Az ügyfél jellemzően kiválasztja a címtartományokat és alhálózatokat, konfigurálja az útválasztást és forgalmi kontrollokat, és összeköti a számítási feladatokat más felhőhálózatokkal, privát környezetekkel, menedzselt szolgáltatásokkal vagy az internettel. A VPC-implementációk és a terminológia szolgáltatónként eltérnek; az elkülönítés logikai, nem fizikai.
A VPC-szabályzat olyan komponensekből áll össze, mint az útválasztási táblák, hálózati hozzáférés-vezérlési listák, biztonsági csoportok, átjárók, privát szolgáltatásvégpontok, peering, tranzitszolgáltatások és folyamatnaplók. Az identitásszabályzat és a szolgáltatás-specifikus hozzáférési szabályok külön kontrollok maradnak, és akkor is exponálhatnak erőforrásokat, amikor a hálózati útvonaluk privátnak tűnik.
Legfontosabb pontok
Tervezze meg a címzést és útvonalakatAkadályozza meg az átfedő tartományokat, a nem szándékos alapútvonalakat, az aszimmetrikus útvonalakat, az ellenőrizetlen tranzitot és a rejtett függőségeket fiókokon, régiókon és csatlakoztatott környezeteken át.
Minimalizálja az expozíciótHasználjon privát végpontokat, ahol indokolt, korlátozza a bejövő és kimenő útvonalakat, szabályozza a nyilvános címeket és átjárókat, és blokkolja az alternatív felügyeleti vagy szolgáltatási útvonalakat.
Figyelje és szabályozzaKözpontosítsa a tulajdonjogot, a konfigurációs történetet, a forgalmi bizonyítékokat, az elérhetőségi elemzést, a névfeloldást, a kivétel-felülvizsgálatot és a szegmentáció- és hibaútvonal-tesztelést.
Fontos korlátA „privát" nem jelent internettől leválasztottat, egybérlős hardvert, titkosítottat vagy alapértelmezetten biztonságosat. Az engedékeny identitások, útvonalak, biztonsági csoportok, menedzselt-szolgáltatási szabályzatok, végpontok vagy csatlakoztatott hálózatok megkerülhetik a szánt elkülönítést.