Cloud foundation for VPC - Estándar (edición para servicios financieros)
La variante Estándar (edición Servicios Financieros) de la arquitectura desplegable Cloud foundation for VPC utiliza dos Virtual Private Clouds (VPC), una VPC de gestión y una VPC de carga de trabajo para gestionar el entorno y las cargas de trabajo desplegadas. Cada VPC es una implementación de varias zonas y varias subredes que mantiene las cargas de trabajo seguras. Esta arquitectura desplegable se alinea con la arquitectura de referencia de VPC para IBM Cloud para servicios financieros. Consta de las siguientes capacidades:
- Define varias subredes en la VPC para definir rangos de IP y organizar los recursos dentro de la red.
- Incluye puertas de enlace públicas que proporcionan conectividad entre los recursos de una VPC y la Internet pública.
- Crea ACLs y define reglas para permitir o denegar tráfico entre subredes dentro de una VPC.
- Crea una pasarela de tránsito para conectar las VPC entre sí y los Puntos Finales Privados Virtuales se utilizan para conectarse a los servicios de IBM Cloud.
- Crea grupos de seguridad para controlar el tráfico entrante y saliente a los recursos dentro de la VPC.
- Aísla y acelera el tráfico a la Internet pública utilizando una VPC de borde en una ubicación específica, si está activada
- Añade CRN de VPC de zona de aterrizaje a una zona de red CBR (restricciones basadas en contexto) existente si se especifica el ID de zona CBR existente.
- IBM Cloud Flow Logs for VPC permite recopilar y almacenar información sobre el tráfico del protocolo de Internet (IP) que va hacia y desde las interfaces de red dentro de su VPC. Además, Activity Tracker registra sucesos de servicios habilitados.
- Añade la gestión de claves integrando el servicio IBM Key Protect for IBM Cloud o Hyper Protect Crypto Services. Estos servicios de gestión de claves le ayudan a crear, gestionar y utilizar claves de cifrado para proteger sus datos confidenciales.
Para obtener más información sobre los componentes de las VPC, consulte Conceptos de VPC.
Para obtener más información sobre cómo crear zonas y reglas CBR (Restricciones basadas en el contexto) personalizadas, consulte el módulo CBR. Consulte la configuración CBR precableada para el submódulo FS Cloud para crear reglas CBR de grano grueso predeterminadas que cumplan con los servicios financieros.
Diagrama de la arquitectura
Requisitos de diseño
Componentes
Decisiones de arquitectura de VPC
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
Servicio de VPC de gestión | ||
|
Servicio de VPC de carga de trabajo | ||
|
Componentes de zona de aterrizaje segura | Crear un conjunto mínimo de componentes necesarios para una zona de destino segura | Crear un conjunto modificado de componentes necesarios para una zona de destino segura en preestablecido |
Decisiones de arquitectura de seguridad de red
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
ACL y reglas de grupo de seguridad en la VPC de gestión | Es posible que se abran más puertos de forma preestablecida o que se añadan manualmente después del despliegue | |
|
ACL y reglas de grupo de seguridad en VPC de carga de trabajo | Es posible que se abran más puertos de forma preestablecida o que se añadan manualmente después del despliegue | |
| Cargar configuración de VPN para simplificar la configuración de VPN | VPN | La configuración de VPN es responsabilidad del cliente |
Próximos pasos
- Para desplegar esta arquitectura, comprenda los pasos de Despliegue de una arquitectura desplegable de zona de aterrizaje.