Cloud-Fundament für VPC - Standard (Integrierte Einrichtung mit konfigurierbaren Diensten)

Die einsatzfähige Architektur der Cloud Foundation for VPC richtet eine grundlegende IBM Cloud Virtual Private Cloud (VPC)-Umgebung mit voller Konfigurierbarkeit und Flexibilität ein. Diese einsatzfähige Architektur bietet vollständige Kontrolle über die VPC-Konfiguration, einschließlich Subnetze, Netzwerk-ACLs, Sicherheitsgruppen, öffentliche Gateways, VPN-Gateways und VPE-Gateways. Im Gegensatz zu vorkonfigurierten Varianten können Sie bei dieser Lösung jeden Aspekt Ihrer VPC-Infrastruktur an Ihre spezifischen Anforderungen anpassen.

Diese einsatzfähige Architektur stärkt Anwendungen durch integrierte Sicherheits-, Überwachungs- und Konformitätsfunktionen auf Unternehmensniveau. Es verfügt über eine Standardintegration mit dem Verschlüsselungsdienst über Key Protect, Speicherung über Cloud Object Storage, Beobachtungstools wie Cloud Logs, Cloud Monitoring und Activity Tracker sowie Compliance-Unterstützung durch Security and Compliance Center Workload Protection. Zusammen gewährleisten diese Services einen zuverlässigen Schutz, eine umfassende Überwachung und die Einhaltung gesetzlicher Vorschriften für Ihre VPC-Infrastruktur. Diese Architektur bildet die Grundlage für das Hinzufügen von Virtual Server Instances (VSI), Red Hat OpenShift Clustern und anderen erweiterten Ressourcen. Sie kann als Basisarchitektur für viele andere Lösungen oder als eigenständige VPC-Infrastruktur verwendet werden.

Architekturdiagramm

Architekturdiagramm für die Standard - Integrierte Einrichtung mit konfigurierbaren Diensten Variante der Cloud Foundation für VPC
Standard Variante der Cloud Foundation für VPC

Anforderungen an die Gestaltung

Entwurfsanforderungen für Cloud Foundation für VPC
Umfang der Entwurfsanforderungen

Komponenten

Entscheidungen zur VPC-Architektur

Entscheidungen zur VPC-Architektur
Anforderungen Komponente Gründe für die Wahl Alternative Wahl
  • Bietet eine flexible VPC-Infrastrukturgrundlage
  • Unterstützt unterschiedliche Workload-Anforderungen
  • Ermöglicht die Anpassung an spezifische Anwendungsfälle
Standard VPC Bietet vollständige Kontrolle über die VPC-Konfiguration, einschließlich Subnetze, Zonen und Netzwerkkomponenten Verwendung vorkonfigurierter VPC-Muster mit begrenzten Anpassungsoptionen
  • Erstellung isolierter Netzwerksegmente
  • Unterstützung von Multi-Zonen-Implementierungen
  • Ermöglichung einer korrekten Subnetzplanung
Konfigurierbare Subnetze Erstellen Sie eine bis drei Zonen mit anpassbaren Subnetzkonfigurationen in jeder Zone Standard-Subnetzkonfigurationen verwenden
  • Kontrolle des Netzwerkverkehrs auf Subnetzebene
  • Umsetzung von Sicherheitsrichtlinien
  • Erfüllung von Compliance-Anforderungen
Netz-ACLs Erstellen von Netzwerk-ACLs mit mehreren anpassbaren Regeln (bis zu 200 Regeln pro ACL) Standard-VPC-ACL-Regeln verwenden
  • Verwaltung der Sicherheit auf Instanzebene
  • Kontrolle des Anwendungsverkehrs
  • Implementierung einer fein abgestuften Zugriffskontrolle
Sicherheitsgruppen Konfigurierbare Sicherheitsgruppenregeln für präzise Datenverkehrskontrolle Standardeinstellungen für Sicherheitsgruppen verwenden

Entscheidungen über die Architektur der Netzwerkkonnektivität

Entscheidungen über die Architektur der Netzwerkkonnektivität
Anforderungen Komponente Gründe für die Wahl Alternative Wahl
  • Ermöglicht den Internetzugang für VPC-Ressourcen
  • Unterstützt hybride Cloud-Architekturen
  • Bietet kontrollierte externe Konnektivität
Öffentliche Gateways Wahlweise Einrichtung öffentlicher Gateways in jeder Zone für den Internetzugang Bereitstellung ohne öffentliche Gateways für rein private Umgebungen
  • Sichere Verbindungen zu lokalen Standorten
  • Unterstützung von hybriden Cloud-Implementierungen
  • Verschlüsselte Site-to-Site-Verbindungen ermöglichen
VPN-Gateways Erstellen von VPN-Gateways mit konfigurierbaren Verbindungen für sichere hybride Konnektivität Verwenden Sie IBM Cloud Direct Link oder andere Konnektivitätsoptionen
  • Privater Zugang zu den Diensten von IBM Cloud
  • Vermeidung des öffentlichen Internetverkehrs
  • Verbesserung der Sicherheit und Leistung
VPE-Gateways Erstellen Sie virtuelle private Endpunkte für den privaten Zugriff auf die Dienste von IBM Cloud Zugangsdienste über das öffentliche Internet
  • Unterstützung erweiterter DNS-Szenarien
  • Ermöglichung der VPC-übergreifenden Kommunikation
  • Implementierung von Hub-and-Spoke-Topologien
DNS-Konfiguration Konfigurierbares Hub-and-Spoke-DNS-Sharing-Modell mit benutzerdefinierten Resolvern Standard-VPC-DNS-Einstellungen verwenden

Flexibilität und kundenspezifische Architekturentscheidungen

Flexibilität und kundenspezifische Architekturentscheidungen
Anforderungen Komponente Gründe für die Wahl Alternative Wahl
  • Unterstützung verschiedener Bereitstellungsmuster
  • Ermöglicht die Integration in die bestehende Infrastruktur
  • Bietet Flexibilität bei der Bereitstellung
Vorhandene VPC-Unterstützung Option zur Bereitstellung in einer bestehenden VPC-Infrastruktur Immer neue VPC erstellen
  • Erfüllen Sie unterschiedliche Adressierungsanforderungen
  • Unterstützen Sie verschiedene Netzwerktopologien
  • Ermöglichen Sie eine individuelle IP-Planung
Verwaltung von Adresspräfixen Konfigurierbare Adresspräfixe mit manueller oder automatischer Verwaltung Nur automatische Zuweisung von Adresspräfixen verwenden
  • Unterstützung verschiedener Compliance-Anforderungen
  • Ermöglichung verschiedener Sicherheitskonfigurationen
  • Bereitstellung von Optionen
Standardkonfigurationen bereinigen Option zum Bereinigen von Standard-Sicherheitsgruppen und ACL-Regeln Standardregeln beibehalten
  • Ermöglichung der Ressourcenorganisation
  • Unterstützung der Governance-Anforderungen
  • Implementierung der Ressourcenverwaltung
Ressourcengruppen und Kennzeichnung Konfigurierbare Ressourcengruppen und umfassende Tagging-Unterstützung Standard-Ressourcenorganisation verwenden

Hauptmerkmale

Der Standard - Integriertes Setup mit konfigurierbarer Service-Variante bietet umfassende Kontrolle über:

VPC-Kerninfrastruktur

  • Erstellung und Konfiguration von VPCs: Vollständige Kontrolle über die VPC-Einstellungen, einschließlich klassischem Zugang und DNS-Konfiguration
  • Bereitstellung in mehreren Zonen: Unterstützung für Bereitstellungen über mehrere Verfügbarkeitszonen hinweg
  • Verwaltung von Adresspräfixen: Flexible Adresspräfix-Konfiguration für individuelle IP-Planung

Netzwerkkomponenten

  • Subnetze: Erstellen und konfigurieren Sie zonenübergreifende Subnetze mit benutzerdefinierten CIDR-Blöcken
  • Netzwerk-ACLs: Definieren Sie benutzerdefinierte Netzwerkzugriffskontrollregeln für die Sicherheit auf Subnetzebene
  • Sicherheitsgruppen: Konfigurieren Sie Firewall-Regeln auf Instanzebene für die Anwendungssicherheit
  • Öffentliche Gateways: Optionale Konfiguration des Internetzugangs pro Zone

Erweiterte Konnektivität

  • VPN-Gateways: Sichere Site-to-Site-Verbindungen zu Umgebungen vor Ort einrichten
  • VPE-Gateways: Private Konnektivität zu IBM Cloud Services ohne Internet-Traversal
  • DNS-Konfiguration: Erweiterte DNS-Einstellungen einschließlich Hub-and-Spoke-DNS-Sharing

Unternehmensfunktionen

  • Ressourcenverwaltung: Umfassende Ressourcengruppen- und Tagging-Funktionen
  • Unterstützung der Einhaltung von Vorschriften: Konfigurierbare Sicherheitseinstellungen zur Erfüllung verschiedener Compliance-Anforderungen
  • Integrationsfähig: Konzipiert als Grundlage für zusätzliche IBM Cloud Dienste und Arbeitslasten