Nutanix Cloud Clusters (NC2) em conceitos de arquitetura Azure

O NC2 fornece nuvens privadas baseadas em Nutanix em Azure. As implantações de hardware e software de nuvem privada são totalmente integradas e automatizadas no Azure. Implante e gerencie a nuvem privada por meio do portal Azure, da CLI ou do PowerShell.

Uma nuvem privada inclui clusters com:

  • Hosts de servidor bare-metal dedicados provisionados com o hipervisor Nutanix AHV
  • Nutanix Prism Central para gerenciar o Nutanix Prism Element, Nutanix AHV e Nutanix AOS.
  • Rede definida pelo software Nutanix Flow para VMs de carga de trabalho do Nutanix AHV
  • Armazenamento definido pelo software Nutanix AOS para VMs de carga de trabalho nutanix AHV
  • Movimentação do Nutanix para mobilidade de carga de trabalho
  • Recursos na subposição de Azure (necessários para conectividade e para operar a nuvem privada)

Nuvens privadas são instaladas e gerenciadas em uma assinatura Azure. O número de nuvens privadas em uma assinatura é escalonável.

O diagrama a seguir descreve os componentes arquitetônicos do NC2 em Azure.

Diagrama ilustrando o NC2 em Azure visão geral da arquitetura.

Cada NC2 em Azure componente arquitetônico tem a seguinte função:

  • assinatura Azure: usada para fornecer acesso controlado, orçamento e gerenciamento de cotas para o NC2 no serviço Azure.
  • Azure Região: locais físicos ao redor do mundo em que agrupamos data centers em Zonas de Disponibilidade (AZs) e, em seguida, agrupamos AZs em regiões.
  • Azure Grupo de Recursos: Contêiner usado para colocar Azure serviços e recursos em grupos lógicos.
  • NC2 no Azure: usa software Nutanix, incluindo Prism Central, Prism Element, Nutanix Flow software-defined networking, Nutanix Acropolis Operating System (AOS) software-defined storage, e Azure hosts bare-metal Acropolis Hypervisor (AHV) para fornecer recursos de computação, rede e armazenamento.
  • Movimentação do Nutanix: fornece serviços de migração.
  • Recuperação de Desastre do Nutanix: fornece serviços de replicação de armazenamento e automação de recuperação de desastre.
  • Arquivos Nutanix: fornece serviços de filer.
  • Autoatendimento do Nutanix: fornece gerenciamento do ciclo de vida do aplicativo e orquestração de nuvem.
  • Governança de Custos do Nutanix: fornece otimização multinuvem para reduzir o custo e aprimorar a segurança na nuvem.
  • Rede Virtual do Azure (VNet): rede privada usada para conectar hosts AHV, serviços Azure e recursos juntos.
  • Servidor de Rota do Azure: permite que os dispositivos de rede troquem informações de rota dinâmica com redes de Azure.
  • Rede Virtual do Azure Gateway: gateway entre instalações para conectar serviços e recursos Azure a outras redes privadas usando VPN IPsec, ExpressRoute e VNet à VNet.
  • Azure ExpressRoute: fornece conexões privadas de alta velocidade entre Azure data centers e infraestrutura local ou de colocação.
  • WAN Virtual do Azure (vWAN): agrega funções de rede, segurança e roteamento juntas em uma WAN (Rede de Ampla Área) unificada.

Casos de uso e cenários com suporte

Saiba mais sobre casos de uso e cenários com suporte para NC2 em Azure, incluindo gerenciamento de cluster, recuperação de desastre, elasticidade sob demanda e lift-and-shift.

Experiência de gerenciamento unificado – gerenciamento de cluster

Essa operação e o gerenciamento de cluster são quase idênticos ao local é essencial para os clientes. Os clientes podem atualizar a capacidade, monitorar alertas, substituir hosts, monitorar o uso e muito mais combinando os respectivos pontos fortes de Microsoft e Nutanix.

Elevação e transferência

Mova aplicativos para a nuvem e modernize sua infraestrutura. Os aplicativos são movidos sem alterações, permitindo operações flexíveis e tempo mínimo de inatividade.

Recuperação de desastre

Use Azure como um site de recuperação de desastre para provisionar nós e fazer failover de suas VMs e cargas de trabalho do Nutanix. O hardware está disponível sob demanda e na nuvem sem exigir que você invista no pré-provisionamento de um ambiente de data center secundário.

Elasticidade sob demanda

Escalar verticalmente e escalar horizontalmente conforme desejar. Fornecemos a flexibilidade que significa que você não precisa adquirir hardware por conta própria - com apenas um clique de um botão, você pode obter nós adicionais na nuvem quase instantaneamente.

Exemplo de implantação

A imagem nesta seção mostra um exemplo de um NC2 em Azure implantação.

Diagrama mostrando NC2 na arquitetura de implantação Azure.

Rede virtual de Gerenciamento de Cluster

  • Contém os nós prontos do Nutanix
  • Os nós residem em uma sub-rede delegada (construção baremetal especial)

Rede virtual do hub

  • Contém uma sub-rede de gateway e Gateway de VPN
  • Gateway de VPN é o ponto de entrada do local para a nuvem

Rede virtual do pc

  • Contém o Prism Central – dispositivo de software da Nutanix que permite funcionalidade avançada no portal do Prism.

Conectar da nuvem para o local

A conexão da nuvem para o local tem suporte em dois produtos tradicionais: Express Route e Gateway de VPN. Um exemplo de implantação é ter um gateway de VPN na rede virtual de hub. Essa rede virtual é emparelhada com a rede virtual de PC e a rede virtual de Gerenciamento de Cluster, fornecendo conectividade em toda a rede e para seu site local.

Topologias com suporte

A tabela a seguir descreve as topologias de rede compatíveis com cada configuração de recursos de rede do NC2 em Azure.

Topology Supported
Conectividade com a IMC (Infraestrutura BareMetal) em uma VNet local Yes
Conectividade com o IMC em uma VNet emparelhada (mesma região) Yes
Conectividade com o IMC em uma VNet emparelhada (entre regiões ou emparelhamento global) com VWAN Yes
Conectividade com o IMC em uma VNet emparelhada (entre regiões ou emparelhamento global) sem VWAN* No
Conectividade local com sub-rede delegada via ExpressRoute Global e Local Yes
Conectividade do local com o BMI em uma VNet spoke no gateway do ExpressRoute e emparelhamento de VNet com o trânsito do gateway Yes
ExpressRoute (ER) FastPath No
Conectividade local com sub-rede delegada via Gateway de VPN Yes
Conectividade do local com o IMC em uma VNet spoke por gateway de VPN e emparelhamento de VNet com trânsito de gateway Yes
Conectividade em gateways de VPN ativos/passivos Yes
Conectividade em gateways de VPN ativos/ativos No
Conectividade via gateways com redundância de zona Ativo/Ativo No
Conectividade de trânsito via vWAN para VNETS delegados do Spoke Yes
Conectividade local com a sub-rede delegada por meio de SD-WAN anexada vWAN No
O VWAN habilita a inspeção de tráfego via NVA (Secure vWAN)** Yes
UDRs (rotas definidas pelo usuário) no NC2 em sub-redes delegadas pelo Azure Yes
Conectividade do BareMetal para pontos de extremidade de serviço ou pontos de extremidade privados em uma Vnet spoke diferente conectada ao vWAN Yes
Conectividade do BareMetal aos pontos de extremidade service ou private pontos de extremidade na mesma Vnet em sub-redes delegadas Azure No
Conectividade de VMs de usuário (UVMs) em nós NC2 para Azure recursos Yes

* Você pode superar essa limitação definindo VPN Site a Site.

** Se estiver usando a Intenção de Roteamento, você deverá adicionar a CIDR de sub-rede delegada completa ou um intervalo CIDR mais específico como "Prefixos adicionais" na página Políticas de Roteamento e Intenção de Roteamento no portal

Restrições

A tabela a seguir descreve o que possui suporte para cada configuração dos recursos de rede:

Features Suporte ou limite
Sub-rede delegada por VNet 1
Network Security Groups no NC2 em sub-redes delegadas por Azure No
Balanceadores de carga para NC2 no tráfego de Azure No
Rede virtual de pilha dupla (IPv4 e IPv6) Suporte somente para IPv4

Próximas Etapas 

Saiba mais: