Skip to content

VPC:er

Ett Virtual Private Cloud (VPC) är ett isolerat privat nätverk för din tenant. Instanser på samma VPC kommunicerar över privata adresser; ingenting korsar in i en annan tenants nätverk.

Skapa en VPC

Under Nätverk → VPC:er → Skapa ger du den ett namn, en region och ett CIDR-block (ett privat IPv4-intervall — 10.0.0.0/8, 172.16.0.0/12 eller 192.168.0.0/16; prefix mellan /16 och /28). En beskrivning och taggar är valfria.

Välj även VPC:ns internetanslutning här — none (isolerad) eller public_ip (en Gateway). Ingenting är förvalt, och utelämnar du valet skapas ingen gateway alls. Se Internetanslutning nedan.

bash
fm network vpc create --name my-vpc --cidr 10.0.0.0/16 --gateway public-ip
hcl
resource "frostmoln_vpc" "main" {
  name = "my-vpc"
  cidr = "10.0.0.0/16"
}

Subnät

En VPC innehåller ett eller flera subnät — CIDR-block inom VPC-intervallet, vart och ett i en tillgänglighetszon. Instanser ansluter till ett subnät och får en privat IP från det; subnätets egen gateway-adress tilldelas och DHCP aktiveras automatiskt — det är vägen mellan subnät inuti VPC:n, inte internetåtkomst. Både IPv4 och IPv6 stöds.

bash
fm network subnet create --name app --vpc my-vpc --cidr 10.0.1.0/24 --zone sweden-a
hcl
resource "frostmoln_subnet" "app" {
  name   = "app"
  vpc_id = frostmoln_vpc.main.id
  cidr   = "10.0.1.0/24"
  zone   = "sweden-a"
}

Planera intervall som inte överlappar med nätverk du tänker ansluta till.

Internetanslutning

En VPC har ingen egen internetanslutning, och den får aldrig någon utan att du ber om det. Utgående och inkommande är två skilda saker:

  • Utgående — VPC:n behöver en Gateway. Utan en kan den varken nå internet, slå upp namn (DNS) eller prata med hanterade tjänster. Välj en när du skapar VPC:n, eller lägg till en gateway på en befintlig VPC — det är också det enda sättet att ändra valet senare. I Terraform har VPC-resursen inget anslutningsargument; använd resursen frostmoln_gateway.
  • Gatewayens källadress — som standard är det en adress som plattformen väljer. Den adressen kostar dig ingenting: den använder ingen av din kvot för publika IP-adresser, den syns i ingen av dina listor, och den når aldrig en faktura. Den är däremot inte fast — den lottas om ifall gatewayen eller VPC:n byggs upp på nytt, så den får aldrig lämnas till en partner för tillåtelistning eller publiceras i DNS.
  • En fast utgående adress — ange en egen publik IP på gatewayen. Den syns då i din lista över publika IP-adresser, räknas mot din kvot och debiteras som en publik IP, och den överlever både gatewayen och VPC:n: radera och skapa om vilken som helst av dem, peka den nya gatewayen på samma publika IP, och VPC:n går ut via samma adress som förut. Det är den enda adress som är trygg att ge till en partner eller publicera i DNS. Se Välj adressen gatewayen använder.
  • Inkommande — koppla en publik IP till instansen eller lastbalanseraren och tillåt trafiken i dess säkerhetsgrupp. Båda riktningarna går samma väg, så att koppla en publik IP i en VPC utan Gateway ger VPC:n en.

Utgående anslutningar fungerar utan en egen publik IP: instanser i en VPC som har en Gateway når internet via gatewayens adress.

Läget med delad adress (nat) har dragits tillbaka permanent. En VPC som fortfarande använder det fungerar vidare, men den bör flyttas till en vanlig Gateway — se Läget med delad adress har dragits tillbaka. Så länge en VPC ligger kvar på det transporteras endast TCP och UDP, så ping och traceroute från en instans får timeout där, även när instansen har fungerande internetåtkomst; testa med något TCP-baserat i stället, till exempel curl https://example.com.

Radera

En VPC kan endast raderas när dess underordnade resurser är borta — ta bort instanser, subnät, säkerhetsgrupper och publik IP:er först. Dess Gateway följer med.

En publik IP som är din och som Gatewayen gick ut via ges inte bort tillsammans med VPC:n: den förblir reserverad för din tenant med samma adress, redo att kopplas till nästa VPC:s gateway. En gateway på plattformens standardadress har ingenting av ditt att behålla — den adressen följer med den.

Relaterat