<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>http://devops.straight8.de/index.php?action=history&amp;feed=atom&amp;title=VPC%2C_Subnets%2C_Security_Groups</id>
	<title>VPC, Subnets, Security Groups - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="http://devops.straight8.de/index.php?action=history&amp;feed=atom&amp;title=VPC%2C_Subnets%2C_Security_Groups"/>
	<link rel="alternate" type="text/html" href="http://devops.straight8.de/index.php?title=VPC,_Subnets,_Security_Groups&amp;action=history"/>
	<updated>2026-06-10T10:12:37Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in devops.straight8.de</subtitle>
	<generator>MediaWiki 1.41.1</generator>
	<entry>
		<id>http://devops.straight8.de/index.php?title=VPC,_Subnets,_Security_Groups&amp;diff=112&amp;oldid=prev</id>
		<title>KingHayes: Die Seite wurde neu angelegt: „Einführung in Cloud-Netzwerkgrundlagen =  == 1. Virtual Private Cloud (VPC) == Eine &#039;&#039;&#039;Virtual Private Cloud (VPC)&#039;&#039;&#039; ist ein privater, isolierter Bereich innerhalb einer öffentlichen Cloud-Plattform (wie AWS, Google Cloud oder Azure). Man kann sie sich als ein virtuelles Rechenzentrum vorstellen, das die vollständige Kontrolle über die Netzwerkumgebung ermöglicht.  === Kernmerkmale einer VPC ===  &#039;&#039;&#039;Isolierung:&#039;&#039;&#039; Standardmäßig ist der Datenverkeh…“</title>
		<link rel="alternate" type="text/html" href="http://devops.straight8.de/index.php?title=VPC,_Subnets,_Security_Groups&amp;diff=112&amp;oldid=prev"/>
		<updated>2026-02-16T17:16:03Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „Einführung in Cloud-Netzwerkgrundlagen =  == 1. Virtual Private Cloud (VPC) == Eine &amp;#039;&amp;#039;&amp;#039;Virtual Private Cloud (VPC)&amp;#039;&amp;#039;&amp;#039; ist ein privater, isolierter Bereich innerhalb einer öffentlichen Cloud-Plattform (wie AWS, Google Cloud oder Azure). Man kann sie sich als ein virtuelles Rechenzentrum vorstellen, das die vollständige Kontrolle über die Netzwerkumgebung ermöglicht.  === Kernmerkmale einer VPC ===  &amp;#039;&amp;#039;&amp;#039;Isolierung:&amp;#039;&amp;#039;&amp;#039; Standardmäßig ist der Datenverkeh…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Einführung in Cloud-Netzwerkgrundlagen =&lt;br /&gt;
&lt;br /&gt;
== 1. Virtual Private Cloud (VPC) ==&lt;br /&gt;
Eine &amp;#039;&amp;#039;&amp;#039;Virtual Private Cloud (VPC)&amp;#039;&amp;#039;&amp;#039; ist ein privater, isolierter Bereich innerhalb einer öffentlichen Cloud-Plattform (wie AWS, Google Cloud oder Azure). Man kann sie sich als ein virtuelles Rechenzentrum vorstellen, das die vollständige Kontrolle über die Netzwerkumgebung ermöglicht.&lt;br /&gt;
&lt;br /&gt;
=== Kernmerkmale einer VPC ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Isolierung:&amp;#039;&amp;#039;&amp;#039; Standardmäßig ist der Datenverkehr innerhalb einer VPC komplett vom Internet und anderen Kunden getrennt.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IP-Adressbereich:&amp;#039;&amp;#039;&amp;#039; Beim Erstellen einer VPC wird ein privater IP-Adressbereich mittels eines CIDR-Blocks (Classless Inter-Domain Routing) definiert, z. B. 10.0.0.0/16.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Anpassbarkeit:&amp;#039;&amp;#039;&amp;#039; Sie bestimmen das Routing, die Gateways und die Sicherheitsmechanismen.&lt;br /&gt;
&lt;br /&gt;
=== Warum ist eine VPC wichtig? ===&lt;br /&gt;
Ohne eine VPC würden Cloud-Ressourcen ohne logische Trennung nebeneinander existieren. Die VPC bildet das Fundament, auf dem alle anderen Dienste (Datenbanken, Server, Load Balancer) sicher kommunizieren können.&lt;br /&gt;
&lt;br /&gt;
== 2. Subnets (Subnetze) ==&lt;br /&gt;
Ein &amp;#039;&amp;#039;&amp;#039;Subnet&amp;#039;&amp;#039;&amp;#039; ist eine Unterteilung des IP-Adressbereichs einer VPC. Während die VPC das gesamte Netzwerk darstellt, sind Subnets die &amp;quot;Räume&amp;quot; innerhalb dieses Gebäudes, in denen die Ressourcen leben.&lt;br /&gt;
&lt;br /&gt;
=== Arten von Subnets ===&lt;br /&gt;
Es wird primär zwischen zwei Typen unterschieden:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Public Subnets (Öffentliche Subnetze):&amp;#039;&amp;#039;&amp;#039; Besitzen eine Route zu einem &amp;#039;&amp;#039;&amp;#039;Internet Gateway (IGW)&amp;#039;&amp;#039;&amp;#039;. Ressourcen hier (z. B. Webserver) sind direkt aus dem Internet erreichbar.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Private Subnets (Private Subnetze):&amp;#039;&amp;#039;&amp;#039; Haben keine direkte Route zum Internet. Sie werden für sensible Daten wie Datenbanken oder Backend-Logik genutzt.&lt;br /&gt;
=== Logische Trennung (Beispiel) ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Komponente !! Subnet-Typ !! Zweck&lt;br /&gt;
|-&lt;br /&gt;
| Web-Frontend || Public || Erreichbarkeit für Nutzer&lt;br /&gt;
|-&lt;br /&gt;
| Applikations-Server || Private || Verarbeitung der Geschäftslogik&lt;br /&gt;
|-&lt;br /&gt;
| Datenbank || Private || Höchster Schutz der Daten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 3. Security Groups (Sicherheitsgruppen) ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Security Groups&amp;#039;&amp;#039;&amp;#039; agieren als virtuelle Firewalls auf Ebene der einzelnen Instanz (z. B. eine virtuelle Maschine). Sie kontrollieren, welcher Datenverkehr ein- und ausgehen darf.&lt;br /&gt;
&lt;br /&gt;
=== Funktionsweise ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Stateful (Zustandsbehaftet):&amp;#039;&amp;#039;&amp;#039; Wenn Sie eine eingehende Anfrage erlauben, wird die Antwort automatisch erlaubt, unabhängig von den ausgehenden Regeln.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Whitelist-Prinzip:&amp;#039;&amp;#039;&amp;#039; Standardmäßig ist jeglicher eingehende Verkehr verboten. Sie müssen explizit Regeln hinzufügen, um Zugriff zu gewähren.&lt;br /&gt;
&lt;br /&gt;
=== Wichtige Parameter einer Regel ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Protokoll:&amp;#039;&amp;#039;&amp;#039; z. B. TCP, UDP oder ICMP.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port-Bereich:&amp;#039;&amp;#039;&amp;#039; z. B. 80 (HTTP), 443 (HTTPS) oder 22 (SSH).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Quelle/Ziel:&amp;#039;&amp;#039;&amp;#039; Dies kann eine IP-Adresse, ein CIDR-Block oder eine andere Security Group sein.&lt;br /&gt;
&lt;br /&gt;
=== Beispiel-Konfiguration ===&lt;br /&gt;
Für einen Webserver würde eine typische Security Group so aussehen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Inbound:&amp;#039;&amp;#039;&amp;#039; Erlaube Port 80 (HTTP) von 0.0.0.0/0 (überall).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Outbound:&amp;#039;&amp;#039;&amp;#039; Erlaube allen Verkehr zu jedem Ziel (um Updates zu laden).&lt;br /&gt;
&lt;br /&gt;
== Zusammenfassung des Zusammenspiels ==&lt;br /&gt;
Die Sicherheit in der Cloud folgt dem Prinzip der &amp;#039;&amp;#039;&amp;#039;Defense in Depth&amp;#039;&amp;#039;&amp;#039; (gestaffelte Verteidigung):&lt;br /&gt;
&lt;br /&gt;
Die &amp;#039;&amp;#039;&amp;#039;VPC&amp;#039;&amp;#039;&amp;#039; isoliert das gesamte Unternehmen nach außen.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subnets&amp;#039;&amp;#039;&amp;#039; organisieren die Ressourcen nach ihrer Funktion und Erreichbarkeit.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Security Groups&amp;#039;&amp;#039;&amp;#039; schützen jede einzelne Instanz individuell vor unbefugten Zugriffen.&lt;br /&gt;
[[Kategorie:Cloud Computing]]&lt;br /&gt;
[[Kategorie:Netzwerksicherheit]]&lt;/div&gt;</summary>
		<author><name>KingHayes</name></author>
	</entry>
</feed>