Unidad 4.4: Private Cloud (VMware dedicada)
Introducción
Las clases de cómputo estándar de las Unidades 4.1 a 4.3 son el tejido elástico y multi-tenant de la plataforma. Algunas cargas de trabajo no pertenecen allí: un patrimonio regulado que debe ejecutarse en hardware de un solo tenant, un gran pie de impresión existente de VMware cuyo modelo de operación y habilidades la empresa quiere mantener, o una carga de trabajo que necesita la previsibilidad de la capacidad dedicada. Para estos, IONOS CLOUD ofrece un producto diferente, el VMware Private Cloud dedicado, y se encuentra en este módulo como una unidad de diseño solo porque no hay una consola de auto-servicio: el aprovisionamiento es un compromiso guiado. Las preguntas arquitectónicas que esta unidad responde son cuándo recurrir a él, cómo posicionarlo y cómo se compone con la plataforma elástica que lo rodea. La mecánica de migrar un gran patrimonio a él se presenta en la Unidad 7.4.
1. Qué es el producto y el límite de responsabilidad
IONOS CLOUD Private Cloud es un centro de datos virtual definido por software de VMware entregado como servicio en hardware de un solo inquilino. Un clúster es como mínimo tres hosts físicos dedicados, y el conjunto de software de VMware y su licencia están incluidos en el precio (esto no es bring-your-own-licence): vSphere Enterprise Plus 8.0 como hipervisor y capa de cómputo, vSAN 8.0 como capa de almacenamiento hiperconvergente, NSX-T 3.2 como capa de redes y seguridad definidas por software, y vCenter 8.0 como plano de gestión. Usted gestiona su propio entorno de VMware (crea, redimensiona y elimina VM; define redes, almacenamiento, reglas de tamaño y usuarios) a través de las herramientas nativas de VMware, mientras que IONOS CLOUD se encarga del soporte, mantenimiento, parches y actualizaciones del SDDC subyacente.
Esa división es la característica definitoria y lo que hay que hacer bien en un diseño. IONOS CLOUD gestiona el ciclo de vida de la plataforma; todo lo que está dentro de las VM y la red virtual es responsabilidad del cliente. El servicio está explícitamente fuera del alcance para la provisión y gestión de las VM en sí, las actualizaciones y parches del sistema operativo dentro de las VM, la gestión de roles y derechos, software adicional, la licencia de los sistemas operativos y aplicaciones instalados, la monitorización de las VM y la red virtual, la seguridad de los datos, las reglas del firewall externo y los equilibradores de carga. En otras palabras, Private Cloud le da un substrato de VMware completamente gestionado y dedicado, y le entrega las llaves para operar sobre él. Utilizarlo bien requiere habilidades genuinas en VMware; no es un servicio de aplicación gestionada.
El clúster se escala agregando hosts. Un clúster es como mínimo tres hosts dedicados y se escala agregando más. Una sola VM puede tener un tamaño máximo configurado en vSphere 8.0, muy por encima de las formas estándar de cómputo en la nube pública. Private Cloud se provisiona bajo demanda como un servicio autoadministrado, y la facturación es por minuto. Los paquetes se venden por perfil de host (por ejemplo, un clúster Silver-48 de tres hosts, un Gold-512 o un XL-1024), con un host adicional facturado por separado; esta es una capacidad dedicada, por lo que el costo es predecible en lugar de tener picos de uso.
1.1 Las capas de almacenamiento y redes
vSAN es la capa de almacenamiento: combina los discos locales de los hosts en una sola tienda de datos y tolera fallos extendiendo los datos a lo largo del clúster, por lo que un disco o todo un host pueden fallar con los datos todavía disponibles en otra parte. vSAN 8.0 aquí es configurable para tolerancia a fallos a través del reflejo RAID-1 (mínimo 3 hosts), codificación de borrado RAID-5 (mínimo 4 hosts) o codificación de borrado RAID-6 (mínimo 6 hosts), con cifrado AES-256 disponible y modos de eficiencia del almacenamiento desde ninguno hasta compresión o deduplicación-y-compresión. La capacidad bruta se escala hasta 8 PB por clúster. Donde se necesite capacidad compartida para archivos más allá del vSAN, hay disponible una opción adicional para tienda NFS desde 2 TB hacia arriba.
NSX-T es la capa de redes y seguridad: virtualiza el enrutamiento, conmutación, firewalling y VPN en software, por lo que esas funciones ya no dependen de dispositivos físicos. Los segmentos NSX son dominios lógicos virtuales tipo Capa 2 que usted crea para construir redes lógicas aisladas, y admiten rangos IP propios (un subconjunto NSX debe ser más específico que el rango BYOIP, por lo que un rango BYOIP /24 permite segmentos /25 o más pequeños). La edición estándar NSX-T aquí admite recuentos muy grandes para reglas distribuidas (hasta 100.000 reglas firewall distribuidas) y conmutadores lógicos (hasta 10.000); algunas funciones avanzadas (IDS/IPS, filtrado URL, sandboxing en red, acceso remoto SSL VPN) requieren licencias adicionales.
2. Cuando Dedicated VMware es la mejor opción
Private Cloud es la respuesta correcta para un conjunto específico y reconocible de requisitos, y una mala opción fuera de ellos. Es la mejor opción cuando:
- La inquilinato único y el aislamiento de cumplimiento son obligatorios. El hardware es dedicado, por lo que no hay vecino multi-tenant en la capa del hipervisor. Para cargas de trabajo reguladas donde el aislamiento es un requisito de control, esta es una historia más clara que la computación compartida.
- El rendimiento debe ser predecible. La capacidad dedicada elimina la variabilidad de la contención de la infraestructura compartida, lo que importa para las cargas de trabajo con envolturas de latencia o throughput ajustadas.
- La organización quiere conservar las habilidades y el modelo de operación de VMware. Un equipo ya fluido en vSphere, vSAN y NSX-T mantiene su herramientamiento, libros de ejecución y automatización en lugar de replataformizarlo en un modelo operativo diferente.
- Existe un gran patrimonio de VMware existente. Mover una huella establecida de VMware a un entorno gestionado de VMware es un cambio mucho menor que refactorizarlo en primitivas nativas de la nube. El patrimonio sigue funcionando de la misma manera que ya funcionaba, con IONOS CLOUD asumiendo el ciclo de vida de la plataforma.
Es la respuesta incorrecta cuando la carga de trabajo es genuinamente nativa en la nube y elástica, donde la computación estándar multi-tenant es aceptable y más barata, o donde no existen habilidades en VMware y el equipo prefiere consumir primitivas gestionadas. Para esos casos, las clases de computación estándar y los servicios gestionados cubiertos en otras partes de este curso son la mejor opción. La disciplina arquitectónica es colocar solo las cargas de trabajo que necesitan Dedicated VMware en Private Cloud, y utilizar la plataforma elástica para todo lo demás.
3. Posicionamiento competitivo: soberanía del plano de control y previsibilidad de costos
El diferenciador que importa para un cliente europeo regulado no es el conjunto de software VMware en sí, que es el mismo que ejecutaría un hyperscaler estadounidense, sino quién opera el plano de control y bajo qué jurisdicción se encuentra. Como se estableció en la Unidad 1.4, la soberanía legal de la Unión Europea es una propiedad de la jurisdicción del operador, no solo de la región: una oferta de VMware en un hyperscaler alojada en una región europea pero operada por una empresa estadounidense todavía conlleva la exposición a la Ley CLOUD de EE. UU. IONOS CLOUD opera el plano de control de Private Cloud como proveedor de la Unión Europea, por lo que el plano de gestión (vCenter, NSX Manager, la superficie de aprovisionamiento y facturación) se encuentra bajo la jurisdicción de la Unión Europea en lugar de una extranjera. Para un cliente cuya razón principal para ejecutar hardware dedicado es el aislamiento y la soberanía, poner el plano de control bajo jurisdicción extranjera socavaría el diseño; mantenerlo operado por la Unión Europea es el objetivo.
El segundo eje es la previsibilidad de costos. Private Cloud es capacidad dedicada facturada por paquete de host (granularidad por minuto, incluyendo licencias VMware), por lo que el costo mensual es una función del número de hosts que se ejecutan, no del consumo fluctuante. El objetivo publicado de disponibilidad por servicio es del 99,95%, la misma cifra del 99,95% por servicio que se aplica a la computación IaaS general de IONOS CLOUD y no una mejora sobre ella (un documento interno enumera una cifra del 99,9% para Private Cloud, una discrepancia no resuelta). Para un equipo financiero que necesita prever los gastos en un patrimonio estable, la capacidad dedicada fija es más fácil de presupuestar que un servicio VMware medido por uso cuya factura se mueve con la actividad y cuya licencia puede ser cobrada por separado.
4. El patrón híbrido y cómo se mueven las cargas de trabajo
La arquitectura más fuerte rara vez es todo-VMware o todo-elástica; es la híbrida. El Private Cloud de VMware dedicado es el núcleo regulado y estable para el patrimonio que necesita inquilinato único y el modelo de operación de VMware, mientras que el estándar elástico de IONOS CLOUD compute (los niveles de auto-escalado de Dedicated Core de las Unidades 4.1 a 4.3) maneja el borde nativo de la nube variable. Los dos están vinculados a través de los primitivos de conectividad híbrida del Módulo 3 (VPN Gateway, NAT Gateway, Cross-Connect), lo que da como resultado un patrimonio lógico único con cada carga de trabajo colocada en el sustrato que se adapta a ella.
Mover un patrimonio existente al Private Cloud utiliza herramientas nativas de VMware, y IONOS CLOUD admite un conjunto específico de ellas. El mecanismo principal es VMware Cloud Director Availability (VCDA) 4.7.x, una herramienta de recuperación ante desastres como servicio que protege VM y vApps con replicación asíncrona, las migra y realiza conmutación por error y conmutación por error inversa entre un vCenter local y el Private Cloud de IONOS CLOUD. La migración de VCDA está incluida; la protección continua por VM se factura a aproximadamente 50 EUR por VM por mes, y el punto final en la nube utiliza el puerto 55443. Para extender una red de Capa 2 durante una migración, NSX-T proporciona una VPN de Capa 2 como complemento, por lo que una subred puede abarcar la fuente y el Private Cloud mientras se mueven las cargas de trabajo. Dentro de un clúster, vMotion mueve una VM en ejecución entre hosts; es una operación intra-clúster, no un mecanismo de movilidad en vivo entre sitios, por lo que una migración al Private Cloud se ingeniera con replicación VCDA y una conmutación por error planificada en lugar de asumir que sea una transición en vivo sin problemas entre sitios. Estos tres (VCDA, NSX-T L2 VPN, vMotion intra-clúster) son las herramientas admitidas para introducir cargas de trabajo; la mecánica completa planificada en oleadas, con tiempos de inactividad honestos por ruta, es el tema de la Unidad 7.4.
Estudio de caso empresarial (FinCorp)
La restricción definitoria de FinCorp es una gran propiedad existente de VMware bajo obligaciones de GDPR y BSI, y esa propiedad es la razón por la que Private Cloud es central en su arquitectura. Replataformar toda la propiedad en primitivos nativos de la nube sería una refactorización de varios años con alto riesgo; ejecutarla en un VMware SDDC dedicado y gestionado le permite mantener su modelo de operación mientras transfiere el ciclo de vida de la plataforma a IONOS CLOUD. FinCorp dimensiona un clúster de Private Cloud (mínimo tres hosts, escalando por host a medida que la propiedad se implementa) para el núcleo regulado, mantiene el vCenter y el plano de control de NSX-T bajo operación de la UE para preservar la posición de soberanía desde la Unidad 1.4, y utiliza vSAN con una política de tolerancia a fallos de codificación de borrado dimensionada al recuento de hosts. Las nuevas cargas de trabajo elásticas orientadas al cliente no se ejecutan en Private Cloud; se ejecutan en el nivel estándar de Dedicated Core con auto-escalado (Unidad 4.3) en el borde, vinculado al núcleo de VMware a través de la conectividad híbrida del Módulo 3. La propiedad se traslada mediante replicación de VCDA con VPN L2 de NSX-T que extiende las subredes relevantes durante el corte, planeado oleada por oleada en la Unidad 7.4. La decisión registrada aquí, VMware dedicado para el núcleo regulado más computación estándar elástica para el nuevo borde, es la columna vertebral del cómputo que ensambla la piedra angular.
Resumen de la decisión
| Decisión | Elegir IONOS CLOUD Private Cloud (VMware dedicado) | Elegir cómputo estándar de IONOS CLOUD |
|---|---|---|
| Ocupación | Se requiere hardware dedicado de un solo inquilino | Se acepta multi-inquilino |
| Propiedad existente | Gran huella existente de VMware para mantener | Cargas de trabajo de campo verde o nativas en la nube |
| Habilidades / modelo de operación | El equipo quiere mantener vSphere/vSAN/NSX-T | El equipo prefiere primitivos gestionados |
| Forma de coste | Capacidad fija predecible por paquete de host | Pago por uso, elástico |
| Elasticidad | Capacidad estable y predecible | Carga variable, se necesita auto-escalado gestionado |
| Provisionamiento | Participación guiada (no auto-servicio) | Auto-servicio en el DCD |
| Plano de control | Operado en la UE; se mantiene la soberanía | Operado en la UE; se mantiene la soberanía |
Notas de elegibilidad estrictas: un clúster es como mínimo tres hosts; el provisionamiento es una participación guiada, no una construcción de consola; la licencia VMware incluida no es BYOL; y las únicas herramientas VMware compatibles con IONOS CLOUD para mover cargas de trabajo son VCDA, NSX-T L2 VPN y vMotion intra-clúster.
Resumen
IONOS CLOUD Private Cloud es una Private Cloud gestionada, dedicada y con tecnología VMware SDDC (vSphere Enterprise Plus, vSAN, NSX-T, vCenter, todos con versiones 8.0/3.2, con licencia incluida) en hardware de un solo inquilino, provisionada como una experiencia guiada en lugar de auto-servicio. IONOS CLOUD es el propietario del ciclo de vida de la plataforma; el cliente opera las VM y la red virtual, lo que requiere habilidades reales en VMware. Es ideal para el aislamiento de cumplimiento de un solo inquilino, la previsibilidad del rendimiento, la retención de habilidades en VMware y los grandes patrimonios existentes de VMware, y su ventaja competitiva para los clientes europeos regulados es un plano de control operado por la UE (soberanía) más un costo de capacidad fijo predecible. El diseño más fuerte es híbrido: el núcleo dedicado de VMware para el patrimonio regulado más el cómputo estándar elástico en el borde a través de la conectividad híbrida, con cargas de trabajo movidas a través de VCDA, NSX-T L2 VPN y vMotion intra-cluster (la mecánica completa de migración se presenta en la Unidad 7.4).
Puntos clave:
- Private Cloud es una Private Cloud gestionada y dedicada con tecnología VMware SDDC en hardware de un solo inquilino, con un mínimo de tres hosts, con licencia incluida (no BYOL) para vSphere Enterprise Plus, vSAN, NSX-T y vCenter.
- IONOS CLOUD es responsable del mantenimiento, actualizaciones y parches de la plataforma; el cliente es responsable de las VM, sistema operativo, red virtual y seguridad dentro, por lo que se requieren habilidades en VMware.
- Es ideal para el aislamiento de cumplimiento de un solo inquilino, la previsibilidad del rendimiento, la retención de habilidades en VMware y los grandes patrimonios existentes de VMware; no es adecuado para cargas de trabajo elásticas nativas en la nube.
- La posición competitiva para los clientes europeos regulados es un plano de control operado por la UE (soberanía) y un costo de capacidad fijo predecible.
- El patrón híbrido combina el núcleo dedicado de VMware con el cómputo estándar elástico; las únicas herramientas de VMware compatibles con IONOS CLOUD para mover cargas de trabajo son VCDA, NSX-T L2 VPN y vMotion intra-cluster, con mecánica completa en la Unidad 7.4.
Terminología importante:
- SDDC (Centro de datos definido por software): la pila de tecnología VMware (vSphere, vSAN, NSX-T, vCenter) entregada como un entorno gestionado y dedicado.
- vSAN: la capa de almacenamiento hiper-convergente que combina discos locales del host en un almacén tolerante a fallos.
- NSX-T: la capa de redes y seguridad definidas por software que proporciona segmentos virtuales, enrutamiento, firewalling y VPN.
- VCDA (Disponibilidad del Director de Nube de VMware): la herramienta compatible con IONOS CLOUD para replicación asíncrona, migración y conmutación por error de VM a la Private Cloud.
Lectura adicional
- Unidad 1.4: Soberanía y cumplimiento normativo como entradas de diseño (el argumento de la jurisdicción del plano de control).
- Unidad 7.4: Migración y corte híbrido (la mecánica planificada en oleadas para trasladar la finca).
- Unidad 3.6: Conectividad híbrida (los enlaces que unen el núcleo VMware con el borde elástico).