Sieć prywatna projektu
Każdy projekt ma własną, izolowaną sieć prywatną — jak działa, jakie adresy dostają serwery i co się dzieje przy przenoszeniu między projektami.
Każdy projekt dostaje własną sieć prywatną — wydzieloną sieć lokalną, w której zasoby projektu widzą się nawzajem. Ruch w tej sieci nie wychodzi do Internetu i jest odizolowany od innych projektów oraz innych klientów.
Jak to działa
- Projekt ma podsieć
/24z puli10.x.x.x, np.10.131.232.0/24. Adres sieci widzisz na stronie projektu w karcie Sieć prywatna. - Każdy serwer w projekcie dostaje w tej sieci adres prywatny z zakresu
.2–.254. Adres.1jest zarezerwowany. - W systemie serwera sieć prywatna to interfejs
eth1. Interfejs publiczny (jeśli serwer ma publiczny adres) toeth0. - W jednym projekcie zmieści się do 253 serwerów.
- Komunikacja przez sieć prywatną jest bez opłat za transfer.
Do sieci prywatnej projektu trafiają automatycznie serwery VPS, zarządzane bazy danych, load balancery, węzły Kubernetes, RabbitMQ i repliki aplikacji utworzone w tym projekcie.
Wskazówka: Bazę danych i inne usługi wewnętrzne łącz po adresie prywatnym. Dzięki temu nie musisz wystawiać ich do Internetu, a ruch nie liczy się do transferu.
Gdzie sprawdzić adres prywatny
- Otwórz serwer i przejdź do zakładki Sieć.
- Karta Sieć prywatna projektu pokazuje Adres prywatny, interfejs
eth1i nazwę projektu.
Adres możesz skopiować przyciskiem obok.
Izolacja między projektami
Serwery z różnych projektów nie widzą się w sieci prywatnej — także wtedy, gdy należą do tego samego konta. Jeśli dwa serwery mają się komunikować prywatnie, umieść je w jednym projekcie.
Przykładowy podział:
| Projekt | Środowisko | Zasoby |
|---|---|---|
| Sklep — produkcja | Produkcja | 2 serwery aplikacji, baza danych, load balancer |
| Sklep — testy | Staging | 1 serwer, baza testowa |
Serwery testowe nie mają wtedy żadnego dostępu sieciowego do produkcyjnej bazy.
Przeniesienie serwera do innego projektu
Serwer przeniesiesz w zakładce Ustawienia → karta Projekt → Przenieś do projektu → Przenieś.
Co się dzieje po przeniesieniu:
- Serwer zostaje podłączony do sieci prywatnej nowego projektu.
- Dostaje nowy adres prywatny z podsieci nowego projektu — stary adres przestaje być jego.
- Traci łączność prywatną z serwerami w poprzednim projekcie.
- Nowy adres prywatny zostanie skonfigurowany w systemie po restarcie serwera.
Uwaga: Zanim przeniesiesz serwer, sprawdź, czy inne usługi nie łączą się z nim po starym adresie prywatnym (np. konfiguracja aplikacji, reguły zapory, load balancer). Po przeniesieniu zaktualizuj te ustawienia i zrestartuj serwer w zakładce Zasilanie.
Publiczne adresy IPv4 i IPv6 serwera nie zmieniają się przy przenoszeniu.
Dostęp do sieci prywatnej z zewnątrz
Sieć prywatna nie jest dostępna bezpośrednio z Internetu. Aby połączyć się z serwerem, który ma tylko adres prywatny:
- zaloguj się przez SSH na inny serwer w projekcie z publicznym adresem (tzw. bastion) i stamtąd połącz się po adresie prywatnym,
- skorzystaj z VPN, aby Twój komputer znalazł się w sieci prywatnej projektu,
- użyj konsoli w przeglądarce w panelu serwera.
Powiązane artykuły: