Расширение возможностей подключения к подсетям и тегирования ресурсов
Обновления K2 Облака

Расширение возможностей подключения к подсетям и тегирования ресурсов

263
2 минуты

2021 год только начался, а у нас уже готовы очередные обновления K2 Облака.

В этом релизе появилась такая востребованная функциональность как подключение виртуальной машины к нескольким подсетям и добавилась поддержка тегов для VPC и подсетей в веб-интерфейсе. Теперь более подробно.

Подключение ВМ к нескольким подсетям
Экземпляры в К2 Облаке теперь могут иметь несколько интерфейсов для подключения к подсетям. Это позволяет предоставить виртуальной машине доступ к подсетям, которые должны быть изолированы друг от друга, например, по соображениям безопасности. Такая возможность пригодится при развертывании виртуальных сетевых устройств, для разделения трафика данных и управляющего трафика, предоставления разных сервисов на разных интерфейсах.

Каждый экземпляр может иметь до 16 интерфейсов. Помимо внутреннего IP-адреса сетевому интерфейсу можно задать внешний Elastic IP-адрес. Кроме того, для каждого сетевого интерфейса можно назначить свои группы безопасности (до 5). Предварительно созданные сетевые интерфейсы можно подключить к работающему экземпляру  «на лету». Подключаемые интерфейсы должны находиться в разных подсетях VPC одной зоны доступности. 

Для автоматической конфигурации интерфейсов внутри ВМ мы подготовили набор утилит c2-ec2-netutils. В шаблонах К2 Облака с подписью [Cloud Image] пакет уже предустановлен и работает из коробки. Он протестирован на совместимость с  ОС Debian 8, 9, 10, CentOS 7.5, 7.8, 8.2 и Ubuntu 18.04, 20.04. Для остальных сборок Linux и Windows интерфейсы придется конфигурировать вручную (c2-ec2-netutils можно использовать и с экземплярами на основе других образов Linux, но их работа не гарантируется). Какие сборки поддерживают c2-ec2-netutils, лучше уточнить в документации.

В мастере создания экземпляра появился отдельный шаг «Сеть», где можно добавить существующий или создать новый сетевой интерфейс. Новый интерфейс можно сразу кастомизировать – помимо подсети на этом этапе задаются Private IP, группы безопасности и описание. Основному сетевому интерфейсу можно также назначить Elastic IP, для остальных это делается, например, на странице интерфейса. 

Вся информация о сетевых настройках и группах безопасности по каждому интерфейсу собрана теперь на отдельной вкладке  «Сеть и безопасность» на странице экземпляра. При необходимости здесь вы можете присоединить интерфейсы, назначить Elastic IP, включить проверку отправителя/получателя и изменить группы безопасности. 

Теги для VPC и подсетей
Наряду с экземплярами и дисками в веб-интерфейсе теперь можно назначать теги для VPC и подсетей. Помимо зарезервированного ключа Name вы можете задавать собственные произвольные ключи для тегов. Как работать с тегами, подробно описано в документации.

В случае VPC Описание превратилось в тег Name. Теперь в таблице ресурсов вместо соответствующей колонки отображается колонка Name. Если она отсутствует, то в настройках таблицы нужно перенести блок Name в отображаемые колонки. 

Отказ от описания для VPC в пользу тега привел также к следующим изменениям в методах API: методы CreateVpc и DescribeVpc больше не поддерживают параметр Description, а метод ModifyVpcAttribute – Description.Value. С 19.01.2021 для идентификации VPC вместо атрибута Description следует использовать тег с ключом Name в атрибуте tagSet. Этот атрибут содержит набор всех тегов, связанных с ресурсом.
31 мая 2024
Новый сервис IAM в К2 Облаке

Новый сервис IAM улучшает контроль доступа и управление пользователями в K2 Облаке. Вместо ролей для назначения прав теперь используются политики и группы.

1 минута
409
28 марта 2024
Резервное копирование Elasticsearch и другие мартовские обновления К2 Облака

В K2 Облаке появилась поддержка резервного копирования еще для двух сервисов PaaS: Elasticsearch и ELK. А для уже установленных сервисов PaaS стало возможным менять параметры и окружение, в котором они работают. Кроме того, в Terraform добавили поддержку транзитных шлюзов и перешли на новую схему нумерации версий. Подробнее об этих и других обновлениях ниже.

2 минуты
344
6 февраля 2024
Балансировщики нагрузки для PaaS, резервное копирование дисков и другие обновления К2 Облака

К началу года подготовили целый ряд новых возможностей и улучшений. В частности, научили балансировщики нагрузки работать с PaaS-сервисами, обновили Ingress-контроллер ingress-nginx для устранения уязвимостей в Kubernetes, добавили резервное копирование дисков и упростили навигацию в веб-интерфейсе. А теперь подробнее.

3 минуты
302
8 ноября 2023
Облачная инфраструктура на выделенных серверах

В K2 Облаке теперь можно развернуть облачную инфраструктуру на выделенных серверах. Они обеспечивают максимальную производительность для ваших рабочих нагрузок, поскольку вы не делите с другими пользователями физические ресурсы.

2 минуты
323
2 октября 2023
DNS как сервис и другие новости К2 Облака

В веб-интерфейсе стал доступен новый сервис — DNSaaS, с помощью которого можно быстро настроить маршрутизацию трафика на целевые серверы. В сервис Кластеры Kubernetes добавили поддержку актуальных версий. Об этих и других изменениях в облаке читайте ниже.

2 минуты
389
scrollup