Migración de cargas de trabajo a VMware Cloud en AWS

INFORMACIÓN GENERAL

Los beneficios de trasladar cargas de trabajo desde su centro de datos local a un proveedor de nube pública como Amazon Web Services (AWS) son bien conocidos. Estos beneficios incluyen una reducción del gasto de capital y un cambio general hacia un gasto de gastos operativos más predecible, una innovación acelerada y una implementación de aplicação más rápida, y una escalabilidad enormemente mejorada. Los usuarios de productos VMware Cloud tienen la opción de utilizar VMWare Cloud en AWS para ampliar, migrar y proteger sus entornos VMware a AWS para lograr un entorno de nube híbrida sin inconvenientes. VMware Cloud on AWS ofrece una amplia gama de capacidades de nivel empresarial, operaciones simples y consistentes y consumo flexible, todo dentro del entorno familiar de VMware.

Cuando se enfrentan a la migración de cargas de trabajo a VMware Cloud on AWS, los operadores de TI que supervisan las implementaciones de BIG-IP en sus centros de datos locales (incluidas las cargas de trabajo que forman parte de un VMware SDDC (centro de datos definido por software) dentro de esas ubicaciones locales) pueden estar preocupados por perder los valiosos servicios de aplicação con los que cuentan de F5 o por sacrificar todas las horas ya invertidas en crear y mantener aplicações, servicios y configuraciones en una gran cantidad de dispositivos físicos y virtuales.

Tales preocupaciones son totalmente infundadas.

Nuestro enfoque

F5 y VMware comparten una visión común: los usuarios deben tener acceso a sus aplicações desde cualquier dispositivo, en cualquier parte del mundo, sin comprometer la seguridad y el rendimiento. Nos comprometemos a respaldar espacios de trabajo digitales que funcionen de manera constante, sin importar dónde se originen esas cargas de trabajo en varios tipos de plataformas de centros de datos en la nube híbrida . Además, proporcionamos todas las herramientas para garantizar que pueda migrar de forma fácil y segura sus cargas de trabajo de una plataforma a otra.

Independientemente de si su VMware SDDC está en sus instalaciones o en VMware Cloud on AWS, seguirá utilizando vCenter para implementar y administrar sus aplicaciones; y, independientemente de si está en sus instalaciones o en VMware Cloud on AWS, seguirá utilizando las mismas soluciones BIG-IP y podrá aprovechar BIG-IQ Centralized Management como un punto central de control y beneficiarse de políticas y procedimientos consistentes en todas las nubes.

Juntas, las soluciones de F5 y VMware admiten una variedad de opciones de migración (consulte Recomendaciones a continuación) y pueden ayudar a garantizar que todas sus configuraciones críticas se migren de manera segura junto con sus aplicações y datos.

Descripción general de la arquitectura

Desde el punto de vista del administrador de TI, hay poca o ninguna diferencia entre cómo se administran las cargas de trabajo de VMware SDDC en las instalaciones en comparación con VMware Cloud on AWS. Como lo muestra la Figura 1:

  • F5 protege sus cargas de trabajo de VMware en ambos entornos.
  • BIG-IQ Centralized Management implementa y administra cargas de trabajo en ambos entornos.
  • VMware vCenter implementa y administra sus aplicações en ambos entornos.

Además, BIG-IP se puede utilizar para crear una VPN entre sus soluciones locales y su nueva implementación de VMware Cloud on AWS para migrar de forma segura aplicações y cargas de trabajo a través de SSL.

Figura 1: Arquitectura de referencia multisitio

Para abordar los desafíos de la migración de carga de trabajo se necesitan servicios de distribución de aplicação avanzados y programables que abarquen centros de datos privados y proveedores de nube, brinden flexibilidad comercial y permitan una migración exitosa. BIG-IP ofrece una plataforma unificada que permite a los usuarios entregar y administrar servicios de aplicação y políticas asociadas de manera consistente en todos sus entornos de aplicação para aplicações existentes, así como para nuevas aplicações nativas de la nube.

Después de la migración, las ediciones virtuales (VE) de BIG-IP ofrecen una amplia gama de servicios de redes y aplicação inteligentes, desde aceleración, optimización y gestión inteligente del tráfico (tanto local como global) hasta DNS, acceso avanzado a aplicação y seguridad de red. Estos servicios pueden integrarse completamente como parte de la pila de aplicação y configurarse automáticamente. En muchos casos, es probable que estos servicios ya estén implementados en su centro de datos y, después de la migración a VMware Cloud on AWS, permanezcan sin cambios.

Recomendaciones

Los detalles sobre la migración híbrida (migración de máquinas virtuales entre un centro de datos local y un SDDC de VMware Cloud on AWS) están disponibles en VMware . Los casos de uso de migración híbrida requieren una serie de requisitos previos y configuraciones para garantizar la compatibilidad de las máquinas virtuales, así como un ancho de banda de red y una latencia adecuados para soportar la migración. Los casos de uso de migración híbrida incluyen:

  • Migración con VMware vMotion desde un centro de datos local a un SDDC de VMware Cloud: En esta situación, un par de sistemas BIG-IP locales se combinan con un par de sistemas BIG-IP en la nube, lo que permite que vMotion permanezca activo (y sus aplicações sigan en uso) durante la migración. A medida que se migra cada una de sus aplicaciones, las configuraciones de BIG-IP correspondientes también se pueden migrar con BIG-IQ Centralized Management (como se muestra en la Figura 1, arriba).
  • Migración con vMotion desde el SDDC en la nube a un centro de datos local (con algunas restricciones): Esto es similar a la opción anterior, excepto que las aplicações y las configuraciones de BIG-IP se mueven en la dirección opuesta (de la nube a las instalaciones locales).
  • Migración en frío desde un centro de datos local a un SDDC en la nube y desde un SDDC en la nube a un centro de datos local: A diferencia de los escenarios anteriores, en los que sus aplicações permanecen en uso mientras se migran una a una, la migración en frío requiere que sus aplicações se desconecten durante la migración. Sin embargo, esto simplifica el procedimiento ya que todas las configuraciones de BIG-IP se mueven como una unidad integral y requerirán muy poca reconfiguración, o ninguna.
  • Uso de VMware HCX, migración masiva, migración con vMotion y migración en frío desde un centro de datos local a un SDDC en la nube y viceversa: Al igual que con todos los escenarios anteriores, cuando ambos lados (local y en la nube) están configurados adecuadamente, BIG-IQ Centralized Management garantiza que sus políticas BIG-IP se puedan trasladar entre las instalaciones locales y la nube para mantener la coherencia con sus aplicações y datos.

Para sistemas más grandes, generalmente se recomienda escalar los servidores de aplicaciones en múltiples máquinas virtuales. Esta podría ser una configuración de 3 niveles, como se muestra en la Figura 2, o cualquier otra arquitectura de aplicação , como una arquitectura de microservicios en contenedores. Uno de los beneficios de VMware Cloud on AWS es la movilidad híbrida: la capacidad de mover cargas de trabajo sin tiempo de inactividad entre las instalaciones locales y la nube. Sin embargo, no es inusual que el rendimiento se vea afectado temporalmente durante estas migraciones.

Figura 2: Migración de tres niveles
Consideraciones
Escalabilidad y disponibilidad

Trasladar su plataforma de distribución de aplicação a un servicio en la nube como VMware Cloud on AWS puede tener un efecto positivo inmediato en la escalabilidad. Cuando la escalabilidad de una solución local está limitada por los recursos físicos ya implementados (o depende de la implementación de nuevos recursos), un VMware Cloud SDDC en AWS puede escalar rápidamente los recursos virtuales para satisfacer las demandas en constante cambio de las máquinas virtuales.

BIG-IP Local Traffic Manager (LTM) y BIG-IP Aplicação Policy Manager (APM) son ideales para dichos entornos, con la capacidad de manejar miles de sesiones (dependiendo de la plataforma) y seguir siendo altamente escalables para garantizar que todos sus usuarios tengan acceso a sus aplicaciones en cualquier momento y en cualquier lugar. BIG-IP también reduce los costos asociados al centro de datos al disminuir la necesidad de actualizaciones constantes (“destrucción y reimplementación”) y reducir las operaciones de mantenimiento estándar. Estos beneficios de BIG-IP, así como la capacidad de brindar simultáneamente alta disponibilidad en múltiples sesiones de múltiples productos, siguen su implementación integrada de BIG-IP y VMware SDDC, ya sea local o en VMware Cloud on AWS.

Capacidad de gestión

La facilidad y la consistencia de la administración es una de las principales razones por las que los usuarios eligen implementar sistemas F5 BIG-IP y VMware SDDC juntos. Ya sea localmente o en VMware Cloud on AWS, F5 BIG-IQ Centralized Management puede implementar y administrar sus soluciones F5, y VMware vCenter puede implementar y administrar sus aplicações en el SDDC. Tras la migración a VMware Cloud on AWS, tendrá acceso a las mismas herramientas, procesos, procedimientos, configuraciones y ajustes que configuró originalmente para su implementación local.

Seguridad

Ya sea en sus instalaciones o en VMware Cloud on AWS, sus aplicações deben ser seguras. Protegerse contra amenazas de seguridad L3-7 sofisticadas y combinadas, donde múltiples tipos de ataques DDoS volumétricos se combinan con ataques a la capa de aplicación (OWASP Top Ten, secuencias de comandos entre sitios, inyección SQL, etc.) nunca ha sido más crítico. Cuando se enfrentan a tales amenazas, los administradores de TI necesitan coherencia en las políticas de acceso y seguridad de las aplicação de sus herramientas de seguridad, para no aumentar inadvertidamente las superficies de ataque y exponer vulnerabilidades relacionadas con el aprovisionamiento y desaprovisionamiento de acceso. Las soluciones BIG-IP brindan a su organización la capacidad de replicar y aplicar políticas de seguridad consistentes y probadas y acceso a todo su centro de datos privados y la nube.

Durante la migración, BIG-IP cumple la importante función de crear una VPN entre sus soluciones locales y su nueva implementación de VMware Cloud on AWS. De esta manera, usted puede estar seguro de que todos los datos están totalmente encriptados a través de SSL mientras realizan el viaje desde su centro de datos a los servidores de AWS.

resumen

A medida que las empresas emprenden planes para migrar aplicações críticas a la nube, los beneficios comprobados de la entrega de aplicação mediante la plataforma BIG-IP se pueden trasladar fácilmente a las cargas de trabajo de aplicação en la nube. De esta manera se abordan muchos de los desafíos y preocupaciones que los usuarios podrían tener con respecto a la adopción de la nube pública, incluida la seguridad consistente en todas las infraestructuras de aplicação .

Una solución de migración integrada de F5 y VMware Cloud on AWS aprovecha los servicios de aplicação F5 BIG-IP y las capacidades de administración centralizada BIG-IQ para brindar disponibilidad, rendimiento y seguridad de aplicação críticas a su VMware SDDC, independientemente de la ubicación. Con modelos de licencias flexibles disponibles en los principales mercados de nube, las empresas pueden planificar, preparar e implementar estos servicios en la nube pública. Juntos, F5 y VMware permiten a las empresas y organizaciones realizar la transición con confianza de cargas de trabajo a entornos de nube única y múltiple, manteniendo la visibilidad, la seguridad y el control.

Más información
Publicado el 22 de octubre de 2019
  • Compartir en Facebook
  • Compartir con X
  • Compartir en Linkedin
  • Compartir por correo electrónico
  • Compartir vía AddThis

CONECTE CON F5

F5 LABS

Lo último en inteligencia de amenazas de aplicaciones.

DevCentral

La comunidad de F5 para foros de discusión y artículos de expertos.

Sala de prensa de F5

Noticias, blogs de F5 y mucho más.