In der heutigen Cloud-Umgebung können große regulierte Organisationen mehrschichtigen Risiken für die Betriebskontinuität ausgesetzt sein: schwerwiegende technische Ausfälle, sich entwickelnde regulatorische Rahmenbedingungen wie das EU-Gesetz über die digitale operationelle Resilienz (Digital Operational Resilience Act, DORA) und die Datenschutz-Grundverordnung (DSGVO) sowie makroökonomische Belastungen.
Dieser Leitfaden bietet eine Blaupause für eine „souveräne Standby“-Architektur, mit der Organisationen diese Herausforderungen bewältigen können. In diesem Beispiel wird die zentrale Retail-Banking-Anwendung hauptsächlich in Google Cloud ausgeführt, um die Skalierbarkeit der öffentlichen Cloud und die globale Infrastruktur zu nutzen. Gleichzeitig wird eine synchronisierte Spiegelumgebung in nahezu Echtzeit auf Cloud de Confiance by S3NS
Wenn die primäre globale Cloud-Verbindung unterbrochen wird, können Organisationen ein geplantes Failover-Protokoll aufrufen. Der gesamte Live- Produktionstraffic kann an Cloud de Confiance by S3NSweitergeleitet werden, sodass der Kernbank- betrieb isoliert ausgeführt werden kann, um Datenverlust zu vermeiden und den kontinuierlichen Produktions- zugriff zu gewährleisten.
Sie können dieses Beispiel mit der zugehörigen Referenz Implementierung mit Terraform bereitstellen. Dabei können Sie je nach Bedarf und Präferenz zwischen zwei PostgreSQL-kompatiblen Datenbankoptionen wählen: AlloyDB Omni oder Cloud SQL. Das Beispiel konzentriert sich auf die Identitätsföderation und die Datensynchronisierung. Für eine Produktionsbereitstellung sind zusätzliche DNS-Einrichtung und Anwendungskonfiguration erforderlich.
Zielgruppe
In diesem Beispiel wird zwar eine Banking-App verwendet, diese Lösung ist jedoch für Cloud-Architekten, Plattformtechniker und Führungskräfte in allen regulierten Branchen konzipiert. Sie ist für die folgenden Stakeholder gedacht:
- Leitende Cloud-Sicherheitsarchitekten / Leiter der Identitäts- und Zugriffsverwaltung , die föderierte Identitäts- und Sicherheitsrichtlinien über administrative Grenzen hinweg mit der Mitarbeiteridentitätsföderation und Identitätsanbietern durchsetzen und so sicherstellen, dass der Nutzerzugriff zwischen Universen nahtlos bestehen bleibt, ohne dass Identitäten dupliziert werden.
- Leitende SREs / Plattformarchitekten , die die automatisierte Datenbankreplikation zwischen Universen konfigurieren, den Storage Transfer Service für die Hintergrundsynchronisierung von Assets einrichten und GitOps-Vorlagen verwalten, um eine vollständige Infrastrukturparität zu gewährleisten.
- Leiter des Kernbetriebs , die den globalen Betriebsstatus überwachen, die Zielwerte für die Wiederherstellungszeit (Recovery Time Objective, RTO) und die Zielwerte für den Wiederherstellungspunkt (Recovery Point Objective, RPO) verfolgen und die letztendliche Befugnis haben, das Failover bei Störungen auszulösen.
Hauptfunktionen
- Datenbanksynchronisierung zwischen Universen: Datenbankreplikation in Echtzeit zwischen Universen, die sowohl Cloud SQL als auch AlloyDB Omni unterstützt zwischen Google Cloud und Cloud de Confiance by S3NS.
- Infrastruktur- und Speicherparität: Automatisierte GitOps-Bereitstellungsvorlagen und Storage Transfer Service-Agents sorgen für identische containerisierte Banking- Mikrodienste und Cloud Storage-Bucket-Assets in allen Umgebungen.
- Föderierte Mitarbeiteridentität: Einmalanmeldung und rollenbasierte Zugriffssteuerung über unabhängige administrative Domains hinweg mit der Mitarbeiteridentitätsföderation und einem externen Identitätsanbieter.
- Deterministisches souveränes Datenbank-Failover: Durch eine einstufige Datenbank-Hochstufung wird das schreibgeschützte Replikat auf Cloud de Confiance by S3NS während eines Ausfalls in eine unabhängige eigenständige primäre Datenbank umgewandelt.
- Bidirektionale sichere Netzwerkbrücke: Verschlüsselte HA VPN Verbindung und Private Service Connect-Endpunkte, die Google Kubernetes Engine-Cluster (GKE) und Datenbanken zwischen Universen verbinden.
Architektur
Diese Architektur verbindet ein primäres Google Cloud-Produktions universum mit einem Cloud de Confiance by S3NS Standby-Universum über eine verschlüsselte HA VPN-Brücke. Die Lösung synchronisiert Daten und Mikrodienste kontinuierlich, um Datenverlust zu vermeiden und die sofortige Failover-Bereitschaft zu gewährleisten.

Komponenten
| Komponente | Technologie | Zweck |
|---|---|---|
| Mikrodienste | GKE | Identische containerisierte „Bank of Anthos“-Banking-Anwendungen, die in den beiden Universen ausgeführt werden. |
| Datenbank | AlloyDB Omni (von Google Cloud bereitgestellt) oder Cloud SQL |
Leistungsstarkes PostgreSQL-Ledger mit Write Ahead Log-Streaming (WAL) für die transaktionsübergreifende Synchronisierung oder Verwaltete PostgreSQL-Datenbank mit pglogical-Replikation für die Spiegelung des Transaktionsledgers. |
| Speicher und Synchronisierung | Cloud Storage Storage Transfer Service, der in Google Cloud ausgeführt wird |
Sichere Objektspeicher-Repositories und automatisierter Hintergrundübertragungs-Agent für Assets und Sicherungen. |
| Netzwerk | HA VPN und Private Service Connect | Verschlüsselte Netzwerkbrücke zwischen Universen und ausgehende Private Service Connect-Endpunkte. |
| Identität | Mitarbeiteridentitätsföderation und ein externer Identitätsanbieter | Integration von föderierten Identitätsanbietern, die eine einheitliche Einmalanmeldung über Universen hinweg ermöglicht. |
| Orchestrierung | Terraform und Helm | Automatisierte Skripts zur Bereitstellung der Infrastruktur und Kubernetes-Helm-Chart-Pakete. |
Referenzimplementierung
Eine Referenzimplementierung dieser Lösung mit Terraform ist in GitHub verfügbar. Diese ist ausschließlich als Referenzarchitektur konzipiert, um technische Funktionen und Prinzipien der Föderation zwischen Universen zu demonstrieren. Sie wurde nicht geprüft, gehärtet oder für die Produktionsbereitstellung gesichert. Die Beispielanwendung „Bank of Anthos“ verwendet standardmäßige JSON Web Token-Secrets (JWT), feste Demopasswörter und öffentliche Ingress-Endpunkte, um Tests zu vereinfachen.
Informationen zu den Voraussetzungen und zur Bereitstellung finden Sie unter Souveräne Multi-Universe Föderation mit Bank of Anthos.