Mendix クラウド セキュリティ - 制御、バックアップ、暗号化、ログ記録、監査証跡 | Mendix 評価ガイド

メインコンテンツへスキップ

クラウドアーキテクチャ

何をしますか Mendix デプロイメント アーキテクチャはどのようになっているでしょうか?

Mendix クラウドは、Amazon Web ServicesのIaaSレイヤー上で実行されるKubernetesコンテナ化テクノロジーに基づくPaaSベースのクラウドサービスです。 Mendix アプリケーションはコンテナ内で実行されます。 Mendix クラウドは、水平および垂直スケーリングと自動修復を標準でサポートしています。

スケールアップとスケールダウンはコンテナを追加または削除するだけなので、ダウンタイムなしで実行できます。

当学校区の Mendix クラウドレイヤーは、AWSリージョンごとに複数のアベイラビリティゾーンに展開されます。アベイラビリティゾーンとは、リージョン内のAWSの物理的なデータセンターの所在地です。

A Mendix アプリケーションを動作させるにはデータベースとファイルストレージが必要です。 Mendix クラウドでは、これらのaPaaSサービスはAWSサービスレイヤーから直接利用されます。データベースの場合、 Mendix クラウドではRDS PostgreSQLを利用し、ファイルストレージにはS3を利用しています。どちらのサービスもマルチAZ構成であるため、データは同一リージョン内の複数のデータセンターに複製されます。

どこでやる Mendix 私のアプリケーションをホストしますか?

当学校区の Mendix Cloud は、米国、APAC、EU でホスティング施設を提供できます。

Mendix 企業が要求した場合に、データがその地域から出ないことを保証します。

詳細については、以下を参照してください Mendix クラウド導入オプション.

アプリケーションの分離はどのように構成されていますか?

以内 Mendix クラウドでは、論理的な用語「環境」はアプリケーションの分離を表すために使用されます。各アプリケーションは環境で実行され、コンピューティング、メモリ、ストレージに関して他のアプリケーションから完全に分離されています。 Mendix アプリは1つ以上の Mendix 環境内のランタイム エンジン インスタンス (環境は単一のアプリケーション専用)。また、データ レベルでも完全な分離を実現するために、アプリケーションごとに専用のデータベースと S3 バケットがプロビジョニングされます。

どのように Mendix クラウドは高可用性を提供しますか?

当学校区の Mendix クラウドは、エンタープライズライセンスを持つお客様にオプションとして高可用性を提供します。これにより、障害が発生した場合でもダウンタイムがゼロになります。 Mendix ランタイム停止。ユーザーはスケールできる Mendix アプリ環境を使用する Mendix ポータル。複数のインスタンスを選択すると、1 つのインスタンスに障害が発生してもアプリは引き続き実行できます。

どのように Mendix 災害復旧を提供しますか?

アベイラビリティーゾーン

Mendix クラウドアーキテクチャは、ランタイムエンジンとデータベースを同じアベイラビリティゾーン(AZ)に保持し、データベース操作のレイテンシを最小限に抑えます。現在のAZに障害が発生した場合、地理的に離れたAZに自動的にフェイルオーバーが適用されます。アプリの新しいコピーは、新しいAZで自動的に起動されます。ファイルストレージバケットは、AWSによって複数のAZに自動的に複製され、 Mendix フォールバック オプションでは、データベースをストリーミングを通じて自動的に複製することも、バックアップを新しい AZ に復元することもできます。

すべてのバックアップは別の地域にコピーされますが、会社で必要な場合でも、データは大陸外には出されません。

マルチリージョンフェイルオーバー

Mendix クラウドアーキテクチャでは、プライマリリージョンに障害が発生した場合に、同一大陸内のセカンダリリージョンへのフェイルオーバーも可能です。特定のクラウドリソースプランを使用して環境でマルチリージョンフェイルオーバーを有効にすると、アプリとそのデータはセカンダリリージョンに継続的に同期されます。プライマリリージョン(すべてのアベイラビリティゾーン)に障害が発生した場合、このスタンバイアプリはレプリケーションされたデータを使用してセカンダリリージョンで起動されます。トラフィックコントローラは、受信リクエストを自動的にセカンダリリージョンにルーティングします。プライマリリージョンが復旧すると、アプリとそのデータはプライマリリージョンに転送され、トラフィックコントローラは受信リクエストをプライマリリージョンにルーティングします。

どのように Mendix クラウドは自動回復と自動修復を提供しますか?

当学校区の Mendix クラウドは、同じアベイラビリティゾーン内での自動リカバリとフェイルオーバーを可能にし、ユーザー負荷は2つのランタイムエンジン間で分散されます。万が一、片方のランタイムエンジンがクラッシュした場合でも、Kubernetesヘルスチェックによってクラッシュしたランタイムエンジンが新しいランタイムエンジンに自動的に置き換えられ、もう一方のランタイムエンジンがすべてのユーザーリクエストを自動的に引き継ぎます。 Mendixただし、このシナリオではエンドユーザーは影響を受けません。

どのように Mendix クラウドはセキュリティを提供しますか?

当学校区の Mendix プラットフォームは、さまざまなレベルの暗号化、トランスポート層セキュリティ (TLS)、アクセス制限、悪意のある不要なインターネット トラフィックからの保護、脆弱性と異常の継続的な監視など、さまざまなセキュリティ制御によって保護されています。

詳細については、を参照してください。 セキュリティ.

言語を選択してください