Интернет-шлюзы
In this article:
Интернет-шлюзы#
Общая информация#
Интернет-шлюз связывает VPC с интернет. Это позволяет предоставить доступ в интернет для облачных ресурсов и, наоборот, подключиться к ним извне. Например, вы можете подключиться к экземпляру в облаке с локального компьютера.
За исключением VPC по умолчанию, все остальные VPC создаются без интернет-шлюза.
Для обеспечения доступа VPC в интернет необходимо создать шлюз, присоединить его к VPC и настроить маршрутизацию.
В таблице маршрутизации должен быть указан маршрут (0.0.0.0/0) в интернет через шлюз.
Либо вы можете ограничить доступ конкретным диапазоном публичных IP-адресов, например, из вашей корпоративной сети.
Если подсети назначена таблица маршрутизации, в которой задан маршрут через интернет-шлюз, то такая сеть называется публичной. Если же назначенная таблица маршрутизации не содержит маршрута через интернет-шлюз, то такая сеть считается внутренней. Выход в интернет возможен для любых экземпляров в публичной сети независимо от того, есть ли у них публичный IP-адрес.
При доступе в интернет экземпляров с публичными IP-адресами применяется трансляция сетевых адресов (Network Address Translation, NAT). Для исходящего трафика внутренний IP-адрес экземпляра меняется на его внешний IP-адрес. Для входящего трафика, наоборот, внешний IP-адрес меняется на внутренний.
Для доступа в интернет экземпляров, у которых нет внешнего IP-адреса, применяется NAT с заменой адреса источника (Masquerade). Используемые для этого общедоступные IP-адреса выделяются облаком динамически, поэтому они могут меняться. Их не следует задавать при определении правил в ACL, группах безопасности и других сервисах, в том числе сторонних. NAT применяется, только когда пакеты передаются из VPC в интернет.
Тарификация#
Интернет-шлюзы не тарифицируются. Передаваемый интернет-трафик (как входящий, так и исходящий) тарифицируется за фактический объём в гибибайтах (1 гибибайт = 1024 мебибайт = 230 байт).
Любой трафик на публичные адреса, не покидающий регион К2 Облака, бесплатен. Например, трафик между Elastic IP-адресами одного региона или между Elastic IP-адресами и любым эндпоинтом API облачной платформы в том же регионе. Трафик между регионами К2 Облака на Elastic IP-адреса тарифицируется как обычный публичный трафик.
Доступные квоты#
На интернет-шлюзы по умолчанию предоставляются следующие квоты:
2 интернет-шлюза в одном проекте.
При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.
Управление интернет-шлюзами#
Создать интернет-шлюз#
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать интернет-шлюз.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Нажмите Создать.
Если необходимо назначить теги, нажмите Добавить тег. Укажите ключ тега и его значение. Чтобы назначить больше одного тега, нажмите Добавить тег повторно.
Для завершения создания интернет-шлюза нажмите Создать.
Присоединить интернет-шлюз#
Интернет-шлюз можно присоединить только к VPC, у которого нет присоединённого шлюза.
Важно
Если вы присоединяете интернет-шлюз к VPC, от которого он был ранее отсоединён, то все маршруты через этот шлюз вновь станут активными.
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется присоединить интернет-шлюз к VPC.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Выберите интернет-шлюз в таблице ресурсов и нажмите Присоединить на всплывающей панели действий.
В открывшемся окне выберите VPC, к которому необходимо присоединить шлюз.
Нажмите Присоединить для завершения операции.
Кроме того, эту операцию можно выполнить на странице интернет-шлюза. Для этого перейдите на вкладку Информация, нажмите Присоединить и выберите VPC из раскрывающегося списка.
Отсоединить интернет-шлюз#
Интернет-шлюз можно отсоединить, только если в VPC нет ресурсов с публичными или Elastic IP-адресами.
Важно
После отсоединения все маршруты через интернет-шлюз в таблицах маршрутизации этого VPC станут тупиковыми (blackhole).
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется отсоединить интернет-шлюз от VPC.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Выберите интернет-шлюз в таблице ресурсов и нажмите Отсоединить на всплывающей панели действий.
Подтвердите отсоединение в открывшемся окне.
Кроме того, эту операцию можно выполнить на странице интернет-шлюза. Для этого перейдите на вкладку Информация и нажмите Отсоединить.
Удалить интернет-шлюз#
Чтобы удалить интернет-шлюз, его необходимо сначала отсоединить.
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется удалить интернет-шлюз.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Выберите интернет-шлюз в таблице ресурсов и нажмите Удалить на всплывающей панели действий. Вы можете выбрать сразу несколько интернет-шлюзов для удаления.
Подтвердите удаление в открывшемся окне.
Кроме того, эту операцию можно выполнить на странице интернет-шлюза. Для этого перейдите на вкладку Информация и нажмите Удалить.
Настройка доступа в интернет#
Если у VPC нет присоединённого интернет-шлюза, то для настройки доступа в интернет потребуется проделать следующие действия:
Настроить маршрутизацию в интернет для подсети.
Важно
Если таблица маршрутизации назначена также другим подсетям, то доступ в интернет получат и другие подсети. Если вы хотите открыть доступ в интернет только из этой подсети, то создайте отдельную таблицу маршрутизации и назначьте её подсети.
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется настроить маршрутизацию для подсети.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Сеть Таблицы маршрутизации. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Найдите в таблице ресурсов таблицу маршрутизации, которая назначена этой подсети, и нажмите на её идентификатор.
Откройте вкладку Маршруты.
Нажмите Добавить.
В открывшемся окне введите
0.0.0.0/0в поле Сеть для предоставления доступа ко всем адресам в интернет (либо укажите конкретную подсеть для ограничения доступа) и выберитеСтандартный шлюз в Интернетв поле Тип шлюза.Нажмите Создать для завершения настройки.
После настройки маршрутизации проверьте, что ресурсы в подсети имеют доступ в интернет. Например, экземпляры имеют Elastic IP-адреса и назначенные им группы безопасности разрешают трафик в интернет и из интернета.
Настройка алармов#
Важно
Настройка алармов для интернет-шлюзов пока недоступна в новом веб-интерфейсе. Используйте предыдущую версию веб-интерфейса.
Информация об интернет-шлюзе#
Общую информацию обо всех имеющихся интернет-шлюзах можно посмотреть в таблице ресурсов в разделе Виртуальные машины Сеть Интернет-шлюзы. Для перехода на страницу конкретного интернет-шлюзах нажмите на ссылку с его идентификатором в таблице ресурсов.
На вкладке Информация отображается VPC, к которому присоединён шлюз.
Здесь можно присоединить, отсоединить и удалить шлюз.
На вкладке Теги отображаются все теги, назначенные интернет-шлюзу. Здесь можно добавить новые, изменить существующие и удалить ненужные теги.