Zum Hauptinhalt springen

Konzepte — Netzwerk

Architektur​

Jede Hikube-VM verfügt über ein Hauptnetzwerk, das von der Plattform verwaltet wird: Darüber laufen der Internetzugang und, falls aktiviert, die öffentliche IP. Die VPCs fügen sekundäre private Netzwerke hinzu: Jedes Subnetz, mit dem eine VM verbunden ist, bringt ihr eine zusätzliche Netzwerkschnittstelle.

Die VPCs beruhen auf einem softwaredefinierten Netzwerk: Jedes VPC ist ein isolierter virtueller Router, jedes Subnetz ein virtueller Switch.


Terminologie​

BegriffBeschreibung
VPCIsoliertes privates Netzwerk des Projekts. Es hat keinen eigenen Adressbereich: Diesen tragen seine Subnetze.
SubnetzPrivater IPv4-Adressbereich (CIDR-Block) innerhalb eines VPC. Eine VM wird mit einem oder mehreren Subnetzen verbunden.
CIDR-BlockSchreibweise für einen Adressbereich, zum Beispiel 172.16.0.0/24 (256 Adressen, von 172.16.0.0 bis 172.16.0.255).
HauptnetzwerkStandardnetzwerk jeder VM, mit dem Standard-Gateway und der eventuellen öffentlichen IP. Auf der Detailseite der VM als Primary-Adresse angezeigt.
Sekundäre SchnittstelleNetzwerkschnittstelle, die der VM für jedes verbundene Subnetz hinzugefügt wird. Ihre Adressen erscheinen als Secondary.

Benennungsregeln​

ElementRegel
VPC Name3 bis 16 Zeichen: Kleinbuchstaben, Ziffern und Bindestriche; muss mit einem Buchstaben beginnen und mit einem Buchstaben oder einer Ziffer enden. Eindeutig im Projekt.
Subnet Name1 bis 63 Zeichen: Kleinbuchstaben, Ziffern und Bindestriche. Eindeutig im VPC.

Adressbereiche​

Ein Subnetz muss einen privaten IPv4-Bereich (RFC 1918) verwenden:

Erlaubter BereichBeispiel-Subnetz
10.0.0.0/810.10.0.0/24
172.16.0.0/12172.16.0.0/24 (standardmäßig vorgeschlagener Wert)
192.168.0.0/16192.168.10.0/24

Bei der Erstellung geprüfte Einschränkungen:

  • zwei Subnetze desselben VPC dürfen sich nicht überschneiden;
  • ein Subnetz darf sich nicht mit den von der Plattform reservierten Bereichen 10.244.0.0/16 und 10.96.0.0/12 überschneiden;
  • zwei verschiedene VPCs können dieselben Bereiche verwenden, da sie isoliert sind.
Empfehlung

Verwenden Sie Teilbereiche von 172.16.0.0/12, zum Beispiel ein /24 pro Subnetz (172.16.0.0/24, 172.16.1.0/24…). So vermeiden Sie die reservierten Bereiche unter 10.x.


Isolation​

  • Ein VPC gehört zu einem Projekt; es ist nur in diesem Projekt sichtbar.
  • Zwei VPCs sind voneinander isoliert. Um Datenströme zwischen zwei VPCs zu leiten, verbinden Sie eine VM mit beiden und konfigurieren Sie dort das Routing im Betriebssystem.
  • Ein VPC hat keinen eigenen Internetzugang: Der Internetverkehr der VM läuft über ihr Hauptnetzwerk.

Lebenszyklus​

AktionVerhalten
Create VPCAssistent in drei Schritten: General (Name), Subnets (mindestens eines, bis zu zehn), Review.
Ein Subnetz hinzufügenView Subnets > Create Subnet oder über den VM-Assistenten.
Ein Subnetz löschenAbgelehnt, solange eine VM damit verbunden ist (Cannot delete, mit der Liste der VMs).
Ein VPC löschenLöscht auch alle seine Subnetze. Abgelehnt, solange eine VM damit verbunden ist.
Ein VPC oder ein Subnetz ändernNicht angeboten: Erstellen Sie ein neues.

Status eines VPC in der Liste: Provisioning während der Einrichtung, dann Ready, sobald es nutzbar ist.


Weiterführende Informationen​