A zona de aterrissagem para aplicativos com servidores virtuais - variação Quickstart (edição de serviços financeiros)

A variação Quickstart (edição Financial Services) da zona de aterrissagem para aplicativos com arquitetura implantável de servidores virtuais cria um ambiente de nuvem privada virtual (VPC) totalmente personalizável em uma única região. A solução fornece servidores virtuais em uma VPC segura para suas cargas de trabalho. A variação Quickstart (edição Financial Services) foi projetada para ser implementada rapidamente para demonstração e desenvolvimento.

Diagrama da arquitetura

Diagrama de arquitetura da variação da zona de aterrissagem para aplicativos com servidores virtuais - Quickstart(Financial Services edition)
Variação da zona de aterrissagem para aplicativos com servidores virtuais - Quickstart (Financial Services edition)

Requisitos de projecto

Requisitos de design da zona de aterrissagem para aplicativos com servidores virtuais
Figura 2. Escopo dos requisitos de

Componentes

Decisões de arquitetura de VPC:

Decisões de arquitetura
Requisito Componente Razões para a escolha Opção alternativa
  • Forneça acesso à administração da infraestrutura ou dos aplicativos para monitorar, operar e manter o ambiente
  • Limite o número de pontos de entrada da administração da infraestrutura ou dos aplicativos para ajudar a garantir a auditoria de segurança.
Serviço de VPC de gerenciamento. Crie um serviço de VPC separado no qual a conectividade SSH de fora é permitida
  • Fornece serviços de computação, armazenamento e rede para dar suporte a aplicativos e operações hospedados que fornecem serviços ao consumidor.
  • Certifique-se de que você pode acessar os serviços IBM Cloud, a VPC de carga de trabalho e a VPC de gerenciamento
Serviço VPC de carga de trabalho Crie um serviço de VPC separado como um ambiente isolado, sem conectividade de Internet pública direta e sem acesso SSH direto
Crie uma instância de servidor virtual para suportar aplicativos hospedados Instância do servidor virtual de carga de trabalho Crie uma instância de servidor virtual do VPC que possa agir como um servidor de carga de trabalho para suportar aplicativos hospedados Configurar regras de ACL e de grupo de segurança para permitir o acesso a serviços IBM Cloud, carga de trabalho e VPCs de gerenciamento
Crie uma instância de servidor virtual como o único ponto de acesso de gerenciamento ao ambiente Instância do VPC do host da caixa de salto Crie uma instância do VPC Linux que aja como um host de caixa de salto. Configure a ACL e as regras do grupo de segurança para permitir a conexão SSH (porta 22)... Inclua um endereço IP público para a instância do VPC
  • Configurar a rede para todos os serviços criados
  • Isolar a rede para todos os serviços criados
  • Garantir que todos os serviços criados estejam interconectados
Componentes da zona de aterragem segura Crie um conjunto mínimo de componentes necessários para uma zona de entrada segura Criar um conjunto modificado de componentes necessários para uma zona de entrada segura na pré-configuração

Decisões de arquitetura de segurança de rede

Decisões de arquitetura de segurança de rede
Requisito Componente Razões para a escolha Opção alternativa
  • Isolar o VPC de gerenciamento e permitir conexões de rede SSH da rede pública
  • Todas as outras conexões de ou para o VPC de gerenciamento são proibidas, exceto para serviços IBM e VPC
ACL e regras do grupo de segurança no VPC de gerenciamento Abrir as seguintes portas por padrão: 22 (para número limitado de IPs)
Todas as portas para outras VPCs estão abertas
Mais portas podem ser abertas na pré-configuração ou incluídas manualmente após a implementação
  • Isolar o VPC de carga de trabalho e permitir apenas um número limitado de conexões de rede
  • Todas as outras conexões de ou para o VPC de carga de trabalho são proibidas
Regras de ACL e de grupo de segurança no VPC de carga Permitir conectividade para serviços do IBM Cloud, VPC de carga de trabalho e VPC de gerenciamento Mais portas podem ser abertas na pré-configuração ou incluídas manualmente após a implementação
Ativar IP flutuante no host da caixa de salto IPs flutuantes no host da caixa de salto no VPC de gerenciamento... Usar IP flutuante no host da caixa de salto para acesso de administração

Decisões de arquitetura de gerenciamento de chave e senha

Decisões de arquitetura de gerenciamento de chaves e senhas
Requisito Componente Razões para a escolha Opção alternativa
  • Use a chave SSH pública para acessar instâncias de servidor virtual usando SSH
Chave SSH pública fornecida pelo cliente Solicite que o cliente especifique a chave. Aceite a entrada como um parâmetro seguro

Próximas etapas