Типы внешних сетей
Доступные типы внешних сетей приведены в таблице 1.
Тип сети | Преимущества | Недостатки |
|---|---|---|
Общая сеть (shared) — публичная внешняя сеть, доступная всем проектам VK Private Cloud |
|
|
Провайдерская сеть (provider) — частная внешняя сеть, доступная только в рамках одного проекта |
| Большой масштаб работ при массовом подключении |
В одной инсталляции можно комбинировать общие и провайдерские сети.
Общая сеть создается в служебном проекте admin и со значением true в параметре shared. Так сеть будет доступна всем проектам в инсталляции, но пользователи не смогут полноценно ей управлять.
Чтобы узнать идентификатор проекта admin:
# openstack project show admin
Подробнее о создании сети — в разделе Создание сети.
Подсеть для общей сети создается с большим диапазоном белых IP-адресов, чтобы хватило на все проекты.
Подробнее о создании подсети — в разделе Создание подсети.
После создания общей сети и подсети можно подключать к ней виртуальные машины напрямую или через Floating IP-адрес.
Пользователю в такой сети доступны для просмотра только порты его виртуальных машин, подключенных напрямую к этой сети. Редактировать или удалять эти порты он не может.
Пользователь не может посмотреть информацию о:
- служебных портах;
- портах своих виртуальных машин, подключенных через Floating IP-адрес;
- порты виртуальных машин других пользователей.
Администратору доступны для просмотра и редактирования все порты такой сети.
Подсеть и служебные порты принадлежат проекту admin, как и общая сеть.
Провайдерская сеть создается в том проекте, в котором должна быть доступна, со значением false в параметре shared.
Подробнее о создании сети — в разделе Создание сети.
Подсеть для провайдерской сети создается с учетом планируемого потребления IP-адресов проектом.
Подробнее о создании подсети — в разделе Создание подсети.
После создания провайдерской сети и подсети можно подключать к ней виртуальные машины напрямую или через Floating IP-адрес.
Пользователю в такой сети доступны для просмотра те же порты, что и администратору:
- порты ВМ, подключенных к провайдерской сети напрямую;
- порты ВМ, подключенных через Floating IP-адрес;
- порты виртуальных маршрутизаторов в этой сети;
- порты Floating IP Agent Gateway;
- порты DHCP.
Подсеть и служебные порты принадлежат пользовательскому проекту, как и провайдерская сеть.