CloudPrem
8 min
cloudprem ist eine single tenant bereitstellung von archbee, die vollständig innerhalb eines aws kontos ausgeführt wird, das sie besitzen und kontrollieren ihre dokumentation, ihre datenbank, ihre dateien und ihre backups befinden sich vollständig innerhalb ihrer cloud grenzen archbee betreibt die anwendung für sie, aber ihre daten verbleiben in ihrem konto dieses modell wird manchmal bring your own cloud (byoc) genannt sie erhalten das vollständige archbee produkt als managed service, mit der datenresidenz, isolierung und compliance haltung, als würden sie es in ihrer eigenen infrastruktur betreiben was cloudprem ist architektur eine single tenant , dedizierte bereitstellung, die vollständige umgebungsisolation gewährleistet infrastruktur gehostet innerhalb ihres eigenen aws kontos in einer region ihrer wahl datenresidenz alle primären daten, einschließlich dokumenten, datenbanken und backups, bleiben innerhalb ihrer cloud grenzen betrieb vollständig verwaltet von archbee devops, um systemgesundheit, updates und wiederherstellung sicherzustellen da die bereitstellung in ihrem konto stattfindet, behalten sie vollständige sichtbarkeit und kontrolle über die zugrunde liegenden ressourcen, während archbee die betriebliche last des betriebs des produkts übernimmt wie wir bereitstellen archbee cloudprem wird als code mithilfe des aws cloud development kit (cdk) bereitgestellt alles – networking, datenbank, content delivery, compute und die anwendung selbst – wird in versionierten infrastruktur templates definiert und in ihrem aws konto bereitgestellt es gibt keine manuelle, klickbasierte einrichtung die bereitstellung ist in eine reihe koordinierter stacks organisiert vernetzung eine isolierte vpc über bis zu drei availability zones, private subnetze, security groups und ein load balancer datenbank amazon aurora serverless v2 (single writer konfiguration) und amazon elasticache für redis, in privaten subnetzen cdn amazon s3 object storage und eine amazon cloudfront distribution berechnen der amazon ecs cluster (aws fargate), der die anwendung ausführt haupt die archbee anwendungsdienste, load balancer routing, secrets und logging bereitstellung neuer versionen archbee liefert anwendungsupdates von externen privaten runnern (mithilfe von pnpm run build und cdk deploy), die sich in ihr aws subkonto authentifizieren, um ecr und cdk ziele zu aktualisieren rollouts werden mittels health checks überprüft neue tasks müssen einen anwendungs health check bestehen, bevor alte tasks außer betrieb genommen werden so werden deployments im normalbetrieb ohne ausfallzeit abgeschlossen die anwendung läuft als drei unabhängig verwaltete servicetypen auf aws fargate app das next js frontend api das express backend arbeiter hintergrundjobs (nicht internetzugänglich) der anwendungstraffic erreicht die dienste über https, terminiert an einem application load balancer mit einem durch acm verwalteten tls zertifikat, und cloudfront befindet sich vor dem load balancer für die content bereitstellung release frequenz archbee liefert updates für ihre cloudprem bereitstellung in einem regelmäßigen wöchentlichen rhythmus und hält die anwendung mit neuen funktionen, fehlerbehebungen und abhängigkeitsupdates aktuell archbee verwaltet den release prozess, sodass sie ihn nicht selbst betreiben müssen wenn ein kritischer fix oder sicherheitspatch erforderlich ist, stellt archbee ihn sofort nach fertigstellung bereit – außerhalb des normalen wöchentlichen zeitfensters das prinzip ist einfach routinemäßige verbesserungen werden wöchentlich ausgerollt; dringende fixes kommen sofort was archbee devops tut das archbee devops team verwaltet den anwendungslebenszyklus in ihrem namen durch lebenszyklusverwaltung verwaltung aller versions upgrades, abhängigkeitsupdates und sicherheitspatches sla verpflichtung bereitstellung garantierter serviceverfügbarkeit gemäß ihrer servicevereinbarung reaktion auf zwischenfälle verwaltung umfassender backup , restore und failover verfahren sie besitzen das aws konto und dessen sicherheitsgrenzen; archbee besitzt die anwendung, die darin ausgeführt wird zugriffsmodell archbee arbeitet nach einem least privilege modell ohne dauerhafte zugriffsrechte archbee devops hat keinen dauerhaften zugriff auf ihre anwendungsdaten, ihre anwendungslogs oder ihre datenbank es gibt keinen ständig aktiven betreiberzugriff auf ihre daten wenn für eine untersuchung zugriff erforderlich ist, fordert archbee diesen an zugriff wird nur gewährt, nachdem sie ihn ausdrücklich genehmigt haben gewährter zugriff ist zeitlich begrenzt und wird protokolliert – er läuft automatisch ab, und die aktivität wird aufgezeichnet der kontrollierte pfad für jegliche arbeiten auf datenbankebene ist ein bastion host innerhalb ihrer vpc logs werden direkt an aws cloudwatch weitergeleitet; das einsehen von logs verwendet nicht den vpc bastion host, erfordert jedoch genehmigten zugriff auf die aws console oder cloudwatch apis jeder datenbankspezifische zugriff erfolgt daher über einen einzigen, prüfbaren, genehmigungsgesteuerten kanal, den sie kontrollieren disaster recovery archbee cloudprem kombiniert die aws native resilienz – die inhärente haltbarkeit und failover eigenschaften der verwalteten dienste, auf denen es läuft (aurora, s3, elasticache, ecs fargate) – mit den betrieblichen backup und wiederherstellungsverfahren von archbee einige der unten aufgeführten schutzmechanismen sind in die aws dienste selbst integriert; andere sind betriebliche verpflichtungen, die archbee für ihre bereitstellung konfiguriert und ausführt einige der unten verwendeten begriffe region ein geografischer standort von aws (zum beispiel der osten der vereinigten staaten) verfügbarkeitszone (az) eine von mehreren unabhängigen rechenzentren innerhalb einer region sicherung eine gespeicherte kopie von daten, die später wiederhergestellt werden kann wie ihre daten geschützt sind multi az datenbankspeicher haltbarkeit amazon aurora hält automatisch sechs kopien ihrer daten über drei availability zones hinweg vor, unabhängig davon, wie viele datenbankinstanzen ausgeführt werden diese redundanz auf speicherebene bedeutet, dass beim ausfall einer einzelnen festplatte oder az keine daten verloren gehen automatisches failover archbee nutzt die native redundanz der aurora speicherebene für die datensicherheit für die verfügbarkeit der rechenressourcen stellt aurora die writer instanz im falle eines ausfalls wieder her; die erwartungen an das failover auf compute ebene sind in ihrer servicevereinbarung definiert kontinuierliche backups mit point in time wiederherstellung aurora sichert kontinuierlich das cluster volume und unterstützt die point in time wiederherstellung innerhalb des konfigurierten aufbewahrungszeitraums, was es ermöglicht, versehentliche änderungen oder löschungen rückgängig zu machen archbee konfiguriert das aufbewahrungsfenster für ihre produktionsumgebung; überprüfen sie die genaue anzahl der tage in ihrer servicevereinbarung cross region backup kopien (betriebliche verpflichtung) dies ist eine optionale betriebliche konfiguration wenn vertraglich vereinbart, konfiguriert archbee die replikation von backups in eine zweite, geografisch getrennte region, damit ihre daten wiederhergestellt werden können, falls eine gesamte region ausfällt langzeitarchiv (betriebliche verpflichtung) wenn vertraglich vereinbart, erstellt archbee ein periodisches vollständiges backup, das für die langzeitarchivierung aufbewahrt wird häufigkeit und aufbewahrungszeitraum sind in ihrer servicevereinbarung definiert dauerhafter dateispeicher hochgeladene dateien, bilder, diagramme, dokumentversionen und exporte werden in amazon s3 gespeichert, das für 99 999999999% (elf neunen) objekthaltbarkeit ausgelegt ist, indem mehrere redundante kopien automatisch über availability zones verteilt gespeichert werden inhalte werden weltweit über amazon cloudfront ausgeliefert resilienter cache in der produktion wird der redis cache im multi az modus mit einer replik und automatischem failover ausgeführt, sodass ein ausfall einzelner nodes den dienst nicht unterbricht self healing compute anwendungstasks laufen auf aws fargate, verteilt über mehrere availability zones hinter load balancer health checks wenn ein task ungesund wird oder eine az ein problem hat, entfernt der load balancer den betroffenen task aus der rotation und ecs ersetzt ihn automatisch – ohne manuelle eingriffe dokumentversionsverlauf jedes mal, wenn ein dokument gespeichert wird, werden frühere versionen in einem dedizierten, dauerhaften speicher aufbewahrt, sodass frühere kopien eines dokuments über den wiederherstellungsprozess von archbee wiederhergestellt werden können verschlüsselung überall alle daten sind während der übertragung (tls 1 2 oder höher) und im ruhezustand verschlüsselt s3 objekte werden mit einem vom kunden verwalteten aws kms schlüssel mit automatischer jährlicher schlüsselrotation verschlüsselt, und der cache ist sowohl im ruhezustand als auch während der übertragung verschlüsselt wiederherstellungsszenarien situation wie archbee wiederherstellt daten versehentlich geändert oder gelöscht stellen sie die datenbank auf einen zeitpunkt kurz davor wieder her, innerhalb des konfigurierten point in time aufbewahrungsfensters eine ganze region fällt aus wenn regionsübergreifende backups konfiguriert sind, wird die datenbank aus der in der zweiten region gespeicherten kopie neu aufgebaut und der dienst wieder online gebracht eine dateiversion geht verloren oder wird überschrieben stellen sie die vorherige version über den wiederherstellungsprozess der dokumentversionshistorie von archbee wieder her eine anwendungsinstanz oder availability zone fällt aus der load balancer umgeht den ausfall und ecs fargate startet automatisch einen funktionsfähigen ersatz in anderen azs geteilte verantwortung cloudprem ist eine partnerschaft verantwortlichkeiten sind klar aufgeteilt sie verantworten archbee verantwortet das aws konto und dessen schutzmechanismen die archbee anwendung und deren updates genehmigung und umfang aller zugriffsanfragen deployments und der wöchentliche/außerplanmäßige release prozess ihre daten, datenresidenz und compliance grenzen die uptime sla (gemäß ihrer vereinbarung) disaster recovery (backups, wiederherstellung, failover) kurz gesagt sie kontrollieren die cloud und die daten; archbee betreibt das produkt darin und ist dafür verantwortlich, es verfügbar und wiederherstellbar zu halten
Have a question?
Our super-smart AI, knowledgeable support team and an awesome community will get you an answer in a flash.
To ask a question or participate in discussions, you'll need to authenticate first.