VPC endpoint policy: a hálózati határ, amit IAM-mal húzol meg
A privát endpoint önmagában nem elég: az endpoint policy köti a hozzáférést az adott erőforráshoz. Így húzhatsz erős határt a hálózat és az identitás metszetében.
Lepsényi Gábor · 6 percCÍMKE
A címkéhez kapcsolódó szerkesztett írások.
7 találat
A privát endpoint önmagában nem elég: az endpoint policy köti a hozzáférést az adott erőforráshoz. Így húzhatsz erős határt a hálózat és az identitás metszetében.
Lepsényi Gábor · 6 percAz egress-díj stratégiai lock-in eszköz, nem csak technikai tétel. A CDN és az architektúra dönti el, mennyit fizetsz a felhőből kifelé menő forgalomért.
Lepsényi Gábor · 6 percA váratlan latencia forrása gyakran nem a régió távolsága, hanem a DNS, a kapcsolatfelépítés és a cross-AZ forgalom. Hol keresd a rejtett milliszekundumokat?
Lepsényi Gábor · 6 percA kezdeti CIDR- és alhálózat-tervezés csendben meghatározza a későbbi skálázást, a peeringet és a hibrid összeköttetést. Néhány döntést utólag nagyon fájdalmas javítani.
Lepsényi Gábor · 6 percA NAT Gateway óradíja jelentéktelennek tűnik, az adatfeldolgozási díja viszont csendben nő. A megoldás ritkán a "kapcsoljuk ki", sokkal inkább az architektúra és a VPC endpointok.
Lepsényi Gábor · 4 percA „belül megbízható, kívül veszélyes” modell a felhőben nem működik. A zero trust minden kérést hitelesít, függetlenül attól, honnan jön. Hol kezdd?
Lepsényi Gábor · 6 percA privát felhős hálózat (VPC) minden komolyabb architektúra alapja. Subnet, útválasztás, biztonsági csoport — nézzük a fogalmakat közérthetően.
Lepsényi Gábor · 6 perc