OpenShift- 표준(금융 서비스 에디션)을 사용하는 컨테이너화된 애플리케이션을 위한 랜딩 존

OpenShift 을 사용하는 컨테이너화된 애플리케이션을 위한 랜딩 존은 금융 서비스용 IBM Cloud 참조 아키텍처를 기반으로 하는 배포 가능한 아키텍처 솔루션입니다. 가상 프라이빗 클라우드(VPC) 네트워크에 안전하고 규정을 준수하는 Red Hat OpenShift Container Platform 워크로드 클러스터를 생성합니다.

아키텍처 다이어그램

OpenShift- 표준(금융 서비스 에디션)VPC 배포 가능 아키텍처의 아키텍처 다이어그램 - 표준(금융 서비스 에디션)배포 가능 아키텍처 - 컨테이너화된 애플리케이션용 랜딩 존의 아키텍처 다이어그램 - 컨테이너화된 애플리케이션용 랜딩 존의 단일 리전 아키텍처 다이어그램입니다
OpenShift

디자인 요구사항

규제 대상 산업을 위한 VPC의 보안 인프라 설계 요구 사항
설계 요구 사항의 범위

컴포넌트

VPC 아키텍처 의사결정

아키텍처 결정
요구사항 컴포넌트 선택 이유 대체 선택사항
워크로드 VPC에 배포된 워크로드에 대한 액세스 관리 및 도구 제공 관리 VPC 서비스 외부에서 SSH 연결이 허용되는 별도의 VPC 서비스 작성
이용자에게 서비스를 제공하는 호스팅된 애플리케이션 및 오퍼레이션을 지원하기 위한 컴퓨팅, 스토리지 및 네트워크 서비스 제공 워크로드 VPC 서비스 직접 공용 인터넷 연결 및 직접 SSH 액세스를 사용하지 않고 격리된 환경으로 별도의 VPC 서비스 작성

IBM Cloud Framework for Financial Services

  • 생성된 모든 서비스에 대한 네트워크 설정
  • 생성된 모든 서비스에 대한 네트워크 격리
  • 생성된 모든 서비스가 상호 연결되었는지 확인합니다
보안 랜딩 구역 컴포넌트 보안 랜딩 구역에 대한 최소 필수 구성요소 세트 작성 사전 설정된 보안 랜딩 구역에 대해 수정된 필수 컴포넌트 세트 작성

네트워크 보안 아키텍처 결정

네트워크 보안 아키텍처 결정
요구사항 컴포넌트 선택 이유 대체 선택사항
  • 관리 VPC를 분리하고 제한된 수의 네트워크 연결만 허용
  • 관리 VPC와의 다른 모든 연결은 금지됩니다.
관리 VPC의 ACL및 보안 그룹 규칙 더 많은 포트가 사전 설정에서 열리거나 배치 후 수동으로 추가될 수 있습니다.
  • 워크로드 VPC를 분리하고 제한된 수의 네트워크 연결만 허용
  • 워크로드 VPC와의 다른 모든 연결은 금지됩니다.
워크로드 VPC의 ACL및 보안 그룹 규칙 기본적으로 다음 포트를 여십시오. 53 (DNS 서비스)
다른 VPC에 대한 모든 포트가 열려 있습니다.
더 많은 포트가 사전 설정에서 열리거나 배치 후 수동으로 추가될 수 있습니다.
배스티온 호스트에서 플로팅 IP를 활성화하여 배포를 실행합니다 관리 VPC의 배스천 호스트에 있는 유동 IP IBM Schematics 의 배스천 호스트에서 유동 IP를 사용하여 배치 완료
VPN 설정을 단순화하기 위한 VPN 구성 로드 VPN VPN 구성은 고객의 책임입니다.
Activity Tracker 및 플로우 로그를 통해 Internet Protocol (IP) 트래픽 정보 수집 및 저장 Activity Tracker
사이트 간 가상 사설망으로 여러 네트워크에 안전하게 연결하기

다음 단계

Red Hat OpenShift on IBM Cloud를 사용하려는 경우 Red Hat OpenShift on IBM Cloud 를 사용하는 VPC 참조 아키텍처 의 자세한 보기를 탐색하십시오.