Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) — различия между версиями

Материал из 0x1.tv

(Batch edit: replace PCRE (\n\n)+(\n) with \2)
 
(не показаны 23 промежуточные версии этого же участника)
;{{SpeakerInfo}}: {{Speaker|Алексей Шабалин}}
<blockquote>
Публичные, приватные, гибридные облака получили широкое распространение в последние годы. Сеть в облаке является одним
из видов ресурсов, наравне с вычислительными ресурсами, системами хранения. Знания, которыми раньше обладали сетевые
администраторы, теперь необходимы и для администраторов и разработчиков облачных приложений.
</blockquote>

{{VideoSection}}
{{vimeoembed|287828803|800|450}}
<!-- {{youtubelink|}} -->|TPbL_YnCqV8}}
{{letscomment}}

{{SlidesSection}}
[[File:Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf|left|page=-|300px]]

{{----}}

== Thesis ==
* в создаваемых виртуальных сетях адреса выдаются только по DHCP. Самостоятельно изменить адрес на виртуальной машине средствами ОС невозможно.
* IPv4 адреса выдаются только из приватного (RFC1918) диапазона адресов.
* выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу.

В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей.


{{----}}
[[File:{{#setmainimage:Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018)!.jpg}}|center|640px]]
{{LinksSection}}
<!-- <blockquote>[©]</blockquote> -->
{{vklink|1216}}                                          
{{fblink|2176314862621523}}                                          



<references/>Draft]]
[[Категория:Open-source]]
{{stats|disqus_comments=0|refresh_time=2018-10-10T23:54:30.1477982021-08-31T18:21:53.660328|vimeo_plays=11|youtube_comments=0|youtube_plays=0}}14}}

[[Категория:OSSDEVCONF-2018]]
[[Категория:Software Defined Networks]]

Текущая версия на 12:23, 4 сентября 2021

Докладчик
Алексей Шабалин.jpg
Алексей Шабалин

Публичные, приватные, гибридные облака получили широкое распространение в последние годы. Сеть в облаке является одним из видов ресурсов, наравне с вычислительными ресурсами, системами хранения. Знания, которыми раньше обладали сетевые администраторы, теперь необходимы и для администраторов и разработчиков облачных приложений.

Видео

on youtube

Посмотрели доклад? Понравился? Напишите комментарий! Не согласны? Тем более напишите.

Презентация

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018).pdf

Thesis

Начиная пользоваться облачными сервисами, администратор вынужден создать не просто виртуальную машину, где разместит нужное приложение или набор приложений, но и целиком виртуальную сетевую инфраструктуру, к которой будут подключены создаваемые виртуальные машины.

Для создания сетей в облаке предоставляются такие же компоненты, как и в реальных сетях, только виртуальные:

  • Switch (виртуальный L2 коммутатор)
  • Router (виртуальный L3 маршрутизатор)
  • Firewalls (FWaaS, правила фильтрации для маршрутизатора)
  • Load balancers (LBaaS, виртуальный балансировщик нагрузки)
  • VPN (VPNaaS виртуальный сервис VPN)

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018) 2018-10-03 20-48-06 image0.png

Различные публичные облака накладывают разные ограничения, которые необходимо учитывать при планировании. Например:

  • в создаваемых виртуальных сетях адреса выдаются только по DHCP. Самостоятельно изменить адрес на виртуальной машине средствами ОС невозможно.
  • IPv4 адреса выдаются только из приватного (RFC1918) диапазона адресов.
  • выданный ресурс «публичный IP адресс» назначается не на сетевой интерфейс виртуальной машины, а привязывается через DNAT к внутреннему адресу.

В простых сценариях не возникает проблем с использованием сетей в облаках. Но в более сложных сценариях, например, географически распределённых приложениях, при соединении сетей с помощью VPN, необходимо учитывать все нюансы при планировании виртуальных сетей.

Сети в облаках (Алексей Шабалин, OSSDEVCONF-2018)!.jpg

Примечания и ссылки

Plays:25   Comments:0