Облачная платформаAdvanced

Настройка доступа к публичной сети

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CSS Logstash — это сервис ingest данных, который принимает данные из указанных источников данных в публичной сети и записывает их в указанные системы хранения. Затем данные используются для таких целей, как аналитика больших данных и управление журналами. Необходимо настроить NAT‑gateway и обратные маршруты, чтобы обеспечить правильный прием, хранение и обработку данных между сетями.

  • NAT‑gateway: Настройте NAT‑gateway для кластера Logstash, чтобы кластер мог инициировать запросы соединения и подключаться к источникам данных в Интернете.
  • Обратные маршруты: они направляют узлы Logstash к IP‑адресам источников данных в публичной сети и обратно, обеспечивая правильный прием и передачу данных.

Ограничения

  • Для обеспечения доступа к публичной сети для кластера Logstash требуется NAT‑gateway и EIP. Их необходимо приобрести дополнительно, и они должны находиться в том же регионе, что и кластер Logstash.
  • Правило SNAT, добавленное к NAT‑gateway, применяется только к ресурсам в указанной подсети. Убедитесь, что используете подсеть кластера Logstash.

Настройка доступа к публичной сети для кластера Logstash

  1. Получите VPC и подсеть кластера Logstash для последующей настройки NAT‑gateway.

    1. Войдите в консоль управления CSS.
    2. В панели навигации слева выберите Clusters > Logstash.
    3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
    4. Нажмите вкладку Overview. В области Network Information запишите информацию о VPC и подсети кластера.

  2. Создайте публичный NAT‑gateway для кластера Logstash. Подробности см. в NAT Gateway User Guide.

    Table 1 описывает ключевые параметры. Установите остальные параметры в соответствии с требованиями сервиса.

    Table 1 Настройка публичного NAT gateway

    Parameter

    Description

    Region

    Используйте регион кластера Logstash.

    Specifications

    Выберите значение, исходя из необходимой пропускной способности. Максимальное количество соединений, поддерживаемое SNAT, зависит от выбранных вами спецификаций.

    VPC

    Выберите VPC, записанный в 1.

    Subnet

    Выберите подсеть, записанную в 1.

  3. Добавьте правила SNAT на NAT gateway, чтобы кластер Logstash мог получать доступ к публичной сети через общий EIP на шлюзе. Подробности см. в разделе "Adding an SNAT Rule" в NAT Gateway User Guide.

    Table 2 описывает ключевые параметры. Установите остальные параметры в соответствии с требованиями сервиса.

    Table 2 Добавление правила SNAT

    Parameter

    Описание

    Сценарий

    Выберите VPC.

    CIDR Block

    Выберите Existing, а затем выберите VPC, записанный в 1.

    Public IP Address Type

    Выберите EIP, а затем выберите IP-адрес, соответствующий вашим требованиям.

    Если EIP недоступен, нажмите View EIP, чтобы перейти в консоль EIP и .

    Рекомендуется настроить EIP следующим образом:

    • Billing Mode: Pay-per-use
    • Billed By: Traffic

Настройка маршрутов для кластера Logstash

Настройте обратный маршрут для кластера Logstash, чтобы убедиться, что узлы Logstash могут подключаться к IP-адресам источников данных в публичной сети. Обратный маршрут должен охватывать все эти IP-адреса.

  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > Logstash.
  3. В списке cluster list нажмите имя целевого cluster. Отображается страница cluster information.
  4. На вкладке Overview нажмите Add Route под Cluster Route в области Network Information.
  5. В отображаемом dialog box настройте информацию о маршруте.
    Table 3 Добавление маршрута

    Parameter

    Description

    IP Address

    Введите IP address (или CIDR‑блок) источника данных, например, 10.10.1.0.

    Если IP‑адреса источников данных разбросаны, настройте для них несколько маршрутов.

    Subnet Mask

    Введите subnet mask, используемый с IP address.

    Subnet mask должен соответствовать сетевой части IP address. То есть:

    • Битовая часть сети (единицы) subnet mask должна охватывать соответствующие биты IP address.
    • Битовая часть хоста (нули) subnet mask должна принимать хост‑биты IP address.

    Subnet mask не должна охватывать слишком широкий диапазон, чтобы избежать ненужного раскрытия IP address или растраты адресного пространства. Рекомендуется 255.255.255.0 (то есть /24), что подходит для большинства внутренних сетевых сценариев.

  6. Нажмите OK, чтобы добавить маршрут.

    После добавления маршрута нажмите View Route, чтобы проверить информацию о маршруте. Можно нажать Add Route, чтобы добавить еще один маршрут; либо нажать Delete Route для удаления маршрута — в диалоговом окне Delete Route выберите маршрут, вручную введите DELETE и затем нажмите OK.

Тестирование подключения

Проверьте подключение между кластером Logstash и источниками данных.

  1. Войдите в консоль управления CSS.
  2. В левой панели навигации выберите Clusters > Logstash.
  3. В списке кластеров нажмите название целевого кластера. Отобразится страница информации о кластере.
  4. Выберите вкладку Configuration Center и нажмите Test Connectivity.
  5. В диалоговом окне Test Connectivity введите IP-адрес и номер порта источника данных и нажмите Test.

    Если отображается Available, сеть между кластером Logstash и источником данных подключена.

    Note

    Можно проверить одновременно не более 10 IP-адресов. Нажмите Add, чтобы добавить несколько IP-адресов, и нажмите Test внизу, чтобы одновременно проверить подключение ко всем этим IP-адресам.