Evolution
Тема интерфейса

Связывание ресурсов разных VPC из разных проектов

Эта статья полезна?

С помощью этого руководства вы создадите связность между виртуальными машинами из разных VPC, принадлежащих разным проектам. Вы будете использовать соединения, маршруты и правила групп безопасности для связи ресурсов. Схема иллюстрирует результат по итогам выполнения шагов руководства:

Схема связности ресурсов в разных VPC из разных проектов

Вы будете использовать следующие сервисы:

  • Виртуальные машины — сервис, в рамках которого предоставляется виртуальная машина.

  • VPC — изолированная виртуальная сеть для создания безопасной инфраструктуры.

  • Подсети — часть облачной сети, которая изолирована от других подобных сетей.

  • Magic Router — сервис для управления сетевыми связями между ресурсами внутри облачной инфраструктуры.

  • Группы безопасности — сервис для контроля трафика виртуальных машин.

Шаги:

Перед началом работы

  1. Если вы уже зарегистрированы, войдите под своей учетной записью.

2. Создайте соединения между VPC и Magic Router

Создайте Magic Router в каждом из проектов и создайте соединения между VPC и Magic Router.

  1. В проекте 1 создайте соединение между VPC и Magic Router.

    • Выберите сервис Magic Router.

    • Нажмите Создать Magic Router.

    • В Типе соединения выберите VPC Evolution.

    • Выберите VPC-1.

    • Нажмите Создать.

    Убедитесь, что в проекте 1 → Сеть → Magic Router на странице Соединения отображается соединение VPC-1 в статусе «Активно».

  2. В проекте 2 создайте соединение между VPC и Magic Router.

    • Выберите сервис Magic Router.

    • Нажмите Создать Magic Router.

    • В Типе соединения выберите VPC Evolution.

    • Выберите VPC-2.

    • Нажмите Создать.

Убедитесь, что в проекте 2 → Сеть → Magic Router на странице Соединения соединение VPC-2 отображается в статусе «Активно».

4. Настройте маршруты на Magic Router

Внимание

При создании маршрутов на Magic Router необходимо указывать зону доступности, в которой расположена целевая подсеть.

  1. В проекте 1 настройте маршруты на Magic Router:

    1. В сервисе Magic Router создайте маршрут к подсети subnet-1:

      • Адрес назначения: 10.1.1.0/24.

      • VPC: VPC-1.

      • Зона доступности: ru.AZ-1.

    2. В сервисе Magic Router создайте маршрут к подсети subnet-2:

      • Адрес назначения: 10.3.3.0/24.

      • VPC: VPC-1.

      • Зона доступности: ru.AZ-2.

    3. В сервисе Magic Router создайте маршрут к подсети subnet-3:

      • Адрес назначения: 10.2.2.0/24.

      • VPC: Magic Link.

      • Зона доступности: ru.AZ-1.

    Убедитесь, что в проекте 1 → Сеть → Magic Router на странице Маршруты три маршрута отображаются в статусе «Создан».

  2. В проекте 2 настройте маршруты на Magic Router:

    1. В сервисе Magic Router создайте маршрут к подсети subnet-1:

      • Адрес назначения: 10.1.1.0/24.

      • VPC: Magic Link.

      • Зона доступности: ru.AZ-1.

    2. В сервисе Magic Router создайте маршрут к подсети subnet-2:

      • Адрес назначения: 10.3.3.0/24.

      • VPC: Magic Link.

      • Зона доступности: ru.AZ-2.

      Подсказка

      Маршруты через Magic Link лучше создавать в зоне доступности, в которой находится подсеть назначения — подсеть проекта 2.

      В большинстве случаев связность появится независимо от того, в какой зоне доступности создан маршрут. Но в таком случае возможна неоптимальная маршрутизация трафика.

    3. В сервисе Magic Router создайте маршрут к подсети subnet-3:

      • Адрес назначения: 10.2.2.0/24.

      • VPC: VPC-2.

      • Зона доступности: ru.AZ-1.

    Убедитесь, что в проекте 2 → Сеть → Magic Router на странице Маршруты три маршрута отображаются в статусе «Создан».

Результат

Вы настроили связность между виртуальными машинами в разных VPC из разных проектов через Magic Link и получили опыт работы с соединениями, маршрутами и правилами групп безопасности.