Mendix Cloud-Sicherheit – Kontrollen, Backups, Verschlüsselung, Protokollierung und Prüfpfade | Mendix Leitfaden für Plattformbewertung

Direkt zum Inhalt

Cloud-Architektur

Was bedeutet das Mendix Wie sieht die Bereitstellungsarchitektur aus?

Mendix Cloud ist ein PaaS-basiertes Cloud-Angebot, das auf der Kubernetes-Containertechnologie basiert und auf der IaaS-Schicht von Amazon Web Services ausgeführt wird. Ein Mendix Anwendung wird in einem Container ausgeführt. Ein Container in Mendix Cloud bietet standardmäßige Unterstützung für horizontale und vertikale Skalierung und automatische Reparatur.

Das Hoch- und Herunterskalieren kann ohne Ausfallzeiten erfolgen, da es lediglich darum geht, Container hinzuzufügen oder zu entfernen.

Der Mendix Die Cloud-Ebene wird für jede AWS-Region in mehreren Verfügbarkeitszonen bereitgestellt. Eine Verfügbarkeitszone ist ein physischer Rechenzentrumsstandort von AWS innerhalb einer Region.

A Mendix Anwendung benötigt eine Datenbank und einen Dateispeicher, um zu funktionieren. In der Mendix Cloud, diese aPaaS-Dienste werden direkt von der AWS-Serviceebene genutzt. Für die Datenbank, die Mendix Die Cloud nutzt RDS PostgreSQL und für die Dateispeicherung S3. Beide Dienste sind Multi-AZ-konfiguriert, sodass Daten über mehrere Rechenzentren in einer Region repliziert werden.

Woher kommt Mendix Meine Anwendung hosten?

Der Mendix Cloud kann Hosting-Einrichtungen in den USA, im Asien-Pazifik-Raum und der EU bereitstellen.

Mendix garantiert, dass die Daten die Region nicht verlassen, sollte Ihr Unternehmen dies verlangen.

Weitere Informationen finden Sie im Mendix Cloud-Bereitstellungsoptionen.

Wie ist die Anwendungsisolierung organisiert?

Innerhalb der Mendix Cloud, der logische Begriff „Umgebung“ wird verwendet, um die Anwendungsisolierung zu beschreiben. Jede Anwendung läuft in einer Umgebung und ist hinsichtlich Computing, Speicher und Speicherung vollständig von anderen Anwendungen getrennt. Eine Mendix App läuft auf einem oder mehreren Mendix Runtime Engine-Instanzen innerhalb der Umgebung (wobei die Umgebung einer einzelnen Anwendung gewidmet ist). Außerdem wird für jede Anwendung eine dedizierte Datenbank und ein S3-Bucket bereitgestellt, um auch auf Datenebene eine vollständige Isolierung zu gewährleisten.

Wie schneidet Mendix Bietet die Cloud hohe Verfügbarkeit?

Der Mendix Cloud bietet Kunden mit einer Enterprise-Lizenz optional eine hohe Verfügbarkeit. Dies gewährleistet, dass es im Falle eines Mendix Laufzeitausfall. Benutzer können skalieren Mendix App-Umgebungen mit dem Mendix Portal. Wenn mehr als eine Instanz ausgewählt ist, kann die App weiter ausgeführt werden, wenn eine Instanz ausfällt.

Wie schneidet Mendix Notfallwiederherstellung bereitstellen?

Verfügbarkeitszonen

Mendix Die Cloud-Architektur hält Laufzeit-Engines und Datenbanken in derselben Verfügbarkeitszone (AZ), um die Latenz bei Datenbankoperationen zu minimieren. Sie wendet automatisch ein Failover auf eine geografisch getrennte AZ an, wenn die aktuelle AZ ausfällt. Neue Kopien Ihrer App werden automatisch in der neuen AZ gestartet. Dateispeicher-Buckets werden von AWS automatisch über mehrere AZs repliziert und mit Mendix Fallback-Optionen: Die Datenbank kann auch automatisch per Streaming repliziert werden – oder Sie stellen ein Backup in der neuen AZ wieder her.

Alle Backups werden in eine andere Region kopiert, die Daten verlassen jedoch nicht den Kontinent, falls Ihr Unternehmen dies erfordert.

Multiregionales Failover

Mendix Die Cloud-Architektur ermöglicht zudem ein Failover auf eine sekundäre Region innerhalb desselben Kontinents, falls die primäre Region ausfällt. Ist multiregionales Failover in einer Umgebung aktiviert (mithilfe eines bestimmten Cloud-Ressourcenplans), werden die App und ihre Daten kontinuierlich mit der sekundären Region synchronisiert. Fällt die primäre Region (alle Verfügbarkeitszonen) aus, wird diese Standby-App mit den replizierten Daten in der sekundären Region gestartet. Der Traffic Controller leitet eingehende Anfragen automatisch an die sekundäre Region weiter. Sobald die primäre Region wiederhergestellt ist, werden die App und ihre Daten zurück in die primäre Region übertragen, und der Traffic Controller leitet eingehende Anfragen an die primäre Region weiter.

Wie schneidet Mendix Bietet die Cloud automatische Wiederherstellung und automatische Heilung?

Der Mendix Cloud ermöglicht automatische Wiederherstellung und Failover innerhalb derselben Verfügbarkeitszone, und die Benutzerlast wird auf zwei Laufzeit-Engines verteilt. Im seltenen Fall, dass eine einzelne Laufzeit-Engine abstürzt, übernimmt die andere Laufzeit-Engine automatisch alle Benutzeranfragen, während der Kubernetes Health Check die abgestürzte Laufzeit-Engine automatisch durch eine neue ersetzt. Aufgrund der zustandslosen Architektur von MendixEndbenutzer sind in diesem Szenario nicht betroffen.

Wie schneidet Mendix Bietet die Cloud Sicherheit?

Der Mendix Die Plattform ist durch verschiedene Sicherheitskontrollen gesichert, darunter verschiedene Verschlüsselungsstufen, Transport Layer Security (TLS), Zugriffsbeschränkungen, Schutz vor bösartigem und unerwünschtem Internetverkehr und kontinuierliche Überwachung auf Schwachstellen und Anomalien.

Für weitere Informationen, siehe Sicherheit.

Wählen Sie Ihre Sprache