شبکه

VPC، IP عمومی و ورود به فایروال را در پرتال کلودی مدیریت کنید و کلاستر را ایزوله کنید تا سرویس‌های LoadBalancer به‌صورت امن در دسترس باشند.

شبکه

شبکه در کلودی هم ارتباط خصوصی کلاسترها را پوشش می‌دهد و هم رسیدن ترافیک به اینترنت را: VPC، IP عمومی، KloudLB و پروفایل‌های فایروال. وقتی VPC می‌سازید، آدرس عمومی می‌گیرید، یا از همین بخش به فایروال می‌روید، این صفحه نقطه شروع است.

بخش شبکه در پرتال سه تب دارد: شبکه خصوصی مجازی، IP آدرس‌های عمومی، و فایروال‌ها.

چه چیزی در پنل می‌بینید

در شبکه خصوصی مجازی با + ایجاد VPC شبکه بسازید، بر اساس نام یا CIDR جستجو کنید و منطقه، وضعیت (مثلاً در حال استفاده)، کلاستر متصل و تاریخ ایجاد را ببینید.

در IP آدرس‌های عمومی با آدرس یا شناسه مرجع جستجو کنید، نوع را فیلتر کنید و هزینه ساعتی را ببینید. قبل از باز کردن پورت تولید، پروفایل فایروال را به IP وصل کنید.

در فایروال‌ها پروفایل بسازید و برای ویرایش قوانین باز کنید. جزئیات قوانین در فایروال است.

اجزا

VPC محدوده شبکه خصوصی برای ترافیک کلاستر و میکروسرویس است. IP عمومی آدرس نود یا VIP لودبالانسر است. KloudLB هنگام ساخت Service از نوع LoadBalancer آدرس خارجی اختصاص می‌دهد. فایروال پروفایل‌های اجازه/منع قابل اتصال به IP عمومی است.

چه زمانی استفاده کنید

ترافیک کلاستر را در VPC جدا کنید، اپ‌های HTTP، gRPC یا TCP را بدون مدیریت appliance لایه ۴ در دسترس بگذارید، و دسترسی به endpointهای عمومی را با پروفایل فایروال محدود کنید.

آموزش: VPC، IP عمومی، سپس LoadBalancer

1

باز کردن شبکه

از سایدبار، شبکه را باز کنید. ابتدا روی شبکه خصوصی مجازی بمانید.

2

ساخت یا بررسی VPC

+ ایجاد VPC را بزنید (یا VPC موجود را که در حال استفاده و به کلاستر وصل است بررسی کنید). نام واضح و CIDR خصوصی بدون تداخل انتخاب کنید.

3

گرفتن IP عمومی در صورت نیاز

به IP آدرس‌های عمومی بروید. آدرس مورد نیاز را بگیرید یا پیدا کنید. در یادداشت‌های اشتراکی از نمونه‌هایی مثل 203.0.113.10 استفاده کنید و IP واقعی مشتری را در مستندات عمومی نگذارید.

4

اتصال قوانین فایروال

فایروال‌ها را باز کنید، پروفایل بسازید یا ویرایش کنید و به IP عمومی وصل کنید. آموزش کامل در فایروال است.

5

ساخت Service از نوع LoadBalancer

در کلاستر، Service با type: LoadBalancer بسازید؛ KloudLB از استخر IP یک VIP می‌دهد.

apiVersion: v1 kind: Service metadata: name: example spec: type: LoadBalancer ports: - port: 80 targetPort: 8080 selector: app: example

حداقل دسترسی:

وقتی یک پورت سرویس کافی است بازه وسیع پورت باز نکنید. هر بار Service از نوع LoadBalancer جدید می‌سازید، پروفایل‌ها را مرور کنید.

مرتبط