Zum Inhalt

VPC & Subnetze

VMware-VLANs zu VPC und Subnetzen, drei CH-RZ, kein SDN-Fabric nachkaufen.

Ein Hikube-VPC ist ein privates Netz in Ihrem Tenant, in Genf, Gland und Luzern. Subnetze trennen Apps, Daten und Administration. Das ist das VLAN-/Port-Group-Mapping eines VMware-Exits: Prod, DMZ, Backup, Admin. Isolation pro Projekt (Netz, Storage, Identitäten).

  • VLAN zu Subnetzen
  • Projektisolation
  • 3 verbundene RZ
ISO 27001
3 RZ
SLA 99,99 %

Typischer VMware-Exit: VLANs und Port-Groups auf Subnetze. Kein proprietäres Fabric nachlernen. Starke NSX-Mikrosegmentierung braucht einen Workshop: nicht alles mappt 1:1. BGP ist kein publiziertes SKU. VPN oder Site-to-Site: Ingenieur sprechen. Pfad: den VMware-Exit.

VLAN zu Subnetzen

Prod, DMZ, Backup, GPU, Admin. Anker: die Aufteilung in Subnetze.

Projektisolation

Netz, Storage, Identitäten getrennt.

3 verbundene RZ

Privates Interconnect zwischen Genf, Gland und Luzern. Öffentliche IPv4: 4 CHF/IP/Monat, Failover über die 3 Standorte.

IN/OUT-Traffic

Nicht berechnet. Verwalteter Kubernetes-Ingress: 32 CHF/Monat.

Kein NSX nachkaufen

VPC + Subnetze + API. Starke NSX-Mikrosegmentierung braucht einen Workshop.

API-Steuerung

Hikube-API und Konsole. Terraform-Integration in Vorbereitung. Site-to-Site-VPN: ein Ingenieur.

Im Detail

VLAN-Logik: App-, Daten-, Admin-Subnetz, optional DMZ und Backup. GPUs und DBs teilen nicht das Broadcast mit dem Bastion. Die API deklariert Subnetze. Ein Netz-Workshop rahmt den Adressplan für einen VMware-Exit. Hikube verteilt Kubernetes-Worker automatisch: Sie platzieren Nodes nicht RZ für RZ.

Kein NSX nachkaufen. Modell: VPC + Subnetze + API. Spezielle NSX-Fälle (komplexe Mikrosegmentierung) brauchen einen Workshop: nicht alles mappt 1:1. Beim Verlassen: kein Fabric zum Rückkauf.

VPN oder Site-to-Site: Ingenieur sprechen. BGP ist kein publiziertes SKU. Kunden-Peering, falls bereits im eigenen RZ betrieben, bleibt ein Workshop, keine publizierte Tarifzeile.

Ohne VPC ist jede erstellte Maschine eine Insel mit öffentlicher Adresse, und die einzige Barriere zwischen Ihrer Datenbank und dem Internet ist eine Firewall, an die jemand denken muss. Ein VPC dreht die Voreinstellung um: nichts ist von aussen erreichbar, bis Sie es entscheiden. Konkret leistet es vier Dinge.

  • Es hält privat, was privat sein soll: eine managierte Datenbank hört im VPC und antwortet nicht aus dem Internet, ohne Ihr Zutun
  • Es trennt per Subnetz, was nicht miteinander sprechen soll: Produktion, Staging, Backup, Administration
  • Es verbindet Ihre Maschinen untereinander ohne Umweg über das Internet: eine Anwendung spricht ihre Datenbank über eine private Adresse an, und dieser Verkehr geht nicht hinaus
  • Es bietet einen einzigen Einstiegspunkt aus Ihren Räumen, per VPN oder Site-to-Site, statt einer öffentlichen Adresse je Maschine
  • Kontingente und Grenzen je Tenant stehen hier nicht: ist Ihr Adressplan eingeschränkt, lassen Sie sie vor dem Festlegen bestätigen

Hidora SA betreibt Underlay, das 3-RZ-Interconnect, das VPC und Support FR/EN. Sie behalten Adressplan, App-ACLs, Bastion und öffentliche Exposes, die Sie begründen. Terraform-Integration in Vorbereitung: heute Hikube-API und Konsole.

VMware-Exit: Prod, DMZ, Backup, Admin neu mappen. DBs und Broker ohne Internet. Isolierte GPUs. Kubernetes im selben Tenant. Gesundheit und Finance: Isolation pro Projekt für die DPIA. Instanz-Seite: die Cloud-Instanzen.

Öffentliche IPv4: 4 CHF/IP/Monat, Failover über die drei Standorte. IN/OUT nicht berechnet. Verwalteter Kubernetes-Ingress: 32 CHF/Monat. BGP ist kein publiziertes SKU. VPN oder Site-to-Site: Ingenieur-Rahmen, keine publizierte Zeile. Preisseite: die Preisseite.

Häufige Fragen

Nein. Hikube ist eine souveräne Cloud: Compute, Storage, Backups und Metadaten bleiben in drei unabhängigen Schweizer Rechenzentren (Genf, Gland, Luzern). Keine Replikation in die EU oder die USA.

Betreiber ist Hidora SA, Schweizer Gesellschaft in Lancy (Genf), ohne US-Mutter. Compute, Storage, Backups und Metadaten bleiben in Genf, Gland und Luzern. Nicht dieselbe Rechtsgrundlage wie AWS, Azure oder GCP. Wir sind nicht Ihr Anwalt: DSGVO für EU-Daten in der Schweiz stützt sich insbesondere auf Angemessenheit.

Über die Hikube-API und die Konsole. Terraform- und Cluster-API-Integration in Vorbereitung. kubectl, Helm und S3-Clients bleiben. Docs: docs.hikube.cloud.

Ja: die Aufteilung in Subnetze beschreibt den Schnitt. Keine eigene V1-Seite.

Nein. Hikube verteilt Worker automatisch über Genf, Gland und Luzern. Pod-Topology-Spread bleibt Ihres.

Nein. IN/OUT nicht berechnet, wie publiziert. Öffentliche IPv4: 4 CHF/IP/Monat. Kubernetes-Ingress: 32 CHF/Monat.

Ja. Hikube ist Schweizer Cloud-IaaS (VMs, Managed Kubernetes, GPU, S3, Backup, Vault), betrieben von Hidora SA auf drei Rechenzentren: Genf, Gland, Luzern. SLA 99,99 %, ISO 27001, Engineer-Support auf Französisch und Englisch. Kein Shared-Webhosting. GPUs sind in der 14-Tage-Trial. Windows Server ist ein lizenziertes Image auf Instanzen.

Bereit für 100 % Schweizer Infrastruktur?

14-Tage-Trial, keine Karte. GPUs inklusive.