Panel klienta →

Sieć prywatna projektu

Każdy projekt ma własną, izolowaną sieć prywatną — jak działa, jakie adresy dostają serwery i co się dzieje przy przenoszeniu między projektami.

Każdy projekt dostaje własną sieć prywatną — wydzieloną sieć lokalną, w której zasoby projektu widzą się nawzajem. Ruch w tej sieci nie wychodzi do Internetu i jest odizolowany od innych projektów oraz innych klientów.

Jak to działa

  • Projekt ma podsieć /24 z puli 10.x.x.x, np. 10.131.232.0/24. Adres sieci widzisz na stronie projektu w karcie Sieć prywatna.
  • Każdy serwer w projekcie dostaje w tej sieci adres prywatny z zakresu .2–.254. Adres .1 jest zarezerwowany.
  • W systemie serwera sieć prywatna to interfejs eth1. Interfejs publiczny (jeśli serwer ma publiczny adres) to eth0.
  • W jednym projekcie zmieści się do 253 serwerów.
  • Komunikacja przez sieć prywatną jest bez opłat za transfer.

Do sieci prywatnej projektu trafiają automatycznie serwery VPS, zarządzane bazy danych, load balancery, węzły Kubernetes, RabbitMQ i repliki aplikacji utworzone w tym projekcie.

Wskazówka: Bazę danych i inne usługi wewnętrzne łącz po adresie prywatnym. Dzięki temu nie musisz wystawiać ich do Internetu, a ruch nie liczy się do transferu.

Gdzie sprawdzić adres prywatny

  1. Otwórz serwer i przejdź do zakładki Sieć.
  2. Karta Sieć prywatna projektu pokazuje Adres prywatny, interfejs eth1 i nazwę projektu.

Adres możesz skopiować przyciskiem obok.

Izolacja między projektami

Serwery z różnych projektów nie widzą się w sieci prywatnej — także wtedy, gdy należą do tego samego konta. Jeśli dwa serwery mają się komunikować prywatnie, umieść je w jednym projekcie.

Przykładowy podział:

Projekt Środowisko Zasoby
Sklep — produkcja Produkcja 2 serwery aplikacji, baza danych, load balancer
Sklep — testy Staging 1 serwer, baza testowa

Serwery testowe nie mają wtedy żadnego dostępu sieciowego do produkcyjnej bazy.

Przeniesienie serwera do innego projektu

Serwer przeniesiesz w zakładce Ustawienia → karta Projekt → Przenieś do projektu → Przenieś.

Co się dzieje po przeniesieniu:

  1. Serwer zostaje podłączony do sieci prywatnej nowego projektu.
  2. Dostaje nowy adres prywatny z podsieci nowego projektu — stary adres przestaje być jego.
  3. Traci łączność prywatną z serwerami w poprzednim projekcie.
  4. Nowy adres prywatny zostanie skonfigurowany w systemie po restarcie serwera.

Uwaga: Zanim przeniesiesz serwer, sprawdź, czy inne usługi nie łączą się z nim po starym adresie prywatnym (np. konfiguracja aplikacji, reguły zapory, load balancer). Po przeniesieniu zaktualizuj te ustawienia i zrestartuj serwer w zakładce Zasilanie.

Publiczne adresy IPv4 i IPv6 serwera nie zmieniają się przy przenoszeniu.

Dostęp do sieci prywatnej z zewnątrz

Sieć prywatna nie jest dostępna bezpośrednio z Internetu. Aby połączyć się z serwerem, który ma tylko adres prywatny:

  • zaloguj się przez SSH na inny serwer w projekcie z publicznym adresem (tzw. bastion) i stamtąd połącz się po adresie prywatnym,
  • skorzystaj z VPN, aby Twój komputer znalazł się w sieci prywatnej projektu,
  • użyj konsoli w przeglądarce w panelu serwera.

Powiązane artykuły:

Nie znalazłeś odpowiedzi? Napisz do nas z panelu klienta — pomożemy.