Schematics architettura
Scopri l'architettura del servizio IBM Cloud® Schematics, le dipendenze del servizio e come i carichi di lavoro del client sono isolati l'uno dall'altro in IBM Cloud Schematics?
Flusso architettonico
Schematics è un servizio a più tenant condiviso. All'utilizzo iniziale, viene automaticamente eseguito il provisioning di una nuova istanza del servizio Schematics per ogni account utente.
La seguente immagine di architettura Schematics raffigura:
- Componenti Schematics principali
- L'interazione tra i componenti del servizio
- Servizi di gestione delle chiavi utilizzati
- Utilizzo dei servizi di osservabilità IBM Cloud®
- Il ruolo dei lavori di runtime per interagire con IBM Cloud
APIs, cloud privato comevSphere,Kubernetese altri fornitori di cloud pubblici comeAWS,Google, ecc.
Isolamento del workload
IBM Cloud Schematics implementa una solida architettura di servizi a più tenant sull'infrastruttura condivisa.
In che modo le richieste API al servizio sono isolate dalle altre richieste API?
Tutte le richieste API al server Schematics Sono gestite come processi di servizio separati. Le richieste IAM vengono effettuate per autenticare l'accesso utente a Schematics, aree di lavoro e operazioni. Le richieste API autenticate vengono elaborate e accodate come messaggi interni Schematics.
Il gestore code lavori Schematics inoltra le richieste con l'ID lavoro e i messaggi di verifica dello stato. In qualsiasi momento, il motore Schematics elabora un massimo di n richieste API. Per impostazione predefinita, n è uguale a 20, ma questo valore viene modificato manualmente dall'operatore Schematics in base all'attuale carico di lavoro API.
Per ogni richiesta in coda da un utente Schematics, il motore Schematics crea un runtime job dedicato che viene eseguito fino al completamento. La richiesta viene rimossa dalla coda quando viene elaborata completamente. I lavori
Schematics non sono condivisi tra tenant o riutilizzati in un secondo momento.
In che modo le informazioni in IBM Cloudant e IBM Cloud Object Storage sono isolate dagli altri dati tenant?
Schematics non memorizza alcuna informazione di identificazione personale. Le informazioni tecniche sensibili per un'area di lavoro vengono memorizzate come descritto in Quali informazioni tecniche sono memorizzate in Schematics?. I dati archiviati in Cloudant e IBM Cloud Object Storage sono crittografati in transito utilizzando TLS e inattivi utilizzando AES GCM 256 e la crittografia envelope. Fai riferimento a Protezione dei dati con la codifica.
In che modo le risorse cloud sono isolate dagli altri tenant?
Quando si utilizza Schematics per fornire risorse cloud, queste risorse vengono create nel proprio account personale IBM Cloud. Sei responsabile della gestione di queste risorse e del loro aggiornamento per evitare vulnerabilità di sicurezza o tempi di inattività per i tuoi carichi di lavoro. Le risorse cloud vengono fornite, aggiornate ed eliminate come definito nel modello Terraform e richiesto dall'utente.
Poiché tutte le risorse vengono create nel tuo account personale, non vengono condivise o riutilizzate da altri tenant IBM Cloud.