マネージドプライベートクラウドシングルテナント
マネージドプライベートクラウドシングルテナント環境は、単一のお客様(シングルテナント)が使用するために設定されます。
シングルテナントインフラストラクチャは、共有ストレージとネットワークリソースを備えた専用のコンピューティングユニットで構成される。マネージドプライベートクラウドシングルテナントは、コンピューティングリソースを効率的に使用できる少なくとも3つのホストで構成されるクラスター内で提供される。これらのリソースは、ポータルを介して構成および管理できる。
マネージドプライベートクラウド シングルテナントコンピューティング
Managed Private Cloud シングルテナント環境のホストは、標準的なサーバー構成に基づいています。
より要求の厳しいメモリ要件を持つマネージドプライベートクラウド環境には、CPUとメモリ密度の高いオプションがある。リクエストに応じて利用可能。
以下の表は、現在利用可能なハイパーバイザー・サーバーの種類と、1台のハイパーバイザー・サーバーがクラスタに追加する使用可能な容量の一覧です。
| ホストタイプ | 使用例 | GB RAM | CPUコア | CPUコアスピード |
|---|---|---|---|---|
| マネージドプライベートクラウドホストタイプ | ジェネリック・コンピュート | ≥ 512 | ≥24 | 2.2 GHz以上 |
| マネージドプライベートクラウド ホストタイプ+ | 密度の高いCPU | ≥ 512 | ≥32 | 2.2 GHz以上 |
マネージドプライベートクラウドシングルテナントはクラスターで提供される。クラスタは、同じタイプの3つ以上のホスト/ハイパーバイザで構成され、N+1方式で構成されている。10台を超えるホストのセットアップは、N+2方式で構成されるいずれの場合も、フェイルオーバーキャパシティは、お客様が購入するコンピューティングホストの合計量に含まれる。
マネージドプライベートクラウド シングルテナントストレージ
ストレージはマネージドプライベートクラウドプラットフォームの固定部分であり、さまざまなパフォーマンスレベル(階層)を表すさまざまなストレージポリシーで利用できる。VMに割り当てられた各ディスクは、作成時に目的のポリシーにリンクされ、この方法で目的のパフォーマンスレベルを取得する。
ストレージポリシーの概要は下表の通りです。
| タイプ | 階層 | 使用します | Max.Gbps | 最大パフォーマンス* |
|---|---|---|---|---|
| SSD | 0 | エンタープライズDB(ログ)、AI、機械学習 | 10 | 15000 IOPS |
| バックアップ | 1 | ホットティア・バックアップ、ファイル | 2 | 1000 IOPS |
| オブジェクト | 2 | コールドティアのバックアップ、アーカイブ、イメージ | 0.5 | 500 IOPS |
* ホストあたり8KBのブロックサイズで65%リード/35%ライト時のIOPSの最大値。
Managed Private Cloud の機能 シングルテナントストレージ
以下の機能は、環境内でストレージポリシーを使用する場合に適用されます:
- 仮想ディスクの最小推奨サイズは40GB
- 仮想ディスクの最大推奨サイズは8TB
- 性能値は、VMに割り当てられた仮想ディスクごとの制限値です。
- ストレージ容量は、VDC内の特定のストレージポリシーに1TBの倍数で割り当てられる
- ストレージ容量は、VDC内のポリシーごとに割り当てられ、追加のVDCに転送することはできません。
マネージドプライベートクラウド シングルテナントストレージの消費量
共有ストレージの使用量を計算するために、ポリシーごとの消費量と、リンクされたすべての仮想ディスクの割り当て容量を足し合わせます:
- VMスワップファイル
- スナップショット
- ライブラリ内のファイル(vAppテンプレートとISO)
例
- 仮想マシン(50 GB)×1
- 1 x スナップショット適用
- 1 x 5 GB ISO ファイルをライブラリに保存
総ストレージ使用量=50GB+50GB+5GB=105GB
マネージドプライベートクラウド シングルテナントネットワーク
Managed Private Cloud プラットフォームは、セルフサービスで設定できる、VMware NSX ベースのさまざまな仮想ネットワーク機能を提供します。
これらの個々の機能の概要は、下表のとおりです。
| 特徴 | 商品説明 |
|---|---|
| スタンダード(アウトオブザボックス) | 仮想L2ネットワーク標準ファイアウォールルーティング(スタティック)IPSec VPN NATロードバランシングストレッチVDCネットワーク |
デバイスの持ち込み(BYOD)
組織で独自のファイアウォールまたはネットワークデバイスを使用することを希望される場合は、それらを Managed Private Cloud プラットフォームに追加することができます。
仮想アプライアンスは、最新のVMwareメジャービルド上で動作するようにサポートされている必要があります。
1つの仮想デバイスに最大8つのネットワーク(内部および外部)を接続することができます。
ファイアウォール
Managed Private Cloud プラットフォームには、基本ファイアウォールサービスと、オプションで追加できる高度なファイアウォールサービスが付属しています。
-
基本 - 基本ファイアウォールは、IP/VLAN 構造に基づく DMZ の構築、ネットワークアドレス変換 (NAT)、VPN など、重要な境界セキュリティ要件を満たすのに役立ちます。
-
詳細-高度な(分散)ファイアウォールにより、仮想マシン名と属性に基づいて、仮想マシンなどの仮想データセンターエンティティをセグメント化できるこの高度なファイアウォールは、東西のトラフィックを検査できるマイクロセグメンテーションセキュリティモデルをサポートしている。

Managed Private Cloud Advanced Firewall は、追加オプションとしてご注文いただけます。
マネージドプライベートクラウド統合バックアップ
Managed Private Cloud には、Veeam Backup and Replication に基づく統合バックアップ機能が付属しており、Web ポータルからアクセスできます。
お客様は、仮想ワークロードのバックアップジョブとスケジュールを作成し、オンデマンドで復元することができます。
バックアップとオブジェクトストレージの組み合わせは、保護されたオブジェクト/VMごとにVeeamライセンスと一緒に購入します。

現在、バックアップ設定を管理するには、ユーザーは組織管理者である必要があります。

バックアップメニューでは、現在のバックアップストレージの消費量と保護ワークロードの量を確認することができます。

ジョブやスケジュールは、テクノロジー内で簡単に設定・実行でき、ジョブの成功・失敗をメールで通知することも可能です。

サービスの制限事項
現在、ゲスト/アプリケーション対応のバックアップ処理は、マネージドプライベートクラウド統合バックアップモデルではサポートされていない。これがSQLまたはOracleログの切り捨ての要件である場合は、専用のVeeamアプライアンスを顧客環境にインストールできる。

メータリング
Equinix Managed Solutions の料金は、以下のとおりです。
- ベースライン – サービス契約数量(例:コンピューティングホスト数)
- 超過分 – 基準値を超えて消費されたリソースの量(例:契約ストレージの基準値は 10 TB ですが、12 TB が使用され、超過分として 2 TB が消費されました)
報告
サービス内で、顧客はVMware Cloud Directorポータルのレポートオプションを使用して、自社の仮想データセンター(VDC)のvCPU、GB vRAM、およびストレージの消費量を把握することができます。
本サービスの制限事項
- 仮想ディスクの移動–マネージドプライベートクラウドWebポータルとAPIを介して仮想ディスクを仮想マシン間で移動することはできない。このためには、Equinixマネージドサービスカスタマーポータルからチケットを作成する。
- 仮想マシン間での仮想ディスクの共有–マネージドプライベートクラウド内では、複数の仮想マシン間での仮想ディスクの共有はサポートされていない。このため、共有ディスクを使用したMicrosoft Windows Serverフェイルオーバークラスタリング(WSFC)はサポートされていない。
- VMからの物理NICアクセス - シングルルートI/O仮想化(SR-IOV)の適用はサポートされていない。
関係と依存関係
マネージドプライベートクラウドシングルテナントに加えて、バックアップ&復元サービスの購入が必要な場合がある。Equinixは、仮想マシン関連データの復旧に必要なツールとストレージから構成されるマネージドプライベートクラウド向けの統合バックアップサービスを提供する。
マネージドプライベートクラウドの移行
Equinixマネージドサービスは、既存のオンプレミスVMwareベースのワークロードをマネージドプライベートクラウドに移行するサービスを提供する。選択された接続は、通常インターネットまたは直接接続に基づいて事前に合意されている。
複数のVeeamプロキシが顧客環境にデプロイされ、仮想マシンのレプリケーションはVMwareスナップショットに基づいている。すべての初期移行が完了すると、カットオーバー時に最終的なデルタ同期ジョブが実行される。
移行は、環境ごとの価格で決済されます。
詳しくは、「マネージドプライベートクラウドへの移行」を参照。
エクイニクスコネクト
マネージドプライベートクラウド環境のオプション部分は、外部ネットワーク接続へのアクセスである。これを可能にするサービスはEquinix接続と呼ばれる。このサービスは、たとえば、独自のキャビネット、別のEquinixデータセンター、オンプレミスの場所、WANプロバイダ、またはそれらの組み合わせに接続する場合に必要なコンポーネントである。
本サービスは、最大10Gbpsの帯域を持つ冗長接続として購入します。
追加帯域幅の利用、アンチDDoSやIDS/IPS機能などのインターネット関連追加サービスに関するご質問は、エクイニクスのアカウントマネージャーまでお問い合わせください。
カスタマーコネクト
Customer Connect サービスを利用すると、支店/本社と Equinix Managed Private Cloud サービス間のネットワーク接続を確立できます。
Equinix Fabric
Equinix Fabricを使用すると、1つ以上のパブリッククラウドプロバイダに接続できる。マネージドプライベートクラウドプラットフォーム内で接続を確立するには、BGPベースのルーティング機能用の仮想デバイスがインストールされている必要がある。これらは、注文の一部としてEquinixから提供される。
マネージドファイアウォール
マネージドプライベートクラウド環境のオプション部分は、NGFWマネージドファイアウォールソリューションである。このサービスの対象:
- パブリッククラウドやその他の外部ネットワークへの安全なアクセスを促進する。
- Managed Private Cloud プラットフォームに侵入検知 (IDS) / 侵入防止 (IPS) 機能を追加します。
- 運用ファイアウォール管理をエクイニクスに移管
Managed Firewall サービスの主な機能は、次のとおりです。
- ファイアウォール
- ルーティング
- 侵入検知・防止
- ロードバランシング
- VPN (データセンター)
マネージドプライベートクラウド シングルテナントの責任
これらの表は、プラットフォームのプロビジョニング、インストール、および運用を担当する者を示しています。
| インストールとコンフィギュレーション | Equinix | お客様 |
|---|---|---|
| ご購入いただいた Managed Private Cloud ソリューションの設計に基づく初期設定 | X | |
| Managed Private Cloud 顧客ソリューションの管理レイヤの初期設定 | X | |
| VMとvAppの作成、インポート、管理 | X | |
| VMのスケールアップとスケールダウン | X | |
| VM スナップショットの管理 | X | |
| コンソールでVMへのアクセスを管理 | X | |
| VMとvAppの監視を設定する。 | X | |
| ISO/OVAファイルの作成とライブラリへの登録 | X | |
| 可用性またはパフォーマンスのためにVMを分離またはグループ化する | X | |
| ネットワーク機能(ルーティング、ファイアウォール、NAT、VPNなど)を設定する。 | X |
| 運用管理 | Equinix | お客様 |
|---|---|---|
| サービス内の顧客環境の機能管理(全体) | X | |
| 提供されるサービスの基盤となるコンポーネントの監視とメンテナンス | X | |
| 統合バックアップ機能の運用(スケジュール等) | X | |
| Managed Backup製品の管理(該当する場合のみ) | X | |
| 共有管理サービスレイヤーの管理 | X |
マネージドプライベートクラウドサービスのリクエスト
Equinixマネージドサービスカスタマーポータルからサービスリクエストとして、次の標準変更をリクエストできる。基本的なリクエストはマネージドプライベートクラウドのコストに含まれている。追加サービスをリクエストし、合意された料金で請求することができる。
| リクエスト名 | 商品説明 | 含まれるもの/追加 |
|---|---|---|
| ストレージの拡張 | ストレージティアのクォータを増やす | 含まれる |
| コンピュート容量の拡大 | CPUの容量を拡張する(該当者あり) | 含まれる |
| ホワイトリストIP | 管理用IPを信頼できる範囲に追加 | 含まれる |
| ユーザーの追加・削除 | Managed Private Cloud ポータルにユーザーを追加します | 含まれる |
| VMおよびネットワークの構成変更 | 環境内のVMとネットワークの作成、追加、変更 | 追加 |
| その他すべての設定変更 | オーダーメイドのサービス依頼が可能で、関連するコストを決定し、お客様から承認を得ることができる | 追加 |