Tahapan deployment Stellar Engine

Stellar Engine dirancang dengan tahap berlapis untuk menerapkan isolasi dependensi, penanggulangan keamanan, dan deployment yang dapat diulang. Repositori dibagi menjadi empat tahap berurutan, dan setiap tahap bertanggung jawab atas domain tertentu di zona landing.

Tahap 0: Bootstrap

Tahap Bootstrap menginisialisasi infrastruktur minimum yang diperlukan untuk mengelola proses deployment itu sendiri, yang bertindak sebagai root of trust untuk pipeline IaC.

Tahap ini menggunakan prinsip hak istimewa terendah untuk akun layanan deployer awal dan pemisahan hierarki administratif yang ketat.

Tujuan tahap ini adalah membuat berikut ini:

  • Dasar administratif
  • Pengelolaan status jarak jauh
  • Perimeter keamanan awal

Resource berikut dibuat:

  • Koneksi Akun Penagihan Inti dan pemberitahuan anggaran
  • Project IaC administratif khusus untuk menghosting akun layanan deployment
  • Bucket Cloud Storage yang dikunci untuk status jarak jauh Terraform dengan pembuatan versi objek diaktifkan
  • Sink Log Audit Global yang terintegrasi dengan bucket Cloud Logging pusat
  • Konfigurasi Kontak Penting untuk membantu memastikan notifikasi keamanan, teknis, dan penagihan hanya diarahkan ke domain lembaga yang berwenang

Tahap 1: Pengelolaan resource

Tahap Pengelolaan resource membuat hierarki organisasi, batas akses, dan pemisahan tenant.

Tujuan tahap ini adalah untuk menentukan folder, project, dan peran Identity and Access Management khusus yang diperlukan untuk framework peraturan tertentu.

Tahap ini menggunakan prinsip pemisahan tugas di berbagai domain administratif dan isolasi resource yang ketat.

Resource berikut dibuat:

  • Hierarki folder yang sesuai dengan kepatuhan (misalnya, Prod, Non-Prod, Security, dan Shared)
  • Project tenant khusus yang diisolasi berdasarkan lingkungan dan fungsi
  • Pengikatan peran IAM terperinci dan peran khusus untuk menerapkan hak istimewa terendah

Tahap 2: Membangun Jaringan

Tahap Jaringan menyediakan jalur komunikasi, kontrol keamanan batas, dan konektivitas hybrid. Stellar Engine mendukung beberapa modul jaringan, termasuk NGFW FedRAMP High dan IL5.

Tujuan tahap ini adalah untuk membuat pola konektivitas yang aman, pemfilteran paket, dan kontrol masuk atau keluar.

Tahap ini berfokus pada perlindungan batas yang ketat, pemeriksaan traffic terpusat, dan pemfilteran paket yang mendalam. Setelah Anda menjalankan tahap ini, integrasikan solusi SIEM untuk memantau resource. Segmenkan SIEM Anda di project Google Cloud terpisah dan di VPC terpisah dari tempat SIEM mengumpulkan data.

Resource berikut dibuat:

  • Topologi VPC Bersama hub-and-spoke atau arsitektur Network Connectivity Center yang meminimalkan eksposur publik
  • Koneksi VPC Peering, Cloud VPN, atau Dedicated Interconnect untuk workload hybrid
  • Perutean VPC standar atau penggabungan layanan lanjutan menggunakan Firewall Generasi Berikutnya (NGFW) Seri VM Palo Alto (diperlukan untuk enklave IL5 DoD) di VPC Inspeksi khusus

Tahap 3: Keamanan dan audit

Tahap Keamanan dan audit menerapkan pemberlakuan enkripsi, penguncian akhir, dan akuntabilitas layanan.

Tujuan tahap ini adalah untuk meningkatkan perlindungan data, ketertelusuran audit, dan kedaulatan kriptografi.

Tahap ini berfokus pada kedaulatan saat data tidak digunakan, kedaulatan saat data digunakan, dan isolasi kriptografi data yang ketat.

Resource berikut dibuat:

  • Key ring dan kunci Cloud Key Management Service (Cloud KMS) untuk memenuhi persyaratan kunci enkripsi yang dikelola pelanggan (CMEK) untuk semua layanan penyimpanan
  • Skrip penguncian keamanan dan batasan Organization Policy Service yang diterapkan ke akun layanan yang digunakan selama deployment
  • Topik dead-letter dan pemberitahuan untuk penyerapan log audit yang gagal

Prinsip deployment

Tabel berikut menjelaskan prinsip yang digunakan Stellar Engine untuk proses deployment-nya.

Prinsip Deskripsi
Isolasi status

File status Terraform dipisahkan secara ketat berdasarkan tahap. Misalnya, bug atau kerusakan status di Stage 2 tidak dapat mengakses atau merusak status inti atau kredensial Stage 0 atau Stage 1.

Penyematan versi modul

Blueprint mereferensikan dependensi modular menggunakan tag Git yang disematkan atau hash commit. Penyematan membantu memastikan bahwa perubahan upstream di registry modul tidak otomatis diperkenalkan ke lingkungan target tanpa peninjauan eksplisit.

Pembatasan dampak

Update dijalankan secara lokal dalam direktori tahap. Pembatasan dampak membantu memastikan bahwa perubahan kode pada aturan firewall di Tahap 2 tidak memengaruhi kunci Cloud KMS di Tahap 3.

Penanggulangan kegagalan

Bucket status Cloud Storage dikonfigurasi dengan pembuatan versi objek diaktifkan. Jika perubahan kode yang buruk atau pengeditan status manual merusak file status, file dapat segera dipulihkan ke versi sebelumnya.