Wissenscheck - Überblick über die Plattformarchitektur
Eine Lösungsarchitektin oder ein Lösungsarchitekt wird bei IONOS CLOUD eingearbeitet und benötigt das korrekte mentale Modell für die Plattform. Eine Kollegin oder ein Kollege verwendet „the Data Center Designer“ und „a Virtual Data Center“ synonym. Wie sollte die Architektin oder der Architekt diese Verwechslung korrigieren?
Der Data Center Designer ist die grafische Steuerungsoberfläche (mit der Ressourcen erstellt und verwaltet werden), während das virtuelle Rechenzentrum der organisierende Bereich ist, in dem die Ressourcen platziert sind, und der an eine einzelne Region gebunden ist. Wenn man beide als dasselbe behandelt, wird der Tatsache vorgegaukelt, dass die Platzierung des VDC die Region, die Segmentierung und das geteilte Netzwerk in einer nahezu dauerhaften Entscheidung festlegt.
FinCorp entwickelt eine regulierte, kundenorientierte Anwendung. Der Architekt möchte die Standard-IONOS CLOUD-Enterprise-Topologie verwenden, damit die relationale Datenbank niemals vom Internet aus erreichbar ist. Welche Topologie sollte als Ausgangspunkt dienen?
Die kanonische Topologie reduziert das Vertrauen von einem öffentlichen L7-ALB über eine zustandslose Compute-Ebene und einen privaten L4-NLB bis hin zu einer nur privat erreichbaren Datenebene. Dadurch verfügt die Datenbank über keinerlei öffentliche Schnittstelle. Die falschen Antwortmöglichkeiten setzen entweder die Datenebene aus oder verlassen sich auf eine Sicherheitsgruppe zum Schutz eines verwalteten Load Balancers, was unmöglich ist, da NSGs und NIC-Firewalls nicht an den verwalteten ALB oder NLB gebunden werden können.
Ein Architekt stellt fest, dass IONOS CLOUD Firewalls und Network Security Groups auf der VDC-Ebene an Server-NICs gebunden werden und nicht auf den Managed ALB, den Managed NLB oder die Kubernetes-Cluster-Abstraktion anwendbar sind. Welches Design-Ergebnis ergibt sich daraus?
Da die verwalteten Load Balancer und die Cluster-Abstraktion nicht durch NIC-Firewalls oder NSGs geschützt werden können, bestimmt die Netzwerkebene, in der eine Ressource platziert ist, ihre Exposition. Dadurch wird die Segmentierung zur primären Kontrolle. Ein LAN ist privat, bis es explizit mit dem Internet verbunden wird. Daher ist das Verlassen der Datenebene auf einem privaten LAN die korrekte, aufwendungsarme Isolierung.
Die relationale Arbeitslast von FinCorp ist leseintensiv, und das Team bittet den Architekten, Lese-Replikate bereitzustellen, wie es bei einem Hyperscaler üblich wäre. Die verwalteten Datenbanken von IONOS CLOUD bieten keine Lese-Replikate. Was ist der korrekte native Ansatz?
Die native Alternative zu Lese-Replikaten besteht aus einem Cache und Verbindungspooling: Der Cache nimmt den leseintensiven Verkehr auf, und der Pooler hält die Verbindungszahl innerhalb des auf dem RAM der Datenbank basierenden Limits. Die Plattform stellt diese Fähigkeit aus grundlegenden Bausteinen zusammen, anstatt eine verwaltete Lese-Replikat-Funktion anzubieten. Es gibt auch keinen verwalteten Change-Data-Capture-Stream von den Datenbanken, der wiederverwendet werden könnte.
FinCorp muss gewährleisten, dass keine ausländische Gerichtsbarkeit die Offenlegung seiner Daten erzwingen kann, und seine Prüfer werden jede Compliance-Aussage genau untersuchen. Welche Aussage widerspiegelt die korrekte, vertretbare Position?
Rechtliche Souveränität ist eine Eigenschaft der Gerichtsbarkeit des Betreibers. Daher birgt eine EU-Region eines in den USA betriebenen Anbieters immer noch ein CLOUD Act Risiko, während IONOS CLOUD in der EU betrieben wird. C5 ist eine Attestierung und IT-Grundschutz ist eine Zertifizierung. Ihre Dienstabdeckungen unterscheiden sich (Cubes ist in C5 enthalten, aber nicht in IT-Grundschutz; Backup und Managed Kubernetes sind in IT-Grundschutz enthalten, aber nicht in C5). Daher muss eine Aussage den Dienst, die Qualifikation, den Typ und das Datum benennen, anstatt auf die gesamte Plattform zu verallgemeinern.