Zona de aterrissagem para aplicativos em contêineres com OpenShift- Standard (edição de serviços financeiros)
A Landing Zone para aplicativos em contêineres com OpenShift é uma solução de arquitetura implementável baseada na arquitetura de referência IBM Cloud para serviços financeiros. Ele cria clusters de carga de trabalho seguros e compatíveis com Red Hat OpenShift Container Platform em uma rede de nuvem privada virtual (VPC).
Diagrama da arquitetura
Requisitos de projecto
Componentes
Decisões de arquitetura de VPC:
| Requisito | Componente | Razões para a escolha | Opção alternativa |
|---|---|---|---|
| Fornecer gerenciamento de acesso e ferramentas para a carga de trabalho que é implantada na VPC de carga de trabalho | Serviço de VPC de gerenciamento. | Crie um serviço de VPC separado no qual a conectividade SSH de fora é permitida | |
| Fornecer serviços de computação, armazenamento e rede para suportar aplicativos hospedados e operações que entregam serviços ao consumidor | Serviço VPC de carga de trabalho | Crie um serviço de VPC separado como um ambiente isolado, sem conectividade de Internet pública direta e sem acesso SSH direto | |
|
Componentes da zona de aterragem segura | Crie um conjunto mínimo de componentes necessários para uma zona de entrada segura | Criar um conjunto modificado de componentes necessários para uma zona de entrada segura na pré-configuração |
Decisões de arquitetura de segurança de rede
| Requisito | Componente | Razões para a escolha | Opção alternativa |
|---|---|---|---|
|
ACL e regras do grupo de segurança no VPC de gerenciamento | Mais portas podem ser abertas na pré-configuração ou incluídas manualmente após a implementação | |
|
Regras de ACL e de grupo de segurança no VPC de carga | Abrir as portas a seguir por padrão: 53 (serviço DNS) Todas as portas para outras VPCs são abertas |
Mais portas podem ser abertas na pré-configuração ou incluídas manualmente após a implementação |
| Habilite o IP flutuante no host do bastião para executar a implementação | IPs flutuantes no host bastion no VPC de gerenciamento.. | Use o IP flutuante no host bastion do IBM Schematics para concluir a implementação | |
| Carregue a configuração de VPN para simplificar a configuração de VPN | VPNs | A configuração de VPN é responsabilidade do cliente | |
| Colete e armazene informações de tráfego Internet Protocol (IP) com Activity Tracker e Flow Logs | Activity Tracker | ||
| Conecte-se com segurança a várias redes com uma rede privada virtual site a site |
Próximas etapas
Se você planeja usar o Red Hat OpenShift on IBM Cloud, explore uma visualização mais detalhada da arquitetura de referência do VPC com Red Hat OpenShift on IBM Cloud