Managed Private Cloud单租户
Managed Private Cloud单租户环境专为单个客户(单个租户)使用而设置。
单租户基础设施由具有共享存储和网络资源的专用计算单元组成。托管私有云单一租户在至少包含三台主机的集群中交付,这些主机可以有效利用计算资源。这些资源可以通过门户进行配置和管理。
Managed Private Cloud单租户计算
Managed Private Cloud单租户环境中的主机基于标准服务器配置。
对于内存要求更高的托管私有云环境,有CPU和内存密集选项。这可以根据要求使用。
下表列出了当前可用的管理程序服务器类型,以及单个管理程序服务器增加到集群中的可用容量的数量。
| 主机类型 | 使用案例 | GB RAM | CPU核数 | CPU核心速度 |
|---|---|---|---|---|
| Managed Private Cloud主机类型 | 通用计算 | ≥ 512 | ≥24 | ≥2.2 GHz |
| Managed Private Cloud主机类型+ | 密集的CPU | ≥ 512 | ≥32 | ≥2.2 GHz |
托管私有云单一租户在群集中交付。群集由三个或更多相同类型的主机/虚拟机监控程序组成,并以N+1方式进行配置。将以N+2方式配置大于10台主机的设置。在所有情况下,故障转移容量都包含在客户购买的计算主机总数中。
Managed Private Cloud单租户存储
存储是托管私有云平台的固定组成部分,可在代表不同性能级别(层)的各种存储策略中使用。分配给虚拟机的每个磁盘在创建时都链接到所需的策略,从而获得所需的性能级别。
下表描述了存储策略的概况。
| 类型 | 级别 | 使用 | 最大。Gbps | 最大性能* |
|---|---|---|---|---|
| SSD | 0 | 企业数据库(日志)、AI、机器学习 | 10 | 15000 IOPS |
| 备份 | 1 | 热层备份,文件 | 2 | 1000 IOPS |
| 对象 | 2 | 冷层备份、归档、图像 | 0.5 | 500 IOPS |
- 在每个主机上,读取 65% / 写入 35% 且块大小为 8 KB 时,IOPS 的最大值。
Managed Private Cloud单租户存储的功能
以下特点适用于在环境中使用存储策略:
- 推荐的最小虚拟磁盘大小为40GB
- 建议的最大虚拟磁盘大小为8TB
- 性能值是每个分配给虚拟机的虚拟磁盘的限制
- 存储容量以1TB的倍数分配给VDC内的特定存储策略
- 存储容量在VDC中按策略分配,不能转移到其他VDC中。
Managed Private Cloud单租户存储消耗
为了计算共享存储的使用,所有链接的虚拟磁盘的每个策略和分配的容量的消耗被加在一起:
- 虚拟机交换文件
- 快照
- 库中的文件(vApp模板和ISO)。
例子。
- 1个虚拟机(50 GB)
- 1 x 应用的快照
- 1 x 5 GB ISO文件在库中
总存储使用量=50GB+50GB+5GB=105GB
Managed Private Cloud单租户网络
Managed Private Cloud平台提供各种基于 VMware NSX 的虚拟网络功能,您可以通过自助服务进行配置。
下表提供了这些单独功能的概述。
| 特点 | 描述 |
|---|---|
| 标准(开箱即用) | 虚拟L2网络标准防火墙路由(静态) IPSec VPN NAT负载平衡扩展VDC网络 |
自带设备(BYOD)
如果您的组织更喜欢使用自己的防火墙或网络设备,则可以将其添加到Managed Private Cloud平台。
虚拟设备必须被支持在最新的VMware主要版本上运行。
最多有8个网络(内部和外部)可以连接到一个虚拟设备上。
防火墙
Managed Private Cloud平台配备基本防火墙服务和添加高级变体的选项。
-
基本 - 基本防火墙可帮助您满足关键的外围安全要求,例如基于 IP/VLAN 构造、网络地址转换 (NAT) 和 VPN 构建 DMZ。
-
高级-高级(分布式)防火墙允许您根据虚拟机名称和属性对组织虚拟数据中心实体(如虚拟机)进行分段。此高级防火墙支持微分段安全模型,在该模型中可以检查东西流量。

Managed Private Cloud高级防火墙可以作为附加订购添加。
Managed Private Cloud集成备份
Managed Private Cloud具有基于 Veeam Backup and Replication 的集成备份功能,可通过 Web 门户访问。
客户可以为他们的虚拟工作负载创建备份作业和时间表,并按需恢复。
购买备份和对象存储的组合,以及每个受保护对象/VM的Veeam许可证。

目前,用户必须是组织管理员才能管理备份配置。

在备份菜单中,客户可以查看他们当前的备份存储消耗和受保护的工作负载数量。

工作和时间表可以很容易地在技术内配置和执行,以及工作成功/失败的电子邮件通知。

服务限制
目前,托管私有云集成备份模型不支持来宾/应用程序感知备份处理。如果这是SQL或Oracle日志截断的要求, 则可以在客户环境中安装专用Veeam设备。

计量
Equinix Managed Solutions按以下方式计费:
- 基线——合同规定的服务数量(例如,计算主机数量)
- 超额 – 超过基准值的资源消耗量(例如:约定的存储基准为 10 TB,但实际使用了 12 TB,超额消耗了 2 TB)
报告
在该服务中,客户可以使用VMware Cloud Director门户报告选项来深入了解自己的虚拟数据中心(VDC)的vCPU、GB vRAM和存储消耗。
服务的局限性
- 移动虚拟磁盘–无法通过托管私有云Web门户和API在虚拟机之间移动虚拟磁盘。为此,请通过Equinix托管服务客户门户创建票证。
- 在虚拟机之间共享虚拟磁盘–托管私有云不支持在多个虚拟机之间共享虚拟磁盘。因此,不支持使用共享磁盘的Microsoft Windows Server故障转移群集(WSFC)。
- 从虚拟机访问物理网卡 - 不支持单根I/O虚拟化(SR-IOV)的应用。
关系和依赖关系
除了托管私有云单租户外,可能还需要购买备份和还原服务。Equinix为托管私有云提供集成的备份服务,其中包含恢复虚拟机相关数据所需的工具和存储。
Managed Private Cloud迁移
Equinix托管服务为基于VMware的现有内部部署工作负载提供迁移服务,并将其迁移到托管私有云。所选的连接通常基于互联网或直接‑连接事先商定。
多个Veeam代理部署到客户环境中, 虚拟机的复制基于VMware快照。完成所有初始迁移后,将在切换时执行最终的增量同步作业。
迁移是以每个环境的价格来结算的。
有关详细信息, 请参阅迁移到托管私有云。
Equinix Connect
托管私有云环境的一个可选部分是访问外部网络连接。实现此目的的服务称为Equinix连接。例如,如果要连接到您自己的机柜,另一个Equinix数据中心,本地位置,WAN提供商或两者的组合,则此服务是必需的组件。
该服务是作为冗余连接购买的,带宽高达10Gbps。
如果有关于使用额外带宽、附加互联网相关服务(如 Anti-DDoS 或 IDS/IPS 功能)的问题,您可以联系人Equinix客户经理。
客户连接
客户连接服务使您能够在分支机构/总部位置和Equinix Managed Private Cloud服务之间建立网络连接。
Equinix Fabric
使用Equinix Fabric,您可以连接到一个或多个公共云提供商。要在托管私有云平台内建立连接,必须安装用于基于BGP的路由功能的虚拟设备。这些可由Equinix作为订单的一部分提供。
托管防火墙
托管私有云环境的可选部分是NGFW托管防火墙解决方案。此服务可能与以下内容相关:
- 为安全访问公共云和其他外部网络提供便利。
- 在Managed Private Cloud平台中添加入侵检测(IDS)/入侵防御(IPS)功能。
- 将运行中的防火墙管理移交给 Equinix。
Managed Firewall服务的重要功能包括:
- 防火墙
- 路由
- 入侵检测/预防
- 负载平衡
- VPN
Managed Private Cloud单租户职责
这些表格表明谁负责平台的配置、安装和操作。
| 安装和配置 | Equinix | 客户 |
|---|---|---|
| 根据设计对购买的Managed Private Cloud解决方案进行初始配置 | X | |
| Managed Private Cloud客户解决方案的管理层的初始配置 | X | |
| 创建、导入和管理虚拟机和vApps | X | |
| 扩大和缩小虚拟机的规模 | X | |
| 管理虚拟机快照 | X | |
| 用控制台管理对虚拟机的访问 | X | |
| 配置对虚拟机和vApp的监控 | X | |
| 用你自己的ISO/OVA文件创建和填充图书馆 | X | |
| 分开或分组虚拟机以提高可用性或性能 | X | |
| 配置网络功能 - 路由、防火墙、NAT、VPN等。 | X |
| 运营管理 | Equinix | 客户 |
|---|---|---|
| 服务中客户环境的功能管理(总体) | X | |
| 对所提供服务的底层组件进行监控和维护 | X | |
| 集成备份功能的操作(计划等) | X | |
| 托管备份产品的管理(如适用) | X | |
| 共享管理服务层的管理 | X |
Managed Private Cloud服务请求
以下标准更改可作为服务请求通过Equinix托管服务客户门户请求。基本请求包含在托管私有云的成本中。可能会要求提供额外服务并按商定的价格收费。
| 请求名称 | 描述 | 包含/附加 |
|---|---|---|
| 扩展存储空间 | 增加一个存储层的配额 | 包括 |
| 扩展计算能力 | 扩大CPU容量(如适用)。 | 包括 |
| 将 IP 地址加入白名单 | 将 IP 地址添加到受信任范围以进行管理 | 包括 |
| 添加/删除用户 | 将用户添加到Managed Private Cloud门户 | 包括 |
| 虚拟机和网络配置的改变 | 在环境中创建、添加、修改虚拟机和网络 | 附加 |
| 所有其他配置变化 | 可以提出定制服务要求,并由客户确定和批准相关费用。 | 附加 |