Интернет-шлюзы#

Общая информация#

Интернет-шлюз связывает VPC с интернет. Это позволяет предоставить доступ в интернет для облачных ресурсов и, наоборот, подключиться к ним извне. Например, вы можете подключиться к экземпляру в облаке с локального компьютера.

За исключением VPC по умолчанию, все остальные VPC создаются без интернет-шлюза. Для обеспечения доступа VPC в интернет необходимо создать шлюз, присоединить его к VPC и настроить маршрутизацию. В таблице маршрутизации должен быть указан маршрут (0.0.0.0/0) в интернет через шлюз. Либо вы можете ограничить доступ конкретным диапазоном публичных IP-адресов, например, из вашей корпоративной сети.

Если подсети назначена таблица маршрутизации, в которой задан маршрут через интернет-шлюз, то такая сеть называется публичной. Если же назначенная таблица маршрутизации не содержит маршрута через интернет-шлюз, то такая сеть считается внутренней. Выход в интернет возможен для любых экземпляров в публичной сети независимо от того, есть ли у них публичный IP-адрес.

При доступе в интернет экземпляров с публичными IP-адресами применяется трансляция сетевых адресов (Network Address Translation, NAT). Для исходящего трафика внутренний IP-адрес экземпляра меняется на его внешний IP-адрес. Для входящего трафика, наоборот, внешний IP-адрес меняется на внутренний.

Для доступа в интернет экземпляров, у которых нет внешнего IP-адреса, применяется NAT с заменой адреса источника (Masquerade). Используемые для этого общедоступные IP-адреса выделяются облаком динамически, поэтому они могут меняться. Их не следует задавать при определении правил в ACL, группах безопасности и других сервисах, в том числе сторонних. NAT применяется, только когда пакеты передаются из VPC в интернет.

Тарификация#

Интернет-шлюзы не тарифицируются. Передаваемый интернет-трафик (как входящий, так и исходящий) тарифицируется за фактический объём в гибибайтах (1 гибибайт = 1024 мебибайт = 230 байт).

Любой трафик на публичные адреса, не покидающий регион К2 Облака, бесплатен. Например, трафик между Elastic IP-адресами одного региона или между Elastic IP-адресами и любым эндпоинтом API облачной платформы в том же регионе. Трафик между регионами К2 Облака на Elastic IP-адреса тарифицируется как обычный публичный трафик.

Доступные квоты#

На интернет-шлюзы по умолчанию предоставляются следующие квоты:

  • 2 интернет-шлюза в одном проекте.

При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.

Управление интернет-шлюзами#

Создать интернет-шлюз#

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать интернет-шлюз.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Нажмите Создать.

  5. Если необходимо назначить теги, нажмите Добавить тег. Укажите ключ тега и его значение. Чтобы назначить больше одного тега, нажмите Добавить тег повторно.

  6. Для завершения создания интернет-шлюза нажмите Создать.

Присоединить интернет-шлюз#

Интернет-шлюз можно присоединить только к VPC, у которого нет присоединённого шлюза.

Важно

Если вы присоединяете интернет-шлюз к VPC, от которого он был ранее отсоединён, то все маршруты через этот шлюз вновь станут активными.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется присоединить интернет-шлюз к VPC.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите интернет-шлюз в таблице ресурсов и нажмите Присоединить на всплывающей панели действий.

  5. В открывшемся окне выберите VPC, к которому необходимо присоединить шлюз.

  6. Нажмите Присоединить для завершения операции.

Кроме того, эту операцию можно выполнить на странице интернет-шлюза. Для этого перейдите на вкладку Информация, нажмите Присоединить и выберите VPC из раскрывающегося списка.

Отсоединить интернет-шлюз#

Интернет-шлюз можно отсоединить, только если в VPC нет ресурсов с публичными или Elastic IP-адресами.

Важно

После отсоединения все маршруты через интернет-шлюз в таблицах маршрутизации этого VPC станут тупиковыми (blackhole).

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется отсоединить интернет-шлюз от VPC.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите интернет-шлюз в таблице ресурсов и нажмите Отсоединить на всплывающей панели действий.

  5. Подтвердите отсоединение в открывшемся окне.

Кроме того, эту операцию можно выполнить на странице интернет-шлюза. Для этого перейдите на вкладку Информация и нажмите Отсоединить.

Задать теги#

Чтобы добавить, изменить или удалить теги для интернет-шлюза:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется назначить теги интернет-шлюзу.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите интернет-шлюз в таблице ресурсов и нажмите на его идентификатор для перехода на страницу ресурса.

  5. Откройте вкладку Теги и нажмите Редактировать для настройки тегов.

  6. Для добавления тега задайте поля Ключ и Значение. Чтобы назначить следующий тег, нажмите Добавить тег.

    Для изменения тега отредактируйте требуемые поля (Значение и/или Ключ) у изменяемого тега.

    Для удаления тега нажмите на иконку рядом с ненужным тегом.

  7. Для завершения настройки тегов нажмите Сохранить изменения.

Удалить интернет-шлюз#

Чтобы удалить интернет-шлюз, его необходимо сначала отсоединить.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется удалить интернет-шлюз.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Интернет-шлюзы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите интернет-шлюз в таблице ресурсов и нажмите Удалить на всплывающей панели действий. Вы можете выбрать сразу несколько интернет-шлюзов для удаления.

  5. Подтвердите удаление в открывшемся окне.

Кроме того, эту операцию можно выполнить на странице интернет-шлюза. Для этого перейдите на вкладку Информация и нажмите Удалить.

Настройка доступа в интернет#

Если у VPC нет присоединённого интернет-шлюза, то для настройки доступа в интернет потребуется проделать следующие действия:

  1. Создать интернет-шлюз.

  2. Присоединить интернет-шлюз.

  3. Настроить маршрутизацию в интернет для подсети.

    Важно

    Если таблица маршрутизации назначена также другим подсетям, то доступ в интернет получат и другие подсети. Если вы хотите открыть доступ в интернет только из этой подсети, то создайте отдельную таблицу маршрутизации и назначьте её подсети.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется настроить маршрутизацию для подсети.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Таблицы маршрутизации. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов таблицу маршрутизации, которая назначена этой подсети, и нажмите на её идентификатор.

  5. Откройте вкладку Маршруты.

  6. Нажмите Добавить.

  7. В открывшемся окне введите 0.0.0.0/0 в поле Сеть для предоставления доступа ко всем адресам в интернет (либо укажите конкретную подсеть для ограничения доступа) и выберите Стандартный шлюз в Интернет в поле Тип шлюза.

  8. Нажмите Создать для завершения настройки.

После настройки маршрутизации проверьте, что ресурсы в подсети имеют доступ в интернет. Например, экземпляры имеют Elastic IP-адреса и назначенные им группы безопасности разрешают трафик в интернет и из интернета.

Настройка алармов#

Важно

Настройка алармов для интернет-шлюзов пока недоступна в новом веб-интерфейсе. Используйте предыдущую версию веб-интерфейса.

Информация об интернет-шлюзе#

Общую информацию обо всех имеющихся интернет-шлюзах можно посмотреть в таблице ресурсов в разделе Виртуальные машины Сеть Интернет-шлюзы. Для перехода на страницу конкретного интернет-шлюзах нажмите на ссылку с его идентификатором в таблице ресурсов.

На вкладке Информация отображается VPC, к которому присоединён шлюз.

Здесь можно присоединить, отсоединить и удалить шлюз.

На вкладке Теги отображаются все теги, назначенные интернет-шлюзу. Здесь можно добавить новые, изменить существующие и удалить ненужные теги.