Sítě
DNS, privátní propojení a filtrování provozu. Nikdo si jich nevšimne, dokud se nerozbijí, a pak se nemluví o ničem jiném.
Pracujeme na sítích, které propojují cloudová prostředí, pobočky a lidi, a děláme to výhradně na dálku. Když potřebujete někoho fyzicky u switche, nejsme to my a řekneme vám to rovnou.
Co práce zahrnuje
- Návrh a migrace DNS, včetně přesunů, kterých si nikdo nevšimne
- VPN a tunely přes Cloudflare Tunnel nebo WireGuard, které propojí prostředí bez jejich otevření do internetu
- Pravidla firewallu a WAF, rate limiting, filtrování botů
- Privátní propojení cloudových zdrojů, aby databáze nevisela na veřejné adrese
- Řízení přístupu k interním nástrojům podle identity, ne podle seznamu IP adres
Na čem to stavíme
- Cloudflare: DNS, Tunnel, Access, WAF
- WireGuard
- AWS VPC, security groups, PrivateLink
Jak spolupráce probíhá
- 01
Zmapujeme skutečný stav
Sítě bývají zdokumentované nepřesně. Než něco změníme, zjistíme, co je doopravdy s čím propojené.
- 02
Naplánujeme přepnutí
Písemně, včetně návratu zpět. Změny DNS se ruší pomalu, takže na plánu záleží víc než na samotné změně.
- 03
Měníme mimo provoz
Kde změna nese viditelné riziko, děláme ji, když systém nikdo nepoužívá.
- 04
Ověříme zvenčí
Testujeme ze sítí, které nejsou vaše. Pravidlo firewallu, které vypadá správně zevnitř, nedokazuje nic.
Co neděláme
- Práce na místě: kabeláž, switche, cokoliv fyzického
- Kancelářská wifi a podpora koncových uživatelů
- Telefonie a VoIP