Una VPC es una oferta de nube pública que permite a una empresa establecer su propio entorno informático privado similar a una nube en una infraestructura de una nube públicacompartida. Una VPC ofrece a una empresa la capacidad de definir y controlar una red virtual que está lógicamente aislada de todos los demás arrendatarios de la nube pública, creando un lugar privado y seguro en la nube pública.
Imagine que la infraestructura de un proveedor de nube es un edificio de apartamentos residenciales con varias familias viviendo dentro. Ser arrendatario de una nube pública es como compartir un apartamento con unos cuantos compañeros de piso. Por el contrario, tener una VPC es como tener su propio condominio privado, nadie más tiene la llave y nadie puede entrar en el espacio sin su permiso.
El aislamiento lógico de una VPC se implementa mediante funciones de red virtual y características de seguridad que proporcionan a un cliente empresarial un control granular sobre qué direcciones IP o aplicaciones pueden acceder a determinados recursos. Es análogo a los controles de "solo amigos" o "público/privado" de las cuentas de redes sociales que se utilizan para restringir quién puede o no puede ver sus publicaciones, que de otro modo serían públicas.
Las VPC son un enfoque de "lo mejor de ambos mundos" para la computación en la nube. Ofrecen a los clientes muchas de las ventajas de las nubes privadas, al tiempo que aprovechan los recursos y ahorros de las nubes públicas. A continuación se enumeran algunas características clave del modelo VPC:
Las principales características de cada VPC se traducen fácilmente en un beneficio para ayudar a su empresa a lograr agilidad, mayor innovación y un crecimiento más rápido.
En una VPC, puede desplegar recursos de nube en su propia red virtual aislada. Estos recursos en la nube, también conocidos como instancias lógicas, se dividen en tres categorías.
La mayoría de las aplicaciones actuales se diseñan con una arquitectura de tres niveles compuesta por los siguientes niveles interconectados:
Para crear una arquitectura de aplicaciones de tres niveles en una VPC, asigne a cada nivel su propia subred, lo que le proporcionará su propio rango de direcciones IP. A cada nivel se le asigna automáticamente su propia ACL única.
Para una explicación más detallada de cómo crear esta arquitectura en una VPC y desplegar aplicaciones en ella, consulte la entrada del blog "Nube privada virtual: la tecnología y la prueba".
Las VPC alcanzan altos niveles de seguridad mediante la creación de réplicas virtualizadas de las características de seguridad utilizadas para controlar el acceso a los recursos alojados en los centros de datos tradicionales. Estas funciones de seguridad permiten a los clientes definir redes virtuales en partes lógicamente aisladas de la nube pública y controlar qué direcciones IP tienen acceso a qué recursos
Dos tipos de controles de acceso a la red componen las capas de seguridad de la VPC:
Una red privada virtual (VPN) hace que una conexión a la Internet pública sea tan segura como una conexión a una red privada, al crear un túnel cifrado por el que viaja la información. Puede implementar una VPN como servicio (VPNaaS) en su VPC para establecer un canal de comunicación seguro de sitio a sitio entre su VPC y su entorno local u otra ubicación. Mediante una VPN, puede conectar subredes en varias VPC para que funcionen como si estuvieran en una única red.
Nube privada y nube privada virtual se utilizan a veces indistintamente, de forma incorrecta. De hecho, una nube privada virtual es en realidad una oferta de nube pública . Una nube privada es un entorno de nube de arrendatario único propiedad de la empresa, operado y gestionado por ella, y alojado normalmente en sus instalaciones o en un espacio o instalación dedicados. En cambio, una VPC se aloja en una arquitectura multiarrendatario, pero los datos y cargas de trabajo de cada cliente están lógicamente separados de los de todos los demás arrendatarios. El proveedor de la nube es responsable de garantizar este aislamiento lógico.
Una nube privada virtual es un concepto de arrendatario único que le ofrece la oportunidad de crear un espacio privado dentro de la arquitectura de la nube pública. Una VPC ofrece mayor seguridad que las ofertas tradicionales de nube pública multiinquilino, pero sigue permitiendo a los clientes aprovechar la alta disponibilidad, flexibilidad y rentabilidad de la nube pública. En algunos casos, puede haber diferentes formas de escalar una VPC y una cuenta de nube pública. Por ejemplo, es posible que los volúmenes de almacenamiento adicionales solo estén disponibles en bloques de un tamaño determinado para las VPC. No todas las funciones de la nube pública son compatibles con todas las ofertas de VPC.
Para obtener respuestas a algunas de las preguntas más frecuentes sobre las nubes privadas virtuales, consulte "Preguntas frecuentes sobre VPC".
Los distintos proveedores de nube pueden ofrecer diferentes modelos de precios en sus ofertas de VPC. Es habitual que los recursos individuales de la VPC, como equilibradores de carga, VSI o almacenamiento, se coticen por separado. También es habitual que se apliquen tarifas por transferencia de datos basadas en el volumen, pero hay algunos proveedores de nube que no cobran por las transferencias de datos a través de redes privadas.
Para encontrar la oferta de VPC cuyo modelo de precios se adapte mejor a las necesidades de su empresa, es fundamental tener en cuenta los requisitos de las aplicaciones que tiene previsto implantar. ¿Consumen muchos recursos informáticos? ¿Necesitarán grandes cantidades de memoria y CPU? ¿O están más equilibrados en cuanto a sus requisitos de CPU, almacenamiento y memoria? Responder con precisión a estas preguntas le ayuda a predecir sus necesidades de uso, lo que a su vez le permite calcular los costes potenciales al comparar opciones.
Capacidad informática altamente escalable para un único arrendatario y varios arrendatarios que puede poner en marcha rápidamente para obtener el máximo aislamiento y control de la red.
IBM Cloud® con Red Hat ofrece seguridad líder en el mercado, escalabilidad empresarial e innovación abierta para liberar todo el potencial de la nube y la IA.
IBM Cloud® Direct Link es un servicio cloud diseñado para proteger y acelerar la transferencia de datos entre la infraestructura privada e IBM Cloud®