Cloud-Fundament für VPC - Standard (Integrierte Einrichtung mit konfigurierbaren Diensten)
Die einsatzfähige Architektur der Cloud Foundation for VPC richtet eine grundlegende IBM Cloud Virtual Private Cloud (VPC)-Umgebung mit voller Konfigurierbarkeit und Flexibilität ein. Diese einsatzfähige Architektur bietet vollständige Kontrolle über die VPC-Konfiguration, einschließlich Subnetze, Netzwerk-ACLs, Sicherheitsgruppen, öffentliche Gateways, VPN-Gateways und VPE-Gateways. Im Gegensatz zu vorkonfigurierten Varianten können Sie bei dieser Lösung jeden Aspekt Ihrer VPC-Infrastruktur an Ihre spezifischen Anforderungen anpassen.
Diese einsatzfähige Architektur stärkt Anwendungen durch integrierte Sicherheits-, Überwachungs- und Konformitätsfunktionen auf Unternehmensniveau. Es verfügt über eine Standardintegration mit dem Verschlüsselungsdienst über Key Protect, Speicherung über Cloud Object Storage, Beobachtungstools wie Cloud Logs, Cloud Monitoring und Activity Tracker sowie Compliance-Unterstützung durch Security and Compliance Center Workload Protection. Zusammen gewährleisten diese Services einen zuverlässigen Schutz, eine umfassende Überwachung und die Einhaltung gesetzlicher Vorschriften für Ihre VPC-Infrastruktur. Diese Architektur bildet die Grundlage für das Hinzufügen von Virtual Server Instances (VSI), Red Hat OpenShift Clustern und anderen erweiterten Ressourcen. Sie kann als Basisarchitektur für viele andere Lösungen oder als eigenständige VPC-Infrastruktur verwendet werden.
Architekturdiagramm
Anforderungen an die Gestaltung
Komponenten
Entscheidungen zur VPC-Architektur
| Anforderungen | Komponente | Gründe für die Wahl | Alternative Wahl |
|---|---|---|---|
|
Standard VPC | Bietet vollständige Kontrolle über die VPC-Konfiguration, einschließlich Subnetze, Zonen und Netzwerkkomponenten | Verwendung vorkonfigurierter VPC-Muster mit begrenzten Anpassungsoptionen |
|
Konfigurierbare Subnetze | Erstellen Sie eine bis drei Zonen mit anpassbaren Subnetzkonfigurationen in jeder Zone | Standard-Subnetzkonfigurationen verwenden |
|
Netz-ACLs | Erstellen von Netzwerk-ACLs mit mehreren anpassbaren Regeln (bis zu 200 Regeln pro ACL) | Standard-VPC-ACL-Regeln verwenden |
|
Sicherheitsgruppen | Konfigurierbare Sicherheitsgruppenregeln für präzise Datenverkehrskontrolle | Standardeinstellungen für Sicherheitsgruppen verwenden |
Entscheidungen über die Architektur der Netzwerkkonnektivität
| Anforderungen | Komponente | Gründe für die Wahl | Alternative Wahl |
|---|---|---|---|
|
Öffentliche Gateways | Wahlweise Einrichtung öffentlicher Gateways in jeder Zone für den Internetzugang | Bereitstellung ohne öffentliche Gateways für rein private Umgebungen |
|
VPN-Gateways | Erstellen von VPN-Gateways mit konfigurierbaren Verbindungen für sichere hybride Konnektivität | Verwenden Sie IBM Cloud Direct Link oder andere Konnektivitätsoptionen |
|
VPE-Gateways | Erstellen Sie virtuelle private Endpunkte für den privaten Zugriff auf die Dienste von IBM Cloud | Zugangsdienste über das öffentliche Internet |
|
DNS-Konfiguration | Konfigurierbares Hub-and-Spoke-DNS-Sharing-Modell mit benutzerdefinierten Resolvern | Standard-VPC-DNS-Einstellungen verwenden |
Flexibilität und kundenspezifische Architekturentscheidungen
| Anforderungen | Komponente | Gründe für die Wahl | Alternative Wahl |
|---|---|---|---|
|
Vorhandene VPC-Unterstützung | Option zur Bereitstellung in einer bestehenden VPC-Infrastruktur | Immer neue VPC erstellen |
|
Verwaltung von Adresspräfixen | Konfigurierbare Adresspräfixe mit manueller oder automatischer Verwaltung | Nur automatische Zuweisung von Adresspräfixen verwenden |
|
Standardkonfigurationen bereinigen | Option zum Bereinigen von Standard-Sicherheitsgruppen und ACL-Regeln | Standardregeln beibehalten |
|
Ressourcengruppen und Kennzeichnung | Konfigurierbare Ressourcengruppen und umfassende Tagging-Unterstützung | Standard-Ressourcenorganisation verwenden |
Hauptmerkmale
Der Standard - Integriertes Setup mit konfigurierbarer Service-Variante bietet umfassende Kontrolle über:
VPC-Kerninfrastruktur
- Erstellung und Konfiguration von VPCs: Vollständige Kontrolle über die VPC-Einstellungen, einschließlich klassischem Zugang und DNS-Konfiguration
- Bereitstellung in mehreren Zonen: Unterstützung für Bereitstellungen über mehrere Verfügbarkeitszonen hinweg
- Verwaltung von Adresspräfixen: Flexible Adresspräfix-Konfiguration für individuelle IP-Planung
Netzwerkkomponenten
- Subnetze: Erstellen und konfigurieren Sie zonenübergreifende Subnetze mit benutzerdefinierten CIDR-Blöcken
- Netzwerk-ACLs: Definieren Sie benutzerdefinierte Netzwerkzugriffskontrollregeln für die Sicherheit auf Subnetzebene
- Sicherheitsgruppen: Konfigurieren Sie Firewall-Regeln auf Instanzebene für die Anwendungssicherheit
- Öffentliche Gateways: Optionale Konfiguration des Internetzugangs pro Zone
Erweiterte Konnektivität
- VPN-Gateways: Sichere Site-to-Site-Verbindungen zu Umgebungen vor Ort einrichten
- VPE-Gateways: Private Konnektivität zu IBM Cloud Services ohne Internet-Traversal
- DNS-Konfiguration: Erweiterte DNS-Einstellungen einschließlich Hub-and-Spoke-DNS-Sharing
Unternehmensfunktionen
- Ressourcenverwaltung: Umfassende Ressourcengruppen- und Tagging-Funktionen
- Unterstützung der Einhaltung von Vorschriften: Konfigurierbare Sicherheitseinstellungen zur Erfüllung verschiedener Compliance-Anforderungen
- Integrationsfähig: Konzipiert als Grundlage für zusätzliche IBM Cloud Dienste und Arbeitslasten