Aller au contenu principal

Réseaux privés sur Hikube

Un VPC (Virtual Private Cloud) est un réseau virtuel isolé, propre à votre projet. Il se compose d'un ou plusieurs sous-réseaux, chacun portant une plage d'adresses IPv4 privée. Une VM reliée à un sous-réseau reçoit une interface réseau supplémentaire et une adresse dans cette plage : elle peut alors joindre les autres VM du même sous-réseau en privé.

Dans la console Hikube, les VPC se gèrent depuis le menu Infrastructure > Réseau (page Virtual Private Clouds).


Ce que vous pouvez faire depuis la console​

BesoinOù le faire
Créer un VPC et ses premiers sous-réseauxRéseau > Créer un VPC
Consulter et ajouter des sous-réseauxMenu Actions d'un VPC > Voir les sous-réseaux > Créer un sous-réseau
Relier une VM à un VPCAssistant VM, étape Réseau, section Réseaux VPC (Secondaires) ; ou Modifier sur une VM existante
Créer un VPC ou un sous-réseau sans quitter l'assistant VMBouton + VPC et Ajouter un sous-réseau de la section Réseaux VPC (Secondaires)
Supprimer un sous-réseau ou un VPCMenu Actions > Supprimer (refusé tant que des VM l'utilisent)

Comment ça s'articule​

  • Chaque VM garde son réseau principal (celui de l'IP publique et de l'accès Internet). Les sous-réseaux VPC s'ajoutent en interfaces secondaires.
  • Une VM peut être reliée à plusieurs sous-réseaux, y compris de VPC différents.
  • Un VPC n'est pas exposé sur Internet : l'accès entrant depuis l'extérieur passe par l'IP publique et le pare-feu de la VM (voir Configurer le réseau d'une VM).

Cas d'usage​

  • Architecture multi-tiers : seule la VM frontale a une IP publique ; les VM applicatives et de base de données ne communiquent qu'en privé.
  • Bastion : une VM d'administration exposée en SSH, qui rebondit vers des VM sans IP publique.
  • Segmentation : séparer les flux par environnement ou par fonction, avec un sous-réseau par rôle.

Limites​

  • Les VPC concernent les instances VM. Les clusters Kubernetes et les bases de données managées ne s'y rattachent pas depuis la console.
  • Un VPC ne se renomme pas et ne se modifie pas : on y ajoute ou on y supprime des sous-réseaux.
  • L'interconnexion de deux VPC (peering) et les routes statiques ne sont pas proposées dans la console ; contactez le support.

Prochaines étapes​