La zona de aterrizaje para aplicaciones con servidores virtuales - Variante estándar (edición Servicios financieros)
La arquitectura desplegable de la variación Zona de aterrizaje para aplicaciones con servidores virtuales - Estándar (edición Servicios Financieros) se basa en la arquitectura de referencia IBM Cloud para Servicios Financieros. La arquitectura crea una infraestructura personalizable y segura, con servidores virtuales, para ejecutar sus cargas de trabajo con una nube privada virtual (VPC) en regiones multizona.
Diagrama de la arquitectura
Requisitos de diseño
Componentes
Decisiones de arquitectura de VPC
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
Servicio de VPC de gestión | Crear un servicio de VPC independiente para la gestión y el mantenimiento de los recursos de carga de trabajo y el acceso a través de una VPN de sitio a sitio | |
|
Servicio de VPC de carga de trabajo | Crear un servicio de VPC independiente como un entorno aislado para dar soporte a aplicaciones alojadas | |
| Crear instancias de servidor virtual para dar soporte a la gestión | Instancias de servidor virtual de gestión | Cree una instancia de servidor virtual de VPC que se pueda utilizar para la gestión y el mantenimiento de la aplicación alojada. Configure las reglas de ACL y de grupo de seguridad para permitir el acceso a los servicios de IBM Cloud y a las VPC de carga de trabajo y gestión. | |
| Crear instancias de servidor virtual para dar soporte a aplicaciones alojadas | Instancias de servidor virtual de carga de trabajo | Cree una instancia de servidor virtual de VPC que pueda actuar como servidor de carga de trabajo para dar soporte a aplicaciones alojadas. Configure las reglas de ACL y de grupo de seguridad para permitir el acceso a los servicios, la carga de trabajo y las VPC de gestión de IBM Cloud. | |
|
Componentes de zona de aterrizaje segura | Crear un conjunto mínimo de componentes necesarios para una zona de destino segura | Crear un conjunto modificado de componentes necesarios para una zona de destino segura en preestablecido |
Decisiones de arquitectura de seguridad de red
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
ACL y reglas de grupo de seguridad en la VPC de gestión |
Aislar entorno para acceder a través de VPN de sitio a sitio
|
Es posible que se abran más puertos de forma preestablecida o que se añadan manualmente después del despliegue |
|
ACL y reglas de grupo de seguridad en VPC de carga de trabajo | Todos los puertos a otras VPC están abiertos | Es posible que se abran más puertos de forma preestablecida o que se añadan manualmente después del despliegue |
| Cargar configuración de VPN para simplificar la configuración de VPN | VPN | La configuración de VPN es responsabilidad del cliente | |
| Recopile y almacene información sobre el tráfico Internet Protocol (IP) con Activity Tracker y Flow Logs | Activity Tracker | ||
| Conéctese de forma segura a varias redes con una red privada virtual de sitio a sitio |
Decisiones de arquitectura de gestión de claves y contraseñas
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
|
Clave SSH pública proporcionada por el cliente | Pida al cliente que especifique la clave. Aceptar la entrada como parámetro seguro. |
Próximos pasos
-
Lea acerca de IBM Cloud for Financial Services
-
Para desplegar esta arquitectura, comprenda los pasos de Despliegue de una arquitectura desplegable de zona de aterrizaje.