Cloud privé géré Flex
MPC Flex est la variante de service d'infrastructure partagée de Managed Private Cloud (MPC) destinée aux clients exigeant flexibilité et évolutivité. Elle utilise un modèle de location partagée permettant une allocation dynamique des ressources en fonction des besoins de la charge de travail.
MPC Flex fournit un environnement de calcul multi-tenant déployé en tant que centre de données virtuel organisationnel (OVDC) avec une séparation logique entre les locataires, prenant en charge l'évolutivité et le contrôle administratif.
Un OVDC fournit des ressources de traitement (CPU virtuels et RAM virtuelle) et des ressources de stockage pour la création de machines virtuelles. Plusieurs OVDC peuvent être combinés dans différentes variantes et tailles pour prendre en charge différents objectifs. Les politiques de sécurité peuvent être configurées sur les réseaux virtuels et les interconnexions. Les ressources de traitement, de stockage et de mise en réseau sont gérées à partir de la console opérationnelle MPC.
Calcul MPC
Le calcul MPC consiste en la capacité de traitement en vCPU disponible pour l'OVDC.
vCPU
La capacité de traitement est disponible en vCPU. Deux variantes de vCPU peuvent être sélectionnées par OVDC :
- Optimisé - équilibre la capacité du processeur sur l'OVDC pour des performances optimisées.
- Complet - Fournit 100 % de la capacité du processeur.
Utilisation recommandée des vCPU:
| Variante VCPU | Utilisation (Exemples) |
|---|---|
| Optimisé (par défaut) | - Serveurs de production génériques - Serveurs OTA |
| Plein | - Serveurs terminaux - Serveurs d'application à forte charge - Serveurs d'application sensibles aux temps de latence |
Le nombre maximal de CPU virtuels pour une machine virtuelle est de 32.
Mémoire MPC
La mémoire MPC se compose de la mémoire en Go VRAM disponible pour l'OVDC.
vRAM
La mémoire de l'OVDC est fournie sous forme de VRAM, disponible à 100 % de sa capacité et mesurée en gigaoctets (Go). Le volume des ventes de MPC Flex utilise un ratio calcul/mémoire par défaut :
- Optimisé MPC Flex - 1 vCPU : 4 Go de VRAM
- MPC Flex Full - 1 vCPU : 16 Go de VRAM
La capacité maximale de la VRAM pour une machine virtuelle est de 256 Go.
Calculer les unités d'achat
Achetez MPC Compute in Units (pu) of vCPU et Go VRAM, en utilisant les types de calcul Baseline et Overage.
- Baseline représente le volume d'unités de traitement (PU) engagé avec des frais mensuels récurrents fixes.
- L'excédent couvre le volume consommé supplémentaire au-dessus de la ligne de base, mesuré et calculé mensuellement.
| Unité d'achat et UOM | Variante de l'unité centrale | Type de calcul | Description |
|---|---|---|---|
| vCPU | Optimisé Plein | Base de référence | Volume de PU engagé |
| vCPU | Optimisé Plein | Dépassement | Consommation supplémentaire au-delà de la consommation de référence |
| Unité d'achat | Unité de mesure | Type de calcul | Description |
|---|---|---|---|
| Go de mémoire vidéo | Go de mémoire vidéo | Base de référence | Volume de PU engagé |
| Go de mémoire vidéo | Go de mémoire vidéo | Dépassement | Consommation supplémentaire au-delà de la consommation de référence |
Le ratio par défaut des unités d'achat de calcul combinées est d'un vCPU plus quatre Go de vRAM (1vCPU+4GBvRAM).
Consommation des excédents
Les OVDC sont dotés d'une capacité supplémentaire pour une consommation flexible. Cette capacité additionnelle est calculée en pourcentage du volume de référence, avec un maximum de 25 %.

Stockage MPC
MPC Storage offre deux niveaux de performances représentés sous forme de règles de stockage. La capacité de stockage est associée à un OVDC spécifique.
Un disque virtuel pour une machine virtuelle (VM) peut être créé dans la capacité de stockage allouée au client et placé sur la stratégie de stockage (niveau de performance) correspondant à la charge de travail de la VM. Un OVDC peut prendre en charge plusieurs stratégies de stockage, permettant ainsi aux VM d'un même OVDC d'utiliser des stratégies différentes.
| Politique de stockage | Utiliser |
|---|---|
| Haute performance | Charges de travail de bases de données, journaux, RDS/SBC, VDI et autres charges de travail sensibles à une faible latence |
| Performance (par défaut) | Machines virtuelles génériques, applications et services Web, services de fichiers haute performance et stockage d'objets |
Fonctionnalités de stockage MPC
Les fonctionnalités suivantes s'appliquent lors de l'utilisation de stratégies de stockage dans l'environnement MPC:
- La capacité de stockage est allouée par politique et par OVDC.
- Le stockage MPC comprend le chiffrement au repos
Stockage MPC par VM
La taille recommandée d'un disque virtuel par VM est comprise entre 40 Go et 8 To.
Unités d'achat de stockage MPC
Le stockage MPC est mesuré en unités d'achat (PU) de 1 To par politique de stockage, avec des types de calcul de base et de dépassement.
- La ligne de base représente le volume de stockage engagé avec une facturation mensuelle fixe et récurrente.
- L'excédent représente le volume consommé supplémentaire au-delà de la ligne de base, mesuré et calculé mensuellement.
| Unité d'achat | Niveau | Type de calcul | Unité de mesure | Description |
|---|---|---|---|---|
| Stockage MPC | Haute performance | Base de référence | 1 TO | Frais de base pour la quantité de stockage engagée, mesurée en téraoctets entiers. |
| Stockage MPC | Performance | Dépassement | 1 TO | Facturation pour toute utilisation de stockage dépassant la quantité de référence, mesurée en téraoctets avec jusqu'à 3 décimales. |
Remarque : La capacité de stockage est calculée sur la base des hypothèses suivantes : 1 TO = 1000 GO. La capacité de stockage n'est pas transférable à d'autres OVDC.
Consommation des excédents
Le stockage MPC est approvisionné conformément à la politique de stockage, avec une capacité supplémentaire disponible pour une utilisation flexible. Cette capacité supplémentaire est calculée en pourcentage du volume de base, avec un maximum de 25 % ou 10 To.

Consommation de stockage MPC
La consommation de stockage par politique est mesurée en fonction de la capacité allouée :
- disques VM
- Fichiers d'échange de VM
- Instantanés
- Fichiers dans une bibliothèque (modèles vApp et ISO)
Connectivité MPC
Pour faire de MPC une partie intégrante de l'architecture cloud (multi) des clients, MPC peut être connecté aux environnements externes suivants :
- Colocation Équinix
- Bordure réseau Equinix
- Fournisseurs WAN
- Fournisseurs de services infonuagiques (CSP)
- Environnements MPC dans une autre métropole
- Accès Internet Équinix (EIA) par Equinix Fabric
La connectivité est prise en charge via Equinix Fabric à l'aide de circuits virtuels. Les autres options de connectivité ne sont pas prises en charge.
Type de connectivité
Les exigences réseau déterminent la manière dont les réseaux clients se connectent à un centre de données virtuel organisationnel (OVDC) de MPC. Les types de connectivité suivants sont disponibles:
| Type de connectivité | Gestion des routages |
|---|---|
| Routed | Routage dans MPC fourni par Equinix |
| Joint routé | Option pour le routage uniquement avec plusieurs OVDC |
| Client acheminé | Routage fourni par le client en tant qu'appliance virtuelle dans l'OVDC |
| Pare-feu privé géré | Routage fourni via le service Service Managed Private Firewall |
Plusieurs OVDC
Chaque OVDC a son type de connectivité unique. Lorsque plusieurs OVDC sont utilisés, des combinaisons de types de connectivité prises en charge sont disponibles.
Connectivité acheminée
Ce type de connectivité fournit une connectivité de couche 3 au MPC OVDC pour la connectivité. Cette option fournit au client un moteur de routage prêt à l'emploi et intégré. Configurable via la console de commande. Chaque réseau interne (routé) MPC créé fait automatiquement partie du domaine de routage du client.

Connectivité client acheminée
Cette option fournit au client une appliance de routage virtuelle (VM) auto-fournie, installée et gérée au sein de MPC en tant que moteur de routage. Tous les réseaux externes commandés sont disponibles dans la console opérationnelle en tant que réseau externe par Equinix. Des réseaux externes supplémentaires peuvent être commandés séparément. Les réseaux externes doivent être connectés à l'appliance de routage virtuelle.
Les réseaux internes MPC (isolés) créés doivent être connectés à l'appliance de routage. Il incombe au client de créer une redondance de couche 3 (BGP) à l'aide de plusieurs connexions virtuelles.
Dans le cas d'un routage client, les VLAN peuvent être mis en réseau pour le trafic Nord-Sud, donc de l'extérieur de MPC à MPC. Pour le trafic est-Ouest dans MPC Trunking n'est pas pris en charge.
- Avec cette option, aucun réseau interne routé n'est disponible. Seuls les réseaux internes isolés en libre-service sont utilisés pour connecter les machines virtuelles des clients à l'appliance de routage virtuelle.
- Les réseaux externes doivent être utilisés pour connecter l'appliance de routage virtuel pour la connectivité externe (2 circuits virtuels par connexion).
- Bien que la plate-forme MPC dispose d'une haute disponibilité, nous vous recommandons d'avoir une configuration HA et d'utiliser 2 machines virtuelles comme appliances de routage virtuelles du client.
- Avec Customer Routed, nous vous recommandons vivement d'utiliser vmtools sur n'importe quelle appliance/machine virtuelle pour prendre en charge une gestion gracieuse.
- Les VLAN externes sont limités à un maximum de 10 par client.

Pare-feu privé géré par connectivité
Lorsque vous utilisez le MPF (Managed Private Firewall) comme service supplémentaire pour une sécurité supplémentaire, y compris le routage et la journalisation, toute la connectivité externe est interrompue au MPF. Le MPF est connecté au routage MPC intégré. Dans cette configuration du routage MPF et MPC, le trafic nord-sud est d'abord traité par le MPF, puis transmis à MPC, tandis que MPC gère le routage est-ouest dans l'environnement.
Cette option fournit au client un moteur de routage intégré hautement sécurisé et prêt à l'emploi composé de 2 éléments.
- Routage MPF configuré par Equinix
- Le routage MPC est configurable via la console d'exploitation.
Chaque réseau routé interne MPC créé fait automatiquement partie du domaine de routage du client, contrairement aux réseaux internes isolés.

Réseautage avec plusieurs OVDC
Lorsque vous utilisez plusieurs OVDC dans un métro, les clients peuvent utiliser différentes combinaisons de types de connectivité. Car un type de connectivité est lié à l'OVDC. Chaque scénario est livré avec des capacités différentes.
Plusieurs OVDC avec routage de connectivité
Lorsque vous utilisez plusieurs OVDC dans un métro, les clients peuvent utiliser différentes combinaisons de types de connectivité. Comme un type de connectivité est lié à l'OVDC, chaque scénario est livré avec des capacités différentes.


Plusieurs OVDC avec routage de connectivité et routage client
Lorsqu'il utilise plusieurs OVDC dans un métro, le client peut choisir d'utiliser une combinaison de routés pour un OVDC et de routés pour l'autre. Le client aura deux options pour la mise en œuvre.
- Les OVDC avec les OVDC connectés
- Les OVDC ne sont pas connectés
Dans le cas du scénario 1, il existe un VLAN entre le client routé et le routeur routé. Dans ce scénario, le client peut créer des réseaux entre les 2 OVDC différents.

Dans le scénario 2 où il n'y a pas de connectivité entre les deux OVDC, les OVDC fonctionnent comme un environnement autonome.
Connexions
Les options de connexion virtuelle suivantes sont prises en charge:
| Connexion | # | Type | Description |
|---|---|---|---|
| Colocation Équinix | 1 | VC en libre-service | Connexion créée et gérée par le client via le portail Equinix Fabric à l'aide d'un profil de service EMS ou d'un jeton de service. |
| Bordure réseau Equinix | 2 | VC en libre-service | Connexion créée et gérée par le client via le portail Equinix Fabric à l'aide d'un profil de service EMS ou d'un jeton de service. |
| Fournisseurs WAN | 3 | Capital de risque géré | Connexion créée et gérée par Equinix. Partie de la commande MPC. |
| Fournisseurs de services infonuagiques (CSP) | 4 | Capital de risque géré | Connexion créée et gérée par Equinix. Partie de la commande MPC. |
| Environnement MPC dans un autre métro | 5 | Capital de risque géré | Connexion créée et gérée par Equinix. Partie de la commande MPC. |
| Accès Internet Équinix (EIA) par Equinix Fabric | 6 | Accès Internet géré | Connexion créée et gérée par Equinix. Partie de la commande MPC. |
VC en libre-service
Avec un VC en libre-service, les clients initient des VC via le portail Equinix Fabric. Equinix Managed Solutions vous contactera pour configurer la connexion côté MPC. Chaque connexion nécessite une paire de circuits virtuels à commander.
Capital de risque géré
Avec un VC géré, le VC fait partie d'une commande MPC où Equinix initie la configuration du VC. Pendant l'exécution, Equinix vous contactera pour connaître les paramètres de configuration des VC.
Pour le libre-service et la VC gérée, chaque connexion nécessite deux circuits virtuels pour des raisons de redondance.
Accès Internet
Si le client a besoin d'Internet dans le cadre de l'environnement MPC, Managed Internet Access doit être commandé. L'accès Internet géré utilise l'accès Internet Fabric (EIA). Il est configuré avec des options de bande passante fixe et sans rafale. EIA prend en charge jusqu'à 10 Gbps de bande passante vers MPC. Les espaces IP doivent être commandés séparément. Pour l'accès à Internet, les clients peuvent également choisir de contracter une solution tierce disponible sur Equinix Fabric. Dans ce cas, le client doit contracter lui-même le service Internet.
Pour les fournisseurs Internet tiers, le client doit commander deux connexions pour des raisons de redondance.
Réseau virtuel MPC
La plate-forme MPC offre diverses fonctionnalités de réseau virtuel qu'un client peut configurer dans la console opérationnelle MPC. La liste suivante indique quelles fonctions sont incluses dans le service et qui nécessitent des frais supplémentaires.
| Fonction | Type d'accusation | Pare-feu routé et géré | Client acheminé |
|---|---|---|---|
| Pare-feu standard | Inclus | Oui | N |
| Routage IPv4 statique et dynamique (BGP) | Inclus | Oui | N |
| Routage IPv6 | Inclus | Oui | N |
| NAT | Inclus | Oui | N |
| DHCP | Inclus | Oui | N |
| VPN IPsec de couche 3 site à site | Inclus | Oui | N |
| Publicité pour l'itinéraire | Inclus | Oui | N |
Réseaux internes
Les réseaux internes peuvent être créés par OVDC via la console opérationnelle MPC. Le service réseau MPC offre un maximum de 1000 réseaux internes par OVDC. Les réseaux internes peuvent également être configurés sur plusieurs OVDC au sein du même Equinix IBX lorsque l'OVDC est configuré avec un groupe de datacenters.
Il existe 2 types de réseaux internes :
- Routed permet aux machines virtuelles d'être connectées à un réseau qui utilise le modem routeur comme routeur et donne accès à WAN, Colocation, CSP ou Internet. Il est disponible pour toutes les machines virtuelles et les applications virtuelles au sein de l'OVDC.
- Isolés sont connus comme isolés car ils ne sont pas connectés à un réseau qui a accès à WAN, Colocation, CSP ou Internet, sauf si vous le raccordez à un routeur auto-géré.
Les réseaux routés ne sont disponibles que pour le type de connectivité « routé ».
Groupe de centres de données
Lorsqu'un client utilise plusieurs OVDC, un groupe de centres de données crée un réseau unifié unique sur les différents OVDC afin que le même réseau puisse être utilisé dans différents OVDC. S'il n'est pas disponible, une demande de service peut être émise pour configurer le groupe de centres de données.
Réseaux intersites
Lors de l'utilisation de MPC dans différents métros, les clients peuvent connecter 2 sites MPC dans différents centres de données en demandant un circuit virtuel géré entre les 2 sites. En fonction du type de connectivité, le réseau est configuré. La connectivité entre 2 centres de données est facturée comme un circuit virtuel géré.
La connectivité entre plus de 2 centres de données est prise en charge, mais nécessite un Fabric Cloud Router (FCR), un IPWAN Equinix Fabric et 2 connexions virtuelles à partir de la zone MPC et du Fabric Cloud Router.
La commande et la configuration de Fabric Cloud Router et IPWAN ne relèvent pas de Managed Solutions.
Connectivité des unités d'achat
Unités par OVDC simple :
| Article d'achat | Unité de mesure | Type de calcul | Description |
|---|---|---|---|
| Type de connectivité | Une fois | Base de référence | Instance de routage par OVDC : routes • Routé joint • Client routé Pare-feu géré |
| Circuit virtuel géré | VC | Base de référence | Bandes passantes disponibles 10 / 50 / 200 / 500 Mbit/s ou 1, 2, 5, 10 Gbps Deux (2) circuits virtuels sont requis par connexion pour la redondance |
| Accès Internet géré | Chaque | Base de référence | Accès Internet disponible à l'adresse suivante : 10 / 50 / 100 / 200 / 500 Mbit/s et 1, 2, 5 et 10 Gbps Les circuits virtuels gérés sont inclus dans Managed Internet Access. |
| Espace IP alloué | Bloc | Base de référence | Prise en charge des adresses IPv4 /24 à /29 et IPv6 Obligatoire lorsque Managed Internet Access est fourni. |
Console opérationnelle MPC
La console opérationnelle MPC fournit des outils d'automatisation et une API pour gérer les ressources MPC, y compris les éléments suivants:
- Gérer les OVDC sur plusieurs centres de données Equinix
- Créer, importer et gérer des machines virtuelles et des vApps
- Dimensionnement des machines virtuelles (mise à l'échelle à la hausse et à la baisse)
- Créer des instantanés de machine virtuelle
- Accéder aux consoles VM
- Affichez les statistiques de performances avec Operations Manager
- Créez et remplissez la bibliothèque avec des fichiers ISO et OVA.
- Accès direct au portail en libre-service MPC et aux consoles VM via un navigateur Web sans configuration VPN requise
- Nombreuses options pour la programmation et l'automatisation (API)
- Séparer ou regrouper des machines virtuelles pour des raisons de disponibilité ou de performance
- Gérer les règles de pare-feu et la microsegmentation
- Créer et gérer des règles de routage Static and Dynamic pour IPv4
- Créer et gérer des règles de routage Static pour IPv6
- Créer et gérer NAT, DHCP et VPN (couche 2)
- Créer et gérer des tunnels site à site IPSec de couche 3 VPN
- Créer et gérer des annonces d'itinéraires (VRF)

Accéder à MPC Flex
Pour accéder au nuage privé géré (MPC), rendez-vous sur le portail client. Vous pourrez ensuite accéder aux éléments suivants:
- Portail de solutions gérées (MSP) – utilisé pour créer des tickets, soumettre des demandes de service et consulter les statistiques d'utilisation du MPC.
- Console opérationnelle – utilisée pour gérer et exploiter les ressources MPC.
Régions
La console opérationnelle permet d'accéder aux ressources MPC d'une région spécifique. MPC est disponible dans quatre régions: Amérique du Sud, Amérique du Nord, Europe et Asie.
Chaque instance MPC est associée à une région. Lorsqu'une instance se trouve dans une région, vous pouvez ouvrir sa console opérationnelle correspondante en sélectionnant l'option régionale dans la section « Solutions gérées » du portail client.
Une fois connecté à la console régionale appropriée, votre accès aux ressources est organisé par organisation et par centres de données virtuels organisationnels (OVDC).
Organisation
Une organisation (Org) représente le client dans la console opérationnelle. L'Org regroupe toutes les ressources MPC de la région, y compris les centres de données virtuels, les utilisateurs et les bibliothèques de contenu. Le nom de l'Org est requis pour se connecter à la console opérationnelle MPC.
Centre de données virtuel organisationnel (OVDC)
Un centre de données virtuel organisationnel (OVDC) regroupe les ressources de calcul, de stockage et de réseau utilisées pour exécuter vos charges de travail. Une même organisation peut contenir plusieurs OVDC, qui peuvent différer selon l'emplacement de votre IBX (par exemple, Amsterdam, Londres ou Ashburn) ou selon votre profil de performance de calcul. Si vous avez besoin d'une capacité supplémentaire ou d'un OVDC supplémentaire, veuillez contacter votre gestionnaire de la prestation de services ou votre gestionnaire de compte.
Rôles des locataires
Les rôles de locataire suivants s'appliquent uniquement aux variantes Managed Private Cloud Single Tenant et Managed Private Cloud FLEX.
Les rôles des utilisateurs définissent les autorisations et les actions disponibles au sein d'un locataire MPC. Ces rôles leur sont attribués après leur ajout par le portail client. Ils déterminent les actions qu'ils peuvent faire dans la console opérationnelle et les fonctionnalités API auxquelles ils ont accès.
Lors du déploiement initial d'un nouvel environnement MPC, Equinix crée le premier compte administrateur client dans le cadre du processus d'intégration. Ce compte est créé à partir du nom et de l'adresse courriel fournis par le client et se voit automatiquement attribuer le rôle d'administrateur du locataire, ce qui lui confère un accès complet à la console opérationnelle MPC, y compris aux fonctionnalités d'administration et de configuration au niveau du locataire.
Les rôles suivants sont pris en charge:
Administrateur locataire - Le rôle d'administrateur du locataire offre un accès administratif complet à un locataire MPC. Les utilisateurs disposant de ce rôle peuvent gérer la configuration du locataire, les accès utilisateurs et les fonctionnalités d'automatisation de l'environnement. Les autorisations d'administrateur du locataire incluent:
- Accédez à la console de la machine virtuelle
- Créer et supprimer des instantanés
- Créer et supprimer des jetons API personnels
- Créer, modifier et supprimer des comptes de service à l'échelle de l'organisation
- Créer, modifier et supprimer des machines virtuelles dans la portée du locataire
- Créer, modifier et supprimer des vApps dans la portée du locataire
- Créer, modifier et supprimer des réseaux dans le périmètre du locataire
- Créer, modifier et supprimer des bibliothèques de contenu et leur contenu dans la portée du locataire
- Configurer les passerelles périphériques dans le périmètre du locataire
- Configurer les règles d'affinité
- Consultez les journaux des tâches et des événements dans la portée du locataire
Utilisateur locataire - Le rôle Utilisateur locataire permet aux utilisateurs de créer et de gérer des charges de travail et certaines ressources au sein d'un locataire MPC, sans accès aux paramètres d'administration globaux du locataire. Les autorisations de l'Utilisateur locataire incluent:
- Accédez à la console des machines virtuelles
- Créer et supprimer des instantanés
- Créer et supprimer des jetons API personnels
- Démarrer et arrêter des machines virtuelles dans le périmètre du locataire
- Démarrer et arrêter les vApps dans la zone du locataire
- Mettre à jour les outils VM dans le périmètre du locataire
- Consultez les journaux des tâches et des événements dans la portée du locataire
Visionneuse de locataire - Le rôle Visionneuse de locataire offre un accès en lecture seule à la configuration du locataire et à l'état des ressources. Les utilisateurs disposant de ce rôle peuvent consulter les mêmes ressources et informations que les utilisateurs disposant du rôle Utilisateur locataire, sous réserve des restrictions suivantes:
- Aucune autorisation de création, de modification ou de suppression (CRUD) pour les machines virtuelles ou les vApps.
- Accès à la console impossible
Gestion de MPC Flex
Gestion des utilisateurs
Les utilisateurs de la console opérationnelle sont gérés par le portail client. Consultez la section Gestion des utilisateurs et des mots de passe. Une fois les utilisateurs ajoutés, une demande de service doit être soumise pour leur attribuer le rôle de locataire MPC.
Pour utiliser une autre source d'identité, la fédération d'identités peut être configurée dans le portail client afin de s'intégrer à un fournisseur d'identité externe. Cela permet aux utilisateurs de se connecter à l'aide de leurs identifiants d'entreprise.
Accès à l'API
L'accès à l'API de la console opérationnelle du nuage privé géré (MPC) est destiné à l'accès programmatique et à l'automatisation. Les outils d'automatisation courants incluent Terraform, Ansible, Python et les appels d'API basés sur XML ou JSON. L'authentification à l'API nécessite la génération de jetons d'accès dans la console opérationnelle. Deux méthodes d'accès sont prises en charge, chacune conçue pour un cas d'utilisation différent.
| Méthode | Détails |
|---|---|
| Jetons API | • Accès API à la console opérationnelle pour le compte du Portail clients ou des comptes utilisateur fédérés pour un accès programmatique individuel. • Peut être configuré par tous les comptes du Portail clients ou utilisateurs fédérés. |
| Comptes de service | • Accès API à la console opérationnelle à l'aide de comptes autonomes destinés à l'automatisation à l'échelle de l'organisation et à des outils ou applications tiers. • Ne peut être configuré que par les utilisateurs disposant du rôle Administrateur de tenant. • Peut être affecté à l'un des rôles pris en charge. • Prend en charge l'accès API uniquement. |
Automatisation Terraform
Terraform est un outil d'infrastructure en tant que code qui permet de définir des ressources infonuagiques et sur place à l'aide de fichiers de configuration lisibles par l'humain. Ces fichiers peuvent être versionnés, réutilisés et partagés, ce qui permet un flux de travail cohérent pour le provisionnement et la gestion de l'infrastructure tout au long de son cycle de vie.
Terraform permet de gérer les ressources de bas niveau comme le calcul, le stockage et le réseau. La plupart des fonctionnalités de la console opérationnelle sont accessibles via l'API ou Terraform. Pour plus d'informations, consultez la documentation du fournisseur Terraform.
Jetons API
Les jetons d'API peuvent être créés via le portail client ou un compte utilisateur fédéré dans la console opérationnelle et servent à l'accès programmatique personnel. Voici comment créer un jeton d'API:
- Connectez-vous à la console opérationnelle. Ouvrez les Préférences utilisateur dans le menu en haut à droite.
- Allez à la section Jetons API et sélectionnez Nouveau.
- Entrez un nom pour le jeton et sélectionnez Créer.
- Copiez et conservez le jeton généré en lieu sûr. Ce jeton n'apparaît qu'une seule fois et ne peut plus être consulté après la fermeture de cet écran. En cas de perte, un nouveau jeton doit être généré.
- Une fois créé, le jeton apparaît dans la liste des jetons API et peut être révoqué lorsqu'il n'est plus nécessaire.
Comptes de service
En raison de la nature délicate des comptes de service, seuls les utilisateurs disposant du rôle d'administrateur du locataire peuvent les créer, les consulter et les supprimer. Voici comment créer un compte de service:
Un compte de service est propriétaire de tous les objets qu'il crée dans la console opérationnelle.
- Connectez-vous à la console d'exploitation. Ouvrez Administration, puis sélectionnez comptes de service et choisissez Nouveau.
- Entrez un nom pour le compte de service, attribuez un rôle et utilisez la baguette magique pour générer un ID unique. Sélectionnez suivant pour continuer.
- (Optionnel) Attribuer une ou plusieurs limites de quota au compte de service.
- Sélectionnez Terminer pour créer le compte de service.
- Après la création, la clé API s'affiche dans le champ ID client lors de l'affichage des propriétés du compte de service. La plupart des paramètres de compte de service peuvent être modifiés ultérieurement en sélectionnant modifier.
Explorateur d'API
L'explorateur d'API fournit une interface graphique permettant de visualiser, de tester et d'exécuter des appels d'API et est accessible via la console opérationnelle.
- Dans la console d'opération, ouvrez le menu en haut à droite et sélectionnez Aide > Explorateur d'API.
- L'explorateur d'API expose l'API JSON basée sur Swagger et permet d'exécuter des appels d'API au nom du compte utilisateur actuellement connecté.
Console opérationnelle
Lorsqu'un utilisateur est connecté au portail client, la console opérationnelle est accessible en naviguant vers le portail des solutions gérées, en sélectionnant Cloud privé géré, puis en sélectionnant la région souhaitée.
Si l'utilisateur accède directement à la console opérationnelle via son URL et sélectionne « Se connecter », il est redirigé vers le portail client pour s'authentifier à l'aide de ses identifiants. Le portail client prend également en charge la configuration de la fédération SAML avec le fournisseur d'identité de l'organisation, permettant ainsi aux utilisateurs d'accéder à la console opérationnelle avec leurs identifiants professionnels.
À partir de la console opérationnelle, il est possible d'effectuer des actions pour créer des machines virtuelles, des réseaux et des règles de sécurité.
vApp
Une vApp est un groupe de machines virtuelles au sein d'un centre de données virtuel, représentant par exemple un environnement applicatif. Les machines virtuelles peuvent être gérées collectivement (par exemple, en créant un instantané ou en les redémarrant) ou individuellement au sein d'une vApp. Une durée de bail peut être attribuée aux machines virtuelles et aux vApps, après quoi elles sont automatiquement supprimées. Par défaut, cette durée est illimitée.
Une vApp peut être créée avec ou sans machines virtuelles. Créer une vApp sans machines virtuelles peut être utile pour configurer le réseau de la vApp avant la création des machines virtuelles.
Créer une nouvelle vApp
- Accédez à la page principale sous applications > vApps, sélectionnez créer une nouvelle vApp, indiquez un nom et une description, puis sélectionnez construire. Attendez la fin du processus.
- Options dans la fenêtre vApp:
- Sélectionnez Power pour allumer, arrêter, redémarrer ou mettre en pause la vApp. Ces actions sont disponibles uniquement si la vApp contient une machine virtuelle.
- Sélectionnez Plus pour ajouter ou supprimer une machine virtuelle de la vApp.
- Sélectionnez Détails pour afficher ou modifier des informations supplémentaires.
Machine virtuelle
Les machines virtuelles peuvent être créées soit au sein d'une vApp, soit de manière autonome. Il est recommandé de les créer dans une vApp. Une vApp peut contenir jusqu'à 100 machines virtuelles, et ces dernières peuvent être déplacées d'une vApp à l'autre. Les réseaux peuvent aussi être créés entre des machines virtuelles hébergées dans différentes vApps.
La création de machines virtuelles dans le cadre d'une vApp offre plusieurs avantages, tels que le regroupement des machines virtuelles par tâche, fonction ou exigences de conservation ; la configuration de l'ordre de démarrage et d'arrêt ; l'amélioration de la visibilité de la configuration réseau grâce au diagramme de réseau de la vApp ; et l'activation de la gestion déléguée grâce à un accès basé sur les rôles.
Les ressources de stockage allouées et la mémoire RAM allouée sont comptabilisées comme stockage utilisé conformément à la politique de stockage définie. Au démarrage d'une machine virtuelle, les ressources de calcul sont déduites du quota de calcul du centre de données virtuel de l'organisation (OVDC).
La méthode d'installation la plus courante pour une nouvelle machine virtuelle consiste à sélectionner un fichier ISO dans le catalogue Equinix privé ou partagé. La machine virtuelle démarrera ensuite à partir de ce fichier ISO et lancera l'installation. Une autre option est de créer une machine virtuelle et une vApp à partir d'un fichier OVF ou OVA sur le poste de travail de l'administrateur pendant le processus de création.
Créez une machine virtuelle
- Accédez à applications > machines virtuelles et sélectionnez créer une machine virtuelle, ou sélectionnez plus sur une vApp et choisissez Ajouter une machine virtuelle.
- Suivez les étapes affichées dans la boîte de dialogue de création, puis sélectionnez OK et attendez que la machine virtuelle soit créée.
- Entrez un nom et un nom d'ordinateur.
- Sélectionnez Nouveau pour le type.
- Choisissez si la machine virtuelle doit démarrer automatiquement après sa création.
- Sélectionnez la famille de systèmes d'exploitation, le système d'exploitation invité et l'image de démarrage.
- Configurez les options de démarrage, y compris le démarrage sécurisé EFI et la configuration du démarrage.
- Configurez les paramètres du module de plateforme sécurisée (TPM), si nécessaire.
- Configurez les ressources de calcul, y compris le processeur, les cœurs et la mémoire.
- Configurer le stockage, y compris la politique de stockage et la taille du disque.
- Configurer les paramètres réseau.
- Dans l'écran machines virtuelles :
- Sélectionnez alimentation pour allumer ou éteindre la machine virtuelle, la redémarrer ou la mettre en pause.
- Sélectionnez Plus pour monter le support d'installation, gérer les instantanés, ouvrir la console ou supprimer la machine virtuelle.
- Sélectionnez Affichage pour afficher ou modifier les détails de configuration et les paramètres supplémentaires.
Lier le support d'installation du catalogue à une machine virtuelle
Si un catalogue est déjà disponible et que les supports d'installation ont été téléchargés, il peut être associé à la machine virtuelle.
- Localisez la machine virtuelle et sélectionnez Plus.
- Sélectionnez Insérer un support et choisissez le fichier d'installation. Le fichier est connecté en tant que CD-ROM virtuel.
- Une fois le travail terminé, il est recommandé de détacher le fichier d'installation en sélectionnant Ejecter le support.
Console VM
Une machine virtuelle peut être gérée par la console d'exploitation. Deux types de consoles sont disponibles:
- Console Web fonctionnant à partir de votre navigateur.
- Console distante VM nécessitant l'installation d'un plug-in.
Les supports d'installation (ISO) ne peuvent pas être utilisés directement à partir d'un appareil local. Ils doivent être chargés dans un catalogue avant de pouvoir être montés sur une machine virtuelle.
Le plugiciel VM à distance à distance pour les appareils Windows est disponible dans le catalogue partagé. Pour macOS et Linux (y compris Windows via Workstation), la fonctionnalité VMRC est intégrée à VMware Fusion Pro et VMware Workstation Pro. Ces applications nécessitent une licence distincte et ne sont ni incluses avec MPC ni fournies par Equinix.
- Localisez la machine virtuelle à partir de la vApp ou de la présentation des machines virtuelles.
- Sélectionnez Plus et choisissez le type de console souhaité: la console Web (aucun plugiciel requis) ou la console distante VM (plug-in requis).
Instantanés
Un instantané capture l'état complet d'une machine virtuelle ou d'une vApp avant l'exécution d'une action. La console d'exploitation n'autorise qu'un seul instantané à la fois, avec ou sans l'état de la mémoire active. La création d'un instantané double temporairement l'espace de stockage utilisé par la machine virtuelle ou la vApp. Les instantanés peuvent affecter la performance de la machine virtuelle. Il est recommandé de conserver les instantanés pendant un maximum de 2 à 3 jours ; ceux datant de plus d'une semaine sont automatiquement supprimés. Pour une conservation à plus long terme de l'état d'une machine virtuelle, créez un clone ou effectuez une sauvegarde de la machine virtuelle ou de la vApp.
- Localisez la machine virtuelle ou la vApp, sélectionnez actions > Snapshot, choisissez Create Snapshot, puis confirmez.
- Pour restaurer la machine virtuelle à l'état de l'instantané, sélectionnez Restaurer l'instantané et confirmez.
- Pour supprimer l'instantané, sélectionnez Supprimer l'instantané et confirmez.
Lorsqu'un nouvel instantané est créé à partir d'une machine virtuelle possédant déjà un instantané, ce dernier est supprimé. Pour accéder à toutes les options d'instantané, VMware Tools doit être installé sur la machine virtuelle.
Catalogues
Le catalogue de la console opérationnelle stocke les vApps, les machines virtuelles et les fichiers multimédias (comme les images ISO). Equinix fournit un catalogue partagé contenant un ensemble de fichiers ISO. Ce catalogue partagé est associé à l'OVDC, et plus précisément à l'infrastructure réseau de l'environnement.
Un catalogue privé peut être créé pour stocker les supports d'installation ou les modèles. Les fichiers peuvent être chargés directement, ou des modèles peuvent être créés à partir de machines virtuelles ou d'applications virtuelles existantes. Les fichiers stockés dans le catalogue privé sont comptabilisés dans le quota de stockage OVDC. Tous les logiciels chargés doivent être conformes aux exigences de licence du fournisseur et aux politiques d'Equinix. Ce catalogue est réservé aux fichiers ISO et OVF.
Créer un catalogue
Pour entreposer les supports d'installation ou les modèles, il faut d'abord créer un catalogue.
- Sur l'écran d'accueil, sélectionnez l'icône de menu (trois lignes horizontales).
- Dans l’écran Centre de contenu, sélectionnez Catalogues, puis choisissez Nouveau.
- Entrez un nom et une description pour le catalogue. Les catalogues peuvent être stockés sur n'importe quel profil de stockage disponible. Par défaut, le profil le plus rapide est sélectionné. Pour choisir un profil de stockage spécifique, activez pré-provisionnement sur une stratégie de stockage spécifique , sélectionnez ORGOVDC, puis choisissez la stratégie de stockage requise.
Ajouter le support d'installation
Lorsque le catalogue est disponible, les supports d'installation peuvent y être téléchargés.
- Accédez à bibliothèques de contenu > médias et autres et sélectionnez Ajouter.
- Sur le nouvel écran, sélectionnez le catalogue, puis cliquez sur l'icône de téléchargement (flèche pointant vers le haut) pour ouvrir l'explorateur de fichiers. Sélectionnez le fichier d'installation et confirmez avec OK.
- Modifiez le nom si nécessaire et sélectionnez OK pour lancer le téléchargement. Dans la vue d'ensemble médias et autres, un indicateur rotatif apparaît pendant le téléchargement. Une coche verte apparaît lorsque le téléchargement est terminé. Le fichier est alors prêt à être utilisé.
- Sélectionner les trois points à côté du nom du fichier offre des options pour supprimer le fichier ou le télécharger sur le poste de travail.
Créer un modèle d'application virtuelle
Un modèle de vApp peut être créé en important un fichier depuis un poste de travail local ou en utilisant une vApp existante. Un modèle pour une seule machine virtuelle basé sur une vApp ne peut être créé que si la vApp ne contient qu'une seule machine virtuelle.
- Localisez la vApp à utiliser comme source, sélectionnez plus, puis Ajouter au catalogue. Sélectionnez le catalogue de destination et entrez un nom. Une copie exacte peut être créée ou les paramètres de la machine virtuelle peuvent être ajustés si VMware Tools est installé avant la création du modèle.
- Pour accéder au modèle vApp, accédez à Content Hub > catalogues et ouvrez le catalogue approprié. Une fois disponible, le modèle peut être utilisé pour déployer de nouvelles machines virtuelles.
Catalogues partagés
Equinix fournit un catalogue partagé (OS-CATALOG-1) par MPC Metro qui contient un ensemble de variantes de système d'exploitation. Sélectionnez le catalogue associé au métro dans lequel la machine virtuelle est déployée. Le catalogue partagé est associé à la variante MPC (FLEX ou ST) dans ce métro. Si MPC FLEX et MPC ST sont utilisés dans le même métro, deux catalogues pour ce métro sont visibles.
Connectivité et réseaux
La console opérationnelle offre plusieurs options pour se connecter aux services et y accéder, que ce soit au sein de l'organisation ou à l'extérieur. Selon le modèle de connectivité sélectionné, un OVDC est créé avec un mode de pontage (MPC Connectivity Customer Routed dans la commande) ou un mode de routage (MPC Connectivity Routed dans la commande).
Les fonctions réseau disponibles dans la console d'exploitation varient selon que la connectivité sélectionnée est de type « routage client » ou « routage standard ». Dans la console d'exploitation, deux types de réseaux peuvent être créés en libre-service:
- Réseau isolé (connecté en interne): Un réseau isolé existe uniquement pour les machines virtuelles au sein de l’OVDC.
- Réseau routé (connecté en externe) : Un réseau routé permet d'accéder à des réseaux externes en dehors de l'OVDC via la passerelle Edge Gateway.
| Type de connectivité MPC | Isolé | Routes |
|---|---|---|
| Pontage | Oui | Non |
| Routes | Oui | Oui |
Architecture du pare-feu de passerelle MPC
MPC utilise une architecture de pare-feu de passerelle pour sécuriser le trafic entrant et sortant de l'environnement. Des contrôles de pare-feu sont appliqués au périmètre pour réguler l'accès externe et protéger les ressources MPC. Les pare-feu de passerelle (Nord-Sud) protègent le périmètre MPC et gèrent le trafic entrant ou sortant de l'environnement.
Créer un réseau OVDC isolé
Un réseau de centre de données virtuel d'organisation (OVDC) permet aux machines virtuelles (VM) de communiquer entre elles et, éventuellement, avec des réseaux externes. Un seul OVDC peut contenir plusieurs réseaux.
- Dans le tableau de bord Operational Console Virtual Datacenters, sélectionnez l'OVDC où le réseau est créé.
- Dans le panneau de navigation de gauche, sélectionnez Réseaux.
- Cliquez sur Nouveau.
- Sous Scope, sélectionnez le OVDC actuel pour le réseau isolé.
- Dans la page type de réseau du BOX de la boîte de dialogue réseau VDC Nouvelle organisation, sélectionnez isolé, puis cliquez sur suivant.
- Sur la page Général, entrez un Nom et une Description pour le réseau.
- Dans le champ CIDR de la passerelle, sélectionnez l'espace d'adressage IP du réseau dans la liste déroulante. Cette liste est préremplie par Equinix en fonction des renseignements fournis par le client lors du déploiement.
- La double pile peut être activée lorsque l'IPv6 est requis.
- L'option « VLAN invité autorisé » peut être activée pour permettre la présence de plusieurs VLAN au sein des machines virtuelles connectées.
- Cliquez sur Suivant.
- (Facultatif) dans Static IP Pools, entrez une plage d'adresses IP pour les machines virtuelles sur ce réseau et cliquez sur Add(Ajouter). Cela permet à la console opérationnelle d'attribuer automatiquement des adresses IP lors de la création de VM. Si elle n'est pas configurée, l'attribution d'adresses IP doit être effectuée manuellement lors de la création de la VM. Exemple: Si l’adresse de la passerelle est 192.168.1.1/24, une plage d’adresses IP statiques de 192.168.1.10 à 192.168.1.100 fournit 91 adresses IP utilisables. Il est possible d’ajouter des plages supplémentaires plus tard, si nécessaire.
- Une fois terminé, cliquez sur Suivant.
- (Facultatif) dans la page DNS, entrez les informations DNS, puis cliquez sur suivant. S'ils sont omis, les paramètres DNS doivent être saisis manuellement lors de la création de machines virtuelles.
- Sur la page prêt à terminer , vérifiez tous les paramètres et cliquez sur Terminer.
Créer un réseau OVDC routé
Un réseau OVDC routé permet aux machines virtuelles (VM) de communiquer entre elles et avec les réseaux externes à l'aide du routage de couche 3 (L3). Un seul OVDC peut contenir plusieurs réseaux routés.
- Dans le tableau de bord Operational Console Virtual Datacenters, sélectionnez l'OVDC où le réseau est créé.
- Dans le panneau de navigation de gauche, sélectionnez réseaux, puis cliquez sur Nouveau.
- Sous périmètre, sélectionnez Centre de données virtuel de l'organisation actuelle .
- Dans la page type de réseau de la boîte de dialogue Nouveau réseau OVDC BOX , sélectionnez routé, puis cliquez sur suivant.
- Sous Connexion Edge, sélectionnez la passerelle Edge à laquelle le segment routé se connectera.
- Sur la page Général, entrez un Nom et une Description pour le réseau.
- Dans le champ CIDR de la passerelle, sélectionnez l'espace d'adressage IP du réseau dans la liste déroulante. Cette liste est préremplie par Equinix en fonction des renseignements fournis par le client lors du déploiement.
- Activez la double pile si IPv6 est requis.
- L'option « Activer le VLAN invité » permet d'autoriser plusieurs VLAN au sein des machines virtuelles connectées.
- Cliquez sur Suivant.
- (Optionnel) Sur la page DNS, entrez les paramètres DNS, puis cliquez sur Suivant. Si elles ne sont pas configurées ici, les informations DNS doivent être ajoutées manuellement lors de la création de la machine virtuelle.
- Sur la page prêt à terminer, vérifiez les sélections, puis cliquez sur Terminer. Une fois le réseau créé et connecté à l'OVDC, la passerelle Edge peut être configurée pour contrôler le trafic autorisé à entrer et à sortir de l'OVDC.
VLAN invité autorisé
L'activation de cette option permet de configurer des étiquettes VLAN (étiquettes 802.1Q) sur les interfaces réseau des machines virtuelles. Cela permet d'exécuter plusieurs VLAN sur un même segment de réseau routé ou isolé.
Créer des règles de pare-feu passerelle
La console opérationnelle intègre un pare-feu de couche 4 complet pour contrôler le trafic traversant les frontières de sécurité, aussi bien Nord-Sud (trafic entre l'OVDC et les réseaux externes) qu'Est-Ouest (trafic au sein et entre les réseaux OVDC). Lors de la spécification des réseaux ou des adresses IP pour les règles de pare-feu, les formats suivants sont pris en charge:
- Une seule adresse IP
- Plages d'adresses IP (par exemple, 192.168.1.10–192.168.1.50)
- Notation CIDR (ex.: 192.168.2.0/24)
- Mots-clés: interne, externe ou tout autre
- Dans le tableau de bord Operational Console Virtual Datacenters, sélectionnez l'OVDC contenant la passerelle Edge Gateway sur laquelle les règles de pare-feu sont créées.
- Dans le panneau de navigation de gauche, cliquez sur arêtes. Les passerelles Edge disponibles s'affichent sur la droite.
- Sélectionnez la passerelle Edge à configurer, puis ouvrez l'onglet Pare-feu.
- Dans l'onglet Pare-feu, il est possible de créer et de gérer des règles de pare-feu.
- Cliquez sur Nouveau pour ajouter une nouvelle règle. Pour la nouvelle règle, spécifiez les champs suivants :
- Nom
- Applications
- Contexte
- Source (adresse IP, ensembles d'adresses IP, groupes statiques)
- Destination (adresse IP, ensembles d'adresses IP, groupes statiques)
- Action (Autoriser, Abandonner, Refuser)
- Protocole (IPv4, IPv6 ou les deux)
- Enregistrement
- Commentaires
- Dans les champs source et destination, définissez les adresses de la règle. Pour spécifier une adresse IP ou une plage, cliquez sur IP et entrez la valeur, puis cliquez sur conserver. Pour réutiliser des groupes d'adresses IP, accédez à Grouper des objets et cliquez sur + pour créer un ensemble d'adresses IP. Cet ensemble d'adresses IP peut ensuite être sélectionné pour plusieurs règles.
- Dans le champ application, cliquez sur + puis, dans la boîte de dialogue Ajouter un service BOX, spécifiez le protocole, le port source et le port de destination. Ou définissez une combinaison protocole/port personnalisée. Lorsque vous avez terminé, cliquez sur conserver. Des applications personnalisées peuvent également être créées à l'avance et appliquées aux règles de pare-feu.
- Choisissez si l'action de la règle est accepter (autoriser) ou refuser (abandonner/rejeter). Si un serveur syslog est configuré, sélectionnez Activer la journalisation.
- Cliquez sur Enregistrer les modifications pour finaliser la règle.
Un exemple de règle de pare-feu consiste à autoriser le trafic HTTPS en provenance d'Internet. Cet exemple utilise des adresses IP publiques attribuées. La source est n'importe quelle adresse IP du réseau OVDC). Le port source est aussi quelconque. La destination est une adresse IP privée et le port de destination est le 443 pour HTTPS. Pour que ça marche, une configuration DNAT est nécessaire.
Créer des règles NAT
La traduction d'adresses réseau (NAT) permet de modifier l'adresse IP source ou de destination afin que le trafic puisse transiter par un routeur ou une passerelle. Les types de NAT les plus courants sur la passerelle Edge sont:
- NAT de destination (DNAT) - modifie l'adresse IP de destination du paquet.
- NAT source (SNAT) - modifie l'adresse IP source du paquet.
Voici d'autres options:
- AUCUN ADN
- PAS DE SNAT
- RÉFLÉCHI
Pour qu'une machine virtuelle (VM) puisse accéder à une ressource réseau externe depuis son OVDC, la NAT peut être nécessaire dans certains cas. Dans ces cas, utilisez l'une des options suivantes:
- Adresses IP publiques fournies par Equinix.
- Réseaux privés via MPC Connect.
- Cette fonctionnalité est principalement applicable lorsque la passerelle Edge est configurée avec des adresses IP publiques et que les machines virtuelles utilisent des adresses IP privées.
- Les règles NAT ne fonctionnent que lorsque le pare-feu est activé. Le pare-feu doit demeurer activé en permanence.
DNAT modifie l'adresse IP de destination d'un paquet et effectue l'opération inverse pour le trafic de réponse. DNAT peut être utilisé pour exposer un service exécuté sur un réseau privé via une adresse IP publique.
- Dans le tableau de bord des centres de données virtuels de la console opérationnelle, sélectionnez l'OVDC qui contient la passerelle Edge sur laquelle la règle DNAT est créée.
- Dans le panneau de navigation de gauche, cliquez sur arêtes. Sélectionnez l'onglet NAT et ajoutez une nouvelle règle NAT.
- Dans la section NAT, cliquez sur + Règle DNAT.
- Dans Action NAT, sélectionnez le type de règle NAT.
- Entrez une adresse IP externe (par exemple, 10.30.40.95).
- Entrez un Port externe (par exemple, 443).
- Entrez une adresse IP interne (par exemple, 192.168.1.10).
- Paramètres avancés
- État - active ou désactive la règle
- Journalisation - enregistre la règle
- Priorité - les valeurs les plus basses indiquent une priorité plus élevée, tandis que 0 est la valeur par défaut
- Correspondance du pare-feu
- Correspondance de l'adresse interne
- Correspondance avec une adresse externe
- Contournement
- Applicable à - laisser vide
- Si un serveur syslog est configuré, sélectionnez Activer la journalisation.
- Une fois terminé, cliquez sur Conserver, puis sur Enregistrer les modifications.
Créer des règles SNAT
La SNAT modifie l'adresse IP source d'un paquet et effectue l'opération inverse pour le trafic de réponse. Lors de l'accès à des réseaux externes, comme Internet, une règle SNAT est nécessaire pour traduire les adresses IP internes en une adresse disponible sur le réseau externe.
- Dans le tableau de bord des centres de données virtuels de la console opérationnelle, sélectionnez l'OVDC qui contient la passerelle Edge sur laquelle la règle SNAT est créée.
- Dans le panneau de navigation de gauche, cliquez sur arêtes. Sélectionnez l'onglet NAT et ajoutez une nouvelle règle NAT.
- Dans la section NAT, cliquez sur + Règle SNAT.
- Dans Action NAT, sélectionnez SNAT.
- Adresse IP externe - le réseau externe (généralement nommé VCD_CUSTOMER_WAN).
- Adresse IP interne - l'adresse réseau ou IP traduite pour l'accès à Internet.
- Paramètres avancés
- État - active ou désactive la règle
- Journalisation - enregistre la règle
- Priorité - les valeurs les plus basses indiquent une priorité plus élevée, tandis que 0 est la valeur par défaut
- Correspondance du pare-feu
- Correspondance de l'adresse interne
- Correspondance avec une adresse externe
- Contournement
- Applicable à - laisser vide
- Une fois terminé, cliquez sur Conserver, puis sur Enregistrer les modifications.
NE créez AUCUNE règle SNAT
Les règles NO SNAT annulent les règles SNAT existantes. Une règle NO SNAT peut être créée pour contourner le SNAT pour le trafic destiné à une adresse IP spécifique. Pour assurer l'ordre de traitement correct, la règle NO SNAT doit avoir une priorité plus élevée (valeur numérique plus faible) que la règle SNAT. La priorité par défaut est 0, soit la priorité maximale.
- Dans le tableau de bord des centres de données virtuels de la console opérationnelle, sélectionnez l'OVDC qui contient la passerelle Edge sur laquelle la règle NO SNAT est créée.
- Dans le panneau de navigation de gauche, cliquez sur arêtes. Sélectionnez l'onglet NAT et ajoutez une nouvelle règle NAT.
- Dans la section NAT, cliquez sur + Aucune règle SNAT.
Configurer le VPN IPsec
La console opérationnelle prend en charge les types de connexions VPN site à site suivants:
- Une passerelle Edge au sein de la même organisation
- Une passerelle Edge dans une autre organisation (Equinix ou un autre fournisseur de services vCloud)
- Un réseau distant fournissant un point de terminaison VPN IPsec, comme un fournisseur de services infonuagiques ou un environnement de colocation
Selon le type de connexion, l'adressage IP doit être configuré pour les deux points de terminaison, ainsi qu'un secret partagé. Les réseaux OVDC autorisés à communiquer via la connexion VPN doivent également être spécifiés.
Avant de configurer les paramètres VPN IPsec, notez l'adresse IP de la passerelle Edge qui sera utilisée comme point de terminaison du tunnel.
- Dans le tableau de bord des centres de données virtuels de la console opérationnelle, sélectionnez l'OVDC qui contient la passerelle Edge à configurer.
- Dans le volet de navigation de gauche, cliquez sur Bords.
- Sur la page bords, sélectionnez Edge Gateway.
- Dans l'onglet services, localisez l'option IPSec VPN et cliquez sur Nouveau pour créer une nouvelle configuration IPSec VPN.
Configurez les paramètres VPN IPSec de la passerelle Edge
- Configurez un nom, activez la connexion pour consulter les journaux et laissez les autres options sur leurs valeurs par défaut.
- Mode d'authentification par les pairs
- Clé pré-partagée: secret partagé utilisé pour authentifier et chiffrer la connexion. Il s’agit d’une chaîne alphanumérique de 32 à 128 caractères comprenant au moins une majuscule, une minuscule et un chiffre. Cette valeur doit être identique sur les deux sites.
- Certificat: Pour utiliser un certificat, téléchargez le certificat et le certificat de l’autorité de certification.
-
Configuration du point de terminaison
Point de terminaison local
- Adresse IP : Adresse IP externe de la passerelle Edge Gateway.
- Réseaux: Indiquez les réseaux de l’organisation qui peuvent accéder au VPN. Séparez les sous-réseaux locaux par des virgules.
Terminal distant
- Adresse IP: L’adresse IP externe du site distant, du pare-feu sur place ou de la passerelle périphérique où le VPN est configuré.
- Réseaux: Sous-réseau du réseau local accessible depuis l’OVDC. Par exemple, si les réseaux locaux utilisent la plage 172.20.0.0/16, entrez 172.20.0.0/16, ou un sous-réseau plus petit comme 172.20.0.0/25.
- ID distant:
- Cette valeur identifie de manière unique le site homologue et dépend du mode d'authentification du tunnel. Si elle n'est pas spécifiée, l'identifiant distant est par défaut l'adresse IP distante.
- Clé prépartagée: L'identifiant distant dépend de la configuration NAT. Si la NAT est configurée, entrez l’adresse IP privée du site distant. Sinon, utilisez l’adresse IP publique de l’appareil distant qui termine le tunnel VPN.
- Certificat: L’identifiant distant doit correspondre au SAN (nom alternatif du sujet) du certificat du point de terminaison distant, s’il est présent. Si le certificat distant ne comporte pas de SAN, l’identifiant distant doit correspondre au nom distinctif du certificat utilisé pour sécuriser le point de terminaison distant.
-
Une fois la configuration terminée, cliquez sur Conserver pour créer l'extrémité périphérique du tunnel VPN, puis cliquez sur Enregistrer les modifications.
Créer la deuxième passerelle VPN
Si ce point de terminaison se trouve dans un autre OVDC, répétez les étapes de création du tunnel. Une fois le tunnel créé, mettez à jour les paramètres du pare-feu et validez la connexion. Si vous vous connectez à un centre de données externe, configurez le tunnel sur ce site.
IKE Phase 1 et Phase 2
IKE (Internet Key Exchange) est un mécanisme standard pour établir des communications sécurisées et authentifiées. La liste suivante présente les paramètres de configuration pris en charge pour les phases 1 et 2.
Paramètres de la phase 1
La phase 1 établit l'authentification du pair, négocie les paramètres cryptographiques et génère les clés de session. Les paramètres pris en charge pour la phase 1 sont:
- Mode principal
- AES/AES256/AES-GCM (configurable par l'utilisateur)
- Groupe Diffie-Hellman
- Secret pré-partagé (configurable par l'utilisateur)
- Durée de vie de l'association de sécurité (SA) de 28 800 secondes (huit heures), sans renouvellement de clé en kilo-octets.
- Mode agressif ISAKMP désactivé
Paramètres de la phase 2
La phase 2 d'IKE négocie le tunnel IPsec en générant des clés, soit à partir des clés de la phase 1, soit en effectuant un nouvel échange de clés. Les paramètres de phase 2 pris en charge sont:
- AES/AES256/AES-GCM (correspond au réglage de la phase 1)
- Mode tunnel ESP
- Groupe Diffie-Hellman
- Confidentialité persistante parfaite pour le renouvellement des clés (uniquement si activée sur les deux points de terminaison)
- Durée de vie de l'association de sécurité (SA) de 3600 secondes (une heure), sans renouvellement de clé en kilo-octets.
- Sélecteurs pour tous les protocoles IP et tous les ports entre les deux réseaux, utilisant des sous-réseaux IPv4
Configurez le pare-feu de passerelle Edge pour VPN
Une fois le tunnel VPN établi, créez des règles de pare-feu sur la passerelle Edge pour le trafic transitant par le tunnel.
- Créez des règles de pare-feu pour les deux directions du trafic: du centre de données vers l’OVDC et de l’OVDC vers le centre de données.
- Pour la connexion du centre de données à l'OVDC, configurez:
- Plage d'adresses IP source du réseau OVDC externe ou du centre de données
- Destination vers la plage d'adresses IP de destination du réseau OVDC
- Pour la connexion OVDC au centre de données, configurez:
- Source à la plage d'adresses IP source du réseau OVDC
- Destination: la plage d'adresses IP de destination du centre de données ou du réseau VDC
Validation du tunnel
Une fois les deux extrémités du tunnel IPsec configurées, la connexion devrait s'établir automatiquement.
Pour vérifier l'état du tunnel dans la console opérationnelle:
- Sur la page arêtes, sélectionnez l'arête à configurer et cliquez sur configurer les services.
- Sélectionnez l'onglet Statistiques, puis l'onglet VPN IPsec.
- Pour chaque tunnel configuré, une coche indique que le tunnel est opérationnel. Si un autre état s'affiche, vérifiez la configuration du tunnel et les règles du pare-feu.
- Le trafic peut maintenant passer par le VPN.
Une fois le tunnel établi, l'affichage de la connexion VPN comme active peut prendre jusqu'à deux minutes.
Reprise après sinistre et migration avec réplication MPC
MPC Replication est la solution DRaaS (Disaster Recovery-as-a-Service) de MPC. Entièrement intégrée au portail MPC, elle permet la réplication asynchrone entre les environnements MPC multi-tenant et VMware sur site. Le service Availability peut migrer, protéger, basculer et restaurer les vApps et les machines virtuelles.
MPC Replication offre une architecture unifiée pour la reprise après sinistre et la migration des charges de travail. Grâce à cette solution, les entreprises pourront migrer et protéger les vApps et les machines virtuelles directement depuis le portail MPC :
- Intégration et migration en tant que service
- Cloud hybride vers Cloud hybride reprise après sinistre en tant que service
Architecture de la solution
La réplication MPC nécessite l'installation existante de VMware Cloud Director pour être pleinement opérationnelle. Cela signifie que le VCD doit être prêt à fournir des ressources de calcul aux tenants via les datacenters virtuels organisationnels OrgVDC. Le concept de réplication MPC se compose de l'ensemble d'appliances suivant :
- One Cloud Manager Appliance - CRM
- Un tunnel de réplication Cloud - TUN
- One Cloud Replicator - REP
Dans le datacenter sur site, une appliance unique est déployée et configurée pour répliquer ou migrer les machines virtuelles exécutées sur vCenter Managed infrastructure.

Cas d'utilisation
La réplication MPC prend en charge deux cas d'utilisation différents, la reprise après sinistre et la migration vApps/VM . Dans les deux cas, le MPC sera toujours la cible de réplication, et la source peut être un autre site MPC ou un environnement VMware vSphere local avec vCenter. La réplication MPC ne peut pas protéger ou migrer des serveurs sans système d'exploitation ou des machines virtuelles gérés par des hyperviseurs non VMware.
Reprise après sinistre
Disaster Recovery-as-a-Service DRaaS, fournit le service de protection de vos machines virtuelles qui s'exécutent dans un datacenter productif, ayant la possibilité de répliquer cette charge de travail vers un datacenter virtuel (OrgVDC) du MPC, qui peut cibler une modalité Flex ou Single.
En utilisant les paramètres de synchronisation, avec la définition de profil SLA par défaut, il sera possible de modifier les paramètres RPO, point dans le temps, rétention et bande passante.
Il existe également des paramètres qui contrôlent la façon dont la machine virtuelle sera configurée après le basculement : à quel réseau chaque carte réseau se connectera, choisissez comment configurer l'adresse IP de chaque interface réseau, etc.
Une fois la réplication configurée et la synchronisation initiale terminée, différentes opérations peuvent être effectuées sur chaque domaine de protection :
- Synchronisation manuelle : l'administrateur peut lancer une synchronisation manuelle en dehors de la fenêtre RPO configurée.
- Test Failover : permet de tester une vApp/VM à partir des données répliquées et de la lier au site cible de manière isolée, afin de maintenir la VM source opérationnelle. Cette opération est suivie d'un processus de nettoyage, supprimant toutes les machines virtuelles créées pendant les tests sur la cible. Maintenir les réplications opérationnelles même pendant la période de test.
- Basculement : utilisé lorsque le site source est en panne. Du côté cible, la machine virtuelle est construite et mise sous tension à partir des données répliquées.
- Inverser : après un basculement réussi vers le côté destination et lorsque le côté source est à nouveau opérationnel, le client peut décider de revenir en arrière dans la direction de réplication de la cible d'origine et d'effectuer un nouveau basculement planifié, ramenant l'environnement à son état d'origine.
- Migrer - utilisé lorsque les deux côtés sont opérationnels. Lorsque cette opération est lancée, la vApp/VM côté source est mise hors tension, et la nouvelle vApp/VM de destination est construite à partir des données répliquées et est mise sous tension.
Migration
Lorsque le client a l'intention d'effectuer la migration planifiée des charges de travail vers le MPC, il peut utiliser le workflow de migration, ce qui simplifie le processus. Lorsqu'une nouvelle migration est configurée, la réplication MPC lance une réplication vApp/VM de la source vers la destination. Lorsque la synchronisation est terminée, la machine virtuelle source est mise hors tension et tous les deltas générés sur le site source sont synchronisés avec la destination. Côté destination, la réplication MPC demande à VCD de construire une nouvelle vApp/VM à partir de données répliquées et la met sous tension. Les charges de travail migrées peuvent être personnalisées pour être prêtes à fonctionner dans le nouveau datacenter virtuel. Comme dans le cas de la reprise après sinistre, la migration peut être configurée pour des groupes de plusieurs vApps/VM.
Topologie de cas d'utilisation
Sur site à MPC :

Sur site de Equinix à MPC ou MPC à MPC :

Accès aux services de réplication MPC
Pour accéder au service de réplication MPC, sur le portail MPC, sélectionnez le sous-menu disponibilité (“site”) dans l’onglet plus.

Le tableau de bord affiche les machines virtuelles entrantes , qui sont des machines virtuelles répliquées sur le site actuel, et les machines virtuelles sortantes , qui sont des machines virtuelles répliquées du site actuel vers un autre site.

Utilisez le graphique données de trafic pour filtrer et afficher la quantité de trafic de réplication transférée, mesurée en Go. Utilisez le graphique utilisation du disque pour afficher la quantité de stockage, mesurée en Go, consommée par les charges de travail répliquées sur le site actuel.

Le tableau de bord fournit un résumé de la topologie de réplication et affiche les ressources de traitement et de stockage requises pour prendre en charge la réplication, y compris le CPU virtuel, la mémoire et la capacité du disque virtuel (VHD).
Si les ressources nécessaires ne sont pas disponibles, la réplication se poursuit, mais la machine virtuelle risque de ne pas pouvoir se mettre sous tension lors d'un événement de reprise après sinistre.

Configuration d'une nouvelle réplication (fonction DR)
Sur l'écran d'accueil du service de réplication, configurez les réplications entrantes et sortantes. Pour répliquer les données du site connecté vers un site cible, sélectionnez Nouvelle protection dans le menu réplications sortantes.
Tout comme la réplication sortante, la réplication entrante est configurée via l'écran d'accueil du service de réplication.

Vous devrez vous authentifier sur le site Web de destination. Pour ce faire, vous devrez générer un nouveau défi comme indiqué ci-dessous. Entrez le nom de l'organisation et cliquez sur GÉNÉRER UN NOUVEAU DÉFI.
Options de service
MPC Flex offre plusieurs options de service qui peuvent être commandées séparément.
Réplication de machines virtuelles pour la reprise après sinistre
La solution de reprise après sinistre MPC est une option libre-service qui assure la réplication cohérente des machines virtuelles en cas de panne, grâce à trois profils de SLA sélectionnables par le client. Elle prend en charge la réplication entre les déploiements FLEX et ST, y compris les configurations mixtes. Le VDC du centre de données secondaire peut utiliser des ressources de calcul ou de stockage de capacité inférieure, à condition qu'elles soient suffisantes pour la charge de travail prévue.
Pour que la reprise après sinistre soit réussie, le VDC et la topologie réseau doivent permettre la connectivité à Internet, aux sites locaux ou à une baie du centre de données secondaire. Les essais en libre-service des basculements de machines virtuelles sont pris en charge afin de vérifier que le comportement en cas de basculement est conforme aux exigences.

Pour configurer le service, les machines virtuelles peuvent être affectées à un profil SLA dans la console d'exploitation. Lorsque la réplication est activée, les données des machines virtuelles sont répliquées vers le VDC secondaire sélectionné.
MPC Disaster Recovery offre les SLA suivants:
| Paramètre | Valeur | Description |
|---|---|---|
| EFC | Or : 1 heure Argent : 4 heures Bronze : 24 heures | Délai dans lequel la réplication est terminée. |
| RTO | 30 minutes | Délai dans lequel la machine virtuelle doit être démarrée dans le centre de données secondaire après un basculement initié par le client. Le RTO commence après le déclenchement du basculement par le client. |
| # Points de rétention | Or : dernier + 8 points Argent : dernier + 6 points Bronze : dernier + 2 points | Tous les profils sont composés du dernier point de restauration plus un nombre défini de points de restauration stockés automatiquement. L'âge maximum du point de restauration est de 2 jours. |
La fonction de reprise après sinistre utilise une technologie de capture basée sur le filtrage des E/S. Cette approche évite l'impact sur la performance associé à la réplication par instantané.
Basculement
Lorsqu'un basculement est requis, le client peut initier le basculement des charges de travail vers le datacenter secondaire via la console opérationnelle. Les machines virtuelles sont répliquées en fonction du profil SLA sélectionné, et les réseaux de réplication sont exploités et surveillés par Equinix dans le cadre du service.
La connectivité liée au client, y compris la connexion des machines virtuelles et des applications, ne fait pas partie du champ d'application de l'option de reprise après sinistre MPC et doit être préparée à l'avance pour assurer la connectivité entre les centres de données, Internet, les baies et les sites sur site.
Lorsque le centre de données principal redevient opérationnel, le client inverse le sens de la réplication dans la console d'exploitation. Une fois la réplication rétablie, les machines virtuelles et les applications peuvent être déplacées vers le centre de données principal à un moment opportun choisi par le client.
Responsabilités
La responsabilité d'une reprise après sinistre efficace inclut la compréhension des activités qui affectent les performances et la capacité, et la manière dont elles sont réparties entre Equinix et le client.
| Activités | Equinix | Client |
|---|---|---|
| Sélection des capacités de calcul et de stockage MPC adaptées au site de reprise après sinistre | I | CAR |
| Rendre le profil SLA sélectionné disponible dans la console opérationnelle | I | CAR |
| Configuration de la reprise après sinistre dans la console opérationnelle | I | CAR |
| S’assurer que la capacité du site de reprise après sinistre est suffisante pour la reprise après sinistre | I | CAR |
| Gestion de l'infrastructure de réplication et de la connectivité | CAR | I |
| Configuration de la connectivité et des réseaux clients en cas de basculement | I | CAR |
Unités d'achat
La fonctionnalité de reprise après sinistre MPC est fournie sur une base de VM par mois en fonction de l'option profil AS Service SLA choisie pour le datacenter principal. Le prix inclut la connectivité de réplication et la bande passante. Le coût de la capacité de calcul et de stockage dans le datacenter secondaire fait partie du service MPC. La connectivité réseau multisite pour les machines virtuelles est également requise.
| Article d'achat | Niveau | Unité de mesure | Type de calcul | Description |
|---|---|---|---|---|
| Option de service – Reprise après sinistre | Bronze Argent Or | VM | Base de référence Dépassement | Réplication d'une VM vers un VDC MPC secondaire sélectionné dans un autre centre de données, conformément au SLA sélectionné. |
Mesure
Pour déterminer le nombre de machines virtuelles répliquées à facturer, toutes les machines virtuelles faisant partie d'un certain profil SLA sont comptées sur une base quotidienne. Si une machine virtuelle est modifiée entre différents profils SLA au cours d'un mois, elle est facturée en conséquence.
Relations et dépendances
- La fonction MPC Disaster Recovery est disponible uniquement avec MPC Flex et/ou MPC ST.
- Cette option de service nécessite deux MPC VDC dans des centres de données différents.
- Cette option de service est disponible uniquement pour certaines combinaisons de centres de données.
Sauvegarde et restauration
Les ressources Backup et Restore for MPC sont fournies par le biais du service Managed Private Backup, commandé séparément. Le service inclut la sauvegarde des données de VM ou des données d'application.
Catalogue de logiciels
Un catalogue de logiciels est disponible sur le portail en libre-service. Le catalogue répertorie les logiciels qui peuvent être utilisés dans des machines virtuelles exécutées dans des OVDC et inclut à la fois des logiciels open source et sous licence. Le catalogue de logiciels sous licence inclut Microsoft SPLA - Windows Server.
Unités d'achat de licences logicielles
| Unité d'achat | Type | Type d'accusation | Unité de mesure | Commande et facturation |
|---|---|---|---|---|
| Windows Server par CPU virtuel | Standard | Ligne de base et dépassement | vCPU | Modèle de référence et de dépassement par CPU virtuel pour les CPU virtuels des machines virtuelles mises sous tension. |
En plus du catalogue, les licences logicielles peuvent être commandées via le service de licences logicielles d'Equinix.
Apportez votre propre licence
Bring Your Own License permet aux clients d'utiliser les licences logicielles existantes, sous réserve de validation des conditions de licence du fournisseur, les clients restant entièrement responsables de la conformité à toutes les exigences de licence des fournisseurs de logiciels.
Plan de soutien
Le plan d'assistance fournit des services supplémentaires, notamment des demandes de service, une assistance améliorée, des rapports et une assistance à la conception
- Le plan d'assistance Managed Solutions premier est un programme prépayé offrant des blocs d'heures d'assistance mensuels ou annuels (paiement unique) à un tarif réduit.
- Le temps de support est calculé par incréments de 15 minutes.
- Sans plan prépayé, le support est facturé à l'heure au tarif standard du service premier support, calculé par tranches de 15 minutes.
| Unité d'achat | Type | Type d'accusation | Unité de mesure | Commande et facturation |
|---|---|---|---|---|
| Plan de soutien technique | Mensuellement | Base de référence | Heure | Réservation mensuelle d'heures pour l'assistance technique |
| Plan de soutien technique | Annuel | Base de référence | Heure | Réservation annuelle d'heures pour l'assistance technique |
Le plan d'assistance s'applique à tous les produits Managed Solutions, et non à un produit spécifique.
Si toutes les heures du plan sont consommées, les heures supplémentaires sont facturées au tarif horaire du premier support Service (tarif horaire standard).
Les heures mensuelles ou prépayées du plan d'assistance Managed Solutions premier ne sont pas transférées et sont perdues si elles ne sont pas utilisées. L'utilisation du plan d'assistance premier Managed Solutions prépayé au-delà du montant alloué prépayé est facturée au tarif normal du service d'assistance premier, sauf demande de mise à niveau.
Le plan est spécifique au pays et ne peut pas être lié à un centre de données IBX spécifique.
Aide à la migration
Pour migrer les charges de travail des clients de leur site local vers MPC, Equinix fournit des outils de migration qui permettent de migrer les charges de travail en libre-service sans refactoriser les applications. L'outil prend en charge les charges de travail VMware de vSphere ou Cloud Director. Pour commencer, les clients reçoivent une appliance qui peut être installée dans leur environnement VMware et couplée à leur environnement MPC. L'outillage utilise la réplication asynchrone pour transférer les charges de travail.
Par défaut, les migrations sont effectuées sur Internet public. Sur demande, une connexion privée peut être créée via Equinix Fabric. Les frais de connectivité Fabric sont facturés séparément via le service Fabric. Pour la migration sur Fabric, les circuits virtuels existants ne peuvent pas être utilisés, les circuits virtuels dédiés doivent être configurés spécifiquement pour la migration. Sur Internet, des vitesses allant jusqu'à 250 Mbit/s sont prises en charge, tandis que les connexions Fabric prennent en charge des vitesses allant jusqu'à 10 Gbps.
L'outil de migration est fourni gratuitement. Une assistance supplémentaire peut être demandée via le plan d'assistance. Une fois la migration terminée, l'outillage est désactivé.
| Connexion | Vitesse | Configuration du réseau |
|---|---|---|
| Internet | Jusqu'à 250 Mbit/s | Non |
| Fabric | Jusqu'à 10 Gbit/s | Oui, configurez des VLAN. |
Démarcation des services et services habilitants
Avec MPC, Equinix fournit une plate-forme infrastructure-as-a-Service qui comprend des installations de centre de données, la mise en réseau de centre de données, le calcul, le stockage et la mise en réseau virtuelle. Equinix gère le service jusqu'au niveau de l'hyperviseur et fournit les licences de plate-forme pour la virtualisation. Les ressources sont fournies dans un environnement logiquement séparé et une console opérationnelle est disponible pour permettre aux clients de gérer leur environnement.
Il incombe aux clients de gérer leurs propres charges de travail. Cela comprend la création et la gestion de machines virtuelles, du stockage, des réseaux virtuels, des politiques de sécurité et de la capacité, ainsi que la fourniture des licences requises pour les systèmes d'exploitation et les applications.
MPC Flex est un service géré avec **des limitations d'**accès et de fonctionnalités en libre-service pour maintenir les performances, la disponibilité et la sécurité.
Accès
- L'accès aux fonctionnalités de vSphere ou vCenter est disponible uniquement via la console opérationnelle MPC et les API.
- L'intégration avec vCenter et vSphere est limitée aux fonctionnalités exposées via la console opérationnelle MPC.
Calculer
- La création d'instantanés de machines virtuelles est limitée à un seul instantané simultané par machine virtuelle.
disques virtuels
- Le déplacement de disques virtuels entre les machines virtuelles via la console opérationnelle MPC ou les API n'est pas pris en charge ; un billet de soutien doit être créé auprès du service d'assistance Equinix.
- Le partage d'un disque virtuel entre plusieurs machines virtuelles n'est pas pris en charge ; le clustering de basculement Microsoft Windows Server (WSFC) avec des disques partagés n'est pas pris en charge.
Réseau
- La virtualisation d'E/S à racine unique (SR-IOV) et l'accès direct à la carte réseau physique depuis les machines virtuelles ne sont pas pris en charge.
Unités d'achat
Le service MPC est facturé mensuellement sur la base de valeurs de référence ou de valeurs de référence avec des frais de dépassement.
- Référence - Le volume spécifique de l'unité de mesure de service tel que défini dans la commande.
- Dépassement - La quantité de service consommée qui excède le volume de base contractuel.
Catalogue des unités d'achat
Le tableau énumère les unités d'achat pour le nuage privé géré, y compris l'unité de mesure et le mode de facturation:
| Catégorie | Unité d'achat | Unité de mesure | Frais d'installation | Méthode de facturation | Dépassement |
|---|---|---|---|---|---|
| Service MPC | Connectivité – Routage | Chaque | Base de référence | ||
| Connectivité – Acheminement client | Chaque | Base de référence | |||
| Connectivité – Pare-feu géré | Chaque | Base de référence | |||
| Connectivité – Rejoint | Chaque | Base de référence | |||
| Calcul MPC | vCPU – Complet | vCPU | Base de référence | Oui | |
| vCPU – Optimisé | vCPU | Base de référence | Oui | ||
| Mémoire MPC | vRAM | GB | Base de référence | Oui | |
| Stockage MPC | Haute performance | To | Base de référence | Oui | |
| Performance | To | Base de référence | Oui | ||
| Option de service MPC | Réseau – Circuit virtuel géré (xx Mbps) | Chaque | Oui | Base de référence | |
| Réseau – Accès Internet géré (xx Mbps) | Chaque | Base de référence | |||
| Réseau – Espace IP supplémentaire /2 4/25/26 /27/28/29 | Chaque | Base de référence | |||
| Réseau – Réseau externe | Chaque | Oui | Base de référence | ||
| Licence – Windows Server par vCPU | vCPU | Base de référence | Oui | ||
| Récupération après sinistre Or/Argent/Bronze | VM | Base de référence |
Calcul des valeurs de dépassement
La consommation de MPC est mesurée plusieurs fois par jour. Chaque jour, la consommation maximale utilisée de ce jour est utilisée pour le calcul du dépassement. La valeur de dépassement pour la facturation est calculée comme la somme des valeurs de jour divisée par le nombre de jours de ce mois.
Le nombre de jours dans un mois est calculé comme le nombre de jours entre le dernier jour avant le début du mois et le dernier jour avant le mois suivant. Par exemple, l'excédent pour octobre est basé sur la consommation du 29 septembre au 30 octobre. Dans cet exemple, l'excédent de facturation pour ce mois est de 1110/30 = 37.

Rôles et responsabilités
Lors de la mise en œuvre et de la prestation de services, les responsabilités sont partagées entre Equinix et le client. La section suivante présente un aperçu de ces responsabilités.
Intégration
| Activités | Equinix | Client |
|---|---|---|
| Planifier ou exécuter la réunion de lancement du projet | RA | CI |
| Planifier et exécuter l'intégration des clients | RA | CI |
| Livraison de l'OVDC conformément à la commande | RA | Moi |
| Livraison de la capacité de calcul convenue conformément à la commande | RA | Moi |
| Livraison de la capacité d'entreposage convenue conformément à la commande | RA | Moi |
| Livraison du type de connectivité conformément à la commande | RA | Moi |
| Livraison des circuits virtuels gérés conformément à la commande | RA | C |
| Fourniture de l'accès Internet géré conformément à la commande | RA | C |
| Fournir la fonctionnalité de réseau convenue conformément à la conception (facultatif) | RA | C |
| Livraison de la console opérationnelle du MPC | RA | Moi |
| Livraison du compte administrateur pour la console opérationnelle | RA | Moi |
Acceptation au service
Une fois les activités d'intégration terminées, les activités de test confirment que le produit a été livré avec succès et est prêt pour la facturation.
| Activités | Equinix | Client |
|---|---|---|
| Testez l'accès à la page produit MPC sur le portail des solutions gérées. | CI | RA |
| Accédez à la documentation MPC sur docs.equinix.com pour tester l'accès. | CI | RA |
| Test d'accès à la console opérationnelle MPC | CI | RA |
| Confirmer la réalisation du MPC sur la base des preuves préliminaires | CI | RA |
| Définir le produit comme activé pour le client sur les systèmes internes | RA | I |
Opérationnel
Une fois le nuage privé géré activé pour les clients, les éléments opérationnels suivants s'appliquent:
| Activités | Equinix | Client |
|---|---|---|
| Gestion technique du service (dans son ensemble) | CAR | Moi |
| Gestion fonctionnelle de l'environnement du client au sein du service (dans son ensemble) | Je² | CAR |
| surveillance et entretien de l'infrastructure MPC | RA | I |
| Créer, importer et gérer des machines virtuelles et des vApps | Je² | CAR |
| Faire évoluer les VM à la hausse et à la baisse | Je² | RACI |
| Gérer les instantanés de VM | RACI | |
| Gérer l'accès aux machines virtuelles à l'aide d'une console | RACI | |
| Demander des statistiques de performance | RACI | |
| Créer et remplir la bibliothèque avec les fichiers ISO/OVA du client. | RACI | |
| Séparer ou regrouper des machines virtuelles pour des raisons de disponibilité ou de performance | Je² | CAR |
| NFV : réseaux L2 virtuels | Je² | CAR |
| NFV : pare-feu standard | Je² | CAR |
| NFV : Routage (statique) | Je² | CAR |
| NFV : Routage (dynamique OSPF / BGP) | Je² | CAR |
| NFV : NAT | Je² | CAR |
| NFV : DHCP | Je² | CAR |
| NFV: Équilibrage de charge | Je² | CAR |
| NFV: VPN (IPsec, Client) | Je² | CAR |
| Configurer et gérer les fonctionnalités de script et d'automatisation | RACI |
RACI signifie Responsable, Responsable, Consulté et Informé.
- L'information n'est obligatoire que pour les tâches qui ont un impact sur le fonctionnement de l'environnement de l'utilisateur.
- L'information n'est requise que pour les tâches qui ont un impact sur le fonctionnement et/ou la gestion du service.
Gestion des incidents
La gestion des incidents fait partie intégrante du soutien technique. Tous les incidents sont traités par ordre de priorité. Cette priorité est déterminée après le signalement de l'incident et son évaluation par Equinix, en fonction des informations fournies.
| Priorité | Impact / Urgence | Description |
|---|---|---|
| P1 Haut | L'indisponibilité imprévue d'un service ou d'un environnement fourni et géré par Equinix, conformément à la description du service, suite à une interruption de service, empêche l'utilisateur de remplir ses obligations envers ses propres utilisateurs et lui cause un préjudice direct et tangible. | Le service doit être rétabli sur-le-champ ; les environnements de production sont indisponibles, ce qui entraîne des perturbations à l'échelle de la plateforme. |
| P2 Moyen | Le service n'offre pas toutes ses fonctionnalités, ou bien ses fonctionnalités sont partielles ou ses performances réduites, ce qui a un impact sur les utilisateurs. L'utilisateur subit un préjudice direct et tangible en raison de la disponibilité limitée de cette fonctionnalité. | Le service doit être réparé le même jour ouvrable ; l'environnement de gestion n'est pas disponible. |
| P3 Faible | Le service fonctionne avec une disponibilité limitée pour un ou plusieurs utilisateurs, et une solution de contournement est en place. | Le moment de la réparation du service est déterminé en concertation avec la personne concernée. |
Remarque: Cette classification ne s’applique pas aux interruptions causées, par exemple, par des applications spécifiques à l’utilisateur, par des actions de l’utilisateur ou par des tiers. Les incidents peuvent être signalés par le portail client, dans la section « Solutions gérées ». Les incidents de niveau 1 doivent être signalés par téléphone.
Demandes de service
Les demandes de service servent à signaler les problèmes de service ou à demander de l'aide pour la mise en œuvre ou les modifications de configuration. Les modifications de configuration standard peuvent être demandées via le portail libre-service MPC sous forme de demande de service. L'assistance est disponible 24 heures sur 24, 7 jours sur 7. Deux types de demandes de service sont disponibles:
- Incluse - Les demandes de service qui relèvent de la portée du service et n'entraînent pas de frais supplémentaires.
- Supplémentaire - Demandes de service qui ne relèvent pas de la portée du service et qui entraînent des frais supplémentaires.
| Nom de la demande | Inclus / Supplémentaire |
|---|---|
| Créer un groupe DC sur plusieurs OVDC | Supplémentaire |
| Modifier l'accès externe à l'API OVDC | Supplémentaire |
| Ajouter un utilisateur pour la console opérationnelle | Inclus |
| Supprimer un utilisateur de la console opérationnelle | Inclus |
| Modifier les autorisations d'un utilisateur | Inclus |
Les modifications non répertoriées ci-dessus peuvent être demandées en sélectionnant modifier dans le module de demande de service. Equinix effectuera une analyse d'impact pour déterminer la faisabilité, le coût et le délai d'exécution. Les frais liés aux demandes de service sont déduits du solde du plan de support premier. Si le solde est insuffisant, les frais sont facturés au taux en vigueur. Les demandes ayant une incidence sur la capacité de base, les quantités commandées ou toute modification ayant une incidence sur les frais de service mensuels doivent être adressées à l'équipe commerciale de Equinix.
Rapports
Dans le cadre de ce service, les clients reçoivent des rapports de service mensuels couvrant les sujets suivants:
- Billets ouverts en violation des paramètres SLA
- Capacité par OVDC
Niveaux de service
L'Accord sur le niveau de service (SLA) définit les niveaux de performance mesurables applicables au service MPC et précise les recours dont dispose le client si Equinix ne respecte pas ces niveaux. Les crédits de service énumérés ci-dessous constituent le seul et unique recours en cas de non-respect des seuils de niveau de service définis dans cette section.
| Priorité | Temps de réponse¹ | Temps de résolution² | Exécution des travaux | SLA³ |
|---|---|---|---|---|
| P1 | < 30 min | < 4 heures | 24h/24 et 7j/7 | 95% |
| P2 | < 60 min | < 24 heures | 24h/24 et 7j/7 | 95% |
| P3 | < 120 min | < 5 jours | 24h/24 et 7j/7 | 95% |
¹ le temps de réponse est mesuré à partir du moment où le ticket d'incident est soumis jusqu'à ce qu'un spécialiste Managed Solutions émette une réponse formelle.
² le temps de résolution est mesuré de la création du ticket à la fermeture, l'annulation ou le transfert au support IBX.
³ le SLA s'applique au temps de réponse, des détails sur le SLA sont disponibles dans la politique produit .
Le niveau de disponibilité du service MPC fait référence à la disponibilité d'un OVDC unique. Le service MPC est considéré comme indisponible lorsqu'une défaillance de l'infrastructure gérée par Equinix entraîne le passage de l'OVDC en état d'erreur et provoque une interruption directe des services du client.
| Disponibilité Niveau de service | Description |
|---|---|
| 99.95%+ | Obtenu lorsque l'indisponibilité totale de l'OVDC est inférieure à 22 minutes sur un mois civil. |
Un régime de crédits de service s'applique au SLA de disponibilité tel que défini dans la Politique Produit. La disponibilité du service MPC n'inclut pas la restauration des données. Il incombe aux clients de restaurer leurs données. Avec un contrat de sauvegarde privée gérée, les données peuvent être restaurées en libre-service via la console opérationnelle de sauvegarde privée gérée. Sans contrat de sauvegarde privée gérée, la restauration des données est à la charge du client.