumpe los servicios al cliente.

DISPONIBILIDAD NIVEL DE SERVICIODESCRIPCIÓN
99.95%+Menos de 22 minutos de indisponibilidad por mes natural

Un régimen de crédito de servicio se aplica al SLA de disponibilidad tal como se define en la Política de producto. La disponibilidad del servicio MPC no incluye la restauración de datos. Los clientes son responsables de restaurar sus datos. Cuando se contrata el Copia de seguridad privada administrada, los datos se pueden restaurar a través del autoservicio utilizando la Consola Operativa de copia de seguridad privada administrada. Si no se contrata Managed Private Backup, la restauración de datos es responsabilidad del cliente.

¿Le ha resultado útil esta página?