与AWS相比,Azure上Nutanix Cloud簇(NC2)的最大变化之一是流量虚拟网络的要求。流虚拟网络提供了Azure的覆盖层,以在您可能在Nutanix群集上托管的多个租户之间提供安全的通信,并提供北向和南行连接。通过流网路虚拟机(FVGW)提供了北向连接。在集群上运行的工作负载可以通过网络地址转换(NAT)路径或不使用NAT的路由路径。
您的虚拟机进出NC2群集的哪个路径将取决于其他服务需要如何与NC2上的运行虚拟机交谈。
FVGW是当创建第一个群集时部署的本机Azure VM。FVGM具有内部和外部网络接口卡(NIC)。来自Azure Nutanix群集的流量针对FVGM的内部NIC,然后最终通过外部NIC驶出。外部NIC直接从Azure获取虚拟IP,以用作浮动IP。这些漂浮的IP可以直接分配到群集上运行的虚拟机。
以下视频讨论了NC2内部关于Azure的路由。
纳特
使用NAT的路径是最容易使用的选项,因为它被配置为默认设置。部署环境并为虚拟机创建第一个Nutanix VPC后,唯一需要做的就是添加指向已经为您创建的NAT-外部子网的默认路由。
如果在NC2 Azure群集上运行的大多数VM只需要与世界其他地区的出站通信,那么这是一个不错的选择。如果只有少数应用需要像Web服务器一样启动入站连接,则可以使用浮动IP来提供可以启动连接的入站IP。
路由路径(非NAT)
如果您要食用需要启动多个连接到在NC2上运行的虚拟机的Azure服务,或者您将管理系统作为一个示例,将不得不直接与虚拟机进行交谈,然后NAT路径是最有意义的。对于这些类型的方案,为每台虚拟机配置浮动IP会非常麻烦。一个很好的例子是,如果您在PREM上拥有VDI连接经纪人,并且在Azure群集上打破桌面,则需要使用非NAT路径。
下面是一个视频,显示了在Prism Central中配置非NAT路径的视频。