hybrid-cloud-networking
Concevoir la connectivité cloud hybride
Les choix de réseau hybride sont complexes et affectent la fiabilité et la sécurité. Cette compétence fournit des conseils clairs sur les VPN, les liaisons dédiées, le routage et la surveillance pour les déploiements hybrides.
Télécharger le ZIP du skill
Importer dans Claude
Allez dans Paramètres → Capacités → Skills → Importer un skill
Activez et commencez à utiliser
Tester
Utilisation de "hybrid-cloud-networking". Concevoir une liaison hybride résiliente entre le site et AWS dans deux régions
Résultat attendu:
- Utiliser deux circuits Direct Connect par région avec des chemins diversifiés
- Ajouter un VPN site à site comme sauvegarde dans chaque région
- Activer BGP avec des filtres de routes pour les préfixes sur site
- Surveiller l'état du tunnel, la latence et la santé des sessions BGP
Utilisation de "hybrid-cloud-networking". Comparer la connectivité VPN et dédiée pour une charge de travail en production
Résultat attendu:
- Le VPN fournit jusqu'à 1,25 Gbps par tunnel sur internet avec une latence plus élevée
- Direct Connect offre 1-100 Gbps sur ligne privée avec une latence constante
- Le VPN est économique pour une bande passante modérée ; les liaisons dédiées conviennent à la production à fort volume
Utilisation de "hybrid-cloud-networking". Quels contrôles de sécurité dois-je appliquer aux connexions hybrides
Résultat attendu:
- Utiliser le chiffrement pour tous les tunnels VPN avec des suites de chiffrement robustes
- Implémenter des points de terminaison VPC pour éviter le routage internet pour les services AWS
- Configurer les listes de contrôle d'accès réseau et les groupes de sécurité à chaque frontière
- Activer les VPC Flow Logs et surveiller les connexions en continu
Audit de sécurité
SûrAll 86 static findings are false positives. The skill contains only documentation and Terraform configuration examples. CLI command references, IP addresses in examples, and networking terminology were misidentified by pattern-based scanning. No executable code, scripts, or network calls exist.
Facteurs de risque
🌐 Accès réseau (3)
⚙️ Commandes externes (20)
Score de qualité
Ce que vous pouvez construire
Planifier la connectivité hybride
Sélectionner les VPN ou les liaisons dédiées et choisir les modèles de routage pour une nouvelle conception hybride.
Renforcer les liaisons hybrides
Appliquer la redondance, BGP et les contrôles de sécurité pour les connexions sur site vers le cloud.
Soutenir les revues de conformité
Mapper les contrôles requis aux options de connectivité hybride et aux preuves de surveillance.
Essayez ces prompts
Recommander la connectivité VPN ou dédiée pour un petit centre de données sur site vers AWS et expliquer les compromis et la redondance minimale.
Concevoir un réseau hybride hub-and-spoke en utilisant AWS Transit Gateway ou Azure vWAN et lister les étapes clés de routage.
Décrire une conception hybride multi-cloud en utilisant Direct Connect, ExpressRoute et Interconnect avec redondance et filtrage de routes.
Fournir une liste de vérification étape par étape pour diagnostiquer l'instabilité des tunnels VPN et les coupures de sessions BGP, incluant les métriques et les commandes CLI.
Bonnes pratiques
- Utiliser des tunnels ou circuits redondants avec basculement automatique BGP
- Préférer la connectivité privée pour les charges de travail sensibles sur internet public
- Surveiller les changements de routage, les métriques de santé des tunnels et l'état des sessions BGP
Éviter
- S'appuyer sur un seul tunnel VPN pour le trafic de production sans redondance
- Annoncer des routes trop larges sans filtrage causant des boucles de routage
- Sauter la surveillance de la santé des sessions BGP et de l'état des tunnels