OpenShift によるコンテナ型アプリケーションのランディングゾーン - スタンダード(金融サービス編)
OpenShift、コンテナ化されたアプリケーションのためのランディング・ゾーンは、 IBM Cloud for Financial Servicesリファレンス・アーキテクチャに基づく展開可能なアーキテクチャ・ソリューションである。 仮想プライベートクラウド(VPC)ネットワーク上に、安全でコンプライアンスに準拠した Red Hat OpenShift Container Platform ワークロードクラスターを作成します。
アーキテクチャー図
設計要件
コンポーネント
VPC アーキテクチャーの決定
| 要件 | コンポーネント | 選択の理由 | 代替選択肢 |
|---|---|---|---|
| ワークロードVPCに配置されたワークロードのアクセス管理とツールを提供する | 管理 VPC サービス | 外部からの SSH 接続が許可される別個の VPC サービスを作成する | |
| 計算サービス、ストレージ・サービス、およびネットワーク・サービスを提供して、サービスを利用者に提供するホストされたアプリケーションおよび操作をサポートします。 | ワークロード VPC サービス | パブリック・インターネットに直接接続することも、SSH に直接アクセスすることもなく、分離された環境として別個の VPC サービスを作成します。 | |
|
IBM Cloud Framework for Financial Services
|
セキュア・ランディング・ゾーン・コンポーネント | セキュア・ランディング・ゾーンに必要な最小限のコンポーネント・セットを作成します。 | 事前設定でセキュア・ランディング・ゾーン用に変更された一連の必須コンポーネントを作成します。 |
ネットワーク・セキュリティー・アーキテクチャーの決定
| 要件 | コンポーネント | 選択の理由 | 代替選択肢 |
|---|---|---|---|
|
管理 VPC の ACL およびセキュリティー・グループ・ルール | 事前設定で追加のポートを開くことも、デプロイメント後に手動で追加することもできます。 | |
|
ワークロード VPC 内の ACL およびセキュリティー・グループ・ルール | デフォルトで以下のポートを開きます: 53 (DNS サービス) 他の VPC へのすべてのポートが開いています |
事前設定で追加のポートを開くことも、デプロイメント後に手動で追加することもできます。 |
| デプロイメントを実行するためにbastionホストでフローティングIPを有効にする | 管理 VPC の要塞ホスト上の浮動 IP | デプロイメントを完了するには、 IBM Schematics の要塞ホストで浮動 IP を使用します。 | |
| VPN セットアップを簡素化するための VPN 構成のロード | VPN | VPN 構成はお客様の責任で行ってください。 | |
| Activity Tracker およびフロー・ログを使用して、 Internet Protocol (IP) トラフィック情報を収集および保存する | Activity Tracker | ||
| サイト間仮想プライベートネットワークで複数のネットワークにセキュアに接続 |
次のステップ
Red Hat OpenShift on IBM Cloudを使用する予定の場合は、 Red Hat OpenShift on IBM Cloud を使用した VPC リファレンス・アーキテクチャー のより詳細なビューを探索してください。