Облачная платформаEvolution

Связывание ресурсов разных VPC из разных проектов


С помощью этого руководства вы создадите связность между виртуальными машинами из разных VPC, принадлежащих разным проектам. Вы будете использовать соединения, маршруты и правила групп безопасности для связи ресурсов. Схема иллюстрирует результат по итогам выполнения шагов руководства:

Схема связности ресурсов в разных VPC из разных проектов

Вы будете использовать следующие сервисы:

  • «Виртуальные машины» — сервис, в рамках которого предоставляется виртуальная машина.

  • VPC — изолированная виртуальная сеть для создания безопасной инфраструктуры.

  • «Подсети» — сервис, позволяющий создавать подсети для размещения в них облачных ресурсов.

  • Magic Router — сервис для управления сетевыми связями между ресурсами внутри облачной инфраструктуры.

  • «Группы безопасности» — сервис для контроля трафика виртуальных машин.

Шаги:

  1. Подготовьте среду.

  2. Создайте соединение между VPC и Magic Router.

  3. Создайте соединение Magic Link.

  4. Настройте маршруты на Magic Router.

  5. Настройте маршруты для VPC.

  6. Настройте правила групп безопасности.

  7. Проверьте сетевую связность.

Перед началом работы

  1. Зарегистрируйтесь в личном кабинете Cloud.ru.

    Если вы уже зарегистрированы, войдите под своей учетной записью.

  2. Создайте и загрузите SSH-ключ в облако.

2. Создайте соединения между VPC и Magic Router

Создайте Magic Router в каждом из проектов и создайте соединения между VPC и Magic Router.

  1. В проекте 1 создайте соединение между VPC и Magic Router.

    1. Выберите сервис Magic Router.

    2. Нажмите Создать Magic Router.

    3. В Типе соединения выберите VPC Evolution.

    4. Выберите VPC-1.

    5. Нажмите Создать.

    Убедитесь, что в проекте 1 → Сеть → Magic Router на странице Соединения отображается соединение VPC-1 в статусе «Активно».

  2. В проекте 2 создайте соединение между VPC и Magic Router.

    1. Выберите сервис Magic Router.

    2. Нажмите Создать Magic Router.

    3. В Типе соединения выберите VPC Evolution.

    4. Выберите VPC-2.

    5. Нажмите Создать.

Убедитесь, что в проекте 2 → Сеть → Magic Router на странице Соединения соединение VPC-2 отображается в статусе «Активно».

4. Настройте маршруты на Magic Router

  1. В проекте 1 настройте маршруты на Magic Router:

    1. В сервисе Magic Router создайте маршрут к подсети subnet-1:

      • Адрес назначения10.1.1.0/24.

      • VPCVPC-1.

      • Зона доступностиru.AZ-1.

    2. В сервисе Magic Router создайте маршрут к подсети subnet-2:

      • Адрес назначения10.3.3.0/24.

      • VPCVPC-1.

      • Зона доступностиru.AZ-2.

    3. В сервисе Magic Router создайте маршрут к подсети subnet-3:

      • Адрес назначения10.2.2.0/24.

      • VPCMagic Link.

      • Зона доступностиru.AZ-1.

    Убедитесь, что в проекте 1 → Сеть → Magic Router на странице Маршруты три маршрута отображаются в статусе «Создан».

  2. В проекте 2 настройте маршруты на Magic Router:

    1. В сервисе Magic Router создайте маршрут к подсети subnet-1:

      • Адрес назначения10.1.1.0/24.

      • VPCMagic Link.

      • Зона доступностиru.AZ-1.

    2. В сервисе Magic Router создайте маршрут к подсети subnet-2:

      • Адрес назначения10.3.3.0/24.

      • VPCMagic Link.

      • Зона доступностиru.AZ-1.

      Подсказка

      Чтобы достичь лучшей производительности, рекомендуем настраивать маршруты Magic Link симметрично: трафик от источника к адресату должен проходить по тому же пути, что и обратный трафик.

      В большинстве случаев связность появится независимо от того, в какой зоне доступности создан маршрут, но возможна неоптимальная маршрутизация трафика.

    3. В сервисе Magic Router создайте маршрут к подсети subnet-3:

      • Адрес назначения10.2.2.0/24.

      • VPCVPC-2.

      • Зона доступностиru.AZ-1.

    Убедитесь, что в проекте 2 → Сеть → Magic Router на странице Маршруты три маршрута отображаются в статусе «Создан».

Результат

Вы настроили сетевую связность между виртуальными машинами в разных VPC из разных проектов через Magic Link, и получили опыт работы с соединениями, маршрутами и правилами групп безопасности.