Virtuální sítě pro bezpečný cloud

Moderní cloudové aplikace vyžadují více než jen konektivitu. Potřebují bezpečnost, izolaci, škálovatelnost a kontrolu. Naše síťové řešení, postavené na Apache CloudStack, poskytuje vše od jednoduchých sdílených sítí až po pokročilé virtuální privátní sítě (VPC) s více úrovněmi.

Bezpečné, flexibilní a inteligentní síťování v cloudu

Moderní cloudové aplikace vyžadují více než jen konektivitu. Potřebují bezpečnost, izolaci, škálovatelnost a kontrolu.

Kubernetes

Co naše sítě v cloudu umožňují

Tvorbu izolovaných sítí pro každý projekt nebo zákazníka

Automatickou konfiguraci virtuálních routerů

Řízení veřejných i privátních IP adres

Možnost škálovat sítě spolu s aplikacemi

Bezpečné propojení s lokálním prostředím pomocí VPN

Vyvažování zátěže (Load Balancing) a firewall pravidla

Klíčové síťové prvky

01

Izolované sítě (Isolated Networks)

Každý uživatel nebo projekt může mít vlastní, logicky oddělenou síť, čímž se zajistí úplná izolace provozu a konfigurace.

02

Firewall a bezpečnostní skupiny

Definujte přístupová pravidla na úrovni sítě nebo jednotlivých VM pomocí bezpečnostních skupin nebo ACL (Access Control List).

03

Virtuální routery (Virtual Routers)

Automaticky vytvářené VM, které poskytují komplexní síťové služby

  • DHCP a DNS
  • NAT, statické směrování
  • Firewall a port forwarding
  • VPN server (L2TP nebo IPsec)
  • Load balancing (round-robin nebo vlastní pravidla)
04

Virtuální síťové funkce (VNF)

Nasazujte pokročilé síťové prvky, firewally, WAF či VPN brány jako předkonfigurované virtuální aplikace (VNF) přímo do vaší cloudové infrastruktury.

05

Správa veřejných IP adres

Přidělování a uvolňování veřejných IP adres na požádání. Podpora pro 1:1 NAT i pro dynamické mapování portů.

06

Virtuální privátní sítě (VPC)

Tvorba víceúrovňových sítí (např. webová, aplikační, databázová vrstva), které fungují jako oddělená prostředí se samostatným routováním a firewallem.

07

VPN služby

Bezpečný přístup do cloudové infrastruktury přes site-to-site nebo remote access VPN – ideální pro propojení s on-premise sítěmi.

08

Load Balancing

Automatické rozdělování síťového provozu mezi více VM podle zátěže nebo nastavených pravidel.

virtuální privátní sítě

Příklady použití

Příklady
  • Nasazení vícevrstvých aplikací (např. frontend / backend / databáze)
  • Bezpečné oddělení staging, testovacích a produkčních prostředí
  • Propojení poboček nebo hybridní scénáře přes VPN
  • Veřejný hosting služeb s NAT a firewall pravidly
  • Zabezpečené sandboxy pro vývojářské týmy

Proč si vybrat naše síťové řešení

Proč
  • Pokročilé možnosti síťové izolace a bezpečnosti
  • Dynamická správa IP adres, routingu a NAT
  • Automatizovaná a zároveň přizpůsobitelná řešení
  • Možnost škálování od malé testovací sítě až po korporátní VPC

Integrace s dalšími cloudovými službami

Integrace
  • Compute (VM) – plně integrované síťové služby pro každou virtuální stanici
  • Storage – zálohování, snapshoty a replikace přes zabezpečené sítě
  • Bezpečnost a přístup – řízení přístupu, RBAC, VPN a firewalling
  • Orchestrace a API – síťové operace dostupné přes API pro DevOps a automatizaci