Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) (Batch edit: replace PCRE \{\{youtubelink\|([^\}]*)\}\} with {{youtubelink|\1}}{{letscomment}}) |
StasFomin (обсуждение | вклад) |
||
* выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу. В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей. {{----}} [[File:{{#setmainimage:Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018)!.jpg}}|center|640px]] {{LinksSection}} <!-- <blockquote>[©]</blockquote> --> <references/> {{stats|disqus_comments=0|refresh_time=2018-10-109T231:07:54:30.147798.665813|vimeo_plays=2|youtube_plays=0}} [[Категория:OSSDEVCONF-2018]] [[Категория:Software Defined Networks]] |
Версия 18:07, 19 октября 2018
- Докладчик
- Алексей Шабалин
Публичные, приватные, гибридные облака получили широкое распространение в последние годы. Сеть в облаке является одним из видов ресурсов, наравне с вычислительными ресурсами, системами хранения. Знания, которыми раньше обладали сетевые администраторы, теперь необходимы и для администраторов и разработчиков облачных приложений.
Содержание
Видео
Презентация
Thesis
Начиная пользоваться облачными сервисами, администратор вынужден создать не просто виртуальную машину, где разместит нужное приложение или набор приложений, но и целиком виртуальную сетевую инфраструктуру, к которой будут подключены создаваемые виртуальные машины.
Для создания сетей в облаке предоставляются такие же компоненты, как и в реальных сетях, только виртуальные:
- Switch (виртуальный L2 коммутатор)
- Router (виртуальный L3 маршрутизатор)
- Firewalls (FWaaS, правила фильтрации для маршрутизатора)
- Load balancers (LBaaS, виртуальный балансировщик нагрузки)
- VPN (VPNaaS виртуальный сервис VPN)
Различные публичные облака накладывают разные ограничения, которые необходимо учитывать при планировании. Например:
- в создаваемых виртуальных сетях адреса выдаются только по DHCP. Самостоятельно изменить адрес на виртуальной машине средствами ОС невозможно.
- IPv4 адреса выдаются только из приватного (RFC1918) диапазона адресов.
- выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу.
В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей.
Примечания и ссылки
Plays:2 Comments:0