В Opencloud подсети (subnets) представляют собой логически изолированные сегменты в пределах VPC (Virtual Private Cloud), которые позволяют управлять трафиком и распределением ресурсов. Вот основные аспекты использования и настройки подсетей в Opencloud Cloud:
Разделение ресурсов по подсетям
- Публичные и приватные подсети: Подсети можно разделить на публичные (с доступом в интернет) и приватные (без прямого доступа из интернета) . Это позволяет размещать публичные сервисы в доступных из интернета подсетях, а базы данных и другие внутренние сервисы — в приватных подсетях.
- Логическое разграничение: Подсети помогают организовать ресурсы в пределах одного VPC и распределить их по различным зонам доступности для повышения отказоустойчивости.
В представлении VPC Networking > Subnets можно определить IP-подсеть в стандартном формате CIDR и назначить ей имя для удобства ссылки в пользовательском интерфейсе. Она используется в основном для связи с VPC, как описано в разделе VPC Introduction . Подсети VPC определяются следующими ограничениями:
Первые четыре IP-адреса и последний IP-адрес в каждом блоке CIDR подсети недоступны для пользователей и не могут быть назначены экземпляру.
Второй адрес подсети зарезервирован для маршрутизатора.
Блок CIDR подсети может быть либо идентичен блоку CIDR VPC, что имеет место в случае одной подсети, либо подмножеству блока CIDR VPC, когда имеется несколько подсетей. В последнем случае блоки CIDR подсетей не могут перекрываться. Допустимый размер блока варьируется от сетевой маски /28 до сетевой маски /16.
Каждая созданная подсеть автоматически связывается с основной таблицей маршрутизации VPC. Вы можете изменить ассоциацию. Подсеть может быть связана только с одной таблицей маршрутизации одновременно.
Чтобы создать подсеть:
Перейдите в раздел «Сети VPC» > «Подсети» .
На верхней панели инструментов нажмите «Создать» .
В диалоговом окне «Создать подсеть» введите следующее:
Имя - имя подсети.
Описание — необязательное описание подсети.
VPC — VPC, связанный с этой подсетью.
CIDR — подсеть в формате CIDR на основе IP/маски.
Теги — при желании можно добавить теги, выбрав их из раскрывающегося списка или создав их в этом поле.