vault backup: 2026-04-20 23:10:40

This commit is contained in:
Dmitry
2026-04-20 23:10:40 +03:00
parent 4866e3850b
commit 364c17a5de
10 changed files with 57 additions and 22 deletions
+4 -1
View File
@@ -87,4 +87,7 @@ PAT - это совершенно иная по сути работы систе
|Возможность нескольких пулов (резерв, балансировка нагрузки)|Потеря сквозной адресации, проблемы с некоторыми приложениями|
|Независимость внутренней адресации от провайдера|Потеря сквозной трассировки, сложнее диагностика|
|Повышение безопасности за счёт скрытия внутренней топологии|Сложности с туннелированием (IPsec и др.)|
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
## Связанные заметки
- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets)
+5 -1
View File
@@ -19,4 +19,8 @@ VPN - Virtual Private Network (Виртуальная частная сеть) -
Защита заключается в алгоритмах шифрования, которое бывает двух типов:
- Симметричное - один и тот же ключ для зашифрования и дешифрования.
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
## Связанные заметки
- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей
- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой
@@ -46,4 +46,8 @@ created: 2025-12-17
С ростом количества сотрудников и различных устройств, поддержка сегментации становится всё более сложной.
 _**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
 _**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
## Связанные заметки
- [[Network Drivers - Docker]] — изоляция контейнеров по bridge-сетям = программная сегментация; разные bridge-сети не видят друг друга, как разные VLAN
- [[File Permissions]] — принцип наименьших привилегий: в ФС — rwx для owner/group/others; в сети — изоляция Guest/Employee/Admin