Управление пользовательскими типами трафика#
Вы можете создавать пользовательские типы трафика, которые можно добавлять в несколько сетей, изменять и удалять.
Ограничения
Если вы создадите правила разрешения, но оставите список запретов пустым, весь входящий трафик по-прежнему будет разрешен.
Нельзя изменить имя типа трафика, если он назначен сети.
Создание пользовательского типа трафика
На экране Инфраструктура → Сети нажмите Создать тип трафика.
В окне Создать тип трафика укажите имя для типа трафика и порт, который следует открыть. Имена типов трафика должны состоять из 3–32 буквенно-цифровых символов.
[Необязательно] В окне Правила доступа выполните следующие действия.
Чтобы блокировать трафик с определенных IP-адресов, диапазонов IP-адресов или подсетей, укажите их В разделе Запрещенный список.
Чтобы разрешить трафик с определенных IP-адресов, диапазонов IP-адресов или подсетей, укажите их В разделе Разрешенный список. Дополнительно укажите 0.0.0.0/0 В разделе Запрещенный список, чтобы блокировать весь остальной трафик.
Нажмите кнопку Создать.
Используйте следующую команду:
vinfra cluster traffic-type create --port <port> [--inbound-allow-list <addresses>]
[--inbound-deny-list <addresses>] <traffic-type-name>
--port <port>Порт для типа трафика.
--inbound-allow-list <addresses>Разделенный запятыми список IP-адресов.
--inbound-deny-list <addresses>Разделенный запятыми список IP-адресов.
<traffic-type-name>Имя типа трафика.
Например, чтобы создать пользовательский тип трафика MyTrafficType для порта 6900, выполните:
# vinfra cluster traffic-type create "MyTrafficType" --port 6900
+--------------------+---------------+
| Field | Value |
+--------------------+---------------+
| exclusive | False |
| hidden | False |
| inbound_allow_list | [] |
| inbound_deny_list | [] |
| name | MyTrafficType |
| port | 6900 |
| type | custom |
+--------------------+---------------+
Созданный тип трафика появится в выводе команды vinfra cluster traffic-type list:
# vinfra cluster traffic-type list -c name -c type -c exclusive -c port
+-----------------------+------------+-----------+------+
| name | type | exclusive | port |
+-----------------------+------------+-----------+------+
| Storage | predefined | True | |
| Internal management | predefined | True | |
| OSTOR private | predefined | True | |
| S3 public | predefined | False | |
| iSCSI | predefined | False | |
| NFS | predefined | False | |
| Backup (ABGW) private | predefined | True | |
| Backup (ABGW) public | predefined | False | |
| Admin panel | predefined | False | |
| SSH | predefined | False | |
| VM public | predefined | False | |
| VM private | predefined | True | |
| Compute API | predefined | True | |
| MyTrafficType | custom | False | 6900 |
+-----------------------+------------+-----------+------+
Выполнение назначения, переназначения или снятия назначения для пользовательского типа трафика
На экране Инфраструктура → Сети щелкните Назначить сетям рядом с разделом Пользовательские типы трафика.
Добавьте нужный тип трафика или удалите его из сетей, установив соответствующие флажки.
Нажмите кнопку Сохранить, чтобы применить изменения.
Используйте следующую команду:
vinfra cluster network set [--traffic-types <traffic-types> | --add-traffic-types <traffic-types> |
--del-traffic-types <traffic-types>] <network>
--traffic-types <traffic-types>Разделенный запятыми список имен типов трафика (указанные типы трафика заменяют собой текущие типы трафика в сети).
--add-traffic-types <traffic-types>Разделенный запятыми список имен типов трафика (указанные типы трафика добавляются к сети).
--del-traffic-types <traffic-types>Разделенный запятыми список имен типов трафика (указанные типы трафика удаляются из сети).
<network>Идентификатор или имя сети.
Например, чтобы добавить тип трафика MyTrafficType к сети MyNet, выполните:
# vinfra cluster network set MyNet --add-traffic-types "MyTrafficType"
Изменение пользовательского типа трафика
На экране Инфраструктура → Сети щелкните по значку многоточия рядом с нужным типом трафика и выберите Изменить.
В окне Изменить тип трафика измените имя, порт или правила для типа трафика и нажмите Сохранить.
Используйте следующую команду:
vinfra cluster traffic-type set [--name <name>] [--port <port>] <traffic-type>
--name <name>Новое имя для типа трафика.
--port <port>Новый порт для типа трафика.
<traffic-type>Имя типа трафика.
Например, чтобы переименовать тип трафика MyTrafficType в MyOtherTrafficType и изменить его порт на 6901, выполните:
# vinfra cluster traffic-type set "MyTrafficType" --name "MyOtherTrafficType" --port 6901
Удаление пользовательского типа трафика
Убедитесь, что он исключен из всех сетей.
На экране Инфраструктура → Сети щелкните по значку многоточия рядом с нужным типом трафика и выберите Удалить.
В окне Удалить тип трафика подтвердите действие, нажав кнопку Удалить.
Используйте следующую команду:
vinfra cluster traffic-type delete <traffic-type>
<traffic-type>Имя типа трафика.
Например, чтобы удалить пользовательский тип трафика MyOtherTrafficType, выполните:
# vinfra cluster traffic-type delete "MyOtherTrafficType"