Designprinzipien verstehen
Sicherheit priorisieren
Landing Zone-Module
Modul | Beschreibung |
---|---|
Compartments | Enthält Submodule zum Erstellen der Compartment-Struktur für die Baseline-Landing-Zone für Unternehmen. Diese Compartments umfassen das übergeordnete Compartment und die Compartments für Sicherheit, Networking und Workloads. |
Budget | Erstellt einen Budgetalarm auf Compartment-Ebene basierend auf einem von Ihnen definierten Schwellenwert. Das Budget ist für alle Elemente gültig, die sich im übergeordneten Compartment befinden. Dieses Modul ist optional. |
Virtuelles Cloud-Netzwerk (VCN) | Erstellt und konfiguriert alle netzwerkbezogenen Ressourcen, darunter ein VCN, Subnetze, Gateways, Sicherheitslisten und Routingregeln. In diesem Modul werden außerdem optionale dynamische Routinggateways (DRGs) mit Site-to-Site-VPN oder FastConnect konfiguriert. |
Identity and Access Management (IAM) | Erstellt fast alle erforderlichen Policys und Gruppen. Ein Submodul erstellt Konten für Notfallzugriff, die so genannte Break-Glass users.In. Wenn Berechtigungen auf ein bestimmtes Feature bezogen sind, kann eine IAM-Policy in einem anderen Modul erstellt werden. Beispiel: Wenn Cloud Guard verwendet wird, werden die zugehörigen IAM-Policys im Submodul Cloud Guard erstellt. |
Sicherheit | Implementiert VCN-Flowlogs, Cloud Guard-, Auditlogs und den Bastion-Service. |
Nicht unterbrechungsfreie Änderungen verwenden
Workload-Erweiterung verwenden
Der Erweiterungsstack ist stackbar. Dies bedeutet, dass der Stack nach dem Deployment der ersten Workload neu ausgeführt werden kann, damit Sie zusätzliche Workloads in der Landing Zone bereitstellen können.
Sie können auch direkt zum GitHub-Repository gehen und auf den Code für die Baseline-Landing Zone der Unternehmensklasse zugreifen (siehe Artikel "Bereitstellen", an anderer Stelle in diesem Playbook).
Compartments für die Workload-Erweiterungsarchitektur
Die Workload-Erweiterung erstellt jedes Mal, wenn Sie den Stack ausführen, separate Workload-Compartments. So können Sie Ihre Workloads basierend auf Abteilung, Team usw. segmentieren. Jedes Compartment wird im Anwendungs-Compartment erstellt, das bereits von der Baseline bereitgestellt wurde.
Beschreibung der Abbildung elz-we-compartment.png
Networking
Die Workload-Erweiterung stellt außerdem zusätzliche private Subnetze bereit, damit Sie Ihre Workloads sicher voneinander isolieren können.
Beschreibung der Abbildung elz-we-vcn.png
Identity
Die Workload-Erweiterung stellt sowohl eine Workload-Admin mit Berechtigungen zur Verwaltung der Ressourcen im Compartment als auch einen Workload-Storage-User zur Verwendung von Instanzen bereit, die im Compartment erstellt wurden.