Schematics 아키텍처
IBM Cloud® Schematics IBM Cloud Schematics 의 서비스 아키텍처, 서비스 의존성, 클라이언트 작업 부하가 서로 분리되는 방식에 대해 알아보세요
아키텍처 플로우
Schematics 는 공유 멀티 테넌트 서비스입니다. 처음 사용할 때 새 Schematics 서비스 인스턴스가 각 사용자 계정에 대해 자동으로 프로비저닝됩니다.
다음의 Schematics 아키텍처 이미지는 다음을 나타냅니다:
- 기본 Schematics 컴포넌트
- 서비스 컴포넌트 간의 상호작용
- 사용된 키 관리 서비스
- IBM Cloud® 의 사용성 관찰 가능성 서비스
- IBM Cloud,
APIs,vSphere,Kubernetes,AWS,Google등과 같은 프라이빗 클라우드, 그리고, 등과 같은 다른 퍼블릭 클라우드 제공업체와 상호 작용하는 런타임 작업의 역할
워크로드 격리
IBM Cloud Schematics 은 공유 인프라에서 강력한 멀티 테넌트 서비스 아키텍처를 구현합니다.
서비스에 대한 API 요청은 다른 API 요청과 어떻게 격리됩니까?
Schematics 모든 API 요청은 별도의 서비스 프로세스로 처리됩니다. Schematics, 작업공간 및 조작에 대한 사용자 액세스를 인증하기 위해 IAM 요청이 작성됩니다. 인증된 API 요청은 Schematics 내부 메시지로 처리되고 큐에 대기됩니다.
Schematics 작업 큐 관리자가 작업 ID및 상태 검사 메시지와 함께 요청을 전달합니다. Schematics 엔진은 특정 시간에 최대 n개의 API 요청을 처리합니다. 기본적으로, n은 20과 동일하지만 이 숫자는 현재 API 워크로드를 기반으로 하여 Schematics 운영자가 수동으로 조정합니다.
Schematics 사용자의 큐에 대기된 모든 요청에 대해 Schematics 엔진은 완료될 때까지 실행되는 전용 runtime job 를 작성합니다. 요청이 완전히 처리되면 큐에서 제거됩니다. Schematics 작업은 테넌트 간에 공유되거나 나중에 재사용되지 않습니다.
IBM Cloudant 와 IBM Cloud Object Storage 의 정보는 다른 테넌트 데이터와 어떻게 분리되어 있습니까?
Schematics 개인 식별 정보를 저장하지 않습니다. 작업공간에 대한 민감한 기술 정보는 Schematics에 저장되는 기술 정보는 무엇입니까? 에 설명된 대로 저장됩니다. Cloudant 및 IBM Cloud Object Storage 에 저장된 데이터는 TLS를 사용하여 전송 중에 암호화되고 AES GCM 256및 엔벨로프 암호화를 사용하여 저장됩니다. 암호화로 데이터 보안 을 참조하십시오.
클라우드 자원은 다른 임차인과 어떻게 격리됩니까?
Schematics 를 사용하여 클라우드 자원을 프로비저닝하면, 이러한 자원은 개인 IBM Cloud 계정에 생성됩니다. 사용자는 워크로드의 보안 취약성 또는 중단 시간이 발생하지 않도록 이 리소스를 관리하고 최신 상태를 유지해야 할 책임이 있습니다. 클라우드 리소스는 테라폼 템플릿에 정의되어 있고 사용자가 요청한 대로 프로비저닝, 업데이트, 삭제됩니다.
모든 리소스는 개인 계정에 작성되므로 리소스는 다른 IBM Cloud 테넌트와 공유되거나 이 테넌트에서 재사용되지 않습니다.