A zona de aterrissagem para aplicativos com servidores virtuais - variação Quickstart (edição de serviços financeiros)
A variação Quickstart (edição Financial Services) da zona de aterrissagem para aplicativos com arquitetura implantável de servidores virtuais cria um ambiente de nuvem privada virtual (VPC) totalmente personalizável em uma única região. A solução fornece servidores virtuais em uma VPC segura para suas cargas de trabalho. A variação Quickstart (edição Financial Services) foi projetada para ser implementada rapidamente para demonstração e desenvolvimento.
Diagrama da arquitetura
Requisitos de projecto
Componentes
Decisões de arquitetura de VPC:
| Requisito | Componente | Razões para a escolha | Opção alternativa |
|---|---|---|---|
|
Serviço de VPC de gerenciamento. | Crie um serviço de VPC separado no qual a conectividade SSH de fora é permitida | |
|
Serviço VPC de carga de trabalho | Crie um serviço de VPC separado como um ambiente isolado, sem conectividade de Internet pública direta e sem acesso SSH direto | |
| Crie uma instância de servidor virtual para suportar aplicativos hospedados | Instância do servidor virtual de carga de trabalho | Crie uma instância de servidor virtual do VPC que possa agir como um servidor de carga de trabalho para suportar aplicativos hospedados Configurar regras de ACL e de grupo de segurança para permitir o acesso a serviços IBM Cloud, carga de trabalho e VPCs de gerenciamento | |
| Crie uma instância de servidor virtual como o único ponto de acesso de gerenciamento ao ambiente | Instância do VPC do host da caixa de salto | Crie uma instância do VPC Linux que aja como um host de caixa de salto. Configure a ACL e as regras do grupo de segurança para permitir a conexão SSH (porta 22)... Inclua um endereço IP público para a instância do VPC | |
|
Componentes da zona de aterragem segura | Crie um conjunto mínimo de componentes necessários para uma zona de entrada segura | Criar um conjunto modificado de componentes necessários para uma zona de entrada segura na pré-configuração |
Decisões de arquitetura de segurança de rede
| Requisito | Componente | Razões para a escolha | Opção alternativa |
|---|---|---|---|
|
ACL e regras do grupo de segurança no VPC de gerenciamento | Abrir as seguintes portas por padrão: 22 (para número limitado de IPs) Todas as portas para outras VPCs estão abertas |
Mais portas podem ser abertas na pré-configuração ou incluídas manualmente após a implementação |
|
Regras de ACL e de grupo de segurança no VPC de carga | Permitir conectividade para serviços do IBM Cloud, VPC de carga de trabalho e VPC de gerenciamento | Mais portas podem ser abertas na pré-configuração ou incluídas manualmente após a implementação |
| Ativar IP flutuante no host da caixa de salto | IPs flutuantes no host da caixa de salto no VPC de gerenciamento... | Usar IP flutuante no host da caixa de salto para acesso de administração |
Decisões de arquitetura de gerenciamento de chave e senha
| Requisito | Componente | Razões para a escolha | Opção alternativa |
|---|---|---|---|
|
Chave SSH pública fornecida pelo cliente | Solicite que o cliente especifique a chave. Aceite a entrada como um parâmetro seguro |
Próximas etapas
-
Leia sobre IBM Cloud para serviços financeiros
-
Para implantar essa arquitetura, entenda as etapas de Implantação de uma arquitetura implantável de zona de aterrissagem.