Ich werde ein multi-tenant Strata Cloud Manager Umfeld entwerfen und aufbauen
Sicherheitslösung auf Unternehmensniveau zu kleinen Geschäftspreisen
Über diesen Service
SCM Gig-Beschreibung:
Mehrere Kunden oder Geschäftsbereiche auf Palo Alto Firewalls verwalten? Ich entwerfe und baue multi-tenant Strata Cloud Manager (SCM) Umgebungen so, wie Palo Alto es vorgesehen hat – saubere Tenant-Hierarchien, scope RBAC und skalierbare Policy-Strukturen.
Wer ich bin:
Senior Security-Architekt, 25 Jahre Erfahrung im Unternehmen. PCNSE + CISSP. Ich verwalte Palo Alto/Panorama/SCM Flotten im Unternehmensmaßstab (fast 100 HA-Paare) und habe bei der Entwicklung von Expedition geholfen, Palo Altos eigenes Migrationstool. Das ist mein Hauptjob, kein Nebenprojekt.
Was du bekommst:
- Tenant-Service-Gruppen (TSG) Hierarchiedesign MSP/MSSP multi-tenant oder unternehmensübergreifend
- Folder- & Snippet-Architektur: geteilte Baselines vs tenant-spezifische Konfigurationen, beim ersten Mal richtig gemacht
- Per-Tenant RBAC und Admin-Trennung
- Firewall-Onboarding und Policy-Standardisierung
- Panorama-zu-SCM Migration (Gerätegruppenordner, Vorlagen, Snippets) mit Vor- und Nachvalidierung
- Dokumentation des Ist-Zustands und Übergabe-Workshop
Warum das wichtig ist:
Eine schlechte SCM-Hierarchie ist später kaum wieder rückgängig zu machen. Ein VAR verlangt 15-40K $ für diese Arbeit. Hol dir die gleiche Architektur vom Entwickler, der das täglich macht.
Schreib mir vor der Bestellung, damit wir dein Umfeld abstecken können
Cloud-Provider:
microsoft azure
Cloud-Computing-Ressource:
Route53
•
VPC
•
Security Groups
•
DNS
•
Andere

