# Was ist eine Virtual Private Cloud (VPC)?

> Eine Virtual Private Cloud (VPC) ist ein vom Provider definiertes, logisch isoliertes virtuelles Netzwerk in einer Public Cloud.

- Kanonische URL: https://yellowcube.eu/de/glossary/virtual-private-cloud/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Kunde wählt typischerweise Adressbereiche und Subnetze, konfiguriert Routing und Verkehrskontrollen und verbindet Workloads mit anderen Cloud-Netzwerken, privaten Umgebungen, Managed Services oder dem Internet. VPC-Implementierungen und -Terminologie variieren je nach Provider; die Isolation ist logisch, nicht physisch.

Die VPC-Richtlinie setzt sich aus Komponenten wie Routing-Tabellen, Network Access Control Lists, Security Groups, Gateways, privaten Dienstendpunkten, Peering, Transit-Diensten und Flow-Logs zusammen. Identitätsrichtlinien und dienstspezifische Zugriffsregeln bleiben separate Kontrollen und können Ressourcen exponieren, selbst wenn deren Netzwerkpfad privat erscheint.

### Wichtigste Punkte

- **Adressierung und Routen entwerfen:** Überlappende Bereiche, unbeabsichtigte Default-Routen, asymmetrische Pfade, unkontrollierten Transit und versteckte Abhängigkeiten über Konten, Regionen und verbundene Umgebungen hinweg verhindern.
- **Exposition minimieren:** Wo angemessen private Endpunkte nutzen, ein- und ausgehende Pfade beschränken, öffentliche Adressen und Gateways steuern und alternative Management- oder Dienstrouten blockieren.
- **Beobachten und steuern:** Eigentümerschaft, Konfigurationshistorie, Flow-Nachweise, Erreichbarkeitsanalyse, Namensauflösung, Ausnahmeprüfung sowie Tests von Segmentierung und Fehlerpfaden zentralisieren.
- **Wichtige Einschränkung:** „Privat" bedeutet nicht vom Internet getrennt, Single-Tenant-Hardware, verschlüsselt oder standardmäßig sicher. Permissive Identitäten, Routen, Security Groups, Managed-Service-Richtlinien, Endpunkte oder verbundene Netzwerke können die beabsichtigte Isolation umgehen.

### Verwandte Begriffe

[Cloud-Netzwerksicherheit](<https://yellowcube.eu/de/glossary/cloud-network-security/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Network Access Control List (ACL)](<https://yellowcube.eu/de/glossary/network-access-control-list/>) · [Virtual Private Network (VPN)](<https://yellowcube.eu/de/glossary/virtual-private-network/>) · [Cloud-Firewall](<https://yellowcube.eu/de/glossary/cloud-firewall/>)

### Quellen

[Amazon Web Services, What Is Amazon VPC?](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) · [Google Cloud, Virtual Private Cloud Documentation](https://cloud.google.com/vpc/docs/overview) · [Microsoft Azure, Virtual Network Overview](https://learn.microsoft.com/azure/virtual-network/virtual-networks-overview)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

