Vercel Secure Compute: изоляция сетей для каждой среды проекта — новые возможности
Vercel Secure Compute теперь позволяет связывать каждое окружение проекта с отдельной защищённой сетью. Это даёт командам разработчиков гибко настраивать сетевую изоляцию для Production, Preview и кастомных сред без создания отдельных проектов. Ранее функция поддерживала только одну сеть на проект,

Vercel Secure Compute теперь позволяет связывать каждое окружение проекта с отдельной защищённой сетью. Это даёт командам разработчиков гибко настраивать сетевую изоляцию для Production, Preview и кастомных сред без создания отдельных проектов. Ранее функция поддерживала только одну сеть на проект, что создавало неудобства при разных требованиях к безопасности. Теперь каждое окружение может иметь собственную сеть, что повышает контроль и снижает риски.
Как это работает
Настройка производится в разделе Secure Compute в настройках проекта. Для каждого окружения можно выбрать активную сеть — она будет использоваться по умолчанию. Опционально добавляется пассивная сеть для отказоустойчивости: если активная сеть недоступна, трафик автоматически переключается на пассивную. Также появилась опция builds: если её включить, контейнер сборки будет помещён в ту же сеть, что и окружение. Это полезно, когда сборке требуется доступ к тем же ресурсам, что и рантайму, например, к базе данных для миграций.
Почему это важно для разработчиков
Разработчики часто используют Preview-окружения для тестирования изменений перед релизом. Без изоляции этих окружений от Production-сети существует риск случайного доступа к чувствительным данным. Например, тестируя новую функцию, разработчик может по ошибке изменить Production-базу данных. Теперь можно настроить отдельную сеть с ограниченным доступом для Preview, сохранив Production в более защищённой среде. Это особенно критично для проектов, работающих с персональными данными или финансовой информацией.
Какие проблемы решает множественная изоляция?
Ранее командам приходилось создавать отдельные проекты для разных сред, чтобы добиться изоляции. Это усложняло управление и увеличивало затраты. Теперь достаточно одного проекта, а сети настраиваются индивидуально. Кроме того, возможность указать пассивную сеть повышает отказоустойчивость: если основной провайдер сети временно недоступен, трафик переключается на резервный. Это особенно важно для критичных Production-сред, где простой недопустим.
Технические детали
Для каждого окружения можно указать активную сеть (обязательно) и пассивную (опционально). Активная сеть — основная, через неё проходит весь трафик. Пассивная сеть активируется автоматически при сбое активной. Опция builds включает сборку в защищённую сеть. Это означает, что контейнер сборки получает сетевой доступ к тем же ресурсам, что и окружение. Например, если сборке нужно подключиться к внутреннему API для генерации статических страниц, она сможет это сделать без дополнительных настроек. Все настройки доступны через интерфейс Vercel Dashboard или API.
Кого затронет и как
Обновление полезно командам, которые используют Vercel для проектов с разными требованиями безопасности для разных сред. Стартапы могут изолировать Preview-окружения от Production-баз данных, чтобы избежать случайных утечек. Enterprise-команды — соблюдать политики сетевой безопасности для каждого этапа разработки, например, требовать, чтобы Production-среда была доступна только через VPN. Для пользователей из СНГ функция доступна в стандартных тарифах Vercel, включая бесплатный план (с ограничениями).
Что будет дальше
Vercel продолжает развивать Secure Compute: ожидается поддержка большего числа облачных провайдеров, таких как AWS, GCP и Azure, а также интеграция с инструментами мониторинга, например, Datadog и New Relic. В ближайших планах — автоматическое создание сетей для новых окружений и улучшенная документация с примерами конфигураций. Также рассматривается возможность настройки правил брандмауэра на уровне окружения.
Итог
Поддержка множественных окружений в Secure Compute делает Vercel более гибкой платформой для команд, которым важна сетевая изоляция. Это шаг к более безопасной и управляемой инфраструктуре для современных веб-приложений. Разработчики теперь могут точно контролировать, какие ресурсы доступны каждому окружению, не жертвуя удобством.