Nuanix Cloud Clusters (NC2) على المفاهيم المعمارية Azure

يوفر NC2 السحب الخاصة المستندة إلى نوتانيكس في Azure. يتم دمج ومؤتمتة أجهزة وبرامج السحب الخاصة في Azure. نشر السحابة الخاصة وإدارتها من خلال مدخل Azure أو CLI أو PowerShell.

تتضمن السحابة الخاصة مجموعات مع:

  • مضيفو خادم بلا نظام تشغيل مخصصون مزودون بأداة مراقبة الأجهزة الافتراضية ل Nutanix AHV
  • Nutanix Prism Central لإدارة عنصر Nutanix Prism و Nutanix AHV و Nutanix AOS.
  • الشبكات المعرفة من قبل برنامج Nutanix Flow للأجهزة الظاهرية لحمل عمل Nutanix AHV
  • التخزين المحكوم بالبرامج في Nutanix AOS للأجهزة الظاهرية لحمل عمل Nutanix AHV
  • نوانيكس نقل لتنقل حمل العمل
  • الموارد في Azure الأساسية (مطلوبة للاتصال وتشغيل السحابة الخاصة)

يتم تثبيت وإدارة السحابات الخاصة ضمن اشتراك Azure. عدد السحب الخاصة داخل الاشتراك قابل للتطوير.

يصف الرسم التخطيطي التالي المكونات المعمارية ل NC2 على Azure.

رسم تخطيطي يوضح NC2 على Azure نظرة عامة على البنية.

كل NC2 على Azure مكون معماري له الدالة التالية:

  • Azure الاشتراك: يستخدم لتوفير الوصول الخاضع للرقابة والميزانية وإدارة الحصص ل NC2 على خدمة Azure.
  • Azure المنطقة: مواقع فعلية حول العالم حيث نقوم بتجميع مراكز البيانات في Availability Zones (AZs) ثم تجميع AZs في مناطق.
  • Azure Resource Group: تستخدم الحاوية لوضع خدمات وموارد Azure في مجموعات منطقية.
  • NC2 على Azure: يستخدم برنامج Nutanix، بما في ذلك Prism Central، وعنصر Prism، والشبكات المعرفة ببرامج Nutanix Flow، والتخزين المعرف بواسطة برنامج نظام التشغيل Nutanix Acropolis (AOS)، Azure مضيفي Acropolis Hypervisor (AHV) بلا نظام تشغيل لتوفير موارد الحوسبة والشبكات والتخزين.
  • Nutanix Move: يوفر خدمات الترحيل.
  • Nutanix Disaster Recovery: يوفر أتمتة التعافي من الكوارث وخدمات النسخ المتماثل للتخزين.
  • ملفات Nutanix: توفر خدمات أداة تقديم الملفات.
  • Nutanix Self Service: توفر إدارة دورة حياة التطبيق وتنسيق السحابة.
  • Nutanix Cost Governance: يوفر تحسينا متعدد السحابات لتقليل التكلفة وتعزيز أمان السحابة.
  • الشبكة الافتراضية في Azure (VNet): شبكة خاصة تستخدم لتوصيل مضيفي AHV وخدمات Azure والموارد معا.
  • Azure Route Server: تمكين أجهزة الشبكة من تبادل معلومات المسار الديناميكي مع الشبكات Azure.
  • الشبكة الافتراضية في Azure Gateway: بوابة داخلية لتوصيل خدمات وموارد Azure بشبكات خاصة أخرى باستخدام IPsec VPN وExpressRoute وVNet إلى VNet.
  • Azure ExpressRoute: يوفر اتصالات خاصة عالية السرعة بين مراكز البيانات Azure والبنية التحتية المحلية أو الشبكية.
  • WAN ظاهرية (vWAN): تجميع وظائف الشبكات والأمان والتوجيه معا في شبكة منطقة واسعة واحدة موحدة (WAN).

حالات الاستخدام والسيناريوهات المدعومة

تعرف على حالات الاستخدام والسيناريوهات المدعومة ل NC2 على Azure، بما في ذلك إدارة نظام المجموعة، والتعافي من الكوارث، والمرونة عند الطلب، والرفع والإزاحة.

تجربة الإدارة الموحدة - إدارة نظام المجموعة

تعد العمليات وإدارة نظام المجموعة متطابقة تقريبا مع المحلية أمر بالغ الأهمية للعملاء. يمكن للعملاء تحديث السعة ومراقبة التنبيهات واستبدال المضيفين ومراقبة الاستخدام والمزيد من خلال الجمع بين نقاط القوة المعنية Microsoft و Nutanix.

الرفع والنقل

نقل التطبيقات إلى السحابة وتحديث البنية الأساسية الخاصة بك. تتحرك التطبيقات دون أي تغييرات، ما يسمح بعمليات مرنة ووقت تعطل أدنى.

التعافي من الكوارث

استخدم Azure كموقع للتعافي من الكوارث لتوفير العقد وتجاوز الفشل لأجهزة Nuanix الظاهرية وأحمال العمل. تتوفر الأجهزة عند الطلب وفي السحابة دون مطالبتك بالاستثمار في توفير بيئة مركز بيانات ثانوية مسبقا.

مرونة عند الطلب

توسيع النطاق وتوسيع نطاقه كما تريد. نحن نوفر المرونة التي تعني أنك لست مضطرا لشراء الأجهزة بنفسك - بمجرد نقرة زر يمكنك الحصول على عقد إضافية في السحابة على الفور تقريبا.

مثال على النشر

تعرض الصورة في هذا القسم مثالا واحدا على NC2 على نشر Azure.

Diagram يعرض NC2 على Azure deployment architecture.

الشبكة الظاهرية لإدارة نظام المجموعة

  • يحتوي على العقد الجاهزة ل Nutanix
  • توجد العقد في شبكة فرعية مفوضة (بنية BareMetal خاصة)

شبكة افتراضية للموزع

  • يحتوي على شبكة فرعية للبوابة VPN Gateway
  • VPN Gateway هو نقطة دخول من الموقع المحلي إلى السحابة

الشبكة الظاهرية للكمبيوتر الشخصي

  • يحتوي على Prism Central - جهاز برنامج Nutanix الذي يتيح وظائف متقدمة داخل مدخل Prism.

الاتصال من السحابة إلى الموقع المحلي

يتم دعم الاتصال من السحابة إلى الموقع المحلي من قبل منتجين تقليديين: Express Route VPN Gateway. أحد الأمثلة على النشر هو أن يكون لديك بوابة VPN في الشبكة الظاهرية Hub. يتم تناظر هذه الشبكة الظاهرية مع كل من الشبكة الظاهرية للكمبيوتر الشخصي والشبكة الظاهرية لإدارة نظام المجموعة، ما يوفر الاتصال عبر الشبكة وموقعك المحلي.

الطبولوجيا المدعومة

يصف الجدول التالي طبولوجيا الشبكة المدعومة من قبل كل تكوين ميزات شبكة الاتصال NC2 على Azure.

Topology مدعوم
الاتصال ببنية BareMetal الأساسية (BMI) في شبكة ظاهرية محلية ‏‏نعم‬
الاتصال ب BMI في شبكة ظاهرية نظيرة (نفس المنطقة) ‏‏نعم‬
الاتصال ب BMI في شبكة ظاهرية نظيرة (عبر المنطقة أو النظير العمومي) مع VWAN ‏‏نعم‬
الاتصال ب BMI في شبكة ظاهرية نظيرة (عبر المنطقة أو النظير العمومي) دون VWAN* لا.
الاتصال المحلي بالشبكة الفرعية المفوضة عبر ExpressRoute العمومي والمحلية ‏‏نعم‬
الاتصال من أماكن العمل إلى BMI في شبكة ظاهرية محورية عبر بوابة ExpressRoute والشبكة الظاهرية التي تتناظر مع عبور البوابة ‏‏نعم‬
طريق سريع (ER) لا.
الاتصال المحلي بالشبكة الفرعية المفوضة عبر VPN Gateway ‏‏نعم‬
الاتصال من الموقع المحلي إلى BMI في شبكة ظاهرية محورية عبر بوابة VPN والشبكة الظاهرية التي تتناظر مع عبور البوابة ‏‏نعم‬
الاتصال عبر بوابات VPN النشطة/السلبية ‏‏نعم‬
الاتصال عبر بوابات VPN النشطة/النشطة لا.
الاتصال عبر بوابات المنطقة النشطة/النشطة المكررة لا.
اتصال النقل عبر vWAN ل Spoke Delegated VNETS ‏‏نعم‬
الاتصال المحلي بالشبكة الفرعية المفوضة عبر vWAN المرفقة SD-WAN لا.
تتيح VWAN فحص حركة المرور عبر NVA (Secure vWAN)** ‏‏نعم‬
المسارات المعرفة من قبل المستخدم (UDRs) على NC2 على الشبكات الفرعية المفوضة Azure ‏‏نعم‬
الاتصال من BareMetal إلى نقاط نهاية الخدمة أو نقاط النهاية الخاصة في شبكة ظاهرية مختلفة متصلة ب vWAN ‏‏نعم‬
الاتصال من BareMetal إلى نقاط النهاية service أو private endpoints في نفس الشبكة الظاهرية على الشبكات الفرعية المفوضة Azure لا.
الاتصال من الأجهزة الظاهرية للمستخدم (UVMs) على عقد NC2 إلى موارد Azure ‏‏نعم‬

* يمكنك التغلب على هذا القيد عن طريق تعيين VPN من موقع إلى موقع.

** إذا كنت تستخدم هدف التوجيه، يجب إضافة إما الشبكة الفرعية المفوضة الكاملة CIDR أو نطاق CIDR أكثر تحديدا كقسم "بادئات إضافية" ضمن صفحة هدف التوجيه ونهج التوجيه في المدخل

القيود

يصف الجدول التالي ما هو مدعوم لكل تكوين ميزات الشبكة:

الميزات الدعم أو الحد
الشبكة الفرعية المفوضة لكل شبكة ظاهرية 1
Network Security Groups على NC2 على الشبكات الفرعية المفوضة Azure لا.
موازنات التحميل ل NC2 على حركة مرور Azure لا.
شبكة ظاهرية مزدوجة المكدس (IPv4 وIPv6) IPv4 مدعوم فقط

الخطوات التالية

اعرف المزيد‬: