[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-vpc::ru":3,"gloss-cluster-vpc::ru":26,"gloss-next-vpc::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"vpc","cloud","Виртуальное частное облако (VPC)","Виртуальное частное облако — логически изолированная сеть внутри публичного облачного провайдера с выбранным вами диапазоном адресов и полным контролем над маршрутизацией, подсетями и правилами трафика. Запущенные в ней ресурсы общаются между собой приватно, и ничто не выходит в публичный интернет, пока вы намеренно не проложите путь. На этой границе строится большая часть облачной архитектуры безопасности. Стандартная схема разделяет подсети по степени открытости: публичная подсеть содержит только балансировщик и то, что обязано принимать входящий трафик из интернета, а приватные подсети — серверы приложений, базы и кэши, куда снаружи маршрута нет. Доступ к приватному ресурсу идёт через балансировщик, бастион или прокси с проверкой личности, но никогда через открытый миру порт базы данных — это по-прежнему одна из самых частых причин утечек. Двум вещам стоит уделить внимание тем, кто только начинает. Сетевая изоляция необходима, но недостаточна: внутри VPC трафику между сервисами тоже нужна аутентификация, иначе одна скомпрометированная нагрузка получает плоскую внутреннюю сеть. И граница VPC — место, где на практике реализуются ещё несколько вещей: приватное подключение к управляемым сервисам и SaaS-поставщикам, контроль исходящих соединений и журналирование трафика, которое позволяет восстановить картину инцидента постфактум. Для покупателей вопрос, умеет ли поставщик разворачиваться в вашем VPC или соединяться с ним, часто оказывается решающим при закупке.","VPC — изолированная сеть внутри облака с собственными подсетями и маршрутизацией: деление на публичные и приватные и почему изоляция это ещё не безопасность.",null,[11,14,17,20,23],{"slug":12,"name":13},"data-residency","Резидентность данных (Data Residency)",{"slug":15,"name":16},"least-privilege","Принцип наименьших привилегий (Least Privilege)",{"slug":18,"name":19},"multi-region","Мультирегиональная архитектура (Multi-Region)",{"slug":21,"name":22},"self-hosted-automation","Self-hosted-автоматизация",{"slug":24,"name":25},"zero-trust","Архитектура нулевого доверия (Zero-Trust)",[27,31,34,37,41,44,47,50,53,56,59,60],{"slug":28,"category":5,"name":29,"updated_at":30},"autoscaling","Автомасштабирование (Autoscaling)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":30},"availability-zone","Зона доступности (Availability Zone)",{"slug":35,"category":5,"name":36,"updated_at":30},"block-storage","Блочное хранилище (Block Storage)",{"slug":38,"category":5,"name":39,"updated_at":40},"disaster-recovery","Аварийное восстановление","2026-08-24T02:46:38+00:00",{"slug":42,"category":5,"name":43,"updated_at":40},"edge-ai","Edge AI (ИИ на устройстве)",{"slug":45,"category":5,"name":46,"updated_at":30},"egress-fees","Плата за исходящий трафик (Egress)",{"slug":48,"category":5,"name":49,"updated_at":30},"finops","FinOps (управление облачными расходами)",{"slug":51,"category":5,"name":52,"updated_at":40},"immutable-infrastructure","Неизменяемая инфраструктура",{"slug":54,"category":5,"name":55,"updated_at":40},"infrastructure-drift","Дрейф инфраструктуры",{"slug":57,"category":5,"name":58,"updated_at":30},"managed-kubernetes","Управляемый Kubernetes (Managed Kubernetes)",{"slug":18,"category":5,"name":19,"updated_at":30},{"slug":61,"category":5,"name":62,"updated_at":40},"noisy-neighbor","Шумный сосед"]