여러 우주가 있는 '소버린 대기 모드'

오늘날의 클라우드 환경에서 대규모 규제 대상 조직은 심각한 기술 중단, EU 디지털 운영 복원력법 (DORA) 및 개인 정보 보호법 (GDPR) 의무와 같은 진화하는 규제 환경, 거시 경제적 압력 등 운영 연속성에 다층적인 위험에 직면할 수 있습니다.

이 가이드에서는 조직이 이러한 문제를 해결하는 데 도움이 되는 '소버린 대기' 아키텍처의 청사진을 제공합니다. 이 예시에서 핵심 소매 뱅킹 애플리케이션은 퍼블릭 클라우드 규모와 글로벌 인프라를 활용하기 위해 주로 Google Cloud에서 실행됩니다. 동시에 동기화된 거의 실시간 미러 환경이에서 유지됩니다 Cloud de Confiance by S3NS.

기본 글로벌 클라우드 연결이 끊어지면 조직은 계획된 장애 조치 프로토콜을 호출할 수 있습니다. 모든 실시간 프로덕션 트래픽을 Cloud de Confiance by S3NS로 전환하여 데이터 손실을 방지하기 위해 핵심 뱅킹 작업을 격리된 상태로 실행하고 프로덕션 액세스를 계속 보장할 수 있습니다.

필요와 선호도에 따라 AlloyDB Omni 또는 Cloud SQL의 두 가지 PostgreSQL 호환 데이터베이스 옵션 중에서 선택하여 Terraform으로 제공되는 참조 구현에 따라 이 예시를 배포할 수 있습니다. 이 예시는 ID 제휴 및 데이터 동기화에 중점을 둡니다. 프로덕션 배포에는 추가 DNS 설정 및 애플리케이션 구성이 필요합니다.

타겟층

이 예시에서는 뱅킹 앱을 사용하지만 이 솔루션은 규제 대상 업계의 클라우드 설계자, 플랫폼 엔지니어, 임원 리더를 위해 설계되었습니다. 다음 이해관계자에게 서비스를 제공합니다.

  • 리드 클라우드 보안 설계자 / ID 및 액세스 관리 책임자 : 직원 ID 제휴 및 ID 공급업체를 사용하여 관리 경계 전반에 제휴 ID 및 보안 정책을 적용하고 중복된 ID 없이 유니버스 간에 사용자 액세스가 원활하게 유지되도록 합니다.
  • 리드 SRE / 플랫폼 설계자 : 자동화된 교차 유니버스 데이터베이스 복제를 구성하고, 백그라운드 애셋 동기화를 위한 Storage Transfer Service를 설정하고, 완전한 인프라 패리티를 보장하기 위해 GitOps 템플릿을 유지합니다.
  • 핵심 운영 담당 이사 : 글로벌 운영 상태를 모니터링하고, 복구 시간 목표 및 복구 지점 목표를 추적하고, 중단 중에 장애 조치를 트리거할 최종 권한을 보유합니다.

주요 기능

  • 다중 유니버스 데이터베이스 동기화: Google Cloud와 간에 Cloud SQL 및 AlloyDB Omni를 모두 지원하는 실시간 교차 유니버스 데이터베이스 복제입니다 Cloud de Confiance by S3NS.
  • 인프라 및 스토리지 패리티: 자동화된 GitOps 배포 템플릿 및 Storage Transfer Service 에이전트는 환경 전반에서 동일한 컨테이너화된 뱅킹 마이크로서비스 및 Cloud Storage 버킷 애셋을 유지합니다.
  • 제휴 직원 ID: 직원 ID 제휴 및 외부 ID 공급업체를 사용하여 독립적인 관리 도메인 전반에서 싱글 사인온 및 역할 기반 액세스 제어입니다.
  • 결정적 소버린 데이터베이스 장애 조치: 1단계 데이터베이스 승격은 중단 중에의 읽기 전용 복제본을 Cloud de Confiance by S3NS 독립형 기본 복제본으로 전환합니다.
  • 양방향 보안 네트워크 브리지: 교차 유니버스 Google Kubernetes Engine (GKE) 클러스터 및 데이터베이스를 연결하는 암호화된 HA VPN 연결 및 Private Service Connect 엔드포인트입니다.

아키텍처

이 아키텍처는 암호화된 HA VPN 브리지를 사용하여 기본 Google Cloud 프로덕션 유니버스를 Cloud de Confiance by S3NS 대기 유니버스에 연결합니다. 이 솔루션은 데이터 및 마이크로서비스를 지속적으로 동기화하여 데이터 손실을 방지하고 즉각적인 장애 조치 준비 상태를 보장합니다.

멀티 유니버스 아키텍처

구성요소

구성요소 기술 목적
마이크로서비스 GKE 두 유니버스에서 실행되는 동일한 'Bank of Anthos' 컨테이너화된 뱅킹 애플리케이션입니다.
데이터베이스 AlloyDB Omni (Google Cloud에서 제공) 또는
Cloud SQL
교차 유니버스 트랜잭션 동기화를 위한 미리 쓰기 로그 (WAL) 스트리밍을 사용하는 고성능 PostgreSQL 원장 또는
트랜잭션 원장 미러링을 위해 pglogical 복제를 사용하는 관리형 PostgreSQL 데이터베이스입니다.
스토리지 및 동기화 Cloud Storage
Google Cloud에서 실행되는 Storage Transfer Service
애셋 및 백업을 위한 보안 객체 스토리지 저장소 및 자동화된 백그라운드 전송 에이전트입니다.
네트워킹 HA VPNPrivate Service Connect 암호화된 교차 유니버스 네트워크 브리지 및 Private Service Connect 아웃바운드 엔드포인트입니다.
ID 직원 ID 제휴 및 외부 ID 공급업체 유니버스 전반에서 통합된 싱글 사인온을 지원하는 제휴 ID 공급업체 통합입니다.
조정 Terraform 및 Helm 자동화된 인프라 프로비저닝 스크립트 및 Kubernetes Helm 차트 패키징입니다.

참조 구현

Terraform을 사용하는 이 솔루션의 참조 구현은 GitHub에서 제공됩니다. 이는 기술 기능과 교차 유니버스 제휴 원칙을 보여주기 위한 참조 아키텍처로만 설계되었습니다. 프로덕션 배포를 위해 감사, 강화 또는 보안되지 않습니다. Bank of Anthos 샘플 애플리케이션은 테스트 편의를 위해 기본 JSON 웹 토큰 (JWT) 보안 비밀, 고정된 데모 비밀번호, 공개 인그레스 엔드포인트를 사용합니다.

기본 요건 및 배포 안내는 소버린 다중 유니버스 Bank of Anthos를 사용한 제휴를 참고하세요.