# Čo je bezpečnosť cloudových sietí?

> Bezpečnosť cloudových sietí (cloud network security) je prax ochrany sieťových ciest, služieb, kontrolných rozhraní a prevádzky, ktoré spájajú cloudové prostriedky, používateľov, on-premise systémy a externé služby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-network-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pokrýva virtuálne siete, smerovanie, rezolúciu mien, brány, load balancery, privátne linky, internetové okraje a sieťovú politiku. Jej rozsahom je cloudová komunikačná vrstva, nie každá časť bezpečnosti cloudu.

API poskytovateľa a automatizácia vytvárajú a menia cloudové siete. Úlohy môžu byť krátkodobé, zatiaľ čo prevádzka môže zostať vnútri infraštruktúry poskytovateľa a obísť tradičné perimetre. Kvalitný návrh mapuje požadované toky na riadené cesty a chráni forwardingové a manažovacie rozhrania.

### Kľúčové body

- **Architektúra a politika:** Oddeliť prostredia a zóny dôvery, minimalizovať verejnú expozíciu, obmedziť ingress, egress a komunikáciu východ-západ a zachovať politiku, keď sa prostriedky škálujú alebo presúvajú.
- **Kontrolná rovina a zodpovednosť:** Zdokumentovať, ktoré sieťové vrstvy prevádzkuje poskytovateľ a ktoré kontroly konfiguruje zákazník. Aplikovať najmenšie oprávnenia na sieťovú administráciu a automatizáciu, chrániť poverenia, kontrolovať zmeny a detekovať drift v trasách, bránach, bezpečnostných pravidlách, menových službách a privátnej konektivite.
- **Viditeľnosť a odolnosť:** Zbierať vhodné udalosti tokov, DNS, firewallov, load balancerov a kontrolnej roviny; testovať asymetrické cesty, limity služieb, zlyhanie závislostí, ochrany pred odoprením služby a obnovu bez uchovávania nepotrebného obsahu.
- **Dôležité obmedzenie:** Privátna adresa, virtuálna sieť alebo backbone poskytovateľa neautentifikuje úlohu ani nerobí jej prevádzku bezpečnou. Cloud-native kontroly môžu mať medzery v službách, regiónoch, protokoloch a logovaní, zatiaľ čo nebezpečná trasa, identitové oprávnenie alebo automatizačná zmena môže obísť niekoľko zamýšľaných hraníc naraz.

### Súvisiace pojmy

[Cloudový firewall](<https://yellowcube.eu/sk/glossary/cloud-firewall/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>) · [Virtuálny privátny cloud (virtual private cloud, VPC)](<https://yellowcube.eu/sk/glossary/virtual-private-cloud/>) · [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>)

### Zdroje

[CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

