La zona de aterrizaje para aplicaciones con servidores virtuales - Variación Quickstart (edición Servicios Financieros)
La variante Quickstart (edición Servicios Financieros) de la zona de aterrizaje para aplicaciones con arquitectura desplegable de servidores virtuales crea un entorno de Nube Privada Virtual (VPC) totalmente personalizable en una única región. La solución proporciona servidores virtuales en una VPC segura para sus cargas de trabajo. La variante Quickstart (edición para servicios financieros) está diseñada para desplegarse rápidamente con fines de demostración y desarrollo.
Diagrama de la arquitectura
Requisitos de diseño
Componentes
Decisiones de arquitectura de VPC
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
Servicio de VPC de gestión | Crear un servicio de VPC independiente donde se permita la conectividad SSH desde fuera | |
|
Servicio de VPC de carga de trabajo | Crear un servicio de VPC independiente como un entorno aislado, sin conectividad de Internet pública directa y sin acceso SSH directo | |
| Crear una instancia de servidor virtual para dar soporte a aplicaciones alojadas | Instancia de servidor virtual de carga de trabajo | Cree una instancia de servidor virtual de VPC que pueda actuar como servidor de carga de trabajo para dar soporte a aplicaciones alojadas. Configurar reglas ACL y de grupos de seguridad que permitan el acceso a los servicios IBM Cloud, Workload y Management VPCs | |
| Crear una instancia de servidor virtual como único punto de acceso de gestión al entorno | Instancia de VPC de host de Jump Box | Cree una instancia de VPC Linux que actúe como un host de caja fuerte. Configure las reglas de ACL y de grupo de seguridad para permitir la conectividad SSH (puerto 22). Añada una dirección IP pública a la instancia de VPC. | |
|
Componentes de zona de aterrizaje segura | Crear un conjunto mínimo de componentes necesarios para una zona de destino segura | Crear un conjunto modificado de componentes necesarios para una zona de destino segura en preestablecido |
Decisiones de arquitectura de seguridad de red
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
ACL y reglas de grupo de seguridad en la VPC de gestión | Abrir los puertos siguientes de forma predeterminada: 22 (para un número limitado de IP) Todos los puertos a otras VPC están abiertos |
Es posible que se abran más puertos de forma preestablecida o que se añadan manualmente después del despliegue |
|
ACL y reglas de grupo de seguridad en VPC de carga de trabajo | Permitir conectividad para servicios de IBM Cloud, VPC de carga de trabajo y VPC de gestión | Es posible que se abran más puertos de forma preestablecida o que se añadan manualmente después del despliegue |
| Habilitar IP flotante en host de caja de salto | IP flotantes en host de caja de salto en VPC de gestión | Utilizar IP flotante en host de caja de salto para el acceso de administración |
Decisiones de arquitectura de gestión de claves y contraseñas
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
Clave SSH pública proporcionada por el cliente | Solicite al cliente que especifique la clave. Acepte la entrada como parámetro seguro. |
Próximos pasos
-
Más información sobre IBM Cloud para servicios financieros
-
Para desplegar esta arquitectura, comprenda los pasos de Despliegue de una arquitectura desplegable de zona de aterrizaje.