
La rete privata nel cloud e il filo dedicato col data center: la base di ogni architettura ibrida seria.
La VPC è il tuo data center virtuale: subnet, tabelle di routing, security group e NACL sotto il tuo controllo. Direct Connect aggiunge il collegamento fisico dedicato — latenza stabile e banda garantita — mentre Transit Gateway collega decine di VPC e sedi come un router centrale.
Il firewall stateful per istanza: microsegmentazione senza appliance.
I servizi AWS e SaaS raggiunti su rete privata: il traffico che non esce mai su internet.
Il router del multi-VPC: ambienti, account e sedi collegati con policy centrali.
Ispezione gestita e visibilità del traffico: la rete cloud osservabile come quella fisica.
La VPC si progetta per CIDR e subnet (pubbliche/private per AZ), route table, NAT gateway e security group stateful + NACL stateless. Verso casa: Site-to-Site VPN o Direct Connect (fino a 100G, con MACsec); tra VPC e account: Transit Gateway come hub, VPC peering per i casi semplici, PrivateLink per esporre servizi senza transitare da internet. I VPC endpoint tengono S3 e DynamoDB sul backbone.
Il cloud come nuova sala: stessa rete logica, stesse regole, latenza sotto controllo.
Produzione, collaudo e DR in VPC separate: il blast radius contenuto per design.
Database e API raggiunti via PrivateLink: superficie internet ridotta a zero.