Łączność i sieci
Za pomocą usługi Cyber Disaster Recovery Cloud można zdefiniować następujące typy łączności z lokalizacją w chmurze:
-
Tryb Tylko chmura
Połączenie tego typu nie wymaga wdrożenia urządzenia VPN w lokalizacji lokalnej.
Sieć lokalna i sieć w chmurze działają niezależnie. Ten typ połączenia oznacza albo przełączenie awaryjne wszystkich chronionych serwerów z lokalizacji lokalnej, albo częściowe przełączenie awaryjne niezależnych serwerów, które nie muszą się komunikować z lokalizacją lokalną.
Serwery chmurowe w lokalizacji w chmurze są dostępne przez sieć lokalną, połączenie VPN point-to-site i publiczne adresy IP (jeśli zostały przypisane).
-
Połączenie Open VPN site-to-site
Połączenie tego typu wymaga wdrożenia urządzenia VPN w lokalizacji lokalnej.
Połączenie Open VPN site-to-site pozwala na rozszerzenie sieci na chmurę z zachowaniem adresów IP.
Lokalizacja lokalna zostaje połączona z lokalizacją w chmurze za pomocą bezpiecznego tunelu VPN. Ten typ połączenia jest odpowiedni w sytuacji, gdy w lokalizacji lokalnej występują mocno zależne serwery, takie jak serwer internetowy czy serwer bazy danych. W przypadku częściowego przełączenia awaryjnego — gdy jeden z serwerów jest odtwarzany w lokalizacji w chmurze, a drugi pozostaje w lokalizacji lokalnej — będą one mogły nadal się ze sobą komunikować przez tunel VPN.
Serwery chmurowe w lokalizacji w chmurze są dostępne przez sieć lokalną, połączenie VPN point-to-site i publiczne adresy IP (jeśli zostały przypisane).
-
Połączenie IPsec VPN multi-site
Połączenie tego typu wymaga lokalnego urządzenia VPN, które obsługuje protokół IPsec IKE v2.
Gdy zaczniesz konfigurować połączenie IPsec VPN multi-site, usługa Cyber Disaster Recovery Cloud automatycznie utworzy chmurową bramę VPN z publicznym adresem IP.
Dzięki połączeniu IPsec VPN multi-site lokalizacje lokalne zostają połączone z lokalizacją w chmurze za pomocą bezpiecznego tunelu VPN.
Połączenie tego typu jest odpowiednie w scenariuszach usługi Disaster Recovery z jedną lub kilkoma lokalizacjami lokalnymi hostującymi obciążenia krytyczne lub ściśle zależne usługi.
W przypadku częściowego przełączenia awaryjnego jednego z serwerów serwer ten jest odtwarzany w lokalizacji w chmurze, a pozostałe serwery pozostają w lokalizacji lokalnej — będą one mogły nadal się ze sobą komunikować przez tunel IPsec VPN.
W przypadku częściowego przełączenia awaryjnego jednej z lokalizacji lokalnych pozostałe lokalizacje lokalne działają i będą mogły nadal się ze sobą komunikować przez tunel IPsec VPN.
-
Zdalny dostęp VPN point-to-site
Bezpieczny zdalny dostęp VPN point-to-site do własnych obciążeń w lokalizacji w chmurze i lokalizacji lokalnej z zewnątrz za pomocą własnego urządzenia końcowego.
Aby uzyskać dostęp do lokalizacji lokalnej przy użyciu połączenia tego typu, trzeba wdrożyć w niej urządzenie VPN.