Обзор шлюзов
SSH-шлюз, HTTPS-шлюз и доступ к машинам без публичных IP-адресов.
Зачем нужны шлюзы
Обычные облака выдают каждой машине публичный IP и открывают порты 22, 80 и 443 в интернет.
В microsrv у ВМ нет публичного IP. Снаружи доступны только шлюзы:
1. ВХОДЯЩИЙ ИНТЕРНЕТ-ТРАФИК
[INGRESS] Публичный трафик поступает на шлюзы (гостевые ВМ изолированы без публичных IP)
- SSH-шлюз — вход по
ssh -A <vm>@msrv.space. - HTTPS-шлюз — публикация сервиса на
https://<vm>.msrv.space. - WireGuard-шлюз — вход в VPC с ноутбука или из другого кластера.
Что это даёт
- Нет платы за публичный IPv4 на каждую машину.
- Порт 22 гостевой машины закрыт из интернета.
- Домены
<vm>.msrv.spaceсразу получают TLS, сертификат обновляет HTTPS-шлюз.