Новости
Мережі - основний елемент для побудови віртуальної інфраструктури в хмарі, що дозволяє настроїти рівні доступу і безпеку.
При створенні віртуальний сервер за замовчуванням має доступ до публічної мережі , Яка в свою чергу маршрутизируется через загальний віртуальний роутер в інтернет. публічна мережа - найпростіший і економічний варіант розміщення для віртуальних машин і простий інфраструктури . За своєю суттю публічна мережу - загальна віртуальна ізольована мережу ( VLAN ).
Ізольована віртуальна мережа ( VLAN ) - це приватна мережа, що додається користувачем опціонально. VLAN найчастіше використовують для створення багаторівневої (найчастіше, дворівневої) віртуальної інфраструктури . Альтернативно зустрічається і схема, при якій віртуальна машина (без інфраструктури) розміщується в ізольованому віртуальному мережі з метою підвищити безпеку розміщених на ВМ даних. Саме VLAN дозволяє побудувати приватний хмара всередині публічного.
підмережі дозволяють створювати логічні об'єднання всередині приватній мережі, розмежовуючи доступ і підвищуючи безпеку внутрішніх контурів системи.
Типовий приклад дворівневої інфраструктури кейс №2
Мета: Створення інтернет-магазину з автоматизацією бухгалтерського обліку
Рішення: Віртуальна інфраструктура з двома рівнями програми: Front-end (веб-сервер в DMZ) і Back-end (БД і 1С сервери в приватній мережі)
Кроки для створення:
- Створіть в панелі управління приватну мережу (VLAN)
- Створіть в приватній мережі (VLAN) підмережа
- Створіть свій віртуальний роутер з інтерфейсами в публічній мережі і в підмережі
- створіть віртуальний сервер Static Small (2048MB RAM; 50GB HDD; 1 CPU) з ОС Linux для веб-сайту з підключенням за замовчуванням до публічної мережі, яка маршрутизируется в Інтернет через загальний віртуальний роутер
- Налаштуйте групи безпеки (Віртуальний фаєрвол) для сервера Static Small (allow web, allow ftp / allow ssh)
- створіть два віртуальних сервера для MySQL і 1C Dynamic Large (8192 MB RAM; 50GB; 8 CPU) з ОС Linux з підключенням до підмережі. Таким чином, DMZ і VLAN з'єднує створений Вами віртуальний роутер
- Налаштуйте групи безпеки (Віртуальні фаєрволи) для серверів Dynamic Large (створюються індивідуально в розділі «Групи безпеки»)
- Розгорнути на віртуальних серверах ПО для веб-сайтів і додатків