Architecture Schematics

Découvrez l'architecture des services d' IBM Cloud® Schematics, les dépendances des services et la manière dont les charges de travail des clients sont isolées les unes des autres dans IBM Cloud Schematics?

Flux d'architecture

Schematics est un service partagé à service partagé. Lors de l'utilisation initiale, une nouvelle instance de service Schematics est automatiquement mise à disposition pour chaque compte utilisateur.

L'image d'architecture d' Schematics s suivante représente :

  • Composants Schematics principaux
  • Interaction entre les composants de service
  • Services de gestion de clés utilisés
  • Utilisation des services d'observabilité d' IBM Cloud®
  • Le rôle des tâches d'exécution pour interagir avec IBM Cloud APIs, le cloud privé tel que vSphere, Kubernetes, et d'autres fournisseurs de cloud public tels que AWS, Google, etc

Schematics architecture
Schematics architecture

Isolement des charges de travail

IBM Cloud Schematics implémente une architecture de service à service partagé robuste sur une infrastructure partagée.

Comment les demandes API au service sont-elles isolées à partir d'autres demandes d'API ?

Toutes les requêtes API adressées au serveur API Schematics Sont traitées comme des processus de service distincts. Les demandes IAM sont effectuées pour authentifier l'accès utilisateur à Schematics, aux espaces de travail et aux opérations. Les demandes d'API authentifiées sont traitées et mises en file d'attente en tant que messages internes Schematics.

Le gestionnaire de files d'attente de travaux Schematics transmet les demandes avec l'ID de travail et les messages de diagnostic d'intégrité. À tout moment, un maximum de n requêtes API sont traitées par le moteur d' Schematics. Par défaut, n est égal à 20, mais ce nombre est ajusté manuellement par l'opérateur Schematics en fonction de la charge de travail d'API en cours.

Pour chaque demande mise en file d'attente d'un utilisateur Schematics, le moteur Schematics crée un runtime job dédié qui s'exécute jusqu'à la fin. La demande est supprimée de la file d'attente lorsqu'elle est entièrement traitée. Les travaux Schematics ne sont pas partagés entre les locataires ni réutilisés par la suite.

Comment les informations contenues dans IBM Cloudant et IBM Cloud Object Storage sont-elles isolées des autres données des locataires?

Schematics ne conserve aucune information personnelle identifiable. Les informations techniques sensibles d'un espace de travail sont stockées comme décrit dans Quelles informations techniques sont stockées dans Schematics?. Les données stockées dans Cloudant et IBM Cloud Object Storage sont chiffrées en transit à l'aide de TLS et au repos à l'aide de la norme AES GCM 256 et du chiffrement d'enveloppe. Voir Sécurisation de vos données avec le chiffrement.

Comment les ressources du cloud sont-elles isolées des autres locataires?

Lorsque vous utilisez Schematics pour provisionner des ressources Cloud, ces ressources sont créées dans votre compte personnel IBM Cloud. Vous êtes chargé de gérer ces ressources et de les tenir à jour pour éviter les vulnérabilités en matière de sécurité ou les temps d'indisponibilité pour vos charges de travail. Les ressources cloud sont provisionnées, mises à jour et supprimées comme défini dans le modèle Terraform et demandé par l'utilisateur.

Comme toutes les ressources sont créées dans votre compte personnel, elles ne sont pas partagées ou réutilisées par d'autres locataires IBM Cloud.