Compare commits

..

4 Commits

Author SHA1 Message Date
Elena Rechkina 5906189601 Добавлена ссылка 2026-01-21 13:56:13 +06:00
Левченко Людмила Алексеевна dc7c838a97 Мелкие правки 2025-12-16 11:29:26 +03:00
Левченко Людмила Алексеевна fd1bea1959 Добавление нового раздела 2025-12-16 11:26:58 +03:00
Elena Rechkina 58edd1d2e0 Обновление навигации 2025-11-17 11:12:48 +06:00
53 changed files with 386 additions and 1491 deletions
+1
View File
@@ -17,4 +17,5 @@ packages-list.json
/.vale
/.vscode
/.vale.ini
/VimpelcomCAG2.pem
/.markdownlint.json
+12 -68
View File
@@ -43,7 +43,7 @@ console.log({ base: typeof new_version !== 'undefined' ? '/' : '/docs/' })
// https://vitepress.dev/reference/site-config
export default defineConfig({
srcDir: ".",
title: " ",
title: "cloud",
description: "Документация Beeline Cloud",
head: [['link', { rel: 'icon', type: 'image/png', sizes: '32x32', href: '/bee-favicon.png' }]],
base: typeof new_version !== 'undefined' ? '/' : '/docs/',
@@ -65,9 +65,9 @@ export default defineConfig({
},
themeConfig: {
logo: {
light: '/img/logo-cloud.svg',
dark: '/img/logo-cloud.svg',
alt: '',
light: '/logo-light-theme.svg',
dark: '/logo-dark-theme.svg',
alt: 'cloud',
},
search: {
provider: 'local',
@@ -138,25 +138,11 @@ export default defineConfig({
{text: 'Бесплатный период', link: '/start/trial.md'},
{text: 'Платное использование', link: '/start/organization.md'},
],
// '/billing/': [
// ],
'/backups/': [
'/monitoring/': [
{
text: 'Резервное копирование', link: '/backups/index.md',
},
{
text: 'Обзор сервиса', link: '/backups/about.md',
collapsed: true,
items: [
{text: 'Квоты и лимиты', link: '/backups/backup-quatos.md'},
]
text: 'Мониторинг', link: '/monitoring/about.md',
},
{text: 'Резервное копирование виртуальных машин Beeline Cloud', link: '/backups/backup-internal-infra.md'},
{text: 'Резервное копирование собственной инфраструктуры в Beeline Cloud', link: '/backups/backup-external-infra.md'},
{text: 'Каталог резервных копий', link: '/backups/view-backups.md'},
],
],
'/vdc/': [
{
text: 'Виртуальные дата-центры на VMware', link: '/vdc/index.md',
@@ -191,41 +177,18 @@ export default defineConfig({
{text: 'Изменение конфигурации ВМ', link: '/vdc/vdc-how-to/vm/edit-vm.md'},
{text: 'Удаление ВМ', link: '/vdc/vdc-how-to/vm/delete-vm.md'},
{text: 'Группы размещения', link: '/vdc/vdc-how-to/vm/create-affinity-rules.md'},
{text: 'Снимки ВМ', link: '/vdc/vdc-how-to/vm/create-snapshot.md'},
{text: 'VMware Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'},
],
},
{ text: 'Диски', link: '/vdc/vdc-how-to/disks/disks-index.md',
collapsed: true,
items: [
{text: 'Обзор', link: '/vdc/vdc-how-to/disks/about.md'},
{text: 'Создание диска', link: '/vdc/vdc-how-to/disks/create-disk.md'},
{text: 'Проверка состояния диска', link: '/vdc/vdc-how-to/disks/view-disk.md'},
{text: 'Управление выделенными дисками', link: '/vdc/vdc-how-to/disks/attach-disk.md'},
{text: 'Изменение политики хранения дисков ВМ', link: '/vdc/vdc-how-to/disks/change-storage-policy-of-vm.md'},
{text: 'Редактирование параметров диска', link: '/vdc/vdc-how-to/disks/edit-disk.md'},
{text: 'Удаление диска', link: '/vdc/vdc-how-to/disks/delete-disk.md'},
{ text: 'Снимки ВМ', link: '/vdc/vdc-how-to/vm/create-snapshot.md'},
{ text: 'VMWare Tools', link: '/vdc/vdc-how-to/vm/vmware-tools.md'},
],
},
{ text: 'Сети', link: '/vdc/vdc-how-to/networks/networks-index.md',
collapsed: true,
items: [
{text: 'Обзор', link: '/vdc/vdc-how-to/networks/about.md'},
{text: 'Настройка доступа к ВМ из интернета', link: '/vdc/vdc-how-to/networks/allow-external-connections-to-vm.md'},
{text: 'Подключение ВМ в vApp к сети', link: '/vdc/vdc-how-to/networks/connect-vapp-to-network.md'},
{text: 'Подключение ВМ к интернету', link: '/vdc/vdc-how-to/networks/connect-vm-to-network.md'},
{text: 'Создание сети в организации и подключение к Edge Gateway', link: '/vdc/vdc-how-to/networks/create-network.md'},
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/connect-to-edge-gateway.md'},
{text: 'Создание Pre-Shared Key', link: '/vdc/vdc-how-to/networks/create-psk.md'},
{ text: 'Настройка site-to-site подключения с помощью IPSec', link: '/vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md',
collapsed: true,
items: [
{text: 'Настройка ASAv', link: '/vdc/vdc-how-to/networks/ipsec/asav.md'},
{text: 'Настройка CSR 1000v', link: '/vdc/vdc-how-to/networks/ipsec/csr1000v.md'},
{text: 'Настройка Fortigate', link: '/vdc/vdc-how-to/networks/ipsec/fortigate.md'},
{text: 'Проверить сетевую связанность', link: '/vdc/vdc-how-to/networks/ipsec/check-vpn-status.md'},
],
},
{text: 'Подключение сети к Edge Gateway', link: '/vdc/vdc-how-to/networks/isolated-to-routed.md'},
],
},
{ text: 'Пользователи и роли', link: '/vdc/vdc-how-to/users/users-index.md',
@@ -258,13 +221,7 @@ export default defineConfig({
{ text: 'Квоты и лимиты', link: '/compute/compute-quatos.md' },
]
},
{ text: 'Быстрый старт', link: '/compute/compute-getting-started-index.md',
collapsed: true,
items: [
{ text: 'Упрощенное создание виртуальной машины', link: '/compute/compute-getting-started-easy.md' },
{ text: 'Продвинутое создание виртуальной машины', link: '/compute/compute-getting-started.md' },
],
},
{text: 'Быстрый старт', link: '/compute/compute-getting-started.md'},
{ text: 'Виртуальные машины', link: '/compute/compute-how-to/compute-index.md',
collapsed: true,
items: [
@@ -297,20 +254,7 @@ export default defineConfig({
text: 'Администрирование', link: '/admin/index.md',
},
{text: 'Управление ключевыми парами', link: '/admin/ssh.md'},
],
'/billing/': [
{ text: 'Биллинг', link: '/billing/about.md',
collapsed: true,
items: [
{ text: 'Аналитика потребления', link: '/billing/usage-analytics.md' },
],
},
],
'/monitoring/': [
{
text: 'Мониторинг', link: '/monitoring/about.md',
},
],
],
},
},
}
-15
View File
@@ -1,15 +0,0 @@
---
section_links:
- title: Квоты и лимиты
link: /backups/backup-quatos.md
description: Ограничения на количество ресурсов в сервисе
---
# О сервисе
Резервное копирование — это сервис для сохранения данных и конфигураций виртуальных машин с возможностью последующего восстановления. В облачной среде резервные копии позволяют вернуть систему в рабочее состояние после сбоя и поддерживать доступность сервисов.
Резервное копирование подключается:
- для [виртуальных машин, развернутых в Beeline Cloud](./backup-internal-infra.md);
- для [собственной инфраструктуры](./backup-external-infra.md).
-54
View File
@@ -1,54 +0,0 @@
# Резервное копирование собственной инфраструктуры в Beeline Cloud
## Перед началом работы
- Зарегистрируйтесь в [личном кабинете Beeline Cloud](https://console.cloud.beeline.ru/).
- [Создайте](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра) виртуальный дата-центр.
- [Создайте](../vdc/vdc-how-to/vm/create-vm.md) виртуальную машину в виртуальном дата-центре.
## Подключить резервное копирование
1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/).
2. Выберите нужный проект в верхнем меню **Проекты**.
3. В верхнем меню перейдите в **Сервисы****Резервное копирование**.
4. Нажмите кнопку **Создать хранилище**.
5. В разделе **Инфраструктура для копирования** выберите опцию **Локальная**.
6. В разделе **Тип подключения** выберите способ резервного копирования:
- **Veeam Agent**: резервное копирование в beeline cloud при помощи Veeam Agent.
- **Veeam Cloud Connect**: подключение Veeam к облачному репозиторию beeline cloud.
- **Киберпроект**: резервное копирование в beeline cloud при помощи Киберпротект.
:::tabs
== Veeam Agent / Veeam Cloud Connect
- В разделе **Сетевые подключения** выберите тип подключения:
- **Интернет**: интернет-соединение.
- **L2 или L3 канал**: выделенное интернет-соединение.
- для **L2 или L3 канал** укажите способ связи с вами и удобное время для консультации с менеджером Beeline Cloud.
- В разделе **Параметры** укажите:
- **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
- **Объем хранилища**: объем хранилища для резервных копий.
== Киберпроект
- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование.
- В разделе **Параметры** укажите:
- **ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
- **Базы данных**: количество баз данных, которое нужно подключить к сервису.
- **Серверы**: количество серверов, которое нужно подключить к сервису.
- **Устройства**: количество рабочих столов (VDI), которое нужно подключить к сервису.
- **Объем хранилища**: объем хранилища для резервных копий.
:::
7. Нажмите кнопку **Создать хранилище**.
Подключение резервного копирования занимает до 3 дней. Статус подключения сервиса отображается в личном кабинете Beeline Cloud.
Данные для доступа к ПО для настройки резервного копирования будут отправлены на электронную почту, указанную в личном кабинете Beeline Cloud.
-56
View File
@@ -1,56 +0,0 @@
# Резервное копирование виртуальных машин Beeline Cloud
## Перед началом работы
- Зарегистрируйтесь в [личном кабинете Beeline Cloud](https://console.cloud.beeline.ru/).
- [Создайте](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра) виртуальный дата-центр.
- [Создайте](../vdc/vdc-how-to/vm/create-vm.md) виртуальную машину в виртуальном дата-центре.
## Подключить резервное копирование
1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/).
2. Выберите нужный проект в верхнем меню **Проекты**.
3. В верхнем меню перейдите в **Сервисы****Резервное копирование**.
4. Нажмите кнопку **Создать хранилище**.
5. В разделе **Инфраструктура для копирования** выберите опцию **В облаке**.
6. В разделе **Управление** выберите **способ резервного копирования**: **самостоятельно** или **провайдером**.
:::: tabs
== Провайдером
- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование.
- В разделе **Политика резервного копирования** укажите настройки резервного копирования:
- **Глубина хранения**: время хранения резервных копий.
- **Полное резервное копирование**: количество полных копий в день.
- **Инкрементальное резервное копирование**: количество инкрементальных копий в день.
- **Окно резервного копирования**: выберите время запуска резервного копирования.
::: details Чем полная копия отличается от инкрементной?
Полное резервное копирование — это создание копии всех данных виртуальной машины за одну операцию. Полная копия подходит для восстановления без зависимости от других сохранений.
Инкрементное резервное копирование — это сохранение только измененных данных относительно предыдущей копии. Это уменьшает объем хранения и ускоряет процесс при регулярном копировании.
:::
- В разделе **Параметры** укажите:
- **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
- **Объем хранилища**: объем хранилища для резервных копий.
== Самостоятельно
- В разделе **Общее** выберите [дата-центр](../vdc/vdc-how-to/vdc-create.md#создание-дата-центра), к которому нужно подключить резервное копирование.
- В разделе **Параметры** укажите:
- **Количество ВМ**: количество виртуальных машин, которое нужно подключить к сервису.
- **Объем хранилища**: объем хранилища для резервных копий.
::::
7. Нажмите кнопку **Создать хранилище**.
Подключение резервного копирования занимает до 3 дней. Статус подключения сервиса отображается в личном кабинете Beeline Cloud.
Данные для доступа к ПО для настройки резервного копирования будут отправлены на электронную почту, указанную в личном кабинете Beeline Cloud.
-27
View File
@@ -1,27 +0,0 @@
# Квоты и лимиты
Квоты — это организационные ограничения на количество доступных ресурсов в сервисе. В некоторых случаях квоты могут быть увеличены или уменьшены по запросу.
Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры.
## Квоты
### Бесплатный период
В [бесплатном периоде](../start/trial.md) использования Beeline Cloud установлены квоты на ресурсы сервиса:
| Вид ограничения | Значение |
| ------------------- | -------- |
| Количество хранилищ | 1 |
| Количество ВМ | 5 |
| Объем хранилища | 1 ПБ |
### Платное использование
| Вид ограничения | Значение |
| ------------------- | ------------- |
| Количество хранилищ | Неограниченно |
| Количество ВМ | 999 |
| Объем хранилища | 1 ПБ |
Если вы заключили договор с Beeline Cloud, то объем хранилища и количество ВМ можно увеличить. Для этого обратитесь в [техническую поддержку](../platform/support/support-overview.md).
-17
View File
@@ -1,17 +0,0 @@
---
section_links:
- title: Обзор сервиса
link: /backups/about.md
description: Обзор сервиса, квоты и лимиты
- title: Резервное копирование виртуальных машин Beeline Cloud
link: /backups/backup-internal-infra.md
description: Резервное копирование инфраструктуры, расположенной в контуре Beeline Cloud
- title: Резервное копирование собственной инфраструктуры в Beeline Cloud
link: /backups/backup-external-infra.md
description: Резервное копирование вашей инфраструктуры в облако Beeline Cloud
- title: Каталог резервных копий
link: /backups/view-backups.md
description: Просмотр ресурсов, к которым подключено резервное копирование
---
# Резервное копирование
-30
View File
@@ -1,30 +0,0 @@
# Каталог резервных копий
## Посмотреть каталог резервных копий
Чтобы посмотреть, к каким ресурсам у подключено резервное копирование:
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Выберите нужный проект в верхнем меню **Проекты**.
3. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Резервное копирование**.
4. Откроется каталог резервных копий.
## Посмотреть детали подключенного резервного копирования
1. Выберите из каталога резервную копию.
2. Откроется карточка услуги резервного копирования. В карточке отображаются:
- Цена услуги,
- Подключенная инфраструктура,
- Тип управления,
- ПО, используемое для резервного копирования,
- Тенант,
- Объем хранилища.
:::tip Информация
В карточке услуги отображаются только параметры, выбранные при первичном подключении резервного копирования.
Если изменить параметры резервного копирования в ПО Киберпротект, Veeam Cloud Connect или Veeam Agent, данные в консоли Beeline Cloud не обновятся. Но стоимость услуг формируется согласно объему использованных ресурсов в ПО Киберпротект, Veeam Cloud Connect или Veeam Agent.
:::
@@ -1,64 +0,0 @@
# Упрощенное создание виртуальной машины Linux
В этой инструкции описано, как:
- создать и добавить SSH-ключ;
- создать виртуальную машину;
- подключиться к виртуальной машине с помощью SSH через внешний IP-адрес.
## Перед началом работы
- [Зарегистрируйтесь](../start/getting-started.md#1-регистрация-в-beeline-cloud) в личном кабинете Beeline Cloud.
## 1. Создать ключ
1. Войдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. Создайте ключ и добавьте его в Beeline Cloud [согласно инструкции](../admin/ssh.md#добавить-ssh-ключ).
## 2. Создать ВМ
1. Выберите нужный проект в верхнем меню **Проекты**.
2. В верхнем меню нажмите на пункт **Сервисы** и выберите сервис **Виртуальные машины**.
3. В левом меню откройте раздел **Виртуальные машины**.
4. Нажмите кнопку **Создать виртуальную машину**.
5. В блоке **Имя и расположение** укажите имя и расположение ВМ:
- **Имя машины**: введите название ВМ по правилам:
- длина от 3 до 63 символов.
- используйте только строчные латинские буквы, цифры и дефис.
- не используйте дефис в начале или в конце имени.
- **Зона доступности**: выберите зону доступности, содержащую в названии `DMZ`.
6. В блоке **Выбор образа** выберите образ операционной системы `Debian`.
7. В блоке **Конфигурация** выберите количество виртуальных ядер процессора и оперативной памяти:
- **vCPU**: введите `1`.
- **RAM**: введите `2`.
8. В блоке **Диски** настройте загрузочный диск. Выберите тип диска и укажите размер загрузочного диска:
- **Тип диска**: `SSD`.
- **Размер**: `20` ГБ.
9. В блоке **Доступ** укажите логин пользователя для подключения к ВМ:
- **Логин**: введите логин пользователя по правилам:
- длина от 1 до 32 символов;
- используйте только строчные латинские буквы, цифры и символы: дефис, подчеркивание и точку.
- не используйте дефис и точку в начале.
- не используйте дефис в конце имени.
- выберите способ подключения к ВМ:
- **SSH-ключ**: выберите созданный ранее SSH-ключ из списка.
10. В блоке **Настройки сети** выберите:
- **IPv4-адрес**: выберите внешний IP-адрес.
11. Нажмите **Создать виртуальную машину**.
Виртуальная машина отобразится на странице **Виртуальные машины**. Дождитесь, когда виртуальная машина перейдет в статус `Включена`.
## 3. Подключиться к ВМ
В терминале введите команду:
```bash
ssh <логин>@<внешний_IP>
```
где:
- `логин`: имя пользователя для входа на ВМ, указанное при создании ВМ;
- `внешний_IP`: внешний IP-адрес виртуальной машины.
При первом подключении к ВМ появится предупреждение о неизвестном хосте. Введите в терминале слово `yes` и нажмите кнопку **Enter** на клавиатуре.
@@ -1,11 +0,0 @@
---
section_links:
- title: Упрощенное создание виртуальной машины
link: /compute/compute-getting-started-easy.md
description: Создание SSH-ключа, разворачивание ВМ и подключение через SSH по внешнему IP-адресу.
- title: Продвинутое создание виртуальной машины
link: /compute/compute-getting-started.md
description: Создание ВМ-шлюза и ВМ, подключение к ВМ через внешний или внутренний IP-адрес с помощью шлюза и проверка сетевой доступности из внешних сетей.
---
# Быстрый старт
+2 -2
View File
@@ -1,6 +1,6 @@
# Продвинутое создание виртуальной машины
# Быстрый старт
В этой инструкции рассмотрен процесс создания ресурсов, настройки связанности ВМ и проверки сетевой доступности из внешних сетей.
В этой инструкции рассмотрен процесс создания ресурсов, настройки связанности ,.
## Перед началом работы
+6 -4
View File
@@ -35,7 +35,7 @@ features:
]
- title: Мониторинг
icon: graph_up
link:
link: /monitoring/about
- title: Биллинг
icon: wallet
link:
@@ -86,12 +86,14 @@ services:
- title: SD-WAN. Распределенные сети
description: В работе
icon: network
- title: Резервное копирование
- title: Резервное копирование и восстановление
articles:
- title: Резервное копирование
description: Создание, хранение и восстановление копии виртуальных машин
description: В работе
icon: refresh
- title: Аварийное восстановление данных
description: В работе
icon: refresh
link: /backups/index
- title: Базы данных
articles:
- title: ClickHouse
+6 -6
View File
@@ -10,11 +10,11 @@
В этом разделе вы можете контролировать следующие метрики:
- Включенные CPU в VDC, `шт.`.
- Включенная оперативная память, `ГБ`.
- CPU Ready, `%`.
- Использование CPU, `%`.
- Использование оперативной памяти, `%`.
- RAM Swap + Balloon, `%`.
- [Включенные CPU в VDC,](../monitoring/dashboard.md)
- [Включенная оперативная память,](../monitoring/dashboard.md)
- [CPU Ready,](../monitoring/dashboard.md)
- [Использование CPU,](../monitoring/dashboard.md)
- [Использование оперативной памяти,](../monitoring/dashboard.md)
- [RAM Swap + Balloon.](../monitoring/dashboard.md)
Выбрать интервал времени, за который будут показаны данные, можно в поле **Период**. Вы также можете включить автоматическое обновление графиков с заданной периодичностью в поле **Автообновление**.
+75
View File
@@ -0,0 +1,75 @@
# Дашборды мониторинга
В разделе мониторинга Beeline Cloud доступны графики для контроля ресурсов. Каждый график отображает соответствующую метрику с возможностью выбора интервала обновления данных и временного диапазона.
| График | Что показывает | Единицы измерения |
|--------|----------------|-------------------|
| **Вычислительные ресурсы** | | |
| [Включенные CPU VDC](#включенные-cpu-в-vdc) | Активные процессорные ядра | шт |
| [CPU Ready](#cpu-ready) | Время ожидания CPU ресурсов | % |
| **Память** | | |
| [Включенная оперативная память](#включенная-оперативная-память) | Выделенный объём RAM | ГБ |
| [Использование оперативной памяти](#использование-оперативной-памяти) | Фактическое потребление RAM | % |
| [RAM Swap + Balloon](#ram-swap-balloon) | Активность виртуальной памяти | % |
| **Хранилище** | | |
| [Использование СРО](#использование-сро) | Загрузка системы хранения | % |
## Включенные CPU в VDC
Метрика показывает общее количество включённых ядер процессора в виртуальном дата-центре.
**Единицы измерения:** штука (шт)
**Как читать график:**
- Рост графика — увеличение вычислительных мощностей
- Резкие спады — остановка виртуальных машин.
- Плато — стабильная работа инфраструктуры.
## Включенная оперативная память
Метрика показывает общий включённый объём оперативной памяти в виртуальном дата-центре.
**Единицы измерения:** гигабайты (ГБ)
**Использование:** планирование масштабирования и контроль распределения RAM-ресурсов.
## CPU Ready
Метрика показывает процент времени ожидания предоставления ресурсов со стороны платформы виртуализации.
**Единицы измерения:** проценты (%)
## Использование СРО
Метрика показывает использование процессора на виртуальных машинах.
**Единицы измерения:** проценты (%)
## Использование оперативной памяти
Метрика показывает потребление оперативной памяти виртуальной машиной со стороны платформы виртуализации.
**Единицы измерения:** проценты (%)
## RAM Swap + Balloon
Метрика показывает суммарное значение метрик SWAP и Balloon, которые приводят к ухудшению работы виртуальной машины при недостатке оперативной памяти.
**Единицы измерения:** проценты (%)
**Компоненты:**
- **Swap** — использование оперативной памяти с дискового пространства как расширения RAM.
- **Balloon** — заблокированная для использования оперативная памяти.
::: info Параметры временных интервалов
- **Период:** выбор временного диапазона для анализа (от 1 минуты до 7 дней).
- **Автообновление:** автоматическое обновление данных с заданной периодичностью.
:::
::: details Глоссарий
**RAM** (Random Access Memory) — оперативная память, временное хранилище данных для быстрого доступа процессора.
**CPU** (Central Processing Unit) — центральный процессор, основной вычислительный компонент системы для обработки команд и выполнения операций.
**VDC** (Virtual Data Center) — виртуальный дата-центр, логическое объединение вычислительных ресурсов, предоставляющее изолированное рабочее пространство в облачной платформе.
:::
+8 -8
View File
@@ -12,16 +12,16 @@
## Центры обработки данных
Инфраструктура Beeline Cloud размещена в надежных дата-центрах уровней Tier II и III.
Инфраструктура Beeline Cloud размещена в надежных дата-центра уровня Tier III.
| Город | Дата-центр | Адрес дата-центра | Tier |
|---|---|---|---|
|Москва|[Останкино](https://dc.ostankino.ru/)|РФ, г. Москва, 1-я Останкинская ул., д. 1, стр. 1|III|
|Москва|[Oxygen](https://o2dc.ru/)|РФ, г. Москва, Волгоградский пр., д. 42, к. 9|III|
|Москва|[Филанко](https://datahouse.ru/datacenter/nagornaya/)|РФ, г. Москва, Электролитный пр-д, д. 3, стр. 47|II|
|Ярославль|ЯТЦ Модуль 3|РФ, г. Ярославль, ул. Технопарковая, д. 5|III|
|Ярославль|ЯТЦ Модуль 5|РФ, г. Ярославль, ул. Технопарковая, д. 5|III|
|Ярославль|ЯТЦ Модуль 6|РФ, г. Ярославль, ул. Технопарковая, д. 5|III|
|Новосибирск|РТК-ЦОД|РФ, г. Новосибирск, ул. Менделеева, д. 1|III|
|Москва|[Останкино](https://dc.ostankino.ru/)|РФ, г. Москва 1-я Останкинская ул., д. 1, стр. 1|III|
|Москва|[Oxygen](https://o2dc.ru/)|РФ, г. Москва Волгоградский пр., д. 42, к. 9|III|
|Москва|[Филанко](https://datahouse.ru/datacenter/nagornaya/)|РФ, г. Москва Электролитный пр-д, д. 3, стр. 47|II|
|Ярославль|ЯТЦ Модуль 3|РФ, г. Ярославль ул. Технопарковая, д. 5|III|
|Ярославль|ЯТЦ Модуль 5|РФ, г. Ярославль ул. Технопарковая, д. 5|III|
|Ярославль|ЯТЦ Модуль 6|РФ, г. Ярославль ул. Технопарковая, д. 5|III|
|Новосибирск|РТК-ЦОД|РФ, г. Новосибирск, ул. Демакова, д. 42|III|
- **ЯТЦ** — Ярославский технический центр.
+9 -5
View File
@@ -1,13 +1,17 @@
# Техническая поддержка
По вопросам сопровождения сервисов Beeline Cloud обращайтесь в техническую поддержку.
Вы всегда можете обратиться в нашу техническую поддержку по вопросам сопровождения сервисов Beeline Cloud.
:::warning Важно
Обратиться в техническую поддержку могут пользователи, [зарегистрированные в Beeline Cloud](./../../start/getting-started.md#шаг-1-регистрация-в-beeline-cloud).
:::
## Способы обращения
| Способ связи | Канал обращения | Время работы | Описание |
|----------|----------|---------------------|----------|
|Центр поддержки| [lk.cloud.beeline.ru/support-center](https://lk.cloud.beeline.ru/support-center) | круглосуточно | Для подачи обращений через центр поддержки [зарегистрируйтесь в Beeline Cloud](./../../start/getting-started.md#шаг-1-регистрация-в-beeline-cloud) |
|Почта | [servicedesk@datafort.ru](mailto:servicedesk@datafort.ru) | круглосуточно| |
| Способ связи | Описание | Время работы |
|--------|----------|---------------------|
|Центр поддержки| [lk.cloud.beeline.ru/support-center](https://lk.cloud.beeline.ru/support-center) | круглосуточно |
|Почта | [servicedesk@datafort.ru](mailto:servicedesk@datafort.ru) | круглосуточно|
## Сроки обработки запросов
-1
View File
@@ -1 +0,0 @@
<svg xmlns="http://www.w3.org/2000/svg" width="140" height="20" fill="none"><path fill="none" d="M0 0h140v20H0z"/><path fill="#F0B900" fill-rule="evenodd" d="M98.02 1v17h-2.55V1h2.55Zm32.62 16.68q1.1.54 2.46.54 1.34 0 2.34-.58.01 0 .02-.01.5-.29.89-.7.38-.41.65-.94V18h2.42V1h-2.53v6.59c-.33-.63-.81-1.13-1.46-1.51q-.96-.56-2.36-.56c-1.1 0-2.07.26-2.9.79q-.26.16-.5.35-.9.73-1.46 1.87-.72 1.44-.72 3.37 0 1.9.72 3.32.51 1.03 1.32 1.73.31.27.65.48.23.14.46.25ZM90.88 6.34q.26.17.5.37.37.31.67.68.86 1.06 1.15 2.6h-2.28c-.17-.53-.51-.95-1.01-1.27q-.77-.47-2.16-.47-1.15 0-1.94.53-.3.2-.54.47-.16.17-.29.36-.61.91-.61 2.23 0 1.31.6 2.24.13.2.3.39.26.3.58.51.78.51 1.9.51 1.39 0 2.16-.48c.5-.33.84-.74 1.01-1.24h2.28q-.28 1.48-1.1 2.52-.32.41-.72.75-.23.19-.48.35-1.31.86-3.18.86-1.63 0-2.87-.7-.13-.07-.25-.15-.54-.35-.98-.79-.64-.65-1.07-1.51-.03-.05-.05-.1-.68-1.42-.68-3.16 0-1.79.72-3.22 0-.01.01-.01.43-.87 1.09-1.52.43-.43.96-.76.09-.06.2-.12 1.25-.71 2.92-.71 1.86 0 3.16.84Zm18.78-.01c-.91-.56-1.98-.83-3.22-.83q-1.78 0-3.11.77l-.1.06q-.6.37-1.08.86-.61.61-1.03 1.42-.04.08-.08.15v.01q-.67 1.37-.67 3.07 0 1.65.63 3.01.06.12.12.25.41.79 1.01 1.41.49.5 1.1.89.08.05.16.09 1.31.76 3.05.76c1.24 0 2.31-.29 3.22-.85q.61-.39 1.1-.89.6-.62 1.01-1.41.06-.13.12-.25.63-1.36.63-3.01 0-1.7-.67-3.07v-.01q-.04-.07-.08-.15-.42-.81-1.03-1.42-.48-.49-1.08-.86Zm5.06-.58h2.55v7.42c0 .82.21 1.41.63 1.77.43.37 1.05.55 1.85.55.68 0 1.25-.11 1.69-.35q.1-.05.2-.11.54-.34.9-.98v-8.3h2.55V18h-2.39v-2.31c-.3.72-.77 1.32-1.41 1.8-.63.49-1.44.73-2.42.73-1.32 0-2.34-.36-3.06-1.07-.73-.72-1.09-1.78-1.09-3.18V5.75Zm20.95 9.44c-.55.22-1.22.33-2.03.33-1.19 0-2.1-.34-2.7-1.01l-.18-.22q-.72-.97-.72-2.47 0-1.52.74-2.45.08-.1.16-.19c.6-.64 1.5-.96 2.68-.96.84 0 1.52.11 2.06.33q.38.15.66.39.34.3.55.73v4.42c-.26.52-.67.89-1.22 1.1Zm-31.24-6.41q.84-.53 2.01-.53 1.2 0 2.03.54.29.19.54.45.21.22.38.47.58.87.58 2.13 0 1.32-.61 2.22-.16.23-.35.44-.26.26-.55.45-.83.54-2.02.54-1.16 0-1.99-.53-.31-.19-.57-.46-.19-.2-.34-.42-.62-.91-.62-2.24 0-1.27.59-2.15.16-.24.37-.45.25-.27.55-.46Z"/><path fill="#000" fill-rule="evenodd" d="M2.55 7.64q.13-.26.31-.49.46-.61 1.17-1.04.99-.59 2.39-.59 1.46 0 2.59.61.15.08.29.16.3.19.57.42.84.7 1.37 1.78.71 1.41.71 3.33 0 1.93-.71 3.38-.54 1.12-1.41 1.84-.25.21-.54.39-.17.11-.36.21-1.12.58-2.54.58c-.98 0-1.8-.2-2.47-.6a3.74 3.74 0 0 1-1.5-1.65V18H0V1h2.55v6.64ZM43.35 1v17H40.8V1h2.55Zm4.32.12c.45 0 .83.15 1.14.44.31.29.46.69.46 1.18 0 .5-.15.9-.46 1.2-.31.31-.69.46-1.14.46q-.38 0-.69-.14-.25-.12-.46-.32c-.32-.3-.47-.7-.47-1.2 0-.49.15-.89.47-1.18q.2-.18.43-.29.33-.15.72-.15ZM25 14.09c-.17.75-.48 1.44-.93 2.07-.45.62-1.05 1.13-1.81 1.51-.76.38-1.7.58-2.82.58-1.13 0-2.13-.28-3.01-.83a5.667 5.667 0 0 1-2.05-2.28q0-.01-.01-.01-.73-1.45-.73-3.26c0-1.24.25-2.33.75-3.29q.51-.96 1.26-1.65.37-.34.81-.61.2-.13.42-.24 1.16-.58 2.62-.58 1.49 0 2.66.6.18.1.36.21a5.48 5.48 0 0 1 2.02 2.26q.73 1.45.73 3.4c0 .05 0 .14-.01.26-.01.13-.01.22-.01.27h-9.08c.1 1.01.44 1.8 1.03 2.37.6.57 1.36.85 2.3.85.85 0 1.53-.15 2.06-.45.52-.3.9-.69 1.13-1.18H25Zm13.22 0c-.17.75-.48 1.44-.93 2.07-.44.62-1.05 1.13-1.81 1.51-.76.38-1.69.58-2.81.58-1.13 0-2.14-.28-3.01-.83-.88-.55-1.56-1.31-2.05-2.28-.5-.96-.74-2.06-.74-3.27 0-1.24.25-2.33.75-3.29q.5-.96 1.26-1.65.37-.34.8-.61.21-.13.43-.24 1.16-.58 2.61-.58 1.49 0 2.67.6.18.1.35.21c.87.54 1.54 1.29 2.03 2.26.48.97.73 2.1.73 3.4 0 .05-.01.14-.02.26 0 .13-.01.22-.01.27H29.4c.09 1.01.44 1.8 1.03 2.37.59.57 1.36.85 2.29.85.85 0 1.54-.15 2.06-.45.53-.3.91-.69 1.14-1.18h2.3Zm37.75 0c-.17.75-.48 1.44-.93 2.07-.44.62-1.05 1.13-1.81 1.51-.76.38-1.69.58-2.81.58-1.13 0-2.14-.28-3.01-.83-.88-.55-1.56-1.31-2.05-2.28-.5-.96-.74-2.06-.74-3.27q0-1.85.75-3.29c.5-.96 1.19-1.71 2.06-2.26q.21-.13.43-.24 1.16-.58 2.61-.58 1.49 0 2.67.6.18.1.35.21c.87.54 1.54 1.29 2.03 2.26.48.97.73 2.1.73 3.4 0 .05-.01.14-.02.26 0 .13-.01.22-.01.27h-9.08c.1 1.01.45 1.8 1.04 2.37.59.57 1.36.85 2.29.85.85 0 1.54-.15 2.06-.45.53-.3.91-.69 1.14-1.18h2.3ZM62.42 18h-2.55v-7.48c0-.84-.22-1.43-.65-1.78-.44-.35-1.06-.52-1.88-.52-.68 0-1.26.12-1.73.35-.46.23-.82.61-1.06 1.12V18H52V5.75h2.42V8c.28-.7.74-1.29 1.38-1.77.65-.47 1.45-.71 2.42-.71 1.33 0 2.36.35 3.1 1.06.73.71 1.1 1.77 1.1 3.19V18ZM46.4 5.75h2.55V18H46.4V5.75ZM19.5 8.02q-1.08 0-1.85.49-.17.11-.33.25-.09.08-.17.16-.71.71-.93 1.9h6.5q-.14-.95-.63-1.62-.16-.22-.36-.4-.09-.09-.18-.16-.79-.62-2.05-.62Zm13.22 0q-1.07 0-1.84.49-.18.11-.34.25-.09.08-.17.16-.7.71-.93 1.9h6.5q-.13-.95-.63-1.62-.16-.22-.35-.4-.09-.09-.19-.16-.78-.62-2.05-.62Zm37.75 0q-1.07 0-1.84.49-.18.11-.34.25-.09.08-.17.16-.7.71-.93 1.9h6.5q-.13-.95-.63-1.62-.16-.22-.35-.4-.09-.09-.19-.16-.78-.62-2.05-.62Zm-64.63 7.5q1.56 0 2.43-.77.12-.11.23-.24.09-.1.17-.2.72-.98.72-2.49 0-1.53-.74-2.47-.07-.09-.15-.17-.08-.09-.18-.18-.87-.78-2.45-.78c-.83 0-1.53.12-2.09.35q-.49.2-.83.55-.24.25-.4.57v4.38c.26.52.67.89 1.23 1.11q.84.34 2.06.34Z"/></svg>

Before

Width:  |  Height:  |  Size: 4.8 KiB

+24
View File
@@ -0,0 +1,24 @@
<svg width="104" height="25" fill="none" xmlns="http://www.w3.org/2000/svg">
<path
d="M84.04 7.02c2.024 0 3.464-1.063 3.74-3.395h-1.99c-.205.823-.686 1.234-1.747 1.234-1.063 0-1.612-.411-1.783-1.234h-1.99c.272 2.332 1.746 3.395 3.77 3.395zm-40.827 9.485V8.084h-2.502V20.36h2.607l5.04-8.563v8.563h2.503V8.084h-2.606l-5.042 8.421zM32.832 8.186c-1.983 0-3.674.924-4.55 2.639.125-2.782.678-4.437 3.898-4.868l5.008-.687-.206-2.743-5.213.72c-4.493.617-5.762 4.082-5.762 9.533 0 4.767 2.161 7.819 6.173 7.819 3.91 0 6.036-3.02 6.036-6.55s-2.365-5.863-5.384-5.863zm-.652 9.704c-2.264 0-3.6-1.645-3.6-4.115v-1.268c.479-.96 1.75-1.715 3.6-1.715 1.956 0 3.463.925 3.463 3.257s-1.199 3.841-3.463 3.841zm67.488-9.806v4.594h-4.87V8.082h-2.502V20.36h2.502v-5.145h4.87v5.145h2.504V8.084h-2.504zm-18.165 8.421V8.084H79V20.36h2.607l5.04-8.563v8.563h2.503V8.084h-2.606l-5.04 8.421zm-26.139-.912c-.274 1.372-.652 1.956-1.407 1.956-.411 0-.72-.035-.925-.103v2.846c.308.138.584.24 1.233.24 1.304 0 2.23-.754 2.676-1.92.273-.72.446-1.715.584-2.984.137-1.269.24-2.949.24-4.937h3.327v9.67h2.503V8.085h-7.921c0 3.703-.103 6.138-.31 7.51zm20.044 1.44.035-4.87c.035-3.086-1.853-4.355-4.596-4.355-2.264 0-4.32 1.234-4.629 4.115h2.4c.138-1.131 1.028-1.51 2.229-1.51 1.23 0 2.054.379 2.178 1.642l-3.069 1.24c-2.091.857-3.668 1.817-3.668 3.84 0 2.092 1.166 3.43 3.498 3.43 1.61 0 2.628-.756 3.443-2.234.122 1.478 1.102 2.132 2.798 2.132h.686v-2.367h-.205c-.792 0-1.1-.309-1.1-1.063zm-4.699.96c-1.166 0-2.023-.308-2.023-1.371 0-.926.72-1.337 1.955-1.853l2.39-.994-.025 3.326c-.411.516-1.234.892-2.297.892z"
fill="#fff"/>
<path
d="M10.005 22.498c5.524 0 10.002-4.477 10.002-10 0-5.521-4.478-9.998-10.002-9.998C4.48 2.5.002 6.977.002 12.499s4.478 9.999 10.003 9.999z"
fill="#FFC800"/>
<path
d="M14.309 19.948c-3.397 1.96-7.081 2.311-9.434 1.137A10.007 10.007 0 0 0 20.01 12.35c-.16 2.625-2.305 5.64-5.702 7.6zM11.273 3.233c.688 1.191-.976 3.442-3.72 5.023-2.743 1.581-5.523 1.9-6.211.706a1.092 1.092 0 0 1-.076-.182c-.179-.555.035-1.273.549-2.03a9.942 9.942 0 0 1 3.187-2.912 9.958 9.958 0 0 1 4.118-1.3c.912-.068 1.64.107 2.031.537.047.053.088.105.123.16z"
fill="#000"/>
<path
d="M15.525 4.523c1.203 2.082-1.224 5.731-5.418 8.152-4.195 2.421-8.571 2.697-9.772.615a2.535 2.535 0 0 1-.328-1.148 9.895 9.895 0 0 0 1.02 4.77l.014.026c.363.626.898 1.119 1.566 1.476 2.353 1.259 6.332.826 10.053-1.321 3.719-2.148 6.084-5.374 6.171-8.04.025-.752-.132-1.46-.49-2.087a9.936 9.936 0 0 0-3.628-3.29 2.514 2.514 0 0 1 .814.851l-.002-.004z"
fill="#000"/>
<path
d="M10.007 22.498c5.524 0 10.002-4.477 10.002-10 0-5.521-4.478-9.998-10.002-9.998C4.482 2.5.004 6.977.004 12.499s4.478 9.999 10.003 9.999z"
fill="url(#a)"/>
<defs>
<radialGradient id="a" cx="0" cy="0" r="1" gradientUnits="userSpaceOnUse"
gradientTransform="translate(10.006 12.5) scale(10.0025)">
<stop offset=".5" stop-color="#fff" stop-opacity="0"/>
<stop offset="1" stop-color="#fff" stop-opacity=".35"/>
</radialGradient>
</defs>
</svg>

After

Width:  |  Height:  |  Size: 2.9 KiB

+24
View File
@@ -0,0 +1,24 @@
<svg width="104" height="25" fill="none" xmlns="http://www.w3.org/2000/svg">
<path
d="M84.04 7.02c2.024 0 3.464-1.063 3.74-3.395h-1.99c-.205.823-.686 1.234-1.747 1.234-1.063 0-1.612-.411-1.783-1.234h-1.99c.272 2.332 1.746 3.395 3.77 3.395zm-40.827 9.485V8.084h-2.502V20.36h2.607l5.04-8.563v8.563h2.503V8.084h-2.606l-5.042 8.421zM32.832 8.186c-1.983 0-3.674.924-4.55 2.639.125-2.782.678-4.437 3.898-4.868l5.008-.687-.206-2.743-5.213.72c-4.493.617-5.762 4.082-5.762 9.533 0 4.767 2.161 7.819 6.173 7.819 3.91 0 6.036-3.02 6.036-6.55s-2.365-5.863-5.384-5.863zm-.652 9.704c-2.264 0-3.6-1.645-3.6-4.115v-1.268c.479-.96 1.75-1.715 3.6-1.715 1.956 0 3.463.925 3.463 3.257s-1.199 3.841-3.463 3.841zm67.488-9.806v4.594h-4.87V8.082h-2.502V20.36h2.502v-5.145h4.87v5.145h2.504V8.084h-2.504zm-18.165 8.421V8.084H79V20.36h2.607l5.04-8.563v8.563h2.503V8.084h-2.606l-5.04 8.421zm-26.139-.912c-.274 1.372-.652 1.956-1.407 1.956-.411 0-.72-.035-.925-.103v2.846c.308.138.584.24 1.233.24 1.304 0 2.23-.754 2.676-1.92.273-.72.446-1.715.584-2.984.137-1.269.24-2.949.24-4.937h3.327v9.67h2.503V8.085h-7.921c0 3.703-.103 6.138-.31 7.51zm20.044 1.44.035-4.87c.035-3.086-1.853-4.355-4.596-4.355-2.264 0-4.32 1.234-4.629 4.115h2.4c.138-1.131 1.028-1.51 2.229-1.51 1.23 0 2.054.379 2.178 1.642l-3.069 1.24c-2.091.857-3.668 1.817-3.668 3.84 0 2.092 1.166 3.43 3.498 3.43 1.61 0 2.628-.756 3.443-2.234.122 1.478 1.102 2.132 2.798 2.132h.686v-2.367h-.205c-.792 0-1.1-.309-1.1-1.063zm-4.699.96c-1.166 0-2.023-.308-2.023-1.371 0-.926.72-1.337 1.955-1.853l2.39-.994-.025 3.326c-.411.516-1.234.892-2.297.892z"
fill="#000"/>
<path
d="M10.005 22.498c5.524 0 10.002-4.477 10.002-10 0-5.521-4.478-9.998-10.002-9.998C4.48 2.5.002 6.977.002 12.499s4.478 9.999 10.003 9.999z"
fill="#FFC800"/>
<path
d="M14.309 19.948c-3.397 1.96-7.081 2.311-9.434 1.137A10.007 10.007 0 0 0 20.01 12.35c-.16 2.625-2.305 5.64-5.702 7.6zM11.273 3.233c.688 1.191-.976 3.442-3.72 5.023-2.743 1.581-5.523 1.9-6.211.706a1.092 1.092 0 0 1-.076-.182c-.179-.555.035-1.273.549-2.03a9.942 9.942 0 0 1 3.187-2.912 9.958 9.958 0 0 1 4.118-1.3c.912-.068 1.64.107 2.031.537.047.053.088.105.123.16z"
fill="#000"/>
<path
d="M15.525 4.523c1.203 2.082-1.224 5.731-5.418 8.152-4.195 2.421-8.571 2.697-9.772.615a2.535 2.535 0 0 1-.328-1.148 9.895 9.895 0 0 0 1.02 4.77l.014.026c.363.626.898 1.119 1.566 1.476 2.353 1.259 6.332.826 10.053-1.321 3.719-2.148 6.084-5.374 6.171-8.04.025-.752-.132-1.46-.49-2.087a9.936 9.936 0 0 0-3.628-3.29 2.514 2.514 0 0 1 .814.851l-.002-.004z"
fill="#000"/>
<path
d="M10.007 22.498c5.524 0 10.002-4.477 10.002-10 0-5.521-4.478-9.998-10.002-9.998C4.482 2.5.004 6.977.004 12.499s4.478 9.999 10.003 9.999z"
fill="url(#a)"/>
<defs>
<radialGradient id="a" cx="0" cy="0" r="1" gradientUnits="userSpaceOnUse"
gradientTransform="translate(10.006 12.5) scale(10.0025)">
<stop offset=".5" stop-color="#fff" stop-opacity="0"/>
<stop offset="1" stop-color="#fff" stop-opacity=".35"/>
</radialGradient>
</defs>
</svg>

After

Width:  |  Height:  |  Size: 2.9 KiB

+5 -5
View File
@@ -2,11 +2,11 @@
## 1. Регистрация в Beeline Cloud
1. Перейдите по ссылке [lk.cloud.beeline.ru](https://lk.cloud.beeline.ru/).
1. Перейдите по ссылке [console.cloud.beeline.ru](https://console.cloud.beeline.ru/).
2. Введите номер телефона любого оператора связи и нажмите кнопку **Войти**.
3. Введите код с картинки и нажмите **Подтвердить**.
4. Введите код, отправленный на номер телефона.
5. Введите адрес электронной почты и нажмите на кнопку **Далее**. На указанную почту будет выслана ссылка для подтверждения.
4. Введите код, отправленный на номер телефона, указанный при регистрации.
5. Введите рабочий почтовый адрес и нажмите на кнопку **Далее**. На указанный адрес будет выслана ссылка для подтверждения почты.
6. Дождитесь письма от Beeline Cloud с темой **Подтверждение адреса электронной почты** и перейдите по ссылке **Завершить регистрацию**.
После успешной регистрации аккаунта начнется настройка личного кабинета. После завершения настройки:
@@ -21,7 +21,7 @@
## 2. Создание ресурса
Чтобы начать использование Beeline Cloud, создайте ресурс в проекте. Ресурсами в проекте могут быть виртуальные машины, виртуальные дата-центры и другие ресурсы, которые предоставляют сервисы Beeline Cloud.
Чтобы начать использование Beeline Cloud, создайте ресурс в проекте. Ресурсами в проекте могут быть виртуальные машины, виртуальные дата-центры и др. ресурсы, которые предоставляют сервисы Beeline Cloud.
1. Перейдите в [личный кабинет](https://console.cloud.beeline.ru/).
2. На странице проекта **Мой проект** нажмите **Создать ресурс**.
@@ -36,5 +36,5 @@
- Познакомьтесь с сервисами:
- [Виртуальные дата-центры на VMware](../vdc/index.md).
- [Виртуальные машины](../compute/index.md).
- [Заключите договор](organization.md), чтобы снять [ограничения](trial.md#квоты-сервисов) платформы Beeline Cloud, действующие на период бесплатного тестирования.
- [Заключите договор](organization.md), чтобы использовать полные мощности ресурсов Beeline Cloud.
+4 -6
View File
@@ -1,17 +1,15 @@
# Платное использование
Аккаунт Beeline Cloud регистрируется для физического лица. Физическому лицу предоставляется [период бесплатного тестирования](trial.md). После окончания бесплатного периода заключите коммерческий договор с Beeline Cloud, чтобы продолжить работу с сервисами Beeline Cloud.
Аккаунт Beeline Cloud регистрируется для физического лица. Физическому лицу предоставляется [период бесплатного тестирования](trial.md). После окончания бесплатного периода заключите договор с Beeline Cloud, чтобы продолжить работу с сервисами Beeline Cloud.
Коммерческий договор на использование платформы Beeline Cloud заключается с **юридическими лицами и индивидуальными предпринимателями**. Физическим лицам доступно тестирование функциональности сервисов Beeline Cloud в ознакомительных целях без права коммерческой эксплуатации.
Для добавления организации необходимо отправить заявку на заключение договора из личного кабинета Beeline Cloud физического лица:
Для заключения коммерческого договора, необходимо:
1. Войдите в [личный кабинет Beeline Cloud](https://lk.cloud.beeline.ru/).
1. Войдите в [личный кабинет Beeline Cloud](https://console.cloud.beeline.ru/).
2. В информационном окне о бесплатном тестировании нажмите на ссылку **Заключить договор**.
3. Нажмите на образец договора и ознакомьтесь в условиями договора.
4. Заполните заявку на заключение договора:
- **ФИО**: укажите контактное лицо;
- **ИНН**: укажите ИНН организации, с которой будет заключен договор;
- **ИНН** (необязательно): укажите ИНН организации, с которой будет заключен договор;
- укажите удобное время для звонка.
5. Нажмите **Отправить**.
+4 -10
View File
@@ -8,7 +8,7 @@
Срок бесплатного тестирования Beeline Cloud — 30 дней.
Началом бесплатного периода использования сервиса является дата создания первого инстанса ресурса.
Для каждого сервиса начало бесплатного периода рассчитывается отдельно. Началом бесплатного периода использования сервиса является дата создания первого инстанса ресурса.
## Техническая поддержка
@@ -16,22 +16,16 @@
## Ограничения
::: warning Важно
Ограничения сохраняются после [перехода на коммерческий тариф](organization.md#платное-использование).
:::
В бесплатном периоде действуют ограничения:
- зарегистрированному пользователю предоставляется один проект в облаке;
- пользователь является владельцем проекта и его единственным участником;
- создание других пользователей в проекте недоступно.
- создание других пользователей в проекте недоступно;
- установлены [квоты](#квоты-сервисов) на ресурсы сервисов.
## Квоты сервисов
На период бесплатного тестирования установлены квоты на ресурсы сервисов:
- [Виртуальные дата-центры на VMware](../vdc/vdc-quatos.md#бесплатный-период).
- [Резервное копирование](../backups/backup-quatos.md#бесплатный-период).
- [Виртуальные дата-центры на VMware](../vdc/vdc-quatos.md)
## Переход на платное использование
-3
View File
@@ -12,9 +12,6 @@ section_links:
- title: Виртуальные машины
link: /vdc/vdc-how-to/vm/vm-index.md
description: Управление виртуальными машинами в дата-центре с помощью Cloud Director
- title: Диски
link: /vdc/vdc-how-to/disks/disks-index.md
description: Управление дисками виртуальных машин и выделенными дисками в дата-центре с помощью Cloud Director
- title: Сети
link: /vdc/vdc-how-to/networks/networks-index.md
description: Настройка доступа дата-центра в интернет, доступа ВМ в/из интернета
-31
View File
@@ -1,31 +0,0 @@
# Обзор
## Типы дисков
В VMware Cloud Director используются два типа дисков:
- Диски виртуальной машины.
- Выделенные диски (Named Disks).
Политика хранения задает правила размещения и применяется при создании любого из этих типов.
## Диски виртуальной машины
- Являются частью конфигурации конкретной ВМ.
- Создаются при развертывании ВМ или добавляются при редактировании ВМ.
- Привязаны к жизненному циклу ВМ: при удалении ВМ такие диски удаляются вместе с ней.
- Могут быть системными или дополнительными (например, для хранения данных).
- Для каждого диска выбирается политика хранения, доступная в виртуальном дата-центре. От политики зависят размещение, ограничения по ёмкости и поддерживаемые возможности.
## Выделенные диски (Named Disks)
- Представляют отдельный ресурс хранения на уровне виртуального дата-центра.
- Не зависят от жизненного цикла конкретной ВМ и могут подключаться к разным ВМ последовательно;
- Обеспечивают переносимость данных между ВМ внутри одного виртуального дата-центра без копирования;
- Удаляются независимо от ВМ, при отключении могут сохраняться для последующего использования.
## Политика хранения
Политика хранения в VMware Cloud Director определяется на уровне провайдера и задает правила размещения данных, уровень производительности и доступность хранилищ. Пользователь дата-центра не может изменять параметры политики. Политика хранения выбирается при создании дисков в дата-центре и определяет доступный объем хранилища.
Если нужно изменить объем, предусмотренный выбранной политикой хранения, обратитесь [в службу поддержки Beeline Cloud](../../../platform/support/support-overview.md).
-46
View File
@@ -1,46 +0,0 @@
# Управление выделенными дисками
## Подключить выделенный диск к ВМ
1. Перейдите в раздел **Data Centers**.
2. Выберите нужный дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. Выберите диск из списка.
5. Нажмите кнопку **ATTACH**.
6. В открывшемся окне выберите, к какой виртуальной машине подключить диск.
:::warning Внимание
В списке не отображаются ВМ, которые сейчас используются, просрочены или находятся в некорректном состоянии.
:::
7. Нажмите кнопку **ATTACH**.
Чтобы подключить общий диск к нескольким виртуальным машинам, повторите шаги 2-5 для других виртуальных машин.
## Отключить выделенный диск от ВМ
:::info Примечание
Отключение выделенного диска не влияет на виртуальную машину. Диск и ВМ сохранятся, данные на них удалены не будут.
:::
1. Перейдите в раздел **Data Centers**.
2. Выберите нужный дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. Выберите диск из списка.
5. Нажмите кнопку **DETACH**.
6. (необязательно) Если ВМ, к которой был подключен диск, удалена из vSphere, Cloud Director может некорректно отображать состояние диска. В этом случае выберите опцию **Force detach**, чтобы принудительно разорвать связь между диском и ВМ.
7. Нажмите кнопку **DETACH**.
## Изменить владельца выделенного диска
Изменение владельца позволяет передать права управления независимым диском другому пользователю дата-центра.
1. Перейдите в раздел **Data Centers**.
2. Выберите нужный дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. Выберите нужный диск из списка.
5. Нажмите кнопку **CHANGE OWNER**.
6. В открывшемся окне выберите нового владельца из списка пользователей.
7. Нажмите кнопку **OK**.
Если в списке нет доступных пользователей, [создайте их](../users/add-user.html).
@@ -1,10 +0,0 @@
# Изменение политики хранения дисков виртуальной машины
[Политика хранения](about.md#политика-хранения) задает правила размещения данных.
1. Перейдите в раздел **Applications****Virtual Machines**.
2. Выберите нужную виртуальную машину из списка.
3. Перейдите в раздел **Hardware****Hard Disks**.
4. Нажмите кнопку **EDIT**.
5. В открывшемся окне смените политику хранения.
6. Нажмите кнопку **SAVE** для подтверждения изменений.
-71
View File
@@ -1,71 +0,0 @@
# Создание диска
## Создать диск ВМ
1. Перейдите в раздел **Applications****Virtual Machines**.
2. Выберите нужную виртуальную машину из списка.
3. Перейдите в раздел **Hardware****Hard Disks**.
4. Нажмите кнопку **EDIT**.
5. В открывшемся окне нажмите кнопку **ADD**.
6. Задайте следующие параметры диска в таблице:
- **Size of Disk**: укажите размер создаваемого диска в мегабайтах или гигабайтах.
- **Storage Policy**: выберите [политику хранения](about.md#политика-хранения).
- (необязательно) **IOPS Reservation**: задайте количество операций ввода-вывода в секунду, которое будет гарантировано для данного диска.
- **Bus Type**: выберите тип шины.
- `LSI Logic Parallel (SCSI)`: стандартный контроллер, обеспечивает стабильную работу большинства ОС.
- `LSI Logic SAS (SCSI)`: современный контроллер с поддержкой интерфейса SAS, улучшенной скоростью и надежностью.
- `Paravirtual (SCSI)`: оптимизирован для виртуальных сред, обеспечивает минимальные задержки и высокую производительность при интенсивных нагрузках.
- `IDE`: устаревшая шина с низкой скоростью передачи данных. Используется для работы со старыми ОС.
- `SATA`: шина для обычных нагрузок с меньшим числом одновременных операций. Поддерживает горячее подключение.
- `NVME`: высокоскоростная шина. Обеспечивает минимальные задержки и максимальную пропускную способность.
:::warning Внимание
Изменить **Bus Type** после создания диска нельзя.
:::
- **Bus Number**: выберите номер контроллера, к которому будет подключен диск.
- **Unit Number**: задайте порядковый номер устройства на выбранной шине. Значение должно быть уникальным на контроллере.
7. (необязательно) Повторите шаги 5-6, если вы хотите создать несколько дисков.
8. Нажмите кнопку **SAVE**.
## Создать выделенный диск
1. Перейдите в раздел **Data Centers**.
2. Выберите нужный дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. Нажмите кнопку **NEW**.
5. В открывшемся окне задайте параметры диска:
- **Name**: введите имя диска.
- (необязательно) **Description**: укажите описание.
- **Storage Policy**: выберите [политику хранения](about.md#политика-хранения).
- (необязательно) **IOPS Reservation**: задайте количество операций ввода-вывода в секунду, которое будет гарантировано для данного диска.
- **Size of Disk**: укажите размер создаваемого диска в мегабайтах или гигабайтах.
- **Bus Type**: выберите тип шины.
- `SCSI`: стандартная шина, ориентирована на серверные задачи. Обеспечивает высокую производительность, совместима с большинством ОС.
- `IDE`: устаревшая шина с низкой скоростью передачи данных. Используется для работы со старыми ОС.
- `SATA`: шина для обычных нагрузок с меньшим числом одновременных операций. Поддерживает горячее подключение.
- `NVME`: высокоскоростная шина. Обеспечивает минимальные задержки и максимальную пропускную способность.
- (если в пункте **Bus Type** указали `SCSI`) **Bus Sub-Type**: выберите подтип контроллера.
- `BusLogic Parallel SCSI controller`: устаревший контроллер, используется со старыми ОС.
- `LSI Logic Parallel SCSI controller`: стандартный контроллер, обеспечивает стабильную работу большинства ОС.
- `LSI Logic SAS SCSI controller`: современный контроллер с поддержкой интерфейса SAS, улучшенной скоростью и надежностью.
- `Paravirtual SCSI controller`: оптимизирован для виртуальных сред, обеспечивает минимальные задержки и высокую производительность при интенсивных нагрузках.
- (необязательно) **Sharing Type**: выберите режим доступа к диску — отдельный или общий для нескольких виртуальных машин.
- `None`: диск доступен только одной виртуальной машине.
- `Disk`: диск может быть подключен к нескольким виртуальным машинам на уровне диска.
- `Controller`: диск может быть подключен к нескольким виртуальным машинам через общий контроллер.
:::warning Внимание
При выбранном режиме `Controller` в **Bus Type** доступны только шины 2 шины: `LSI Logic SAS SCSI controller` и `Paravirtual SCSI controller`. После создания диска вы не сможете изменить параметры **Bus Type**, **Bus Sub-Type** и **Sharing Type**.
:::
6. Нажмите кнопку **SAVE** для создания диска.
-24
View File
@@ -1,24 +0,0 @@
# Удаление диска
## Удалить диск ВМ
1. Перейдите в раздел **Applications****Virtual Machines**.
2. Выберите нужную виртуальную машину из списка.
3. Перейдите в раздел **Hardware****Hard Disks**.
4. Нажмите кнопку **EDIT**.
5. В открывшемся окне найдите диск, который нужно удалить.
6. Нажмите кнопку ![del](../../../compute/compute-how-to/image/delete.png) в строчке диска, который нужно удалить.
7. Нажмите кнопку **SAVE**.
## Удалить выделенный диск
:::info Примечание
Перед удалением диска, [отключите его от виртуальной машины](attach-disk.md#отключить-выделенный-диск-от-вм).
:::
1. Перейдите в раздел **Data Centers**.
2. Выберите нужный дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. Выберите нужный диск из списка.
5. Нажмите кнопку **DELETE**.
6. В открывшемся окне подтвердите действие.
-26
View File
@@ -1,26 +0,0 @@
---
section_links:
- title: Обзор
link: /vdc/vdc-how-to/disks/about.md
description: Описание типов дисков, доступных в VMware Cloud Director
- title: Создание диска
link: /vdc/vdc-how-to/disks/create-disk.md
description: Создание выделенного диска и диска ВМ
- title: Проверка состояния диска
link: /vdc/vdc-how-to/disks/view-disk.md
description: Проверка состояния выделенного диска и диска ВМ
- title: Управление выделенными дисками
link: /vdc/vdc-how-to/disks/attach-disk.md
description: Подключение, отключение выделенного диска к ВМ, изменение владельца диска
- title: Изменение политики хранения дисков ВМ
link: /vdc/vdc-how-to/disks/change-storage-policy-of-vm.md
description: Управление политикой хранения дисков ВМ
- title: Редактирование параметров диска
link: /vdc/vdc-how-to/disks/edit-disk.md
description: Изменение параметров выделенного диска и диска ВМ
- title: Удаление диска
link: /vdc/vdc-how-to/disks/delete-disk.md
description: Удаление выделенного диска и диска ВМ
---
# Диски
-40
View File
@@ -1,40 +0,0 @@
# Редактирование параметров диска
## Редактировать параметры диска ВМ
1. Перейдите в раздел **Applications****Virtual Machines**.
2. Выберите нужную виртуальную машину из списка.
3. Перейдите в раздел **Hardware****Hard Disks**.
4. Нажмите кнопку **EDIT**.
5. В открывшемся окне найдите диск, у которого нужно изменить параметры.
6. Измените параметры диска в таблице:
- **Size of Disk**: укажите размер создаваемого диска в мегабайтах или гигабайтах.
- **Storage Policy**: выберите [политику хранения](about.md#политика-хранения).
- (необязательно) **IOPS Reservation**: задайте количество операций ввода-вывода в секунду, которое будет гарантировано для данного диска.
- **Bus Number**: выберите номер контроллера, к которому будет подключен диск.
- **Unit Number**: задайте порядковый номер устройства на выбранной шине. Значение должно быть уникальным на контроллере.
:::info Примечание
**Bus Number** и **Unit Number** нельзя изменить, пока виртуальная машина [включена](../vm/manage-vm.md#выключить-виртуальную-машину).
:::
7. Нажмите кнопку **SAVE**.
## Редактировать параметры выделенного диска
1. Перейдите в раздел **Data Centers**.
2. Выберите нужный дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. Выберите диск из списка.
5. Нажмите кнопку **EDIT**.
6. В открывшемся окне измените параметры диска:
- **Name**: введите имя диска.
- (необязательно) **Description**: укажите описание.
- **Storage Policy**: выберите [политику хранения](about.md#политика-хранения).
- (необязательно) **IOPS Reservation**: задайте количество операций ввода-вывода в секунду, которое будет гарантировано для данного диска.
- **Size of Disk**: укажите размер диска в мегабайтах или гигабайтах.
7. Нажмите кнопку **SAVE** для сохранения изменений.
-15
View File
@@ -1,15 +0,0 @@
# Проверка состояния диска
## Проверить состояние диска ВМ
1. Перейдите в раздел **Applications****Virtual Machines**.
2. Выберите нужную виртуальную машину из списка.
3. Перейдите в раздел **Hardware****Hard Disks**.
4. В таблице будут отображены подключенные к ВМ диски.
## Проверить состояние выделенного диска
1. Перейдите в раздел **Data Centers**.
2. Выберите дата-центр из списка.
3. Перейдите в раздел **Storage****Named Disks**.
4. В списке будут отображены выделенные диски.
-124
View File
@@ -1,124 +0,0 @@
# Обзор
## Edge Gateway
Edge Gateway — это виртуальный маршрутизатор в Cloud Director. Он соединяет внутренние сети организации с внешними. С помощью него можно настроить:
- выход в интернет.
- маршрутизацию между подсетями.
- правила фаервола.
- VPN.
- балансировку нагрузки.
Если подключить сеть к Edge Gateway, то виртуальные машины смогут выходить в интернет. Если нет — сеть останется изолированной.
## Типы сетей в vDC
Виртуальный дата-центр поддерживает несколько типов сетей. Они различаются по степени изоляции и доступу к внешним ресурсам. Ниже описаны основные варианты.
### Routed: маршрутизируемая сеть
Сеть Routed подключается к edge-шлюзу. Она позволяет управлять доступом к внешним ресурсам: машинам и сетям за пределами vDC или группы vDC. Через шлюз администратор может настроить правила маршрутизации и политики безопасности.
### Isolated: изолированная сеть
Сеть Isolated не подключена к внешним системам. Она полностью изолирована от других сетей и доступна только внутри организации vDC или группы vDC.
Такой вариант используют для тестовых сред или систем, которым не требуется связь с внешними ресурсами.
## NAT
NAT (Network Address Translation) используется для преобразования IP-адресов при прохождении трафика через шлюз. В Cloud Director параметр NAT Action определяет, как именно выполняется трансляция адресов.
### Типы NAT Action
**DNAT**
Назначает внешний IP-адрес на внутренний. Используется, когда нужно предоставить доступ из Интернета или внешней сети к виртуальной машине во внутреннем сегменте Например, внешний запрос к 203.0.113.10:80 перенаправляется на внутренний сервер 192.168.10.5:80.
**SNAT**
Подменяет внутренний IP на внешний. Используется, когда виртуальные машины выходят в Интернет или внешнюю сеть. Например, запрос от 192.168.10.5 в Интернет будет выглядеть как исходящий с 203.0.113.10.
**NO DNAT**
Исключает правило DNAT. Позволяет явно указать, что для выбранного диапазона IP DNAT не применяется. Используется для finer-grained контроля, когда часть трафика должна обходить DNAT.
**NO SNAT**
Исключает правило SNAT. Позволяет указать, что для определенного диапазона исходящий трафик не будет преобразовываться во внешний IP. Используется, если нужно сохранить исходные адреса внутри определенных сетей.
**REFLEXIVE**
Создает двустороннее правило NAT, которое автоматически применяет трансляцию в обоих направлениях.
## Сетевые адаптеры
В Cloud Director доступны сетевые адаптеры для маршрутизации, защиты трафика и публикации сервисов в частных облачных сетях.
Сетевые адаптеры применяют для организации VPN к инфраструктуре в облаке и других сценариев разграничения и подключения сетей. В этой статье представлено описание решений, поддерживаемые платформой, и сравнение их возможностей.
:::: tabs
= ASAv
Виртуальная система безопасности Cisco ASA для разграничения сетей. Обеспечивает защиту трафика и контроль доступа.
Доступны следующие функции:
- Межсетевой экран уровня сети и приложений.
- IPsec и SSL VPN для удаленного доступа.
- Сегментация сетей и контроль политик.
- Активный-резервный режим HA.
- Управление через Cisco ASDM и API.
- Масштабирование производительности через лицензии.
= CSR 1000v
Виртуальный маршрутизатор Cisco IOS XE для облачных инфраструктур. Обеспечивает гибкую маршрутизацию и интеграцию с сетевыми сервисами.
Доступны следующие функции:
- BGP, OSPF, IS-IS.
- NAT и DHCP.
- VPN и защита канала.
- Автоматизация через NETCONF, RESTCONF, Ansible.
- Мониторинг через SNMP и телеметрию.
= Fortigate
Виртуальное устройство Fortinet для комплексной безопасности трафика. Обеспечивает контроль доступа и защиту от угроз.
Доступны следующие функции:
- Межсетевой экран и IPS.
- Фильтрация URL и контроль приложений.
- SSL VPN и IPsec.
- Централизованное управление через FortiManager.
- Аналитика и журналы через FortiAnalyzer.
- Инспекция TLS трафика.
= NSX Edge Gateway
Виртуальное устройство в Cloud Director. Обеспечивает публикацию сервисов и разграничение сред.
Доступны следующие функции:
- Статическая и динамическая маршрутизация.
- NAT и DHCP.
- Межсетевой экран уровня L4.
- VPN и балансировка нагрузки.
- Изоляция сетей и поддержка мультиаренды.
::::
### Сравнительная таблица
| Параметр | ASAv | CSR 1000v | Fortigate | NSX Edge Gateway |
| --------------------- | ---------------------- | -------------------------------------- | ------------------------------------ | ------------------------------------------------ |
| Назначение | Безопасность периметра | Маршрутизация в частных облачных сетях | Защита трафика и контроль приложений | Сервис периметра в среде «VMWare Cloud Director» |
| Уровень защиты | L3–L7 | L3 | L3–L7, IPS, анализ трафика | L3–L4 |
| VPN | IPsec, SSL | IPsec | IPsec, SSL | IPsec |
| Балансировка нагрузки | Нет | Через внешние сетевые сервисы | В отдельных редакциях | Встроенная |
| Маршрутизация | Статическая | BGP, OSPF, IS-IS | Статическая | Статическая, динамическая |
| NAT, DHCP | Поддерживает | Поддерживает | Поддерживает | Поддерживает |
| Мультиарендность | Ограниченная изоляция | Ограниченная изоляция | Ограниченная изоляция | Полная изоляция сетей и политик |
@@ -1,6 +1,38 @@
# Настройка доступа к ВМ из интернета
## 1. Добавить правило NAT
Чтобы настроить доступ в интернет:
1. Добавьте правило NAT.
2. Создайте набор IP-адресов.
3. Настройте брандмауэр.
## NAT
NAT (Network Address Translation) используется для преобразования IP-адресов при прохождении трафика через шлюз. В Cloud Director параметр NAT Action определяет, как именно выполняется трансляция адресов.
### Типы NAT Action
**DNAT**
Назначает внешний IP-адрес на внутренний. Используется, когда нужно предоставить доступ из Интернета или внешней сети к виртуальной машине во внутреннем сегменте Например, внешний запрос к 203.0.113.10:80 перенаправляется на внутренний сервер 192.168.10.5:80.
**SNAT**
Подменяет внутренний IP на внешний. Используется, когда виртуальные машины выходят в Интернет или внешнюю сеть. Например, запрос от 192.168.10.5 в Интернет будет выглядеть как исходящий с 203.0.113.10.
**NO DNAT**
Исключает правило DNAT. Позволяет явно указать, что для выбранного диапазона IP DNAT не применяется. Используется для finer-grained контроля, когда часть трафика должна обходить DNAT.
**NO SNAT**
Исключает правило SNAT. Позволяет указать, что для определенного диапазона исходящий трафик не будет преобразовываться во внешний IP. Используется, если нужно сохранить исходные адреса внутри определенных сетей.
**REFLEXIVE**
Создает двустороннее правило NAT, которое автоматически применяет трансляцию в обоих направлениях.
## Добавить правило NAT
1. На вкладке **Data Centers** перейдите в вашу организацию.
2. Перейдите в раздел **Networking****Edges**.
@@ -21,7 +53,7 @@
14. Нажмите кнопку **Save**.
15. Нажмите кнопку **Save** еще раз.
## 2. Создать набор IP-адресов
## Создать набор IP-адресов
1. Перейдите в раздел **Security****IP Sets**.
2. Нажмите кнопку **New**.
@@ -30,7 +62,7 @@
5. Добавьте в набор подсеть в формате CIDR, которую вы использовали как **Internal IP** в NAT.
6. Нажмите кнопку **Save**.
## 3. Настроить брандмауэр
## Настроить брандмауэр
1. Перейдите в раздел **Services****Firewall**.
2. Нажмите кнопку **New**.
@@ -48,35 +80,13 @@
14. В поле **Action** выберите действие: `Allow`.
15. Нажмите кнопку **Save**.
## 4. Проверить подключение
## Проверить подключение
1. Установите утилиту для проверки подключения.
2. Подключитесь к ВМ по SSH.
3. Выполните команду в терминале:
:::: tabs
1. Откройте терминал.
2. Выполните следующую команду в зависимости от вашей ОС:
= Linux
На Windows: `Test-NetConnection -ComputerName <адрес> -Port <порт>`
На macOS: `nc -zv <адрес> <порт>`
На Linux: `nc -zv <адрес> <порт>`
```
nc -zv <адрес> <порт>
```
= macOS
```
nc -zv <адрес> <порт>
```
= Windows
```
Test-NetConnection -ComputerName <адрес> -Port <порт>
```
::::
Для проверки можно использовать сервер Google:
- Адрес: `8.8.8.8`.
- Порт: `443`.
Если у вас нет утилиты для проверки подключения, установите ее.
@@ -1,12 +1,21 @@
# Подключение виртуальной машины в vApp к сети
## 1. Отключить ВМ
Чтобы подключить виртуальную машину в vApp к сети:
1. Отключите ВМ.
2. Разрешите пользовательскую настройку гостевой ОС.
3. Подключите vApp к сети.
4. Подключите виртуальную машину к сети.
5. Включите ВМ.
6. Проверьте подключение.
## Отключить ВМ
1. В дата-центре перейдите в раздел **Applications****Virtual Machines**.
2. В карточке ВМ выберите **Actions****Power****Power Off**.
3. Подтвердите действие.
## 2. Разрешить пользовательскую настройку гостевой ОС
## Разрешить пользовательскую настройку гостевой ОС
Перед продолжением убедитесь, что у виртуальной машины включен параметр **Enable guest customization**. Чтобы это проверить:
@@ -22,7 +31,7 @@
2. Выберите опцию **Enable guest customization**.
3. Нажмите кнопку **Save**.
## 3. Подключить vApp к сети
## Подключить vApp к сети
1. Перейдите в раздел **Applications****Virtual Applications**.
2. Выберите vApp.
@@ -32,7 +41,7 @@
6. Выберите сеть из списка.
7. Нажмите кнопку **Add**.
## 4. Подключить виртуальную машину к сети
## Подключить виртуальную машину к сети
1. Перейдите в раздел **Virtual Machines** в vApp.
2. Выберите виртуальную машину из списка.
@@ -42,41 +51,24 @@
6. Выберите **IP Mode** - **Static - IP Pool**.
7. Нажмите кнопку **Save**.
## 5. Включить ВМ
## Включить ВМ
1. В дата-центре перейдите в раздел **Applications****Virtual Machines**.
2. В карточке ВМ выберите **Actions****Power****Power On**.
3. Подтвердите действие.
## 6. Проверить подключение
## Проверить подключение
1. Установите утилиту для проверки подключения.
2. Подключитесь к ВМ по SSH.
3. Выполните команду в терминале:
:::: tabs
1. Подключитесь к ВМ через `ssh`.
2. Выполните следующую команду в зависимости от вашей ОС:
= Linux
На Windows: `Test-NetConnection -ComputerName <адрес> -Port <порт>`
На macOS: `nc -zv <адрес> <порт>`
На Linux: `nc -zv <адрес> <порт>`
```
nc -zv <адрес> <порт>
```
= macOS
```
nc -zv <адрес> <порт>
```
= Windows
```
Test-NetConnection -ComputerName <адрес> -Port <порт>
```
::::
Для проверки можно использовать сервер Google:
Для проверки вы можете использовать сервер Google:
- Адрес: `8.8.8.8`.
- Порт: `443`.
Если у вас нет утилиты для проверки подключения, установите ее.
@@ -1,6 +1,13 @@
# Подключение ВМ к интернету
## 1. Добавить правило NAT
Чтобы подключить ВМ к интернету:
1. Добавьте правило [NAT](allow-external-connections-to-vm.md#nat).
2. Создайте набор IP-адресов.
3. Настройте брандмауэр.
4. Проверьте подключение.
## Добавить правило NAT
1. На вкладке **Data Centers** перейдите в вашу организацию.
2. Перейдите в раздел **Networking****Edges**.
@@ -17,7 +24,7 @@
10. В поле **Internal IP** укажите внутренний IP-адрес или подсеть в формате CIDR (например, `192.168.0.0/24`).
11. Нажмите кнопку **Save**.
## 2. Создать набор IP-адресов
## Создать набор IP-адресов
1. Перейдите в раздел **Security****IP Sets**.
2. Нажмите кнопку **New**.
@@ -26,7 +33,7 @@
5. Добавьте в набор подсеть в формате CIDR, которую вы использовали как **Internal IP** в NAT.
6. Нажмите кнопку **Save**.
## 3. Настроить брандмауэр
## Настроить брандмауэр
1. Перейдите в раздел **Services****Firewall**.
2. Нажмите кнопку **New**.
@@ -40,35 +47,18 @@
10. В поле **Action** выберите действие: `Allow`.
11. Нажмите кнопку **Save**.
## 4. Проверить подключение
## Проверить подключение
1. Установите утилиту для проверки подключения.
2. Подключитесь к ВМ по SSH.
3. Выполните команду в терминале:
:::: tabs
1. Подключитесь к ВМ через `ssh`.
2. Выполните следующую команду в зависимости от вашей ОС:
= Linux
На Windows: `Test-NetConnection -ComputerName <адрес> -Port <порт>`
На macOS: `nc -zv <адрес> <порт>`
На Linux: `nc -zv <адрес> <порт>`
```
nc -zv <адрес> <порт>
```
= macOS
```
nc -zv <адрес> <порт>
```
= Windows
```
Test-NetConnection -ComputerName <адрес> -Port <порт>
```
::::
Для проверки можно использовать сервер Google:
Для проверки вы можете использовать сервер Google:
- Адрес: `8.8.8.8`.
- Порт: `443`.
Если у вас нет утилиты для проверки подключения, установите ее.
+48 -36
View File
@@ -1,65 +1,77 @@
# Создание сети в организации и подключение Edge Gateway
## 1. Указать область сети
## Edge Gateway
Задайте расположение сети и ее тип:
Edge Gateway — это виртуальный маршрутизатор в Cloud Director. Он соединяет внутренние сети организации с внешними. С помощью него можно настроить:
- выход в интернет.
- маршрутизацию между подсетями.
- правила фаервола.
- VPN.
- балансировку нагрузки.
Другими словами, если подключить сеть к Edge Gateway, виртуальные машины смогут выходить в интернет. Если нет — сеть останется изолированной.
## Типы сетей в vDC
Виртуальный дата-центр поддерживает несколько типов сетей. Они различаются по степени изоляции и доступу к внешним ресурсам. Ниже описаны основные варианты.
### Routed: маршрутизируемая сеть
Сеть Routed подключается к edge-шлюзу. Она позволяет управлять доступом к внешним ресурсам: машинам и сетям за пределами vDC или группы vDC. Через шлюз администратор может настроить правила маршрутизации и политики безопасности.
### Isolated: изолированная сеть
Сеть Isolated не подключена к внешним системам. Она полностью изолирована от других сетей и доступна только внутри организации vDC или группы vDC.
Такой вариант используют для тестовых сред или систем, которым не требуется связь с внешними ресурсами.
## Создать сеть и подключить шлюз
1. На вкладке **Data Centers** перейдите в вашу организацию.
2. Перейдите в раздел **Networking****Networks**.
3. Нажмите кнопку **New**.
4. Выберите **Current Organization Virtual Data Center** и нажмите **Next**.
5. Выберите [тип сети](about.md#типы-сетей-в-vdc) **Routed** или **Isolated**. В дальнейшем можно изменить тип сети.
5. Выберите [тип сети](#типы-сетей-в-vdc) **Routed** или **Isolated**.
::: tip Примечание
Вы сможете изменить тип сети в дальнейшем.
:::
6. На шаге **Edge Connection** выберите доступный edge-шлюз из списка.
7. Нажмите кнопку **Next**.
## 2. Задать общие сведения
Укажите имя, описание и параметры сети:
1. Укажите имя сети.
2. (необязательно) Опишите назначение сети.
3. (необязательно) Включите режим **Dual-Stack Mode**, чтобы сеть поддерживала одновременно подсети IPv4 и IPv6.
8. Укажите имя сети.
9. (необязательно) Опишите назначение сети.
10. (необязательно) Включите режим **Dual-Stack Mode**, чтобы сеть поддерживала одновременно подсети IPv4 и IPv6.
::: danger Внимание
После включения режима Dual-Stack отключить его нельзя.
:::
4. Укажите значение **Gateway CIDR - IPv4**.
11. Укажите значение **Gateway CIDR - IPv4**.
::: tip Примечание
IP-адрес шлюза указывается вместе с маской подсети в формате CIDR. Например, введите `192.168.100.1/24`. В этом случае диапазон статических адресов должен начинаться с адреса `192.168.100.2`.
:::
::: danger Внимание
IP-адрес шлюза не должен входить в диапазон статических IP-адресов. После создания сети изменить IP-адрес шлюза нельзя.
:::
5. (обязательно, если включен режим Dual-Stack) Укажите значение **Gateway CIDR - IPv6**.
12. (обязательно, если включили режим Dual-Stack) Укажите значение **Gateway CIDR - IPv6**.
::: tip Примечание
Адрес шлюза указывается вместе с маской подсети в формате CIDR. Например, введите `2001:db8::1/64`. В этом случае диапазон статических адресов должен начинаться с адреса `2001:db8::2`.
:::
::: danger Внимание
IP-адрес шлюза не должен входить в диапазон статических IP-адресов. После создания сети изменить IP-адрес шлюза и отключить поддержку IPv6 нельзя.
:::
6. (необязательно) Включите режим **Strict IP Mode**. Если режим включен, статические IP-адреса и DHCP-привязки будут выдаваться только из заданнее заданных диапазонов IP сети.
7. (необязательно) Включите опцию **Distributed Routing**. Если опция включена, маршрутизация будет выполнятся напрямую на гипервизорах. Если выключена — весь трафик будет идти через сервисный маршрутизатор edge-шлюза.
13. (необязательно) Включите режим **Strict IP Mode**. Если режим включен, статические IP-адреса и DHCP-привязки будут выдаваться только из заданнее заданных диапазонов IP сети.
14. (необязательно) Включите параметр **Distributed Routing**. Если он включен, маршрутизация будет выполнятся напрямую на гипервизорах. Если выключен — весь трафик будет идти через сервисный маршрутизатор edge-шлюза.
::: tip Примечание
Опция доступна, если все статические IP-адреса входят в выделенные диапазоны.
Опция доступна, если все статические IP входят в выделенные диапазоны.
:::
8. (необязательно) Включите опцию **Shared**, чтобы сделать сеть доступной для использования в группе VDC.
9. (необязательно) Включите опцию **Guest VLAN Allowed**, чтобы разрешить использование гостевых VLAN внутри этой сети.
10. Нажмите кнопку **Next**.
## 3. Указать пулы статических IP
Определите диапазоны статических адресов:
1. Укажите диапазоны статических IP-адресов в разделе **Static IP Pools**.
15. (необязательно) Включите параметр **Shared**, чтобы сделать сеть доступной для использования в группе VDC.
16. (необязательно) Включите параметр **Guest VLAN Allowed**, чтобы разрешить использование гостевых VLAN внутри этой сети.
17. Укажите диапазоны статических IP-адресов в разделе **Static IP Pools**.
Диапазон должен входить в подсеть, указанную в **Gateway CIDR - IPv4** на шаге 11.
Например: если адрес шлюза `192.168.100.1/24`, введите `192.168.100.2 - 192.168.100.100`, чтобы выделить пул из 99 адресов.
2. Нажмите кнопку **Add**, чтобы добавить диапазон.
3. (необязательно) Добавьте дополнительные диапазоны.
4. Нажмите кнопку **Next**.
5. (необязательно) Укажите адрес основного DNS-сервера в поле **Primary DNS**. [Подробнее о DNS](/concepts/dns.md).
6. (необязательно) Укажите адрес дополнительного DNS-сервера в поле **Secondary DNS**.
7. (необязательно) Укажите DNS-суффикс в поле **DNS suffix**, если требуется добавлять доменное имя автоматически. Например, введите `corp.local`, чтобы имена узлов разрешались как `host.corp.local`.
8. Нажмите кнопку **Next**.
## 4. Проверить параметры
Проверьте параметры сети и нажмите кнопку **Finish**, чтобы создать сеть. Сеть отобразится в разделе **Networking****Networks**.
18. Нажмите кнопку **Add**, чтобы добавить диапазон.
19. (необязательно) Добавьте дополнительные диапазоны.
20. Нажмите кнопку **Next**.
21. (необязательно) Укажите адрес основного DNS-сервера в поле **Primary DNS**. [Подробнее о DNS](/concepts/dns.md).
22. (необязательно) Укажите адрес дополнительного DNS-сервера в поле **Secondary DNS**.
23. (необязательно) Укажите DNS-суффикс в поле **DNS suffix**, если требуется добавлять доменное имя автоматически. Например, введите `corp.local`, чтобы имена узлов разрешались как `host.corp.local`.
24. Нажмите кнопку **Next**.
25. Проверьте параметры сети и нажмите кнопку **Finish**, чтобы создать сеть.
-33
View File
@@ -1,33 +0,0 @@
# Создание Pre-Shared Key
Pre-Shared Key (PSK) — общий секретный ключ для проверки сторон при установке IPSec VPN соединения. Pre-shared key нужен для защиты при обмене ключами.
:::tabs
== Windows
1. Откройте **PowerShell**.
2. Выполните следующую команду:
```powershell
Add-Type -AssemblyName System.Web
[System.Web.Security.Membership]::GeneratePassword(32,0)
```
3. Скопируйте результат или сохраните в хранилище секретов. Используйте сгенерированный PSK при [создании туннеля](./how-to-setup-ipsec-vpn.md#4-создать-туннель).
== Linux/macOS
1. Откройте **Терминал**.
2. Выполните команду:
```bash
openssl rand -base64 32
```
3. Скопируйте результат или сохраните в хранилище секретов. Используйте сгенерированный PSK при [создании туннеля](./how-to-setup-ipsec-vpn.md#4-создать-туннель).
:::
::: warning Внимание
Не передавайте ключ третьим лицам.
:::
@@ -1,139 +0,0 @@
# Настройка site-to-site подключения с помощью IPSec
В этой статье описана настройка site-to-site подключения по IPSec между шлюзом в виртуальном дата-центре и вашей собственной инфраструктурой.
## Перед началом работы
- Изучите [типы сетевых адаптеров виртуального дата центра](./about-adapters.md) и определите подходящий для вашего сценария.
- [Создайте локальную сеть](./create-network.md) в виртуальном дата-центре и [подключите ее к шлюзу](./connect-to-edge-gateway.md).
- [Сгенерируйте и сохраните ключ PSK для аутентификации](./create-psk.md).
- Согласуйте параметры шифрования и аутентификации IKE и IPSec, которые будут использоваться на обеих сторонах туннеля.
- Создайте локальную сеть в вашем собственном дата-центре.
- Убедитесь, что на внешних брандмауэрах и межсетевых экранах разрешен трафик для IKE и IPSec по портам UDP 500 и UDP 4500, а также протокол ESP.
## Настройка IPSec VPN
Чтобы настроить IPsec с сетевыми устройствами:
1. [Создать набор IP-адресов](#1-создать-набор-ip-адресов).
2. [Создать правило брандмауэра для трафика из сети вашей инфраструктуры в виртуальный дата-центр](#2-создать-правила-брандмауэра-для-трафика-из-локальной-сети-вашей-инфраструктуры-в-виртуальный-дата-центр).
3. [Создать правило брандмауэра для трафика из виртуального дата-центра в сеть вашей инфраструктуры](#3-создать-правила-брандмауэра-для-трафика-из-виртуального-дата-центра-в-локальную-сеть-вашей-инфраструктуры).
4. [Создать туннель](#4-создать-туннель).
5. [Настроить профиль безопасности](#5-настроит-профиль-безопасности).
6. Настроить сетевое устройство для подключения к виртуальному дата-центру:
- [ASAv](./ipsec/asav.md),
- [CSR 1000v](./ipsec/csr1000v.md),
- [Fortigate](./ipsec/fortigate.md).
### 1. Создать набор IP-адресов
1. Перейдите в раздел **Networking****Edge Gateways**.
2. Выберите шлюз из списка, для которого нужно настроить подключение.
3. Перейдите в раздел **Security****IP Sets**.
4. Нажмите кнопку **NEW**.
5. В открывшемся окне заполните следующие данные:
- **Name**: введите имя набора IP-адресов.
- (необязательно) **Description**: введите описание, назначение набора IP-адресов.
- **IP Addresses**: Введите IPv4 или IPv6 адрес, диапазон или CIDR (например, `10.0.0.0/24`).
6. Нажмите кнопку **ADD**.
7. Нажмите кнопку **SAVE**.
### 2. Создать правила брандмауэра для трафика из локальной сети вашей инфраструктуры в виртуальный дата-центр
1. Перейдите в раздел **Services****Firewall**.
2. Нажмите кнопку **NEW**.
3. В открывшемся окне заполните следующие данные:
- **Name**: введите имя правила брандмауэра.
- **Source**: нажмите на изображение карандаша, выберите из списка созданный ранее набор адресов и нажмите кнопку **KEEP**.
- **Destination**: нажмите на изображение карандаша, выберите из списка локальную сеть в вашем виртуальном дата-центре и нажмите кнопку **KEEP**.
- (необязательно) Включите опцию **Logging** для записи проходящего через правило трафика в журнал.
4. Нажмите кнопку **SAVE**.
### 3. Создать правила брандмауэра для трафика из виртуального дата-центра в локальную сеть вашей инфраструктуры
1. Нажмите кнопку **NEW**.
2. В открывшемся окне заполните следующие данные:
- **Name**: введите имя правила брандмауэра.
- **Source**: нажмите на изображение карандаша, выберите из списка локальную сеть в вашем виртуальном дата-центре и нажмите кнопку **KEEP**.
- **Destination**: нажмите на изображение карандаша, выберите из списка созданный ранее набор адресов и нажмите кнопку **KEEP**.
- (необязательно) Включите опцию **Logging** для записи проходящего через правило трафика в журнал.
3. Нажмите кнопку **SAVE**.
### 4. Создать туннель
1. Перейдите в раздел **Services****IPSec VPN**.
2. Нажмите кнопку **NEW**.
3. В открывшемся окне на шаге **General Settings** заполните следующие данные:
- **Name**: введите имя туннеля.
- (необязательно) **Description**: введите описание, назначение туннеля.
- **Type**: выберите опцию `Policy Based`.
- **Security Profile**: выберите опцию `Default`.
- (необязательно) Включите опцию **Logging** для записи проходящего через туннель трафика в журнал.
4. Нажмите кнопку **NEXT**.
5. На шаге **Peer Authentication Mode** заполните следующие данные:
- **Authentication Mode**: выберите опцию **Pre-Shared Key**.
- **Pre-Shared Key**: укажите созданный ранее ключ.
6. Нажмите кнопку **NEXT**.
7. На шаге **Endpoint Configuration** заполните следующие данные:
В подразделе **Local Endpoint**:
- **IP Address**: введите внешний IP-адрес виртуального дата-центра. Доступные внешние IP-адреса можно посмотреть, нажав на иконку ⓘ в этом поле.
- **Networks**: укажите IP-адрес локальной сети в вашем виртуальном дата-центре, например, `10.0.0.0/24`.
В подразделе **Remote Endpoint**:
- **IP Address**: введите внешний IP-адрес устройства в вашей инфраструктуре.
- **Networks**: укажите IP-адрес локальной сети в вашей инфраструктуре.
- **Remote ID**: введите внешний IP-адрес устройства в вашей инфраструктуре.
8. Нажмите кнопку **NEXT**.
9. Проверьте данные туннеля.
10. Нажмите кнопку **FINISH**.
### 5. Настроит профиль безопасности
::: info Примечание
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
:::
1. В таблице в строчке с созданным туннелем нажмите на **…**.
2. Нажмите кнопку **Security Profile Customization**.
3. В разделе **IKE Profiles** задайте следующие параметры:
- **Version**: `IKE v2`.
- **Encryption**: `AES 128`.
- **Digest**: `SHA 2 - 256`.
- **Diffie-Hellman Group**: `Group 14`.
- **Association Life Time (seconds)**: `86400`.
4. В разделе **Tunnel Configuration** задайте следующие параметры:
- **Enable Perfect Forward Secrecy**: включите опцию.
- **Defragmentation Policy**: `Copy`.
- **Encryption**: `AES GCM 128`.
- **Digest**: оставьте пустым.
- **Diffie-Hellman Group** `Group 14`.
- **Association Life Time (seconds)**: `3600`.
5. В разделе **DPD Configuration** задайте значение параметра **Probe Interval (seconds)**: `60`.
6. Нажмите **SAVE**.
### 6. Настроить адаптер
Настройте один из адаптеров:
- [ASAv](./ipsec/asav.md),
- [CSR 1000v](./ipsec/csr1000v.md),
- [Fortigate](./ipsec/fortigate.md).
-110
View File
@@ -1,110 +0,0 @@
# Настройка ASAv для IPsec VPN
<!--@include: ../about-adapters.md{7,14}-->
::: info Примечание
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
:::
## 1. Подключиться к ASAv
1. Подключитесь к устройству ASAv через SSH или консоль.
2. Перейдите в режим конфигурации.
```bash
configure terminal
```
## 2. Настроить ACL для трафика VPN
Создайте ACL для трафика, который нужно отправлять в IPsec туннель:
```bash
access-list NSX-T-T1-VPN extended permit ip 10.0.0.0 255.255.255.0 192.168.0.0 255.255.255.0
```
## 3. Настроить IKE (фаза 1)
1. Укажите peer и аутентификацию по Pre-Shared Key. Выполните последовательно следующие команды:
```bash
tunnel-group 193.3.230.4 type ipsec-l2l
tunnel-group 193.3.230.4 ipsec-attributes ikev1 pre-shared-key XXXX
```
2. Задайте параметры первой фазы IKE:
```bash
crypto ikev1 policy 1
authentication pre-share
encryption aes-256
hash sha
group 2
lifetime 28800
```
## 4. Настроить IPsec и cryptomap (фаза 2)
1. Определите алгоритмы шифрования для второй фазы:
```bash
crypto ipsec ikev1 transform-set ESP-AES256-SHA esp-aes-256 esp-sha-hmac
```
2. Создайте криптокарту и назначьте ACL, PFS, peer и набор шифрования. Выполните последовательно следующие команды:
```bash
crypto map outsidemap 10 match address NSX-T-T1-VPN
crypto map outsidemap 10 set pfs
crypto map outsidemap 10 set peer 193.3.230.4
crypto map outsidemap 10 set ikev1 transform-set ESP-AES256-SHA
```
3. Назначьте криптокарту на внешний интерфейс OUTSIDE:
```bash
crypto map outsidemap interface OUTSIDE
```
4. Включите IKEv1 на интерфейсе OUTSIDE:
```bash
crypto ikev1 enable OUTSIDE
```
## 5. Настроить NAT для исключения трафика VPN
1. Определите локальную сеть для VPN:
```bash
object-group network NSX-T-VPN-LOCAL network-object 10.0.0.0 255.255.255.0
```
2. Определите удаленную сеть для VPN:
```bash
object-group network NSX-T-VPN-REMOTE network-object 192.168.0.0 255.255.255.0
```
3. Настройте NAT-исключение для трафика между локальной и удаленной сетями:
```bash
nat (INSIDE,OUTSIDE) source static NSX-T-VPN-LOCAL NSX-T-VPN-LOCAL destination static NSX-T-VPN-REMOTE NSX-T-VPN-REMOTE
```
## 6. Сохранить конфигурации
1. Выйдите из режима конфигурации.
```bash
end
```
2. Сохраните конфигурацию.
```bash
write memory
```
3. Перезагрузите устройство.
@@ -1,6 +0,0 @@
# Проверить сетевую связанность
1. Перейдите в раздел **Networking****Edge Gateways**.
2. Выберите из списка шлюз, к которому настроено подключение.
3. Перейдите в раздел **Services****IPSec VPN**.
4. В колонке **Connectivity Status** будет указан статус подключения.
@@ -1,108 +0,0 @@
# Настройка CSR 1000v для IPsec VPN
<!--@include: ../about-adapters.md{18,24}-->
::: info Примечание
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
:::
## 1. Подключиться к CSR 1000v
1. Подключитесь к устройству CSR 1000v по SSH или через консоль.
2. Перейдите в режим конфигурации:
```bash
configure terminal
```
## 2. Настроить ACL для трафика VPN
Создайте ACL для трафика, который нужно направлять в IPsec туннель:
```bash
ip access-list extended NSX-T-T1-VPN
permit ip 10.0.1.0 0.0.0.255 192.168.0.0 0.0.0.255
```
## 3. Настроить IKE (фаза 1)
1. Задайте Pre-Shared Key и адрес peer:
```bash
crypto isakmp key XXXX address 193.3.230.4
```
2. Настройте политику IKE фазы 1:
```bash
crypto isakmp policy 1
encr aes 256
hash sha256
authentication pre-share
group 14
```
## 4. Настроить IPsec и cryptomap (фаза 2)
1. Создайте transform-set для второй фазы:
```bash
crypto ipsec transform-set ESP-AES256-SHA256 esp-aes 256 esp-sha256-hmac mode tunnel
```
2. Создайте криптокарту и назначьте ACL, PFS, peer и набор шифрования:
```bash
crypto map NSX-T-T1-VPN 10 ipsec-isakmp
set peer 193.3.230.4
set transform-set ESP-AES256-SHA256
set pfs group14
match address NSX-T-T1-VPN
```
## 5. Привязать криптокарту к внешнему интерфейсу
1. Перейдите в конфигурацию внешнего интерфейса, подключенного к интернету (например, `GigabitEthernet2`):
```bash
interface GigabitEthernet2
```
2. Привяжите криптокарту к интерфейсу:
```bash
crypto map NSX-T-T1-VPN
```
## 6. Настроить NAT для исключения трафика VPN
1. Создайте ACL для NAT исключения:
```bash
ip access-list extended NAT-Exemption
deny ip 10.0.1.0 0.0.0.255 192.168.0.0 0.0.0.255
permit ip 10.0.1.0 0.0.0.255 any
```
2. Настройте NAT с использованием ACL NAT-Exemption и внешнего интерфейса `GigabitEthernet2`.
```bash
ip nat inside source list NAT-Exemption interface GigabitEthernet2 overload
```
## 7. Сохранить конфигурацию
1. Выйдите из режима конфигурации.
```bash
end
```
2. Сохраните конфигурацию.
```bash
write memory
```
3. Перезагрузите устройство.
@@ -1,100 +0,0 @@
# Настройка Fortigate для IPsec VPN
<!--@include: ../about-adapters.md{28,35}-->
::: info Примечание
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
:::
## 1. Создать туннель IPsec
1. В веб-интерфейсе Fortigate перейдите в раздел **VPN****IPsec Tunnels**.
2. Нажмите кнопку **Create New** и выберите тип настроек **Custom**.
3. В блоке **Network** задайте параметры:
- **IP Version**: `IPv4`.
- **Remote Gateway**: `Static IP Address`.
- **IP Address**: введите внешний IP-адрес шлюза.
- **Interface**: выберите внешний интерфейс, например `OUTSIDE (port1)`.
- **NAT Traversal**: `Enable`.
- **Keepalive Frequency**: `10`.
- **Dead Peer Detection**: `On Demand`.
- **DPD retry count**: `3`.
- **DPD retry interval (s)**: `20`.
## 2. Настроить аутентификацию и фазу 1
1. В блоке **Authentication** задайте следующие параметры:
- **Method**: `Pre-shared Key`.
- **Pre-shared Key**: введите заранее сгенерированный PSK.
- **IKE Version**: `1`.
- **Mode**: `Main (ID protection)`.
2. В блоке **Phase 1 Proposal** задайте следующие параметры:
- **Encryption**: `AES256`.
- **Authentication**: `SHA256`.
- **Diffie-Hellman Group**: `14`.
- **Key Lifetime (seconds)**: `28800`.
## 3. Настроить фазу 2
1. В блоке **Phase 2 Selectors** добавьте запись с параметрами:
- **Name**: введите имя селектора, например, `NSX-T-T1-VPN`.
- **Local Address**: укажите локальную подсеть, например `10.0.2.0/255.255.255.0`.
- **Remote Address**: укажите удаленную подсеть, например `192.168.0.0/255.255.255.0`.
2. В области **Edit Phase 2** задайте параметры:
- **Encryption**: `AES256`.
- **Authentication**: `SHA256`.
- **Enable Replay Detection**: включите опцию.
- **Enable Perfect Forward Secrecy (PFS)**: включите опцию.
- **Diffie-Hellman Group**: `14`.
- **Local Port**: `All`.
- **Remote Port**: `All`.
- **Protocol**: `All`.
- **Key Lifetime**: `Seconds`.
- **Seconds**: `3600`.
3. Сохраните настройки туннеля.
## 4. Настроить статический маршрут
1. Перейдите в раздел **Network****Static Routes**.
2. Нажмите **Create New** и задайте следующие параметры:
- **Destination**: выберите Subnet и укажите адрес в вашей сети, например, `192.168.0.0/255.255.255.0`.
- **Interface**: выберите интерфейс IPsec туннеля.
- **Administrative Distance**: `10`.
- **Status**: `Enabled`.
3. Сохраните маршрут.
## 5. Настроить правила брандмауэра
1. Перейдите в раздел **Policy & Objects****IPv4 Policy**.
2. Создайте правило для трафика из IPsec в локальную сеть. Укажите следующие параметры:
- **Name**: укажите название правила.
- **Incoming Interface**: укажите шлюз виртуального дата-центра.
- **Outgoing Interface**: укажите внутренний интерфейс, например `INSIDE (port2)`.
- **Source**: укажите подсеть, например, `192.168.0.0/24`.
- **Destination**: укажите подсеть, например, `10.0.2.0/24`.
- **Schedule**: `always`.
- **Service**: `ALL`.
- **Action**: `ACCEPT`.
- Включите правило.
3. Создайте правило для трафика из локальной сети в IPsec:
- **Name**: укажите название правила.
- **Incoming Interface**: укажите внутренний интерфейс, например, `INSIDE (port2)`.
- **Outgoing Interface**: укажите шлюз виртуального дата-центра.
- **Source**: укажите подсеть, например, `10.0.2.0/24`.
- **Destination**: укажите подсеть, например, `192.168.0.0/24`.
- **Schedule**: `always`.
- **Service**: `ALL`.
- **Action**: `ACCEPT`.
- Включите правило.
4. Убедитесь, что оба правила расположены в таблице выше других пересекающихся политик.
+1 -10
View File
@@ -1,8 +1,5 @@
---
section_links:
- title: Обзор
link: /vdc/vdc-how-to/networks/about.md
description: Основные понятия
- title: Настройка доступа к ВМ из интернета
link: /vdc/vdc-how-to/networks/allow-external-connections-to-vm.md
description:
@@ -16,13 +13,7 @@ section_links:
link: /vdc/vdc-how-to/networks/create-network.md
description:
- title: Подключение сети к Edge Gateway
link: /vdc/vdc-how-to/networks/connect-to-edge-gateway.md
description:
- title: Создание Pre-Shared Key
link: /vdc/vdc-how-to/networks/create-psk.md
description:
- title: Настройка site-to-site подключения с помощью IPSec
link: /vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md
link: /vdc/vdc-how-to/networks/isolated-to-routed.md
description:
---
+1 -1
View File
@@ -14,7 +14,7 @@
- В левом меню откройте раздел **Виртуальные дата-центры** и нажмите **Создать дата-центр**.
5. В блоке **Общие настройки** укажите:
- **Название виртуального дата-центра**: введите название дата-центра длиной до 25 символов, переименовать дата-центр после создания нельзя.
- **Адрес дата-центра**: выберите [дата-центр](../../vdc/vdc-tech.md#зоны-доступности) для размещения виртуального дата-центра.
- **Адрес дата-центра**: выберите [дата-центр](../../platform/about.md#центры-обработки-данных) для размещения виртуального дата-центра.
- **Производительность кластера**: выберите [физическую платформу](../vdc-tech.md#физические-платформы) для дата-центра.
6. В блоке **Общий объем ресурсов дата-центра** укажите:
- **vCPU**: введите количество ядер для всего дата-центра;
+5 -2
View File
@@ -7,8 +7,11 @@ section_links:
link: /vdc/vdc-how-to/vdc-enter.md
description: Вход в виртуальный дата-центр с двухфакторной аутентификацией
- title: Управление дата-центром
link: /vdc/vdc-how-to/vdc-manage.md
description: Просмотр информации о виртуальном дата-центе, удаление дата-центра в личном кабинете Beeline Cloud
link: /vdc/vdc-how-to/vdc-index.md
description: Просмотр информации о виртуальном дата-центе в личном кабинете Beeline Cloud
- title: Удаление дата-центра
link: /vdc/vdc-how-to/vdc-index.md
description: Удаление виртуального дата-центра в личном кабинете Beeline Cloud
---
# Виртуальные дата-центры
+56 -59
View File
@@ -2,72 +2,56 @@
В этом разделе описаны параметры виртуальной машины, которые можно изменить после ее развертывания.
## Изменить общие настройки ВМ (General)
## Изменить общие настройки ВМ
Доступны для изменения общие настройки ВМ в разделе **General**:
Вы можете изменить имя и описание ВМ, политику хранения, параметры загрузки и операционную систему.
- имя и описание ВМ;
- политику хранения;
- параметры загрузки;
- операционная система.
::: tip Примечание
Перед изменением прошивки загрузчика отключите ВМ.
:::
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. Перейдите в **Compute → Virtual Machines**.
3. В карточке ВМ нажмите **DETAILS**.
4. В разделе **General** нажмите **Edit**.
5. В открывшемся окне можно изменить следующие параметры:
- **Name**: введите имя ВМ.
- **Computer Name**: введите имя ВМ внутри операционной системы (hostname).
- **Description**: введите описание, назначение виртуальной машины.
- **Storage Policy**: политика хранения.
- **Guest OS family**: семейство операционных систем.
- **Guest OS**: тип операционной системы.
- **Boot Firmware**: прошивка загрузчика.
::: tip Примечание
Отключите ВМ перед изменением прошивки загрузчика.
:::
- **Boot Firmware***: прошивка загрузчика.
- **Boot Delay**: задержка загрузки.
- **Failed Boot Recovery**: настройка перезагрузки ВМ после ошибки загрузки.
- **Enter Boot Setup**: загрузка в меню BIOS при следующем старте.
6. Измените параметры.
7. Нажмите кнопку **Save**.
## Изменить ресурсы ВМ (Hardware/Compute)
## Изменить ресурсы ВМ
Доступны для изменения ресурсы ВМ в разделе **Hardware → Compute**:
- количество процессоров, ядер и сокетов;
- объем оперативной памяти;
- включение функции «горячего добавления» ресурсов.
Вы можете изменить количество процессоров, ядер и сокетов, объем оперативной памяти и включить функции «горячего добавления» ресурсов.
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. Перейдите в **Compute → Virtual Machines**.
3. В карточке ВМ нажмите **DETAILS**.
4. В разделе **Hardware → Compute** нажмите **Edit**.
5. В открывшемся окне можно изменить следующие параметры:
- **CPU**: количество виртуальных процессоров:
- если используете до 8 vCPU, установите одинаковые значения для **CPU Cores** и **Cores Per Socket**.
- если используете больше 8 vCPU, задайте значение **CPU Cores** в два раза больше, чем **Cores Per Socket**.
- **Cores per socket**: количество ядер на сокет.
- **Number of sockets**: количество сокетов.
- **Memory**: объем оперативной памяти.
- **Virtual CPU hot add**: возможность добавлять vCPU без выключения ВМ.
- **Expose hardware-assisted CPU virtualization to guest OS**: предоставление гостевой ОС доступа к аппаратной виртуализации.
- **Memory hot add**: возможность добавлять память без выключения ВМ.
- **CPU**: количество виртуальных процессоров:
- если используете до 8 vCPU, установите одинаковые значения для **CPU Cores** и **Cores Per Socket**.
- если используете больше 8 vCPU, задайте значение **CPU Cores** в два раза больше, чем **Cores Per Socket**.
- **Cores per socket**: количество ядер на сокет.
- **Number of sockets**: количество сокетов.
- **Memory**: объем оперативной памяти.
- **Virtual CPU hot add**: возможность добавлять vCPU без выключения ВМ.
- **Expose hardware-assisted CPU virtualization to guest OS**: предоставление гостевой ОС доступа к аппаратной виртуализации.
- **Memory hot add**: возможность добавлять память без выключения ВМ.
6. Измените параметры.
7. Нажмите **Save**.
## Изменить диски ВМ (Hardware/Hard Disks)
## Изменить диски ВМ
Доступны для изменения параметры дисков ВМ в разделе **Hardware → Hard Disks**:
- размер и политику хранения дисков;
- IOPS;
- параметры шин.
Вы можете изменить размер и политику хранения дисков, задать IOPS и параметры шин.
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. Перейдите в **Compute → Virtual Machines**.
@@ -83,48 +67,61 @@
6. Измените параметры.
7. Нажмите **Save**.
## Изменить свойства гостевой ОС (Guest OS Customization)
## Изменить свойства гостевой ОС
Доступны для изменения свойства гостевой ОС в разделе **Guest OS Customization**:
<!--Основное замечание: много текста в предупреждениях. Может что-то вынести из предупреждений.
"Не включайте параметр **Enable guest customization**, если для настройки ВМ используются свойства гостевой ОС (**Guest Properties**)." - что это повлечет за собой, если включить этот параметр?
"При включении виртуальной машины в гостевой ОС автоматически применяются имя компьютера и сетевые параметры." - это не совсем понятно, что здесь делает.
"Параметры **Enable guest customization** и **Change SID** доступны только до первого включения ВМ. После этого их нельзя изменить." - на подумать, хочется это убрать отсюда.
-->
- включение или отключение параметров кастомизации;
- задание пароля администратора;
- задание сценариев запуска ВМ;
- настройки для ввода ВМ на ОС Windows в домен.
Вы можете включить или отключить параметры кастомизации, задать пароль администратора, указать сценарии запуска и настройки для ввода ВМ на ОС Windows в домен.
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. Перейдите в **Compute → Virtual Machines**.
3. В карточке ВМ нажмите **DETAILS**.
4. В разделе **Guest OS Customization** нажмите **Edit**.
4. В разделе **Hardware → Guest Properties** нажмите **Edit**.
5. В открывшемся окне можно изменить следующие параметры:
- **Enable guest customization**: пользовательская настройка гостевой ОС (имя компьютера, сетевые параметры и другие). Включите этот параметр, чтобы при запуске или перезагрузке ВМ автоматически применялись настройки, заданные в разделе **Guest OS Customization**.
- **Enable guest customization**: пользовательская настройка гостевой ОС (имя компьютера, сетевые параметры и другие).
::: warning Важно
Параметр можно задать только до первого включения ВМ, после чего изменение невозможно. Не включайте параметр **Enable guest customization**, если заданы свойства в разделе **Guest Properties**. При одновременном использовании этих настроек возможны конфликты имени компьютера, сети и учетных данных при запуске ВМ.
:::
::: warning Важно
Не включайте параметр **Enable guest customization**, если для настройки ВМ используются свойства гостевой ОС (**Guest Properties**).
:::
Некоторые настройки применяются при первом включении ВМ или при выполнении действия **Power on and Force Recustomization**:
::: tip Примечание
При включении виртуальной машины в гостевой ОС автоматически применяются имя компьютера и сетевые параметры.
:::
- смена SID.
- сброс пароля.
- присоединение к домену.
- запуск скрипта кастомизации.
- **Allow local administrator password**: разрешить задание пароля администратора.
- **Require Administrator to change password on first login**: требовать смены пароля администратором при первом входе.
- **Auto generate password**: автоматически сгенерировать пароль администратора.
- **Specify password**: задать пароль администратора вручную.
- **Number of times to log on automatically**: количество входов администратора без запроса пароля. Значение _0_ отключает функцию.
- **Script file**: скрипт, выполняемый при кастомизации гостевой ОС.
- (только для ВМ на ОС Windows) **Change SID**: изменение идентификатора безопасности (SID). Используйте этот параметр, если ВМ в дальнейшем будет вводиться в домен.
Некоторые настройки применяются при первом включении ВМ или при выполнении действия **Power on and Force Recustomization**:
- смена SID.
- сброс пароля.
- присоединение к домену.
- запуск скрипта кастомизации.
- **Allow local administrator password**: разрешить задание пароля администратора.
- **Require Administrator to change password on first login**: требовать смены пароля администратором при первом входе.
- **Auto generate password**: автоматически сгенерировать пароль администратора.
- **Specify password**: задать пароль администратора вручную.
- **Number of times to log on automatically**: количество входов администратора без запроса пароля. Значение *0* отключает функцию.
- **Script file**: скрипт, выполняемый при кастомизации гостевой ОС.
- (только для ВМ на ОС Windows) **Change SID***: изменение идентификатора безопасности (SID). Используйте этот параметр, если ВМ в дальнейшем будет вводиться в домен.
::: warning Важно
Параметры **Enable guest customization** и **Change SID** доступны только до первого включения ВМ. После этого их нельзя изменить.
:::
6. Измените параметры.
7. Нажмите **Save**.
## Ввести ВМ на Windows в домен (Hardware/Guest Properties)
## Ввести ВМ на Windows в домен
::: tip Примечание
Данные параметры доступны только для виртуальных машин с ОС Windows.
:::
Ввод ВМ в домен позволяет централизованно управлять пользователями и политиками безопасности.
Чтобы ввести машину в домен:
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. Перейдите в **Compute → Virtual Machines**.
3. В карточке ВМ нажмите **DETAILS**.
+5 -5
View File
@@ -7,7 +7,7 @@
Перед созданием правила убедитесь, что ВМ включены. Чтобы проверить статус ВМ:
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. В дата-центре перейдите в раздел **Compute****Virtual Machines**.
2. В дата-центре перейдите в раздел **ComputeVirtual Machines**.
3. Найдите нужную ВМ в списке.
4. В карточке ВМ проверьте значение:
- `Powered On`: ВМ включена.
@@ -16,16 +16,16 @@
## Включить виртуальную машину
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. В дата-центре перейдите в раздел **Compute****Virtual Machines**.
2. В дата-центре перейдите в раздел **ComputeVirtual Machines**.
3. Найдите виртуальную машину в списке.
4. В карточке ВМ выберите **ACTIONS****Power****Power On**.
4. В карточке ВМ выберите **ACTIONS → Power → Power On**.
5. Подтвердите действие.
6. Дождитесь запуска ВМ.
## Выключить виртуальную машину
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. В дата-центре перейдите в раздел **Compute****Virtual Machines**.
2. В дата-центре перейдите в раздел **ComputeVirtual Machines**.
3. Найдите виртуальную машину в списке.
4. В карточке ВМ выберите **ACTIONS****Power****Power Off**.
4. В карточке ВМ выберите **ACTIONS → Power → Power Off**.
5. Подтвердите действие.
-3
View File
@@ -24,9 +24,6 @@ section_links:
- title: Снимки ВМ
link: /vdc/vdc-how-to/vm/create-snapshot.md
description: Сохранение текущего состояния виртуальной машины, восстановление виртуальной машины из снимка
- title: VMware Tools
link: /vdc/vdc-how-to/vm/vmware-tools.md
description: Установка VMware Tools
---
# Виртуальные машины
+1 -1
View File
@@ -46,7 +46,7 @@ VMware Tools — это набор драйверов и служб, котор
:::
## Проверить установку VMware Tools
### Проверить установку VMware Tools
1. В меню слева выберите **Data Centers** и нажмите на карточку дата-центра.
2. Перейдите в **Compute****Virtual Machines**.
+1 -3
View File
@@ -4,9 +4,7 @@
Лимиты — это технические ограничения на количество доступных ресурсов в сервисе. Ограничения, обычно, связаны с характеристиками оборудования и особенностями архитектуры.
## Квоты
### Бесплатный период
## Бесплатный период
В [бесплатном периоде](../start/trial.md) использования Beeline Cloud установлены квоты на ресурсы сервиса:
+4 -4
View File
@@ -4,10 +4,10 @@
Зона доступности — это один или несколько центров обработки данных (ЦОД), в которых могут быть размещены компоненты облачной инфраструктуры.
| Зона доступности |Дата-центр|Адрес дата-центра |
|---|---|---|
|`DC1-Pub1-cl1`|[Останкино](https://dc.ostankino.ru/)|РФ, г. Москва, 1-я Останкинская ул., д. 1, стр. 1|
|`DC-NSB-General-01`|РТК-ЦОД|РФ, г. Новосибирск, ул. Менделеева, д. 1|
| Зона доступности |Дата-центр |
|---|---|
|`DC1-Pub1-cl1`|[Останкино](https://dc.ostankino.ru/)|
|`DC-NSB-General-01`|[РТК-ЦОД](../platform/about.md#центры-обработки-данных)|
## Физические платформы
View File