Облачная платформаAdvanced

Создание VPC с подсетью

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Virtual Private Cloud (VPC) позволяет создавать логически изолированные виртуальные частные сети для облачных ресурсов, таких как облачные серверы, контейнеры и базы данных.

Вы можете создать VPC, указать CIDR‑блок и создать одну или несколько подсетей для VPC. VPC поставляется с таблицей маршрутизации по умолчанию, которая позволяет подсетям в VPC взаимодействовать друг с другом.

Процедура

  1. Войдите в консоль управления.
  2. нажмите в левом верхнем углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  3. нажмите Create VPC.

    Отображается страница Create VPC.

  4. На странице Create VPC укажите параметры VPC и подсетей согласно подсказкам.

    Вы можете нажать , чтобы добавить дополнительные подсети.

    Table 1 описания параметров VPC

    Параметр

    Описание

    Пример значения

    Регион

    Регионы — это географические области, изолированные друг от друга. Для низкой сетевой задержки и быстрого доступа к ресурсам выберите регион, ближайший к месту, где будут использоваться ваши сервисы.

    -

    Имя

    Имя VPC. Имя:

    • Может содержать от 1 до 64 символов.
    • Может содержать буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.).

    vpc-test

    IPv4 CIDR Block

    IPv4 CIDR блок VPC. При указании CIDR блока учитывайте следующее:

    • Number of IP addresses: Зарезервируйте достаточное количество IP-адресов для последующего роста бизнеса.
    • IP address ranges: Избегайте конфликтов IP-адресов, если необходимо подключить VPC к локальному дата-центру или соединить два VPC.

    При создании VPC рекомендуется использовать частные диапазоны IPv4‑адресов, указанные в RFC 1918, в качестве CIDR блока:

    • 10.0.0.0/8–24: IP-адреса находятся в диапазоне от 10.0.0.0 до 10.255.255.255, а маска сети варьируется от 8 до 24.
    • 172.16.0.0/12–24: IP-адреса находятся в диапазоне от 172.16.0.0 до 172.31.255.255, а маска сети варьируется от 12 до 24.
    • 192.168.0.0/16–24: IP-адреса находятся от 192.168.0.0 до 192.168.255.255, а диапазон маски сети — от 16 до 24.

    Помимо указанных выше адресов, вы можете создать VPC с публично маршрутизируемым CIDR‑блоком, который находится за пределами диапазонов частных IPv4‑адресов, указанных в RFC 1918. Однако следующие системные и публичные зарезервированные адреса должны быть исключены:

    • Зарезервированные системные CIDR‑блоки
      • 100.64.0.0/10
      • 214.0.0.0/7
      • 198.18.0.0/15
      • 169.254.0.0/16
    • Зарезервированные публичные CIDR‑блоки
      • 0.0.0.0/8
      • 127.0.0.0/8
      • 240.0.0.0/4

    Подробную информацию о планировании VPC см. в VPC Network Planning Suggestions.

    10.0.0.0/8

    Enterprise Project

    Enterprise project, к которому принадлежит VPC.

    Enterprise project упрощает управление на уровне проекта и группировку облачных ресурсов и пользователей. Имя проекта по умолчанию — default.

    default

    Advanced Settings (Optional) > Tag

    Тег VPC. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Добавьте теги, чтобы быстро идентифицировать, классифицировать и искать ваши VPC.

    Подробную информацию см. в Managing VPC Tags.

    • Key: vpc_key1
    • Value: vpc-01

    Дополнительные параметры (необязательно) > Описание

    Дополнительная информация о VPC. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Введите описание VPC в текстовое поле, как требуется.

    Описание может содержать не более 255 символов и не может содержать угловые скобки (< или >).

    N/A

    Table 2 Описание параметров подсети

    Parameter

    Description

    Example Value

    Subnet Name

    Имя подсети. Имя:

    • Может содержать от 1 до 64 символов.
    • Может содержать буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.).

    subnet-01

    IPv4 CIDR Block

    IPv4 CIDR block подсети. Подсеть — это уникальный CIDR блок с диапазоном IP‑адресов в VPC. Соблюдайте следующие принципы при планировании подсетей:

    • Planning CIDR block size: После создания подсети CIDR блок изменить нельзя. Необходимо заранее спланировать CIDR блок, исходя из количества IP‑адресов, требуемых вашим сервисом.
      • CIDR блок подсети не может быть слишком маленьким. Убедитесь, что количество доступных IP‑адресов в подсети удовлетворяет требованиям сервиса. Первые и последние три адреса в подсети зарезервированы для системного использования. Например, в подсети 10.0.0.0/24 адрес 10.0.0.1 — это адрес шлюза, 10.0.0.253 — адрес системного интерфейса, 10.0.0.254 используется DHCP, а 10.0.0.255 — широковещательный адрес.
      • CIDR блок подсети также не может быть слишком большим. Если использовать слишком большой CIDR блок, может не хватить доступных CIDR блоков VPC для новых подсетей, что создаст проблему при масштабировании сервисов.
    • Avoiding subnet CIDR block conflicts: Избегайте конфликтов CIDR блоков, если необходимо соединить два VPC или соединить VPC с локальным дата‑центром.

    10.0.0.0/24

    IPv6 CIDR Block

    После включения функции IPv6 система автоматически назначает IPv6 CIDR block созданной подсети. В настоящее время IPv6 CIDR block нельзя настроить вручную. IPv6 нельзя отключить после создания подсети.

    -

    Associated Route Table

    default route table, с которой будет связана подсеть. route table содержит набор маршрутов, используемых для контроля маршрутизации трафика ваших подсетей в VPC. default route table автоматически создаётся вместе с VPC. Подсети в VPC автоматически ассоциируются с default route table. default route table обеспечивает возможность подсетям в VPC взаимодействовать друг с другом.

    -

    Advanced Settings (Optional) > Gateway

    Адрес шлюза подсети. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Сохраните значение по умолчанию, если нет особых требований.

    10.0.0.1

    Advanced Settings (Optional) > DNS Server Address

    Адреса DNS‑серверов. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Адреса DNS‑серверов позволяют ECS в подсети VPC взаимодействовать друг с другом, используя приватные доменные имена. Вы также можете напрямую обращаться к облачным сервисам через приватные DNS‑серверы.

    Если вы хотите использовать другие публичные DNS‑серверы для разрешения, вы можете изменить адреса DNS‑серверов по умолчанию. Изменение адресов DNS‑серверов по умолчанию может привести к сбоям связи в подсети.

    100.125.x.x

    Advanced Settings (Optional) > Domain Name

    Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Вы можете ввести несколько суффиксов доменных имён, разделённых пробелами. Доменное имя может содержать одну или несколько строк, разделённых точками (.). Каждая строка может содержать не более 63 символов. (Например, доменное имя test.com содержит две строки: test и com.) Общая длина доменного имени не может превышать 254 символа.

    Для доступа к доменному имени достаточно ввести префикс доменного имени. ECS в подсети автоматически сопоставляют настроенный суффикс доменного имени.

    Если доменные имена изменены, вновь добавленные в эту подсеть ECS будут использовать новые доменные имена.

    Если существующему ECS в этой подсети необходимо использовать новые доменные имена, перезапустите ECS или выполните команду для перезапуска службы DHCP Client или сетевой службы.

    test.com

    Advanced Settings (Optional) > IPv4 DHCP Lease Time

    Период, в течение которого клиент может использовать IP‑адрес, автоматически назначенный DHCP‑сервером. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Период, в течение которого клиент может использовать IP‑адрес, автоматически назначенный DHCP‑сервером. После истечения срока аренды клиенту будет назначен новый IP‑адрес.

    После изменения срока аренды DHCP в консоли изменение применяется автоматически при обновлении аренды DHCP‑инстанса (например, ECS). Вы можете дождаться, пока система обновит аренду, или обновить её вручную. Обновление аренды не изменит IP‑адрес, используемый инстансом. Если необходимо, чтобы новый срок аренды вступил в силу немедленно, обновите аренду вручную или перезапустите ECS.

    -

    Advanced Settings (Optional) > NTP Server Address

    IP‑адрес NTP‑сервера. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Если вы хотите добавить адреса NTP‑сервера для подсети, вы можете указать NTP Server Address. IP‑адреса добавляются в дополнение к адресам NTP‑сервера по умолчанию.

    • Если вы добавляете или изменяете адреса NTP‑сервера подсети, необходимо обновить аренду DHCP или перезапустить все ECS в подсети, чтобы изменение вступило в силу немедленно.
    • Если адреса NTP‑сервера были удалены, перезапуск ECS не поможет. Необходимо обновить аренду DHCP для всех ECS, чтобы изменение вступило в силу немедленно.

    192.168.2.1

    Advanced Settings (Optional) > Tag

    Тег подсети. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Добавьте теги, чтобы быстро идентифицировать, классифицировать и искать подсети.

    Для получения подробной информации см. Managing Subnet Tags.

    • Key: subnet_key1
    • Value: subnet-01

    Advanced Settings (Optional) > Description

    Дополнительная информация о подсети. Нажмите , чтобы развернуть область конфигурации и задать этот параметр.

    Введите описание подсети в текстовое поле по требованию.

    Описание может содержать не более 255 символов и не должно включать угловые скобки (< или >).

    N/A

  5. Нажмите Create Now.

    Вернитесь к списку VPC и просмотрите новый VPC.