Passer au contenu principal

Cloud privé géré Single Locataire

Un environnement Managed Private Cloud Single Tenant est configuré pour être utilisé par un seul client (single tenant).

L'infrastructure à tenant unique se compose d'unités de traitement dédiées avec des ressources réseau et de stockage partagées. Un seul tenant de Cloud privé géré est fourni dans un cluster comprenant au moins trois hôtes où les ressources de calcul peuvent être utilisées efficacement. Ces ressources peuvent être configurées et gérées via un portail.

Managed Private Cloud Compute à locataire unique

L'hôte dans un environnement Managed Private Cloud Single Tenant repose sur une configuration de serveur standard.

Pour les environnements Managed Private Cloud avec des exigences de mémoire plus élevées, il existe des options CPU et Memory dense. Ceci peut être utilisé sur demande.

Le tableau ci-dessous répertorie les types de serveurs hyperviseurs actuellement disponibles et la capacité utilisable qu'un seul serveur hyperviseur ajoute à un cluster.

Type d'hôteCas d'utilisationGO DE RAMCœurs de l'unité centraleVitesse du cœur de l'unité centrale
Type d'hébergement Managed Private CloudCalcul générique≥ 512≥24≥ 2,2 GHz
Managed Private Cloud Type d'hébergement+Unité centrale dense≥ 512≥32≥ 2,2 GHz

Un seul tenant de Cloud privé géré est fourni dans un cluster. Un cluster se compose de trois hôtes/hyperviseurs ou plus du même type et est configuré de manière N+1. Les configurations de plus de 10 hôtes seront configurées de la manière N+2. Dans tous les cas, la capacité de basculement est incluse dans le nombre total d'hôtes de traitement achetés par le client.

Managed Private Cloud Stockage à locataire unique

Le stockage est un élément fixe de la plate-forme Managed Private Cloud et il est disponible dans une variété de stratégies de stockage représentant différents niveaux de performances (niveaux). Chaque disque attribué à une machine virtuelle est lié à la politique souhaitée lors de sa création et obtient ainsi le niveau de performance souhaité.

Une vue d'ensemble des politiques de stockage est présentée dans le tableau ci-dessous.

TypeNiveauUtilisationMax. GbpsMax. Performances*
SSD0BD d'entreprise (Logs), IA, Machine Learning1015000 IOPS
Sauvegarde1Sauvegarde à chaud, fichier21000 IOPS
Objet2Sauvegarde, archivage, images0.5500 IOPS

\N-* Valeur maximale d'IOPS à 65 % de lecture / 35 % d'écriture avec une taille de bloc de 8 Ko par hôte.

Caractéristiques du stockage à locataire unique Managed Private Cloud

Les caractéristiques suivantes s'appliquent à l'utilisation des stratégies de stockage dans l'environnement :

  • La taille minimale recommandée pour les disques virtuels est de 40 Go.
  • La taille maximale recommandée pour les disques virtuels est de 8 To
  • Les valeurs de performance sont des limites par disque virtuel alloué à une VM.
  • La capacité de stockage est allouée par multiples de 1 To à une politique de stockage spécifique au sein du CDV.
  • La capacité de stockage est allouée par politique dans un CDV et n'est pas transférable à d'autres CDV.

Managed Private Cloud Consommation de stockage à locataire unique

Pour calculer l'utilisation du stockage partagé, la consommation par politique et la capacité allouée de tous les disques virtuels liés sont additionnées :

  • Fichiers d'échange de VM
  • Instantanés
  • Fichier dans une bibliothèque (modèles vApp et ISO)

Exemple :

  • 1 VM (50 Go)
  • 1 x Snapshot appliqué
  • 1 fichier ISO de 5 Go dans la bibliothèque

Utilisation totale du stockage = 50GB + 50GB + 5GB = 105GB

Réseau à locataire unique Managed Private Cloud

La plateforme Managed Private Cloud offre diverses fonctionnalités de réseau virtuel basées sur VMware NSX que vous pouvez configurer en libre-service.

Le tableau ci-dessous donne un aperçu de ces différentes caractéristiques.

FonctionnalitéDescription
Standard (prêt à l'emploi)Réseaux virtuels L2 routage par pare-feu standard (statique) IPSec VPN équilibrage de charge NAT réseau VDC étendu

Apportez votre propre appareil (BYOD)

Si votre organisation préfère utiliser son propre pare-feu ou ses propres périphériques réseau, ceux-ci peuvent être ajoutés à la plateforme Managed Private Cloud.

Les appliances virtuelles doivent être compatibles avec la version majeure la plus récente de VMware.

Jusqu'à 8 réseaux (internes et externes) peuvent être connectés à un seul appareil virtuel.

Pare-feu

La plateforme Managed Private Cloud comprend un service de pare-feu de base et la possibilité d'ajouter une variante avancée.

  • Basique - Le pare-feu basique vous aide à répondre aux exigences clés en matière de sécurité périmétrique, telles que la création de zones démilitarisées (DMZ) basées sur des structures IP/VLAN, la traduction d'adresses réseau (NAT) et les VPN.

  • Avancé : le pare-feu avancé (distribué) vous permet de segmenter les entités du datacenter virtuel de votre organisation, telles que les machines virtuelles, en fonction des noms et attributs des machines virtuelles. Ce pare-feu avancé prend en charge un modèle de sécurité de micro-segmentation où le trafic est-Ouest peut être inspecté.

    Le pare-feu avancé Managed Private Cloud peut être ajouté en option.

Managed Private Cloud Sauvegarde intégrée

Managed Private Cloud est fourni avec une fonctionnalité de sauvegarde intégrée basée sur Veeam Backup and Replication, accessible via le portail Web.

Les clients peuvent créer des tâches de sauvegarde et des planifications pour leurs charges de travail virtuelles et les restaurer à la demande.

Une combinaison de sauvegarde et de stockage d'objets est achetée avec une licence Veeam par objet/VM protégé.

À l'heure actuelle, l'utilisateur doit être un administrateur d'organisation pour gérer les configurations de sauvegarde.

Dans le menu de sauvegarde, les clients peuvent voir leur consommation actuelle de stockage de sauvegarde et les quantités de charges de travail protégées.

Les tâches et les programmes peuvent être facilement configurés et exécutés dans le cadre de la technologie, et des notifications par courrier électronique sont envoyées en cas de réussite ou d'échec d'une tâche.

Limites du service

Actuellement, le traitement des sauvegardes avec fonction invité/application n'est pas pris en charge dans le modèle de sauvegarde intégré Managed Private Cloud. Si c’est une exigence pour la troncature des logs SQL ou Oracle, une appliance Veeam dédiée peut être installée dans l’environnement du client.

Mesure

Les services Equinix Managed Solutions sont facturés de la manière suivante :

  • Référence – Quantité contractuelle du service (par exemple, quantité d'hôtes informatiques).
  • Dépassement – Quantité de ressources consommées au-delà de la valeur de référence (exemple : la référence de stockage contractuelle est de 10 To, mais 12 To sont utilisés et le dépassement consommé est de 2 To).

Rapports

Dans le cadre du service, le client peut utiliser les options de reporting du portail VMware Cloud Director pour obtenir un aperçu de la consommation de son propre centre de données virtuel (VDC) en termes de vCPU, de GB vRAM et de stockage.

Restrictions du service

  • Déplacer des disques virtuels : il n'est pas possible de déplacer des disques virtuels entre des machines virtuelles via le portail Web de Cloud privé géré et API. Pour cela, créez un ticket via le portail client des services gérés Equinix.
  • Partage de disques virtuels entre machines virtuelles : le partage d'un disque virtuel entre plusieurs machines virtuelles n'est pas pris en charge dans Managed Private Cloud. Pour cette raison, Microsoft Windows Server Failover Clustering (WSFC) avec disques partagés n'est pas pris en charge.
  • Accès physique au NIC à partir de la VM - L'application de la virtualisation d'E/S à racine unique (SR-IOV) n'est pas prise en charge.

Relations et dépendances

En plus du service Managed Private Cloud Single Locataire, l'achat du service Backup & Restore peut être nécessaire. Equinix fournit un service de sauvegarde intégré pour le cloud privé géré composé des outils et du stockage requis pour la récupération des données liées aux machines virtuelles.

Migration vers le Managed Private Cloud

Les services gérés Equinix offrent un service de migration pour les charges de travail VMware sur site existantes vers un cloud privé géré. Une connectivité choisie est convenue à l’avance, généralement sur la base d’une connexion Internet ou directe.

Plusieurs proxys Veeam sont déployés dans l’environnement du client et la réplication des machines virtuelles est basée sur des snapshots VMware. Une fois toutes les migrations initiales terminées, une tâche de synchronisation delta finale est exécutée au moment de la transition.

La migration est réglée par un prix par environnement.

Pour plus d'informations, consultez migration vers Managed Private Cloud.

Equinix Connect

Un élément facultatif de votre environnement Managed Private Cloud est l'accès à la connectivité réseau externe. Le service qui rend cela possible est appelé connexion Equinix. Ce service est un composant nécessaire si, par exemple, vous souhaitez vous connecter à votre propre armoire, à un autre centre de données Equinix, à un site sur site, à un fournisseur WAN ou à une combinaison des deux.

Le service est acheté en tant que connexion redondante avec une bande passante allant jusqu'à 10 Gbps.

Pour toute question concernant l'utilisation d'une bande passante supplémentaire ou de services Internet additionnels tels que les fonctionnalités Anti-DDoS ou IDS/IPS, vous pouvez contacter un responsable de compte Equinix.

Connexion client

Le service Customer Connect vous permet d'établir une connectivité réseau entre votre succursale/siège social et le service Equinix Managed Private Cloud.

Equinix Fabric

Avec Equinix Fabric, vous pouvez établir une connexion à un ou plusieurs fournisseurs de cloud public. Pour établir la connexion au sein de votre plateforme de cloud privé géré, des périphériques virtuels pour les fonctionnalités de routage BGP doivent être installés. Ceux-ci peuvent être fournis par Equinix dans le cadre d'une commande.

Pare-feu géré

Une solution NGFW Managed Firewall est une partie facultative de l'environnement Managed Private Cloud. Ce service peut être pertinent pour :

  • Faciliter l'accès sécurisé au nuage public et à d'autres réseaux externes.
  • Ajoutez des fonctions de détection d'intrusion (IDS) / prévention d'intrusion (IPS) à la plateforme Managed Private Cloud.
  • Transférer la gestion opérationnelle du pare-feu à Equinix.

Les principales fonctionnalités du service Managed Firewall sont les suivantes :

  • Coupe-feu
  • Routage
  • Détection/prévention des intrusions
  • Équilibrage de la charge
  • VPN

Responsabilités du locataire unique du Managed Private Cloud

Ces tableaux indiquent qui est responsable de la mise à disposition, de l'installation et du fonctionnement de la plateforme.

Installation et configurationEquinixClient
Configuration initiale de la solution Managed Private Cloud achetée conformément à la conceptionX
Configuration initiale de la couche de gestion pour la solution client Managed Private CloudX
Créer, importer et gérer des machines virtuelles et des vAppsX
Faire évoluer les VM à la hausse et à la baisseX
Gérer les instantanés de VMX
Gérer l'accès aux machines virtuelles à l'aide d'une consoleX
Configurer la surveillance des VM et des vAppsX
Créez et remplissez la bibliothèque avec vos propres fichiers ISO/OVAX
Séparer ou regrouper des machines virtuelles pour des raisons de disponibilité ou de performanceX
Configurer les fonctions réseau - routage, pare-feu, NAT, VPN, etc.X
Gestion opérationnelleEquinixClient
Gestion fonctionnelle de l'environnement du client au sein du service (global).X
Surveillance et maintenance des composants sous-jacents du service fourniX
Exploitation de fonctions de sauvegarde intégrées (calendrier, etc.)X
Gestion du produit Managed Backup (le cas échéant)X
Gestion de la couche de service de gestion partagée.X

Demandes de services Managed Private Cloud

Les modifications standard suivantes peuvent être demandées via le Portail clients des services gérés Equinix en tant que demande de service. Les requêtes de base sont incluses dans le coût de Managed Private Cloud. Des services supplémentaires peuvent être demandés et facturés à un tarif convenu.

Nom de la demandeDescriptionInclus/complémentaire
Développez le stockageAugmenter le quota d'un niveau de stockageInclus
Augmentez votre capacité de calculAugmentation de la capacité de l'unité centrale (le cas échéant)Inclus
Liste blanche IPAjoutez l'IP à la plage de confiance pour la gestionInclus
Ajouter/supprimer un utilisateurAjouter un utilisateur au portail Managed Private CloudInclus
Modifications de la configuration des machines virtuelles et du réseauCréation, ajout et modification de machines virtuelles et de réseaux dans l'environnementSupplémentaire
Tous les autres changements de configurationDes demandes de services sur mesure peuvent être formulées, et les coûts associés déterminés et approuvés par le client.Supplémentaire
Cette page vous a-t-elle été utile ?