Транзитные шлюзы и авторизация по OpenID Connect
Обновления K2 Облака

Транзитные шлюзы и авторизация по OpenID Connect

283
2 минуты

В K2 Облаке появилось два новых сервиса: Транзитные шлюзы для связи облачных инфраструктур в разных VPC, проектах и даже компаниях и Провайдеры удостоверений для централизованного управления доступом. Кроме того, теперь вы можете выбирать политики удаления для ASG.

Соединение VPC через шлюз

Если необходимо связать VPC в К2 Облаке, то вы можете воспользоваться новым сервисом Транзитные шлюзы. С его помощью можно соединить  виртуальные частные облака как внутри проекта, так и в разных проектах, в том числе принадлежащих другим компаниям. В рамках одного проекта к транзитному шлюзу может быть подключено до 20 VPC.

Транзитный шлюз функционирует как виртуальный маршрутизатор между VPC. Для маршрутизации IP-трафика он использует собственные таблицы маршрутизации. Чтобы повысить отказоустойчивость и ускорить пересылку трафика из других зон доступности, вы можете создать подключения к шлюзу в каждой из них.

Создать транзитные шлюзы можно в одноименном разделе в веб-интерфейсе и с помощью соответствующих методов API.

Авторизация с помощью OpenID Connect

Благодаря новому сервису Провайдеры удостоверений пользователи могут авторизоваться в К2 Облаке с помощью внешнего провайдера удостоверений (Identity Provider, IdP). А интеграция провайдера с сервисом IAM позволяет централизованно управлять пользователями облака и их правами из корпоративной службы управления учётными данными.

Для подключения провайдера удостоверений к облаку используется OpenID Connect (OIDC), реализация протокола OAuth 2.0. Таким образом, в качестве провайдера удостоверений может выступать любой OIDC-совместимый провайдер, в частности Active Directory Federation Service и Keycloak.

Как настроить провайдер удостоверений и соответствующую точку интеграции в К2 Облаке, читайте в документации. 

Политики удаления экземпляров в ASG

Для Auto Scaling Group можно изменить принятую по умолчанию политику удаления экземпляров при сокращении размеров группы. Одновременно можно выбрать несколько политик и задать их приоритет.


31 мая 2024
Новый сервис IAM в К2 Облаке

Новый сервис IAM улучшает контроль доступа и управление пользователями в K2 Облаке. Вместо ролей для назначения прав теперь используются политики и группы.

1 минута
408
28 марта 2024
Резервное копирование Elasticsearch и другие мартовские обновления К2 Облака

В K2 Облаке появилась поддержка резервного копирования еще для двух сервисов PaaS: Elasticsearch и ELK. А для уже установленных сервисов PaaS стало возможным менять параметры и окружение, в котором они работают. Кроме того, в Terraform добавили поддержку транзитных шлюзов и перешли на новую схему нумерации версий. Подробнее об этих и других обновлениях ниже.

2 минуты
343
6 февраля 2024
Балансировщики нагрузки для PaaS, резервное копирование дисков и другие обновления К2 Облака

К началу года подготовили целый ряд новых возможностей и улучшений. В частности, научили балансировщики нагрузки работать с PaaS-сервисами, обновили Ingress-контроллер ingress-nginx для устранения уязвимостей в Kubernetes, добавили резервное копирование дисков и упростили навигацию в веб-интерфейсе. А теперь подробнее.

3 минуты
301
8 ноября 2023
Облачная инфраструктура на выделенных серверах

В K2 Облаке теперь можно развернуть облачную инфраструктуру на выделенных серверах. Они обеспечивают максимальную производительность для ваших рабочих нагрузок, поскольку вы не делите с другими пользователями физические ресурсы.

2 минуты
322
2 октября 2023
DNS как сервис и другие новости К2 Облака

В веб-интерфейсе стал доступен новый сервис — DNSaaS, с помощью которого можно быстро настроить маршрутизацию трафика на целевые серверы. В сервис Кластеры Kubernetes добавили поддержку актуальных версий. Об этих и других изменениях в облаке читайте ниже.

2 минуты
388
scrollup