Сетевые интерфейсы#

Общая информация#

Подключение сети к экземпляру происходит с помощью сетевых интерфейсов. Сетевой интерфейс может быть создан как в подсети, так и в виртуальном коммутаторе.

Сетевой интерфейс, созданный в подсети:

  • имеет внутренний IP-адрес из CIDR-блока IP-адресов подсети;

  • может указываться в качестве шлюза при создании маршрута в таблице маршрутизации;

  • имеет MAC-адрес, автоматически выделяемый облаком;

  • не может быть отсоединён от экземпляра или присоединён к нему, если он является основным сетевым устройством.

Сетевой интерфейс, созданный в виртуальном коммутаторе:

  • не имеет адресации;

  • не может указываться в качестве шлюза при создании маршрута в таблице маршрутизации;

  • имеет MAC-адрес, автоматически выделяемый облаком;

  • может быть отсоединён от экземпляра, если не является основным сетевым устройством.

Тарификация#

Сетевые интерфейсы не тарифицируются.

Доступные квоты#

На сетевые интерфейсы по умолчанию предоставляются следующие квоты:

  • 150 сетевых интерфейсов в одном проекте.

При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.

Создание сетевого интерфейса#

При создании сетевого интерфейса в подсети ему назначается Private IP из диапазона адресов выбранной подсети. Вы можете присвоить сетевому интерфейсу любой IP-адрес из этого диапазона за исключением:

  • первых четырёх адресов;

  • последнего адреса.

Например, в подсети с CIDR-блоком 172.31.0.0/20 зарезервированы адреса 172.31.0.0, 172.31.0.1, 172.31.0.2, 172.31.0.3 и 172.31.15.255. Таким образом, первый доступный адрес, который может быть присвоен сетевому интерфейсу, — 172.31.0.4, а последний — 172.31.15.254.

Важно

Чтобы использовать IP-адрес из подсети в качестве виртуального или на оборудовании, подключённом через внешнюю сеть, необходимо создать сетевой интерфейс с этим адресом. Это позволит зарезервировать адрес, чтобы он гарантированно не был назначен другим ресурсам облака.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать сетевой интерфейс.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Нажмите Создать.

  5. В диалоге создания сетевого интерфейса укажите параметры:

    • (Опционально) Описание сетевого интерфейса.

    • VPC, в котором нужно создать интерфейс.

    • Сеть — выберите подсеть или виртуальный коммутатор из списка.

    • (Только при выборе подсети) Private IP — возможны следующие варианты назначения Private IP:

      • Назначить автоматически — выделяется произвольный адрес в рамках CIDR-блока IP-адресов подсети;

      • Задать вручную — указывается самостоятельно в рамках CIDR-блока IP-адресов подсети.

  6. Если необходимо назначить теги, нажмите Добавить тег. Укажите ключ тега и его значение. Чтобы назначить больше одного тега, нажмите Добавить тег повторно.

  7. После задания всех необходимых параметров нажмите Создать.

Присоединение/отсоединение сетевого интерфейса#

Примечание

Присоединить можно только свободный (не присоединенный к другому экземпляру) сетевой интерфейс.

Чтобы присоединить сетевой интерфейс:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется присоединить сетевой интерфейс.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите сетевой интерфейс в таблице ресурсов и нажмите Присоединить на всплывающей панели действий.

  5. В открывшемся окне из раскрывающегося списка выберите экземпляр, к которому необходимо присоединить сетевой интерфейс, и нажмите Присоединить.

Кроме того, эту операцию можно выполнить на странице сетевого интерфейса. Для этого перейдите на вкладку Информация и нажмите Присоединить.

Чтобы отсоединить сетевой интерфейс:

Примечание

Отсоединить можно только активный (присоединённый к экземпляру) сетевой интерфейс.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется отсоединить сетевой интерфейс.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите сетевой интерфейс в таблице ресурсов и нажмите Отсоединить на всплывающей панели действий.

  5. В открывшемся окне подтвердите действие, нажав Отсоединить.

Кроме того, эту операцию можно выполнить на странице сетевого интерфейса. Для этого перейдите на вкладку Информация и нажмите Отсоединить.

Примечание

Дополнительную информацию о возможностях и ограничениях интерфейсов можно получить в разделе Экземпляры.

Удаление сетевого интерфейса#

Если вы хотите, чтобы сетевой интерфейс автоматически удалялся вместе с экземпляром, выберите Удалить с экземпляром на вкладке Информация на странице интерфейса.

Примечание

Чтобы удалить сетевой интерфейс, сначала необходимо отсоединить его от экземпляра.

Примечание

При удалении сетевого интерфейса освобождаются связанные с ним Private и Elastic IP-адреса.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется удалить сетевой интерфейс.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите сетевой интерфейс в таблице ресурсов и нажмите Удалить на всплывающей панели действий. Одновременно можно выбрать и удалить несколько интерфейсов.

  5. Подтвердите удаление в открывшемся окне.

Кроме того, конкретный интерфейс можно удалить на его странице на вкладке Информация. Для этого перейдите на вкладку Информация и нажмите Удалить.

Операции над интерфейсами#

Настроить Elastic IP#

Важно

Назначение Elastic IP доступно, только если сетевой интерфейс создан в подсети и у VPC есть присоединённый интернет-шлюз.

Чтобы назначить сетевому интерфейсу свободный Elastic IP, изменить или освободить назначенный Elastic IP:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется настроить Elastic IP-адрес для сетевого интерфейса.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов интерфейс, у которого необходимо изменить Elastic IP-адрес, и нажмите на идентификатор интерфейса для перехода на его страницу.

  5. На вкладке Информация нажмите на иконку редактирования возле параметра Elastic IP:

    • для назначения или смены адреса выберите нужный IP-адрес из раскрывающегося списка;

    • для освобождения Elastic IP-адреса нажмите рядом с адресом.

  6. Для сохранения изменений нажмите .

Примечание

После назначения Elastic IP сетевой интерфейс становится доступен по заданному адресу в течение минуты.

Изменить описание сетевого интерфейса#

Примечание

Для описания сетевого интерфейса допустимы только символы ASCII.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется изменить описание сетевого интерфейса.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов интерфейс, у которого необходимо изменить описание, и нажмите на идентификатор интерфейса для перехода на его страницу.

  5. На вкладке Информация нажмите на иконку редактирования возле параметра Описание и введите новое описание.

  6. Для сохранения изменений нажмите .

Изменить группы безопасности#

Важно

Данная возможность доступна, только если сетевой интерфейс создан в подсети.

Примечание

Если у выбранного интерфейса отключена проверка источника/отправителя (source-dest-check) и хотя бы одна из добавляемых групп безопасности является источником во входящих правилах этой же или какой-либо другой группы, назначить такие группы безопасности на сетевой интерфейс нельзя.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется изменить группы безопасности для сетевого интерфейса.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите сетевой интерфейс в таблице ресурсов и нажмите Изменить группы безопасности на всплывающей панели действий.

  5. В открывшемся окне выберите одну или несколько групп безопасности из списка.

    • Для назначения группы безопасности сетевому интерфейсу установите флаг возле выбранной группы.

    • Для отмены назначения снимите флаг.

  6. Для сохранения изменений нажмите Изменить.

Кроме того, если сетевому интерфейсу назначена хотя бы одна группа безопасности, то их список также можно настроить на вкладке Группы безопасности на странице сетевого интерфейса.

Изменить атрибут Проверка источника/адресата#

Данная опция включена по умолчанию для всех вновь создаваемых в подсетях интерфейсов. Когда проверка источника/адресата (атрибут source-dest-check) включёна для интерфейса, каждый IP-пакет, проходящий через этот интерфейс, должен быть отправлен, либо предназначаться IP-адресу этого интерфейса.

В случае если вам необходимо настроить маршрутизацию либо NAT на экземпляре, необходимо отключить source-dest-check для интерфейса данного экземпляра.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется изменить значение этого атрибута для сетевого интерфейса.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов интерфейс, у которого необходимо изменить значение этого атрибута, и нажмите на идентификатор интерфейса для перехода на его страницу.

  5. На вкладке Информация переведите переключатель Проверка источника/адресата в нужное положение (Включён/Выключен).

Примечание

Если сетевой интерфейс ассоциирован с группой безопасности, которая является источником во входящих правилах этой же или какой-либо другой группы безопасности, отключить source-dest-check для такого сетевого интерфейса нельзя.

Изменить теги#

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется назначить теги сетевому интерфейсу.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы.

  4. Найдите в таблице ресурсов интерфейс, у которого необходимо отредактировать теги, и нажмите на идентификатор для перехода на его страницу.

  5. Откройте вкладку Теги и нажмите Редактировать для настройки тегов.

  6. Для добавления тега задайте поля Ключ и Значение. Чтобы назначить следующий тег, нажмите Добавить тег.

    Для изменения тега отредактируйте требуемые поля (Значение и/или Ключ) у изменяемого тега.

    Для удаления тега нажмите на иконку рядом с ненужным тегом.

  7. Для завершения настройки тегов нажмите Сохранить изменения.

Информация о сетевых интерфейсах#

Общую информацию об имеющихся сетевых интерфейсах можно посмотреть в подразделе Сетевые интерфейсы. Для просмотра сводной таблицы всех сетевых интерфейсов в проекте выберите Все VPC в фильтре VPC. Для отображения сетевых интерфейсов из конкретного VPC выберите нужное VPC в фильтре.

Для просмотра детальной информации о конкретном сетевом интерфейсе перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы и выберите нужный интерфейс из списка. Для упрощения поиска интерфейса вы можете в фильтре VPC выбрать VPC, в котором создан интерфейс, либо воспользоваться поиском по таблице.

Выбрав нужный сетевой интерфейс, нажмите на его идентификатор. В результате откроется страница сетевого интерфейса.

На вкладке Информация отображаются основные характеристики интерфейса:

  • описание интерфейса;

  • адреса (MAC-адрес, Private IP, Elastic IP);

  • информация о логическом местонахождении (VPC, зона доступности, подсеть);

  • количество назначенных групп безопасности;

  • опция Проверка источника/адресата (переключатель).

Если сетевой интерфейс присоединён к экземпляру, то также отображаются следующие параметры:

  • идентификатор аттачмента;

  • статус аттачмента;

  • идентификатор экземпляра, к которому присоединён интерфейс;

  • индекс устройства;

  • опция Удалить с экземпляром (переключатель).

Важно

Сетевой интерфейс, выбранный в качестве шлюза при настройке маршрута в таблице маршрутизации, не может быть автоматически удалён вместе с экземпляром.

Здесь же вы можете:

На вкладке Группы безопасности отображается таблица с данными групп безопасности, назначенных сетевому интерфейсу:

  • идентификатор группы;

  • имя группы;

  • описание.

Здесь же вы можете изменить группы безопасности, которые назначены интерфейсу.

На вкладке Теги можно посмотреть теги, которые назначены сетевому интерфейсу. Вы можете добавить, изменить и удалить теги для сетевого интерфейса.