microsrv:~$
Консоль

Обзор шлюзов

SSH-шлюз, HTTPS-шлюз и доступ к машинам без публичных IP-адресов.

Зачем нужны шлюзы

Обычные облака выдают каждой машине публичный IP и открывают порты 22, 80 и 443 в интернет.

В microsrv у ВМ нет публичного IP. Снаружи доступны только шлюзы:

1. ВХОДЯЩИЙ ИНТЕРНЕТ-ТРАФИК

ПРИВАТНАЯ VPC (eBPF MESH)ИнтернетКлиент / ПользовательSSH-шлюзssh -A <vm>@msrv.spaceHTTPS-шлюзhttps://<vm>.msrv.spaceГостевая ВМ (Dev)10.42.0.12 : Port 22Гостевая ВМ (Web)10.42.0.18 : Port 443

[INGRESS] Публичный трафик поступает на шлюзы (гостевые ВМ изолированы без публичных IP)

Схема: SSH-шлюз и HTTPS-шлюз. У ВМ нет публичного IP.
  • SSH-шлюз — вход по ssh -A <vm>@msrv.space.
  • HTTPS-шлюз — публикация сервиса на https://<vm>.msrv.space.
  • WireGuard-шлюз — вход в VPC с ноутбука или из другого кластера.

Что это даёт

  1. Нет платы за публичный IPv4 на каждую машину.
  2. Порт 22 гостевой машины закрыт из интернета.
  3. Домены <vm>.msrv.space сразу получают TLS, сертификат обновляет HTTPS-шлюз.