"Sovereign standby" con più universi

Nell'ambiente cloud odierno, le grandi organizzazioni regolamentate possono affrontare rischi a più livelli per la continuità operativa: gravi interruzioni tecniche, paesaggi normativi in evoluzione, come i mandati del Regolamento europeo sulla resilienza operativa digitale (DORA) e del Regolamento generale sulla protezione dei dati (GDPR), e pressioni macroeconomiche.

Questa guida fornisce un progetto per un'architettura "sovrana di standby" che aiuta le organizzazioni ad affrontare queste sfide. In questo esempio, l'applicazione principale di retail banking viene eseguita principalmente su Google Cloud per sfruttare la scalabilità del cloud pubblico e l'infrastruttura globale. Contemporaneamente, su Cloud de Confiance by S3NSviene mantenuto un ambiente mirror sincronizzato e quasi in tempo reale.

Se la connettività cloud globale principale viene interrotta, le organizzazioni possono richiamare un protocollo di failover pianificato. Tutto il traffico di produzione live può essere reindirizzato a Cloud de Confiance by S3NS, consentendo alle operazioni bancarie principali di essere eseguite in isolamento per evitare la perdita di dati e garantendo l'accesso continuo alla produzione.

Puoi eseguire il deployment di questo esempio seguendo l'implementazione di riferimento con Terraform, con una scelta di due opzioni di database compatibili con PostgreSQL a seconda delle tue esigenze e preferenze: AlloyDB Omni o Cloud SQL. L'esempio si concentra sulla federazione delle identità e sulla sincronizzazione dei dati. Per un deployment di produzione sono necessarie configurazioni DNS e dell'applicazione aggiuntive.

Pubblico di destinazione

Sebbene questo esempio utilizzi un'app bancaria, questa soluzione è progettata per architetti cloud, ingegneri di piattaforma e dirigenti di qualsiasi settore regolamentato. Si rivolge ai seguenti stakeholder:

  • Architetti della sicurezza cloud principali / Responsabili di Identity and Access Management che applicano identità federate e policy di sicurezza tra i confini amministrativi utilizzando la federazione delle identità della forza lavoro e i provider di identità, garantendo che l'accesso degli utenti persista senza problemi tra gli universi senza identità duplicate.
  • SRE principali / architetti di piattaforma che configurano la replica automatizzata dei database cross-universe, configurano Storage Transfer Service per la sincronizzazione in background degli asset e gestiscono i modelli GitOps per garantire la parità completa dell'infrastruttura.
  • Direttori delle operazioni principali che monitorano l'integrità operativa globale, monitorano gli obiettivi di tempo di ripristino e gli obiettivi di punto di ripristino e hanno l'autorità definitiva per attivare il failover durante le interruzioni.

Funzionalità principali

  • Sincronizzazione del database multiverso: replica del database cross-universe in tempo reale che supporta sia Cloud SQL che AlloyDB Omni tra Google Cloud e Cloud de Confiance by S3NS.
  • Parità di infrastruttura e archiviazione: i modelli di deployment GitOps automatizzati e gli agenti Storage Transfer Service mantengono microservizi bancari containerizzati e asset dei bucket Cloud Storage identici in tutti gli ambienti.
  • Identità federata per la forza lavoro: Single Sign-On e controllo dell'accesso basato sui ruoli in domini amministrativi indipendenti utilizzando la federazione delle identità per la forza lavoro e un provider di identità esterno.
  • Failover deterministico del database sovrano: la promozione del database in un solo passaggio trasforma la replica di sola lettura su Cloud de Confiance by S3NS in un'istanza principale autonoma indipendente durante un'interruzione.
  • Ponte di rete sicuro bidirezionale: connettività VPN ad alta affidabilità criptata ed endpoint Private Service Connect che collegano cluster Google Kubernetes Engine (GKE) e database cross-universe.

Architettura

Questa architettura connette un universo di produzione Google Cloud principale a un Cloud de Confiance by S3NS universo di standby utilizzando un bridge VPN ad alta disponibilità affidabilità criptato. La soluzione sincronizza continuamente dati e microservizi per garantire l'assenza di perdita di dati e la disponibilità immediata del failover.

Architettura multi-universo

Componenti

Componente Tecnologia Finalità
Microservizi GKE Applicazioni bancarie containerizzate "Bank of Anthos" identiche in esecuzione nei due universi.
Database AlloyDB Omni (fornito da Google Cloud) o
Cloud SQL
Ledger PostgreSQL ad alte prestazioni che utilizza lo streaming del log write-ahead (WAL) per la sincronizzazione delle transazioni tra universi o
Database PostgreSQL gestito che utilizza la replica pglogical per il mirroring del ledger delle transazioni.
Archiviazione e sincronizzazione Cloud Storage
Storage Transfer Service in esecuzione in Google Cloud
Repository di archiviazione di oggetti sicuri e agente di trasferimento in background automatizzato per asset e backup.
Networking VPN ad alta affidabilità e Private Service Connect Ponte di rete cross-universe criptato ed endpoint in uscita Private Service Connect.
Identità Federazione delle identità per la forza lavoro e un provider di identità esterno Integrazione con i provider di identità federati che consente il Single Sign-On unificato in tutti gli universi.
Orchestrazione Terraform e Helm Script di provisioning dell'infrastruttura automatizzati e pacchetti di grafici Helm di Kubernetes.

Implementazione di riferimento

Un'implementazione di riferimento di questa soluzione con Terraform è disponibile su GitHub. Tieni presente che questa architettura è progettata esclusivamente come riferimento per dimostrare le funzionalità tecniche e i principi di federazione cross-universe. Non viene sottoposto ad audit, rafforzato o protetto per il deployment di produzione. L'applicazione di esempio Bank of Anthos utilizza segreti JSON Web Token (JWT) predefiniti, password di dimostrazione fisse ed endpoint di ingresso pubblici per facilitare i test.

Per i prerequisiti e le istruzioni di deployment, consulta Federazione multi-universo sovrana con Bank of Anthos.