Was ist STACKIT Network Security?
STACKIT Network Security bündelt die Sicherheitsfunktionen rund um STACKIT-Netzwerke: Security Groups als stateful Host-Firewalls für einzelne Instanzen, die zentrale Unified Firewall zur projektübergreifenden Verwaltung sowie Konnektivitätsoptionen über STACKIT Network Area (SNA) und VPN für Hybrid-Szenarien. STACKIT betreibt die zugrunde liegende Infrastruktur aus Rechenzentren in Deutschland und Österreich.
Kernfunktionen
- Security Groups: Stateful Firewall-Regeln pro Instanz, wiederverwendbar über mehrere Server; Standardregel blockt eingehenden Traffic, bis er explizit erlaubt wird
- Unified Firewall (Beta): Zentrales Dashboard, das Security Groups, Datenbank-ACLs und Public-IP-Regeln projektübergreifend zusammenführt, inklusive Regel-Wizard mit Vorlagen
- STACKIT Network Area (SNA): Privates Transfernetzwerk, das mehrere Projekte einer Organisation auf Netzwerkebene verbindet, ohne über das öffentliche Internet zu laufen
- VPN-Anbindung: IPsec-basierte VPN-Appliance (strongSwan) verbindet On-Premises-Standorte sicher mit der STACKIT Network Area
- API-first: Verwaltung von Security Groups und Firewall-Regeln über API, CLI und Terraform-Provider
Typische Anwendungsfälle
Multi-Tier-Architekturen: Web-, Anwendungs- und Datenbankschichten werden über separate Security Groups voneinander isoliert.
Microservices-Networking: Kubernetes-Workloads auf der STACKIT Kubernetes Engine nutzen Security Groups und Netzwerksegmentierung zur Absicherung des Traffics zwischen Services.
Hybrid-Cloud-Anbindung: On-Premises-Rechenzentren verbinden sich über eine IPsec-VPN-Appliance sicher mit der STACKIT Network Area.
Zentrale Sicherheitsverwaltung: Teams mit mehreren STACKIT-Projekten nutzen die Unified Firewall, um Sicherheitsregeln an einer Stelle zu verwalten statt projektweise.
Vorteile
- Datenhoheit: Netzwerk-Traffic bleibt in deutschen/europäischen Rechenzentren
- Stateful Security Groups: Im Preis der Infrastruktur-Ressourcen enthalten
- Zentrale Sichtbarkeit: Unified Firewall reduziert operative Komplexität über mehrere Projekte hinweg
- DSGVO-konform: Betrieb ohne US-CLOUD-Act-Risiko
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerk- und Sicherheitsarchitektur: Segmentierungskonzepte mit Security Groups, Aufbau von STACKIT Network Area und VPN-Anbindungen sowie Einführung der Unified Firewall für zentrale Sicherheitsverwaltung.
Verfügbare Varianten & Optionen
Security Groups
- Stateful Host-Firewall pro Instanz
- Wiederverwendbar über mehrere Server
- Im Preis der Infrastruktur enthalten
- Verwaltung pro Projekt/Ressource
Unified Firewall (Beta)
- Zentrales Dashboard für Security Groups, ACLs und Public IPs
- Regel-Wizard mit Vorlagen
- Aktuell kostenlos
- Beta-Status, Funktionsumfang wächst noch
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Network Security?
Network Security bündelt die Sicherheitsdienste rund um STACKIT-Netzwerke: Security Groups als Host-Firewalls, das zentrale Unified-Firewall-Dashboard sowie Anbindungsmöglichkeiten über STACKIT Network Area (SNA) und VPN.
Sind Security Groups stateful?
Ja, Security Groups verfolgen den Connection State und erlauben Return-Traffic automatisch, ohne dass dafür separate Regeln nötig sind. In der Standardkonfiguration ist aller ausgehende Traffic erlaubt und eingehender Traffic muss explizit freigegeben werden.
Was ist die STACKIT Unified Firewall?
Die Unified Firewall (aktuell im Beta-Status) bündelt Security Groups, Datenbank-ACLs und Public-IP-Regeln in einem zentralen Dashboard für mehrere Projekte. Sie ist derzeit kostenlos nutzbar.
Wie verbinde ich mehrere STACKIT-Projekte oder On-Premises-Netzwerke?
STACKIT Network Area (SNA) verbindet mehrere Projekte über ein privates Transfernetzwerk. Für Hybrid-Szenarien lässt sich On-Premises-Infrastruktur über eine IPsec-VPN-Appliance sicher an die SNA anbinden.
Gibt es DDoS-Schutz?
Integrierten DDoS-Schutz bietet STACKIT insbesondere für Anycast-DNS im Rahmen der Domains-DNS-SSL-Dienste. Für einzelne Compute-Ressourcen empfiehlt sich eine Kombination aus Security Groups, Unified Firewall und Architekturmaßnahmen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
