Was ist STACKIT Network Security?
STACKIT Network Security bündelt die Sicherheitsfunktionen rund um STACKIT-Netzwerke: Security Groups als stateful Host-Firewalls für einzelne Instanzen, die zentrale Unified Firewall zur projektübergreifenden Verwaltung sowie Konnektivitätsoptionen über STACKIT Network Area (SNA) und VPN für Hybrid-Szenarien. STACKIT betreibt die zugrunde liegende Infrastruktur aus Rechenzentren in Deutschland und Österreich.
Kernfunktionen
- Security Groups: Stateful Firewall-Regeln pro Instanz, wiederverwendbar über mehrere Server; Standardregel blockt eingehenden Traffic, bis er explizit erlaubt wird. Die Security-Group-Seiten im STACKIT Portal wurden im Juli 2026 überarbeitet (neuer Erstellungsassistent, Filterfunktion für Regeln, Übersicht der zugeordneten NICs)
- Unified Firewall: Zentrales Dashboard, das Security Groups, Datenbank-ACLs und Public-IP-Regeln projektübergreifend zusammenführt, inklusive Regel-Wizard mit Vorlagen und Regel-Export auf Projektebene (GA seit Juli 2026, Regionen EU01 und EU02)
- STACKIT Network Area (SNA): Privates Transfernetzwerk, das mehrere Projekte einer Organisation auf Netzwerkebene verbindet, ohne über das öffentliche Internet zu laufen
- VPN-Anbindung: Managed IPsec-VPN-Gateway (IKEv2) verbindet On-Premises-Standorte sicher mit der STACKIT Network Area
- API-first: Verwaltung von Security Groups und Firewall-Regeln über API, CLI und Terraform-Provider
Typische Anwendungsfälle
Multi-Tier-Architekturen: Web-, Anwendungs- und Datenbankschichten werden über separate Security Groups voneinander isoliert.
Microservices-Networking: Kubernetes-Workloads auf der STACKIT Kubernetes Engine nutzen Security Groups und Netzwerksegmentierung zur Absicherung des Traffics zwischen Services.
Hybrid-Cloud-Anbindung: On-Premises-Rechenzentren verbinden sich über ein managed IPsec-VPN-Gateway (IKEv2) sicher mit der STACKIT Network Area.
Zentrale Sicherheitsverwaltung: Teams mit mehreren STACKIT-Projekten nutzen die Unified Firewall, um Sicherheitsregeln an einer Stelle zu verwalten statt projektweise.
Vorteile
- Datenhoheit: Netzwerk-Traffic bleibt in deutschen/europäischen Rechenzentren
- Stateful Security Groups: Im Preis der Infrastruktur-Ressourcen enthalten
- Zentrale Sichtbarkeit: Unified Firewall reduziert operative Komplexität über mehrere Projekte hinweg
- DSGVO-konform: Betrieb ohne US-CLOUD-Act-Risiko
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerk- und Sicherheitsarchitektur: Segmentierungskonzepte mit Security Groups, Aufbau von STACKIT Network Area und VPN-Anbindungen sowie Einführung der Unified Firewall für zentrale Sicherheitsverwaltung.
Verfügbare Varianten & Optionen
Security Groups
- Stateful Host-Firewall pro Instanz
- Wiederverwendbar über mehrere Server
- Im Preis der Infrastruktur enthalten
- Verwaltung pro Projekt/Ressource
Unified Firewall
- Zentrales Dashboard für Security Groups, ACLs und Public IPs
- Regel-Wizard mit Vorlagen
- Regel-Export auf Projektebene für Audits
- Aktuell kostenlos
- Keine Traffic-Inspection (IDS/IPS, Geo-Blocking, URL-Filtering)
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Network Security?
Network Security bündelt die Sicherheitsdienste rund um STACKIT-Netzwerke: Security Groups als Host-Firewalls, das zentrale Unified-Firewall-Dashboard sowie Anbindungsmöglichkeiten über STACKIT Network Area (SNA) und VPN.
Sind Security Groups stateful?
Ja, Security Groups verfolgen den Connection State und erlauben Return-Traffic automatisch, ohne dass dafür separate Regeln nötig sind. In der Standardkonfiguration ist aller ausgehende Traffic erlaubt und eingehender Traffic muss explizit freigegeben werden.
Was ist die STACKIT Unified Firewall?
Die Unified Firewall bündelt Security Groups, Datenbank-ACLs und Public-IP-Regeln in einem zentralen Dashboard für mehrere Projekte. Die STACKIT-Release-Notes vom 7. Juli 2026 bestätigen die allgemeine Verfügbarkeit (GA) auf Projektebene ("STACKIT Unified Firewall is now Generally Available"), inklusive EU02-Regionsunterstützung, Regel-Export auf Projektebene und kostenlosem Free-Tier-Zugang; ein Navigations-Badge zeigt in Teilen der Dokumentation noch veraltet "Beta" an. Sie wird in den Regionen EU01 und EU02 angeboten; die Nutzung ist derzeit kostenlos.
Wie verbinde ich mehrere STACKIT-Projekte oder On-Premises-Netzwerke?
STACKIT Network Area (SNA) verbindet mehrere Projekte über ein privates Transfernetzwerk. Für Hybrid-Szenarien lässt sich On-Premises-Infrastruktur über ein managed IPsec-VPN-Gateway (IKEv2) sicher an die SNA anbinden.
Gibt es DDoS-Schutz?
Integrierten DDoS-Schutz bietet STACKIT insbesondere für Anycast-DNS im Rahmen der Domains-DNS-SSL-Dienste. Für einzelne Compute-Ressourcen empfiehlt sich eine Kombination aus Security Groups, Unified Firewall und Architekturmaßnahmen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
