رفتن به محتوای اصلی
کاربردهای زیرساخت

راهکارهای ابری برای شبکه‌های ایمن

تفکیک دسترسی در معماری چندماشینی

اجزای داخلی نباید بدون نیاز از اینترنت در دسترس باشند. اتصال کاربران به مقصدهای مختلف به رکورد صحیح نیاز دارد. در این صفحه، نقش زیرساخت ابری برای اجرای نرم‌افزار موجود و معیار آزمون هر انتخاب را می‌بینید؛ پیاده‌سازی نرم‌افزار تخصصی یا نتیجه عملیاتی، بخشی از خود محصول ابری نیست.

Secure NetworkingARADCLOUD
کنترل دسترسیارتباط رمزگذاریشبکه خصوصی
مسئله و محدوده راهکار

تفکیک دسترسی در معماری چندماشینی

این صفحه سناریوی انتخاب زیرساخت برای نرم‌افزار موجود است؛ طراحی نرم‌افزار تخصصی، داده، تجهیزات و خدمات اجرایی خارج از محصول، تنها پس از توافق جداگانه قابل بررسی‌اند.

ابر خصوصی (VPC)

محدودسازی مسیرها

نیاز: اجزای داخلی نباید بدون نیاز از اینترنت در دسترس باشند.

نقش زیرساخت: ماشین‌ها و شبکه را در VPC طراحی و قواعد دسترسی را متناسب با جریان واقعی سرویس تعریف کنید.

DNS ابری

نام‌گذاری سرویس

نیاز: اتصال کاربران به مقصدهای مختلف به رکورد صحیح نیاز دارد.

نقش زیرساخت: DNS را برای نام‌ها و مقصدهای مصوب پیکربندی کنید؛ DNS جای فایروال یا شبکه خصوصی نیست.

مسیر تصمیم‌گیری

از نیاز واقعی تا آزمون پیکربندی

تیم شما و تیم اجرای پروژه، محدوده، مسئولیت‌ها و معیار پذیرش را پیش از سفارش مشخص می‌کنند.

  1. ۱

    نیاز و مرز مسئولیت را ثبت کنید

    اجزای داخلی نباید بدون نیاز از اینترنت در دسترس باشند. داده، نرم‌افزار، کاربران و مسئول نگهداری هر جزء را مشخص کنید.

  2. ۲

    بستر اجرا را انتخاب کنید

    ماشین‌ها و شبکه را در VPC طراحی و قواعد دسترسی را متناسب با جریان واقعی سرویس تعریف کنید. برای نیاز دوم نیز DNS را برای نام‌ها و مقصدهای مصوب پیکربندی کنید؛ DNS جای فایروال یا شبکه خصوصی نیست.

  3. ۳

    با بار واقعی آزمایش کنید

    نتیجه آزمون پورت‌ها و مسیرهای مجاز و صحت رکورد و دسترسی به مقصد را روی نمونه پروژه بسنجید؛ ظرفیت و هزینه را بعد از آزمون نهایی کنید.

سناریوهای کاربردی

مسئله، اقدام و معیار بررسی

این‌ها نمونه معماری‌اند، نه قول پیاده‌سازی نرم‌افزار تخصصی یا نتیجه قطعی.

محدودسازی مسیرها

چالش
اجزای داخلی نباید بدون نیاز از اینترنت در دسترس باشند.
رویکرد
ماشین‌ها و شبکه را در VPC طراحی و قواعد دسترسی را متناسب با جریان واقعی سرویس تعریف کنید.
معیار پذیرش
نتیجه آزمون پورت‌ها و مسیرهای مجاز
بررسی ابر خصوصی (VPC) ←

نام‌گذاری سرویس

چالش
اتصال کاربران به مقصدهای مختلف به رکورد صحیح نیاز دارد.
رویکرد
DNS را برای نام‌ها و مقصدهای مصوب پیکربندی کنید؛ DNS جای فایروال یا شبکه خصوصی نیست.
معیار پذیرش
صحت رکورد و دسترسی به مقصد
بررسی DNS ابری ←
ارزیابی نتیجه

چه چیزی را پس از اجرا بسنجیم؟

بهبود عملکرد یا هزینه تضمین‌شده نیست؛ مبنا و هدف هر شاخص را پیش از اجرا توافق کنید.

محدودسازی مسیرها

نتیجه آزمون پورت‌ها و مسیرهای مجاز

مقایسه با وضعیت اولیه و نتیجه آزمون پروژه

نام‌گذاری سرویس

صحت رکورد و دسترسی به مقصد

مقایسه با وضعیت اولیه و نتیجه آزمون پروژه
آیا باید همه محصولات این صفحه را تهیه کنیم؟

خیر. این صفحه نقش محصولات مرتبط را نشان می‌دهد. انتخاب نهایی به معماری، نرم‌افزار، داده و بودجه پروژه بستگی دارد.

برای انتخاب راهکار از چه اطلاعاتی شروع کنیم؟

کار اصلی سامانه، تعداد کاربران، حجم داده، محل دسترسی، نیاز پردازشی و مسئول نگهداری را مشخص کنید. سپس گزینه‌ها را بر اساس همین نیازها مقایسه کنید.

محصولات معرفی‌شده چه نقشی دارند؟

ابر خصوصی (VPC) برای محدودسازی مسیرها، DNS ابری برای نام‌گذاری سرویس. این نقش‌ها پیشنهاد اولیه‌اند و ممکن است در معماری واقعی پروژه تغییر کنند.

آیا امنیت، پشتیبان‌گیری و سطح خدمت در این ترکیب مشخص است؟

خیر؛ این موارد به پیکربندی و شرایط سرویس انتخابی بستگی دارند. پیش از سفارش، مسئولیت‌ها، تنظیمات، هزینه و روش آزمون بازیابی را برای پروژه خود بررسی کنید.

قدم بعدی

راهکار متناسب با نیازتان را انتخاب کنید

نیازهای فنی، ظرفیت و مسیر توسعه را با تیم آراد بررسی کنید.