マネージドプライベートクラウドコア
MPC Coreは、管理対象環境内でフルスタック制御を必要とするお客様向けの、VMware Cloud Foundation(VCF)ベースの専用オプションである。MPCコアは、Equinixデータセンター内の専用Secure Cabinet Express内のコンピューティング、ストレージ、ネットワークリソースを備えた専用インフラストラクチャを提供する。
MPCコアサービスは、VMware Cloud Foundationアーキテクチャの設計図に基づいており、それに沿っている。Equinix Fabricを介したレイヤ2およびレイヤ3ネットワークの接続、またはEquinix Metro、Campus、Cross Connectを使用した直接接続がサポートされているEquinixはVCFを含むフルスタックを管理し、顧客はVCF導入の境界内でインフラストラクチャを構成する。顧客は、サービスにVCFライセンスを含めるか、BroadcomのBYOLオプションを使用するかを選択できる。
MPCコアは、一部のデータセンターでグローバルに利用可能。異なる地域(AMER,EMEA,APAC)で調達された場合は、地域ごとに独立した実装が提供される。同じリージョン内で複数の実装が提供される場合、Active DirectoryとDNSはそれらの実装間で共有できる。

関連コンテンツ:ホスト型プライベートクラウド
アクセスする
さまざまなユースケースでは、MPC Coreへのアクセスが必要
- MPCコアサービスをセットアップするための配信中の初回アクセス
- 管理のためのプラットフォームアクセス
- 通常のユーザーアクセスが利用できない場合のコンティンジェンシーアクセス
初回アクセス
MPCコアに初めてアクセスする場合は、IPSec VPNソリューションが利用可能である。このVPNを使用して、環境の管理に必要な接続を構成できる。VPNソリューションのインストール、構成、資格情報は、フルフィルメント時にお客様に提供される。
プラットフォームアクセス
顧客がMPCコアを管理するために使用できるポータルとサービスは次のとおりである。
| ポータル | 目的 |
|---|---|
| VCFオペレーション | VCFの管理と運用 |
| VCFアイデンティティ・ブローカー | 中央認証 |
| ログのVCF操作 | VCFプラットフォームロギング |
| vCenter | 仮想マシン管理 |
| NSXマネージャ | ソフトウェアデファインドネットワーク |
| HCXマネージャ | 移行ツール |
| ESXハイパーバイザ | VMコンソールアクセス |
フルフィルメント中、MPCコアポータルのIPアドレスとFQDNは環境設定のために顧客と共有される。ポータルにアクセスするには、ファイアウォール構成を更新して、次のことを許可する。
| 役割 | 指示 | 目的 | 許可されたサービス |
|---|---|---|---|
| DNS | インバウンド | 顧客からMPC DNSサーバーへのDNS名前解決 | DNS(TCP、UDP/53)、ping |
| DNS | アウトバウンド | MPCから顧客のDNSサーバへのDNS名前解決 | DNS(TCP、UDP/53)、ping |
| エヌティーピー | インバウンド | 顧客からMPCタイムサーバへのネットワーク時刻同期 | NTP(TCP、UDP/123)、ping |
| VCFオペレーション | インバウンド | お客様によるVCF Operationsポータルへのアクセス | HTTP (TCP/80)、HTTPS (TCP/443 )、ping |
| VCFアイデンティティ・ブローカー | インバウンド | 顧客がIDブローカーポータルにアクセスする | HTTPS (TCP/443 )、ping |
| VCFアイデンティティ・ブローカー | アウトバウンド | 顧客LDAPへのIDブローカーアクセス | TCP/636、TCP/3269、ping |
| ログのVCF操作 | インバウンド | お客様によるVCF Ops for Logsポータルへのアクセス | HTTPS (TCP/443 )、ping |
| vCenter | インバウンド | vCenterポータルへのお客様のアクセス | HTTP (TCP/80)、HTTPS (TCP/443 )、ping |
| NSXマネージャ | インバウンド | お客様によるNSX Managerポータルへのアクセス | HTTPS (TCP/443 )、ping |
| HCXマネージャ | インバウンド | HCX Managerポータルへのお客様のアクセス | HTTPS (TCP/443 )、ping |
| ESX (仮想マシン) | インバウンド | VMコンソールアクセス用のESXハイパーバイザへのお客様のアクセス | HTTPS (TCP/443 )、ping |
ポータルアクセスを構成する
顧客の組織のユーザーにMPCコア環境へのアクセス権を付与するには、使用可能なIDおよびアクセス管理(IAM)オプションと制限事項を理解することが重要である。ユーザーは、LDAPSを介してMPCコアIDブローカーに接続されている顧客のディレクトリサービスで管理される。Identity Brokerは、顧客グループを使用して、事前定義されたロールに基づいてMPC Core環境へのアクセスを許可するVCFコンポーネントである。vCenterやVCF OperationsなどのVCFコンポーネントの認証は、IDブローカーを介して処理される。
顧客はディレクトリサービスでグループを定義する必要がある。これらのグループはIDブローカーにインポートされ、認証と承認に使用される。

IDブローカー
アイデンティティブローカーは、プラットフォーム全体でシングルサインオン(SSO)を管理するVMware VCFコンポーネントである。IDブローカーは、次のサービスへのアクセスを提供する。
- NSXマネージャ
- VCFオペレーション
- vCenter
- ログのVCF操作
- HCXマネージャ
アクセス管理プロトコル
IDおよびアクセス管理でサポートされるプロトコルはLDAPSである。顧客はLDAPSを使用して独自のIDプロバイダ(IdP)に接続できる。LDAPSを使用するには、DNS転送を構成する。導入手順は、オーダーフルフィルメント時に提供される。
ユーザー、グループ、役割、および権限の設定
フルフィルメント中、顧客グループはMPCコアロールに割り当てられる。顧客は、独自のディレクトリサービスからグループを提供する必要がある。フルフィルメントチームは、MPCコア環境で役割とグループを構成する。
権限またはグループ割り当ての変更は、サービスリクエストを送信することでリクエストできる。お客様への推奨事項:
-
MPCロールに割り当てられた各グループに一意の名前を使用する最低でも、各VCFコンポーネントに最高アクセスロールのグループを提供する。そうしないと、顧客はそのコンポーネントを管理できない。
- 例:VCFオペレータ、vCenter管理者、NSX管理者
-
各VCFコンポーネント(vCenterやNSXなど)について、同じコンポーネントの複数のグループにユーザーを割り当てないこと。
- 例:「vCenter Admin」グループと「vCenter ReadOnly」グループの両方に1人のユーザーを割り当てない。vCenterでは最小権限モデルが使用されるため、最小権限レベルが適用される
| MPCコアロール | コンポーネント | 顧客グループの例 | ステータス | 目的 |
|---|---|---|---|---|
| カスタマーVCFオペレータ | VCFオペレーション | ADM_VCFオペレータ | 必須 | オペレータ権限でVCFプラットフォームを管理できるようにする役割 |
| Customer_VCF_ReadOnly (お客様のVCF_ReadOnly ) | VCFオペレーション | 該当なし | オプション | ReadOnly権限を使用してVCFプラットフォームを管理できるようにする役割 |
| お客様のvCenter管理者 | vCenter | ADM_vCenter管理者 | 必須 | 制限された管理者権限でvCenterを管理できるロール |
| お客様のvCenterオペレータ | vCenter | 該当なし | オプション | オペレータ権限でvCenterを管理できるロール |
| お客様のvCenterユーザー | vCenter | 該当なし | オプション | ユーザー権限でvCenterを管理できるロール |
| Customer_vCenter_ ReadOnly (お客様のvCenter読み取り専用) | vCenter | ADM_vCenterモニタ | オプション | ReadOnly権限でvCenterを管理できるロール |
| Customer_vCenterバックアップ-管理者 | vCenter | ADM_vCenterバックアップ | お客様のバックアップ統合が必要な場合に必要 | VCFプラットフォームで実行されている顧客ワークロードのバックアップを実行するカスタマーサービスアカウントの役割 |
| Customer_VCenter_Replication -管理者 | vCenter | 該当なし | カスタマーレプリケーション統合が必要な場合に必要 | VCFプラットフォームで実行されている顧客ワークロードのレプリケーションを実行するカスタマーサービスアカウントの役割 |
| お客様のHCX_テナント | HCX (移行) | ADM_HCX_テナント | HCXが必要な場合は必須 | ネットワークプロファイル管理を除く、顧客がHCXを管理できるようにする役割 |
| お客様のNSX管理者 | NSX | ADM_NSX_ADMIN (管理者) | 必須 | 制限された管理者権限でお客様がNSXを管理できるようにする役割 |
| お客様のNSXオペレータ | NSX | 該当なし | オプション | オペレータ権限でお客様がNSXを管理できるようにする役割 |
| Customer_NSX_ReadOnly | NSX | 該当なし | オプション | お客様がReadOnly権限でNSXを管理できるようにする役割 |
LDAPを設定する
Equinixは、初期MPCコア導入プロセスの一部として、IDブローカでLDAPSを構成する。 セキュアなLDAPS接続を確立するには、MPCコアはDNS名を使用して顧客IDプロバイダ(IdP)にアクセスし、関連する証明書を検証する必要がある。DNS名前解決は、MPCコアと顧客環境の間で双方向に構成する必要がある。
MPCコアを顧客のIdPに接続するには、次の手順が必要である。
ファイアウォールルールとDNS転送
EquinixがMPCコアの送信元IPアドレスを提供する顧客環境で、必要なファイアウォールルールを有効にする必要がある。
お客様のDNSサーバとLDAPサーバ
お客様は、次のシステムのIPアドレスとFQDNを提供する必要がある。
- お客様のDNSサーバ
- お客様のLDAPサーバ
- お客様のActive Directoryドメインコントローラ(該当する場合)
CA証明書
顧客は、LDAPサーバが使用する証明書に署名したCA証明書を提供する必要がある。この証明書は通常、ルートCA証明書であり、**秘密鍵は含まれていない。**証明書はPEM形式で提供され、BEGIN CERTIFICATE行とEND CERTIFICATE行が含まれている必要がある。
LDAPパラメータ
顧客は、次のLDAPパラメータを提供する必要がある。
| パラメータ | 価値 |
|---|---|
| ドメインFQDN | customer.com |
| ベースDN | DC =顧客、DC = com |
| ユーザー名をバインド | CN =<LDAP Service Account>, OU=<Active Directory OU>, OU=<Active Directory OU>, DC =<Customer AD Name>, DC =<Customer AD TLD> 例 CN = ldap-sa、 OU =サービスアカウント、 OU =グループ、 DC =顧客、 DC = com |
| ユーザーパスワードをバインド | <Password via secure media> |
VCFポータルへのアクセス
MPC Coreは、顧客がVCFポータルに直接アクセスできるようにする。このアクセスには、MPCコア環境と顧客ネットワーク間のルーティングが必要である。接続が確立されると、顧客はこの接続を介してVCFポータルにアクセスできるようになる。
サービスアクセスの概要
このサービスは、vCenterやNSXなどのコンポーネントを含むVMwareベースの専用プラットフォームで実行される。すべてのプラットフォームおよびサービスコンポーネントは、セグメント化された管理サブネットに配置される プラットフォームはコンポーネント間でホスト名を使用するため、顧客はDNS解決を構成し、プラットフォームサービスとポータルにアクセスするための証明書信頼を確立する必要がある。
DNS解決
顧客は、内部DNSリゾルバがMPCコアDNSサーバに到達できるようにDNS転送を設定する必要がある。DNS解決を設定するには:
- 顧客のDNSサーバがMPCコアDNSサーバに到達できるように、MPCコアによってアドバタイズされたルートを受け入れる。
- MPCコアDNSゾーンの顧客DNSサーバー上に条件付きフォワーダを構成する。
- MPCコアによってアドバタイズされるネットワークごとに、顧客のDNSサーバ上にリバースDNSゾーンを作成する。
証明書の信頼
MPCコアは認証局(CA)を使用する。これにより、vCenterやNSX ManagerなどのすべてのMPCコアコンポーネントが、中央サーバによって発行および更新された証明書を使用することが保証される。マネージドサービスの一部として、Equinixは証明書の更新を実行する。
MPCコア証明書が信頼されるようにするには、顧客はMPCコアルートCA証明書を内部システムに追加する必要がある。これにより、カスタマーブラウザに証明書警告メッセージが表示されないようにする。すべてのMPCコア証明書は、xxx.mpc-core.comという名前付け標準を使用する
MPCコアルートCA証明書の追加
一般に、顧客は次のいずれかの方法でMPCコアルートCA証明書をデバイスに追加できる。
-
デバイス管理を介したルートCA証明書の配布
- ほとんどの環境では、Microsoft Active Directoryグループポリシーなどのツールを使用して、信頼されたルート証明書を配布する。他のベンダーのデバイス管理ソリューションも同様の機能を提供する場合がある。
-
各デバイスへの証明書の手動インストール
-
CAチェーンを顧客の信頼ストアにインポートする
- ルートCA証明書およびEquinixが提供する中間CA証明書を.cerまたは.crt形式でインポートする。
- 証明書のインポート先:
- OS信頼ストア(Windows:ローカルコンピュータ→信頼されたルート/中間; Linux:該当する場合はシステム信頼ストア; macOS: システムキーチェーン)。
- ブラウザの信頼(Chrome/Edge/FirefoxはほとんどのプラットフォームでOSの信頼を継承している。ポリシーでブラウザの信頼を分離している場合は、そこにもインポートする)。
- 非ブラウザクライアント(自動化ツール、SDK、PowerShellモジュール、APIクライアント)(個別のトラストストアを維持している場合)。
-
CRLおよびOCSPの到達可能性
- 証明書失効チェックが実施されている場合は、システムが証明書で指定されたCRL/OCSPエンドポイントに到達できることを確認する。ネットワークからアクセスできない場合は、それに応じてポリシーを構成するか、Equinixサポートに連絡してオフラインのCRLファイルを要求する。
-
プロトコルポリシー
- 顧客のセキュリティベースラインでTLS 1.2以上および一般的な最新の暗号スイートが許可されていることを確認する。
-
成果
ブラウザとクライアントは、警告なしでプラットフォームエンドポイント(vCenter、NSX Managerなど)を信頼し、安全なアクセスを実現
緊急時のアクセス
MPCコアへの通常のアクセスができない場合、顧客は緊急時対応VPNソリューションを使用して環境にアクセスできる。お客様は、VPNソフトウェアをダウンロードしてインストールし、MPCコアアクセス用に構成する必要がある。このサービスを利用するには、ホワイトリストに登録されたIP範囲を提供する必要がある。




外部接続
MPCコアは、シングルモードファイバを使用して、Cross Connect、Metro Connect、またはFiber Connectを介して1 Gbps、10 Gbps、または25 Gbpsで顧客環境に接続できる。これらの接続は、単一の非冗長接続として構成できる。冗長構成の場合は、LACPが必要
Equinix Fabric接続は、シングルモードファイバで1 Gbpsまたは10 Gbpsで利用可能。ファブリックは、単一の仮想回線(VC)または異なるポートにまたがる2つの仮想回線を使用して、単一または冗長構成で構成できる。
次の表は、使用可能な接続オプションと使用可能なポート数を示している。
| 製品 | サポートされている帯域幅 | タイプ | 使用可能なポート |
|---|---|---|---|
| Cross Connect、Metro Connect、Fiber Connect | 1Gbps | シングルモード・ファイバー | 4 |
| Cross Connect、Metro Connect、Fiber Connect | 10/25 Gbps (英語) | シングルモード・ファイバー | 2 |
| Fabric | 10Gbps | シングルモード・ファイバー | 4 |
外部接続(VLAN)はデフォルトでEquinix提供のNSXエッジで終端されるまたは、独自の仮想アプライアンスを使用して外部接続を終了することもできる。この設定はサービス提供後に適用できる。エッジが不要な場合は、VCFポータルのセルフサービスでエッジを削除できる。
VLAN製品
レイヤ2サービス接続の場合、2000~4000の範囲の連続する64のVLANが外部接続用に予約されている。これらのVLANは、Metro ConnectやCross Connectなどのレイヤ2接続サービスをサポートし、将来の拡張を可能にする。カスタマーが開始VLAN範囲を指定しない場合、EquinixはVLAN 2000~2063を割り当てる。**この選択は最終的なものであり、後で変更することはできない。**レイヤ2ループを防止するために、VLANが1つの外部接続にのみ設定されている
IP範囲
Equinix管理ツールの場合、サービスが正しくルーティングされるように、顧客は/18 IP範囲を提供する必要がある。この標準割り当て:
- サービス展開と顧客のIPアドレス計画との重複を防止する。
- vCenter、NSX Manager、テンプレートのアップロード、IdP統合など、NATを使用せずにサービスに直接アクセスできるおよびその他の統合。
- IPアドレスの制約なしにサービス環境を拡張できる
顧客がIP範囲を指定しない場合、EquinixはRFC1918 172.16からIP範囲を選択する。この選択は最終的なものであり、後で変更することはできない。
アプリケーション統合
MPC Coreは、バックアップツールやディザスタリカバリツールなどの顧客アプリケーションとの統合をサポートする。サービスの可用性を維持するために、次の統合方法はサポートされていない。
- ハイパーバイザへのルートアクセス。
- ハイパーバイザへのお客様提供のソフトウェアのインストールが必要なアプリケーション。
MPCコアの設計図
MPCコア設計は、VMware VCFの設計図に基づいており、**最小限のフットプリントで単一サイトでのVCFフリート、**管理コンポーネントレベルでのHA有効化(クラスタ化された実装)を実現している。VCF管理コンポーネントとカスタマーリソースが単一のクラスタで実行されるこの設計図は、管理コンポーネント用のリソースプールと顧客リソース用のリソースプールを持つ1つのクラスタを含む管理ドメインを提供する。
管理ドメインには、MPCコアプラットフォームへの移行をサポートするために、VCF Operations HCXが追加で装備されている。管理ドメインはEquinixによって制御される。リソースプールには顧客のリソースが含まれており、使用可能な容量は、インストールされている管理コンポーネント、クラスタ内のホスト数、およびホストタイプによって異なる。
ストレージはVSANによって提供される接続には、NSXを使用するか、自己管理型ルーティングアプライアンスをインストールできる。顧客はマネージドファイアウォールサービスを使用することもできる。これは、別途注文する必要があるEquinixマネージドファイアウォールサービスである(オプション接続マネージドファイアウォール)。
フリート
フリートは、集中管理とセルフサービス運用をサポートするために複数のVCFインスタンスをグループ化したアーキテクチャ構築物である。データセンターの最初のMPC Coreインスタンスは、1つのVCFインスタンスを含むVCFフリートである。この設計では、デフォルトで最大5つのクラスタ、100台のホスト、または1000台のVMをサポートする。追加の拡張が必要な場合は、一部の管理コンポーネントのサイズを増やす必要があり、この容量は顧客のリソースプールから差し引かれる。

MPC Core VCF Fleet in a Single Siteに含まれるインストール済みソフトウェアは以下の通りです:
- VCFインストーラー
- VCFフリートマネジメント
- VCFオペレーション
- VCF Operationsクラウドプロキシ
- vCenter
- NSX マネージャ
- NSXエッジ
- ログのVCF操作
- VCFアイデンティティ・ブローカー
- VCFオペレーション HCX
- コア管理インフラストラクチャ(Active Directoryドメインサービス、DNS、認証局、NTPモニタリング、ジャンプホスト)
MPCコアキャビネット
MPCコアは、専用のSecure Cabinet Express内のEquinixデータセンターから提供される。クラスタのサイズに応じて、クラスタは複数のキャビネットにまたがることができる。キャビネットと電源はホスト価格に含まれている。キャビネットとアクセスはEquinixによって管理され、顧客の機器には使用できない。キャビネットあたりのホストの最大数は、使用可能な電力と、サーバの数と消費電力に依存する。

MPCコアインフラストラクチャ
MPCコアの管理のために、最初のキャビネットには管理ファイアウォール、帯域外(OOB)管理機能、管理スイッチが装備されている。各キャビネットには、外部接続およびサーバ接続用の25 Gbpsポート×48を備えた2台の冗長スイッチが搭載されている。各サーバは冗長性のために各スイッチから2つのポートを使用する。スイッチはEquinixによって管理される2台のキャビネットを配置する場合、スイッチはキャビネット間で冗長的に相互接続され、400 Gbpsの帯域幅を提供する。
MPCコアクラスタ
- クラスタ- MPC Core 環境には少なくとも 7 台のホストのクラスタ構成が含まれ、6 台のホストが使用可能で、1 台のホストはメンテナンスと高可用性のために予約されています(N + 1 の原則)。
- ホスト- MPC Coreは、CPU、コア、RAM、ストレージに基づいたホストタイプのカタログを提供します。
| ホスト | ホストタイプ | 請求タイプ | 商品説明 |
|---|---|---|---|
| AHL-16L05V4#4 | 汎用ホスト | ベースライン | 16C、512 GB RAM、3.84TB NVMe * 4 |
| AHL-16L05V6 #4 | 汎用ホスト | ベースライン | 16C、512 GB RAM、3.84TB NVMe * 6 |
| AHL-32L05V8#4 | 汎用ホスト | ベースライン | 32C、512 GB RAM、3.84TB NVMe * 8 |
| AHL-32L05V6 #8 | 汎用ホスト | ベースライン | 32C、512 GB RAM、7.68 TB NVMe * 6 |
| AHL-32L05V8#8 | 汎用ホスト | ベースライン | 32C、512 GB RAM、7.68 TB NVMe * 8 |
| AHL-32L05V6 #15 | 汎用ホスト | ベースライン | 32C、512 GB RAM、3.68TB NVMe * 6 |
| AHL-32L10V8#4 | 汎用ホスト | ベースライン | 32C、1024 GB RAM、15.36 TB NVMe * 4 |
| AHL-32L10V6 #8 | 汎用ホスト | ベースライン | 32C、1,024GB RAM、7.68TB NVMe * 6 |
| AHL-32L10V8#8 | 汎用ホスト | ベースライン | 32C、1,024GB RAM、7.68TB NVMe * 8 |
| AHL-32L10V6 #15 | 汎用ホスト | ベースライン | 32C、1024 GB RAM、15.36 TB NVMe * 6 |
| AHL-64L10V8#8 | 汎用ホスト | ベースライン | 64C、1,024GB RAM、7.68TB NVMe * 8 |
| AHL-64L10V6 #15 | 汎用ホスト | ベースライン | 64C、1024 GB RAM、15.36 TB NVMe * 6 |
| AHL-64L20V8#8 | 汎用ホスト | ベースライン | 64C、2,048GB RAM、7.68TB NVMe * 8 |
| AHL-64L20V6 #15 | 汎用ホスト | ベースライン | 64C、2048 GB RAM、15.36 TB NVMe * 6 |
**注:**クラスタホストは、契約期間全体にわたってコミットされる。すべてのMPCコアクラスタは、同じタイプのホストを使用する必要がある。プラットフォームのMPCコアの制限は、VCFソリューションレベルで定義されている。
クラスタサイジング
クラスタのサイジングは、必要なコンピューティング容量と可用性に基づいて行う必要があるクラスタは、ホスト数(N)の純消費可能容量で構成され、可用性、リカバリ、およびメンテナンスのための予備容量が含まれる。必要な予備容量はクラスタサイズに依存する。
- 最小クラスタサイズは7ホスト(N+1)です。
- クラスタサイズが15ホストを超える場合は、2台目の予備ホスト(N+2)が必要です。
クラスタサイズとネット容量
可用性を確保するため、予備サーバ用の容量が予約されている。すべてのアクティブノードが稼働している間はスペアノードは使用できず、また、スペアノードが提供する容量は計算された利用可能容量に含まれない。以下の概要では、最小サイズと最大サイズを含むクラスタサイズの例と、CPUコアとGB RAMで表される関連する有効な正味容量を説明する。ベンダー指定のオーバーヘッドを最初のクラスタの容量から差し引く必要がある推奨されるサイジングは、ベンダーの推奨事項に基づいている。
-
計算
- N = N+1
- ハイパーバイザーのオーバーヘッド
- CPUとメモリの平均使用率最大80
-
保管
- vSANの再構築と運用準備のためのオーバーヘッド
| MPCコアクラスターサイズ | ハイパーバイザー・サーバー・モデル | 予備サーバー | 使用可能容量 | 推奨容量 |
|---|---|---|---|---|
| 7(6+1)以上 | 16C、512 GBRAM | 1 | 42 CPUコア 1350 GBRAM | 39 CPUコア 1220 GBRAM |
| 32C、512 GBRAM | 1 | 90 CPUコア 1350 GBRAM | 77 CPUコア 1220 GBRAM | |
| 32C、1024 GBRAM | 1 | 90 CPUコア 2850 GBRAM | 77 CPUコア 2450 GBRAM | |
| 64C、1024 GBRAM | 1 | 180 CPUコア 2850 GBRAM | 154 CPUコア 2450 GBRAM | |
| 64C、2048 GBRAM | 1 | 180 CPUコア 5700 GBRAM | 154 CPUコア 4910 GBRAM | |
| 14 (13+1) | 16C、512 GBRAM | 1 | 182 CPUコア 5850 GBRAM | 167 CPUコア 5320 GBRAM |
| 32C、512 GBRAM | 1 | 390 CPUコア 5850 GBRAM | 333 CPUコア 5320 GBRAM | |
| 32C、1024 GBRAM | 1 | 390 CPUコア 12350 GBRAM | 333 CPUコア 10640 GBRAM | |
| 64C、1024 GBRAM | 1 | 780 CPUコア 12350 GBRAM | 666 CPUコア 10640 GBRAM | |
| 64C、2048 GBRAM | 1 | 780 CPUコア 24700 GBRAM | 666 CPUコア 22930 GBRAM | |
| 16 (14+2) | 16C、512 GBRAM | 2 | 196 CPUコア 6300 GBRAM | 180 CPUコア 5730 GBRAM |
| 32C、512 GBRAM | 2 | 420 CPUコア 6300 GBRAM | 359 CPUコア 5730 GBRAM | |
| 32C、1024 GBRAM | 2 | 420 CPUコア 13300 GBRAM | 359 CPUコア 11460 GBRAM | |
| 64C、1024 GBRAM | 2 | 840 CPUコア 13300 GBRAM | 717 CPUコア 11460 GBRAM | |
| 64C、2048 GBRAM | 2 | 840 CPUコア 26600 GBRAM | 717 CPUコア 22930 GBRAM |
**注:**MPCコア管理スタックとVCFオーバーヘッド(ハイパーバイザ、VSAN、NSX)が使用可能な容量から差し引かれる将来の成長制限を回避するために、サイジングでは最大80%の使用率を目標とする必要がある。
MPCコアストレージ
MPCコアでは、ストレージはホストに含まれており、VSANテクノロジーに基づいている。お客様は、クラスタの未フォーマット容量を使用できる。データ冗長性ポリシーは、クラスタ内のホスト数に依存する。ベンダー指定のオーバーヘッドをクラスタ容量から差し引く必要があるお客様は好みのRAID構成を選択できるVSANには、保存時の暗号化と転送時の暗号化が設定されているお客様は、メンテナンス作業に十分なスペースを確保する責任がある。
次の表は、各サーバの6台のディスクに基づく保証容量の一覧である。仮想マシンの一般的なデータ特性、圧縮性、および顧客が暗号化していないデータ(プラットフォームの平均値とベンダー推奨のポリシーによる)によっては、予想される容量は最大で1.2倍高くなる可能性がある。
| クラスタ内のサーバー | 容量とディスクサイズ(TB) (3.84) | 容量とディスクサイズ(TB) (7.68) | 保護 |
|---|---|---|---|
| 4 | 24.6 | 53.43 | RAID-5 (シングルパリティ/2+1スキーム/RAIDオーバーヘッド50%) |
| 5 | 34.09 | 73.47 | RAID-5 (シングルパリティ/2+1スキーム/RAIDオーバーヘッド50%) |
| 6 | 52.29 | 112.19 | RAID-5 (シングルパリティ/4+1スキーム/RAIDオーバーヘッド25%) |
| 7 | 53.06 | 113.53 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 8 | 62.55 | 133.56 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 9 | 72.03 | 153.59 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 10 | 81.51 | 173.62 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 11 | 90.99 | 193.65 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 12 | 100.47 | 213.68 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 13 | 109.95 | 233.71 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 14 | 119.43 | 253.74 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
| 15 | 128.91 | 273.77 | RAID-6 (デュアルパリティ/4+2スキーム/RAIDオーバーヘッド50%) |
VMwareライセンス
MPCコアは、Broadcom/VMwareからの顧客所有のVCFライセンスまたはEquinixから提供されるライセンスの使用をサポートする。BYOL(Bring Your Own License)の使用は、Broadcomコンプライアンス要件に従う。MPCコアインスタンスでBYOLライセンスを使用するには、ライセンスがEquinixと共有され、EquinixからBroadcomへのレポートに含まれている必要がある。
MPCコア接続
MPC Coreを顧客(マルチ)クラウドアーキテクチャに統合するために、さまざまな接続オプションに接続できる。MPCコアが外部リソースに接続する方法を決定する際には、次の2つの側面を考慮する必要がある。
- 接続タイプ(レイヤ2またはレイヤ3)
- ルーティング(Equinix提供またはカスタマー提供)
MPC Coreの外部接続は以下をサポートしています:
-
BGPベースのレイヤー3 a. Equinix Fabric™、Equinixクラウドルーター™、またはEquinix Network Edge™を使用したEquinixルーティング B. Cross Connect™、Metro Connect™、またはインフラストラクチャポート™を使用した、お客様提供のルーティング
-
インフラストラクチャポート™、Cross Connect™、またはMetro Connect™を介したレイヤ2 a.単一の接続を使用した非冗長 B.冗長、ファブリック経由ではなくLACPベースのデュアル接続を使用
レイヤ2およびレイヤ3接続は、単一のMPCコア実装内でサポートされる。
| 製品 | レイヤ3 | レイヤ2 | LACPを使用したレイヤ2冗長性 |
|---|---|---|---|
| Fabric | X | X | - |
| Network Edge | X | X | - |
| クラウドルーター | X | X | - |
| Cross Connect | X | X | X |
| Metro Connect | X | X | X |
-
ルーティングされた接続- この変種では、VCFスイートに含まれるNSXネットワークソリューションをルーティングおよび仮想ネットワーク機能として使用する。大規模に導入された2台のNSXエッジアプライアンスが、Equinixによってお客様のリソースプールにインストールされ、お客様が用意したBGPで構成される。レイヤ3接続はすべてNSXエッジルータで終端されるエッジは外部接続用に2つのVLANを使用して接続されているレイヤ2接続は、vCenterのポートグループで終端される接続がルーティングされている場合、使用可能なネットワーク機能はステートレスファイアウォールに制限される。
ステートフルファイアウォールや分散ファイアウォールが必要な場合は、ゲートウェイファイアウォールや分散ファイアウォールなどの追加サービスオプションをご注文いただけます。
-
接続-カスタマールーテッド- このバリエーションでは、顧客がライセンス付きのルーティングアプライアンスを提供する。NSXコンポーネントは、VCF導入の必要に応じてインストールされている。ルーティングされたすべての外部接続は、お客様が用意したルーティングアプライアンスで終端されるアプライアンスは外部接続用に2つのVLANを使用して接続されているレイヤ2接続は、vCenterのポートグループで終端される
お客様が提供するルーティングでは、分散ファイアウォールをオプション機能として使用できます。
-
IPアドレッシングとVLAN - Equinixは、MPCコアインスタンスにデフォルトのIP範囲とVLANを使用する。顧客は独自のIPアドレスとVLANを提供することができる。競合が発生した場合、Equinixはお客様と相談して代替範囲を割り当てる。
サービスがIPv4を使用して設定されている。VMware VCFソリューションでサポートされている場合は、ワークロードにIPv4とIPv6を使用できる
NSX ネットワーキング機能
VCFとNSXはネットワーク機能のカタログを提供する。一部の機能はVCFライセンスの一部として含まれているが、追加のコア単位ライセンスが必要な機能もある。
| タイプ | 商品説明 | エッジクラスタが必要 | 追加ライセンス |
|---|---|---|---|
| エッジ | 基本的なネットワーク機能 | はい | いいえ |
| ゲートウェイファイアウォール | ステートフルファイアウォール | はい | はい |
| 分散ファイアウォール | 東西の保護 | いいえ | はい |
NSXネットワーク機能を使用するには'[**接続経路]**オプションを選択する必要があるこの構成では'NSX機能をお客様が利用できるようになるエッジは顧客のクラスタに展開され、そのクラスタのリソースを消費する。エッジタイプは、使用可能なフィーチャーとパフォーマンスを決定する。
| エッジタイプ | サイズ | 使用例 |
|---|---|---|
| エッジ(中) | 2つのEdgeをHAで、それぞれ4 vCPU、16 GB RAM、300 GBのストレージを搭載 | -L2–L4の機能 -最大2 Gbpsの予測帯域幅 -L3–L4ファイアウォール - NAT -ルーティング |
| エッジ(大) | 8vCPU、16GB RAM、300GBストレージを搭載した2つのEdgeをHAで提供 | -L2–L4の機能 -予想される帯域幅は最大10 Gbps -L3–L4ファイアウォール - NAT -ルーティング -ブリッジング - VPN (サービスリクエスト) - TLSインスペクション |
| エッジX -ラージ | 2つのEdgeをHAで、それぞれ16 vCPU、32 GB RAM、300 GBのストレージを搭載 | -L2–L7の機能 -L3–L4ファイアウォール - NAT -ルーティング -ブリッジング - VPN (サービスリクエスト) - TLSインスペクション -L7アクセスプロファイル(URLフィルタリング) - IDS / IPS -マルウェア対策 |
**Gateway Firewallは、**プライベートクラウド内の仮想ワークロードを保護するように設計されたソフトウェア定義のレイヤー2–7ファイアウォールを提供する。脅威防止機能を備えたステートフルファイアウォールをサポート高度な脅威保護(ATP)は、侵入検知および防御(NTA/IPS) IDS、ネットワークサンドボックス、ネットワークトラフィック分析(NTA)などの複数の検出技術と、ネットワーク検出および応答(NDR)の集約、相関、コンテキストエンジンを組み合わせたものである。この機能には、Gateway Firewallサービスオプションを介して注文できる追加ライセンスが必要である。必要なライセンス数はEdgeのサイズに依存する。
| タイプ | ライセンス数 |
|---|---|
| エッジ(中) | 24 |
| エッジ(大) | 48 |
| エッジX -ラージ | 96 |
**分散型ファイアウォールは、**プライベートクラウド内の仮想化されたワークロード、コンテナ、ベアメタルサーバーを保護するように設計されたソフトウェア定義のレイヤー2–7ファイアウォールを提供する。東西のトラフィックをセグメント化し、脅威の横方向の移動を防ぐために、ワークロードごとに適用できる。分散ファイアウォールを使用するには、サービスオプション分散ファイアウォール(DFW)を選択する必要がある。必要なライセンス数はコア内のクラスタのサイズに基づいており、すべてのコアにライセンスが必要である。
MPCコアへのアクセス
MPC Coreは運用のための複数のユーザーインターフェースを提供します:
- VCFオペレーション
- ログのVCF操作
- NSX
- vCenter
- VCFオペレーションHCX(移行時のみ利用可能)
IDおよびアクセス管理のために、MPC Coreには、セキュアLDAPを介して顧客のActive Directoryに接続する必要があるIDブローカーが含まれている。顧客のActive Directoryのユーザーとグループを使用して、MPC Core内で権限を割り当てる。顧客定義グループは、フルフィルメントプロセスの一環として事前定義された役割にマッピングされる。アクセス許可モデルの変更は、サービスリクエストを通じてリクエストできる。
アクセス権
MPC Coreは3種類の許可を区別します:
| 名称 | 商品説明 |
|---|---|
| 制限付き | Equinixだけがアクセス権を持ち、サービスの可用性に必要な構成を決定する。 |
| 制限付き | Equinixのみがアクセスできるが、顧客はサービスリクエストを介してパラメータ変更を要求できる。 |
| 無料 | 機能はコンソールから利用できます。 |
アプリケーション統合
一部のアプリケーションまたは統合では、管理環境へのアクセスが必要である。一般的な使用例:
- バックアップの統合
- DRツールの統合
- VDIソリューションの統合
- 自動化CI/CDとInfrastructure as Codeの統合
アプリケーション統合の場合、顧客のActive Directoryサービスアカウントには、MPC Coreで事前定義された役割が割り当てられる。これらの役割は、管理システム内で完全な管理者権限またはルートレベル権限を付与してはならない。
サービスの拡張
MPCコアサービスの拡張はいくつかの方法で実現できます:
- 既存のクラスターに同じサーバーをさらに追加
- インスタンス内のクラスタ数を拡張、1インストールあたり最大5クラスタまで拡張可能
- 新しいVCFインスタンスの開始

コンピューティングクラスタがリソースの強力な分離を必要とする場合、同じフリート内に2つ目のインスタンスを作成できる。追加のVCFインスタンスには、独自の管理スタックが含まれる。

サービスオプション
MPC Coreには、個別に注文するいくつかのサービスオプションがあります。
バックアップと復元
MPCリソースのバックアップと復元は、マネージドプライベートバックアップサービス(別途注文)を通じて提供される。このサービスには、共有バックアッププラットフォームを使用したVMデータまたはアプリケーションデータのバックアップが含まれる。
ソフトウェアライセンス
ライセンスされていないMPC用ソフトウェアISOのカタログが利用可能である。このカタログには、MPCコア展開で実行されているVMで使用できるソフトウェアが記載されている。ライセンスソフトウェアは、ソフトウェアライセンス製品から購入できる。調達後、ISOはカタログで入手可能である。
また、顧客は独自のソフトウェアライセンスを持ってくることもできる。**BYOL(Bring Your Own License)**を使用する場合は、ソフトウェアベンダーのライセンス条項の遵守を検証する必要がある。
すべてのライセンスについて、お客様はソフトウェアベンダーのコンプライアンス要件を満たす責任を負います。
サポートプラン
サポートプランでは、サービスリクエスト、拡張サポート、レポート作成、設計支援などの追加サービスを提供する。
- Managed Solutions**プレミアサポートプランは、**月単位または年単位の(一回限りの)サポート時間ブロックを割引料金で提供するプリペイドプログラムである。
- サポート時間は15分単位で計算される。
- プリペイドプランがない場合、プレミアサポートサービスの標準料金(15分単位)で1時間あたりの料金が請求される。
| 購入単位 | タイプ | 料金タイプ | 単位 | ご注文とご請求 |
|---|---|---|---|---|
| テクニカルサポートプラン | 月次 | ベースライン | 時間 | テクニカルサポートの月間予約時間 |
| テクニカルサポートプラン | 年間 | ベースライン | 時間 | テクニカルサポートの年間予約時間 |
サポートプランは、特定の製品ではなく、すべてのManaged Solutions製品に適用される
プランのすべての時間が使用された場合は、プレミアサポートサービスの1時間あたりの料金(標準時間単位)で追加時間が請求される。
月単位またはプリペイドのManaged Solutionsプレミアサポートプラン時間は繰り越されず、使用しないと失効する。プリペイドManaged Solutionsプレミアサポートプランの使用量が、事前に割り当てられた金額を超えた場合、アップグレードが要求されない限り、通常の「プレミアサポートサービス」料金で請求される。
プランは国ごとに異なり、特定のIBXデータセンターにリンクすることはできない。
移行サポート
オンプレミス環境、その他のColocation施設、またはパブリッククラウドベースのVMwareプラットフォーム(AWSやOCVSなど)からMPCコアにワークロードをマイグレートするために、Equinixはアプリケーションをリファクタリングせずにセルフサービスでワークロードをマイグレートできるマイグレーションツールを提供している。このツールは、ハイパーバイザレベルおよびゲストOSの移行など、複数の移行方法を使用して、vSphere、Hyper-V、およびその他の仮想化プラットフォームで実行されるワークロードをサポートする。
vSphereワークロードの移行を可能にするために、お客様は、お客様の環境にインストールされ、構成中にMPCコア環境とペアになるVCF Operations HCXアプライアンスを受け取る。ツールは非同期レプリケーションをサポートしている。
-
vMotion移行:VMware vMotionプロトコルを使用して仮想マシンをリモートサイトに移動する方法。
- 一度に1台の仮想マシンを移動するための設計
- サービスを中断することなく仮想マシンの状態を移行
- 250 Mbps以上のスループット能力が必要
- レイテンシー < 150 ms
- 最小MTU:1150
- オペレーションあたりの最大VM数: 1
-
コールドマイグレーション- VMware NFCプロトコルを使用し、ソース仮想マシンがパワーオフされると自動的に使用される。
- 250 Mbps以上のスループット能力が必要
- レイテンシー < 150 ms
- 最小MTU:1150
- オペレーションあたりの最大VM数: 1
-
一括移行- VMware vSphere Replicationを使用して仮想マシンを移行先サイトに移動する方法。
- 複数の仮想マシンを並行して移動するための設計
- 事前に設定した時間に完了するようスケジュール可能
- フェイルオーバーが開始されるまで、仮想マシンはソースで実行されます(再起動と同様のサービス中断)。
- 50Mbps以上のスループット能力が必要
- レイテンシー < 150 ms
- 最小MTU:1150
- 最大1000件の同時移行をサポート(HCX Managerアプライアンスのサイズに依存)
-
Replication Assisted vMotion(RAV):Replication Assisted vMotionは、一括移行(並列運用、復元力、スケジューリング)の利点とvMotion(ダウンタイムなしの状態移行)を組み合わせたもの。
- 250 Mbps以上のスループット能力が必要
- レイテンシー < 150 ms
- 最小MTU:1150
- 最大1000件の同時移行をサポート(HCX Managerアプライアンスのサイズに依存)
簡単な移行には、専用のファブリック回線またはCross Connect内のVLANが必要 移行が完了すると、移行ツールは削除される。
サービスデマケーション
以下に、顧客とEquinix間の責任の区分を示す。
| エリア | 責任 | 詳細 |
|---|---|---|
| 顧客データ | お客様 | データガバナンスとデータアクセス権管理 |
| アカウントおよびアクセス管理 | お客様 | ユーザーアカウント管理、ID MFA/ID、多要素認証 |
| データ保護 | お客様 | アンチウイルス、クライアントとサーバーのデータ暗号化、ネットワークトラフィックの暗号化 |
| アプリケーション | お客様 | 機能的・技術的アプリケーション管理 |
| データベース | お客様 | MySQL、Microsoft SQL、Oracle、PostgreSQL |
| ミドルウェア | お客様 | エンタープライズサービスバス、Tomcat、.NET Framework |
| オペレーティングシステム | お客様 | WindowsおよびLinux OSの管理 |
| コンピューティング仮想化 | Equinix Managed Solutions (データセンター) | VMware ESXiハイパーバイザー、vCenterの構成 |
| ネットワーク仮想化 | Equinix Managed Solutions (データセンター) | VMware NSXプラットフォーム、NSX構成(ファイアウォール、Edge)、接続性 |
| 計算 | Equinix Managed Solutions (データセンター) | 専用コンピュートリソース |
| 保管 | Equinix Managed Solutions (データセンター) | vSANストレージ、vSAN構成 |
| データセンター接続 | Equinix Managed Solutions (データセンター) | 冗長スイッチ |
| データセンター施設 | Equinix Managed Solutions (データセンター) | Secure Cabinet Express、電源、冷却、アクセス制御、物理的セキュリティ |
購入単位
MPCサービスは、Baseline値またはBaseline with Overage料金タイプに基づいて毎月課金されます。
- ベースライン-オーダーで定義されているサービス単位の特定の数量。
- 超過-契約ベースラインボリュームを超えるサービスの消費量。
購入ユニットカタログ
この表は、マネージド・プライベート・クラウドの購入単位と課金方法の一覧です:
| カテゴリー | 購入単位 | 単位 | インストール料金 | 請求方法 | 超過 |
|---|---|---|---|---|---|
| MPCサービス | 接続性 | それぞれ | いいえ | ベースライン | いいえ |
| MPCコンピューティング | <Host Type> | ホスト | はい | ベースライン | いいえ |
| MPCサービスオプション | ゲートウェイファイアウォール<n> サイズエッジ | エッジ | いいえ | ベースライン | いいえ |
| 分散ファイアウォール<n> コア | ホスト | いいえ | ベースライン | いいえ |
役割と責任
サービスの履行および配送中は、Equinixとお客様の間で責任を共有する。以下のセクションでは、これらの責任の概要を説明する。
テナントプロビジョニング
| 活動 | Equinix | お客様 |
|---|---|---|
| プロジェクト・キックオフ・ミーティングの日程調整/実施 | RA | CI |
| 顧客オンボーディングのスケジュールと実行 | RA | CI |
| 設計図と順序に従ったクラスタ内のホストの配信 | RAC | I¹ |
| 設計通りのストレージ容量を提供 | RAC | I¹ |
| 注文に応じた接続の提供 | RAC | I¹ |
| 合意されたネットワーク機能を設計通りに提供(オプション) | RAC | C |
| 選択したアプリケーションのサービスアカウントを設定 | RAC | C |
| MPCオペレーションコンソールの提供 | RAC | I¹ |
| 顧客に応じたユーザーグループの配信 | RAC | I¹ |
サービスの受け入れ
オンボーディング活動が完了したら、テストによって製品が正常に納品され、請求の準備が整ったことを確認します。
| 活動 | Equinix | お客様 |
|---|---|---|
| docs.equinix.comのMPCドキュメントへのテストアクセス | CI | RA |
| 異なるグループの異なるコンソールへのテストアクセス | CI | RA |
| 提供された証拠に基づいてMPCの履行を確認 | CI | RA |
| 引き渡し文書の確認 | CI | RA |
| 顧客の社内システムで有効な製品として設定 | RA | I |
運用
マネージド・プライベート・クラウド・サービスが有効になると、以下の運用項目に対応します:
| 活動 | Equinix | お客様 |
|---|---|---|
| サービスの技術的な管理(全体)。 | RAC | I* |
| ソフトウェアのパッチ適用とLCM:VCFオペレーション、vSphere、NSX、VSAN、HCX | RAC | I* |
| MPCインフラストラクチャの監視とメンテナンス | RA | I |
| MPCに統合されたアプリケーションをMPCコアバージョンに準拠させ続けます。 | I* | RAC |
| サービス内の顧客環境の機能管理(全体) | I¹ | RAC |
| クラスタ内のコンピュートとストレージの容量管理 | I¹ | RAC |
| VMとvAppの作成、インポート、管理 | I¹ | RAC |
| VMツーリングを最新の状態に維持 | I¹ | RAC |
| VMのスケールアップとスケールダウン | I¹ | ラシ |
| VMスナップショットの管理 | ラシ | |
| コンソールでVMへのアクセスを管理 | ラシ | |
| パフォーマンス統計の依頼 | ラシ | |
| 顧客自身のISO/OVAファイルで「ライブラリ」を作成し、埋めます。 | ラシ | |
| 可用性またはパフォーマンスのためにVMを分離またはグループ化する | I¹ | RAC |
| NFV:仮想L2ネットワーク | I¹ | RAC |
| NFV:標準的なファイアウォール | I¹ | RAC |
| NFV:ルーティング(静的) | I¹ | RAC |
| NFV:ルーティング(ダイナミック OSPF / BGP) | I¹ | RAC |
| NFV:エヌエーティー | I¹ | RAC |
| NFV:DHCP | I¹ | RAC |
| NFV:負荷分散 | I¹ | RAC |
| NFV:VPN (IPsec、クライアント) | I¹ | RAC |
| スクリプトと自動化機能のセットアップと管理 | ラシ |
**注:**RACIとは、Responsible(責任ある)、Accountable(説明できる)、Consulted(相談できる)、Informed(情報提供された)の頭文字をとったものです。
I ¹通知は、ユーザー環境の機能に影響を与えるタスクに対してのみ必須である。
I ²通知は、サービスの運用および/または管理に影響を与えるタスクに対してのみ必要とされる。
インシデント管理
インシデント管理はサービスサポートの一部として含まれている。すべてのインシデントは優先度に基づいて処理される。優先度は、インシデントが報告され、提供された情報に基づいてEquinixによって評価された後に決定される。
| 優先順位 | インパクト / 緊急性 | 商品説明 |
|---|---|---|
| P1ハイ | サービスの停止により、サービスの説明に従ってEquinixが提供および管理するサービスまたは環境が予期せず使用できなくなる。顧客は自身の利用者に対する義務を果たすことができない。この機能が利用できないために、お客様が直接的に明らかな影響を受けている。 | サービスを直ちに復旧させる必要があります。本番環境は、プラットフォーム全体の中断により利用できなくなります。 |
| P2 ミディアム | このサービスは完全な機能を提供していないか、部分的な機能やパフォーマンスの低下で動作し、ユーザーに影響を与える。機能の可用性が制限されているため、お客様に直接的に明らかな影響がある。 | サービスは同日中に修理する必要があり、管理環境は利用できません。 |
| P3 低 | このサービスは、1人または複数のユーザーに対して制限された可用性で機能し、回避策が実施されています。 | 修理のスケジュールは報告者と協議の上決定されます。 |
注:この分類は、たとえばユーザー固有のアプリケーション、ユーザーによる操作、またはサードパーティに依存することによって発生する障害には適用されません。インシデントは、Managed Solutionsのカスタマーポータルから送信できる。P1件のインシデントは電話で送信する必要がある。
サービスリクエスト
サービスリクエストは、サービスの問題を報告したり、実装や構成の変更に関する支援を要求したりするために使用される。標準構成の変更は、MPCセルフサービスポータルでサービスリクエストとしてリクエストできる。サポートは24時間365日利用可能。サービスリクエストには、
- 含まれるサービス-サービスの範囲内で追加料金が発生しないサービスリクエスト。
- 追加-サービスの範囲外で追加料金が発生するサービスリクエスト。
| リクエスト名 | 含まれるもの / 追加 |
|---|---|
| 新しい権限グループの作成 | 含まれる |
| 権限グループの削除 | 含まれる |
| MPC CoreインスタンスにVLANを追加 | 含まれる |
| MPCコアからVLANを削除 | 含まれる |
| エッジクラスタの作成 | 追加 |
| エッジクラスタを削除 | 追加 |
| エッジクラスタのサイズ変更 | 追加 |
上記に記載されていない変更は、サービスリクエストモジュールで[変更]を選択することでリクエストできる。Equinixは影響分析を実行し、実現可能性、コスト、リードタイムを決定する。サービスリクエストに関連する料金は、プレミアサポートプランの残高から差し引かれる。残高が不足している場合は、料金は通常のレートで請求される。ベースラインキャパシティ、注文数量、または月額サービス料金に影響を与える変更に影響を与えるリクエストは、Equinixセールスチームを通じてリクエストする必要がある。
報告
サービスの一環として、顧客は以下のトピックをカバーする月次サービスレポートを受け取ります:
- SLAパラメータに照らして測定されたチケットの発生
- OVDCあたりの容量
サービスレベル
サービスレベル契約(SLA)は、MPCサービスに適用される測定可能なパフォーマンスレベルを定義し、Equinixがこれらのレベルを満たさない場合に顧客が利用できる救済策を指定する。以下に示すサービスクレジットは、このセクションで定義されているサービスレベルのしきい値を満たさない場合の唯一かつ排他的な救済策である。
| 優先順位 | 応答時間 | 解決時間 | 業務遂行 | SLA³ |
|---|---|---|---|---|
| P1 | < 30分 | < 4時間 | 24x7 | 95% |
| P2 | < 60分 | < 24時間 | 24x7 | 95% |
| P3 | < 120分 | < 5日 | 24x7 | 95% |
¹応答時間は、トラブルチケットが送信されてから、Equinix Managed Solutionsスペシャリストが正式な応答を提供するまでの時間。
²解決時間は、チケットの作成から、クローズ、キャンセル、またはIBXサポートへの引き渡しまでの時間。
³ SLAは応答時間に適用される。SLAの詳細は製品ポリシーに記載されている。
MPCサービスの可用性**レベルは、**クラスタの可用性を反映する。Equinixで管理されているインフラストラクチャによってワークロードクラスタがエラー状態になり、カスタマーサービスが中断されると、サービスが利用できないと見なされる。
| 可用性サービスレベル | アイテム名 |
|---|---|
| 99.95%+ | 月間22分未満の利用不能時間 |
サービスクレジット制度は、製品ポリシーで定義されている可用性SLAに適用される。MPCサービスの可用性には、データの復元は含まれない。データの復元はお客様の責任で行う。マネージドプライベートバックアップが契約されている場合、マネージドプライベートバックアップ運用コンソールを使用してセルフサービスでデータを復元できる。マネージドプライベートバックアップが契約されていない場合、データの復元はお客様の責任となる。