Functie
Scheiding van applicatienetwerken
Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas
Afbakening
Netwerkscheiding, onder meer met gedeclareerde applicatienetwerken en netwerkbeleid; infrastructuurtransport onder Datacenternetwerk.
- Diensten
- Gebruikssituaties
Onderwerpen
Zonering en verkeersstromen
Het netwerk van een cel is verdeeld in zones met elk een eigen vertrouwensniveau. Verkeer tussen zones gaat alleen via de firewall en alleen langs vooraf vastgelegde, getoetste verkeersstromen; een team declareert zijn verbindingen en de zonecontrole toetst ze.
Segmenten, adressen en aansluitingen
Hoe de fabric verkeer scheidt in segmenten, welke VLAN’s, VNI’s en adresreeksen daarbij horen, hoe servers en clusters aansluiten, en waar adressen en namen worden toegewezen en geregistreerd.
Netwerkbeleid en uitgaand verkeer
Binnen een cluster gaat het beleid van het platform vóór dat van het team: verkeer tussen naamruimten en afnemers is standaard geweigerd en uitgaand verkeer mag alleen naar vastgelegde bestemmingen. Daarbij horen de netwerkvarianten die een team kan kiezen en de weg naar een dienstennetwerk.
Netwerk en scheiding van afnemers
Hoe de werkervirtualisatie en haar machines op het datacenternetwerk aansluiten: eigen VLAN’s per verkeerssoort, een segment per applicatiecluster, de opslagaansluiting, adresuitgifte, scheiding op het segment voor virtuele machines en versleuteling.
Netwerk, ingang en verkeer tussen diensten
Hoe het clusterbeheer en de applicatieclusters in het netwerk staan, hoe een cluster wordt gepubliceerd, welk netwerkbeleid geldt en hoe het verkeer tussen diensten nu en in de doelsituatie is beschermd.