CuriosityCloud proporciona múltiples opciones de topología de red que permiten a los inquilinos (tenants) construir infraestructuras virtuales de forma segura, flexible y adaptada a distintos escenarios de operación. Las dos principales configuraciones de red disponibles son la Red VPC (Virtual Private Cloud) y la Red Clásica (Classic Network), cada una con características específicas y casos de uso definidos.
La VPC (Nube Privada Virtual) de CuriosityCloud proporciona un entorno de red virtual completamente aislado, dentro del cual el inquilino puede definir y administrar:
Subredes
Direccionamiento IP
Políticas de enrutamiento
Tablas NAT
Reglas de firewall interno y externo
Aislamiento lógico total entre VPCs de distintos inquilinos.
Mayor seguridad y control granular sobre el tráfico de red.
Personalización completa de la arquitectura de red virtual.
Integración con servicios de seguridad como NGAF, aSec, y Firewall Distribuido (DFW).
Aplicaciones multi-tier con segmentación por subredes (web, app, DB).
Entornos que requieren cumplimiento normativo o aislamiento de datos.
Escenarios Dev/Test/Prod con reglas de acceso específicas.
Despliegues multi-region con redes interconectadas de forma segura.
Independencia y control total sobre el entorno de red.
Alta escalabilidad y compatibilidad con arquitecturas modernas.
Soporte para interconexiones VPN, Direct Connect y peering entre VPCs.
La Red Clásica es una opción de red compartida más sencilla, adecuada para escenarios donde se requiere comunicación directa entre inquilinos o entre recursos de red virtual y entornos físicos existentes.
En esta topología, los dispositivos como máquinas virtuales (VMs), NGAF (Next-Generation Application Firewall) u otros dispositivos virtuales pueden acceder a la red externa mediante una puerta de enlace (gateway) común del tenant.
Comunicación más directa entre tenants o con redes físicas.
Menor complejidad en entornos no segmentados.
Configuración más simple para despliegues rápidos.
Migraciones desde entornos on-premise o híbridos.
Requisitos de comunicación entre tenants compartidos (proyectos cooperativos).
Ambientes controlados por una sola unidad de gestión.
Rápida puesta en marcha.
Menor esfuerzo de administración en entornos simples.
Personalización del nombre y parámetros de la puerta de enlace de red clásica.
Característica | Red VPC | Red Clásica |
Nivel de Aislamiento | Alto (aislamiento lógico completo) | Bajo (compartida entre tenants) |
Control sobre subredes | Total (definición de subredes, rutas, NAT) | Limitado |
Escalabilidad | Alta | Media |
Seguridad | Integración avanzada con NGAF, DFW, aSec | Seguridad básica |
Casos de uso ideales | Producción, entornos críticos, cumplimiento | Pruebas, entornos simples o interconectados |
Configuración de gateway | Por subred personalizada | Única por tenant, con nombre personalizable |