KROK 01Co přesně má být privátní?
Privátní síť, oddělené prostředí a vyhrazený fyzický compute nejsou totéž. Nejdřív určete, zda potřebujete logickou izolaci komunikace, dedikovaný hypervisor, nebo konkrétní storage a přístupové politiky.
KROK 02Kdy zvažovat dedikovaný hypervisor
Vyhrazený compute může být vhodný pro specifické licenční modely, stabilně vysokou zátěž nebo požadavek na oddělení fyzické vrstvy. Licence a technické podmínky je třeba ověřit pro konkrétní software, ne odvozovat z marketingového názvu služby.
KROK 03Privátní neznamená bez správy
I izolované prostředí potřebuje aktualizace, monitoring, zálohy a řízení přístupů. Návrh musí pojmenovat, kdo řeší hypervisor, kdo OS a kdo aplikaci. Díky tomu nedojde k mezeře v odpovědnosti.
KROK 04Připojení firmy jako součást architektury
Pro kancelář a pobočky se navrhne VPN nebo jiné vhodné L2/L3 propojení. Důležité jsou adresní rozsahy, DNS, propustnost, latence a záložní cesta. Přístup uživatelů se ověřuje na reálných pracovních úlohách.