Mendix Sécurité du Cloud - Contrôles, sauvegardes, chiffrement, journalisation et pistes d'audit | Mendix Guide d'évaluation

Passer au contenu principal

Architecture cloud

Que fait le Mendix À quoi ressemble l’architecture de déploiement ?

Mendix Cloud est une offre cloud basée sur PaaS basée sur la technologie de conteneurisation Kubernetes qui s'exécute sur la couche IaaS d'Amazon Web Services. Mendix l'application s'exécutera dans un conteneur. Un conteneur dans Mendix Cloud dispose d'un support standard pour la mise à l'échelle horizontale et verticale et la réparation automatique.

La mise à l'échelle vers le haut ou vers le bas peut être effectuée sans aucun temps d'arrêt, car il s'agit simplement d'ajouter ou de supprimer des conteneurs.

Mendix La couche cloud est déployée dans plusieurs zones de disponibilité pour chaque région AWS. Une zone de disponibilité est un emplacement physique de centre de données AWS au sein d'une région.

A Mendix l'application a besoin d'une base de données et d'un stockage de fichiers pour fonctionner. Mendix Cloud, ces services aPaaS sont directement consommés à partir de la couche de service AWS. Pour la base de données, le Mendix Le cloud utilise RDS PostgreSQL et S3 pour le stockage des fichiers. Ces deux services sont configurés en multi-AZ, ce qui permet de répliquer les données sur plusieurs centres de données d'une même région.

Où est-ce que Mendix Héberger mon application ?

Mendix Cloud peut fournir des installations d'hébergement aux États-Unis, dans la région Asie-Pacifique et dans l'UE.

Mendix garantit que les données ne quitteront pas la région, si votre entreprise l'exige.

Pour plus d'informations, consultez le Mendix Options de déploiement cloud.

Comment s'organise l'isolement des applications ?

au sein de la Mendix Cloud, le terme logique « environnement » est utilisé pour décrire l'isolation des applications. Chaque application s'exécute dans un environnement et est entièrement séparée des autres applications pour le calcul, la mémoire et le stockage. Mendix l'application s'exécute sur un ou plusieurs Mendix Instances du moteur d'exécution au sein de l'environnement (où l'environnement est dédié à une seule application). De plus, pour chaque application, une base de données dédiée et un bucket S3 sont provisionnés afin d'avoir également une isolation complète au niveau des données.

Comment La Mendix Offre Cloud Haute Disponibilité ?

Mendix Le cloud offre une haute disponibilité en option aux clients disposant d'une licence d'entreprise. Cela garantit l'absence de temps d'arrêt en cas de panne. Mendix Interruption d'exécution. Les utilisateurs peuvent évoluer Mendix environnements d'application utilisant le Mendix Portail. Lorsque plusieurs instances sont sélectionnées, l'application peut continuer à s'exécuter si une instance échoue.

Comment La Mendix Fournir une reprise après sinistre ?

Zones de disponibilité

Mendix L'architecture cloud conserve les moteurs d'exécution et les bases de données dans la même zone de disponibilité (AZ) afin de minimiser la latence dans les opérations de base de données. Elle applique automatiquement le basculement vers une AZ géographiquement distincte en cas de défaillance de l'AZ actuelle. De nouvelles copies de votre application seront automatiquement démarrées dans la nouvelle AZ. Les compartiments de stockage de fichiers sont automatiquement répliqués par AWS sur plusieurs AZ et, avec Mendix Options de secours : la base de données peut également être répliquée automatiquement via le streaming, ou vous pouvez restaurer une sauvegarde vers la nouvelle zone de disponibilité.

Toutes les sauvegardes sont copiées dans une autre région, mais les données ne quitteront pas le continent, si votre entreprise l'exige.

Basculement multirégional

Mendix L'architecture cloud permet également le basculement vers une région secondaire du même continent en cas de défaillance de la région principale. Lorsque le basculement multirégional est activé sur un environnement (avec un plan de ressources cloud spécifique), l'application et ses données sont synchronisées en continu avec la région secondaire. En cas de défaillance de la région principale (toutes les zones de disponibilité), cette application de secours est démarrée dans la région secondaire à l'aide des données répliquées. Le contrôleur de trafic achemine automatiquement les requêtes entrantes vers la région secondaire. Une fois la région principale restaurée, l'application et ses données y sont retransférées et le contrôleur de trafic y achemine les requêtes entrantes.

Comment La Mendix Le Cloud offre-t-il une récupération et une réparation automatiques ?

Mendix Le cloud permet la récupération automatique et le basculement au sein d'une même zone de disponibilité, et la charge utilisateur est répartie sur deux moteurs d'exécution. Dans les rares cas où un moteur d'exécution tombe en panne, l'autre prend automatiquement en charge toutes les requêtes utilisateur, tandis que le bilan de santé Kubernetes remplace automatiquement le moteur d'exécution en panne par un nouveau. Grâce à l'architecture sans état de Mendix, les utilisateurs finaux ne sont pas impactés dans ce scénario.

Comment La Mendix Le Cloud offre-t-il de la sécurité ?

Mendix La plateforme est sécurisée via divers contrôles de sécurité, notamment différents niveaux de cryptage, la sécurité de la couche de transport (TLS), les restrictions d'accès, la protection contre le trafic Internet malveillant et indésirable, et une surveillance continue des vulnérabilités et des anomalies.

Pour plus d'informations, voir Sécurité.

Choisissez votre langue