Skip to content

Приватная сеть ​

Каждый проект автоматически получает приватную сеть по умолчанию — изолированный VXLAN-оверлей, к которому может подключиться любой тип ресурса (серверы, базы данных, Kubernetes, VPN, API Gateway), чтобы общаться друг с другом по приватным IP, не выходя в публичный интернет.

Как это работает ​

  • Каждая приватная сеть — свой VXLAN-сегмент с жёсткой L2-изоляцией между арендаторами — трафик никогда не пересекает границы разных клиентов, даже на одной физической ноде.
  • Ресурс подключается к сети как дополнительный сетевой интерфейс (основной интерфейс никогда не трогается), поэтому подключение или отключение никогда не нарушает существующую связность.
  • Сети могут охватывать несколько регионов/зон — оверлей автоматически переносит межзональный трафик по магистрали платформы.

Создание сети ​

  1. Откройте Networks → Create.
  2. Дайте имя и, при желании, укажите свой диапазон IP (CIDR). Оставьте пустым для автоматического выделения непересекающегося диапазона.
  3. Сохраните. Сеть сразу готова к подключению ресурсов.

Подключение ресурсов ​

На вкладке Networking сервера, базы данных, кластера Kubernetes или gateway выберите Attach network и укажите сеть. Ресурс получает приватный IP из диапазона этой сети; DNS и маршрутизация между подключёнными ресурсами работают автоматически.

Файрволы ​

Каждый ресурс в приватной сети может иметь правила файрвола, определяющие, какие приватные IP/порты могут до него достучаться — независимо от любых публичных файрволов или правил port-forward.

Публичный и приватный доступ ​

При создании большинство типов ресурсов позволяют выбрать, получит ли ресурс публичный IP:

РесурсПо умолчанию
VM (сервер)На ваш выбор
Управляемая БДТолько приватный
KubernetesТолько приватный
API Gateway / балансировщикПубличный

Ресурс, доступный только приватно, достижим лишь с других ресурсов той же сети (или через VPN — см. VPN).

См. также ​