Azure アーキテクチャの概念に関する Nutanix Cloud Clusters (NC2)

NC2 は、Azureで Nutanix ベースのプライベート クラウドを提供します。 プライベート クラウドのハードウェアとソフトウェアのデプロイは、完全に統合され、Azureで自動化されています。 Azure ポータル、CLI、または PowerShell を使用してプライベート クラウドをデプロイおよび管理します。

プライベート クラウドでは、次のものを使用するクラスターなどを運用できます。

  • Nutanix AHV ハイパーバイザーでプロビジョニングされた専用ベアメタル サーバー ホスト
  • Nutanix Prism Element、Nutanix AHV、Nutanix AOS を管理するための Nutanix Prism Central。
  • Nutanix AHV ワークロード VM の Nutanix Flow ソフトウェア定義ネットワーク
  • Nutanix AHV ワークロード VM 用の Nutanix AOS ソフトウェア定義ストレージ
  • ワークロード モビリティのための Nutanix Move
  • Azureアンダーレイ内のリソース (接続とプライベート クラウドの運用に必要)

プライベート クラウドのインストールと管理は Azure サブスクリプション内から行われます。 サブスクリプション内のプライベート クラウドの数はスケーラブルです。

次の図では、Azureの NC2 のアーキテクチャ コンポーネントについて説明します。

アーキテクチャの概要に関する NC2 Azure図。

Azure アーキテクチャ コンポーネントの各 NC2 には、次の機能があります。

  • Azure サブスクリプション: Azure サービスの NC2 のアクセス、予算、クォータの管理を制御するために使用されます。
  • Azure リージョン: データセンターを Availability Zones (AZs) にグループ化し、AZ をリージョンにグループ化する世界中の物理的な場所。
  • Azure リソース グループ: Azureサービスとリソースを論理グループに配置するために使用されるコンテナー。
  • Azure上の NC2: Prism Central、Prism Element、Nutanix Flow ソフトウェア定義ネットワーク、Nutanix Prisms オペレーティング システム (AOS) ソフトウェア定義ストレージ、Azureベアメタル の Hypervisor (AHV) ホストを含む Nutanix ソフトウェアを使用して、コンピューティング、ネットワーク、ストレージ リソースを提供します。
  • Nutanix Move: 移行サービスを提供します。
  • Nutanix ディザスター リカバリー: ディザスター リカバリーの自動化とストレージ レプリケーション サービスを提供します。
  • Nutanix Files: ファイラー サービスを提供します。
  • Nutanix Self Service: アプリケーション ライフサイクル管理とクラウド オーケストレーションを提供します。
  • Nutanix Cost Governance: コストを削減し、クラウド セキュリティを強化するためのマルチクラウド最適化を提供します。
  • Azure Virtual Network (VNet): AHV ホスト、Azure サービス、リソースを一緒に接続するために使用されるプライベート ネットワーク。
  • Azure Route Server: ネットワーク アプライアンスが動的ルート情報をAzure ネットワークと交換できるようにします。
  • Azure Virtual Network ゲートウェイ: IPsec VPN、ExpressRoute、VNet を使用して Azure サービスとリソースを他のプライベート ネットワークに接続するためのクロスプレミス ゲートウェイ。
  • Azure ExpressRoute: Azure データ センターとオンプレミスまたはコロケーション インフラストラクチャ間の高速プライベート接続を提供します。
  • Azure Virtual WAN (vWAN): ネットワーク、セキュリティ、およびルーティング機能を 1 つの統合ワイド エリア ネットワーク (WAN) に集約します。

ユース ケースとサポートされているシナリオ

クラスター管理、ディザスター リカバリー、オンデマンド弾力性、リフト アンド シフトなど、Azureの NC2 のユース ケースとサポートされるシナリオについて説明します。

統合管理エクスペリエンス - クラスター管理

この操作とクラスター管理は、オンプレミスとほぼ同じであることが、お客様にとって重要です。 お客様は、Microsoftと Nutanix のそれぞれの長所を組み合わせることで、容量の更新、アラートの監視、ホストの交換、使用状況の監視などを行うことができます。

リフト アンド シフト

アプリケーションをクラウドに移行し、インフラストラクチャを最新化します。 アプリケーションは変更なしで移動するため、柔軟な運用と最小限のダウンタイムが可能になります。

障害復旧

Azureをディザスター リカバリー サイトとして使用して、ノードをプロビジョニングし、Nutanix VM とワークロードをフェールオーバーします。 ハードウェアは、セカンダリ データ センター環境の事前プロビジョニングに投資する必要なく、オンデマンドでクラウドで利用できます。

オンデマンドの弾力性

必要に応じてスケールアップとスケールアウトを行います。 Microsoft は、ハードウェアを自分で調達する必要がないことを意味する柔軟性を提供します。ボタンをクリックするだけで、クラウド内の追加ノードをほぼ瞬時に取得できます。

デプロイメントの例

このセクションの図は、Azure展開での NC2 の例の 1 つを示しています。

展開アーキテクチャの NC2 を示すダイアグラム.Azure

クラスター管理仮想ネットワーク

  • Nutanix Ready ノードが含まれています
  • ノードは委任されたサブネットに存在します (特別な BareMetal コンストラクト)

ハブ バーチャルネットワーク

  • ゲートウェイ サブネットとVPN Gatewayが含まれています
  • VPN Gatewayは、オンプレミスからクラウドへのエントリ ポイントです

PC 仮想ネットワーク

  • Prism Central - Nutanix のソフトウェア アプライアンスを含み、Prism ポータル内で高度な機能を有効にします。

クラウドからオンプレミスに接続する

クラウドからオンプレミスへの接続は、2 つの従来製品である Express Route と VPN Gateway によってサポートされています。 1 つのデプロイ例は、ハブ仮想ネットワークに VPN ゲートウェイを配置することです。 この仮想ネットワークが PC 仮想ネットワークおよびクラスター管理仮想ネットワークの両方とピアリングされて、ネットワーク上およびオンプレミス サイトへの接続が提供されます。

サポートされているトポロジ

次の表では、Azureの NC2 の各ネットワーク機能構成でサポートされるネットワーク トポロジについて説明します。

Topology サポートされている
ローカル VNet での BareMetal インフラストラクチャ (BMI) への接続 はい
ピアリングされた VNet 内の BMI への接続 (同じリージョン) はい
VWAN を使用したピアリングされた VNet (クロス リージョンまたはグローバル ピアリング) 内の BMI への接続 はい
VWAN を使用しないピアリングされた VNet (クロス リージョンまたはグローバル ピアリング) 内の BMI への接続* いいえ
グローバルおよびローカル ExpressRoute 経由の委任されたサブネットへのオンプレミス接続 はい
ExpressRoute ゲートウェイ経由のスポーク VNet 内のオンプレミスから BMI への接続と、ゲートウェイ転送を使用した VNet ピアリング はい
エクスプレスルート(ER)ファストパス いいえ
VPN Gatewayを介した委任されたサブネットへのオンプレミス接続 はい
VPN ゲートウェイ経由のスポーク VNet 内のオンプレミスから BMI への接続と、ゲートウェイ転送を使用した VNet ピアリング はい
アクティブ/パッシブ VPN ゲートウェイ経由の接続 はい
アクティブ/アクティブ VPN ゲートウェイ経由の接続 いいえ
アクティブ/アクティブ ゾーン冗長ゲートウェイを経由した接続 いいえ
スポーク委任 VNETS の vWAN 経由のトランジット接続 はい
vWAN 接続された SD-WAN を介した委任されたサブネットへのオンプレミス接続 いいえ
VWAN により NVA 経由のトラフィック検査が可能 (Secure vWAN)** はい
委任されたサブネット上の NC Azure 2 のユーザー定義ルート (UDR) はい
BareMetal から サービス エンドポイント 、または vWAN に接続されている別のスポーク VNet 内の プライベート エンドポイント への接続 はい
BareMetal から service エンドポイントまたは private エンドポイントへの接続Azure委任されたサブネット上の同じ Vnet 内 いいえ
NC2 ノード上のユーザー VM (UVM) から Azure リソースへの接続 はい

* サイト間 VPN を設定することで、この制限を克服できます。

** ルーティングインテントを使用する場合は、ポータルのルーティングインテントとルーティングポリシーページの下に、完全な委任されたサブネット CIDR またはより具体的な CIDR 範囲を「追加プレフィックス」セクションとして追加する必要があります

制約

次の表では、各ネットワーク機能構成でサポートされるものについて説明します。

Features サポートまたは制限
VNet あたりの委任されたサブネット 1
Azure委任されたサブネット上の NC2 の Network セキュリティ グループ いいえ
Azure トラフィック上の NC2 用ロード バランサー いいえ
デュアル スタック (IPv4 および IPv6) 仮想ネットワーク IPv4 のみサポート

次のステップ

詳細情報: