VPC用クラウド基盤 - スタンダード(設定可能なサービスを含む統合セットアップ)
VPC展開可能なアーキテクチャのためのクラウド基盤は、完全な設定可能性と柔軟性を備えた基礎的な IBM Cloud Virtual Private Cloud (VPC)環境を設定します。 この展開可能なアーキテクチャは、サブネット、ネットワークACL、セキュリティグループ、パブリックゲートウェイ、VPNゲートウェイ、VPEゲートウェイを含むVPCコンフィギュレーションを完全に制御できます。 事前に構成されたバリエーションとは異なり、このソリューションでは、特定の要件に合わせてVPCインフラのあらゆる側面をカスタマイズできます。
この展開可能なアーキテクチャは、組み込みのエンタープライズグレードのセキュリティ、観測可能性、コンプライアンス機能によってアプリケーションを強化する。 Key Protect を介した暗号化サービスとの統合、 Cloud Object Storage を介したストレージ、Cloud Logs、 Cloud Monitoring、 Activity Tracker などの観測可能ツール、 Security and Compliance Center Workload Protection によるコンプライアンス・サポートがデフォルトである。 これらのサービスを組み合わせることで、VPCインフラストラクチャの堅牢な保護、包括的な監視、および法規制への準拠が保証されます。 このアーキテクチャは、Virtual Server Instances (VSI)、 Red Hat OpenShift クラスタ、およびその他の高度なリソースを追加するための基礎となります。 他の多くのソリューションのための展開可能な基本アーキテクチャとして、またはスタンドアロンのVPCインフラ展開として使用することができます。
アーキテクチャー図
設計要件
コンポーネント
VPCアーキテクチャの決定
| 要件 | コンポーネント | 選択の理由 | 代替案 |
|---|---|---|---|
|
標準VPC | サブネット、ゾーン、ネットワーキング・コンポーネントを含むVPCコンフィギュレーションを完全に制御可能 | 限られたカスタマイズオプションで、事前に設定されたVPCパターンを使用する |
|
設定可能なサブネット | 1~3つのゾーンを作成し、各ゾーンのサブネット構成をカスタマイズ可能 | デフォルトのサブネット設定を使用する |
|
ネットワーク ACL | カスタマイズ可能な複数のルールでネットワークACLを作成(1ACLあたり最大200ルール) | デフォルトのVPC ACLルールを使用する |
|
セキュリティー・グループ | 設定可能なセキュリティ・グループ・ルールによる正確なトラフィック制御 | デフォルトのセキュリティグループ設定を使用する |
ネットワーク接続アーキテクチャの決定
| 要件 | コンポーネント | 選択の理由 | 代替案 |
|---|---|---|---|
|
パブリック・ゲートウェイ | オプションで、各ゾーンにインターネットアクセス用のパブリックゲートウェイを作成する | パブリック・ゲートウェイを使用しないプライベート専用環境の構築 |
|
VPN ゲートウェイ | セキュアなハイブリッド接続を実現する、接続設定可能なVPNゲートウェイの構築 | IBM Cloud Direct Link またはその他の接続オプションを使用する |
|
VPE ゲートウェイ | IBM Cloud サービスへのプライベート・アクセス用に仮想プライベート・エンドポイントを作成する | 公衆インターネット経由でのアクセス・サービス |
|
DNS 構成 | カスタム・リゾルバによるハブ&スポークDNS共有モデルを設定可能 | デフォルトのVPC DNS設定を使用する |
柔軟性とカスタマイズ・アーキテクチャの決定
| 要件 | コンポーネント | 選択の理由 | 代替案 |
|---|---|---|---|
|
既存のVPCサポート | 既存のVPCインフラへの導入オプション | 常に新しいVPCを作成する |
|
アドレスプレフィックス管理 | 設定可能なアドレスプレフィックス(手動または自動管理 | 自動アドレスプレフィックス割り当てのみを使用する |
|
クリーンなデフォルト設定 | デフォルトのセキュリティグループとACLルールを削除するオプション | デフォルトルールを維持する |
|
リソースグループとタグ付け | 設定可能なリソースグループと包括的なタグ付けサポート | デフォルトのリソース構成を使用する |
主な機能
スタンダード - 設定可能なサービスバリエーションと統合されたセットアップは、包括的なコントロールを提供します:
コアVPCインフラ
- VPCの作成と設定 :クラシックアクセスやDNS設定を含むVPC設定を完全に制御
- マルチゾーン展開 :複数のアベイラビリティゾーンにまたがる展開をサポート
- アドレスプレフィックス管理 :カスタムIPプランニングのための柔軟なアドレスプレフィックス設定
ネットワーキング・コンポーネント
- サブネット :カスタムCIDRブロックを使用したゾーン間のサブネットの作成と設定
- ネットワークACL :サブネット・レベルのセキュリティのためのカスタム・ネットワーク・アクセス・コントロール・ルールの定義
- セキュリティグループ :アプリケーションセキュリティのためにインスタンスレベルのファイアウォールルールを設定する
- パブリックゲートウェイゾーンごとのインターネットアクセス設定(オプション
高度なコネクティビティ
- VPNゲートウェイオンプレミス環境へのセキュアなサイト間接続の確立
- VPEゲートウェイ :インターネットを経由しない IBM Cloud サービスへのプライベート接続
- DNS設定 :ハブ&スポークDNS共有を含む高度なDNS設定
企業向け機能
- リソース管理 :包括的なリソースグループとタグ付け機能
- コンプライアンス対応 :様々なコンプライアンス要件に対応する構成可能なセキュリティ設定
- 統合に対応 : IBM Cloud サービスとワークロードを追加するための基盤として設計されています