Vai al contenuto principale

Reti private su Hikube

Un VPC (Virtual Private Cloud) è una rete virtuale isolata, propria del suo progetto. È composto da una o più sottoreti, ciascuna con un intervallo di indirizzi IPv4 privato. Una VM collegata a una sottorete riceve un'interfaccia di rete aggiuntiva e un indirizzo in questo intervallo: può quindi raggiungere in privato le altre VM della stessa sottorete.

Nella console Hikube, i VPC si gestiscono dal menu Infrastructure > Networking (pagina Virtual Private Clouds).


Cosa può fare dalla console​

EsigenzaDove farlo
Creare un VPC e le sue prime sottoretiNetworking > Create VPC
Consultare e aggiungere sottoretiMenu Actions di un VPC > View Subnets > Create Subnet
Collegare una VM a un VPCProcedura guidata VM, passaggio Network, sezione VPC Networks (Secondary); oppure Edit su una VM esistente
Creare un VPC o una sottorete senza lasciare la procedura guidata VMPulsante + VPC e Add subnet della sezione VPC Networks (Secondary)
Eliminare una sottorete o un VPCMenu Actions > Delete (rifiutato finché delle VM lo utilizzano)

Come si combinano​

  • Ogni VM mantiene la sua rete principale (quella dell'IP pubblico e dell'accesso a Internet). Le sottoreti VPC si aggiungono come interfacce secondarie.
  • Una VM può essere collegata a più sottoreti, anche di VPC diversi.
  • Un VPC non è esposto su Internet: l'accesso in ingresso dall'esterno passa per l'IP pubblico e il firewall della VM (vedere Configurare la rete di una VM).

Casi d'uso​

  • Architettura multi-tier: solo la VM di front-end ha un IP pubblico; le VM applicative e di database comunicano solo in privato.
  • Bastion: una VM di amministrazione esposta in SSH, che fa da ponte verso VM senza IP pubblico.
  • Segmentazione: separare i flussi per ambiente o per funzione, con una sottorete per ruolo.

Limiti​

  • I VPC riguardano le istanze VM. I cluster Kubernetes e i database gestiti non vi si collegano dalla console.
  • Un VPC non si rinomina e non si modifica: vi si aggiungono o vi si eliminano sottoreti.
  • L'interconnessione di due VPC (peering) e le route statiche non sono disponibili nella console; contatti il supporto.

Passi successivi​