Публичный плавающий IP-адрес в кластере PostgreSQL
Публичные плавающие IP-адреса — статические IP-адреса, которые можно подключать к нодам кластера в приватной сети, чтобы настроить к ним доступ из интернета. К каждой ноде кластера подключается отдельный адрес.
Адрес является плавающим (Floating IP), потому что он может автоматически переключаться при смене роли с реплики на мастер и обратно. При переключении адрес не меняется и не удаляется.
Для подключения публичного плавающего IP-адреса используется облачный роутер с доступом в интернет. Публичный плавающий IP-адрес ассоциируется с приватным IP-адресом ноды кластера. Входящий трафик обрабатывается облачным роутером — роутер выполняет функцию 1:1 NAT через внешний IP-адрес, который выделяется при подключении роутера к интернету. Входящий трафик можно отфильтровать с помощью облачного файрвола или группы безопасности.
Публичный плавающий IP-адрес можно подключить:
-
при создании кластера в существующей приватной подсети, если подсеть соответствует требованиям. Если подсеть не соответствует требованиям, подготовьте ее к подключению публичного плавающего IP-адреса перед созданием кластера или подключите публичный плавающий IP-адрес после создания кластера;
-
или в существующем кластере, даже если приватная подсеть не соответствует требованиям.
При необходимости вы сможете отключить публичный плавающий IP-адрес.
Требования к приватной подсети для подключения публичного плавающего IP-адреса
- в подсети должен быть облачный роутер с подключением к интернету;
- IP-адрес облачного роутера должен быть шлюзом по умолчанию в подсети кластера.
Если роутер уже подключен к подсети кластера, но его IP-адрес не совпадает со шлюзом, подключить публичный плавающий IP-адрес не получится. В таком случае отключите подсеть от облачного роутера, а затем подключите ее заново и укажите адрес шлюза подсети.
Подготовить приватную подсеть для подключения публичного плавающего IP-адреса
- Создайте облачный роутер с подключением к интернету.
- Подключите приватную подсеть к облачному роутеру.
1. Создать облачный роутер с подключением к интернету
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Нажмите Создать роутер.
- Выберите локацию, в которой будет создан облачный роутер.
- Введите имя роутера.
- Отметьте чекбокс Подключить роутер к интернету — для роутера будет выделен внешний IP-адрес.
- Нажмите Создать.
2. Подключить приватную подсеть к облачному роутеру
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Сеть → вкладка Облачные роутеры.
- Откройте карточку роутера.
- Нажмите Подключить подсеть.
- Выберите приватную подсеть.
- Опционально: введите IP-адрес роутера. Если вы не укажете IP-адрес, он будет автоматически выбран из свободных адресов подсети. IP-адрес облачного роутера должен совпадать с шлюзом по умолчанию приватной подсети. Шлюз можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Облачные серверы → Сеть → вкладка Приватные сети → страница сети → вкладка Подсети → карточка подсети → блок Автоматические сетевые настройки → поле Шлюз подсети.
- Нажмите Подключить.
Подключить публичный плавающий IP-адрес в существующем кластере
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные базы данных.
-
Откройте вкладку Активные.
-
Откройте страницу кластера баз данных → вкладка Настройки.
-
В блоке Адреса и статусы нод в строке ноды нажмите Подключить публичный IP.
-
Если подсеть кластера соответствует требованиям, нажмите Подключить.
-
Если подсеть кластера не соответствует требованиям:
6.1. Выберите существующий облачный роутер или создайте новый. Подсеть кластера будет подключена к роутеру. Если вы выберете существующий роутер без доступа в интернет или новый роутер, он будет автоматически подключен к интернету.
6.2. Нажмите Подключить роутер и адрес.
Отключить публичный плавающий IP-адрес
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные базы данных.
- Откройте вкладку Активные.
- Откройте страницу кластера баз данных → вкладка Настройки.
- В блоке Адреса и статусы нод в строке ноды нажмите .
- Нажмите Удалить.