Приватная сеть
Каждый проект автоматически получает приватную сеть по умолчанию — изолированный VXLAN-оверлей, к которому может подключиться любой тип ресурса (серверы, базы данных, Kubernetes, VPN, API Gateway), чтобы общаться друг с другом по приватным IP, не выходя в публичный интернет.
Частная сеть0:44Как это работает
- Каждая приватная сеть — свой VXLAN-сегмент с жёсткой L2-изоляцией между арендаторами — трафик никогда не пересекает границы разных клиентов, даже на одной физической ноде.
- Ресурс подключается к сети как дополнительный сетевой интерфейс (основной интерфейс никогда не трогается), поэтому подключение или отключение никогда не нарушает существующую связность.
- Сети могут охватывать несколько регионов/зон — оверлей автоматически переносит межзональный трафик по магистрали платформы.
Создание сети
- Откройте Networks → Create.
- Дайте имя и, при желании, укажите свой диапазон IP (CIDR). Оставьте пустым для автоматического выделения непересекающегося диапазона.
- Сохраните. Сеть сразу готова к подключению ресурсов.
Подключение ресурсов
На вкладке Networking сервера, базы данных, кластера Kubernetes или gateway выберите Attach network и укажите сеть. Ресурс получает приватный IP из диапазона этой сети; DNS и маршрутизация между подключёнными ресурсами работают автоматически.
Файрволы
Каждый ресурс в приватной сети может иметь правила файрвола, определяющие, какие приватные IP/порты могут до него достучаться — независимо от любых публичных файрволов или правил port-forward.
Публичный и приватный доступ
При создании большинство типов ресурсов позволяют выбрать, получит ли ресурс публичный IP:
| Ресурс | По умолчанию |
|---|---|
| VM (сервер) | На ваш выбор |
| Управляемая БД | Только приватный |
| Kubernetes | Только приватный |
| API Gateway / балансировщик | Публичный |
Ресурс, доступный только приватно, достижим лишь с других ресурсов той же сети (или через VPN — см. VPN).