vault backup: 2026-04-20 23:10:40
This commit is contained in:
@@ -87,4 +87,7 @@ PAT - это совершенно иная по сути работы систе
|
||||
|Возможность нескольких пулов (резерв, балансировка нагрузки)|Потеря сквозной адресации, проблемы с некоторыми приложениями|
|
||||
|Независимость внутренней адресации от провайдера|Потеря сквозной трассировки, сложнее диагностика|
|
||||
|Повышение безопасности за счёт скрытия внутренней топологии|Сложности с туннелированием (IPsec и др.)|
|
||||
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
|
||||
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
|
||||
|
||||
## Связанные заметки
|
||||
- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets)
|
||||
@@ -19,4 +19,8 @@ VPN - Virtual Private Network (Виртуальная частная сеть) -
|
||||
Защита заключается в алгоритмах шифрования, которое бывает двух типов:
|
||||
|
||||
- Симметричное - один и тот же ключ для зашифрования и дешифрования.
|
||||
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
|
||||
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
|
||||
|
||||
## Связанные заметки
|
||||
- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей
|
||||
- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой
|
||||
@@ -46,4 +46,8 @@ created: 2025-12-17
|
||||
|
||||
С ростом количества сотрудников и различных устройств, поддержка сегментации становится всё более сложной.
|
||||
|
||||
_**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
|
||||
_**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
|
||||
|
||||
## Связанные заметки
|
||||
- [[Network Drivers - Docker]] — изоляция контейнеров по bridge-сетям = программная сегментация; разные bridge-сети не видят друг друга, как разные VLAN
|
||||
- [[File Permissions]] — принцип наименьших привилегий: в ФС — rwx для owner/group/others; в сети — изоляция Guest/Employee/Admin
|
||||
|
||||
Reference in New Issue
Block a user