Два способа работать с облаком
Одна платформа — разный способ потребления. Можно брать отдельные виртуальные машины и платить за то, что работает. А можно взять виртуальный дата-центр: пул ресурсов, которым вы распоряжаетесь сами, включая внутренние сети и правила доступа. Выбор зависит от того, нужен вам готовый сервер или собственная площадка в облаке.
Виртуальные машины
Вы заказываете отдельные серверы нужной конфигурации в личном кабинете: число ядер, объём памяти и дисков, операционная система из каталога. Машину разворачиваем мы — вы получаете готовый сервер с доступом и платите за фактическое потребление. Публичный адрес и шлюз подключаются как отдельные опции, приватный адрес входит в машину.
Виртуальный дата-центр (vDC)
Вы получаете изолированный тенант с выделенным пулом ресурсов и управляете им сами через отдельный портал VMware Cloud Director — cloud.i4b.ru: создаёте машины и vApp, строите внутренние сети, настраиваете шлюз Edge (трансляция адресов, межсетевой экран, балансировка, публикация сервисов), ведёте каталоги и распределяете квоты между своими проектами. Это ваша площадка в нашем облаке — со своей топологией и своим порядком работы.
Чем отличаются
Разница не в качестве ресурсов — оборудование и площадки одни и те же. Разница в том, где проходит граница между вашей зоной управления и нашей.
| Что сравниваем | Виртуальные машины | Виртуальный дата-центр (vDC) |
|---|---|---|
| Интерфейс управления | личный кабинет — lk.i4b.ru | портал VMware Cloud Director — cloud.i4b.ru |
| Единица потребления | отдельная машина: ядра, память, диск | пул ресурсов на весь тенант с квотой |
| Модель оплаты | по факту потребления каждой машины | по потреблению; по запросу — резервирование пула или гибкая модель |
| Сеть | приватный адрес включён, публичный адрес и шлюз — опции | свои сети и подсети, свой шлюз, правила настраиваете сами |
| Кто разворачивает | i4b: машина приходит готовой | вы сами внутри выделенного пула |
| Образы систем | каталог, подготовленный i4b | каталог i4b плюс собственные шаблоны |
| Доступ и роли | учётная запись в личном кабинете | свои пользователи и роли внутри тенанта |
| Кому подходит | несколько серверов под задачу, быстрый старт | своя топология, много машин, собственные регламенты |
Где чем управлять
Личный кабинет — lk.i4b.ru. Здесь для обоих режимов происходит всё договорное и денежное: заказ услуг, пополнение лицевого счёта, закрывающие документы, идентификация. Здесь же заказываются и разворачиваются отдельные виртуальные машины.
Портал виртуального дата-центра — cloud.i4b.ru. Оперативное управление тенантом ведётся в отдельном портале VMware Cloud Director, а не в личном кабинете: создание машин и vApp, внутренние сети, шлюз Edge, каталоги шаблонов, пользователи и роли внутри организации.
Это два разных интерфейса, и путать их не нужно: счёт и документы — в личном кабинете, ресурсы виртуального дата-центра — в портале Cloud Director. Доступ в портал выдаётся при подключении услуги.
Ответственность и SLA
За что отвечаем мы. За доступность платформы и предоставленного вам ресурса: работу оборудования и гипервизоров, каналов связи, систем хранения, электропитания и охлаждения площадки, а также панелей управления. Уровень доступности и порядок компенсаций описаны в соглашении об уровне сервиса.
За что отвечаете вы. За всё, что находится внутри выделенных вам ресурсов: гостевые операционные системы и их обновления, ваше программное обеспечение и данные, настройку приобретённого шлюза и сетевых правил, внутренние сети виртуального дата-центра, резервные копии, если они не заказаны у нас отдельной услугой.
Из этого следует простое правило: сбой внутри вашей зоны управления не считается простоем платформы. Если виртуальная машина недоступна из-за настроек гостевой системы или собственных правил на шлюзе, это не нарушение уровня сервиса с нашей стороны — но мы поможем разобраться. Уровень доступности единый для обоих режимов и относится к нашей зоне: платформе, сети и доступности самой машины либо пула ресурсов. Точные формулировки и порядок расчёта — в договоре-оферте и в SLA.
Данные и их обработка. В обоих режимах вы остаётесь оператором персональных данных и сами определяете, что и зачем обрабатываете; мы предоставляем ресурсы и к содержимому доступа не имеем. За сетевые злоупотребления отвечает тот, кто владеет шлюзом и настраивает правила, — это тоже прописано в договоре и политике допустимого использования.
Что выбрать под вашу ситуацию
| Ситуация | Что подойдёт |
|---|---|
| Нужно несколько серверов, важна простота, своей команды эксплуатации нет | Виртуальные машины |
| Разовые или сезонные задачи, платить строго по факту | Виртуальные машины |
| Есть своя команда, нужен полный контроль сети и топологии | Виртуальный дата-центр |
| Нужны собственные сети, трансляция адресов, межсетевой экран, балансировка, публикация сервисов | Виртуальный дата-центр |
| Нагрузка предсказуемая, хочется фиксированной стоимости пула | Виртуальный дата-центр с резервированием |
| Основное живёт в дата-центре, но нужны отдельные вспомогательные машины | Оба режима вместе |
Режимы можно сочетать
Выбор одного класса не закрывает другой. Обычный сценарий: продуктивная среда живёт в виртуальном дата-центре со своей сетевой схемой, а под тесты, демонстрации или разовые задачи берутся отдельные машины из личного кабинета — их проще завести и не жалко удалить.
Начать можно с малого: взять несколько виртуальных машин, а когда их станет много и потребуется своя сетевая топология — перейти на виртуальный дата-центр. Ресурсы остаются в том же облаке и на тех же площадках, переносить данные между провайдерами не требуется. Оба режима идут по одному договору и одному лицевому счёту — отдельных отношений оформлять не нужно.
Не уверены, какой режим подойдёт?
Опишите задачу — посчитаем конфигурацию и подскажем, что выгоднее в вашем случае: отдельные машины или виртуальный дата-центр.