Создание виртуальной сети
Виртуальная сеть (VPC) — это аналог локальной сети, размещённый в инфраструктуре MWS. Данная сеть создаётся в рамках одного региона и обязательно должна содержать как минимум одну подсеть. По умолчанию все облачные сервисы, находящиеся в пределах одной и той же сети, обладают сетевой связностью между собой.
Создать виртуальную сеть можно следующими способами:
- из интерфейса продукта, построенного на базе виртуальных машин Compute;
- из интерфейса Network;
- при помощи API.
Совет
Если вы планируете интегрировать виртуальную сеть с другой сетью, например, с помощью VPN-туннелей, следует заранее спланировать IP-адресное пространство таким образом, чтобы исключить возможные пересечения между IP-адресами виртуальной сети и сети, с которой она будет связана.
Из интерфейса продукта
Чтобы создать виртуальную сеть из интерфейса продукта:
Перейдите к созданию продукта, например, DBaaS for PostgreSQL.
В разделе Настройка сети при выборе подсети нажмите на кнопку +Создать сеть.
В окне Создание сети заполните поля:
- Имя виртуальной сети — название сети;
- Default-правило для Firewall — предустановленное правило, которое определяет поведение Firewall для трафика, не соответствующего ни одному из явно заданных правил;
- Имя подсети — название подсети, создаваемой в рамках сети;
- IPv4 CIDR — это метод представления и разделения IP-адресов в сетях. В записи CIDR указывается IP-адрес и префикс. Префикс указывает, сколько битов в адресе относятся к сетевой части, а сколько — к части хоста. Можно использовать только частные IPv4-адреса в соответствии с (RFC1918). Невозможно изменить в будущем.
Нажмите на кнопку Создать. Начнется процесс создания сети и подсети.
После завершения процесса создания новая виртуальная сеть станет доступна для использования, а подсеть будет выбрана автоматически..
Далее управлять созданной сетью возможно в интерфейсе Network.
Из интерфейса Network
Созданной ранее сетью возможно управлять из интерфейса Network.
Чтобы создать новую сеть:
Нажмите на кнопку +Добавить.
В окне Создание виртуальной сети заполните поля:
- Название — название подсети;
- Описание — любая заметка о сети.
Совет
Название и описание для сети или любого другого сервиса продукта MWS должны быть понятными и информативными. Это облегчит понимание предназначения сети в будущем.
- Default-правило для Firewall — предустановленное правило, которое определяет поведение Firewall для трафика, не соответствующего ни одному из явно заданных правил.
- Зона доступности — дата-центр, в котором будет расположена создаваемая виртуальная сеть. Невозможно изменить в будущем.
Нажмите на кнопку Подключить. Начнется процесс создания сети.
Созданная виртуальная сеть отобразится в списке.
Примечание
Дальнейшие шаги:
- Спланируйте IP-адресное пространство и создайте подсети.
- Зарезервируйте публичные IP-адреса.