在当今的云环境中,受监管的大型组织可能会面临多层面的运营连续性风险:严重的技术中断、不断变化的监管环境(例如欧盟《数字运营韧性法案》(DORA) 和《一般数据保护条例》(GDPR) 强制性规定)以及宏观经济压力。
本指南提供了一种“主权备用”架构的蓝图,可帮助组织应对这些挑战。在此示例中,核心零售银行应用主要在 Google Cloud 上运行,以利用公有云的规模和全球基础设施。同时, Cloud de Confiance by S3NS上会维护一个同步的近乎实时镜像环境。
如果主要全球云连接中断,组织可以调用计划的故障切换协议。所有实时生产流量都可以转移到 Cloud de Confiance by S3NS,从而使核心银行业务能够独立运行,避免数据丢失,并确保生产环境能够持续访问。
您可以按照随附的 参考实现使用 Terraform 部署此示例,并根据自己的需求和偏好选择两个与 PostgreSQL 兼容的数据库选项:AlloyDB Omni 或 Cloud SQL。此示例重点介绍身份联合和数据同步。对于生产部署,您需要进行额外的 DNS 设置和应用配置。
目标受众群体
虽然此示例使用的是银行应用,但此解决方案适用于任何受监管行业的云架构师、平台工程师和高层领导。它面向以下利益相关者:
- 首席云安全架构师 / 身份与访问管理主管:使用员工身份联合和身份提供方在管理边界之间强制执行联合身份和安全政策,确保用户访问权限在宇宙之间无缝保持,而不会出现重复的身份。
- 首席 SRE / 平台架构师:负责配置自动化的跨宇宙数据库复制、设置 Storage Transfer Service 以实现后台资源同步,以及维护 GitOps 模板以确保完整的基础设施对等性。
- 核心运营总监:负责监控全球运营健康状况、跟踪恢复时间目标和恢复点目标,并在中断期间拥有触发故障切换的最终权限。
核心功能
- 多宇宙数据库同步:支持 Google Cloud 和 Cloud de Confiance by S3NS之间 Cloud SQL 和 AlloyDB Omni 的实时跨宇宙数据库复制。
- 基础设施和存储对等:自动化的 GitOps 部署模板和 Storage Transfer Service 代理可在不同环境中保持相同的容器化银行微服务和 Cloud Storage 存储桶资产。
- 联合员工身份:使用员工身份联合和外部身份提供方,在各个独立的管理网域中实现单点登录和基于角色的访问权限控制。
- 确定性主权数据库故障切换:一步式数据库升级可在中断期间将 Cloud de Confiance by S3NS 上的只读副本转换为独立的独立主数据库。
- 双向安全网络桥:加密的高可用性 VPN 连接和 Private Service Connect 端点,用于连接跨宇宙的 Google Kubernetes Engine (GKE) 集群和数据库。
架构
此架构使用加密的高可用性 VPN 网桥将主 Google Cloud 生产环境与 Cloud de Confiance by S3NS 备用环境连接起来。该解决方案可持续同步数据和微服务,确保数据零丢失并立即做好故障切换准备。
组件
| 组件 | 技术 | 用途 |
|---|---|---|
| 微服务 | GKE | 在两个宇宙中运行的相同的“Bank of Anthos”容器化银行应用。 |
| 数据库 | AlloyDB Omni(由 Google Cloud 提供)或 Cloud SQL |
使用预写式日志 (WAL) 流式传输实现跨宇宙交易同步的高性能 PostgreSQL 账本 或 使用 pglogical 复制实现交易账本镜像的托管式 PostgreSQL 数据库。 |
| 存储和同步 | Cloud Storage 在 Google Cloud 中运行的 Storage Transfer Service |
安全的对象存储库和用于资产及备份的自动化后台传输代理。 |
| 网络 | 高可用性 VPN 和 Private Service Connect | 加密的跨宇宙网络桥和 Private Service Connect 出站端点。 |
| 身份证件 | 员工身份联合和外部身份提供方 | 联合身份提供方集成,可在各个宇宙中实现统一的单点登录。 |
| 编排 | Terraform 和 Helm | 自动化基础架构配置脚本和 Kubernetes Helm 图表打包。 |
参考实现
GitHub 中提供了使用 Terraform 实现此解决方案的参考实现。请注意,此设计仅作为参考架构,用于演示技术功能和跨宇宙联邦原则。它未经审核、强化或安全加固,不适合用于生产部署。为了方便测试,Bank of Anthos 示例应用使用默认 JSON Web 令牌 (JWT) Secret、固定的演示密码和公共 Ingress 端点。
如需了解前提条件和部署说明,请参阅使用 Bank of Anthos 实现主权多宇宙联邦。