📂 Server und Cloud
Cloud-Sicherheit und Netzwerke: VPC-Isolierung
💡 Quick Tip
Kern : Cloud-Netzwerke müssen isoliert sein. Nutzen Sie private Subnetze für Daten.
Das VPC-Konzept
Eine VPC (Virtual Private Cloud) ist ein isolierter Bereich im Cloud-Netzwerk.
- Öffentliches Subnetz : Für Webserver mit Internet-Zugang.
- Privates Subnetz : Für Datenbanken, ohne direkten Zugriff von außen.
- Security Groups : Instanzbasierte Firewalls.
📊 Practical Example
Praxisbeispiel: Datenbank-Isolierung
Schritt 1 : Subnetz. Datenbank in einem privaten Subnetz ohne Internet-Route platzieren.
Schritt 2 : Zugriff. Security Group so einstellen, dass nur der Webserver auf die DB zugreifen darf.
Schritt 3 : NAT Gateway. Erlaubt der DB Updates zu ziehen, ohne von außen angreifbar zu sein.