Sie regelt die Vertrauensgrenzen, Identitäten, Datenflüsse, Datenbewegungen, den Betrieb und die Verantwortlichkeiten, die entstehen, wenn diese Cloud-Umgebungen zusammenarbeiten.
In der Branche wird gelegentlich jede Kombination aus On-Premises- und Public-Cloud-Umgebung als Hybrid Cloud bezeichnet. Nach der engeren NIST-Definition ist jede Komponente eine Cloud-Infrastruktur; der Begriff Hybrid-IT ist klarer, wenn konventionelle Systeme einbezogen sind. Eine Verbindung erzeugt keine gemeinsame Richtlinien-, Identitäts-, Telemetrie- oder Verfügbarkeitsverhalten.
Wichtigste Punkte
GrenzdesignJede Verbindung und jeden Broker zwischen den Umgebungen inventarisieren, Endpunkte und Workloads authentifizieren, zulässige Flüsse beschränken, Routing und Namensauflösung schützen und keine Seite als implizit vertrauenswürdig behandeln.
KontrollübersetzungGleichwertige Ziele für Identitäten, Daten, Netzwerkrichtlinien, Konfiguration, Logging und Änderungssteuerung definieren und dann die nativen Mechanismen und Verantwortungsmodelle jeder Umgebung nutzen.
Daten und ResilienzDatenspeicherung, -verarbeitung, Backups und Logs verfolgen; Schlüssel und Übertragungen steuern; sowie Ausfälle, Abhängigkeitsfehler, Wiederherstellung und Trennung testen.
Wichtige EinschränkungEine einheitliche Konsole oder private Verbindung macht getrennte Clouds nicht zu einer gemeinsamen Sicherheitsgrenze. Richtlinienübersetzung kann Bedeutung verlieren, geteilte Identität oder Management kann Risiken konzentrieren, und eine unsichere Brücke kann beide Umgebungen exponieren. Datenstandort, Provider-Zugriff und vertragliche Verantwortlichkeiten bleiben weiterhin unterschiedlich.