Cloud-Sicherheit und Netzwerke: VPC-Isolierung
📂 Server und Cloud

Cloud-Sicherheit und Netzwerke: VPC-Isolierung

⏱ Read time: 13 min 📅 Published: 09/03/2026

💡 Quick Tip

Kern : Cloud-Netzwerke müssen isoliert sein. Nutzen Sie private Subnetze für Daten.

Das VPC-Konzept

Eine VPC (Virtual Private Cloud) ist ein isolierter Bereich im Cloud-Netzwerk.

  • Öffentliches Subnetz : Für Webserver mit Internet-Zugang.
  • Privates Subnetz : Für Datenbanken, ohne direkten Zugriff von außen.
  • Security Groups : Instanzbasierte Firewalls.

📊 Practical Example

Praxisbeispiel: Datenbank-Isolierung

Schritt 1 : Subnetz. Datenbank in einem privaten Subnetz ohne Internet-Route platzieren.

Schritt 2 : Zugriff. Security Group so einstellen, dass nur der Webserver auf die DB zugreifen darf.

Schritt 3 : NAT Gateway. Erlaubt der DB Updates zu ziehen, ohne von außen angreifbar zu sein.