Managed Private Cloud (データセンター)
Managed Private Cloud は、Equinix Managed Solutions が提供するインフラストラクチャ・アズ・ア・サービス(IaaS)プラットフォームです。
**注:**マネージドプライベートクラウドは、以前はインフラストラクチャプラットフォームサービス(IPS)と呼ばれていた。
Managed Private Cloud を使用すると、ハードウェアリソースを購入し、仮想データセンターを構築し、主要な CSP(AWS、Azure、Google Cloud、Oracle Cloud、Salesforce など)と低遅延のハイブリッドソリューションを実現できます。

Managed Private Cloud は、専用のコンピューティング、ストレージ、ネットワークリソースで構成され、単一のセルフサービスポータルから管理され、Managed BackUp、Managed Firewall、Anti-DDoS などの Equinix のポートフォリオ内の他のサービスと組み合わせることができます。
北ダブリン(DB3)と西ダブリン(DB2)で利用可能なため、アプリケーションとワークロードの地理的な分離を単一のプラットフォームで実現できます。
ネットワークと接続の可能性を提供し、マネージドプライベートクラウド環境を複数の関係者やパートナー(エコシステム)とリンクできるようにする。たとえば、Microsoft AzureやAmazon Web Servicesなどのさまざまなクラウドサービスプロバイダーやパートナーとの信頼性が高く、高速で安全な接続を確立できるEquinix Fabric™など。

使用例
マネージドプライベートクラウド・デュアルサイト
Managed Private Cloud サービスを 2 拠点でご利用になる場合、Equinix は複数の共有 100 Gbps リンクを介して拠点間の接続を提供します。
このソリューションは、アプリケーションレイヤーでのディザスタリカバリやマルチサイトアーキテクチャに適している。
現在のところ、レイヤ3のサイト間接続しか利用できない。

Equinix Fabric によるマネージド・プライベート・クラウド・ハイブリッド/マルチクラウド
マネージドプライベートクラウド環境をEquinix Fabricに接続するには、サービスの組み合わせが必要である。これには、Equinix Fabricポート、マネージドプライベートクラウド外部ネットワーク、インフラストラクチャポートが含まれる。Equinix Fabricに接続するほとんどのプロバイダは、ルーテッド(レイヤ3)ベースの接続を必要とする。マネージドプライベートクラウド環境へのファブリック接続をサポートするには、一般にBGPベースのルーターが必要である。Equinixは、次の方法でこのタイプのルータを提供できる。
- マネージドプライベートクラウド 仮想ルーター
- マネージドファイアウォール
- 管理対象ネットワークデバイス
Equinix Fabric接続は冗長な方法で提供される。したがって、ファブリックポート(プライマリとセカンダリ)2つと仮想接続(ポートごとに1つ)2つが必要である。ファブリック接続自体は、サービスプロバイダーの所在地に応じて、ローカルまたはリモートのタイプにすることができる。詳細については、Equinix Fabricを参照。
次の表は、これらのユースケースに必要なエクイニクスのサービスを示しています。
マネージドプライベートクラウドからEquinix Fabricへ
| 外部ネットワークオプション | Equinix Fabric への Managed Private Cloud (DB3) |
|---|---|
| 接続タイプ | 専用接続 |
| 含まれるエクイニクスサービス | クロスコネクト×2 |
| エクイニクスが必要とするその他のサービス | Equinix Fabricポートx 2≥2 xマネージドプライベートクラウド外部ネットワークインフラストラクチャポートx 1≥冗長Equinix Fabric接続x 2(ローカルまたはリモート) |
| 帯域幅 | 1 / 10 Gb |
| 備考 | プロバイダごとに2つのEquinix Fabric接続が必要接続ごとに、マネージドプライベートクラウド外部ネットワークが1つ必要。 |

マルチサイトマネージドプライベートクラウドからマネージドファイアウォール/ネットワークを備えたEquinix Fabricへ
| 外部ネットワークオプション | Equinix Fabric への Managed Private Cloud (DB3) |
|---|---|
| 接続タイプ | 専用接続 |
| 含まれるエクイニクスサービス | クロスコネクト×4 |
| エクイニクスが必要とするその他のサービス | Equinix Fabricポートx 2 Equinix Fabricメトロポートx 2≥8マネージドプライベートクラウド外部ネットワークインフラストラクチャポートx 2–冗長≥2 x Equinix Fabric接続(ローカルまたはリモート) |
| 帯域幅 | 1 / 10 Gb |
| 備考 | プロバイダごとに2つのEquinix Fabric接続が必要接続ごとに、マネージドプライベートクラウド外部ネットワークが1つ必要。 |

パートナー/リセラー
マネージドプライベートクラウドリソースは、サブ組織の仮想データセンター(VDC)に分割できる。このモデルはしばしば、組織やサブ組織を分割したい再販売者やテナントに適している。
以下のモデルでは、プロバイダ仮想データセンター(PVDC)はソリューションを支えるハードウェアリソース、各Org VDCは親組織のテナントとみなすことができる。

マネージドプライベートクラウドの種類
Equinix は、Managed Private Cloud プラットフォームを以下のサービスバリエーションで提供しています。
| バリアント | サービス | デプロイメント | 管理ポータル |
|---|---|---|---|
| マネージドプライベートクラウドシングルテナント | 専用コンピュートリソース | シングルテナント仮想化 | VMware Cloud Director |
| マネージドプライベートクラウドコア | すべてのリソースを捧げる | シングルテナント仮想化 | vCenter |
マネージドプライベートクラウドの基本概念
組織
組織(組織)は、マネージドプライベートクラウドVMware Cloud Directorディレクトリ内のユーザーを定義する。仮想データセンター(コンピューティング、ストレージ、ネットワーク)、ユーザー、およびすべてのマネージドプライベートクラウドロケーションにあるライブラリなどのマネージドプライベートクラウドリソースをグループ化するコンテナ。マネージドプライベートクラウドポータルにログインするには、組織の名前が必要。
ローカルユーザー
組織には任意の数のユーザーとグループを含めることができる。ユーザーは組織管理者によってローカルに作成されるか、外部ディレクトリサービスからインポートされる。
組織仮想データセンター
組織仮想データセンター (Org VDC) は、マネージドプライベートクラウドのロケーションで、コンピューティング、メモリ、およびストレージ容量を必要とするユーザー向けにリソースがグループ化された仮想データセンターです。
組織管理者
初期導入で設定された最初のユーザーは、顧客管理者アカウントである。このアカウントは、オンボーディングプロセス中にEquinixによって作成され、お客様と共有される。
管理者アカウントは、管理対象プライベートクラウド組織管理者グループに自動的に追加される。このグループのメンバーになると、マネージドプライベートクラウドテナントプラットフォームのすべての権限を持つアカウントが割り当てられる。
仮想マシン(VM)
仮想マシン(VM)は、物理コンピュータと同様にオペレーティングシステムやアプリケーションを実行するソフトウェアコンピュータである。仮想マシンは仕様ファイルと構成ファイルのセットで構成され、物理ホストサーバの物理リソースによってバックアップされる。仮想マシンには、物理ハードウェアと同じ機能を提供するが、より移植性が高く、安全で、管理が容易な仮想デバイスがある。
Managed Private Cloud VMware Cloud Director サポートの VM では、現在の状態のスナップショットの取得、メモリおよび CPU の追加、ディスクの接続、ホスト間の移動など、さまざまな操作をサポートしています。
ブイアップ
vAppは通常、アプリケーションを構成する仮想マシン(VM)の集合として使用される。集合的なVMグループの管理を容易にするvAppを仮想マシンのコンテナと見なすことができ、コンテナに対して操作を実行できる。
vAppネットワーク
vAppネットワークはvApp内に含まれ、vApp内の仮想マシンが相互に通信できるようにする。vAppネットワークを組織の仮想データセンターネットワークに接続して、vAppが組織内および組織外の他のvAppと通信できるようにする(該当する場合)。
スナップショット
VMスナップショットはセルフサービスポータルで作成できる。
各仮想マシンは、最大1つのスナップショットをアクティブにすることができる。VMの2番目のスナップショットが作成されると、最初のスナップショットは上書きされる。
スナップショットは、VMのパフォーマンスや購入したストレージ容量に悪影響を及ぼすため、1日以内に削除することをお勧めします。

ストレージポリシー
マネージドプライベートクラウドストレージ容量は、独自の特性を持つさまざまなプロファイルやポリシーで購入できる。仮想マシンディスクの作成時にプロファイルを選択できる。このプロファイルは、例えば、より多くのパフォーマンスが必要な場合に、後で調整することができる。

ライブラリ
目的のストレージプロファイルで、最も一般的なISOファイルを含めることができる1つ以上のライブラリを作成できる。ライブラリは、vAppテンプレートや独自のOVFファイルのアップロードにも使用できる。
ライブラリに配置されたファイルは、いかなるバックアップサービスにも含まれず、サービス内の全体的なストレージ消費に寄与します。

マネージドプライベートクラウドプラットフォームの機能
マネージドプライベートクラウドWebポータルは、VMware Cloud Directorを介して提供され、IT、自動化ツール、およびAPIを介して、多くの一般的な機能を管理できる。これらの機能の大部分は、ウェブポータルの最新のHTML5ベースのGUIで利用できる。

Managed Private Cloud Web ポータルが提供する機能は、次のとおりです。
- 仮想 Managed Private Cloud データセンターの管理
- VMとvAppの作成、インポート、管理
- VMのスケールアップとスケールダウン
- VM スナップショット
- コンソールアクセス
- パフォーマンス統計
- ISO/OVAファイルの作成とライブラリへの登録
- 複雑な VPN ソリューションを使用せずに、ウェブブラウザから Managed Private Cloud ウェブポータルおよび VM コンソールに直接アクセスできます
- モダンなHTML5ベースのウェブポータル
- スクリプトと自動化のための豊富なオプション
- 可用性またはパフォーマンスのためにVMを分離またはグループ化する

統合バックアップ
マネージドプライベートクラウド統合バックアップWebポータルから直接アクセス可能。バックアップはVMレベルでのみ実行されるスケジュールは、仮想ワークロードおよびオンデマンドリストア用に構成可能
統合バックアップサービスは、ウェブポータルのメインメニューからアクセスできます。
詳しくは、「マネージドプライベートクラウド統合バックアップ」を参照。
**注:**ゲスト/アプリケーションアウェア処理は、マネージドプライベートクラウド統合バックアップモデルでは現在サポートされていない。必要に応じて、専用のVeeamアプライアンスを顧客環境にインストールできる。
シングルサインオン
Managed Private Cloud は、セキュリティアサーションマークアップ言語 (SAML) を通じて Azure AD など、さまざまなサードパーティの ID プロバイダと統合できます。
これにより、SAML ID プロバイダにすでに設定されているユーザーおよびグループを Managed Private Cloud にインポートすることができます。

オートメーション
Managed Private Cloud 環境の管理は、ウェブポータルまたは API を通じて行われます。
後者については、スクリプトを作成するためのモジュールや、PowerShell、Python、Ansible、Terraformなどの自動化ツールが利用可能です。

サービスバリエーションの違い
次の表は、管理、ライセンス、購入単位、および災害復旧 (DR) の分野における、Managed Private Cloud の各バリエーションの主な違いをまとめたものです。
| マネージドプライベートクラウドシングルテナント | マネージドプライベートクラウドコア |
|---|---|
| ダブリンノース(DB3)、ウェスト(DB2)で利用可能 | ダブリンノース(DB3)、ウェスト(DB2)で利用可能 |
| VMware Cloud Directorによる管理 | vCenterによる管理 |
| コンピュートプラットフォームは自社専用 | プラットフォーム全体が自社専用になる |
| シェアードマネジメント環境 | 専用管理環境 |
| 512GBのCompute Hostを3台以上購入。 | 6台以上のコンピュートホストと専用SANを購入する。 |
| NSX経由ですぐに使える基本的なネットワーク機能 | NSXによるオプションのネットワーク機能 |
| 高可用性IPトランジット | 専用バスあり |
| 超過料金は毎月請求されます。 | 超過料金は発生しません |
| カスタマイズ可能な標準ソリューション | 専用でカスタマイズ性の高いソリューション |
| アプリケーションレベルでのDRに最適 | プラットフォームとアプリケーションレベルでのDRに最適 |
| Microsoft WindowsおよびSQLライセンスが利用可能、またはBYOLオプション | Microsoft WindowsおよびSQLライセンスが利用可能、またはBYOLオプション |
Managed Private Cloud のバリエーションのユースケース
マネージドプライベートクラウドシングルテナントは、ほとんどのワークロードとアプリケーションに適した環境。プラットフォームへのより詳細なアクセスまたは制御が必要なユースケースの例:
- コンプライアンス要件 - 専用環境全体
- サードパーティのvCenterとの統合
- vCenter への直接アクセス
- (DR)ロケーションでのコンピュートリソースの積極的な利用
- DRフォールバックの実装と実行を詳細に制御
- ライセンス制限
- カスタムソリューション
上記の例に 1 つ以上該当する場合は、Managed Private Cloud Core プラットフォームの方が適している可能性があります。
Managed Private Cloud への移行
Equinix Managed Solutionsは、お客様の既存の仮想化環境からManaged Private Cloudソリューションへの移行を支援します。
オンボーディングプロセスには、専用のプライベート回線またはパブリックインターネットを介した暗号化レプリケーションが使用される。初期レプリケーションが完了すると、デルタジョブは合意されたカットオーバー時間まで環境の同期を維持できる。
環境サイズによっては1 Gbpsの接続が望ましい。環境が小さく、コンサルティング段階で合意できる場合は、より低い帯域幅を使用することができる。
お客様には、複数のVeeam Proxy仮想デバイスを環境にインストールし、必要なポリシー、NAT、IPアドレスを設定することが求められます。

メンテナンスとサポート
可用性
サービスの可用性レベルは下表のとおりです。
| 可用性レベル | 可用性 (%) |
|---|---|
| マネージドプライベートクラウド スタンダードレベル | 99.95%* |
インシデント
インシデントパラメーター
| サービスウィンドウ | 可用性 |
|---|---|
| インシデント修復サービス窓口 | 24x7 |
インシデントの優先順位付け
| 優先順位 | 影響 |
|---|---|
| クリティカル | サービスは完全に利用できません |
| 高 | 本サービスは、機能を制限してご利用いただけます。 |
| 標準 | サービスは利用可能ですが、サービスに対するリスクが存在します。 |
| 低 | 作業または変更リクエスト |
インシデント対応時間
| 優先順位 | 業務実績 | 反応速度 |
|---|---|---|
| クリティカル | 24x7 | 0.5時間 |
| 高 | 24x7 | 1時間 |
| 標準 | 8x5 | 8時間 |
| 低 | 8x5 | 16時間 |
メンテナンス
予定されているメンテナンス作業は、作業開始の2週間前までにエクイニクスのチェンジマネジメントから通知されます。
緊急メンテナンスの場合、Equinixはいかなる契約からも逸脱する権利を留保する。上記の状況では、緊急メンテナンス要求をすぐにスケジュールでき、その後、メンテナンスが行われる時期を通知する。