DO - Networking
Domeni
Rezervisane IP adrese
DigitalOcean rezerviše određene IP adrese za interno korišćenje. Ove IP adrese su namenjene za upotrebu unutar DigitalOcean mreže i ne smeju se koristiti za komunikaciju sa spoljnim mrežama. Rezervisane IP adrese su sledeće:
10.0.0.0
do10.255.255.255
172.16.0.0
do172.31.255.255
192.168.0.0
do192.168.255.255
Ako pokušate da koristite ove IP adrese za komunikaciju sa spoljnim mrežama, paketi će biti odbačeni. Takođe, ne možete rezervisati ove IP adrese za svoje Dropletove ili druge resurse.
Balanseri opterećenja
Load balanceri su ključni elementi u arhitekturi mreže koji omogućavaju ravnomerno raspoređivanje opterećenja između više servera. Ovo pomaže u održavanju visoke dostupnosti i poboljšanju performansi aplikacija.
DigitalOcean pruža uslugu balansera opterećenja koja omogućava korisnicima da distribuiraju dolazne zahteve na više servera. Ovi balanseri mogu biti konfigurisani kao HTTP, TCP ili UDP balanseri, u zavisnosti od potreba aplikacije.
Da biste konfigurisali balanser opterećenja, prvo morate kreirati balanser i povezati ga sa odgovarajućim dropletima. Zatim možete konfigurisati pravila rutiranja kako biste odredili kako će se zahtevi distribuirati između servera.
DigitalOcean takođe pruža mogućnost automatskog skaliranja balansera opterećenja. Ovo omogućava da se automatski dodaju ili uklanjaju serveri iz balansera u zavisnosti od opterećenja.
Važno je da pravilno konfigurišete balanser opterećenja kako biste obezbedili optimalnu raspodelu opterećenja i visoku dostupnost vaše aplikacije.
VPC
VPC (Virtual Private Cloud) je virtualna mreža koja omogućava korisnicima da izoluju i kontrolišu svoje resurse u oblaku. VPC pruža privatnost i sigurnost tako što omogućava korisnicima da definišu svoje virtuelne mreže, podmreže i rutiranje. Ovo omogućava korisnicima da kreiraju sopstvenu virtuelnu mrežnu infrastrukturu u oblaku. VPC takođe omogućava korisnicima da uspostave sigurnu vezu između svoje lokalne mreže i oblaka.
Firewall
Podrazumevano, dropleti se kreiraju BEZ FIREWALL-a (za razliku od drugih oblaka kao što su AWS ili GCP). Dakle, ako želite da DO zaštiti portove dropleta (VM), morate ga kreirati i povezati.
```bash doctl compute firewall list doctl compute firewall list-by-droplet doctl compute firewall remove-droplets --droplet-ids ```
Last updated