Núcleo de nube privada gestionada
MPC Core es una opción dedicada basada en VMware Cloud Foundation (VCF) para los clientes que necesitan un control completo de la pila dentro de un entorno administrado. MPC Core proporciona una infraestructura dedicada con recursos de computación, almacenamiento y red en un Secure Cabinet Express dedicado en un centro de datos Equinix.
El servicio MPC Core se basa y se alinea con los planos arquitectónicos de VMware Cloud Foundation. La conectividad se admite para redes de capa 2 y capa 3 a través de Equinix Fabric o conexiones directas mediante el metro, el campus y/o Cross Connect de Equinix. Equinix gestiona la pila completa, incluyendo VCF, mientras que los clientes configuran su infraestructura dentro de los límites de una implementación VCF. Los clientes pueden optar por incluir la licencia VCF en el servicio o utilizar la opción BYOL de Broadcom.
MPC Core está disponible en determinados centros de datos de todo el mundo. Cuando se adquiere en diferentes regiones (AMER, EMEA, APAC), se entrega una implementación independiente para cada región. Cuando se entregan varias implementaciones dentro de la misma región, Active Directory y DNS pueden compartirse entre dichas implementaciones.

Contenido relacionado: Nube privada alojada
Obtener acceso
Para diferentes casos de uso, se requiere acceso a MPC Core:
- Acceso por primera vez durante la entrega para configurar el MPC Core Service
- Acceso a la plataforma para la gestión
- Acceso de contingencia cuando el acceso normal del usuario no está disponible
Acceso por primera vez
Para obtener acceso por primera vez al núcleo MPC, una solución IPSec VPN está disponible. Con este VPN, el cliente puede configurar la conectividad necesaria para administrar el entorno. La instalación, la configuración y las credenciales de la solución VPN se proporcionan al cliente durante el cumplimiento.
Acceso a la plataforma
Los siguientes portales y servicios están disponibles para que el cliente administre MPC Core.
| Portal | Propósito |
|---|---|
| Operaciones VCF | Gestión y operaciones de VCF |
| Agente de identidad VCF | Autenticación central |
| VCF Ops para logs | Registro de plataformas VCF |
| vCenter | Gestión de VM |
| Administrador de NSX | redes definidas por software |
| Gerente de HCX | Herramientas de migración |
| Hipervisor ESX | Acceso a la consola VM |
Durante el cumplimiento, las direcciones IP y FQDN de los portales MPC Core se comparten con el cliente para la configuración del entorno. Para acceder a los portales, actualice la configuración del firewall para permitir lo siguiente:
| Papel | Dirección | Propósito | Servicios permitidos |
|---|---|---|---|
| DNS | Entrada | Resolución de nombres DNS del cliente a servidores DNS MPC | DNS (TCP, UDP/53), PING |
| DNS | Salida | Resolución de nombres DNS desde MPC a servidores DNS del cliente | DNS (TCP, UDP/53), PING |
| NTP | Entrada | Sincronización de tiempo de red desde el cliente a los servidores de tiempo MPC | NTP (TCP, UDP/123), PING |
| Operaciones VCF | Entrada | Acceso del cliente al portal de operaciones de VCF | HTTP (TCP/80), HTTPS (TCP/443), PING |
| Agente de identidad VCF | Entrada | Acceso del cliente al portal Identity Broker | HTTPS (TCP/443), ping |
| Agente de identidad VCF | Salida | Identity Broker Acceso al LDAP del cliente | TCP/636, TCP/3269, ping |
| VCF Ops para logs | Entrada | Acceso del cliente al portal VCF Ops for Logs | HTTPS (TCP/443), ping |
| vCenter | Entrada | Acceso del cliente al portal vCenter | HTTP (TCP/80), HTTPS (TCP/443), PING |
| Administrador de NSX | Entrada | Acceso del cliente al portal de NSX Manager | HTTPS (TCP/443), ping |
| Gerente de HCX | Entrada | Acceso del cliente al portal de HCX Manager | HTTPS (TCP/443), ping |
| ESX | Entrada | Acceso del cliente al hipervisor ESX para el acceso a la consola de VM | HTTPS (TCP/443), ping |
Configuración del acceso al portal
Para otorgar a los usuarios de la organización del cliente acceso al entorno principal de MPC, es importante comprender las opciones y limitaciones disponibles de administración de identidades y acceso (IAM). Los usuarios se administran en el servicio de directorio del cliente, que está conectado al MPC Core Identity Broker a través de LDAPS. Identity Broker es el componente VCF que utiliza grupos de clientes para otorgar acceso al entorno MPC Core basado en roles predefinidos. La autenticación de componentes VCF, como vCenter y VCF Operations, se gestiona a través del agente de identidad.
El cliente debe definir grupos en el servicio de directorio. Estos grupos se importan al agente de identidad y se utilizan para la autenticación y autorización.

Agente de identidad
Identity Broker es el componente VCF de VMware que gestiona el inicio de sesión único (SSO) en toda la plataforma. Identity Broker proporciona acceso a los siguientes servicios:
- Administrador de NSX
- Operaciones VCF
- vCenter
- VCF Ops para logs
- Gerente de HCX
Protocolo de gestión de acceso
El protocolo soportado para la gestión de identidades y accesos es LDAPS. Los clientes pueden conectar su propio proveedor de identidad (IdP) usando LDAPS. Para usar LDAPS, configure el reenvío de DNS. Los procedimientos de despliegue se proporcionan durante el cumplimiento de la orden.
Configuración de usuarios, grupos, roles y permisos
Durante el cumplimiento, los grupos de clientes se asignan a roles de MPC Core. Los clientes deben proporcionar grupos desde su propio servicio de directorio. El equipo de cumplimiento configura los roles y grupos en el entorno MPC Core.
Los cambios en los permisos o asignaciones de grupo se pueden solicitar enviando una solicitud de servicio. Se aconseja a los clientes:
-
Utilice un nombre único para cada grupo asignado a un rol de MPC. Como mínimo, proporcione grupos para el rol de acceso más alto para cada componente VCF. De lo contrario, el cliente no puede administrar ese componente.
- Por ejemplo: VCF Operator, vCenter Admin, NSX Admin
-
Para cada componente VCF (por ejemplo, vCenter o NSX), no asigne un usuario a varios grupos para el mismo componente.
- Por ejemplo: No asigne un solo usuario a los grupos "vCenter Admin" y "vCenter ReadOnly". VCenter utiliza un modelo de privilegios mínimos, por lo que se aplica el nivel de permisos más bajo.
| Función(s) principal(s) de MPC | Componente | Ejemplo Grupo(s) de Clientes | Estatus | Propósito |
|---|---|---|---|---|
| Customer_VCF_Operator | Operaciones VCF | ADM_VCF_Operator | Requerido | Función que permite a los clientes administrar la plataforma VCF con permisos de operador |
| Customer_VCF_ReadOnly | Operaciones VCF | N/A | Opcional: | Función que permite a los clientes administrar la plataforma VCF con permisos ReadOnly |
| Customer_vCenter_Admin | vCenter | ADM_vCenter_Admin | Requerido | Función que permite a los clientes administrar vCenter con permisos de administrador limitados |
| Customer_vCenter_Operator | vCenter | N/A | Opcional: | Función que permite a los clientes administrar vCenter con permisos de Operator |
| Customer_vCenter_User | vCenter | N/A | Opcional: | Función que permite a los clientes administrar vCenter con permisos de usuario |
| Customer_vCenter_ReadOnly | vCenter | ADM_vCenter_Monitor | Opcional: | Función que permite a los clientes administrar vCenter con permisos de ReadOnly |
| Customer_vCenter_Backup-Admin | vCenter | ADM_vCenter_Backup | Se requiere si se necesita la integración de backup del cliente | Rol para cuentas de servicio al cliente que realizan copias de seguridad para cargas de trabajo de clientes que se ejecutan en la plataforma VCF |
| Customer_vCenter_Replication-Admin | vCenter | N/A | Se requiere si se necesita integración de replicación del cliente | Función para cuentas de servicio al cliente que realizan replicación para cargas de trabajo de clientes que se ejecutan en la plataforma VCF |
| Customer_HCX_Tenant | HCX (migración) | ADM_HCX_Tenant | Se requiere si se necesita HCX | Función que permite a los clientes administrar HCX, excluyendo la gestión de perfiles de red |
| Customer_NSX_Admin | NSX | ADM_NSX_Admin | Requerido | Función que permite a los clientes administrar NSX con permisos de administrador limitados |
| Customer_NSX_Operator | NSX | N/A | Opcional: | Rol que permite a los clientes administrar NSX con permisos de operador |
| Customer_NSX_ReadOnly | NSX | N/A | Opcional: | Función que permite a los clientes administrar NSX con permisos ReadOnly |
Configuración de LDAP
Equinix configura LDAPS en el agente de identidad como parte del proceso inicial de implementación del núcleo de MPC. Para establecer una conexión LDAPS segura, MPC Core debe acceder al proveedor de identidad de cliente (IdP) mediante el uso de su nombre DNS y la validación de los certificados asociados. La resolución de nombres DNS debe configurarse en ambas direcciones entre MPC Core y el entorno del cliente.
Los siguientes pasos son necesarios para conectar MPC Core al IdP del cliente.
Reglas de firewall y reenvío de DNS
El cliente debe habilitar las reglas de firewall necesarias en el entorno del cliente donde Equinix proporciona las direcciones IP de origen del núcleo de MPC.
Servidores DNS y LDAP de clientes
El cliente debe proporcionar las direcciones IP y FQDN de los siguientes sistemas:
- Servidores DNS del cliente
- Servidores LDAP del cliente
- Controladores de dominio de Active Directory del cliente, cuando corresponda
Certificado de CA
El cliente debe proporcionar el certificado de CA que firmó los certificados utilizados por los servidores LDAP. Este certificado es típicamente un certificado de CA raíz y no incluye una clave privada. El certificado debe proporcionarse en formato PEM e incluir las líneas de CERTIFICADO BEINT y FIND.
Parámetros LDAP
El cliente debe proporcionar los siguientes parámetros LDAP.
| Parámetro | Valor |
|---|---|
| Dominio FQDN | customer.com |
| Base DN | DC=cliente, DC=com |
| Vincular nombre de usuario | CN OU=<Active Directory OU>, OU=<Active Directory OU>, CC CC Ejemplo: CN=ldap-sa, OU=Cuentas de servicio, OU=grupos, DC=cliente, DC=com |
| Vincular contraseña de usuario | <Password via secure media> |
Acceso a los portales VCF
MPC Core proporciona acceso directo al cliente a los portales VCF. Este acceso requiere enrutamiento entre el entorno MPC Core y la red del cliente. Después de establecer la conectividad, los clientes pueden acceder a los portales VCF a través de esta conexión.
Vista general del acceso al servicio
El servicio se ejecuta en una plataforma dedicada basada en VMware que incluye componentes como vCenter y NSX. Todos los componentes de la plataforma y del servicio residen en subredes de gestión segmentadas. Debido a que la plataforma utiliza nombres de host en todos los componentes, los clientes deben configurar la resolución de DNS y establecer la confianza de certificados para acceder a los servicios y portales de la plataforma.
Resolución DNS
Los clientes deben configurar el reenvío de DNS para que los solucionadores de DNS internos puedan llegar a los servidores DNS MPC Core. Para configurar la resolución DNS:
- Acepte las rutas anunciadas por MPC Core para que los servidores DNS del cliente puedan llegar a los servidores DNS MPC Core.
- Configure un reenviador condicional en los servidores DNS del cliente para las zonas DNS del núcleo de MPC.
- Cree una zona DNS inversa en los servidores DNS del cliente para cada red anunciada por MPC Core.
Certificado de confianza
MPC Core utiliza una Autoridad de Certificación (CA). Esto garantiza que todos los componentes MPC Core, como vCenter y NSX Manager, utilicen certificados emitidos y renovados por un servidor central. Como parte del servicio gestionado, Equinix realiza la renovación de certificados.
Para asegurarse de que los certificados MPC Core son de confianza, los clientes deben agregar el certificado MPC Core Root CA a sus sistemas internos. Esto evita que los mensajes de advertencia de certificados aparezcan en los navegadores de los clientes. Todos los certificados MPC Core utilizan el siguiente estándar de nomenclatura: xxx.mpc-core.com
Agregar el certificado MPC Core Root CA
Los clientes generalmente pueden agregar el certificado MPC Core Root CA a sus dispositivos de una de las siguientes maneras:
-
Distribuya el certificado de CA raíz a través de la administración de dispositivos
- En la mayoría de los entornos, herramientas como Microsoft Active Directory Group Policy se utilizan para distribuir certificados raíz de confianza. Las soluciones de administración de dispositivos de otros proveedores pueden proporcionar una funcionalidad similar.
-
Instale el certificado manualmente en cada dispositivo
-
Importe la cadena de CA en las tiendas de confianza de los clientes
- Importe el certificado de CA raíz y cualquier certificado de CA intermedio proporcionado por Equinix en formato .cer o .crt.
- Importar los certificados en:
- Almacén de confianza del sistema operativo (Windows: Equipo local → Root/Intermedio de confianza; Linux: Almacén de confianza del sistema según corresponda; macOS: Llavero del sistema).
- Confianza en el navegador (Chrome/Edge/Firefox heredan la confianza en el sistema operativo en la mayoría de las plataformas; si tu política aísla la confianza del navegador, también importa allí).
- Clientes que no son del navegador (herramientas de automatización, SDK, módulos de PowerShell, clientes API) si mantienen almacenes de confianza separados.
-
CRL y OCSP accesibilidad
- Si se aplica la comprobación de revocación de certificados, asegúrese de que sus sistemas pueden alcanzar los puntos finales CRL/OCSP especificados en los certificados. Si no se puede acceder a ellos desde su red, configure su política en consecuencia o póngase en contacto con el Soporte técnico de Equinix para solicitar archivos CRL sin conexión.
-
Política de protocolo
- Asegúrese de que la línea de base de seguridad del cliente permite TLS 1,2 o superior y las suites de cifrado modernas comunes.
-
RESULTADOS
Los navegadores y los clientes confiarán en los puntos finales de la plataforma (por ejemplo, vCenter, NSX Manager) sin advertencias, lo que permite un acceso seguro.
Acceso para contingencias
Cuando el acceso normal a MPC Core no está disponible, los clientes pueden usar una solución de contingencia VPN para acceder al entorno. Los clientes deben descargar e instalar el software de VPN y configurarlo para el acceso principal de MPC. Para utilizar este servicio, los clientes deben proporcionar un rango IP de lista blanca.




Conectividad externa
MPC Core puede conectarse al entorno del cliente a través de Cross Connect, Metro Connect o Fiber Connect utilizando fibra monomodo a 1 Gbps, 10 Gbps o 25 Gbps. Estas conexiones se pueden configurar como una conexión única, no redundante. Para una configuración redundante, se requiere LACP.
La conectividad Equinix Fabric está disponible a través de fibra monomodo a 1 Gbps o 10 Gbps. El tejido se puede configurar en una configuración única o redundante mediante el uso de un único circuito virtual (VC) o dos circuitos virtuales a través de diferentes puertos.
La siguiente tabla muestra las opciones de conectividad disponibles y el número de puertos disponibles.
| Producto | Ancho de banda soportado | Tipo | Puertos disponibles |
|---|---|---|---|
| Cross Connect, Metro Connect, Fiber Connect | 1 Gbps | Fibra monomodo | 4 |
| Cross Connect, Metro Connect, Fiber Connect | 10/25 Gbps | Fibra monomodo | 2 |
| Tejido | 10 Gbps | Fibra monomodo | 4 |
Las conexiones externas (VLAN) se terminan en el borde NSX proporcionado por Equinix de forma predeterminada. Alternativamente, los clientes pueden usar su propio dispositivo virtual para terminar las conexiones externas. Esta configuración se puede aplicar después de la entrega del servicio. Si no se requieren bordes, los clientes pueden eliminarlos a través del autoservicio en el portal VCF.
Rango VLAN
Para la conectividad de servicio de capa 2, 64 VLAN consecutivas en el rango 2000-4000 están reservadas para conexiones externas. Estas VLAN admiten servicios de conectividad de capa 2, como Metro Connect y Cross Connect, y permiten una expansión futura. Si el cliente no especifica un rango de VLAN inicial, Equinix asigna VLAN 2000-2063. Esta elección es definitiva y no se puede cambiar más tarde. Un VLAN está configurado en una sola conexión externa para evitar bucles de capa 2.
Rango de IP
Para las herramientas de administración de Equinix, los clientes deben proporcionar un rango de IP /18 para que los servicios se puedan enrutar correctamente. Esta asignación estándar:
- Evita la superposición entre la implementación del servicio y el plan de direcciones IP del cliente.
- Permite el acceso directo a servicios sin NAT, incluyendo vCenter, NSX Manager, subidas de plantillas, integraciones de IdP, y otras integraciones.
- Permite que el entorno de servicio crezca sin restricciones de direcciones IP.
Si el cliente no especifica un rango de IP, Equinix selecciona un rango de IP desde RFC1918 172.16. Esta elección es definitiva y no se puede cambiar más tarde.
Integración de aplicaciones
MPC Core admite la integración con las aplicaciones de los clientes, como las herramientas de copia de seguridad y recuperación ante desastres. Para mantener la disponibilidad del servicio, no se admiten los siguientes métodos de integración:
- Acceso root al hipervisor
- Aplicaciones que requieren la instalación de software proporcionado por el cliente en el hipervisor. Algunos ejemplos incluyen Veeam CDP, Rubrik CDP y Zerto.
MPC Core Blueprints
El diseño de MPC Core se basa en el modelo VCF de VMware VCF Fleet en un solo sitio con una huella mínima , con HA habilitada a nivel de componente de administración (implementaciones en clúster). Los componentes de gestión de VCF y los recursos del cliente se ejecutan en un solo clúster. Este plan proporciona un dominio de administración que contiene un clúster con un grupo de recursos para los componentes de administración y un grupo de recursos para los recursos del cliente.
El dominio de gestión está equipado adicionalmente con VCF Operations HCX para apoyar la migración a la plataforma MPC Core. El dominio de gestión está controlado por Equinix. El conjunto de recursos contiene recursos de clientes y la capacidad disponible depende de los componentes de gestión instalados, el número de hosts del clúster y el tipo de host.
El almacenamiento lo proporciona vSAN. Para la conectividad, un cliente puede utilizar NSX y/o instalar un dispositivo de enrutamiento autogestionado. Un cliente también puede utilizar el servicio Managed Firewall, que es una oferta de cortafuegos gestionada por Equinix que debe solicitarse por separado (Opción Conectividad Managed Firewall).
Flota
Una flota es una construcción arquitectónica que agrupa múltiples instancias VCF para apoyar la gestión centralizada y las operaciones de autoservicio. La primera instancia MPC Core en un centro de datos es una flota de VCF que contiene una sola instancia VCF. Este diseño admite hasta 5 clústeres, 100 hosts o 1000 VM por defecto. Cuando se requiere un escalado adicional, algunos componentes de gestión deben aumentarse en tamaño, y esta capacidad se deduce del grupo de recursos del cliente.

El software instalado incluido en la flota MPC Core VCF en un solo sitio es:
- Instalador VCF
- Gestión de flotas VCF
- Operaciones VCF
- Proxy de nube de operaciones VCF
- vCenter
- Gestores de NSX
- Bordes NSX
- Operaciones VCF para registros
- Agente de identidad VCF
- Operaciones VCF HCX
- Infraestructura de gestión central (servicios de dominio de Active Directory, DNS, autoridad de certificación, supervisión de NTP, Jump Host)
Armario central MPC
MPC Core se entrega desde un centro de datos Equinix en un Secure Cabinet Express dedicado. Dependiendo del tamaño del clúster, un clúster puede abarcar varios armarios. El armario y la alimentación están incluidos en el precio del host. El armario y el acceso son gestionados por Equinix y no están disponibles para los equipos de los clientes. El número máximo de hosts por armario depende de la disponibilidad de energía y del número y consumo de energía de los servidores.

MPC Infraestructura central
Para la gestión de MPC Core, el primer armario está equipado con cortafuegos de gestión, capacidades de gestión fuera de banda (OOB) y conmutadores de gestión. Cada armario incluye dos conmutadores redundantes con 2×48 puertos de 25 Gbps para la conectividad externa y la conectividad del servidor. Cada servidor utiliza dos puertos de cada conmutador para la redundancia. Los conmutadores son gestionados por Equinix. Cuando se despliegan dos armarios, los conmutadores se interconectan de forma redundante entre los armarios, proporcionando 400 Gbps de ancho de banda.
Clúster de núcleo MPC
- Cluster - Un entorno MPC Core incluye una configuración de clúster de al menos siete hosts, en la que seis hosts están disponibles para su uso y un host se reserva para mantenimiento y alta disponibilidad (principio N + 1).
- Alojarse en - MPC Core proporciona un catálogo de tipos de host basado en CPU, núcleos, RAM y almacenamiento.
| Anfitrión | Tipo de anfitrión | Tipo de facturación | Descripción |
|---|---|---|---|
| AHL-16L05V4#4 | Anfitrión genérico | Línea de base | 16C, 512GB RAM, 4*3,84TB NVME |
| AHL-16L05V6#4 | Anfitrión genérico | Línea de base | 16C, 512GB RAM, 6*3,84TB NVME |
| AHL-32L05V8#4 | Anfitrión genérico | Línea de base | 32C, 512GB RAM, 8*3,84TB NVME |
| AHL-32L05V6#8 | Anfitrión genérico | Línea de base | 32C, 512GB RAM, 6*7,68TB NVME |
| AHL-32L05V8#8 | Anfitrión genérico | Línea de base | 32C, 512GB RAM, 8*7,68TB NVME |
| AHL-32L05V6#15 | Anfitrión genérico | Línea de base | 32C, 512GB RAM, 6*3,68TB NVME |
| AHL-32L10V8#4 | Anfitrión genérico | Línea de base | 32C, 1024GB RAM, 4*15,36TB NVME |
| AHL-32L10V6#8 | Anfitrión genérico | Línea de base | 32C, 1024GB RAM, 6*7,68TB NVME |
| AHL-32L10V8#8 | Anfitrión genérico | Línea de base | 32C, 1024GB RAM, 8*7,68TB NVME |
| AHL-32L10V6#15 | Anfitrión genérico | Línea de base | 32C, 1024GB RAM, 6*15,36TB NVME |
| AHL-64L10V8#8 | Anfitrión genérico | Línea de base | 64C, 1024GB RAM, 8*7,68TB NVME |
| AHL-64L10V6#15 | Anfitrión genérico | Línea de base | 64C, 1024GB RAM, 6*15,36TB NVME |
| AHL-64L20V8#8 | Anfitrión genérico | Línea de base | 64C, 2048GB RAM, 8*7,68TB NVME |
| AHL-64L20V6#15 | Anfitrión genérico | Línea de base | 64C, 2048GB RAM, 6*15,36TB NVME |
Nota: Los hosts del cluster están comprometidos para todo el periodo de contratación. Cada clúster MPC Core debe utilizar hosts del mismo tipo. Los límites de la plataforma MPC Core se definen a nivel de la solución VCF.
Dimensionamiento de clústeres
El dimensionamiento de un clúster debe basarse en la capacidad de cálculo y la disponibilidad necesarias. Un clúster consta de capacidad consumible neta en el número de hosts (N) e incluye capacidad de reserva para disponibilidad, recuperación y mantenimiento. La capacidad de reserva necesaria depende del tamaño del cluster.
- El tamaño mínimo del clúster es de 7 hosts (N+1).
- Los clusters de más de 15 hosts requieren un segundo host de reserva (N+2).
Tamaños de clúster y capacidad neta
La capacidad de los servidores de repuesto se reserva para garantizar la disponibilidad. Los nodos de repuesto no pueden utilizarse mientras todos los nodos activos permanezcan operativos, y la capacidad que proporcionan no se incluye en la capacidad disponible calculada. El resumen que figura a continuación describe ejemplos de tamaños de clúster, incluidos los tamaños mínimo y máximo, y la capacidad neta utilizable asociada expresada en núcleos de CPU y GB de RAM. La sobrecarga especificada por el proveedor debe restarse de la capacidad del primer clúster. El dimensionamiento aconsejado se basa en las recomendaciones del proveedor:
-
Informática
- N = N+1
- Sobrecarga para el hipervisor
- Máximo 80% de uso medio de CPU y memoria
-
Almacenamiento
- Sobrecarga para la reconstrucción de vSAN y reserva de operaciones
| Tamaño del clúster de núcleo MPC | Modelo de servidor hipervisor | # Servidores de repuesto | Capacidad utilizable | Capacidad aconsejada |
|---|---|---|---|---|
| 7 (6+1) mínimo | 16C, 512 GBRAM | 1 | 42 núcleos de CPU 1350 GBRAM | 39 núcleos de CPU 1220 GBRAM |
| 32C, 512 GBRAM | 1 | 90 núcleos de CPU 1350 GBRAM | 77 núcleos de CPU 1220 GBRAM | |
| 32C, 1024 GBRAM | 1 | 90 núcleos de CPU 2850 GBRAM | 77 núcleos de CPU 2450 GBRAM | |
| 64C, 1024 GBRAM | 1 | 180 núcleos de CPU 2850 GBRAM | 154 núcleos de CPU 2450 GBRAM | |
| 64C, 2048 GBRAM | 1 | 180 núcleos de CPU 5700 GBRAM | 154 núcleos de CPU 4910 GBRAM | |
| 14 (13+1) | 16C, 512 GBRAM | 1 | 182 núcleos de CPU 5850 GBRAM | 167 núcleos de CPU 5320 GBRAM |
| 32C, 512 GBRAM | 1 | 390 núcleos de CPU 5850 GBRAM | 333 núcleos de CPU 5320 GBRAM | |
| 32C, 1024 GBRAM | 1 | 390 núcleos de CPU 12350 GBRAM | 333 núcleos de CPU 10640 GBRAM | |
| 64C, 1024 GBRAM | 1 | 780 núcleos de CPU 12350 GBRAM | 666 núcleos de CPU 10640 GBRAM | |
| 64C, 2048 GBRAM | 1 | 780 núcleos de CPU 24700 GBRAM | 666 núcleos de CPU 22930 GBRAM | |
| 16 (14+2) | 16C, 512 GBRAM | 2 | 196 núcleos de CPU 6300 GBRAM | 180 núcleos de CPU 5730 GBRAM |
| 32C, 512 GBRAM | 2 | 420 núcleos de CPU 6300 GBRAM | 359 núcleos de CPU 5730 GBRAM | |
| 32C, 1024 GBRAM | 2 | 420 núcleos de CPU 13300 GBRAM | 359 núcleos de CPU 11460 GBRAM | |
| 64C, 1024 GBRAM | 2 | 840 núcleos de CPU 13300 GBRAM | 717 núcleos de CPU 11460 GBRAM | |
| 64C, 2048 GBRAM | 2 | 840 núcleos de CPU 26600 GBRAM | 717 núcleos de CPU 22930 GBRAM |
Nota: La pila de gestión MPC Core y la sobrecarga VCF (hipervisor, vSAN, NSX) se deducen de la capacidad disponible. El dimensionamiento debe tener como objetivo una utilización máxima del 80% para evitar futuras limitaciones de crecimiento.
Almacenamiento central MPC
En MPC Core, el almacenamiento está incluido en el host y se basa en la tecnología vSAN. La capacidad bruta del clúster está a disposición del cliente. Las políticas de redundancia de datos dependen del número de hosts del clúster. Los gastos generales especificados por el proveedor deben deducirse de la capacidad del clúster. Los clientes pueden seleccionar la configuración RAID que prefieran. vSAN está configurado con cifrado en reposo y cifrado en tránsito. Los clientes son responsables de garantizar que haya suficiente espacio disponible para las operaciones de mantenimiento.
La siguiente tabla muestra la capacidad garantizada basada en seis discos en cada servidor. La capacidad esperada puede ser hasta un factor de 1,2 más alto, dependiendo de las características de los datos genéricos de VM, la compresibilidad y los datos que no estén encriptados por el cliente, de acuerdo con los promedios de la plataforma y las políticas recomendadas por el proveedor.
| Servidores en clúster | Capacidad con tamaño de disco en TB (3,84) | Capacidad con tamaño de disco en TB (7,68) | Protección |
|---|---|---|---|
| 4 | 24.6 | 53.43 | RAID-5 (Paridad simple / Esquema 2+1 / 50% de sobrecarga RAID) |
| 5 | 34.09 | 73.47 | RAID-5 (Paridad simple / Esquema 2+1 / 50% de sobrecarga RAID) |
| 6 | 52.29 | 112.19 | RAID-5 (Paridad simple / Esquema 4+1 / 25% de sobrecarga RAID) |
| 7 | 53.06 | 113.53 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 8 | 62.55 | 133.56 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 9 | 72.03 | 153.59 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 10 | 81.51 | 173.62 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 11 | 90.99 | 193.65 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 12 | 100.47 | 213.68 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 13 | 109.95 | 233.71 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 14 | 119.43 | 253.74 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
| 15 | 128.91 | 273.77 | RAID-6 (paridad dual / esquema 4+2 / 50% de sobrecarga RAID) |
Licencias de VMware
MPC Core admite el uso de licencias VCF propiedad del cliente de Broadcom/VMware o licencias proporcionadas por Equinix. El uso de licencias BYOL (Bring-Your-Own-License) está sujeto a los requisitos de cumplimiento de Broadcom. Para utilizar licencias BYOL para una instancia MPC Core, las licencias deben compartirse con Equinix e incluirse en los informes de Equinix a Broadcom.
Conectividad del núcleo MPC
Para integrar MPC Core en las arquitecturas de nube (multi) del cliente, puede conectarse a diferentes opciones de conectividad. Hay que tener en cuenta dos aspectos a la hora de determinar cómo se conecta el MPC Core a los recursos externos:
- El tipo de conectividad (capa 2 o capa 3)
- El enrutamiento (proporcionado por Equinix o por el cliente)
La conectividad externa de MPC Core admite lo siguiente:
-
Capa 3 basada en BGP a. Enrutado Equinix mediante Equinix Fabric™, Equinix Cloud Router™ o Equinix Network Edge™ b. Enrutado proporcionado por el cliente mediante Cross Connect™, Metro Connect™ o Infrastructure Port™.
-
Capa 2 a través de Infrastructure Port™, Cross Connect™ o Metro Connect™. a. No redundante, utilizando una única conexión b. Redundante, utilizando conexiones duales basadas en LACP no a través de Fabric
Tanto las conexiones de capa 2 como las de capa 3 son compatibles con una única implementación de MPC Core.
| Producto | Capa 3 | Capa-2 | Capa 2 redundante con LACP |
|---|---|---|---|
| Tejido | X | X | - |
| Network Edge | X | X | - |
| Router en la nube | X | X | - |
| Cross Connect | X | X | X |
| Metro Connect | X | X | X |
-
Conectividad Enrutada - En esta variante, la solución de red NSX incluida en el conjunto VCF se utiliza como función de enrutamiento y red virtual. Equinix instala dos dispositivos NSX Edge, de tamaño grande, en el conjunto de recursos del cliente y los configura con BGP proporcionado por el cliente. Toda la conectividad de capa 3 termina en el enrutador NSX Edge. El Edge se conecta utilizando dos VLAN para la conectividad externa. Las conexiones de capa 2 se terminan en un grupo de puertos en vCenter. Con la conectividad enrutada, las funciones de red disponibles se limitan al cortafuegos sin estado.
Cuando se requiera un cortafuegos de estado o un cortafuegos distribuido, se pueden solicitar opciones de servicio adicionales, como el cortafuegos de puerta de enlace y el cortafuegos distribuido.
-
Conectividad Cliente Enrutado - En esta variante, el cliente proporciona un dispositivo de enrutamiento con licencia. Los componentes de NSX se siguen instalando según lo requiera la implantación de VCF. Todas las conexiones externas enrutadas terminan en el dispositivo de enrutamiento proporcionado por el cliente. El dispositivo se conecta utilizando dos VLAN para la conectividad externa. Las conexiones de capa 2 se terminan en un grupo de puertos en vCenter.
Con el enrutamiento proporcionado por el cliente, el cortafuegos distribuido puede utilizarse como una característica opcional, con licencia a través de la opción de servicio.
-
Direccionamiento IP y VLAN - Equinix utiliza rangos de IP y VLAN predeterminados para la instancia MPC Core. Los clientes pueden proporcionar sus propias direcciones IP y VLAN. Si se produce un conflicto, Equinix asignará un rango alternativo en consulta con el cliente.
El servicio se configura utilizando IPv4. Los clientes pueden utilizar IPv4 e IPv6 para sus cargas de trabajo si son compatibles con la solución VCF de VMware.
Funciones de red de NSX
VCF y NSX proporcionan un catálogo de funciones de red. Algunas funciones se incluyen como parte de la licencia de VCF, mientras que otras requieren licencias adicionales por núcleo.
| Tipo | Descripción | Clúster Edge necesario | Licencia adicional |
|---|---|---|---|
| Edge | Funciones básicas de red | Sí | No |
| Firewall de puerta de enlace | Cortafuegos de estado | Sí | Sí |
| Cortafuegos distribuido | Protección Este-Oeste | No | Sí |
Para utilizar las funciones de red NSX, se debe seleccionar la opción Conectividad enrutada. Con esta configuración, las funciones NSX están disponibles para el cliente. Los bordes se implementan en el clúster de clientes y consumen recursos de ese clúster. El tipo Edge determina las características y el rendimiento disponibles.
| Tipo de Edge | Talla | Caso práctico |
|---|---|---|
| Edge Medio | Dos Edge en HA con 4 vCPU, 16 GB RAM, 300 GB de almacenamiento cada uno | - Características L2-L4 - Ancho de banda esperado hasta 2 Gbps - Firewall L3-L4 - NAT Enrutamiento |
| Edge Grande | Dos Edge en HA con 8 vCPU, 16 GB RAM, 300 GB de almacenamiento cada uno | - Características L2-L4 - Ancho de banda esperado hasta 10 Gbps - Firewall L3-L4 - NAT Enrutamiento - Puentes VPN - Inspección TLS |
| Edge X-Grande | Dos Edge en HA con 16 vCPU, 32 GB RAM, 300 GB de almacenamiento cada uno | - Características L2-L7 - Firewall L3-L4 - NAT Enrutamiento - Puentes VPN - Inspección TLS - Perfil de acceso L7 (filtrado de URL) - IDS / IPS - Prevención de malware |
El cortafuegos de puerta de enlace **** proporciona un cortafuegos de capa 2-7 definido por software diseñado para proteger las cargas de trabajo virtualizadas en una nube privada. Admite un cortafuegos de estado con funciones de prevención de amenazas. La protección avanzada frente a amenazas (ATP) combina múltiples tecnologías de detección, entre las que se incluyen la detección y prevención de intrusiones (IDS/IPS), el sandboxing de red y el análisis del tráfico de red (NTA), junto con los motores de agregación, correlación y contexto de la detección y respuesta de red (NDR). Esta función requiere licencias adicionales que pueden solicitarse a través de la opción de servicio Gateway Firewall. El número de licencias necesarias depende del tamaño del Edge.
| Tipo | Número de licencias |
|---|---|
| Edge Medio | 24 |
| Edge Grande | 48 |
| Edge X-Grande | 96 |
El Firewall distribuido proporciona un firewall de capa 2–7 definido por software diseñado para proteger cargas de trabajo virtualizadas, contenedores y servidores bare-metal en una nube privada. Se puede aplicar en cada carga de trabajo para segmentar el tráfico este-oeste y evitar el movimiento lateral de amenazas. Para usar el Firewall distribuido, debe seleccionarse la opción Servicio Firewall distribuido (DFW). El número de licencias requeridas se basa en el tamaño del clúster en núcleos, y cada núcleo debe ser licenciado.
Acceso al núcleo MPC
MPC Core proporciona múltiples interfaces de usuario para las operaciones:
- Operaciones VCF
- Operaciones VCF para registros
- NSX
- vCenter
- Operaciones VCF HCX (disponible sólo durante la migración)
Para la gestión de identidades y accesos, MPC Core incluye un agente de identidades que debe conectarse al Directorio Activo del cliente a través de LDAP seguro. Los usuarios y grupos del Directorio Activo del cliente se utilizan para asignar permisos dentro del MPC Core. Los grupos definidos por el cliente se asignan a roles predefinidos como parte del proceso de cumplimiento. Se pueden solicitar cambios en el modelo de permisos a través de una solicitud de servicio.
Permisos
MPC Core distingue tres tipos de permiso:
| Nombre | Descripción |
|---|---|
| Restringido | Sólo Equinix tiene acceso y determina la configuración necesaria para la disponibilidad del servicio. |
| Limitado | Sólo Equinix tiene acceso, pero el cliente puede solicitar cambios en los parámetros a través de una solicitud de servicio. |
| Gratis | Las funciones están a disposición del cliente a través de las consolas. |
Integración de aplicaciones
Para algunas aplicaciones o integraciones, se requiere acceso al entorno de gestión. Entre los casos de uso más comunes se incluyen:
- Integración para copias de seguridad (Veeam, CommVault, Rubrik)
- Integración para herramientas de DR (Zerto, Veeam Replication)
- Integración para soluciones VDI (Omnissa, Citrix)
- Integración para automatización CI/CD e infraestructura como código (Terraform, Ansible)
Para las integraciones de aplicaciones, las cuentas de servicio del Directorio Activo del cliente se asignan a roles predefinidos en MPC Core.
Ampliación del servicio
La ampliación del servicio MPC Core puede realizarse de varias maneras:
- Añadir más servidores iguales a los clústeres existentes
- Ampliación del número de clústeres en la instancia, hasta un máximo de 5 clústeres por instalación
- Iniciar una nueva instancia VCF

Cuando un clúster informático requiere una fuerte separación de recursos, se puede crear una segunda instancia dentro de la misma flota. La instancia VCF adicional incluye su propia pila de gestión.

Opciones de servicio
MPC Core incluye varias opciones de servicio que se solicitan por separado.
Copia de seguridad y restauración
La copia de seguridad y la restauración de los recursos MPC se proporcionan a través del servicio de copia de seguridad privada gestionada (se solicita por separado). El servicio incluye la copia de seguridad de los datos de las máquinas virtuales o de los datos de las aplicaciones mediante una plataforma de copia de seguridad compartida.
Licencias de software
Se dispone de un catálogo de ISO de software sin licencia para MPC. Este catálogo enumera el software que se puede usar en máquinas virtuales que se ejecutan en una implementación MPC Core. El software con licencia se puede comprar a través del producto Software Licensing. Después de la adquisición, las ISO están disponibles en el catálogo.
Los clientes también pueden traer sus propias licencias de software. Cuando se utiliza Bring Your Own License (BYOL), el cumplimiento de los términos de licencia del proveedor de software debe ser validado.
Para todas las licencias, el cliente es responsable de cumplir los requisitos de conformidad del proveedor de software.
Plan de apoyo
El Plan de Soporte proporciona servicios adicionales, incluyendo solicitudes de servicio, soporte mejorado, informes y asistencia de diseño.
- El Plan de Soporte Premier de Managed Solutions es un programa prepagado que ofrece bloques de horas de soporte mensuales o anuales (pago único) a una tarifa con descuento.
- El tiempo de soporte se calcula en incrementos de 15 minutos.
- Sin un plan prepagado, el soporte se cobra por hora según la tarifa estándar del Servicio de soporte Premier, calculada en incrementos de 15 minutos.
| Unidad de compra | Tipo | Tipo de cargo | UOM | Pedidos y facturación |
|---|---|---|---|---|
| Plan de asistencia técnica | Mensualmente | Línea de base | hora | Reserva mensual de horas de asistencia técnica |
| Plan de asistencia técnica | Anual | Línea de base | hora | Reserva anual de horas de asistencia técnica |
El Plan de soporte se aplica a todos los productos de Managed Solutions, no a un producto específico.
Si se consumen todas las horas del plan, se cobran horas adicionales en las tarifas por hora del Servicio de Soporte Premier (tarifa por hora estándar).
Las horas mensuales o prepagadas del Plan de Soporte Premier de Managed Solutions no se vuelven y se pierden si no se utilizan. El uso prepagado del Plan de Soporte Premier de Managed Solutions más allá del monto asignado previamente adquirido se factura a las tarifas regulares del “Servicio de Soporte Premier” a menos que se solicite una actualización.
El plan es específico del país y no se puede vincular a un centro de datos específico de IBX.
Apoyo a la migración
Para migrar cargas de trabajo a MPC Core desde entornos locales, otras instalaciones de Colocation o plataformas VMware basadas en nubes públicas (como AWS u OCVS), Equinix proporciona herramientas de migración que permiten la migración de cargas de trabajo de autoservicio sin necesidad de refactorizar las aplicaciones. Las herramientas son compatibles con las cargas de trabajo que se ejecutan en vSphere, Hyper-V y otras plataformas de virtualización mediante el uso de varios métodos de migración, incluida la migración a nivel de hipervisor y del sistema operativo huésped.
Para permitir la migración para cargas de trabajo vSphere, el cliente recibe un dispositivo VCF Operations HCX que se instala en el entorno del cliente y se empareja con el entorno MPC Core durante la configuración. La herramienta admite la replicación asíncrona.
-
Migración vMotion - Este método utiliza el protocolo VMware vMotion para mover una máquina virtual a un sitio remoto.
- Diseñado para mover una sola máquina virtual a la vez
- Migra el estado de la máquina virtual sin interrupción del servicio
- Requiere una capacidad de rendimiento de 250 Mbps o superior
- Latencia < 150 ms
- MTU mínima: 1150
- Máximo de máquinas virtuales por operación 1
-
Migración en frío - Este método utiliza el protocolo NFC de VMware y se utiliza automáticamente cuando se apaga la máquina virtual de origen.
- Requiere una capacidad de rendimiento de 250 Mbps o superior
- Latencia < 150 ms
- MTU mínima: 1150
- Máximo de máquinas virtuales por operación 1
-
Migración masiva - Este método utiliza VMware vSphere Replication para mover las máquinas virtuales al sitio de destino.
- Diseñado para mover varias máquinas virtuales en paralelo
- Puede programarse para que finalice a una hora predefinida
- La máquina virtual funciona en el origen hasta que comienza la conmutación por error (interrupción del servicio similar a un reinicio)
- Requiere una capacidad de caudal de 50 Mbps o superior
- Latencia < 150 ms
- MTU mínima: 1150
- Admite hasta 1000 migraciones simultáneas (en función del tamaño del dispositivo HCX Manager)
-
Replication Assisted vMotion (RAV) - Replication Assisted vMotion combina las ventajas de la migración masiva (operaciones paralelas, resistencia, programación) con vMotion (migración de estado sin tiempo de inactividad).
- Requiere una capacidad de rendimiento de 250 Mbps o superior
- Latencia < 150 ms
- MTU mínima: 1150
- Admite hasta 1000 migraciones simultáneas (en función del tamaño del dispositivo HCX Manager)
Una migración sencilla requiere circuitos Fabric dedicados o VLAN en un Cross-Connect. Una vez completada la migración, se elimina la herramienta de migración.
Demarcación de servicios
A continuación se muestra la delimitación de responsabilidades entre el cliente y Equinix.
| Zona | Responsabilidad | Detalles |
|---|---|---|
| Datos del Cliente. | Cliente | Gobernanza de datos y gestión de derechos de acceso a datos |
| Administración de acceso y cuenta | Cliente | Gestión de cuentas de usuario, identidad MFA/ID, autenticación multifactor |
| Protección de datos | Cliente | Antivirus, cifrado de datos de clientes y servidores, cifrado del tráfico de red |
| Aplicaciones | Cliente | Gestión de aplicaciones funcionales y técnicas |
| Base de datos | Cliente | MySQL, Microsoft SQL, Oracle, PostgreSQL |
| Middleware | Cliente | Bus de servicio empresarial, Tomcat, .NET Framework |
| Sistema operativo | Cliente | Gestión de sistemas operativos Windows y Linux |
| Virtualización de computación | Equinix Managed Solutions | Hipervisor VMware ESXi, configuración de vCenter |
| Virtualización de Red | Equinix Managed Solutions | Plataforma VMware NSX, configuración de NSX (cortafuegos, bordes), conectividad |
| Informática | Equinix Managed Solutions | Recursos informáticos dedicados |
| Almacenamiento | Equinix Managed Solutions | Almacenamiento vSAN, configuración vSAN |
| Datacenter Connect | Equinix Managed Solutions | Conmutadores redundantes |
| Instalaciones del centro de datos | Equinix Managed Solutions | Armario seguro exprés, alimentación, refrigeración, control de acceso, seguridad física |
Unidades de compra
El servicio MPC se cobra mensualmente en función de los valores Baseline o Baseline con tipos de cargo Overage.
- Línea de base - El volumen específico de la unidad de medida del servicio tal y como se define en el pedido.
- Overage - Cantidad del servicio consumido que excede el volumen base contratado.
Catálogo de unidades de compra
La tabla enumera las unidades de compra para Nube Privada Gestionada, incluyendo la unidad de medida y el método de facturación:
| Categoría | Unidad de compra | UOM | Tarifa de instalación | Método de facturación | Sobrecoste |
|---|---|---|---|---|---|
| Servicio MPC | Conectividad | Cada | No | Línea de base | No |
| MPC Compute | <Host Type> | Anfitrión | Sí | Línea de base | No |
| Opción de servicio MPC | Gateway Firewall <n> Tamaño Edge | Edge | No | Línea de base | No |
| Firewall distribuido <n> núcleos | Anfitrión | No | Línea de base | No |
Funciones y responsabilidades
Durante el cumplimiento y la entrega del servicio, las responsabilidades son compartidas entre Equinix y el cliente. La siguiente sección ofrece una visión general de estas responsabilidades.
Aprovisionamiento de inquilinos
| Actividades | Equinix | Cliente |
|---|---|---|
| Programar / ejecutar la reunión inicial del proyecto | RA | CI |
| Programar / ejecutar la incorporación de clientes | RA | CI |
| Entrega de los hosts de un clúster según el plano y el orden de diseño | RAC | I¹ |
| Entrega de la capacidad de almacenamiento conforme al diseño | RAC | I¹ |
| Entrega de la conectividad conforme al pedido | RAC | I¹ |
| Proporcionar la funcionalidad de red acordada de acuerdo con el diseño (opcional) | RAC | C |
| Configurar cuentas de servicio para aplicaciones seleccionadas | RAC | C |
| Entrega de la consola operativa MPC | RAC | I¹ |
| Entrega de grupos de usuarios según el cliente | RAC | I¹ |
Aceptación en servicio
Una vez finalizadas las actividades de onboarding, las pruebas confirmarán que el producto se ha entregado correctamente y está listo para su facturación.
| Actividades | Equinix | Cliente |
|---|---|---|
| Acceso de prueba a la documentación de MPC en docs.equinix.com | CI | RA |
| Prueba de acceso a las diferentes consolas para los diferentes grupos | CI | RA |
| Confirme el cumplimiento del MPC basándose en las pruebas aportadas | CI | RA |
| Comprobar la documentación de traspaso | CI | RA |
| Establecer el producto como habilitado para los sistemas internos del cliente | RA | I |
Operativo
Una vez habilitado el servicio de nube privada gestionada, se abordan los siguientes puntos operativos:
| Actividades | Equinix | Cliente |
|---|---|---|
| Gestión técnica del servicio (global) | RAC | I* |
| Parcheado y LCM de software: VCF Operations, vSphere, NSX, vSAN, HCX | RAC | I* |
| Supervisión y mantenimiento de infraestructuras MPC | RA | I |
| Mantenga las aplicaciones con integración en MPC conformes con las versiones MPC Core | I* | RAC |
| Gestión funcional del entorno del cliente dentro del servicio (global) | I¹ | RAC |
| Gestione la capacidad del cálculo y el almacenamiento en el clúster | I¹ | RAC |
| Creación, importación y gestión de máquinas virtuales y aplicaciones virtuales | I¹ | RAC |
| Mantenga actualizada la herramienta VM | I¹ | RAC |
| Ampliar y reducir máquinas virtuales | I¹ | RACI |
| Gestionar instantáneas de máquinas virtuales | RACI | |
| Gestione el acceso a las máquinas virtuales con la consola | RACI | |
| Solicitar estadísticas de rendimiento | RACI | |
| Cree y rellene la "Biblioteca" con los archivos ISO/OVA propios del cliente | RACI | |
| Separar o agrupar máquinas virtuales por disponibilidad o rendimiento | I¹ | RAC |
| NFV: Redes L2 virtuales | I¹ | RAC |
| NFV: cortafuegos estándar | I¹ | RAC |
| NFV: Enrutamiento (estático) | I¹ | RAC |
| NFV: Enrutamiento (OSPF / BGP dinámico) | I¹ | RAC |
| NFV: NAT | I¹ | RAC |
| NFV: DHCP | I¹ | RAC |
| NFV: Equilibrio de carga | I¹ | RAC |
| NFV: VPN (IPsec, Cliente) | I¹ | RAC |
| Configure y gestione capacidades de scripting y automatización | RACI |
Nota: RACI son las siglas en inglés de Responsable, Contable, Consultado e Informado.
I¹ Informar sólo es obligatorio para las tareas que repercuten en el funcionamiento del entorno del usuario.
I² Informar sólo es obligatorio para tareas que tengan un impacto en el funcionamiento y/o la gestión del servicio.
Gestión de incidentes
La gestión de incidencias se incluye como parte del servicio de asistencia. Todos los incidentes se gestionan en función de la prioridad. La prioridad se determina después de que se notifique un incidente y Equinix lo evalúa basándose en la información proporcionada.
| Prioridad | Impacto / Urgencia | Descripción |
|---|---|---|
| P1 Alto | Indisponibilidad imprevista de un servicio o entorno suministrado y gestionado por Equinix, de acuerdo con la descripción del servicio, debido a una interrupción. El cliente no puede cumplir con las obligaciones hacia sus propios usuarios. El cliente experimenta un impacto directo demostrable debido a la indisponibilidad de esta funcionalidad. | El servicio debe restablecerse inmediatamente; los entornos de producción no están disponibles con interrupciones en toda la plataforma. |
| P2 Medio | El servicio no ofrece una funcionalidad completa, u opera con una funcionalidad parcial o un rendimiento reducido, lo que provoca un impacto en el usuario. El cliente experimenta un impacto directo demostrable debido a la disponibilidad limitada de la funcionalidad. | El servicio debe repararse el mismo día laborable; el entorno de gestión no está disponible. |
| P3 Bajo | El servicio funciona con disponibilidad limitada para uno o más usuarios, y existe una solución provisional. | El plazo de reparación se determina en consulta con la persona informante. |
Nota: Esta clasificación no se aplica a las interrupciones causadas, por ejemplo, por aplicaciones específicas del usuario, acciones del usuario o dependientes de terceros. Los incidentes pueden enviarse a través del Portal del Cliente en la sección Managed Solutions. Los incidentes P1 deben enviarse por teléfono.
Solicitudes de servicio
Las solicitudes de servicio se utilizan para informar de problemas de servicio o para solicitar asistencia con cambios de implementación o configuración. Los cambios de configuración estándar pueden solicitarse a través del portal de autoservicio MPC como una solicitud de servicio. La asistencia está disponible 24×7×365. Existen dos tipos de solicitudes de servicio:
- Incluido - Solicitudes de servicio que están dentro del alcance del servicio y no incurren en cargos adicionales.
- Adicional - Solicitudes de servicio que están fuera del alcance del servicio e incurren en cargos adicionales.
| Nombre de la solicitud | Incluido / Adicional |
|---|---|
| Crear un nuevo grupo de permisos | Incluye |
| Eliminar un grupo de permisos | Incluye |
| Añadir VLAN a la instancia MPC Core | Incluye |
| Eliminar una VLAN del núcleo MPC | Incluye |
| Crear clúster Edge | Más información en |
| Eliminar clúster Edge | Más información en |
| Redimensionar clúster Edge | Más información en |
Los cambios no mencionados anteriormente se pueden solicitar seleccionando Cambio en el módulo de solicitud de servicio. Equinix realizará un análisis de impacto para determinar la viabilidad, el costo y el tiempo de entrega. Los cargos relacionados con las solicitudes de servicio se deducen del saldo del Plan de Soporte Premier. Si el saldo es insuficiente, los cargos se facturan al tipo vigente. Las solicitudes que afecten la capacidad de referencia, las cantidades solicitadas o cualquier cambio que afecte a la tarifa mensual de servicio deben solicitarse a través del equipo de ventas de Equinix.
Informes
Como parte del servicio, el cliente recibirá informes mensuales del servicio que cubren los siguientes temas:
- Tickets elevados medidos según los parámetros del SLA
- Capacidad por OVDC
Niveles de servicio
El Acuerdo de Nivel de Servicio (SLA) define los niveles de rendimiento medibles aplicables al servicio MPC y especifica las soluciones disponibles para el cliente si Equinix no cumple estos niveles. Los créditos de servicio enumerados a continuación son el único y exclusivo recurso en caso de incumplimiento de los umbrales de nivel de servicio definidos en esta sección.
| Prioridad | Tiempo de respuesta¹ | Tiempo de resolución². | Ejecución de las obras | SLA |
|---|---|---|---|---|
| P1 | < 30 min | < 4 horas | 24x7 | 95% |
| P2 | < 60 min | < 24 horas | 24x7 | 95% |
| P3 | < 120 min | < 5 días | 24x7 | 95% |
¹ El tiempo de respuesta se mide desde el momento en que se envía un ticket de problemas hasta que un especialista de Equinix Managed Solutions proporciona una respuesta formal. ² El tiempo de resolución se mide desde la creación del ticket hasta el cierre, la cancelación o la entrega al soporte técnico de IBX. ³ El SLA se aplica al tiempo de respuesta, los detalles sobre el SLA se pueden encontrar en la Política del producto.
El nivel de disponibilidad **** para el servicio MPC refleja la disponibilidad de un clúster. El servicio se considera no disponible cuando la infraestructura gestionada por Equinix hace que el clúster de carga de trabajo entre en un estado de error que interrumpe los servicios al cliente.
| DISPONIBILIDAD NIVEL DE SERVICIO | DESCRIPCIÓN |
|---|---|
| 99.95%+ | Menos de 22 minutos de indisponibilidad por mes natural |
Se aplica un régimen de crédito de servicio al SLA de disponibilidad definido en la Política de Producto. La disponibilidad del servicio MPC no incluye la restauración de datos. Los clientes son responsables de la restauración de sus datos. Cuando se contrata Managed Private Backup, los datos se pueden restaurar mediante autoservicio utilizando la consola operativa de Managed Private Backup. Si no se contrata Managed Private Backup, la restauración de los datos es responsabilidad del cliente.