Schematics 아키텍처

IBM Cloud® Schematics IBM Cloud Schematics 의 서비스 아키텍처, 서비스 의존성, 클라이언트 작업 부하가 서로 분리되는 방식에 대해 알아보세요

아키텍처 플로우

Schematics 는 공유 멀티 테넌트 서비스입니다. 처음 사용할 때 새 Schematics 서비스 인스턴스가 각 사용자 계정에 대해 자동으로 프로비저닝됩니다.

다음의 Schematics 아키텍처 이미지는 다음을 나타냅니다:

  • 기본 Schematics 컴포넌트
  • 서비스 컴포넌트 간의 상호작용
  • 사용된 키 관리 서비스
  • IBM Cloud® 의 사용성 관찰 가능성 서비스
  • IBM Cloud, APIs, vSphere, Kubernetes, AWS, Google 등과 같은 프라이빗 클라우드, 그리고, 등과 같은 다른 퍼블릭 클라우드 제공업체와 상호 작용하는 런타임 작업의 역할

Schematics 아키텍처
Schematics 아키텍처

워크로드 격리

IBM Cloud Schematics 은 공유 인프라에서 강력한 멀티 테넌트 서비스 아키텍처를 구현합니다.

서비스에 대한 API 요청은 다른 API 요청과 어떻게 격리됩니까?

Schematics 모든 API 요청은 별도의 서비스 프로세스로 처리됩니다. Schematics, 작업공간 및 조작에 대한 사용자 액세스를 인증하기 위해 IAM 요청이 작성됩니다. 인증된 API 요청은 Schematics 내부 메시지로 처리되고 큐에 대기됩니다.

Schematics 작업 큐 관리자가 작업 ID및 상태 검사 메시지와 함께 요청을 전달합니다. Schematics 엔진은 특정 시간에 최대 n개의 API 요청을 처리합니다. 기본적으로, n은 20과 동일하지만 이 숫자는 현재 API 워크로드를 기반으로 하여 Schematics 운영자가 수동으로 조정합니다.

Schematics 사용자의 큐에 대기된 모든 요청에 대해 Schematics 엔진은 완료될 때까지 실행되는 전용 runtime job 를 작성합니다. 요청이 완전히 처리되면 큐에서 제거됩니다. Schematics 작업은 테넌트 간에 공유되거나 나중에 재사용되지 않습니다.

IBM Cloudant 와 IBM Cloud Object Storage 의 정보는 다른 테넌트 데이터와 어떻게 분리되어 있습니까?

Schematics 개인 식별 정보를 저장하지 않습니다. 작업공간에 대한 민감한 기술 정보는 Schematics에 저장되는 기술 정보는 무엇입니까? 에 설명된 대로 저장됩니다. Cloudant 및 IBM Cloud Object Storage 에 저장된 데이터는 TLS를 사용하여 전송 중에 암호화되고 AES GCM 256및 엔벨로프 암호화를 사용하여 저장됩니다. 암호화로 데이터 보안 을 참조하십시오.

클라우드 자원은 다른 임차인과 어떻게 격리됩니까?

Schematics 를 사용하여 클라우드 자원을 프로비저닝하면, 이러한 자원은 개인 IBM Cloud 계정에 생성됩니다. 사용자는 워크로드의 보안 취약성 또는 중단 시간이 발생하지 않도록 이 리소스를 관리하고 최신 상태를 유지해야 할 책임이 있습니다. 클라우드 리소스는 테라폼 템플릿에 정의되어 있고 사용자가 요청한 대로 프로비저닝, 업데이트, 삭제됩니다.

모든 리소스는 개인 계정에 작성되므로 리소스는 다른 IBM Cloud 테넌트와 공유되거나 이 테넌트에서 재사용되지 않습니다.