Публичные подсети
Публичная подсеть — это диапазон публичных статических IP-адресов, ограниченный размером префикса (маски). Все устройства в публичной подсети имеют публичный IP-адрес и доступ в интернет и из интернета. Настроить доступ через публичную подсеть можно для облачного сервера, облачного балансировщика нагрузки и кластера облачных баз данных — подробнее в инструкции Настроить доступ в интернет и из интернета.
IP-адреса из публичной подсети не обрабатываются облачным роутером с помощью 1:1 NAT, а подключаются напрямую к устройствам: облачному серверу, облачному балансировщику нагрузки, кластеру облачных баз данных. Из-за отсутствия NAT такой вид подключения устройст в к интернету более отказоустойчивый и быстрый, но менее безопасный, чем подключение через публичный IP-адрес.
Устройства в публичной подсети взаимодействуют друг с другом через публичные интерфейсы.
Публичную подсеть можно использовать только внутри одного проекта и одного пула.
Внутри публичных подсетей есть ограничения на объем трафика — пропускная способность. Ее можно посмотреть в таблице Пропускная способность.
Работать с публичными подсетями можно в панели управления или Terraform.
Размеры публичных подсетей
Доступны публичные подсети размером от /29 (пять свободных адресов IPv4) до /24 (253 свободных адреса IPv4). В каждой публичной подсети резервируется три служебных IP-адреса:
- первый IP-адрес — адрес сети;
- второй IP-адрес — адрес шлюза;
- последний IP-адрес — широковещательный адрес.
Остальные IP-адреса можно назначить на устройства.
Пример для подсети 192.0.2.0/29
— доступны пять адресов:
- 192.0.2.0 — адрес сети;
- 192.0.2.1 — адрес шлюза;
- 192.0.2.2 — можно использовать;
- 192.0.2.3 — можно использовать;
- 192.0.2.4 — можно использовать;
- 192.0.2.5 — можно использовать;
- 192.0.2.6 — можно использовать;
- 192.0.2.7 — широковещательный адрес.
Если в публичной подсети закончились свободные IP-адреса, можно создать новую публичную подсеть.
Автоматические настройки публичной подсети
В публичных подсетях указываются настройки по умолчанию: шлюз по умолчанию и DNS-серверы. Настройки применяются к устройствам в подсети автоматически.
Шлюз по умолчанию
При создании публичной подсети для шлюза по умолчанию резервируется второй IP-адрес. Шлюз по умолчанию в публичной подсети нельзя изменить.
DNS-серверы
При создании публичной подсети на устройствах в подсети автоматически прописываются DNS-серверы Servercore. DNS-серверы можно изменить при создании подсети или изменить после создания.
Статические маршруты
По умолчанию в подсетях не указаны статические маршруты. Для публичных подсетей можно настроить статические маршруты.
Создать публичную подсеть
Панель управления
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Публичные сети.
- Нажмите Создать подсеть.
- Выберите пул, в котором будет создана публичная подсеть.
- Выберите размер подсети — диапазон IP-адресов, доступных в подсети.
- Опционально: чтобы изменить DNS-серверы, нажмите . Введите от одного до трех значений. Нажмите .
- Нажмите Создать.