شبکه
شبکه در کلودی هم ارتباط خصوصی کلاسترها را پوشش میدهد و هم رسیدن ترافیک به اینترنت را: VPC، IP عمومی، KloudLB و پروفایلهای فایروال. وقتی VPC میسازید، آدرس عمومی میگیرید، یا از همین بخش به فایروال میروید، این صفحه نقطه شروع است.
بخش شبکه در پرتال سه تب دارد: شبکه خصوصی مجازی، IP آدرسهای عمومی، و فایروالها.
چه چیزی در پنل میبینید
در شبکه خصوصی مجازی با + ایجاد VPC شبکه بسازید، بر اساس نام یا CIDR جستجو کنید و منطقه، وضعیت (مثلاً در حال استفاده)، کلاستر متصل و تاریخ ایجاد را ببینید.
در IP آدرسهای عمومی با آدرس یا شناسه مرجع جستجو کنید، نوع را فیلتر کنید و هزینه ساعتی را ببینید. قبل از باز کردن پورت تولید، پروفایل فایروال را به IP وصل کنید.
در فایروالها پروفایل بسازید و برای ویرایش قوانین باز کنید. جزئیات قوانین در فایروال است.
اجزا
VPC محدوده شبکه خصوصی برای ترافیک کلاستر و میکروسرویس است. IP عمومی آدرس نود یا VIP لودبالانسر است. KloudLB هنگام ساخت Service از نوع LoadBalancer آدرس خارجی اختصاص میدهد. فایروال پروفایلهای اجازه/منع قابل اتصال به IP عمومی است.
چه زمانی استفاده کنید
ترافیک کلاستر را در VPC جدا کنید، اپهای HTTP، gRPC یا TCP را بدون مدیریت appliance لایه ۴ در دسترس بگذارید، و دسترسی به endpointهای عمومی را با پروفایل فایروال محدود کنید.
آموزش: VPC، IP عمومی، سپس LoadBalancer
باز کردن شبکه
از سایدبار، شبکه را باز کنید. ابتدا روی شبکه خصوصی مجازی بمانید.
ساخت یا بررسی VPC
+ ایجاد VPC را بزنید (یا VPC موجود را که در حال استفاده و به کلاستر وصل است بررسی کنید). نام واضح و CIDR خصوصی بدون تداخل انتخاب کنید.
گرفتن IP عمومی در صورت نیاز
به IP آدرسهای عمومی بروید. آدرس مورد نیاز را بگیرید یا پیدا کنید. در یادداشتهای اشتراکی از نمونههایی مثل 203.0.113.10 استفاده کنید و IP واقعی مشتری را در مستندات عمومی نگذارید.
اتصال قوانین فایروال
فایروالها را باز کنید، پروفایل بسازید یا ویرایش کنید و به IP عمومی وصل کنید. آموزش کامل در فایروال است.
ساخت Service از نوع LoadBalancer
در کلاستر، Service با type: LoadBalancer بسازید؛ KloudLB از استخر IP یک VIP میدهد.
apiVersion: v1
kind: Service
metadata:
name: example
spec:
type: LoadBalancer
ports:
- port: 80
targetPort: 8080
selector:
app: example
حداقل دسترسی:
وقتی یک پورت سرویس کافی است بازه وسیع پورت باز نکنید. هر بار Service از نوع LoadBalancer جدید میسازید، پروفایلها را مرور کنید.