Xususiy tarmoq
Har bir loyiha avtomatik ravishda standart xususiy tarmoq oladi — barcha resurs turlari (server, baza, Kubernetes, VPN, API Gateway) qoʻshilishi mumkin boʻlgan izolyatsiyalangan VXLAN overlay, shunda ular ochiq internetga tegmasdan xususiy IP'lar orqali gaplashadi.
Xususiy tarmoq0:44Qanday ishlaydi
- Har bir xususiy tarmoq oʻz VXLAN segmenti boʻlib, tenantlar orasida qattiq L2 izolyatsiyaga ega — trafik hech qachon boshqa mijozning tarmogʻiga oʻtmaydi, hatto bir xil fizik node'da boʻlsa ham.
- Resurs tarmoqqa qoʻshimcha NIC sifatida ulanadi (asosiy interfeysi hech qachon koʻchirilmaydi), shuning uchun ulash yoki uzish mavjud ulanishni buzmaydi.
- Tarmoqlar bir nechta region/zonalarni qamrab olishi mumkin — overlay zonalararo trafikni platforma backbone'i orqali avtomatik tashiydi.
Tarmoq yaratish
- Networks → Create boʻlimini oching.
- Nom bering va ixtiyoriy maxsus IP diapazoni (CIDR) kiriting. Avtomatik ravishda mos kelmaydigan diapazon ajratish uchun boʻsh qoldiring.
- Saqlang. Tarmoq darhol resurs ulashga tayyor.
Resurslarni ulash
Server, baza, Kubernetes klasteri yoki gateway'ning Networking boʻlimidan Attach networkni tanlang va tarmoqni tanlang. Resurs shu tarmoq diapazonidan xususiy IP oladi; ulangan resurslar orasida DNS va marshrutlash avtomatik ishlaydi.
Fayervollar
Xususiy tarmoqdagi har bir resurs qaysi xususiy IP/portlar unga yeta olishini belgilaydigan fayervol qoidalariga ega boʻlishi mumkin — bu ochiq fayervol yoki port-forward qoidalaridan mustaqil.
Ochiq va xususiy
Yaratish vaqtida koʻpchilik resurs turlari ochiq IP olish-olmasligini tanlashga imkon beradi:
| Resurs | Standart |
|---|---|
| VM (server) | Sizning tanlovingiz |
| Boshqariladigan baza | Faqat xususiy |
| Kubernetes | Faqat xususiy |
| API Gateway / Load Balancer | Ochiq |
Faqat-xususiy resurs faqat bir xil tarmoqdagi boshqa resurslardan (yoki VPN orqali — qarang VPN) yetib boriladi.