Облачная платформаEvolution

Связывание ресурсов в разных VPC внутри проекта


С помощью этого руководства вы настроите сетевую связность между виртуальными машинами из разных VPC, принадлежащих одному проекту. Вы будете использовать соединения, маршруты и правила групп безопасности для связи ресурсов. Схема сетевой связности ресурсов представлена ниже.

Схема связности ресурсов в разных VPC внутри проекта

Вы будете использовать следующие сервисы:

  • «Виртуальные машины» — сервис, в рамках которого предоставляется виртуальная машина.

  • VPC — изолированная виртуальная сеть для создания безопасной инфраструктуры.

  • Magic Router — сервис для управления сетевыми связями между ресурсами внутри облачной инфраструктуры.

  • «Группы безопасности» — сервис для контроля трафика виртуальных машин.

Шаги:

  1. Разверните ресурсы в облаке.

  2. Создайте соединение между VPC.

  3. Настройте маршруты на Magic Router.

  4. Настройте маршруты для VPC.

  5. Настройте правила групп безопасности.

  6. Проверьте сетевую связность.

Перед началом работы

  1. Зарегистрируйтесь в личном кабинете Cloud.ru.

    Если вы уже зарегистрированы, войдите под своей учетной записью.

  2. Создайте и загрузите SSH-ключ в облако.

1. Разверните ресурсы в облаке

  1. Создайте две VPC-сети с названиями VPC-1 и VPC-2.

  2. Создайте подсеть subnet-1:

    • Названиеsubnet-1.

    • VPCVPC-1.

    • Зона доступностиru.AZ-1.

    • Адрес10.1.1.0/24.

  3. Создайте подсеть subnet-2:

    • Названиеsubnet-2.

    • VPCVPC-1.

    • Зона доступностиru.AZ-2.

    • Адрес10.3.3.0/24.

  4. Создайте подсеть subnet-3:

    • Названиеsubnet-3.

    • VPCVPC-2.

    • Зона доступностиru.AZ-1.

    • Адрес10.2.2.0/24.

    Убедитесь, что на странице сервиса «Подсети» отображаются подсети subnet-1, subnet-2, subnet-3 в статусе «Создана».

  5. Создайте виртуальную машину со следующими параметрами:

    • Названиеvm-1.

    • Зона доступностиru.AZ-1.

    • ОбразПубличныеUbuntu 22.04.

    • Гарантированная доля vCPU10%.

    • vCPU1.

    • RAM1.

    • VPCVPC-1.

    • Подсеть10.1.1.0/24 (subnet-1).

    • Внутренний IPАвтоматически.

    • Группы безопасностиSSH-access_ru.AZ-1.

    • Метод аутентификацииПубличный ключ и Пароль.

    • Публичный ключ — ваш SSH-ключ.

    • Пароль — ваш пароль.

    • Имя хостаvm-1.

  6. Создайте виртуальную машину со следующими параметрами:

    • Названиеvm-2.

    • Зона доступностиru.AZ-2.

    • ОбразПубличныеUbuntu 22.04.

    • Гарантированная доля vCPU10%.

    • vCPU1.

    • RAM1.

    • VPCVPC-1.

    • Подсеть10.3.3.0/24 (subnet-2).

    • Внутренний IPАвтоматически.

    • Группы безопасностиSSH-access_ru.AZ-2.

    • Метод аутентификацииПубличный ключ и Пароль.

    • Публичный ключ: ваш SSH-ключ.

    • Пароль: ваш пароль.

    • Имя хостаvm-2.

  7. Создайте виртуальную машину со следующими параметрами:

    • Названиеvm-3.

    • Зона доступностиru.AZ-1.

    • ОбразПубличныеUbuntu 22.04.

    • Гарантированная доля vCPU10%.

    • vCPU1.

    • RAM1.

    • VPCVPC-2.

    • Подсеть10.2.2.0/24 (subnet-3).

    • Внутренний IPАвтоматически.

    • Группы безопасностиSSH-access_ru.AZ-1.

    • Метод аутентификацииПубличный ключ и Пароль.

    • Публичный ключ: ваш SSH-ключ.

    • Пароль: ваш пароль.

    • Имя хостаvm-3.

    Убедитесь, что в личном кабинете на странице сервиса «Виртуальные машины» отображаются виртуальные машины vm-1, vm-2, vm-3 в статусе «Запущена».

2. Создайте соединение между VPC

  1. Выберите сервис Magic Router.

  2. Нажмите Создать Magic Router.

  3. Нажмите VPC Evolution.

  4. Выберите VPC-1 и VPC-2.

  5. Нажмите Создать.

Убедитесь, что в сервисе Magic Router на странице Соединения отображается два соединения в статусе «Активно».

3. Настройте маршруты на Magic Router

При создании маршрутов в Magic Router необходимо указывать зону доступности, в которой расположена целевая подсеть.

  1. В сервисе Magic Router создайте маршрут к подсети subnet-1:

    • Адрес назначения10.1.1.0/24.

    • VPCVPC-1.

    • Зона доступностиru.AZ-1.

  2. В сервисе Magic Router создайте маршрут к подсети subnet-2:

    • Адрес назначения10.3.3.0/24.

    • VPCVPC-1.

    • Зона доступностиru.AZ-2.

  3. В сервисе Magic Router создайте маршрут к подсети subnet-3:

    • Адрес назначения10.2.2.0/24.

    • VPCVPC-2.

    • Зона доступностиru.AZ-1.

Убедитесь, что в сервисе Magic Router на странице Маршруты отображаются три маршрута в статусе «Создан».

4. Настройте маршруты для VPC

При создании маршрутов в VPC необходимо указывать зону доступности, в которой расположена подсеть этой VPC. Если в VPC созданы подсети в нескольких зонах доступности, маршруты необходимо создать в каждой зоне доступности.

  1. В сервисе Evolution VPC выберите VPC-1.

    1. Создайте пользовательский маршрут с параметрами:

      • Адрес назначения10.2.2.0/24.

      • Next Hop TypeMagic Router.

      • Зона доступностиru.AZ-1.

    2. Создайте еще один маршрут с параметрами:

      • Адрес назначения10.2.2.0/24.

      • Next Hop TypeMagic Router.

      • Зона доступностиru.AZ-2.

    Убедитесь, что для VPC-1 на странице Маршруты отображаются два маршрута в статусе «Активен».

  2. В сервисе Evolution VPC выберите VPC-2.

    1. Создайте пользовательский маршрут с параметрами:

      • Адрес назначения10.1.1.0/24.

      • Next Hop TypeMagic Router.

      • Зона доступностиru.AZ-1.

    2. Создайте еще один маршрут с параметрами:

      • Адрес назначения10.3.3.0/24.

      • Next Hop TypeMagic Router.

      • Зона доступностиru.AZ-1.

    Убедитесь, что для VPC-2 на странице Маршруты отображаются два маршрута в статусе «Активен».

5. Настройте правила групп безопасности

  1. Выберите сервис «Группы безопасности».

  2. Для группы безопасности SSH-access_ru.AZ-1 создайте правило для входящего трафика с параметрами:

    • ПротоколICMP.

    • Тип источникаIP-адрес.

    • Источник0.0.0.0/0.

  3. Для группы безопасности SSH-access_ru.AZ-2 создайте правило для входящего трафика с параметрами:

    • ПротоколICMP.

    • Тип источникаIP-адрес.

    • Источник0.0.0.0/0.

6. Проверьте сетевую связность

  1. Подключитесь к любой виртуальной машине через виртуальную консоль.

  2. Чтобы проверить сетевую связность с оставшимися виртуальными машинами, выполните команду:

    ping <IP>

    Где IP — IP-адрес виртуальной машины, с которой надо проверить сетевую связность.

Результат

Вы настроили сетевую связность между виртуальными машинами в разных VPC, принадлежащих одному проекту, и получили опыт работы с соединениями, маршрутами и правилами групп безопасности.