Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) — различия между версиями

Материал из 0x1.tv

(Batch edit: replace PCRE (\n\n)+(\n) with \2)
 
(не показаны 2 промежуточные версии этого же участника)
* в создаваемых виртуальных сетях адреса выдаются только по DHCP. Самостоятельно изменить адрес на виртуальной машине средствами ОС невозможно.
* IPv4 адреса выдаются только из приватного (RFC1918) диапазона адресов.
* выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу.

В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей.


{{----}}
[[File:{{#setmainimage:Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018)!.jpg}}|center|640px]]
{{LinksSection}}
<!-- <blockquote>[©]</blockquote> -->




{{vklink|1216}}                                          
{{fblink|2176314862621523}}                                          
<references/>




{{stats|disqus_comments=0|refresh_time=2020-07-19T00:29:302021-08-31T18:21:53.938719660328|vimeo_plays=911|youtube_comments=0|youtube_plays=124}}

[[Категория:OSSDEVCONF-2018]]
[[Категория:Software Defined Networks]]

Текущая версия на 12:23, 4 сентября 2021

Докладчик
Алексей Шабалин.jpg
Алексей Шабалин

Публичные, приватные, гибридные облака получили широкое распространение в последние годы. Сеть в облаке является одним из видов ресурсов, наравне с вычислительными ресурсами, системами хранения. Знания, которыми раньше обладали сетевые администраторы, теперь необходимы и для администраторов и разработчиков облачных приложений.

Видео

on youtube

Посмотрели доклад? Понравился? Напишите комментарий! Не согласны? Тем более напишите.

Презентация

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf

Thesis

Начиная пользоваться облачными сервисами, администратор вынужден создать не просто виртуальную машину, где разместит нужное приложение или набор приложений, но и целиком виртуальную сетевую инфраструктуру, к которой будут подключены создаваемые виртуальные машины.

Для создания сетей в облаке предоставляются такие же компоненты, как и в реальных сетях, только виртуальные:

  • Switch (виртуальный L2 коммутатор)
  • Router (виртуальный L3 маршрутизатор)
  • Firewalls (FWaaS, правила фильтрации для маршрутизатора)
  • Load balancers (LBaaS, виртуальный балансировщик нагрузки)
  • VPN (VPNaaS виртуальный сервис VPN)

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) 2018-10-03 20-48-06 image0.png

Различные публичные облака накладывают разные ограничения, которые необходимо учитывать при планировании. Например:

  • в создаваемых виртуальных сетях адреса выдаются только по DHCP. Самостоятельно изменить адрес на виртуальной машине средствами ОС невозможно.
  • IPv4 адреса выдаются только из приватного (RFC1918) диапазона адресов.
  • выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу.

В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей.

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018)!.jpg

Примечания и ссылки

Plays:25   Comments:0