opsmith / virtualization-private-cloud / Modul

Virtuelle Netzwerksicherheit

Ost-West-Flows, Managementpfade und Segmentgrenzen als Plattformkontrollen behandeln.

Sicherheit folgt dem virtuellen Pfad

Einführung · 2 Abschnitte · ~10 Min Lesezeit · Stand

Grenzen

Virtuelle Switches erweitern Netzpfade, ersetzen aber keine Policy. Management- und Ost-West-Verkehr brauchen eigene Vertrauensgrenzen.

Im Check

  • Management getrennt halten.
  • Ost-West-Flows explizit erlauben.
  • Auswirkung am echten Pfad testen.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

5 Checks starten →

Modul-Aufbau

EINFÜHRUNGSicherheit folgt dem virtuellen Pfad~10 Min
ADR-001EAST-WEST-POLICYsolide
ADR-002CAPTURE-SCOPEsenior
SORT-003MISSION · NETWORK-BOUNDARYsenior
TRACE-004MISSION · POLICY-ORDERprincipal
FLOW-005MISSION · POLICY-EXCEPTIONsenior

Quellen

  1. 01cisa.gov/resources-tools/resources/secure-network-architecture
  2. 02rfc-editor.org/rfc/rfc6973
  3. 03docs.vmware.com/en/VMware-NSX/4.2/nsx-security…8F-03E4315A5A10.html