VPC je soukromý, izolovaný oddíl veřejného cloudu (např. AWS, Azure, Google Cloud), ve kterém můžeme spouštět naše firemní prostředky (servery VPS, databáze, úložiště) v definované virtuální síti. VPC nám poskytuje logickou izolaci od ostatních zákazníků v cloudu a dává nám plnou kontrolu nad síťovým prostředím.
V rámci našeho VPC definujeme:
VPC je základním kamenem naší kybernetické bezpečnosti:
Naše VPC není izolovaný ostrov. Je integrováno do celku pomocí:
| Oddělení | Využití VPC |
|---|---|
| Vývojový tým | Pískoviště (Sandbox) pro testování nových aplikací bez rizika pro produkci. |
| Marketingové oddělení | Hostování kampaní na WWW s možností nárazového škálování výkonu. |
| IT Podpora | Centrální správa identit a zálohování v cloudu. |
Pravidlo: Žádná instance ve VPC nesmí mít veřejnou IP adresu, pokud k tomu není výslovný souhlas bezpečnostního oddělení. Pro přístup k soukromým instancím vždy používejte firemní VPN nebo Bastion host.
— Související stránky: VPS, WAN, SD-WAN, Kybernetická bezpečnost, WAF, ZIF, VXLAN