VPC용 Cloud 기반 - 표준(구성 가능한 서비스와 통합 설정)

VPC 배포 가능한 아키텍처를 위한 Cloud 기반은 완전한 구성 가능성과 유연성을 갖춘 기본 IBM Cloud Virtual Private Cloud (VPC) 환경을 설정합니다. 이 배포 가능한 아키텍처는 서브넷, 네트워크 ACL, 보안 그룹, 공용 게이트웨이, VPN 게이트웨이, VPE 게이트웨이를 포함한 VPC 구성을 완벽하게 제어할 수 있습니다. 사전 구성된 변형과 달리 이 솔루션을 사용하면 특정 요구 사항을 충족하도록 VPC 인프라의 모든 측면을 사용자 지정할 수 있습니다.

이 배포 가능한 아키텍처는 기본 제공되는 엔터프라이즈급 보안, 통합 가시성 및 규정 준수 기능으로 애플리케이션을 강화합니다. 기본적으로 Key Protect 을 통한 암호화 서비스, Cloud Object Storage 을 통한 스토리지, Cloud Logs, Cloud Monitoring, Activity Tracker 과 같은 통합 가시성 도구, Security and Compliance Center 워크로드 보호의 규정 준수 지원과 통합되어 있습니다. 이러한 서비스를 함께 사용하면 VPC 인프라에 대한 강력한 보호, 포괄적인 모니터링, 규정 준수를 보장할 수 있습니다. 이 아키텍처는 가상 서버 인스턴스(VSI), Red Hat OpenShift 클러스터 및 기타 고급 리소스를 추가하기 위한 토대를 마련합니다. 다른 많은 솔루션의 기본 배포 가능한 아키텍처로 사용하거나 독립형 VPC 인프라 배포로 사용할 수 있습니다.

아키텍처 다이어그램

표준 아키텍처 다이어그램 - 구성 가능한 서비스가 포함된 통합 설정 VPC용 클라우드 파운데이션의 변형 버전
VPC용 클라우드 파운데이션의 표준 변형 버전

설계 요구 사항

VPC용 클라우드 기반 설계 요구 사항
설계 요구 사항의 범위

컴포넌트

VPC 아키텍처 결정

VPC 아키텍처 결정
요구사항 컴포넌트 선택 이유 대체 선택
  • 유연한 VPC 인프라 기반 제공
  • 다양한 워크로드 요구 사항 지원
  • 특정 사용 사례에 맞게 사용자 지정 가능
표준 VPC 서브넷, 영역, 네트워킹 구성 요소를 포함한 VPC 구성을 완벽하게 제어할 수 있습니다 사용자 지정 옵션이 제한된 사전 구성된 VPC 패턴 사용
  • 격리된 네트워크 세그먼트 생성
  • 다중 영역 배포 지원
  • 적절한 서브넷 계획 활성화
구성 가능한 서브넷 각 영역에서 사용자 지정 가능한 서브넷 구성으로 1~3개의 영역을 만듭니다 기본 서브넷 구성 사용
  • 서브넷 수준에서 네트워크 트래픽 제어
  • 보안 정책 구현
  • 규정 준수 요구 사항 충족
네트워크 ACL 사용자 지정 가능한 여러 규칙으로 네트워크 ACL 생성(ACL당 최대 200개의 규칙) 기본 VPC ACL 규칙 사용
  • 인스턴스 수준 보안 관리
  • 애플리케이션 트래픽 제어
  • 세분화된 접속 제어 구현
보안 그룹 정밀한 트래픽 제어를 위한 구성 가능한 보안 그룹 규칙 기본 보안 그룹 설정 사용

네트워크 연결 아키텍처 결정

네트워크 연결 아키텍처 결정
요구사항 컴포넌트 선택 이유 대체 선택
  • VPC 리소스에 대한 인터넷 액세스 활성화
  • 하이브리드 클라우드 아키텍처 지원
  • 제어된 외부 연결 제공
퍼블릭 게이트웨이 선택적으로 각 영역에 인터넷 액세스를 위한 공용 게이트웨이를 생성합니다 프라이빗 전용 환경을 위해 퍼블릭 게이트웨이 없이 배포하기
  • 온프레미스에 대한 보안 연결 설정
  • 하이브리드 클라우드 배포 지원
  • 암호화된 사이트 간 연결 활성화
VPN 게이트웨이 안전한 하이브리드 연결을 위한 구성 가능한 연결로 VPN 게이트웨이 만들기 IBM Cloud Direct Link 또는 기타 연결 옵션 사용
  • IBM Cloud 서비스에 비공개로 액세스
  • 공용 인터넷 트래픽을 피하기
  • 보안 및 성능 향상
VPE 게이트웨이 IBM Cloud 서비스에 대한 비공개 액세스를 위한 가상 사설 엔드포인트 만들기 공용 인터넷을 통한 서비스 액세스
  • 고급 DNS 시나리오 지원
  • VPC 간 통신 활성화
  • 허브 앤 스포크 토폴로지 구현
DNS 구성 사용자 지정 확인자가 있는 구성 가능한 허브 및 스포크 DNS 공유 모델 기본 VPC DNS 설정 사용

유연성 및 사용자 지정 아키텍처 결정

유연성 및 사용자 지정 아키텍처 결정
요구사항 컴포넌트 선택 이유 대체 선택
  • 다양한 배포 패턴 지원
  • 기존 인프라와 통합 가능
  • 배포 유연성 제공
기존 VPC 지원 기존 VPC 인프라에 배포하는 옵션 항상 새 VPC 만들기
  • 다양한 주소 지정 요구 사항 충족
  • 다양한 네트워크 토폴로지 지원
  • 맞춤형 IP 계획 지원
주소 접두사 관리 수동 또는 자동 관리로 주소 접두사 구성 가능 자동 주소 접두사 할당만 사용
  • 다양한 규정 준수 요구 사항 지원
  • 다양한 보안 구성 활성화
  • 배포 옵션 제공
기본 구성 정리 기본 보안 그룹 및 ACL 규칙을 정리하는 옵션 기본 규칙 유지
  • 리소스 구성 활성화
  • 거버넌스 요구 사항 지원
  • 리소스 관리 구현
리소스 그룹 및 태그 지정 구성 가능한 리소스 그룹 및 포괄적인 태깅 지원 기본 리소스 구성 사용

주요 기능

표준 - 구성 가능한 서비스 변형이 포함된 통합 설정은 다음을 포괄적으로 제어할 수 있습니다:

핵심 VPC 인프라

  • VPC 생성 및 구성: 클래식 액세스 및 DNS 구성을 포함한 VPC 설정에 대한 완벽한 제어
  • 다중 영역 배포: 여러 가용 영역에 걸친 배포 지원
  • 주소 접두사 관리: 사용자 지정 IP 계획을 위한 유연한 주소 접두사 구성

네트워킹 컴포넌트

  • 서브넷: 서브넷: 사용자 지정 CIDR 블록으로 여러 영역에서 서브넷 생성 및 구성
  • 네트워크 ACL: 서브넷 수준 보안을 위한 사용자 지정 네트워크 액세스 제어 규칙 정의
  • 보안 그룹: 애플리케이션 보안을 위한 인스턴스 수준 방화벽 규칙 구성
  • 공용 게이트웨이: 영역별 인터넷 액세스 구성 옵션

고급 연결성

  • VPN 게이트웨이: 온프레미스 환경에 대한 안전한 사이트 간 연결 구축
  • VPE 게이트웨이: 인터넷 통과 없이 IBM Cloud 서비스에 대한 비공개 연결
  • DNS 구성: 허브 앤 스포크 DNS 공유를 포함한 고급 DNS 설정

엔터프라이즈 기능

  • 리소스 관리: 종합적인 리소스 그룹 및 태그 지정 기능
  • 규정 준수 지원: 다양한 규정 준수 요구 사항을 충족하는 보안 설정 구성 가능
  • 통합 준비 완료: 추가 IBM Cloud 서비스 및 워크로드를 위한 기반으로 설계됨