Skip to content

Xususiy tarmoq ​

Har bir loyiha avtomatik ravishda standart xususiy tarmoq oladi — barcha resurs turlari (server, baza, Kubernetes, VPN, API Gateway) qoʻshilishi mumkin boʻlgan izolyatsiyalangan VXLAN overlay, shunda ular ochiq internetga tegmasdan xususiy IP'lar orqali gaplashadi.

Video qo‘llanma
Xususiy tarmoq0:44

Qanday ishlaydi ​

  • Har bir xususiy tarmoq oʻz VXLAN segmenti boʻlib, tenantlar orasida qattiq L2 izolyatsiyaga ega — trafik hech qachon boshqa mijozning tarmogʻiga oʻtmaydi, hatto bir xil fizik node'da boʻlsa ham.
  • Resurs tarmoqqa qoʻshimcha NIC sifatida ulanadi (asosiy interfeysi hech qachon koʻchirilmaydi), shuning uchun ulash yoki uzish mavjud ulanishni buzmaydi.
  • Tarmoqlar bir nechta region/zonalarni qamrab olishi mumkin — overlay zonalararo trafikni platforma backbone'i orqali avtomatik tashiydi.

Tarmoq yaratish ​

  1. Networks → Create boʻlimini oching.
  2. Nom bering va ixtiyoriy maxsus IP diapazoni (CIDR) kiriting. Avtomatik ravishda mos kelmaydigan diapazon ajratish uchun boʻsh qoldiring.
  3. Saqlang. Tarmoq darhol resurs ulashga tayyor.

Resurslarni ulash ​

Server, baza, Kubernetes klasteri yoki gateway'ning Networking boʻlimidan Attach networkni tanlang va tarmoqni tanlang. Resurs shu tarmoq diapazonidan xususiy IP oladi; ulangan resurslar orasida DNS va marshrutlash avtomatik ishlaydi.

Fayervollar ​

Xususiy tarmoqdagi har bir resurs qaysi xususiy IP/portlar unga yeta olishini belgilaydigan fayervol qoidalariga ega boʻlishi mumkin — bu ochiq fayervol yoki port-forward qoidalaridan mustaqil.

Ochiq va xususiy ​

Yaratish vaqtida koʻpchilik resurs turlari ochiq IP olish-olmasligini tanlashga imkon beradi:

ResursStandart
VM (server)Sizning tanlovingiz
Boshqariladigan bazaFaqat xususiy
KubernetesFaqat xususiy
API Gateway / Load BalancerOchiq

Faqat-xususiy resurs faqat bir xil tarmoqdagi boshqa resurslardan (yoki VPN orqali — qarang VPN) yetib boriladi.

Yana qarang ​