Cloud foundation for VPC - Standard (Installation intégrée avec services configurables)
La fondation Cloud pour l'architecture déployable VPC met en place un environnement de base IBM Cloud Virtual Private Cloud (VPC) avec une configurabilité et une flexibilité totales. Cette architecture déployable offre un contrôle complet sur la configuration des VPC, y compris les sous-réseaux, les ACL de réseau, les groupes de sécurité, les passerelles publiques, les passerelles VPN et les passerelles VPE. Contrairement aux variantes préconfigurées, cette solution vous permet de personnaliser chaque aspect de votre infrastructure VPC pour répondre à des besoins spécifiques.
Cette architecture déployable renforce les applications en intégrant des fonctions de sécurité, d'observabilité et de conformité de niveau professionnel. Il est intégré par défaut au service de chiffrement via Key Protect, au stockage via Cloud Object Storage, aux outils d'observabilité tels que Cloud Logs, Cloud Monitoring et Activity Tracker, et à l'aide à la conformité de Security and Compliance Center Workload Protection. Ensemble, ces services garantissent une protection solide, une surveillance complète et la conformité réglementaire de votre infrastructure VPC. Cette architecture prépare le terrain pour l'ajout d'instances de serveurs virtuels (VSI), de clusters Red Hat OpenShift et d'autres ressources avancées. Il peut être utilisé comme architecture de base déployable pour de nombreuses autres solutions ou comme déploiement d'une infrastructure VPC autonome.
Diagramme d'architecture
Exigences en matière de conception
Composants
Décisions relatives à l'architecture VPC
| Condition requise | Composant | Raisons du choix | Choix alternatif |
|---|---|---|---|
|
VPC standard | Contrôle total de la configuration du VPC, y compris des sous-réseaux, des zones et des composants de réseau | Utiliser des modèles de VPC préconfigurés avec des options de personnalisation limitées |
|
Sous-réseaux configurables | Créer une à trois zones avec des configurations de sous-réseau personnalisables dans chaque zone | Utiliser les configurations de sous-réseau par défaut |
|
Listes de contrôle d'accès au réseau | Créer des listes de contrôle d'accès au réseau avec plusieurs règles personnalisables (jusqu'à 200 règles par liste de contrôle d'accès) | Utiliser les règles ACL VPC par défaut |
|
Groupes de sécurité | Règles de sécurité configurables pour un contrôle précis du trafic | Utiliser les paramètres par défaut des groupes de sécurité |
Décisions relatives à l'architecture de la connectivité du réseau
| Condition requise | Composant | Raisons du choix | Choix alternatif |
|---|---|---|---|
|
Passerelles publiques | Optionnellement, créer des passerelles publiques dans chaque zone pour l'accès à l'internet | Déploiement sans passerelle publique pour les environnements privés uniquement |
|
Passerelles VPN | Créer des passerelles VPN avec des connexions configurables pour une connectivité hybride sécurisée | Utiliser IBM Cloud Direct Link ou d'autres options de connectivité |
|
Passerelles VPE | Créer des points d'extrémité privés virtuels pour un accès privé aux services IBM Cloud | Accès aux services via l'internet public |
|
Configuration DNS | Modèle configurable de partage de DNS en étoile avec des résolveurs personnalisés | Utiliser les paramètres DNS par défaut du VPC |
Flexibilité et personnalisation des décisions architecturales
| Condition requise | Composant | Raisons du choix | Choix alternatif |
|---|---|---|---|
|
Prise en charge des VPC existants | Possibilité de déploiement dans l'infrastructure VPC existante | Toujours créer un nouveau VPC |
|
Gestion des préfixes d'adresses | Préfixes d'adresses configurables avec gestion manuelle ou automatique | Utiliser uniquement l'attribution automatique de préfixes d'adresses |
|
Nettoyer les configurations par défaut | Option de nettoyage des groupes de sécurité et des règles ACL par défaut | Conserver les règles par défaut |
|
Groupes de ressources et marquage | Groupes de ressources configurables et support d'étiquetage complet | Utiliser l'organisation par défaut des ressources |
Fonctions principales
La norme - Une configuration intégrée avec une variation des services configurables permet un contrôle complet :
Infrastructure VPC de base
- Création et configuration de VPC: Contrôle total des paramètres du VPC, y compris l'accès classique et la configuration DNS
- Déploiement multizone: Prise en charge des déploiements dans plusieurs zones de disponibilité
- Gestion des préfixes d'adresses: Configuration flexible des préfixes d'adresses pour une planification IP personnalisée
composants de mise en réseau
- Sous-réseaux: Créez et configurez des sous-réseaux dans les zones avec des blocs CIDR personnalisés
- ACL de réseau: Définir des règles personnalisées de contrôle d'accès au réseau pour la sécurité au niveau du sous-réseau
- Groupes de sécurité: Configurer les règles de pare-feu au niveau de l'instance pour la sécurité des applications
- Passerelles publiques: Configuration optionnelle de l'accès à l'internet par zone
Connectivité avancée
- Passerelles VPN: Établir des connexions sécurisées de site à site vers des environnements sur site
- Passerelles VPE: Connectivité privée aux services IBM Cloud sans traverser l'internet
- Configuration DNS: Paramètres DNS avancés, y compris le partage DNS en étoile
Caractéristiques de l'entreprise
- Gestion des ressources: Fonctions complètes de regroupement et d'étiquetage des ressources
- Soutien à la conformité: Paramètres de sécurité configurables pour répondre à diverses exigences de conformité
- Prêt pour l'intégration: Conçu comme une base pour des services et des charges de travail supplémentaires sur IBM Cloud