OpenShift によるコンテナ型アプリケーションのランディングゾーン - スタンダード(金融サービス編)

OpenShift、コンテナ化されたアプリケーションのためのランディング・ゾーンは、 IBM Cloud for Financial Servicesリファレンス・アーキテクチャに基づく展開可能なアーキテクチャ・ソリューションである。 仮想プライベートクラウド(VPC)ネットワーク上に、安全でコンプライアンスに準拠した Red Hat OpenShift Container Platform ワークロードクラスターを作成します。

アーキテクチャー図

OpenShift- Standard(Financial Services edition)on VPC deploymentable architecture のアーキテクチャ図 Landing zone for containerized applications with - Standard(Financial Services edition)deploymentable architecture のアーキテクチャ図 Single region architecture diagram for Landing zone for containerized applications with VPC deploymentable architecture のアーキテクチャ図
OpenShift

設計要件

規制産業向けVPC上のセキュアインフラの設計要件
設計要件の範囲

コンポーネント

VPC アーキテクチャーの決定

アーキテクチャーを決定します。
要件 コンポーネント 選択の理由 代替選択肢
ワークロードVPCに配置されたワークロードのアクセス管理とツールを提供する 管理 VPC サービス 外部からの SSH 接続が許可される別個の VPC サービスを作成する
計算サービス、ストレージ・サービス、およびネットワーク・サービスを提供して、サービスを利用者に提供するホストされたアプリケーションおよび操作をサポートします。 ワークロード VPC サービス パブリック・インターネットに直接接続することも、SSH に直接アクセスすることもなく、分離された環境として別個の VPC サービスを作成します。

IBM Cloud Framework for Financial Services

  • 作成されたすべてのサービス用にネットワークをセットアップする
  • 作成されたすべてのサービス用にネットワークを分離する
  • 作成されたすべてのサービスが相互接続されていることを確認する
セキュア・ランディング・ゾーン・コンポーネント セキュア・ランディング・ゾーンに必要な最小限のコンポーネント・セットを作成します。 事前設定でセキュア・ランディング・ゾーン用に変更された一連の必須コンポーネントを作成します。

ネットワーク・セキュリティー・アーキテクチャーの決定

ネットワーク・セキュリティ・アーキテクチャの決定
要件 コンポーネント 選択の理由 代替選択肢
  • 管理 VPC を分離し、限られた数のネットワーク接続のみを許可する
  • 管理 VPC との他のすべての接続は禁止されています
管理 VPC の ACL およびセキュリティー・グループ・ルール 事前設定で追加のポートを開くことも、デプロイメント後に手動で追加することもできます。
  • ワークロード VPC を分離し、制限された数のネットワーク接続のみを許可する
  • ワークロード VPC から、またはワークロード VPC への他のすべての接続は禁止される
ワークロード VPC 内の ACL およびセキュリティー・グループ・ルール デフォルトで以下のポートを開きます: 53 (DNS サービス)
他の VPC へのすべてのポートが開いています
事前設定で追加のポートを開くことも、デプロイメント後に手動で追加することもできます。
デプロイメントを実行するためにbastionホストでフローティングIPを有効にする 管理 VPC の要塞ホスト上の浮動 IP デプロイメントを完了するには、 IBM Schematics の要塞ホストで浮動 IP を使用します。
VPN セットアップを簡素化するための VPN 構成のロード VPN VPN 構成はお客様の責任で行ってください。
Activity Tracker およびフロー・ログを使用して、 Internet Protocol (IP) トラフィック情報を収集および保存する Activity Tracker
サイト間仮想プライベートネットワークで複数のネットワークにセキュアに接続

次のステップ

Red Hat OpenShift on IBM Cloudを使用する予定の場合は、 Red Hat OpenShift on IBM Cloud を使用した VPC リファレンス・アーキテクチャー のより詳細なビューを探索してください。