VK Private Cloud logo
Помощь
Обновлена 17 июля 2026 г. в 15:55

Типы внешних сетей

Доступные типы внешних сетей приведены в таблице 1.

Таблица 1 — Типы внешних сетей

Тип сети

Преимущества

Недостатки

Общая сеть (shared) — публичная внешняя сеть, доступная всем проектам VK Private Cloud

  • Доступность сети в каждом проекте без дополнительных настроек.
  • Простота масштабирования
  • Конкуренция за IP-адреса между проектами.
  • Конкуренция за пропускную способность.
  • Сложное управление сетевым доступом

Провайдерская сеть (provider) — частная внешняя сеть, доступная только в рамках одного проекта

  • Простое управление сетевым доступом.
  • Отсутствие конкуренции за IP-адреса.
  • Пользователь может просматривать служебные порты

Большой масштаб работ при массовом подключении

В одной инсталляции можно комбинировать общие и провайдерские сети.

Общая сеть

Общая сеть создается в служебном проекте admin и со значением true в параметре shared. Так сеть будет доступна всем проектам в инсталляции, но пользователи не смогут полноценно ей управлять.

Чтобы узнать идентификатор проекта admin:

# openstack project show admin

Подробнее о создании сети — в разделе Создание сети.

Подсеть для общей сети создается с большим диапазоном белых IP-адресов, чтобы хватило на все проекты.

Подробнее о создании подсети — в разделе Создание подсети.

После создания общей сети и подсети можно подключать к ней виртуальные машины напрямую или через Floating IP-адрес.

Пользователю в такой сети доступны для просмотра только порты его виртуальных машин, подключенных напрямую к этой сети. Редактировать или удалять эти порты он не может.

Пользователь не может посмотреть информацию о:

  • служебных портах;
  • портах своих виртуальных машин, подключенных через Floating IP-адрес;
  • порты виртуальных машин других пользователей.

Администратору доступны для просмотра и редактирования все порты такой сети.

Подсеть и служебные порты принадлежат проекту admin, как и общая сеть.

Провайдерская сеть

Провайдерская сеть создается в том проекте, в котором должна быть доступна, со значением false в параметре shared.

Подробнее о создании сети — в разделе Создание сети.

Подсеть для провайдерской сети создается с учетом планируемого потребления IP-адресов проектом.

Подробнее о создании подсети — в разделе Создание подсети.

После создания провайдерской сети и подсети можно подключать к ней виртуальные машины напрямую или через Floating IP-адрес.

Пользователю в такой сети доступны для просмотра те же порты, что и администратору:

  • порты ВМ, подключенных к провайдерской сети напрямую;
  • порты ВМ, подключенных через Floating IP-адрес;
  • порты виртуальных маршрутизаторов в этой сети;
  • порты Floating IP Agent Gateway;
  • порты DHCP.

Подсеть и служебные порты принадлежат пользовательскому проекту, как и провайдерская сеть.