Architektur von Schematics
Erfahren Sie mehr über die IBM Cloud® Schematics-Servicearchitektur, Serviceabhängigkeiten und darüber, wie Client-Workloads voneinander isoliert werden, in IBM Cloud Schematics?
Architekturfluss
Schematics ist ein gemeinsam genutzter Multi-Tenant-Service. Bei der ersten Verwendung wird für jeden Benutzeraccount automatisch eine neue Schematics-Serviceinstanz eingerichtet.
Das folgende Schematics-Architekturbild zeigt:
- Schematics-Hauptkomponenten
- Die Interaktion zwischen Servicekomponenten
- Verwendete Key Management Services
- Nutzung von IBM Cloud®-Beobachtungsdiensten
- Die Rolle von Laufzeitjobs bei der Interaktion mit IBM Cloud,
APIs, privaten Clouds wievSphere,Kubernetesund anderen öffentlichen Cloud-Anbietern wieAWS,Googleusw
Workloadisolation
IBM Cloud Schematics implementiert eine leistungsfähige Multi-Tenant-Servicearchitektur in einer gemeinsam genutzten Infrastruktur.
Wie werden meine API-Anforderungen an den Service von anderen API-Anforderungen isoliert?
Alle API-Anfragen an Schematics werden als separate Serviceprozesse behandelt. IAM-Anforderungen dienen zur Authentifizierung des Benutzerzugriffs auf Schematics, Arbeitsbereiche und Operationen. Authentifizierte API-Anforderungen werden als interne Schematics-Nachrichten verarbeitet und in die Warteschlange gestellt.
Der Warteschlangenmanager Schematics leitet die Anforderungen mit der Job-ID und den Statusprüfungsnachrichten weiter. Zu einem bestimmten Zeitpunkt werden maximal n API-Anfragen von der Schematics-Engine verarbeitet. Standardmäßig ist n gleich 20; diese Zahl wird jedoch manuell vom Schematics-Operator angepasst, und zwar auf Grundlage des aktuellen API-Workloads.
Für jede Anforderung von einem Schematics-Benutzer in der Warteschlange erstellt die Schematics-Engine ein dediziertes runtime job, das bis zum Abschluss ausgeführt wird. Die Anforderung wird aus der Warteschlange entfernt, wenn
sie vollständig verarbeitet wurde. Die Schematics-Jobs werden von Tenants nicht gemeinsam genutzt bzw. zu einem späteren Zeitpunkt wiederverwendet.
Wie werden die Informationen in IBM Cloudant und IBM Cloud Object Storage von anderen Mieterdaten getrennt?
Schematics speichert keine personenbezogenen Daten. Sensible technische Informationen für einen Arbeitsbereich werden wie unter Welche technischen Informationen werden in Schematicsgespeichert? beschrieben gespeichert. Daten, die in Cloudant und IBM Cloud Object Storage gespeichert sind, werden bei der Übertragung mit TLS und im Ruhezustand mit AES GCM 256 und Envelope-Verschlüsselung verschlüsselt. Siehe Daten mit Verschlüsselung sichern.
Wie werden Cloud-Ressourcen von anderen Mandanten isoliert?
Wenn Sie Schematics zur Bereitstellung von Cloud-Ressourcen verwenden, werden diese Ressourcen in Ihrem persönlichen IBM Cloud-Konto erstellt. Sie sind dafür verantwortlich, diese Ressourcen zu verwalten und laufend zu aktualisieren, um Sicherheitslücken oder Ausfallzeiten für Ihre Workloads zu vermeiden. Cloud-Ressourcen werden gemäß der Terraform-Vorlage bereitgestellt, aktualisiert und gelöscht, wie vom Benutzer angefordert.
Da alle Ressourcen in Ihrem persönlichen Konto erstellt werden, werden Ressourcen nicht mit anderen IBM Cloud-Tenants geteilt oder von diesen wiederverwendet.