Виртуальные частные облака (VPC)#

Общая информация#

Виртуальное частное облако (Virtual Private Cloud, VPC) предоставляет изолированную сетевую среду для запуска сервисов К2 Облака. VPC представляет собой аналог виртуального маршрутизатора (Virtual Routing and Forwarding, VRF) на классических аппаратных маршрутизаторах. Подсети в разных VPC по умолчанию не имеют IP-связности между собой, тогда как подсети в одном VPC, наоборот, связаны между собой, образуя «домен маршрутизации». При этом IP-связность между подсетями внутри региона обеспечивается независимо от того, в какой зоне доступности они созданы.

Пользователи получают полный контроль над виртуальной сетевой средой и могут конфигурировать VPC по своему усмотрению: задавать собственное адресное пространство, создавать подсети, настраивать таблицы маршрутизации. А двухуровневая фильтрация трафика с помощью сетевых списков контроля доступа (ACL) и групп безопасности позволяет контролировать доступ к развёрнутым в VPC ресурсам.

В каждом проекте создаётся VPC по умолчанию вместе с присоединённым интернет-шлюзом. В основную таблицу маршрутизации этого VPC автоматически добавляется маршрут через шлюз в интернет (до 0.0.0.0/0). Остальные VPC создаются без интернет-шлюза. Если для экземпляров в этих VPC необходимо доступ в интернет, вы, например, можете связать их с VPC по умолчанию с помощью транзитного шлюза, либо создать и присоединить к ним интернет-шлюз. В обоих случаях потребуется также настроить маршрутизацию.

В VPC можно создавать и/или настраивать следующие сервисы:

Примечание

Встроенные компоненты VPC, такие как VPN-шлюз, не задаются явным образом и не могут настраиваться пользователем.

Примечание

Elastic IP-адреса создаются в рамках проекта и привязываются к конкретному VPC только при их назначении сетевому интерфейсу.

Публичные IP-адреса#

Важно

Для анонсирования публичных IP-адресов К2 Облако использует ASN 51219.

Ресурсам в VPC могут назначаться публичные IP-адреса из следующих диапазонов:

  • 5.8.180.0/23

  • 5.35.64.0/24

  • 5.35.67.0/24

  • 5.35.72.0/21

  • 81.23.10.0/23

  • 91.184.232.0/22

  • 91.184.236.0/23

  • 91.184.238.0/24

  • 91.184.239.0/24

  • 93.183.64.0/22

  • 111.88.164.0/24

  • 178.216.96.0/21

  • 185.12.28.0/23

  • 185.12.30.0/24

  • 185.102.122.0/24

  • 194.242.120.0/22

  • 217.73.57.0/24

  • 217.73.58.0/23

  • 217.73.60.0/24

  • 217.73.62.0/23

Эти IP-адреса используются при доступе в интернет с помощью NAT, в качестве Elastic IP-адресов, для назначения туннелям VPN-соединения и в других сервисах К2 Облака.

Тарификация#

VPC не тарифицируются.

Доступные квоты#

На VPC по умолчанию предоставляются следующие квоты:

  • 4 VPC в одном проекте.

При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.

Создание и удаление VPC#

При создании проекта автоматически создаётся VPC по умолчанию, где вы можете сразу запускать экземпляры виртуальных машин. Вместе с VPC создаётся по одной подсети в каждой из зон доступности. Вы можете использовать VPC по умолчанию, либо создать своё собственное. Если VPC по умолчанию вам не нужно, то его можно удалить.

Создать VPC по умолчанию#

Если в проекте нет VPC по умолчанию, то его можно создать:

Примечание

Вместе с VPC по умолчанию будет создан интернет-шлюз и присоединён к этому VPC, а в основную таблицу маршрутизации автоматически добавлен маршрут через шлюз в интернет (до 0.0.0.0/0).

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать VPC по умолчанию.

  2. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  3. На панели действий нажмите на стрелку рядом с кнопкой Создать и выберите Создать VPC по умолчанию.

Посмотреть информацию о настройках VPC, а также изменить их можно на вкладке Информация на странице этого VPC.

Создать VPC#

Чтобы создать новое VPC:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать VPC.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Нажмите кнопку Создать на панели действий.

  5. В открывшемся окне укажите следующие параметры:

    • В поле CIDR-блок введите IP-адрес подсети в нотации CIDR (<адрес сети>/<префикс сети>). Вы можете ввести предложенный облаком CIDR-блок или задать свой.

      Важно

      В дальнейшем все подсети в данном VPC можно будет создавать только в пределах выбранного диапазона адресов.

      Примечание

      Префикс CIDR может иметь значения от /16 до /28.

      CIDR-блок у существующего VPC изменять нельзя. Поэтому диапазон адресов следует выбирать с учётом дальнейшего масштабирования и соединений с другими сетями. С одной стороны, в VPC должно поместиться необходимое количество подсетей, а с другой стороны, выбранный диапазон не должен пересекаться с адресным пространством сетей в связанной инфраструктуре.

    • Опцию Связать с интернетом. При её выборе будет создан интернет-шлюз и присоединён к VPC. Кроме того, в основную таблицу маршрутизации VPC будет автоматически добавлен маршрут через интернет-шлюз для выхода в интернет (до 0.0.0.0/0).

  6. Если необходимо назначить теги, нажмите Добавить тег. Укажите ключ тега и его значение. Чтобы назначить больше одного тега, нажмите Добавить тег повторно.

  7. После задания всех необходимых параметров нажмите Создать.

Созданное VPC будет отображаться в таблице ресурсов в подразделе VPC. Посмотреть информацию о настройках VPC, а также изменить их можно на вкладке Информация на странице этого VPC.

Удалить VPC#

Важно

Чтобы удалить VPC, необходимо предварительно удалить экземпляры, сетевые интерфейсы и VPN-соединения, которые были созданы в этом VPC, и отсоединить интернет-шлюз и внешние сети.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется удалить VPC.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите VPC в таблице ресурсов и нажмите Удалить на всплывающей панели действий.

  5. Подтвердите удаление в открывшемся окне.

Кроме того, вы можете удалить VPC на его странице. Для этого на вкладке Информация нажмите Удалить и подтвердите действие.

Дополнительные настройки VPC#

Назначить параметры DHCP#

Вместе с VPC создаётся распределённый DHCP-сервер с набором параметров DHCP по умолчанию. Если вам требуется, например, указать свой DNS- или NTP-сервер, то помимо служебных вы можете задать дополнительные параметры DHCP. Как это сделать, подробно описано в документации на DHCP.

Чтобы установить предварительно созданный набор параметров DHCP:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где VPC требуется назначить параметры DHCP.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите VPC в таблице ресурсов и нажмите Назначить параметры DHCP на всплывающей панели действий.

  5. В открывшемся окне выберите нужный набор параметров DHCP из списка и нажмите Назначить

Либо вы можете перейти на страницу VPC и отредактировать Параметры DHCP на вкладке Информация — для этого выберите нужный набор параметров из раскрывающегося списка.

Сбросить параметры DHCP#

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где VPC требуется вернуть параметры DHCP по умолчанию.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите VPC в таблице ресурсов и нажмите Сбросить параметры DHCP на всплывающей панели действий.

  5. В открывшемся окне подтвердите действие, нажав Сбросить.

Либо вы можете перейти на страницу VPC и отредактировать Параметры DHCP на вкладке Информация — для этого выберите набор default из раскрывающегося списка.

Включить/отключить поддержку DNS#

В К2 Облаке по умолчанию в каждом VPC включён DNS-сервер. Он позволяет находить внутренние IP-адреса экземпляров и IP-адреса внешних ресурсов по их DNS-имени.

DNS-сервер VPC доступен по первому IP-адресу каждой подсети. Например, если подсеть имеет адрес 172.31.0.0/24, то DNS-сервер будет обслуживать запросы на IP-адресе 172.31.0.1.

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где в VPC требуется включить или отключить поддержку DNS.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов VPC, у которого требуется включить или отключить поддержку DNS, и нажмите на его идентификатор для перехода на страницу VPC.

  5. На вкладке Информация переведите переключатель Поддержка DNS в нужное положение.

Включить распространение маршрутов#

Для динамической маршрутизации через VPN-соединения используется протокол BGP. Чтобы экземпляры в VPC могли использовать анонсируемые маршруты BGP, их необходимо добавить в таблицу маршрутизации. Это делается с помощью функции распространения маршрутов (Route propagation).

Чтобы включить распространение маршрутов:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где в VPC требуется включить распространение маршрутов.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов VPC, у которого требуется включить распространение маршрутов, и нажмите на его идентификатор для перехода на страницу VPC.

  5. На вкладке Информация нажмите возле поля Распространение маршрутов для перехода в режим редактирования .

  6. Выберите целевую таблицу маршрутизации, куда будут устанавливаться маршруты, из раскрывающегося списка.

  7. Нажмите для сохранения изменений.

Отключить распространение маршрутов#

Чтобы отключить распространение маршрутов:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где в VPC требуется отключить распространение маршрутов.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов VPC, у которого требуется отключить распространение маршрутов, и нажмите на его идентификатор для перехода на страницу VPC.

  5. На вкладке Информация нажмите возле поля Распространение маршрутов для перехода в режим редактирования.

  6. Нажмите для очистки поля ввода и для сохранения изменений.

Настроить теги#

Чтобы задать, изменить или удалить теги для VPC:

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется настроить теги для VPC.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Сеть VPC. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите в таблице ресурсов VPC, у которого требуется настроить теги, и нажмите на его идентификатор для перехода на страницу VPC.

  5. Откройте вкладку Теги и нажмите Редактировать для настройки тегов.

  6. Для добавления тега задайте поля Ключ и Значение. Чтобы назначить следующий тег, нажмите Добавить тег.

    Для изменения тега отредактируйте требуемые поля (Значение и/или Ключ) у изменяемого тега.

    Для удаления тега нажмите на иконку рядом с ненужным тегом.

  7. Для завершения настройки тегов нажмите Сохранить изменения.

Информация о VPC#

Общую информацию о VPC можно посмотреть в таблице ресурсов в разделе Виртуальные машины Сеть VPC. Для перехода на страницу конкретного VPC нажмите на ссылку с его идентификатором в таблице ресурсов в подразделе VPC.

На вкладке Информация отображаются основные характеристики VPC:

  • имя VPC (тег Name);

  • статус VPC как VPC умолчанию (Да/Нет);

  • состояние;

  • выбранный набор параметров DHCP;

  • целевая таблица маршрутизации, если включена функция распространения маршрутов;

  • CIDR — IP-адрес подсети;

  • присоединённый интернет-шлюз;

  • опция Поддержка DNS (переключатель).

Здесь вы можете:

На вкладке Теги отображаются все теги, назначенные VPC. Вы можете добавить новые, изменить существующие и удалить ненужные теги.