托管私有云 Flex
MPC Flex 是托管私有云 (MPC) 的共享基础设施服务版本,专为需要灵活性和可扩展性的客户而设计。它采用共享租户模型,可根据工作负载需求动态分配资源。
MPC Flex提供部署为组织虚拟数据中心(OVDC)的多租户计算环境,租户之间具有逻辑分离,支持可扩展性和管理控制。
OVDC提供用于创建虚拟机的计算资源(vCPU和VRAM)和存储资源。多个OVDC可以组合为不同的变体和尺寸, 以支持不同的用途。可以在虚拟网络和互连上配置安全策略。计算,存储和网络资源通过MPC操作控制台进行管理。
MPC计算
MPC Compute 由可供 OVDC 使用的 vCPU 中的处理能力组成。
vCPU
处理能力以 vCPU 为单位。每个 OVDC 有两种 vCPU 可供选择:
- Optimized (已优化)-平衡OVDC上的CPU容量,以优化性能。
- 完全 - 提供 100% 的 CPU 性能。
建议的虚拟CPU利用率:
| VCPU变体 | 使用(示例) |
|---|---|
| 优化(默认) | - 通用的生产服务器 - OTA服务器 |
| 满的 | - 终端服务器 - 高负荷的应用服务器 - 对延时敏感的应用服务器 |
虚拟机的最大vCPU数为32 vCPU。
MPC 内存
MPC内存包含可用于OVDC的以GB VRAM为单位的内存。
显存
OVDC中的内存以VRAM的形式提供,其容量的100%可用,以千兆字节(GB)为单位。MPC Flex的销售量使用默认计算‑到‑内存比率:
- MPC Flex优化-1 vCPU:4 GB VRAM
- MPC Flex Full - 1 vCPU:16 GB VRAM
虚拟机的VRAM最大容量为256 GB。
计算购买单位
使用基准和超额计算类型购买vCPU和GB VRAM的MPC计算(单位:PU)。
- 基准 代表已承诺的 PU 数量,并收取固定的每月循环费用。
- 超额包括超出基线的额外消耗量,按月计量和计算。
| 采购单位和 UOM | CPU 变体 | 计算类型 | 描述 |
|---|---|---|---|
| vCPU | 优化 满的 | 基准线 | 承诺的 PU 数量 |
| vCPU | 优化 满的 | 超额部分 | 超出基准线的额外消耗 |
| 购买单位 | 奥姆真理教大学 | 计算类型 | 描述 |
|---|---|---|---|
| GB 显存 | GB 显存 | 基准线 | 承诺的 PU 数量 |
| GB 显存 | GB 显存 | 超额部分 | 超出基准线的额外消耗 |
组合计算购买单元的默认比例为 1 个 vCPU 加 4 GB vRAM (1vCPU+4GBvRAM)。
超额消费
OVDC预留了额外的容量以满足灵活的用电需求。该额外容量按基准容量的百分比计算,最高不超过25%。

MPC 存储
MPC存储提供两个性能层,表示为存储策略。存储容量与特定OVDC关联。
可以在客户分配的存储容量内为虚拟机 (VM) 创建虚拟磁盘,并将其放置在与 VM 工作负载相匹配的存储策略(性能层级)上。一个 OVDC 可以支持多种存储策略,允许同一 OVDC 内的 VM 使用不同的策略。
| 存储政策 | 使用 |
|---|---|
| 高性能 | 数据库工作负载、日志、RDS/SBC、VDI 和其他对低延迟敏感的工作负载 |
| 性能 (默认) | 通用虚拟机、应用程序和 Web 服务、高性能文件服务和对象存储 |
MPC存储功能
在 MPC 环境中使用存储策略时,适用以下特性:
- 每个 OVDC 策略分配存储容量。
- MPC 存储包含静态加密功能
每个虚拟机的MPC存储
建议每个虚拟机的虚拟磁盘大小在 40 GB 到 8 TB 之间。
MPC 存储采购单位
MPC 存储按购买单位 (PU) 计量,每个存储策略 1 TB,分为基线和超额两种计算类型。
- 基线表示已提交的存储容量,每月定期收费固定。
- 超额表示超出基线,计量和每月计算的额外消耗量。
| 购买单位 | 等级 | 计算类型 | 奥姆真理教大学 | 描述 |
|---|---|---|---|---|
| MPC 存储 | 高性能 | 基准线 | 1 TB | 承诺存储量的基准费用,以TB为单位计量。 |
| MPC 存储 | 业绩 | 超额部分 | 1 TB | 超出基准存储量的部分将收取费用,基准存储量以 TB 为单位,最多可精确到小数点后 3 位。 |
**注意:**存储容量的计算基于以下假设:1TB = 1000GB。存储容量不可转移到其他OVDC。
超额消费
MPC 存储根据存储策略进行配置,并提供额外的容量供灵活使用。额外容量按基准容量的百分比计算,最大可达 25% 或 10 TB。

MPC 存储消耗
每项策略的存储消耗量以分配的容量来衡量:
- 虚拟机磁盘
- 虚拟机交换文件
- 快照
- 库中的文件(vApp 模板和 ISO)
MPC连接性
为了使MPC成为客户(多)云架构不可或缺的一部分, MPC可以连接到以下外部环境:
- Equinix 数据中心托管
- Equinix 网络边缘
- 广域网提供商
- 云服务提供商 (CSP)
- 另一个都市中的 MPC 环境
- Equinix Internet Access (EIA) 通过 Equinix Fabric 提供
使用虚电路通过Equinix Fabric支持连接。不支持其他连接选项。
连接类型
网络要求决定了客户网络如何连接到 MPC 组织虚拟数据中心 (OVDC)。以下连接类型可用:
| 连接类型 | 路由管理 |
|---|---|
| 路由 | Equinix提供的MPC中的路由 |
| 路由已加入 | 仅具有多个OVDC的路由选项 |
| 客户路由 | 由客户作为OVDC中的虚拟设备提供的路由 |
| 托管型专用防火墙 | 通过服务管理的专用防火墙服务提供的路由 |
多路OVDC
每个OVDC都有其独特的连接类型。使用多个OVDC时,支持的连接类型组合可用。
连接路由
这种连接类型提供到MPC OVDC的第3层连接以进行连接。此选项为客户提供了随时可用的内置路由引擎。可通过操作控制台进行配置。创建的每个MPC内部(路由)网络自动成为客户路由域的一部分。

连接客户路由
此选项为客户提供了MPC内自行提供,安装和管理的虚拟路由设备(VM)作为路由引擎。所有订购的外部网络均可作为Equinix的外部网络在操作控制台中使用。其它外部网络可单独订购。外部网络必须连接到虚拟路由设备。
创建的MPC内部(隔离)网络必须连接到路由设备。客户负责使用多个虚拟连接构建第3层(BGP)冗余。
在"客户路由"中,VLAN可以对南北通信进行集群,因此从外部MPC到MPC。对于MPC集群中的East West流量不受支持。
- 在此选项中,没有路由的内部网络可用。仅在自助服务中使用隔离的内部网络将客户VM连接到虚拟路由设备。
- 外部网络必须用于连接虚拟路由设备以实现外部连接(每个连接2个VC)。
- 尽管MPC平台具有高可用性,但我们建议您设置HA并使用2个虚拟机作为客户虚拟路由设备。
- 对于Customer Routed,我们强烈建议在任何设备/VM上使用vmtools,以支持平稳的管理。
- 外部VLAN限制为每个客户最多10个。

连接管理型专用防火墙
当使用托管专用防火墙(MPF)作为额外的安全服务(包括路由和日志记录)时,所有外部连接都将在MPF处终止。MPF连接到内置MPC路由。在此MPF和MPC路由设置中,MPF首先处理南北交通,然后转发给MPC,而MPC则处理环境中的东西交通。
此选项为客户提供高度安全且随时可用的内置路由引擎(包含2个元素)。
- Equinix配置的MPF路由
- MPC路由可通过操作控制台进行配置。
创建的每个 MPC 内部路由网络都会自动成为客户路由域的一部分,而内部隔离网络则不是。

多路OVDC联网
在城域中使用多个OVDC时,客户可以使用不同的连接类型组合。因为连接类型与OVDC相关。每个方案都有不同的功能。
多路OVDC连接路由
在一个城域中使用多个OVDC时,客户可以使用不同的连接类型组合。由于连接类型与OVDC相关,因此每个方案都具有不同的功能。


多条OVDC线路,连接方式包括路由和客户路由
在一个城域中使用多个OVDC时,客户可以选择将路由组合用于一个OVDC和客户路由用于另一个OVDC。客户有两个实施选项。
- 连接OVDC的OVDC
- OVDC未连接
在情景1中,客户路由和路由网关之间有一个VLAN。在此方案中,客户可以在2个不同的OVDC之间创建网络。

在两个OVDC之间没有连接的场景2中,OVDC作为独立环境工作。
连接
支持以下虚拟连接选项:
| 连接 | # | 类型 | 描述 |
|---|---|---|---|
| Equinix 数据中心托管 | 1 | 自助式视频会议 | 客户通过 Equinix Fabric Portal 使用 EMS 服务配置文件或服务令牌创建和管理的连接。 |
| Equinix 网络边缘 | 2 | 自助式视频会议 | 客户通过 Equinix Fabric Portal 使用 EMS 服务配置文件或服务令牌创建和管理的连接。 |
| 广域网提供商 | 3 | 管理型风险投资 | Equinix‑已创建和管理连接。MPC订单的一部分。 |
| 云服务提供商 (CSP) | 4 | 管理型风险投资 | Equinix‑已创建和管理连接。MPC订单的一部分。 |
| 另一个地铁系统中的 MPC 环境 | 5 | 管理型风险投资 | Equinix‑已创建和管理连接。MPC订单的一部分。 |
| Equinix Internet Access (EIA) 通过 Equinix Fabric 提供 | 6 | 托管互联网接入 | Equinix‑已创建和管理连接。MPC订单的一部分。 |
自助服务VC
借助自助虚拟货币,客户可以通过Equinix Fabric门户发起虚拟货币。Equinix Managed Solutions将与您联系以配置MPC端的连接。每个连接都需要订购一对VC。
管理型风险投资
对于托管VC,VC是Equinix启动VC配置的MPC订单的一部分。在配送期间,Equinix将联系您以获取配置虚拟货币的参数。
对于自助服务和托管VC,出于冗余原因,每个连接都需要两个虚拟电路。
Internet Access
如果客户需要Internet作为MPC环境的一部分,则需要订购受控Internet访问。托管互联网访问利用光纤互联网访问(EIA)。它配置了固定带宽和无突发选项。EIA支持高达10 Gbps的MPC带宽。IP空格需要作为单独的项目订购。对于Internet访问,客户还可以选择与Equinix Fabric上可用的第三方解决方案签订合同。在这种情况下,客户需要自己签订Internet服务合同。
对于第三方互联网提供商,由于冗余原因,客户需要订购两个连接。
MPC虚拟网络
MPC平台提供客户可以在MPC操作控制台中配置的各种虚拟网络功能。以下列表显示了哪些功能包含在服务中,哪些功能需要额外收费。
| 功能 | 收费类型 | 路由和管理型防火墙 | 客户路由 |
|---|---|---|---|
| 标准防火墙 | 包括 | Y | N |
| 路由、IPv4 静态和动态 (BGP) | 包括 | Y | N |
| 路由IPv6 | 包括 | Y | N |
| 北约 | 包括 | Y | N |
| DHCP | 包括 | Y | N |
| VPN IPsec 三层站点到站点 | 包括 | Y | N |
| 路线广告 | 包括 | Y | N |
内部网络
可通过MPC操作控制台为每个OVDC创建内部网络。MPC网络服务每个OVDC最多可提供1000个内部网络。使用数据中心组配置OVDC时,也可以通过同一Equinix IBX内的多个OVDC配置内部网络。
有两种内部网络类型:
- Routed允许虚拟机连接到使用网关作为路由器的网络,并提供对WAN,Colocation,CSP或Internet的访问权限,并且可供OVDC内的所有虚拟机和vApp使用。
- 隔离称为隔离,因为它们未连接到可以访问WAN,Colocation,CSP或Internet的网络,除非您将其连接到自管路由器。
路由网络仅适用于"路由"连接类型。
数据中心集团
当客户使用多个OVDC时,数据中心组将通过不同的OVDC创建一个统一网络,以便同一网络可用于不同的OVDC。如果不可用,则可以提出服务请求以配置数据中心组。
站点间网络
在不同的城域中使用MPC时,客户可以通过请求两个站点之间的托管虚拟电路来连接不同数据中心中的2个MPC站点。根据连接类型配置网络。2个数据中心之间的连接作为托管虚拟电路进行充电。
支持2个以上数据中心之间的连接,但需要Fabric Cloud Router (FCR),Equinix Fabric IPWAN和2个来自MPC区域和Fabric Cloud Router的虚拟连接。
订购和配置Fabric Cloud Router和IPWAN超出了Managed Solutions的范围。
购买单元连接
每个单个OVDC的单位:
| 购买商品 | 奥姆真理教大学 | 计算类型 | 描述 |
|---|---|---|---|
| 连接类型 | 一次 | 基准线 | 每个OVDC的路由实例: 路由 •路由加入 •客户路由 管理式防火墙 |
| 管理虚拟电路 | 风险投资 | 基准线 | 可用带宽: 10 / 50 / 200 / 500 Mbps或1,2,5,10 Gbps 每个连接需要两(2)个VC以实现冗余 |
| 托管互联网接入 | 每个人 | 基准线 | 互联网接入网址: 10 / 50 / 100 / 200 / 500 Mbps和1,2,5和10 Gbps 托管虚拟电路包含在托管Internet访问中。 |
| 已分配的 IP 空间 | 区块 | 基准线 | 支持 IPv4 /24 至 /29 和 IPv6 在采购受管Internet访问时为必填项。 |
MPC 操作控制台
MPC 操作控制台提供自动化工具和 API 来管理 MPC 资源,包括以下内容:
- 管理跨多个 Equinix 数据中心的 OVDC
- 创建、导入和管理虚拟机和vApps
- 虚拟机大小(向上和向下扩展)
- 创建虚拟机快照
- 访问虚拟机控制台
- 使用Operations Manager查看性能统计信息
- 创建库并填充 ISO 和 OVA 文件
- 通过Web浏览器直接访问MPC自助服务门户和VM控制台,无需VPN要求
- 丰富的脚本编写和自动化选项(API)
- 分开或分组虚拟机以提高可用性或性能
- 管理防火墙规则和微隔离
- 创建和管理 IPv4 的静态和动态路由规则
- 创建和管理 IPv6 静态路由规则
- 创建和管理 NAT、DHCP 和 VPN(二层)
- 创建和管理VPN IPsec第3层站点到站点隧道
- 创建和管理路由通告(VRF)

访问 MPC Flex
要访问托管私有云 (MPC),请前往客户门户。您可以通过客户门户访问以下内容:
- 托管解决方案门户 (MSP) – 用于提交工单、服务请求和查看 MPC 使用情况分析。
- 操作控制台 – 用于管理和操作 MPC 资源。
地区
操作控制台提供对特定区域内 MPC 资源的访问。MPC 在四个区域提供服务:南美洲、北美洲、欧洲和亚洲。
每个 MPC 实例都与一个区域关联。当实例位于某个区域时,您可以通过在客户门户的“托管解决方案”区域中选择该区域选项来打开其对应的操作控制台。
登录到相应的区域控制台后,您对资源的访问将按组织和组织虚拟数据中心 (OVDC) 进行组织。
组织机构
在操作控制台中,组织 (Org) 代表客户。组织可以被视为该区域中所有 MPC 资源的容器,包括虚拟数据中心、用户和内容库。登录 MPC 操作控制台时,必须输入组织名称。
组织虚拟数据中心(OVDC)
组织虚拟数据中心 (OVDC) 将您用于运行工作负载的计算、存储和网络资源进行分组。一个组织可以包含多个 OVDC,这些 OVDC 可能因 IBX 位置(例如,阿姆斯特丹、伦敦或阿什本)或计算性能配置而异。如果您需要额外的容量或额外的 OVDC,请联系您指定的服务交付经理或客户经理提出申请。
租户角色
以下租户角色仅适用于托管私有云单租户和托管私有云灵活变体。
租户角色定义了MPC租户中用户的权限和操作。用户通过客户门户添加后,系统会为其分配角色。角色决定了用户在操作控制台中可以执行哪些操作以及可以使用哪些API功能。
在首次部署新的 MPC 环境时,Equinix 会在入职流程中创建第一个客户管理员帐户。该帐户使用客户提供的姓名和电子邮件地址创建,并自动分配租户管理员角色,从而拥有对 MPC 操作控制台的完全访问权限,包括租户级别的管理和配置功能。
支持以下角色:
租户管理员 - 租户管理员角色提供对 MPC 租户的完整管理权限。被分配此角色的用户可以管理整个环境中的租户配置、用户访问权限和自动化功能。租户管理员权限包括:
- 访问虚拟机控制台
- 创建和删除快照
- 创建和删除个人 API 令牌
- 创建、修改和删除组织范围的服务帐户
- 在租户范围内创建、修改和删除虚拟机
- 在租户范围内创建、修改和删除虚拟应用程序
- 在租户范围内创建、修改和删除网络
- 在租户范围内创建、修改和删除内容库及库内容。
- 在租户范围内配置边缘网关
- 配置关联规则
- 查看租户范围内的任务和事件日志
租户用户 - 租户用户角色允许用户在 MPC 租户内创建和管理工作负载及选定资源,但无权访问租户范围的管理设置。租户用户权限包括:
- 访问虚拟机控制台
- 创建和删除快照
- 创建和删除个人 API 令牌
- 在租户范围内启动和停止虚拟机
- 在租户范围内启动和停止虚拟应用程序
- 在租户范围内更新虚拟机工具
- 查看租户范围内的任务和事件日志
租户查看者 - 租户查看者角色提供对租户配置和资源状态的只读访问权限。分配到此角色的用户可以查看与租户用户角色相同的资源和信息,但有以下限制:
- 对虚拟机或虚拟应用程序没有创建、修改或删除 (CRUD) 权限
- 无控制台访问权限
管理 MPC Flex
用户管理
操作控制台的用户通过客户门户进行管理。请参阅用户和密码管理。添加用户后,必须提交服务请求才能为用户分配 MPC 租户角色。
要使用不同的身份来源,可以在客户门户中配置身份联合,以与外部身份提供商集成。这样,用户就可以使用其公司凭据登录。
API访问
托管私有云 (MPC) 操作控制台 API 旨在用于程序化访问和自动化。常用的自动化工具包括 Terraform、Ansible、Python 以及基于 XML 或 JSON 的 API 调用。API 身份验证需要在操作控制台中生成访问令牌。支持两种访问方法,每种方法都针对不同的使用场景而设计。
| 方法 | 详情 |
|---|---|
| API令牌 | •代表客户门户或联盟用户帐户对操作控制台的API访问, 以实现个别编程访问。 •可由所有客户门户或联盟用户帐户配置。 |
| 服务帐户 | •使用用于组织范围自动化和第三方工具或应用程序的独立帐户API访问操作控制台。 •只能由具有租户管理员角色的用户配置。 •可以分配其中一个支持的角色。 •仅支持API访问。 |
Terraform 自动化
Terraform 是一款基础设施即代码工具,它允许使用易于阅读的配置文件来定义云端和本地资源。这些文件可以进行版本控制、重用和共享,从而实现基础设施在其整个生命周期内一致的配置和管理工作流程。
Terraform 可用于管理底层资源,例如计算、存储和网络。大多数操作控制台功能都可通过 API 或 Terraform 实现。更多信息,请参阅Terraform 提供程序文档。
API令牌
API令牌可通过客户门户或运营控制台中的联合用户帐户创建,用于个人编程访问。以下是创建API令牌的方法:
- 登录操作控制台。从右上角菜单打开“用户首选项”。
- 转到“API 令牌”部分,然后选择“新建”。
- 输入令牌名称,然后选择创建。
- 请将生成的令牌复制并保存在安全的地方。该令牌仅显示一次,关闭此屏幕后将无法再次查看。如果令牌丢失,则必须重新生成一个。
- 创建完成后,该令牌会出现在 API 令牌列表中,不再需要时可以撤销该令牌。
服务帐户
由于服务帐户的敏感性,只有具有租户管理员角色的用户才能创建、查看和删除服务帐户。以下是创建服务帐户的方法:
服务帐户是其在操作控制台中创建的任何对象的所有者。
- 登录操作控制台。打开_管理_,然后选择_服务帐户_并选择新建。
- 输入服务帐户的名称,分配角色,然后使用魔杖生成唯一ID。选择**"下一步"**继续。
- (可选)为服务帐户分配一个或多个配额限制。
- 选择完成以创建服务帐户。
- 创建后,当查看服务帐户属性时,API密钥将显示在_"客户端ID"_字段中。大多数服务帐户设置可以稍后通过选择编辑来修改。
API Explorer
API Explorer 提供了一个图形界面,用于查看、测试和执行 API 调用,可通过操作控制台访问。
- 在操作控制台中,打开右上角菜单并选择“帮助”。 > API Explorer。
- API Explorer 公开了基于 Swagger 的 JSON API,并允许以当前登录用户帐户的名义执行 API 调用。
操作控制台
当用户登录客户门户后,可以通过导航至托管解决方案门户,选择托管私有云,然后选择所需区域来访问操作控制台。
如果用户直接通过 URL 访问操作控制台并选择“登录”,则会被重定向到客户门户,并使用客户门户凭据进行身份验证。客户门户还支持配置基于 SAML 的联合身份验证,使用户能够使用其公司凭据访问操作控制台。
通过操作控制台,可以执行创建虚拟机、网络和安全规则的操作。
vApp
vApp 是虚拟数据中心内的一组虚拟机,例如,代表一个应用环境。虚拟机可以作为一个整体进行管理,例如创建快照或重启,也可以在 vApp 内单独管理单个虚拟机。虚拟机和 vApp 都可以设置租期,租期结束后会自动移除。默认租期设置为永不过期。
vApp 可以包含虚拟机,也可以不包含虚拟机。在创建虚拟机之前设置 vApp 网络时,创建不包含虚拟机的 vApp 会很有用。
创建新的虚拟应用程序
- 转到主页的应用程序> vApp下, 选择构建新vApp, 提供名称和说明, 然后选择构建。等待过程完成。
- vApp窗口中的选项:
- 选择**"电源"**以打开vApp,关闭vApp,重新启动vApp或暂停vApp。这些操作仅在vApp包含虚拟机时可用。
- 选择更多以从 vApp 中添加或删除虚拟机。
- 选择详细信息以查看或修改其他信息。
虚拟机
虚拟机既可以作为虚拟应用 (vApp) 的一部分创建,也可以作为独立虚拟机创建。建议在虚拟应用内创建虚拟机。一个虚拟应用最多可以包含 100 个虚拟机,虚拟机可以在不同的虚拟应用之间迁移。此外,还可以在位于不同虚拟应用中的虚拟机之间创建网络。
在 vApp 中创建虚拟机具有诸多优势,例如按任务、功能或保留要求对虚拟机进行分组;配置启动和关闭顺序;通过 vApp 网络图提高网络配置的可见性;以及通过基于角色的访问实现委派管理。
根据既定的存储策略,已分配的存储资源和已分配的GB内存均计入已用存储空间。虚拟机启动时,计算资源将从组织虚拟数据中心(OVDC)的计算配额中扣除。
对于新的虚拟机,最常见的操作系统安装方法是从 Equinix 私有或共享目录中选择一个 ISO 文件,让虚拟机在启动时从该 ISO 文件启动并开始安装过程。另一种方法是在创建工作流程中,在管理员工作站上从 OVF 或 OVA 文件创建新的虚拟机和 vApp。
创建虚拟机
- 转至应用程序>虚拟机并选择创建VM, 或在vApp上选择更多并选择添加VM。
- 按照创建对话框中的步骤操作,然后选择确定并等待虚拟机创建完成。
- 请输入姓名和计算机名称。
- 为类型选择**"新建"**。
- 选择虚拟机创建后是否自动启动。
- 选择操作系统系列、客户操作系统和启动映像。
- 配置启动选项,包括 EFI 安全启动和启动设置。
- 如有需要,请配置可信平台模块 (TPM) 设置。
- 配置计算资源,包括 CPU、核心数和内存。
- 配置存储,包括存储策略和磁盘大小。
- 配置网络设置。
- 在虚拟机屏幕中:
- 选择**[电源**]可打开或关闭虚拟机,重新启动虚拟机或暂停虚拟机。
- 选择更多以挂载安装介质、管理快照、打开控制台或删除虚拟机。
- 选择查看以显示或修改配置详情和其他设置。
将目录中的安装介质链接到虚拟机
如果目录已存在且安装介质已上传,则可以将其附加到虚拟机。
- 找到虚拟机并选择更多。
- 选择Insert Media (插入介质)并选择安装文件。该文件作为虚拟CD-ROM连接。
- 作业完成后,建议通过选择Eject Media(弹出介质)来分离安装文件。
虚拟主机控制台
虚拟机可以通过操作控制台进行管理。有两种控制台类型可供选择:
- 可通过浏览器访问的 Web 控制台。
- VM远程控制台需要安装插件。
安装介质(ISO)不能直接从本地设备使用。必须先将介质上传到目录,然后才能将其挂载到虚拟机。
适用于 Windows 设备的 VM 远程控制台插件可在共享目录中找到。对于 macOS 和 Linux(包括通过 Workstation 运行的 Windows),VMRC 功能已包含在 VMware Fusion Pro 和 VMware Workstation Pro 中。这些应用程序需要单独授权,并非 MPC 的一部分,Equinix 也不提供这些应用程序。
- 从vApp或虚拟机概览中找到虚拟机。
- 选择更多,然后选择所需的控制台类型:Web 控制台(无需插件)或 VM 远程控制台(需要插件)。
快照
快照会在执行操作之前捕获虚拟机或虚拟应用的完整状态。操作控制台一次只允许创建一个快照,无论是否包含活动内存状态。创建快照会暂时使虚拟机或虚拟应用的存储空间占用量翻倍。快照可能会影响虚拟机的性能。建议快照最多保留 2-3 天;超过一周的快照将被自动删除。如需长期保存虚拟机状态,请创建虚拟机或虚拟应用的克隆或备份。
- 找到虚拟机或vApp,选择操作>快照,然后选择创建快****照,然后确认。
- 要将虚拟机恢复到快照状态,请选择恢复到快照并确认。
- 要删除快照,请选择删除快照并确认。
当从已存在快照的虚拟机创建新快照时,旧快照将被删除。要访问所有快照选项,必须在虚拟机上安装 VMware Tools。
目录
操作控制台中的目录存储虚拟应用程序 (vApp)、虚拟机和媒体文件(例如 ISO 镜像)。Equinix 提供包含一组 ISO 文件的共享目录。该共享目录与 OVDC(操作虚拟数据中心)关联,具体来说,与环境的 Metro 相关联。
还可以创建私有目录来存储安装介质或模板。可以直接上传文件,也可以从现有虚拟机或虚拟应用程序 (vApp) 创建模板。存储在私有目录中的文件会占用 OVDC 存储配额。所有上传的软件都必须符合供应商的许可要求和 Equinix 的政策。该目录仅可用于存储 ISO 和 OVF 文件。
创建目录
要存储安装介质或模板,必须先创建目录。
- 在主屏幕上,选择菜单图标(三条水平线)。
- 在内容中心屏幕中,选择目录,然后选择新建。
- 输入目录的名称和描述。目录可以存储在任何可用的存储配置文件中。默认情况下,选择最快的配置文件。要选择特定的存储配置文件,请在特定存储策略上启用预置备,选择ORGOVDC,然后选择所需的存储策略。
添加安装介质
当目录可用时,可以将安装媒体上传到目录中。
- 前往内容库>媒体和其他, 然后选择添加。
- 在新屏幕中,选择目录,点击上传图标(向上箭头)打开文件浏览器。选择安装文件,然后点击确定进行确认。
- 根据需要编辑名称,然后选择确定开始上传。在"媒体和其他"概览中,上传过程中会出现一个旋转指示器。上传完成后,将出现绿色复选标记。然后,文件就可以使用了。
- 选择文件名旁边的三个点,可以选择删除文件或将其下载到工作站。
创建虚拟应用模板
可以通过从本地工作站上传文件或使用现有 vApp 创建 vApp 模板。基于 vApp 创建单个虚拟机的模板,仅当该 vApp 只包含一个虚拟机时才能创建。
- 找到要用作源的vApp,选择更多,然后选择添加到目录。选择目标目录并输入名称。如果在创建模板之前安装了VMware Tools,则可以创建精确的副本,也可以调整虚拟机设置。
- 要访问vApp模板,请进入Content Hub > Catalogs (目录),然后打开相关目录。模板可用后,即可用于部署新的虚拟机。
共享目录
Equinix为每个MPC城域提供一个共享目录(OS-catalog-1),其中包含一组操作系统变体。选择与部署虚拟机的城域关联的目录。共享目录与该城域中的MPC变体(Flex或ST)相关联。如果MPC Flex和MPC ST都在同一城域中使用,则可以看到该城域的两个目录。
连接性和网络
操作控制台提供了多种连接和访问组织内部或外部服务的选项。根据所选的连接模型,将创建 OVDC,其连接方式可以是桥接(MPC 连接客户按顺序路由)或路由(MPC 连接按顺序路由)。
操作控制台中可用的网络功能取决于选择的是客户路由还是路由连接。在操作控制台中,可以通过自助服务创建两种类型的网络:
- 隔离网络(内部连接):隔离网络仅供 OVDC 内的虚拟机使用。
- 路由网络(外部连接):路由网络通过Edge Gateway提供对OVDC外部的外部网络的访问。
| MPC连接类型 | 隔离 | 路由 |
|---|---|---|
| 桥接 | 是 | 没有 |
| 路由 | 是 | 是 |
MPC网关防火墙架构
MPC使用网关防火墙体系结构来保护进出环境的流量。在外围应用防火墙控制以控制外部访问并保护MPC资源。网关防火墙(南北)保护MPC边界并处理进出环境的流量。
创建一个隔离的OVDC网络
组织虚拟数据中心 (OVDC) 网络使虚拟机 (VM) 能够相互通信,并可选择性地与外部网络通信。单个 OVDC 可以包含多个网络。
- 在操作控制台虚拟数据中心仪表板中,选择在其中创建网络的OVDC。
- 在左侧导航面板中,选择网络。
- 点击新建。
- 在“范围”下,选择隔离网络的当前 OVDC。
- 在_新建组织VDC网络_对话框BOX的_网络类型_页面中,选择隔离,然后单击下一步。
- 在“常规”页面中,输入网络的“名称”和“描述”。
- 在“网关 CIDR”字段中,从下拉列表中选择网络的 IP 地址空间。此列表由 Equinix 根据客户在部署期间输入的信息预先填充。
- 当需要 IPv6 时,可以启用双栈。
- 启用“允许访客 VLAN”功能,即可允许连接的虚拟机内使用多个 VLAN。
- 点击下一步。
- (可选)在_静态IP池_中,输入此网络上VM的IP地址范围,然后单击添加。这允许操作控制台在创建虚拟机期间自动分配IP地址。如果未配置,则必须在虚拟机创建期间手动完成IP分配。 例如:如果网关地址为 192.168.1.1/24,则静态 IP 地址池 192.168.1.10–192.168.1.100 可提供 91 个可用 IP 地址。如有需要,以后可以添加其他范围。
- 完成后,点击下一步。
- (可选)在_DNS_页面中,输入DNS信息,然后单击下一步。如果省略,则必须在创建VM时手动输入DNS设置。
- 在_即将完成_页面上,查看所有设置,然后单击完成。
创建路由式 OVDC 网络
路由OVDC网络使虚拟机(VM)能够使用第3层(L3)路由相互通信以及与外部网络通信。单个OVDC可以包含多个路由网络。
- 在操作控制台虚拟数据中心仪表板中,选择在其中创建网络的OVDC。
- 在左侧导航面板中,选择网络,然后单击新建。
- 在_范围_下,选择_当前组织虚拟数据中心_。
- 在新建OVDC网络对话框BOX的_网络类型_页面中, 选择路由, 然后单击下一步。
- 在“边缘连接”下,选择路由段将连接到的边缘网关。
- 在“常规”页面中,输入网络的名称和描述。
- 在“网关 CIDR”字段中,从下拉列表中选择网络的 IP 地址空间。此列表由 Equinix 根据客户在部署期间提供的输入预先填充。
- 如果需要 IPv6,请启用双栈。
- 启用“允许访客 VLAN”功能,允许连接的虚拟机内存在多个 VLAN。
- 点击下一步。
- (可选)在 DNS 页面中,输入 DNS 设置,然后单击 下一步。 如果此处未配置,则必须在创建虚拟机期间手动添加 DNS 信息。
- 在_即将完成_页面上,查看所做的选择,然后单击完成。 网络创建完毕并连接到 OVDC 后,即可配置边缘网关来控制哪些流量可以进出 OVDC。
允许访客 VLAN
启用此选项后,即可在虚拟机的网络接口上配置 VLAN 标签(802.1Q 标签)。这样,就可以在同一路由或隔离的网络段上运行多个 VLAN。
创建网关防火墙规则
操作控制台提供功能齐全的四层防火墙,用于控制跨越安全边界的流量——包括南北向(OVDC 与外部网络之间的流量)和东西向(OVDC 网络内部及网络之间的流量)。在为防火墙规则指定网络或 IP 地址时,支持以下格式:
- 单个 IP 地址
- IP 地址范围(例如,192.168.1.10–192.168.1.50)
- CIDR 表示法(例如,192.168.2.0/24)
- 关键词:内部、外部或任何
- 在操作控制台虚拟数据中心仪表板中,选择包含创建防火墙规则的边缘网关的OVDC。
- 在左侧导航面板中,单击边缘。可用边缘网关将显示在右侧。
- 选择要配置的_Edge Gateway_,然后打开防火墙选项卡。
- 在“防火墙”选项卡中,可以创建和管理防火墙规则。
- 单击**"新建"**以添加新规则。对于新规则,请指定以下字段:
- 命名
- 应用
- 语境
- 来源(IP 地址、IP 地址集、静态组)
- 目标地址(IP 地址、IP 地址集、静态组)
- 操作(允许、放弃、拒绝)
- 协议(IPv4、IPv6 或两者兼有)
- 日志记录
- 评论
- 在"源"和_"目标_"字段中,定义规则的地址。要指定IP或范围,请单击IP并输入值,然后单击保留。要重复使用IP组,请转至_分组对象_,然后单击**+**以创建IP集。然后可以为多个规则选择此IP集。
- 在应用程序字段中,单击**+,然后在添加服务对话框BOX中,指定协议,源端口和目标端口。或定义自定义协议/端口组合。完成后,单击保留**。也可以提前创建自定义应用程序并将其应用于防火墙规则。
- 选择规则的操作是接受(允许)还是拒绝(放弃/拒绝)。如果配置了syslog服务器,请选择启用日志记录。
- 点击保存更改以最终确定规则。
防火墙规则的一个示例是允许来自互联网的 HTTPS 流量。此示例使用已分配的公网 IP 地址。源地址为任意地址(OVDC 内的任何 IP 地址)。源端口也为任意端口。目标地址为私有 IP 地址,HTTPS 的目标端口为 443。要使此规则生效,您需要配置 DNAT。
创建NAT规则
网络地址转换 (NAT) 允许更改源 IP 地址或目标 IP 地址,以便流量能够通过路由器或网关。边缘网关上最常见的 NAT 类型包括:
- 目标地址转换(DNAT)——改变数据包的目标IP地址。
- 源地址转换 (SNAT) - 更改数据包的源 IP 地址。
其他选项包括:
- 无DNAT
- 没有 SNAT
- 反身动词
在某些情况下,虚拟机 (VM) 要从其 OVDC 访问外部网络资源,可能需要使用 NAT。在这种情况下,请使用以下选项之一:
- Equinix提供的公共互联网IP地址。
- 通过 MPC Connect 构建专用网络。
- 此功能主要适用于边缘网关配置公网 IP 地址而虚拟机使用私有 IP 地址的情况。
- NAT 规则仅在防火墙启用时生效。防火墙应始终保持启用状态。
DNAT 会更改数据包的目标 IP 地址,并对回复流量执行相反的操作。DNAT 可用于将运行在私有网络上的服务通过公共 IP 地址暴露出来。
- 在操作控制台虚拟数据中心仪表板中,选择包含创建 DNAT 规则的边缘网关的 OVDC。
- 在左侧导航面板中,单击边缘。选择NAT选项卡并添加新的NAT规则。
- 在 NAT 部分,单击 + DNAT 规则。
- 在 NAT 操作 中,选择 NAT 规则类型。
- 输入外部 IP 地址(例如,10.30.40.95)。
- 输入_外部端口_(例如,443)。
- 输入内部 IP 地址(例如,192.168.1.10)。
- 高级设置
- State - 启用或禁用规则
- 日志记录 - 记录规则
- 优先级 - 数值越低优先级越高,默认值为 0。
- 防火墙匹配
- 匹配内部地址
- 匹配外部地址
- 旁路
- 适用对象 - 留空
- 如果配置了 syslog 服务器,请选择启用日志记录。
- 完成后,点击保留,然后点击保存更改。
创建SNAT规则
SNAT 会更改数据包的源 IP 地址,并对回复流量执行相反的操作。访问外部网络(例如互联网)时,需要 SNAT 规则将内部 IP 地址转换为外部网络上可用的地址。
- 在操作控制台虚拟数据中心仪表板中,选择包含创建 SNAT 规则的边缘网关的 OVDC。
- 在左侧导航面板中,单击边缘。选择NAT选项卡并添加新的NAT规则。
- 在 NAT 部分,单击 + SNAT 规则。
- 在 NAT 操作 中,选择 SNAT。
- 外部 IP - 外部网络(通常命名为 VCD_CUSTOMER_WAN)。
- 内部 IP 地址 - 用于互联网访问的网络或 IP 地址。
- 高级设置
- State - 启用或禁用规则
- 日志记录 - 记录规则
- 优先级 - 数值越低优先级越高,默认值为 0。
- 防火墙匹配
- 匹配内部地址
- 匹配外部地址
- 旁路
- 适用对象 - 留空
- 完成后,点击保留,然后点击保存更改。
不创建SNAT规则
NO SNAT 规则会否定现有的 SNAT 规则。您可以创建 NO SNAT 规则来绕过发往特定 IP 地址的流量的 SNAT 过程。为确保正确的处理顺序,NO SNAT 规则的优先级(数值)必须高于 SNAT 规则。默认优先级为 0,即最高优先级。
- 在操作控制台虚拟数据中心仪表板中,选择包含创建 NO SNAT 规则的边缘网关的 OVDC。
- 在左侧导航面板中,单击边缘。选择NAT选项卡并添加新的NAT规则。
- 在 NAT 部分,单击 + 无 SNAT 规则。
配置 IPsec VPN
操作控制台支持以下几种类型的站点到站点 VPN 连接:
- 同一组织内的边缘网关
- 另一组织(Equinix 或其他 vCloud 服务提供商)中的边缘网关
- 提供 IPsec VPN 端点的远程网络,例如云服务提供商或托管环境
根据连接类型,必须为两个端点配置 IP 地址以及共享密钥。此外,还必须指定允许通过 VPN 连接通信的 OVDC 网络。
在配置 IPsec VPN 设置之前,请记下要用作隧道端点的边缘网关的 IP 地址。
- 在操作控制台虚拟数据中心仪表板中,选择包含要配置的边缘网关的 OVDC。
- 在左侧导航面板中,单击边缘。
- 在_边缘_页面上, 选择Edge Gateway。
- 在_服务_选项卡中,找到IPsec VPN选项,然后单击新建以创建新的IPsec VPN配置。
配置边缘网关IPsec VPN设置
- 配置名称,启用登录以查看日志,其余选项保持默认值。
- 对等认证模式
- 预共享密钥:用于验证和加密连接的共享密钥。它必须是长度在 32 到 128 个字符之间的字母数字字符串,并且至少包含一个大写字母、一个小写字母和一个数字。此值在两个站点上必须相同。
- 证书:要使用证书,请上传证书和 CA 证书。
-
端点配置
本地端点
- IP 地址:边缘网关的外部IP地址。
- 网络:输入可以访问 VPN 的组织网络。多个本地子网之间用逗号分隔。
远程端点
- IP 地址:配置 VPN 的远程站点、本地防火墙或边缘网关的外部 IP 地址。
- 网络:本地网络上应可从 OVDC 访问的子网。例如,如果本地网络使用 172.20.0.0/16 范围,则输入 172.20.0.0/16,或更小的子网,例如 172.20.0.0/25。
- 远程 ID:
- 此值唯一标识对等站点,并取决于隧道认证模式。如果未指定,则远程 ID 默认为远程 IP 地址。
- 预共享密钥:远程 ID 取决于是否配置了 NAT。如果远程 ID 配置了 NAT,请输入远程站点的私有 IP 地址。否则,请使用终止 VPN 隧道的远程设备的公网 IP 地址。
- 证书:远程 ID 必须与远程端点证书的 SAN(主题备用名称)匹配(如果存在)。如果远程证书不包含 SAN,则远程 ID 必须与用于保护远程端点的证书的专有名称匹配。
-
配置完成后,单击保留以创建 VPN 隧道的边缘端,然后单击保存更改。
创建第二个 VPN 网关
如果此端点位于不同的 OVDC,请重复上述步骤创建隧道。隧道创建完成后,更新防火墙设置并验证连接。如果连接到外部数据中心,请在这些数据中心配置隧道。
IKE一期和二期
IKE(互联网密钥交换)是一种用于建立安全、认证通信的标准机制。以下列出了第一阶段和第二阶段支持的配置参数。
第一阶段参数
第一阶段建立对等身份验证、协商加密参数并生成会话密钥。支持的第一阶段参数包括:
- 主模式
- AES/AES256/AES-GCM(用户可配置)。
- 迪菲-赫尔曼组
- 预先分享的秘密(用户可配置)。
- SA 生命周期为 28800 秒(8 小时),无需重新密钥。
- 禁用ISAKMP攻击性模式
第二阶段参数
IKE 第二阶段通过生成密钥材料来协商 IPsec 隧道,密钥材料可以通过从第一阶段密钥派生或执行新的密钥交换来生成。支持的第二阶段参数包括:
- AES/AES256/AES-GCM(符合第一阶段设置)
- ESP隧道模式
- 迪菲-赫尔曼组
- 完美前向保密性用于密钥重生成(仅当两个端点都启用时)
- SA 有效期为 3600 秒(1 小时),无需重新密钥。
- 使用 IPv4 子网,选择两个网络之间所有 IP 协议和所有端口的选择器
为VPN配置边缘网关防火墙
建立VPN隧道后,在边缘网关上为通过隧道的流量创建防火墙规则。
- 创建防火墙规则,允许双向流量:数据中心到 OVDC 和 OVDC 到数据中心。
- 对于数据中心到 OVDC 的设置:
- 外部 OVDC 或数据中心网络的源 IP 地址范围
- 目标地址为 OVDC 网络的目标 IP 地址范围
- 对于 OVDC 到数据中心的设置:
- OVDC网络的源IP范围
- 目标地址为数据中心或VDC网络的目标IP地址范围
正在验证隧道
IPsec隧道两端配置完成后,连接应该会自动建立。
在操作控制台中验证隧道状态:
- 在边缘页面上,选择要配置的边缘,然后单击配置服务。
- 选择“统计信息”选项卡,然后选择“IPsec VPN”选项卡。
- 对于每个已配置的隧道,勾号表示隧道运行正常。如果显示其他状态,请检查隧道配置和防火墙规则。
- 现在可以经由 VPN 发送流量了。
隧道建立后,VPN 连接最多可能需要两分钟才能显示为活动状态。
通过MPC复制进行灾难恢复和迁移
MPC复制是MPC的灾难恢复即服务(DRaaS)解决方案。它完全集成到MPC门户中,支持MPC多租户和本地VMware环境之间的异步复制。可用性服务可以迁移,保护,故障转移和回滚vApp和虚拟机。
MPC Replication具有用于灾难恢复和工作负载迁移的统一架构。借助此解决方案,组织将能够直接从MPC门户迁移和保护vApp和虚拟机:
- 入职和迁移即服务
- 混合云到混合云灾难恢复即服务
解决方案体系结构
MPC Replication需要现有的VMware Cloud Director安装才能完全正常运行。这意味着VCD必须准备好通过_OrgVDC_组织虚拟数据中心为租户提供计算资源。MPC复制概念包括以下设备集:
- One Cloud Manager Appliance - CRM
- 一个云复制隧道- TUN
- 一个云复制器- REP
在本地数据中心中,部署和配置单个设备以复制或迁移在vCenter Managed Infrastructure上运行的虚拟机。

使用案例
MPC复制支持两种不同的用例:灾难恢复和vApps/VM迁移。在这两种情况下,MPC始终是复制目标,来源可以是另一个MPC站点或具有vCenter的本地VMware vSphere环境。MPC复制无法保护或迁移裸机服务器或由非VMware虚拟机管理程序管理的虚拟机。
灾难恢复
灾难恢复即服务DRaaS为在高效数据中心运行的虚拟机提供保护服务,可以将此工作负载复制到MPC的虚拟数据中心(OrgVDC),该虚拟数据中心可以针对灵活或单一模式。
使用同步参数以及默认的SLA配置文件定义,可以更改RPO,时间点,保留和带宽设置。
还有一些设置可控制故障转移后虚拟机的配置方式–每个网络适配器将连接到哪个网络,选择如何配置每个网络接口的IP地址等。
配置复制并完成初始同步后,可以在每个保护域上执行不同的操作:
- 手动同步-管理员可以在配置的RPO窗口之外启动手动同步。
- 测试故障转移-用于从复制的数据测试vApp/VM,并隔离地绑定到目标站点,以保持源VM的运行。此操作之后将执行清理过程,删除在目标上测试期间创建的所有虚拟机。即使在测试期间,也能保持复制正常运行。
- 故障转移-在源站点停机时使用。在目标端,虚拟机是从复制的数据构建和启动的。
- 反向-在成功地将故障转移到目标端后,当源端启动并再次运行时,客户可以决定回滚原始目标的复制方向并执行新的计划故障转移,从而将环境恢复到其原始状态。
- Migrate (迁移)-当两侧均可操作时使用。启动此操作后,源端的vApp/VM将关闭,在目标中,新vApp/VM将从复制的数据构建并启动。
迁移
当客户打算按计划将工作负载迁移到MPC时,他们可以使用迁移工作流,从而简化流程。配置新迁移后,MPC复制将启动从源到目标的vApp/VM复制。同步完成后,源VM将关闭,源站点生成的任何增量将与目标同步。在目的端,MPC复制从VCD请求从复制的数据构建新的vApp/VM,并将其打开。可以对迁移的工作负载进行自定义,使其可以在新的虚拟数据中心中运行。与灾难恢复用例一样,可以为多个vApps/VM组配置迁移。
用例拓扑
内部部署到MPC:

从Equinix到MPC或从MPC到MPC的内部部署:

访问MPC复制服务
要访问MPC复制服务,请在MPC门户的_更多_选项卡中选择_可用性("站点")_子菜单。

仪表板显示传入VM(即复制到当前站点的虚拟机)和传出VM(即从当前站点复制到另一站点的虚拟机)。

使用流量数据图形过滤和查看传输的复制流量(以GB为单位)。使用磁盘使用情况图表查看当前站点上复制的工作负荷消耗的存储容量(以GB为单位)。

仪表板提供复制拓扑的摘要,并显示支持复制所需的计算和存储资源,包括vCPU,内存和虚拟磁盘(VHD)容量。
如果必需的资源不可用,复制将继续,但在灾难恢复事件期间虚拟机可能无法启动。

设置新复制(DR功能)
在复制服务主屏幕上,配置入站和出站复制。要将数据从登录站点复制到目标站点,请从_出站复制_菜单中选择_新建保护_。
与Outbound Replication (出站复制)一样,Inbound Replication (入站复制)是通过Replication (复制)服务主屏幕配置的。

您需要在目标网站上进行身份验证。为此,您需要生成如下所示的新挑战。 输入组织名称,然后单击生成新挑战。
服务选项
MPC Flex 包含多种可单独订购的服务选项。
用于灾难恢复的虚拟机复制
MPC 灾难恢复是一项自助服务选项,它提供崩溃一致性虚拟机复制,并支持三种客户可选的 SLA 配置文件。它支持 FLEX 和 ST 部署之间的复制,包括混合配置。辅助数据中心 VDC 可以使用容量较低的计算或存储资源,只要其足以满足预期工作负载即可。
为确保灾难恢复成功,虚拟数据中心 (VDC) 和网络拓扑必须支持与互联网、本地位置或辅助数据中心机柜的连接。系统支持虚拟机故障转移的自助测试,以验证故障转移行为是否满足要求。

要配置此服务,可以在操作控制台中将虚拟机分配给 SLA 配置文件。激活复制后,虚拟机数据将复制到选定的辅助 VDC。
MPC灾难恢复提供以下服务级别协议 (SLA):
| 参数 | 价值 | 描述 |
|---|---|---|
| RPO | 金牌:1 hour 银级:4小时 铜牌:24小时 | 复制完成的时间范围。 |
| RTO | 30 minutes | 客户发起故障转移后,虚拟机必须在备用数据中心启动的时间范围内称为恢复时间目标 (RTO)。RTO 从客户发起故障转移后开始计算。 |
| # 保留点 | 金牌:最新+ 8分 银级:最新+ 6分 铜牌:最新+ 2分 | 所有配置文件都包含最新的还原点以及定义数量的自动存储的还原点。 最长还原点使用期限为2天。 |
灾难恢复功能采用基于 I/O 过滤器的捕获技术。这种方法避免了基于快照的复制所带来的性能影响。
故障转移
当需要进行故障转移时,客户可以通过操作控制台将工作负载的故障转移到辅助数据中心。虚拟机将根据选定的SLA配置文件进行复制,复制网络将作为服务的一部分由Equinix操作和监控。
与客户相关的连接,包括虚拟机和应用程序连接,不在 MPC 灾难恢复选项的范围内,必须提前做好准备,以确保数据中心、互联网、机柜和本地位置之间的连接。
当主数据中心恢复运行后,客户需在操作控制台中反转复制方向。复制恢复后,客户可选择合适的时间将虚拟机和应用程序迁移回主数据中心。
职责
有效灾难恢复的职责包括了解哪些活动会影响性能和容量,以及它们在Equinix和客户之间的划分。
| 活动 | Equinix | 客户 |
|---|---|---|
| 为灾难恢复站点选择合适的MPC计算和存储设备 | I | RAC |
| 在操作控制台中提供所选的 SLA 配置文件 | I | RAC |
| 在操作控制台中配置灾难恢复 | I | RAC |
| 确保灾难恢复站点容量足以应对灾难恢复。 | I | RAC |
| 管理复制基础架构和连接 | RAC | I |
| 在故障转移期间配置客户连接和网络 | I | RAC |
购买单位
MPC灾难恢复功能按虚拟机每月采购,具体取决于为主数据中心选择的SLA配置文件作为服务选项,定价包括复制连接和带宽。辅助数据中心的计算和存储容量成本属于MPC服务的一部分。另外还需要为虚拟机提供多站点网络连接。
| 购买商品 | 等级 | 奥姆真理教大学 | 计算类型 | 描述 |
|---|---|---|---|---|
| 服务选项 – 灾难恢复 | 铜级 银 金子 | 转换器 | 基准线 超额部分 | 根据选定的服务级别协议 (SLA),将虚拟机复制到另一个数据中心中选定的辅助 MPC VDC。 |
计量
要确定要计费的复制虚拟机数量,每天都要计算属于某个SLA配置文件一部分的所有虚拟机。如果虚拟机在一个月内在不同的SLA配置文件之间发生更改,则会相应地收费。
关系和依赖性
- MPC Disaster Recovery 仅适用于 MPC Flex 和/或 MPC ST。
- 该服务选项需要位于不同数据中心的两个 MPC VDC。
- 该服务选项仅适用于指定的数据中心组合。
备份还原
MPC资源的备份和还原通过单独订购的托管专用备份服务提供。该服务包括虚拟机数据或应用程序数据的备份。
软件目录
自助服务门户中提供了软件目录。该目录列出了可在OVDC中运行的VM中使用的软件,并包括开源软件和许可软件。许可软件目录包括Microsoft SPLA - Windows Server。
软件许可购买单元
| 购买单位 | 类型 | 收费类型 | 奥姆真理教大学 | 订购和账单 |
|---|---|---|---|---|
| Windows Server 每 vCPU | 标准 | 基线和超龄 | vCPU | 已启动虚拟机的vCPU的每个vCPU的基准和过度模型。 |
除了产品目录外,还可以通过 Equinix 软件许可服务订购软件许可。
自带许可证
自带许可证允许客户使用现有的软件许可证,但须经过供应商许可条款的验证,而客户仍需完全负责遵守所有软件供应商许可要求。
支持计划
支持计划提供附加服务,包括服务请求,增强的支持,报告和设计协助
- Managed Solutions首要支持计划是一项预付费计划,以折扣价提供每月或每年(一次性付款)的支持小时块。
- 支持时间以15分钟为增量计算。
- 如果没有预付费计划,则按首要支持服务标准费率按小时收费,以15分钟为增量计算。
| 购买单位 | 类型 | 收费类型 | 奥姆真理教大学 | 订购和账单 |
|---|---|---|---|---|
| 技术支持计划 | 每月 | 基准线 | 小时 | 每月预订技术支持小时数 |
| 技术支持计划 | 年度 | 基准线 | 小时 | 每年保留的技术支持小时数 |
支持计划适用于所有Managed Solutions产品,而不是一种特定产品。
如果已消耗计划中的所有小时数,额外的小时数将按首要支持服务每小时费率(标准小时费率)收取。
每月或预付费的Managed Solutions首要支持计划工时不会滚动,如果不使用,将被没收。超出预购买分配金额的预付费Managed Solutions首要支持计划使用将按常规首要支持服务费率收费,除非请求升级。
该计划因国家/地区而异,无法链接到特定的IBX数据中心。
迁移支持
为了将客户的工作负载从本地迁移到MPC,Equinix提供了迁移工具,使用户可以在自助服务中迁移工作负载,而无需重构应用程序。该工具支持来自vSphere或Cloud Director的VMware工作负载。要开始使用,客户将收到一个设备,该设备可以安装在VMware环境中,并与他们的MPC环境配对。该工具使用异步复制来传输工作负荷。
默认情况下,迁移是通过公共Internet执行的。根据请求,可以通过Equinix Fabric创建专用连接。Fabric连接费用通过Fabric服务单独收费。对于通过Fabric进行迁移,不能使用现有虚拟电路,必须为迁移专门配置专用虚拟电路。通过互联网支持高达250 Mbps的速度,而结构连接支持高达10 Gbps的速度。
迁移工具是免费提供的。可通过支持计划请求其他支持。迁移完成后,工具将被禁用。
| 连接 | 速度 | 网络配置 |
|---|---|---|
| 互联网 | 最高可达 250 Mbps | 没有 |
| 布料 | 高达 10 Gbps | 是的,设置VLAN。 |
服务划分和支持服务
借助MPC,Equinix提供了基础设施‑AS‑A‑服务平台,其中包括数据中心设施,数据中心网络,计算,存储和虚拟网络。Equinix将服务管理到超级管理程序级别,并提供用于虚拟化的平台许可。资源在逻辑分离的环境中交付,客户可以使用操作控制台来管理其环境。
客户负责管理自己的工作负载。这包括创建和管理虚拟机、存储、虚拟网络、安全策略和容量,以及提供操作系统和应用程序所需的许可证。
MPC Flex是一种托管服务,对维护性能,可用性和安全性的自助服务访问和功能有限制。
访问
- 只能通过 MPC 操作控制台和 API 访问 vSphere 或 vCenter 功能。
- 与 vCenter 和 vSphere 的集成仅限于通过 MPC 操作控制台公开的功能。
计算
- 创建虚拟机快照时,每个虚拟机只能同时创建一个快照。
虚拟磁盘
- 不支持通过 MPC 操作控制台或 API 在虚拟机之间移动虚拟磁盘;必须通过 Equinix 支持服务台创建支持工单。
- 不支持在多个虚拟机之间共享虚拟磁盘;不支持使用共享磁盘的 Microsoft Windows Server 故障转移群集 (WSFC)。
网络
- 不支持单根 I/O 虚拟化 (SR-IOV) 和虚拟机直接物理网卡访问。
购买单位
MPC 服务按月收费,收费方式有两种:一种是按基准值收费,另一种是按基准值加超额费用收费。
- 基准量 - 订单中定义的服务计量单位的具体体积。
- 超额使用量 - 实际消耗的服务量超过合同约定的基本服务量。
采购单元目录
该表格列出了托管私有云的采购单位,包括计量单位和计费方式:
| 类别 | 购买单位 | 奥姆真理教大学 | 安装费 | 计费方式 | 超额部分 |
|---|---|---|---|---|---|
| MPC服务 | 连接性 – 路由 | 每个人 | 基准线 | ||
| 连接性 – 客户路由 | 每个人 | 基准线 | |||
| 连接 – 托管防火墙 | 每个人 | 基准线 | |||
| 连通性 – 加入 | 每个人 | 基准线 | |||
| MPC计算 | vCPU – 全部 | vCPU | 基准线 | 是 | |
| vCPU – 优化 | vCPU | 基准线 | 是 | ||
| MPC 内存 | 显存 | 英国 | 基准线 | 是 | |
| MPC 存储 | 高性能 | TB | 基准线 | 是 | |
| 业绩 | TB | 基准线 | 是 | ||
| MPC 服务选项 | 网络 – 管理型虚拟电路 (xx Mbps) | 每个人 | 是 | 基准线 | |
| 网络 – 托管互联网接入(xx Mbps) | 每个人 | 基准线 | |||
| 网络 – 额外 IP 地址空间 /2 4/25/26 /27/28/29 | 每个人 | 基准线 | |||
| 网络 – 外部网络 | 每个人 | 是 | 基准线 | ||
| 许可证 – Windows Server 每 vCPU | vCPU | 基准线 | 是 | ||
| 灾难恢复金/银/铜奖 | 转换器 | 基准线 |
超额价值的计算
MPC消耗量每天测量多次。每天的最大已用消耗用于超额计算。帐单的"超额"值的计算公式为"日"值的总和除以该月的天数。
一个月中的天数计算为月初前一天到下一个月前前最后一天之间的天数。例如,10月的过度是基于9月29日至10月30日的消费。在本示例中,本月的结算超额为1110/30=37。

角色和责任
在服务履行和交付过程中,Equinix 和客户共同承担责任。以下部分概述了这些责任。
入职培训
| 活动 | Equinix | 客户 |
|---|---|---|
| 安排/执行项目启动会议 | RA | CI |
| 安排/执行客户入职培训 | RA | CI |
| 根据订单交付OVDC | RA | 我¹ |
| 根据订单交付约定的计算能力 | RA | 我¹ |
| 按照订单交付约定的存储容量 | RA | 我¹ |
| 根据订单交付连接类型 | RA | 我¹ |
| 根据订单交付托管虚拟电路 | RA | 碳 |
| 根据订单交付托管互联网接入服务 | RA | 碳 |
| 按照设计交付商定的网络功能(可选)。 | RA | 碳 |
| MPC操作控制台交付 | RA | 我¹ |
| 交付操作控制台的管理员帐户 | RA | 我¹ |
入伍
在完成入职流程后,测试流程将确认产品已成功交付并可以开始计费。
| 活动 | Equinix | 客户 |
|---|---|---|
| 测试对托管解决方案门户网站上的 MPC 产品页面的访问权限 | CI | RA |
| 测试对 docs.equinix.com 上 MPC 文档的访问权限 | CI | RA |
| 测试对 MPC 操作控制台的访问权限 | CI | RA |
| 根据预览证据确认 MPC 履行情况 | CI | RA |
| 在内部系统上将产品设置为对客户启用 | RA | I |
操作
为客户启用托管私有云后,适用以下操作事项:
| 活动 | Equinix | 客户 |
|---|---|---|
| 服务的技术管理(整体) | RAC | 我¹ |
| 服务范围内的客户环境的职能管理(整体) | I² | RAC |
| MPC基础设施监控和维护 | RA | I |
| 创建、导入和管理虚拟机和vApps | I² | RAC |
| 扩大和缩小虚拟机的规模 | I² | RACI |
| 管理虚拟机快照 | RACI | |
| 用控制台管理对虚拟机的访问 | RACI | |
| 要求性能统计 | RACI | |
| 创建库并填充客户提供的 ISO/OVA 文件 | RACI | |
| 分开或分组虚拟机以提高可用性或性能 | I² | RAC |
| NFV:虚拟二级网络 | I² | RAC |
| NFV:标准防火墙 | I² | RAC |
| NFV: 路由(静态) | I² | RAC |
| NFV: 路由(动态OSPF/BGP) | I² | RAC |
| NFV:NAT | I² | RAC |
| NFV: DHCP | I² | RAC |
| NFV:负载均衡 | I² | RAC |
| NFV:VPN(IPsec,客户端) | I² | RAC |
| 设置和管理脚本编写和自动化功能 | RACI |
RACI 代表负责任、负责、咨询和知情。
- 只有对用户环境的运作有影响的任务,才必须告知。
- 只有对服务的运行和/或管理有影响的任务才需要告知。
事件管理
事件管理包含在服务支持范围内。所有事件均按优先级处理。优先级由 Equinix 在事件报告后,根据所提供的信息进行评估后确定。
| 优先权 | 影响/紧迫性 | 描述 |
|---|---|---|
| P1 高 | 由于中断导致 Equinix 按照服务说明交付和管理的服务或环境无法按预期使用,用户无法履行其对用户的义务。用户因该功能的不可用而遭受可证明的直接损失。 | 服务必须立即恢复;生产环境不可用,平台范围内出现中断。 |
| P2 中型 | 由于该服务功能不全、功能不完整或性能降低,用户受到影响。用户因该功能受限而遭受直接且可证明的损失。 | 该服务必须在同一个工作日内修复;管理环境无法使用。 |
| P3 低 | 该服务目前仅对一个或多个用户提供有限的可用性,并且已有相应的解决方法。 | 维修服务的时刻是与报告人协商决定的。 |
注意:此分类不适用于例如由用户特定应用程序、用户操作或第三方因素导致的故障。此类事件可通过客户门户网站的“托管解决方案”类别提交。P1 级事件需通过电话提交。
服务请求
服务请求用于报告服务问题或请求实施或配置更改方面的帮助。标准配置更改可通过MPC自助服务门户以服务请求的形式提出。我们提供7x24x365全天候支持。有两种类型的服务请求可供选择:
- 包含 - 服务范围内的服务请求,不会产生额外费用。
- 附加 - 超出服务范围且会产生额外费用的服务请求。
| 要求名称 | 包含/附加 |
|---|---|
| 在多个 OVDC 上创建 DC 组 | 额外的 |
| 更改外部访问 OVDC API | 额外的 |
| 为操作控制台添加用户 | 包括 |
| 从操作控制台中删除用户 | 包括 |
| 更改用户的权限 | 包括 |
可通过在服务请求模块中选择**"更改"来请求上面未列出的更改。Equinix将执行影响分析以确定可行性,成本和交货周期。与服务请求相关的费用将从首要支持计划**余额中扣除。如果余额不足,则按现行汇率开具费用发票。影响基准容量,订购数量或影响月度服务费的任何更改的请求必须通过Equinix销售团队申请。
报告
作为服务的一部分,客户每月都会收到服务报告,内容涵盖以下主题:
- 针对 SLA 参数提交了工单
- 每个 OVDC 的容量
服务水平
服务级别协议 (SLA) 定义了适用于 MPC 服务的可衡量性能水平,并规定了如果 Equinix 未能达到这些水平,客户可获得的补救措施。下文列出的服务补偿是未能达到本节定义的服务级别阈值的唯一且排他性的补救措施。
| 优先权 | 响应时间¹ | 分辨率时间² | 工作的执行 | SLA³ |
|---|---|---|---|---|
| P1 | < 30分钟 | < 4小时 | 24x7 | 95% |
| P2 | < 60分钟 | < 24小时 | 24x7 | 95% |
| P3 | < 120分钟 | < 5天 | 24x7 | 95% |
¹响应时间是从提交故障单的那一刻起计算的,直到Managed Solutions专家发出正式响应为止。
²解决问题的时间是从创建票证到关闭,取消或移交给IBX支持的时间。
³ SLA适用于响应时间, 有关SLA的详细信息可在产品政策中找到。
MPC 服务的可用性级别指的是单个 OVDC 的可用性。当 Equinix 管理的基础设施发生故障导致 OVDC 进入错误状态并直接造成客户服务中断时,MPC 服务被视为不可用。
| 可用性 服务水平 | 描述 |
|---|---|
| 99.95%+ | 当一个月内 OVDC 总不可用时间少于 22 分钟时,即可实现。 |
服务信用机制适用于产品策略中定义的可用性服务级别协议 (SLA)。MPC 服务的可用性不包括数据恢复。客户负责恢复其数据。如果客户已签订托管私有备份服务合同,则可以通过托管私有备份操作控制台自助恢复数据。如果客户未签订托管私有备份服务合同,则数据恢复由客户自行负责。