Nutanix Cloud Clusters (NC2) sui concetti architetturali di Azure

NC2 fornisce cloud privati basati su Nutanix in Azure. Le distribuzioni hardware e software del cloud privato sono completamente integrate e automatizzate in Azure. Distribuire e gestire il cloud privato tramite il portale di Azure, l'interfaccia della riga di comando o PowerShell.

Un cloud privato include cluster con:

  • Host server bare metal dedicati di cui è stato effettuato il provisioning con l'hypervisor Nutanix AHV
  • Nutanix Prism Central per la gestione di Nutanix Prism Element, Nutanix AHV e Nutanix AOS.
  • Rete software-defined di Nutanix Flow per le macchine virtuali del carico di lavoro Nutanix AHV
  • Archiviazione software-defined di Nutanix AOS per le macchine virtuali del carico di lavoro Nutanix AHV
  • Nutanix Move per la mobilità del carico di lavoro
  • Risorse nel Azure sottosezioni (necessarie per la connettività e per il funzionamento del cloud privato)

I cloud privati vengono installati e gestiti all'interno di una sottoscrizione di Azure. Il numero di cloud privati all'interno di una sottoscrizione è scalabile.

Il diagramma seguente descrive i componenti architetturali del controller di rete 2 in Azure.

Diagramma che illustra il nc2 in Azure panoramica dell'architettura.

Ogni nc2 in Azure componente architetturale ha la funzione seguente:

  • Azure Sottoscrizione: usato per fornire l'accesso controllato, il budget e la gestione delle quote per il nc2 nel servizio Azure.
  • Azure Area: località fisiche in tutto il mondo in cui si raggruppano i data center in zone di disponibilità (AZs) e quindi raggruppare le reti AZ in aree.
  • Azure gruppo di risorse: contenitore usato per posizionare i servizi e le risorse Azure in gruppi logici.
  • NC2 su Azure: usa software Nutanix, tra cui Prism Central, Prism Element, Nutanix Flow software-defined networking, Nutanix Hypervisor (AOS) software-defined system (AOS) e Azure bare metal host Hypervisor Hypervisor (AHV) per fornire risorse di calcolo, rete e archiviazione.
  • Nutanix Move: fornisce servizi di migrazione.
  • Nutanix Disaster Recovery: fornisce l'automazione del ripristino di emergenza e i servizi di replica di archiviazione.
  • Nutanix Files: fornisce servizi filer.
  • Nutanix Self Service: fornisce la gestione del ciclo di vita delle applicazioni e l'orchestrazione cloud.
  • Nutanix Cost Governance: fornisce l'ottimizzazione multicloud per ridurre i costi e migliorare la sicurezza del cloud.
  • Rete virtuale di Azure (VNet): rete privata usata per connettere gli host AHV, i servizi Azure e le risorse insieme.
  • Server di route Azure: consente alle appliance di rete di scambiare informazioni sulle route dinamiche con reti Azure.
  • gateway Rete virtuale di Azure: gateway cross-premise per la connessione di servizi e risorse Azure ad altre reti private tramite VPN IPsec, ExpressRoute e rete virtuale alla rete virtuale.
  • Azure ExpressRoute: fornisce connessioni private ad alta velocità tra data center Azure e l'infrastruttura locale o di condivisione del percorso.
  • rete WAN virtuale di Azure (vWAN): aggrega funzioni di rete, sicurezza e routing in un'unica rete WAN (Wide Area Network) unificata.

Casi d'uso e scenari supportati

Informazioni sui casi d'uso e sugli scenari supportati per NC2 in Azure, tra cui gestione del cluster, ripristino di emergenza, elasticità su richiesta e lift-and-shift.

Esperienza di gestione unificata - Gestione dei cluster

Le operazioni e la gestione del cluster sono quasi identiche a quella locale è fondamentale per i clienti. I clienti possono aggiornare la capacità, monitorare gli avvisi, sostituire gli host, monitorare l'utilizzo e altro ancora combinando i rispettivi punti di forza di Microsoft e Nutanix.

sposta e trasferisci

Spostare le applicazioni nel cloud e modernizzare l'infrastruttura. Le applicazioni vengono spostate senza modifiche, consentendo operazioni flessibili e tempi di inattività minimi.

Ripristino di emergenza

Usare Azure come sito di ripristino di emergenza per effettuare il provisioning di nodi ed eseguire il failover di macchine virtuali e carichi di lavoro Nutanix. L'hardware è disponibile su richiesta e nel cloud senza dover investire nel pre-provisioning di un ambiente data center secondario.

Elasticità su richiesta

Aumentare le prestazioni e aumentare le prestazioni desiderate. Offriamo la flessibilità che significa che non è necessario procurarsi l'hardware manualmente, con un semplice clic di un pulsante è possibile ottenere nodi aggiuntivi nel cloud quasi istantaneamente.

Esempio di distribuzione

L'immagine in questa sezione mostra un esempio di NC2 nella distribuzione Azure.

Diagramma che mostra NC2 nell'architettura di distribuzione Azure.

Rete virtuale di gestione cluster

  • Contiene i nodi Pronti Per Nutanix
  • I nodi si trovano in una subnet delegata (costrutto BareMetal speciale)

Hub di rete virtuale

  • Contiene una subnet del gateway e Gateway VPN
  • Gateway VPN è il punto di ingresso dall'ambiente locale al cloud

Rete virtuale PC

  • Contiene Prism Central : l'appliance software di Nutanix che consente funzionalità avanzate all'interno del portale prism.

Connettersi dal cloud all'ambiente locale

La connessione dal cloud all'ambiente locale è supportata da due prodotti tradizionali, ovvero Express Route e Gateway VPN. Una distribuzione di esempio consiste nell'avere un gateway VPN nella rete virtuale hub. Questa rete virtuale è collegata in peering sia con la rete virtuale di PC che con la rete virtuale di gestione cluster, fornendo connettività attraverso la rete e al sito locale.

Topologie supportate

Nella tabella seguente vengono descritte le topologie di rete supportate da ogni configurazione delle funzionalità di rete di NC2 in Azure.

Topology Supportato
Connettività all'infrastruttura BareMetal (BMI) in una rete virtuale locale
Connettività a BMI in una rete virtuale con peering (stessa area)
Connettività a BMI in una rete virtuale con peering (tra aree o peering globale) con rete WAN virtuale
Connettività a BMI in una rete virtuale con peering (tra aree o peering globale) senza VWAN* No
Connettività locale alla subnet delegata tramite ExpressRoute globale e locale
Connettività da locale a BMI in una rete virtuale spoke tramite gateway ExpressRoute e peering reti virtuali con transito del gateway
ExpressRoute (ER) FastPath No
Connettività locale alla subnet delegata tramite Gateway VPN
Connettività da locale a BMI in una rete virtuale spoke tramite gateway VPN e peering reti virtuali con transito del gateway
Connettività tramite gateway VPN attivi/passivi
Connettività su gateway VPN attivi/attivi No
Connettività su gateway con ridondanza della zona attiva/attiva No
Connettività di transito tramite vWAN per reti virtuali delegate spoke
Connettività locale alla subnet delegata tramite vWAN collegato SD-WAN No
La rete WAN virtuale consente l'ispezione del traffico tramite appliance virtuale di rete (Secure vWAN)**
Route definite dall'utente (UDR) in NC2 in subnet delegate Azure
Connettività da BareMetal a endpoint di servizio o endpoint privati in una rete virtuale spoke diversa connessa alla rete wan virtuale vWAN
Connettività da BareMetal agli endpoint servizi o private endpoint nella stessa rete virtuale nelle subnet delegate Azure No
Connettività da macchine virtuali utente (UVM) nei nodi NC2 alle risorse di Azure

* È possibile superare questa limitazione impostando vpn da sito a sito.

** Se si usa la finalità di routing, è necessario aggiungere il CIDR completo della subnet delegata o un intervallo CIDR più specifico come sezione "Prefissi aggiuntivi" nella pagina Finalità di routing e criteri di routing nel portale

Vincoli

La tabella seguente descrive cosa è supportato per ogni configurazione delle funzionalità di rete:

Features Supporto o limite
Subnet delegata per rete virtuale 1
Gruppi di sicurezza di rete in NC2 in subnet delegate Azure No
Servizi di bilanciamento del carico per NC2 nel traffico Azure No
Rete virtuale (IPv4 e IPv6) dual stack Viene fornito solo il supporto per IPv4

Passaggi successivi

Ulteriori informazioni: