Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) — различия между версиями

Материал из 0x1.tv

;{{SpeakerInfo}}: {{Speaker|Алексей Шабалин}}
<blockquote>
Публичные, приватные, гибридные облака получили широкое распространение в последние годы. Сеть в облаке является одним
из видов ресурсов, наравне с вычислительными ресурсами, системами хранения. Знания, которыми раньше обладали сетевые
администраторы, теперь необходимы и для администраторов и разработчиков облачных приложений.
</blockquote>

{{VideoSection}}
{{vimeoembed|287828803|800|450}}
<!-- 
{{youtubelink|}} -->|TPbL_YnCqV8}}
 
{{letscomment}}

{{SlidesSection}}
[[File:Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf|left|page=-|300px]]

{{----}}

== Thesis ==

Версия 00:18, 28 ноября 2018

Докладчик
Алексей Шабалин.jpg
Алексей Шабалин

Публичные, приватные, гибридные облака получили широкое распространение в последние годы. Сеть в облаке является одним из видов ресурсов, наравне с вычислительными ресурсами, системами хранения. Знания, которыми раньше обладали сетевые администраторы, теперь необходимы и для администраторов и разработчиков облачных приложений.

Видео

on youtube

Посмотрели доклад? Понравился? Напишите комментарий! Не согласны? Тем более напишите.

Презентация

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf

Thesis

Начиная пользоваться облачными сервисами, администратор вынужден создать не просто виртуальную машину, где разместит нужное приложение или набор приложений, но и целиком виртуальную сетевую инфраструктуру, к которой будут подключены создаваемые виртуальные машины.

Для создания сетей в облаке предоставляются такие же компоненты, как и в реальных сетях, только виртуальные:

  • Switch (виртуальный L2 коммутатор)
  • Router (виртуальный L3 маршрутизатор)
  • Firewalls (FWaaS, правила фильтрации для маршрутизатора)
  • Load balancers (LBaaS, виртуальный балансировщик нагрузки)
  • VPN (VPNaaS виртуальный сервис VPN)

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) 2018-10-03 20-48-06 image0.png

Различные публичные облака накладывают разные ограничения, которые необходимо учитывать при планировании. Например:

  • в создаваемых виртуальных сетях адреса выдаются только по DHCP. Самостоятельно изменить адрес на виртуальной машине средствами ОС невозможно.
  • IPv4 адреса выдаются только из приватного (RFC1918) диапазона адресов.
  • выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу.

В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей.


Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018)!.jpg

Примечания и ссылки



Plays:2   Comments:0