Nutanix Cloud Clusters (NC2) em conceitos arquitetónicos do Azure

A NC2 fornece clouds privadas baseadas na Nutanix no Azure. As implantações de hardware e software de nuvem privada são totalmente integradas e automatizadas no Azure. Implemente e gere a cloud privada através do portal Azure, CLI ou PowerShell.

Uma nuvem privada inclui clusters com:

  • Servidores dedicados bare-metal provisionados com hipervisor Nutanix AHV
  • Nutanix Prism Central para gerir Nutanix Prism Element, Nutanix AHV e Nutanix AOS.
  • Rede definida por software Nutanix Flow para VMs de carga de trabalho Nutanix AHV
  • Armazenamento definido por software Nutanix AOS para VMs de carga de trabalho AHV da Nutanix
  • Nutanix Move para mobilidade de carga de trabalho
  • Recursos na subposição Azure (necessários para conectividade e para operar a nuvem privada)

As nuvens privadas são instaladas e gerenciadas em uma assinatura do Azure. O número de nuvens privadas dentro de uma assinatura é escalável.

O diagrama seguinte descreve os componentes arquitetónicos do NC2 no Azure.

Diagrama ilustrando a NC2 na visão arquitetónica Azure.

Cada componente arquitetónico NC2 no Azure tem a seguinte função:

  • Subscrição Azure: Usada para fornecer acesso controlado, gestão de orçamento e quotas para o serviço NC2 no Azure.
  • Região Azure: Locais físicos em todo o mundo onde agrupamos os centros de dados em Zonas de Disponibilidade (AZs) e depois agrupamos os AZs em regiões.
  • Azure Resource Group: Contentor usado para colocar serviços e recursos do Azure em grupos lógicos.
  • NC2 no Azure: Utiliza software Nutanix, incluindo Prism Central, Prism Element, Nutanix Flow software defined networking, Nutanix Acropolis Operating System (AOS) armazenamento definido por software, e hosts Azure bare-metal Acropolis Hypervisor (AHV) para fornecer recursos de computação, rede e armazenamento.
  • Nutanix Move: Fornece serviços de migração.
  • Nutanix Disaster Recovery: Fornece serviços de automação e replicação de armazenamento em caso de recuperação de desastres.
  • Ficheiros Nutanix: Presta serviços de arquivo.
  • Nutanix Self Service: Fornece gestão do ciclo de vida da aplicação e orquestração na cloud.
  • Nutanix Cost Governance: Fornece otimização multicloud para reduzir custos e melhorar a segurança na cloud.
  • Rede Virtual do Azure (VNet): Rede privada usada para ligar hosts AHV, serviços Azure e recursos entre si.
  • Azure Route Server: Permite que os appliances de rede troquem informações dinâmicas de rotas com redes Azure.
  • Rede Virtual do Azure Gateway: Gateway entre instalações para ligar serviços e recursos Azure a outras redes privadas usando IPsec VPN, ExpressRoute e VNet para VNet.
  • Azure ExpressRoute: Fornece ligações privadas de alta velocidade entre centros de dados Azure e infraestruturas on-premises ou de colocation.
  • WAN Virtual do Azure (vWAN): Agrega funções de rede, segurança e encaminhamento numa única Rede de Área Larga unificada (WAN).

Casos de uso e cenários suportados

Aprenda sobre casos de uso e cenários suportados para o NC2 no Azure, incluindo gestão de clusters, recuperação de desastres, elasticidade on-demand e lift-and-shift.

Experiência em gestão unificada - gestão de clusters

Que as operações e a gestão do cluster sejam quase idênticas às on-premises é fundamental para os clientes. Os clientes podem atualizar capacidade, monitorizar alertas, substituir hosts, monitorizar o uso e muito mais, combinando as respetivas forças da Microsoft e da Nutanix.

Levantar e deslocar

Mude as aplicações para a cloud e modernize a sua infraestrutura. As aplicações movem-se sem alterações, permitindo operações flexíveis e tempo de inatividade mínimo.

Recuperação após desastre

Use o Azure como site de recuperação de desastres para provisionar nós e fazer failover nas suas VMs e cargas de trabalho Nutanix. O hardware está disponível sob demanda e na cloud, sem necessidade de investir em pré-provisionamento de um ambiente secundário de data center.

Elasticidade sob demanda

Aumenta e escala como quiseres. Oferecemos a flexibilidade que significa que não precisa de adquirir hardware por si próprio – com apenas um clique pode obter nós adicionais na cloud quase instantaneamente.

Exemplo de implantação

A imagem nesta secção mostra um exemplo de uma implementação NC2 no Azure.

Diagrama mostrando o NC2 na arquitetura de implementação Azure.

Rede virtual de Gestão de Clusters

  • Contém os nós prontos da Nutanix
  • Os nós residem numa sub-rede delegada (construção especial BareMetal)

Rede virtual do hub

  • Contém uma sub-rede de gateway e um Gateway de VPN
  • Gateway de VPN é o ponto de entrada do local para a cloud

Rede virtual de PC

  • Contém o Prism Central - o dispositivo de software da Nutanix que permite funcionalidades avançadas dentro do portal Prism.

Ligue da cloud para on-premises

A ligação a partir da cloud para o local é suportada por dois produtos tradicionais: Express Route e Gateway de VPN. Um exemplo de implementação é ter um gateway de VPN na rede virtual do Hub. Esta rede virtual está em modo de peering com a rede virtual do PC e a rede virtual de Gestão de Clusters, o que proporciona conectividade entre toda a rede e o site no local.

Topologias suportadas

A tabela seguinte descreve as topologias de rede suportadas por cada configuração de características de rede do NC2 no Azure.

Topology Supported
Conectividade à Infraestrutura BareMetal (BMI) num VNet local Sim
Conectividade ao IMC num VNet peered (Mesma região) Sim
Conectividade ao IMC num VNet peered (Cross region ou peering global) com VWAN Sim
Conectividade ao IMC num VNet peered (Cross region ou peering global) sem VWAN* No
Conectividade on-premises à Subnet Delegada via Global e Local ExpressRoute Sim
Conectividade on-premises para BMI num VNet spoke sobre gateway ExpressRoute e peering VNet com gateway transit Sim
ExpressRoute (ER) FastPath No
Conectividade local para Subnet Delegada via Gateway de VPN Sim
Conectividade on-premises para BMI num VNet spoke over gateway VPN e peering VNet com trânsito gateway Sim
Conectividade através de Gateways VPN Ativos/Passivos Sim
Conectividade através de Gateways VPN Ativos/Ativos No
Conectividade em gateways redundantes de zona ativa/ativa No
Conectividade de trânsito via vWAN para VNETS Delegados de Spoke Sim
Conectividade local à sub-rede delegada via vWAN associada SD-WAN No
A VWAN permite a inspeção de tráfego via NVA (Secure vWAN)** Sim
Rotas definidas pelo utilizador (UDRs) no NC2 em sub-redes Azure-delegadas Sim
Conectividade do BareMetal para endpoints de serviço ou endpoints privados numa Vnet spoke diferente ligada a vWAN Sim
Conectividade do BareMetal para endpoints service ou endpoints privados na mesma Vnet em sub-redes delegadas por Azure No
Conectividade de VMs de utilizador (UVMs) em nós NC2 para recursos Azure Sim

* Pode ultrapassar esta limitação definindo uma VPN Site-to-Site.

** Se usar Intenção de Roteamento, deve adicionar ou o CIDR da sub-rede delegado completo ou um intervalo CIDR mais específico como secção "Prefixos Adicionais" na página de Intenção de Roteamento e Políticas de Encaminhamento no portal

Restrições

A tabela a seguir descreve o que é suportado para cada configuração de recursos de rede:

Features Suporte ou Limite
Subrede delegada por VNet 1
Grupos de Segurança de Rede no NC2 em sub-redes delegadas Azure No
Balanceadores de carga para NC2 no tráfego do Azure No
Rede virtual com suporte a dupla pilha (IPv4 e IPv6) Apenas IPv4 suportado

Passos seguintes

Saiba mais: