# Mi a virtuális magánfelhő (VPC)?

> A virtuális magánfelhő (VPC) egy szolgáltató által definiált, logikailag elkülönített virtuális hálózat egy publikus felhőben.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/virtual-private-cloud/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az ügyfél jellemzően kiválasztja a címtartományokat és alhálózatokat, konfigurálja az útválasztást és forgalmi kontrollokat, és összeköti a számítási feladatokat más felhőhálózatokkal, privát környezetekkel, menedzselt szolgáltatásokkal vagy az internettel. A VPC-implementációk és a terminológia szolgáltatónként eltérnek; az elkülönítés logikai, nem fizikai.

A VPC-szabályzat olyan komponensekből áll össze, mint az útválasztási táblák, hálózati hozzáférés-vezérlési listák, biztonsági csoportok, átjárók, privát szolgáltatásvégpontok, peering, tranzitszolgáltatások és folyamatnaplók. Az identitásszabályzat és a szolgáltatás-specifikus hozzáférési szabályok külön kontrollok maradnak, és akkor is exponálhatnak erőforrásokat, amikor a hálózati útvonaluk privátnak tűnik.

### Legfontosabb pontok

- **Tervezze meg a címzést és útvonalakat:** Akadályozza meg az átfedő tartományokat, a nem szándékos alapútvonalakat, az aszimmetrikus útvonalakat, az ellenőrizetlen tranzitot és a rejtett függőségeket fiókokon, régiókon és csatlakoztatott környezeteken át.
- **Minimalizálja az expozíciót:** Használjon privát végpontokat, ahol indokolt, korlátozza a bejövő és kimenő útvonalakat, szabályozza a nyilvános címeket és átjárókat, és blokkolja az alternatív felügyeleti vagy szolgáltatási útvonalakat.
- **Figyelje és szabályozza:** Központosítsa a tulajdonjogot, a konfigurációs történetet, a forgalmi bizonyítékokat, az elérhetőségi elemzést, a névfeloldást, a kivétel-felülvizsgálatot és a szegmentáció- és hibaútvonal-tesztelést.
- **Fontos korlát:** A „privát" nem jelent internettől leválasztottat, egybérlős hardvert, titkosítottat vagy alapértelmezetten biztonságosat. Az engedékeny identitások, útvonalak, biztonsági csoportok, menedzselt-szolgáltatási szabályzatok, végpontok vagy csatlakoztatott hálózatok megkerülhetik a szánt elkülönítést.

### Kapcsolódó kifejezések

[Felhőhálózat-biztonság](<https://yellowcube.eu/hu/glossary/cloud-network-security/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>) · [Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>) · [Felhőtűzfal](<https://yellowcube.eu/hu/glossary/cloud-firewall/>)

### Források

[Amazon Web Services, What Is Amazon VPC?](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) · [Google Cloud, Virtual Private Cloud Documentation](https://cloud.google.com/vpc/docs/overview) · [Microsoft Azure, Virtual Network Overview](https://learn.microsoft.com/azure/virtual-network/virtual-networks-overview)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

