Netzwerk
Das Netzwerk ist ein entscheidender Faktor für das funktionieren und richtig funktionieren der Cloud. Ohne Netzwerk währe die Cloud Umgebung nicht nutzbar. Aber auch durch ein schlechtes Neztwerk, kann die Performance leiden. Der Zugriff ist langsam, lädt ewig oder ist garnicht erreichbar.
Somit ist es auch für unsere Cloud entscheiden, dass unser Neztwerk richtig konfiguriert ist und zuverlässig funktioniert. Insofern ist dies auch wichtig, um unseren Kunden eine sichere Umgebung zu bieten.
Um die Sicherheit unserer Administrationsdienste und Kundendaten zu gewährleisten, haben wir unser Netzwerk in verschiedene Subnetze unterteilt. Das Admin-Netzwerk, gekennzeichnet durch die IP-Adresse 192.168.20.0/24, beherbergt unsere Administrationsanwendungen, Kundendaten, das Bestellsystem und die Webseite. Dieses Netzwerk ist streng isoliert und physisch von den Kunden-Subnetzen getrennt.
Im Detail erhält jeder Kunde sein eigenes dediziertes Subnetz. Diese Subnetze sind in sich geschlossene Einheiten, die ausschließlich Zugriff auf das Internet sowie auf von den Kunden selbst erstellte oder entwickelte Dienste erlauben. Es besteht keinerlei Möglichkeit, von den Kunden-Subnetzen aus auf unser internes Netzwerk oder die Subnetze anderer Kunden zuzugreifen. Diese Sicherheitsarchitektur bildet das Fundament unserer Philosophie, die höchste Datensicherheit gewährleisten soll.
Die Kunden greifen über das Internet von ihren PCs, Handys oder Laptops auf unsere Cloud-Dienste zu. Die Zugriffsregulierung erfolgt über eine Firewall, die den Verkehr filtert und vor potenziellen Bedrohungen schützt. Die physische Infrastruktur, einschließlich unserer beiden Server und weiterer Netzwerkgeräte, ist im blau markierten Bereich der Grafik zu finden. Die virtuelle Infrastruktur erstreckt sich über den gesamten grünen Bereich. Das gesamte interne Netzwerk erstreckt sich somit über die blauen und grünen Subnetze.
Die Kunden-Subnetze sind im roten Bereich der Grafik dargestellt und sind streng isoliert. Es besteht keinerlei Möglichkeit, von diesen Kunden-Subnetzen aus auf unser internes Netzwerk oder auf die Subnetze anderer Kunden zuzugreifen. Dieser Sicherheitsaspekt ist ein zentraler Punkt unserer Konfiguration und unterstreicht unsere unerschütterliche Verpflichtung zur Sicherheit und Vertraulichkeit der Kundendaten.