Loading…
자체 프라이빗 클라우드를 원하는 모든 고객을 위해 Vavelio는 에어갭 환경을 구축합니다. 어떤 서버도 인터넷에 직접 접속할 수 없습니다. 모든 업데이트, 모든 패키지, 모든 컨테이너 이미지는 통제되고 감사 가능한 파이프라인을 통해서만 유입됩니다.
기본적으로 우리가 구축하는 모든 프라이빗 클라우드는 에어갭 구성으로 운영됩니다. 서버에는 인터넷으로 향하는 기본 라우트가 없습니다. 패키지, 업데이트, 컨테이너 이미지는 통제된 프록시 인프라 — VPRS, VCRS, VDNS — 를 통해 전달되며, 이는 통제된 인그레스의 단일 지점 역할을 합니다.
서버는 공용 인터넷으로 향하는 기본 게이트웨이 없이 출고됩니다. 외부 연결은 암묵적으로 가능한 것이 아니라 명시적으로 허가된 경우에만 가능합니다.
모든 외부 콘텐츠 — OS 업데이트, 패키지, 컨테이너 이미지 — 는 VPRS와 VCRS 프록시 인프라를 통해서만 유입됩니다. 스캔되고 승인된 뒤 내부적으로 배포됩니다.
에어갭이 단절을 뜻하는 것은 아닙니다. 모든 연결이 의도적이라는 뜻입니다. 우리의 프록시 인프라(VPRS)가 OS 업데이트를 처리합니다. VCRS는 컨테이너 이미지를 처리하고 VDNS는 DNS를 처리합니다. Wazuh SIEM이 허용된 모든 연결을 모니터링합니다. 사용자가 통제하는 게이트를 거치지 않으면 그 어떤 것도 인터넷과 통신할 수 없으며, 모든 통신은 로그로 남아 감사 가능합니다.