MAPS Disruptivo Líder en Ciberseguridad y Nube Híbrida

  • Home
  • Simplificación de las redes híbridas multicloud con Nutanix

Simplificación de las redes híbridas multicloud con Nutanix

NC2 coloca la pila completa de infraestructura hiperconvergente (HCI) de Nutanix® directamente en la instancia BMaaS de Microsoft que ejecuta una VM controladora de Nutanix (CVM) y el hipervisor AHV® de Nutanix como cualquier implementación de Nutanix local, utilizando la red virtual de Azure (VNet) para conectarse a la red.

AHV ejecuta un eficiente controlador de red distribuida embebido que integra la red de VM de usuario con el gestor de clústeres Prism Element™. A continuación, el gestor de clústeres múltiples Prism Central™ trabaja con AHV y NC2 para utilizar la solución Nutanix Flow Virtual Networking™ con el fin de crear una superposición que proporcione un control granular. Flow Virtual Networking permite la conectividad a todos los servicios de Azure y permite que las cargas de trabajo que se ejecutan en los clústeres envíen y reciban tráfico hacia el norte y hacia el sur.

El sistema operativo Nutanix AOS™ está diseñado para soportar fallos de hardware y fallos de software para ayudar a garantizar que la disponibilidad y el rendimiento de las aplicaciones nunca se vean comprometidos. La combinación de características como el conocimiento nativo del bastidor con el servicio Azure bare-metal permite que el software Nutanix funcione en un entorno de nube dinámico y, aun así, proporcione la resistencia, el rendimiento y las características de nivel de infraestructura que requieren las aplicaciones empresariales.

NC2 en Azure proporciona a las cargas de trabajo locales un hogar en la nube, ofreciendo acceso nativo a las nubes disponibles, sin necesidad de reconfigurar el software. Sus aplicaciones pueden obtener el mismo rendimiento all-flash que tienen en las instalaciones cuando se trasladan a la nube sin tener que cambiar nada en la aplicación para la nube.

Redes virtuales Flow

NC2 utiliza Flow Virtual Networking en Azure para crear una red virtual que simplifica la administración y reduce las restricciones de red en la nube y en las instalaciones. Flow Virtual Networking reduce las restricciones de la nube proporcionando una capa de abstracción y permite que el sustrato de red (y sus características y funcionalidades asociadas) sea coherente con las implementaciones Nutanix locales del cliente. Puede crear nuevas redes virtuales (llamadas nubes privadas virtuales o VPC) en Nutanix con subredes en cualquier rango de direcciones, incluidas las del espacio de direcciones RFC1918 (privadas), y definir DHCP, traducción de direcciones de red (NAT), enrutamiento y políticas de seguridad desde la conocida interfaz Nutanix Prism Central.

La simplicidad proporcionada por Flow Virtual Networking se puede ver en la forma en que le permite manejar subredes. La delegación de subred le permite designar una subred específica para una Plataforma como Servicio (PaaS) Azure que necesite inyectar en su red virtual. NC2 necesita una subred de gestión delegada a Microsoft BareMetal as a Service para desplegar clústeres Nutanix, y cada subred utilizada para la red de VM nativas de usuario también debe delegarse al mismo servicio. Debido a que Azure VNets sólo puede tener una subred delegada, la configuración de red puede salirse rápidamente de control con múltiples VNets peered entre sí para permitir la comunicación.

Al permitir a las organizaciones crear más de 500 subredes mientras sólo consumen una única Azure VNet, Flow Virtual Networking simplifica considerablemente la solución reduciendo el número de VNets necesarias para permitir que las cargas de trabajo NC2 y Azure se comuniquen.

Pasarela de red virtual Flow

Prism Central proporciona el plano de control para Flow Virtual Networking. La subred para Prism Central se delega a Microsoft BareMetal/Azure Hosted Service para que pueda utilizar la red nativa de Azure para distribuir direcciones IP para Prism Central.

Una vez desplegado Prism Central, la puerta de enlace de Flow Virtual Networking se despliega en la misma subred que Prism Central está utilizando. La puerta de enlace de Flow Virtual Networking permite a las VMs de usuario que utilizan las VPCs comunicarse con los servicios nativos de Azure y tener paridad con las VMs nativas de Azure para elementos como:

Rutas definidas por el usuario: Puede crear rutas personalizadas o definidas por el usuario (estáticas) en Azure para anular las rutas predeterminadas del sistema de Azure o para añadir rutas adicionales a la tabla de rutas de una subred. En Azure, se crea una tabla de rutas y, a continuación, se asocia la tabla de rutas a cero o más subredes de red virtual.

Despliegue del equilibrador de carga: Puede equilibrar los servicios ofrecidos por las máquinas virtuales de usuario con el equilibrador de carga nativo de Azure.

Grupos de seguridad de red: Puede escribir políticas de cortafuegos con estado.

La puerta de enlace de red virtual Flow controla el tráfico de las máquinas virtuales que se dirige al norte y al sur del clúster. Durante la implementación, puede elegir diferentes tamaños para la máquina virtual de puerta de enlace de Flow Virtual Networking en función del ancho de banda que necesite. La máquina virtual de puerta de enlace de Flow está diseñada para facilitar una alta disponibilidad. En caso de interrupción, el portal NC2 desplegará de forma sencilla otra VM sin intervención humana.

La replicación CVM entre otros CVMs y clusters locales no pasa a través de la pasarela Flow Virtual Networking VM por lo que no tiene que dimensionar ese tráfico.

Las máquinas virtuales de usuario que desean comunicarse con AHV, CVM, Prism Central y los recursos de Azure pasan a través de la tarjeta de red externa en la máquina virtual de puerta de enlace de Flow Virtual Networking, y NAT utiliza una dirección nativa de Azure para garantizar el enrutamiento a todos los recursos. Las rutas definidas por el usuario en Azure también permiten la comunicación directa con los recursos de Azure si no desea utilizar NAT. Este método permite que las nuevas instalaciones se comuniquen con Azure de inmediato y ofrece a los clientes opciones para configuraciones más avanzadas.

Flow Virtual Networking y la automatización de redes que Microsoft proporciona al proteger la red física (red subyacente) permite a los clientes implementar bajo demanda en cuentas nuevas o existentes. Esta flexibilidad de la solución permite una gran variedad de casos de uso a la vez que se ajusta a los estándares empresariales actuales del cliente.

Tanto Nutanix como Microsoft no han hecho más que empezar con NC2 en Azure. Asegúrese de consultar el canal Nutanix TechBytes en Nutanix University para ver vídeos relacionados con este nuevo servicio. Estos incluirán vídeos de despliegue y migración utilizando la herramienta Nutanix Move™ para levantar y cambiar cargas de trabajo entre entornos basados en Microsoft Azure y no basados en Nutanix.

leave a comment