Sovereign Edge Firewall
Sovereign Edge Firewall to nie produkt w pudełku, ale wzorzec architektoniczny dostarczany jako custom engagement. Dlatego ten obszar dokumentacji opisuje wzorce, które trzymają to wszystko razem — nie gotowy do użycia installer.
W tej sekcji
- Architektura — dual-provider HA, model segmentacji stref, transparentne warstwy bezpieczeństwa, SSL-offloading jako ochrona antywirusowa i jak każdy kawałek siedzi w pipelinie.
- Operacje — testy failover, review logów, weryfikacja granic stref, rotacja certyfikatów i rutynowa pielęgnacja przez operatora.
Kiedy to jest istotne
Oceniasz lub już prowadzisz custom-edge-firewall na bazie natywnych dla platformy filtrów pakietów (pf, nftables), monitoringu stanu interfejsów i transparentnej warstwy proxy-stack. Chcesz referencji dla decyzji architektonicznych, które to spinają — i nawyków operacyjnych, które utrzymują to w ruchu.
Jeśli zaczynasz od zera i chcesz mieć ten wzorzec w swoim środowisku, Doradztwo lub Rozwój to punkt wejścia.
Wrażliwe szczegóły
Ta dokumentacja celowo nie zawiera produkcyjnych adresów IP, hostnamów, mapowań portów ani wewnętrznych layoutów podsieci. Wzorce są udokumentowane; wdrożenie w twoim środowisku należy do ciebie.
Jeśli operacyjnie utrzymujesz system, który dostarczyliśmy, twój runbook leży prywatnie i poza tą publiczną dokumentacją.