VPCer
En Virtual Private Cloud (VPC) er et isolert privat nettverk for tenanten din. Instanser på samme VPC kommuniserer over private adresser; ingenting krysser over i en annen tenants nettverk.
Opprett en VPC
Under Nettverk → VPCer → Opprett gir du den et navn, en region og en CIDR-blokk (et privat IPv4-område — 10.0.0.0/8, 172.16.0.0/12 eller 192.168.0.0/16; prefiks mellom /16 og /28). En beskrivelse og etiketter er valgfritt.
Velg også VPC-ens internettilkobling her — none (isolert) eller public_ip (en Gateway). Ingenting er forhåndsvalgt, og utelater du valget, opprettes ingen gateway i det hele tatt. Se Internettilkobling nedenfor.
fm network vpc create --name my-vpc --cidr 10.0.0.0/16 --gateway public-ipresource "frostmoln_vpc" "main" {
name = "my-vpc"
cidr = "10.0.0.0/16"
}Subnett
En VPC inneholder ett eller flere subnett — CIDR-blokker innenfor VPC-området, hver i en tilgjengelighetssone. Instanser kobles til et subnett og får en privat IP fra det; subnettets egen gateway-adresse tildeles og DHCP aktiveres automatisk — det er veien mellom subnett inne i VPC-en, ikke internettilgang. Både IPv4 og IPv6 støttes.
fm network subnet create --name app --vpc my-vpc --cidr 10.0.1.0/24 --zone sweden-aresource "frostmoln_subnet" "app" {
name = "app"
vpc_id = frostmoln_vpc.main.id
cidr = "10.0.1.0/24"
zone = "sweden-a"
}Planlegg områder som ikke overlapper med nettverk du har tenkt å koble til.
Internettilkobling
En VPC har ingen egen internettilkobling, og den får aldri noen uten at du ber om det. Utgående og innkommende er to forskjellige ting:
- Utgående — VPC-en trenger en Gateway. Uten en kan den verken nå internett, slå opp navn (DNS) eller snakke med administrerte tjenester. Velg en når du oppretter VPC-en, eller legg til en gateway på en eksisterende VPC — det er også den eneste måten å endre det på senere. I Terraform har VPC-ressursen ingen tilkoblingsargument; bruk ressursen
frostmoln_gateway. - Gatewayens kildeadresse — som standard er det en adresse plattformen velger. Den adressen koster ingenting: den bruker ingen av kvoten din for offentlige IP-adresser, den vises i ingen av listene dine, og den når aldri en faktura. Den er heller ikke fast — den velges på nytt hvis gatewayen eller VPC-en gjenopprettes, så den må aldri gis til en partner for en tillatelsesliste eller publiseres i DNS.
- En fast utgående adresse — oppgi en offentlig IP du eier selv på gatewayen. Den står da i listen din over offentlige IP-adresser, teller mot kvoten din og faktureres som en offentlig IP, og den overlever både gatewayen og VPC-en: slett og gjenopprett hvilken som helst av dem, pek den nye gatewayen på den samme offentlige IP-en, og VPC-en går ut via samme adresse som før. Det er den eneste adressen som er trygg å gi til en partner eller publisere i DNS. Se Velg adressen gatewayen bruker.
- Innkommende — koble en offentlig IP til instansen eller lastbalansereren og tillat trafikken i dens sikkerhetsgruppe. Begge retninger går samme vei, så å koble til en offentlig IP i en VPC uten Gateway gir VPC-en en.
Utgående tilkoblinger fungerer uten en offentlig IP av dine egne: instanser i en VPC som har en Gateway når internett via gatewayens adresse.
Modusen med delt adresse (nat) er trukket tilbake permanent. En VPC som fortsatt bruker den, fortsetter å virke, men den bør flyttes over på en vanlig Gateway — se Modusen med delt adresse er trukket tilbake. Så lenge en VPC fortsatt bruker den, fraktes bare TCP og UDP, så ping og traceroute fra en instans får tidsavbrudd der selv når instansen har fungerende internettilgang; test med noe TCP-basert i stedet, for eksempel curl https://example.com.
Slett
En VPC kan bare slettes når dens underordnede ressurser er borte — fjern instanser, subnett, sikkerhetsgrupper og offentlig IPer først. Gatewayen følger med.
En offentlig IP du eier som Gatewayen gikk ut via, gis ikke bort sammen med VPC-en: den forblir reservert for tenanten din med samme adresse, klar til å kobles til neste VPC-s gateway. En gateway på plattformens standardadresse har ingenting av ditt å beholde — den adressen følger med den.