La zone d'atterrissage pour les applications avec serveurs virtuels - Quickstart (Financial Services edition) variation
La variante Quickstart (édition Services financiers) de la zone d'atterrissage pour les applications avec architecture déployable de serveurs virtuels crée un environnement Virtual Private Cloud (VPC) entièrement personnalisable dans une seule région. La solution fournit des serveurs virtuels dans un VPC sécurisé pour vos charges de travail. La variante Quickstart (Financial Services edition) est conçue pour être déployée rapidement à des fins de démonstration et de développement.
Diagramme d'architecture
Exigences de conception
Composants
Décisions d'architecture VPC
| Condition requise | Composant | Raisons du choix | Autre choix |
|---|---|---|---|
|
Service VPC de gestion | Créer un service VPC distinct où la connectivité SSH de l'extérieur est autorisée | |
|
Service VPC de charge de travail | Créer un service VPC distinct en tant qu'environnement isolé, sans connectivité Internet publique directe et sans accès SSH direct | |
| Créer une instance de serveur virtuel pour prendre en charge les applications hébergées | Instance de serveur virtuel de charge de travail | Créez une instance de serveur virtuel VPC pouvant agir en tant que serveur de charge de travail pour prendre en charge les applications hébergées. Configurer les règles des ACL et des groupes de sécurité pour permettre l'accès aux services IBM Cloud, aux VPC de charge de travail et de gestion | |
| Créer une instance de serveur virtuel comme seul point d'accès de gestion à l'environnement | Instance VPC hôte jump box | Créez une instance VPC Linux qui agit en tant qu'hôte jump box. Configurez les règles de liste de contrôle d'accès et de groupe de sécurité pour autoriser la connectivité SSH (port 22). Ajoutez une adresse IP publique à l'instance VPC. | |
|
Composants de la zone d'atterrissage sécurisée | Créer un ensemble minimal de composants requis pour une zone d'arrivée sécurisée | Créer un ensemble modifié de composants requis pour une zone d'arrivée sécurisée dans un préréglage |
Décisions relatives à l'architecture de sécurité du réseau
| Condition requise | Composant | Raisons du choix | Autre choix |
|---|---|---|---|
|
Règles de liste de contrôle d'accès et de groupe de sécurité dans le VPC de gestion | Ouvrez les ports suivants par défaut: 22 (pour un nombre limité d'adresses IP) Tous les ports vers d'autres VPC sont ouverts |
D'autres ports peuvent être ouverts dans un préréglage ou ajoutés manuellement après le déploiement |
|
Règles de liste de contrôle d'accès et de groupe de sécurité dans VPC de charge de travail | Autoriser la connectivité pour les services IBM Cloud, Workload VPC et Management VPC | D'autres ports peuvent être ouverts dans un préréglage ou ajoutés manuellement après le déploiement |
| Activer l'adresse IP flottante sur l'hôte de la boîte de saut | Adresses IP flottantes sur l'hôte jump box dans le VPC de gestion | Utiliser l'adresse IP flottante sur l'hôte jump box pour l'accès d'administration |
Décisions de l'architecture de gestion des clés et des mots de passe
| Condition requise | Composant | Raisons du choix | Autre choix |
|---|---|---|---|
|
Clé SSH publique fournie par le client | Demandez au client de spécifier la clé. Acceptez l'entrée comme paramètre sécurisé. |
Etapes suivantes
-
En savoir plus sur IBM Cloud pour les services financiers
-
Pour déployer cette architecture, voir les étapes du déploiement d'une architecture déployable de zone d'atterrissage.