Casi d'uso per gli intervalli di indirizzi pubblici

Le gamme di indirizzi pubblici semplificano l'integrazione dei dispositivi di rete e di sicurezza negli ambienti VPC, garantendo un maggiore controllo su instradamento, sicurezza e gestione del traffico.

Protezione dei carichi di lavoro in VPC

Per proteggere i carichi di lavoro in una VPC, è possibile assegnare intervalli di indirizzi pubblici per garantire un accesso sicuro a servizi o applicazioni selezionati, consentendo un accesso controllato all'ambiente. Successivamente, configurare le regole di routing per tali endpoint pubblici in modo da reindirizzare il traffico in entrata verso dispositivi di terze parti per l'ispezione prima che raggiunga la destinazione finale. I firewall applicano quindi le politiche di sicurezza definite, ispezionando il traffico e mitigando le minacce durante il processo. Questo approccio semplifica l'implementazione di applicazioni di produzione con i servizi di rete e di sicurezza necessari in una VPC.

Il diagramma seguente illustra come proteggere i propri carichi di lavoro in una VPC utilizzando intervalli di indirizzi pubblici. In primo luogo, il traffico proveniente da Internet entra nel VPC attraverso un intervallo di indirizzi pubblici riservati associato al VPC. Il traffico viene quindi instradato dalla tabella di routing in ingresso verso un dispositivo di sicurezza (ad esempio, un firewall o un dispositivo di terze parti), dove viene sottoposto a ispezione. Dopo il controllo, il traffico viene inoltrato alle applicazioni protette.

Proteggi i tuoi carichi di lavoro in VPC
Proteggi i tuoi carichi di lavoro in VPC

Implementazione di carichi di lavoro altamente disponibili e resilienti in VPC

Per garantire la resilienza del carico di lavoro, è possibile utilizzare intervalli di indirizzi pubblici per mantenere un accesso costante ai servizi in caso di guasti a livello di zona. Quando si verifica un guasto a livello di zona, il traffico Internet viene reindirizzato verso un dispositivo VNF (Virtual Network Function) implementato in un’altra zona a scopo di monitoraggio e ispezione, garantendo così un’elevata disponibilità all’interno del VPC.

Il diagramma seguente illustra come configurare le rotte e i firewall utilizzando intervalli di indirizzi pubblici per consentire il failover tra zone e supportare carichi di lavoro altamente disponibili e resilienti nella propria VPC. Configurare due rotte: la Rotta 1 per il traffico Internet diretto al firewall attivo nella Zona 1 (us-south-1) e la Rotta 2 per il firewall passivo nella Zona 2 (us-south-2). Le rotte utilizzano l’intervallo di indirizzi pubblici come destinazione, con il salto successivo impostato sul firewall di ciascuna zona.

L'intervallo di indirizzi di diffusione è associato alla zona con il firewall attivo, us-south-1. Il traffico Internet in entrata proveniente dall'intervallo di indirizzi pubblico viene instradato verso il firewall attivo in base alla Route 1 descritta in us-south-1 per essere sottoposto a ispezione e filtraggio. Quando il firewall attivo è fuori servizio, è necessario aggiornare manualmente (o tramite automazione) l'associazione della zona dell'intervallo di indirizzi pubblici a us-south-2, in modo che il traffico in entrata venga instradato attraverso la Route 2 verso il firewall passivo. Questa configurazione garantisce un'elevata disponibilità del firewall per il controllo del traffico Internet, assicurando la sicurezza dei carichi di lavoro nella VPC anche in caso di guasti a livello di zona.

Distribuzione di carichi di lavoro altamente disponibili e resilienti in VPC
Distribuzione di carichi di lavoro altamente disponibili e resilienti in VPC