ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บนแพลตฟอร์ม

RUK-COM PAAS / ENVIRONMENT MANAGEMENT

การแยก Environment

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

ความพร้อมใช้งานของฟีเจอร์นี้ขึ้นอยู่กับการตั้งค่าผู้ให้บริการโฮสต์โดยเฉพาะ

ที่การแยกเครือข่ายคุณสมบัติจัดการกฎการเข้าถึงเริ่มต้นระหว่าง Environment ภายในการติดตั้ง PaaS เดียว (เช่นการเชื่อมต่อผ่านเครือข่ายภายใน)

Image 31: request handling with firewall and isolationด้วยวิธีนี้การเชื่อมต่อภายในแต่ละรายการระหว่าง Node บนแพลตฟอร์มจะต้องผ่านการตรวจสอบที่เหมาะสมก่อนที่จะได้รับอนุญาตกล่าวคือมีการตรวจสอบว่า Environment ที่ร้องขอและร้องขออยู่ในกลุ่มที่แยกออกจากกันกลุ่มเดียวกัน

เคล็ดลับ:นอกจากนี้การเชื่อมต่อของ Node ยังสามารถถูกจำกัดโดยไฟร์วอลล์คอนเทนเนอร์กฎซึ่งแสดงถึงโซลูชันที่ยืดหยุ่นมากขึ้นซึ่งเหมาะสำหรับการจัดการการเข้าถึงทั้งภายในและภายนอก

การแยกเครือข่ายส่วนตัว

ถ้าการแยกเครือข่ายฟีเจอร์นี้เปิดใช้งานบนแพลตฟอร์มบัญชีทั้งหมดจะถูกแยกออกจากกันตามค่าเริ่มต้นในกรณีเช่นนี้การเชื่อมต่อระหว่าง Environment บนบัญชีผู้ใช้ที่แตกต่างกันจะถูกสร้างขึ้นได้ก็ต่อเมื่อกำหนดค่าไว้อย่างชัดเจนทั้งสองด้าน

นอกจากนี้คุณลักษณะนี้ยังช่วยให้นักพัฒนาสามารถแยกออกจากกันได้กลุ่ม Environmentภายในบัญชีใดบัญชีหนึ่งเพียงแค่เปิดเครื่องการแยกเครือข่ายตัวสลับในเพิ่ม/แก้ไขกลุ่มกรอบ

Image 33: enable isolation for environment groupแพลตฟอร์มจะรวมที่อยู่ภายในของคอนเทนเนอร์เข้าเป็นชุด IP เฉพาะสำหรับแต่ละกลุ่มที่แยกออกมาโดยอัตโนมัติซึ่งช่วยให้สามารถควบคุมการเข้าถึงระหว่าง Node ได้ (เช่นหาก IP อยู่ในชุดเดียวกัน - อนุญาตให้มีการเชื่อมต่อโครงข่ายและหากไม่ - ถูกปฏิเสธ) แพลตฟอร์มจะตรวจจับการเปลี่ยนแปลงที่เกี่ยวข้องทั้งหมดภายใต้บัญชีของคุณโดยอัตโนมัติ (เช่นการลบ Environmentการปรับขนาด Nodeฯลฯ) เพื่อเก็บไว้ชุดไอพีทันสมัย

ขณะกำลังจัดการการแยกเครือข่ายคุณควรพิจารณาถึงลักษณะเฉพาะดังต่อไปนี้:

  • สามารถเปิดใช้งานการแยกได้สำหรับกลุ่มระดับบนสุดเท่านั้น (เช่นไม่ใช่สำหรับกลุ่มย่อย)
  • กลุ่ม Environment ที่เปิดใช้งานการแยกจะมีไอคอนโล่แบบกำหนดเอง (Image 34: isolated group icon) เพื่อการรับรู้ที่ดีขึ้น
  • Environment ที่ใช้ร่วมกันผู้ทำงานร่วมกันไม่สามารถรวมเข้าเป็นกลุ่มแยกได้
  • คุณลักษณะนี้ไม่เหมาะที่จะจำกัดการเข้าถึงคอนเทนเนอร์ของคุณจากภายนอกแพลตฟอร์ม (เช่นผ่านไอพีสาธารณะ)

การใช้การแยกเครือข่าย

โดยสรุปทั้งหมดนี้การแยกเครือข่ายเป็นคุณลักษณะที่มีประโยชน์และมุ่งเน้นผู้ใช้ซึ่งมีจุดมุ่งหมายเพื่อป้องกันการเข้าถึง Environment ของคุณโดยไม่พึงประสงค์โดยทั่วไปแล้วแนวทางปฏิบัติที่ดีในการแยกตัวออกจากกันการใช้งานจากกันตัวอย่างเช่น:

  • หากคุณต้องการแชร์การเข้าถึงแอปพลิเคชันหรือฐานข้อมูลของคุณกับพนักงานหรือบริษัทบุคคลที่สามคุณจะต้องแน่ใจว่าคอนเทนเนอร์ภายในกลุ่มที่แยกออกไปจะไม่สามารถเข้าถึงได้ผ่านเครือข่ายภายในของแพลตฟอร์ม

  • ถ้าคุณเป็นการโคลนนิ่งโปรเจ็กต์ที่แยกออกมาในตอนแรกโปรเจ็กต์นั้นจะได้รับการปกป้องจากอิทธิพลของโคลน (เช่นหากโปรเจ็กต์ที่คุณคัดลอกสืบทอดการเข้าถึงฐานข้อมูลแบบ "ฮาร์ดโค้ด" โปรเจ็กต์นั้นจะถูกปิดใช้งานโดยคุณสมบัติการแยกเครือข่ายเพื่อไม่ให้ข้อมูลการผลิตจริงไม่สามารถเปลี่ยนแปลงได้)

ทางนี้.การแยกเครือข่ายคุณสมบัติสามารถแยกโปรเจ็กต์ในบัญชีเดียวและป้องกันการเชื่อมต่อที่ไม่ต้องการระหว่างกัน