Puncte:0

GCP - Segregarea liniilor de afaceri după VPC sau VPC partajat

drapel se

Dorim să creăm o zonă de aterizare care să poată integra diferite linii de afaceri, fiecare în propriul folder cu mai multe proiecte

Vrem să avem un VPC de servicii partajate centralizat pentru intrarea/ieșirea internetului + administrare etc. Dar încerc să decid dacă

a) ar trebui să folosim VPC-uri partajate pe regiune cu 2 x proiecte gazdă (pentru a acoperi proiectele prod + non-prod + apoi proiectele de servicii pe linie de afaceri (cu VPC-ul partajat asociat cu VPC-ul centralizat) SAU b) folosiți VPC-uri standard separate pentru fiecare linie de afaceri, fiecare dintre ele conectat la VPC-ul central

Cred că se reduce dacă segregarea între liniile de afaceri folosind un VPC partajat (adică prin proiect/subrețea) este suficient de sigură față de segregarea completă a VPC-ului? Are cineva vreun gând? Cele mai bune practici etc? Sunt încărcăturile de lucru dintr-o subrețea/un proiect separat izolate în mod corespunzător una de cealaltă (adică firewall-urile la nivelul vm nu la nivelul vpc?)

Michael Hampton avatar
drapel cz
_De ce_ doriți să segregați liniile de afaceri? Odată ce înțelegi acest lucru, va deveni mai clar ce ar trebui să faci.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.