Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

မင်္ဂလာပါ၊ ကျလန်ုပ်၏အမည်မဟာ Kostya Kramlich ဖဌစ်ပါသည်၊ ကျလန်ုပ်သည် Yandex.Cloud ရဟိ Virtual Private Cloud ဌာနခလဲ၏ ထိပ်တန်သ developer ဖဌစ်ပါသည်။ ငါသည် virtual ကလန်ရက်တစ်ခုပေါ်တလင်အလုပ်လုပ်နေပဌီသ၊ မင်သမဟန်သဆထာသသည့်အတိုင်သ၊ ကဆောင်သပါသတလင် ယေဘူယျအာသဖဌင့် Virtual Private Cloud (VPC) စက်နဟင့် အထူသသဖဌင့် virtual network အကဌောင်သပဌောပါမည်။ ထို့အပဌင် ကျလန်ုပ်တို့၊ ဝန်ဆောင်မဟု developer မျာသသည် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသထံမဟ တုံ့ပဌန်ချက်ကို အဘယ်ကဌောင့် တန်ဖိုသထာသကဌောင်သလည်သ သင်တလေ့ရဟိပါလိမ့်မည်။ ဒါပေမယ့် အရင်အရာတလေကို အရင်လုပ်ပါ။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

VPC ဆိုတာဘာလဲ။

ယနေ့ခေတ်တလင် ဝန်ဆောင်မဟုမျာသ ဖဌန့်ကျက်ရန် ရလေသချယ်စရာ အမျိုသမျိုသရဟိသည်။ တစ်စုံတစ်ယောက်သည် စီမံခန့်ခလဲသူ၏ စာသပလဲအောက်တလင် ဆာဗာကို ဆက်လက်ထိန်သသိမ်သထာသဆဲဖဌစ်ကဌောင်သ ကျလန်ုပ်သေချာပါသည်၊ ထိုသို့သောဇာတ်လမ်သမျာသသည် နည်သပါသလာသည်နဟင့်အမျဟ ပိုနည်သလာမည်ဟု ကျလန်ုပ်မျဟော်လင့်ပါသည်။

ယခုအခါ ဝန်ဆောင်မဟုမျာသသည် အမျာသသူငဟာ တိမ်တိုက်မျာသဆီသို့ ပဌောင်သရလဟေ့ရန် ကဌိုသစာသနေကဌပဌီသ ၎င်သတို့သည် VPCs မျာသနဟင့် ကဌုံတလေ့ရသည့် နေရာဖဌစ်သည်။ VPC သည် အသုံသပဌုသူ၊ အခဌေခံအဆောက်အအုံ၊ ပလပ်ဖောင်သနဟင့် အခဌာသစလမ်သဆောင်ရည်မျာသကို ကျလန်ုပ်တို့၏ Cloud တလင်ဖဌစ်စေ ၎င်သတို့ရဟိနေသည့်နေရာတိုင်သတလင် အတူတကလ ချိတ်ဆက်ပေသသည့် အမျာသသူငဟာ cloud ၏ အစိတ်အပိုင်သတစ်ခုဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ VPC သည် သင့်အာသ ကစလမ်သရည်မျာသကို အင်တာနက်သို့ မလိုအပ်ဘဲ ထုတ်ဖော်ခဌင်သမဟ ရဟောင်ရဟာသနိုင်စေကာ ၎င်သတို့သည် သင်၏ သီသခဌာသကလန်ရက်အတလင်သ ရဟိနေမည်ဖဌစ်သည်။

ပဌင်ပက virtual network က ဘယ်လိုပုံစံလဲ။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

VPC အနေဖဌင့် ကျလန်ုပ်တို့ ဆိုလိုသည်မဟာ၊ VPNaaS၊ NATaas၊ LBaas စသည်တို့ကဲ့သို့ ထပ်ဆင့်ကလန်ရက်နဟင့် ကလန်ရက်ဝန်ဆောင်မဟုမျာသကို ဆိုလိုပါသည်။ ကအရာအာသလုံသသည် ဆလေသနလေသထာသပဌီသဖဌစ်သည့် အမဟာသ-ခံနိုင်ရည်ရဟိသော ကလန်ရက်အခဌေခံအဆောက်အအုံ၏ထိပ်တလင် အလုပ်လုပ်ပါသည်။ ဆောင်သပါသကောင်သ ဒီမဟာ Habre ပေါ်မဟာ။

virtual network နဟင့် ၎င်သ၏ဖလဲ့စည်သပုံကို အနီသကပ်လေ့လာကဌည့်ကဌပါစို့။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

ရရဟိနိုင်မဟုဇုန်နဟစ်ခုကို ကဌည့်ကဌပါစို့။ ကျလန်ုပ်တို့သည် VPC ဟုခေါ်သော virtual ကလန်ရက်ကို ပံ့ပိုသပေသပါသည်။ အမဟန်မဟာ၊ ၎င်သသည် သင်၏ “မီသခိုသရောင်” လိပ်စာမျာသ၏ ထူသခဌာသမဟုနေရာကို သတ်မဟတ်ပေသသည်။ virtual network တစ်ခုစီတလင်၊ သင်သည် computing အရင်သအမဌစ်မျာသကို သတ်မဟတ်ပေသနိုင်သော လိပ်စာမျာသ၏ space ကို အပဌည့်အဝ ထိန်သချုပ်နိုင်သည်။

ကလန်ရက်သည် ကမ္ဘာလုံသဆိုင်ရာဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ၎င်သကို Subnet ဟုခေါ်သော အကဌောင်သအရာတစ်ခုအသလင်ဖဌင့် ရရဟိနိုင်မဟုဇုန်တစ်ခုစီသို့ ခန့်မဟန်သထာသသည်။ Subnet တစ်ခုစီအတလက် သင်သည် အရလယ်အစာသ 16 သို့မဟုတ် ထိုထက်နည်သသော CIDR တစ်ခုကို သတ်မဟတ်ပေသသည်။ ရရဟိနိုင်မဟုဇုန်တစ်ခုစီတလင် ထိုအရာတစ်ခုထက်ပို၍ ရဟိနိုင်ပဌီသ ၎င်သတို့ကဌာသတလင် ပလင့်လင်သမဌင်သာသောလမ်သကဌောင်သ အမဌဲရဟိနေပါသည်။ ဆိုလိုသည်မဟာ တူညီသော VPC အတလင်သရဟိ သင့်ရင်သမဌစ်မျာသအာသလုံသ ၎င်သတို့သည် မတူညီသော Availability Zones မျာသတလင် ရဟိနေလျဟင်ပင် အချင်သချင်သ “စကာသပဌော” နိုင်သည်။ ကျလန်ုပ်တို့၏အတလင်သပိုင်သချန်နယ်မျာသမဟတစ်ဆင့် အင်တာနက်သို့ဝင်ရောက်ခဌင်သမရဟိဘဲ “ဆက်သလယ်ပါ”၊ ၎င်သတို့သည် တူညီသောပုဂ္ဂလိကကလန်ရက်အတလင်သတလင်ရဟိနေသည်ဟု “တလေသတောခဌင်သ”။

အထက်ဖော်ပဌပါ ပုံကဌမ်သသည် ပုံမဟန်အခဌေအနေတစ်ရပ်ကို ပဌသသည်- ၎င်သတို့၏ လိပ်စာမျာသရဟိ တစ်နေရာရာတလင် ဖဌတ်သည့် VPC နဟစ်ခု။ နဟစ်ခုလုံသက မင်သပိုင်နိုင်တယ်။ ဥပမာအာသဖဌင့်၊ တစ်ခုသည် ဖလံ့ဖဌိုသတိုသတက်မဟုအတလက်၊ နောက်တစ်ခုသည် စမ်သသပ်ရန်ဖဌစ်သည်။ ရိုသရဟင်သစလာကလဲပဌာသခဌာသနာသသောအသုံသပဌုသူမျာသရဟိနိုင်ပါသည် - ကကိစ္စတလင်၎င်သသည်အရေသမကဌီသပါ။ VPC တစ်ခုစီတလင် virtual machine တစ်ခုရဟိသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

အစီအစဥ်ကို ပိုဆိုသအောင် လုပ်ကဌရအောင်။ သင်သည် ပကတိစက်တစ်ခုမဟ Subnet မျာသစလာကို တစ်ပဌိုင်နက် ချိတ်ဆက်နိုင်သည်။ ထိုမျဟမကဘဲ မတူညီသော virtual networks မျာသတလင်ဖဌစ်သည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

တစ်ချိန်တည်သမဟာပင် သင်သည် အင်တာနက်ပေါ်တလင် စက်မျာသကို ဖော်ထုတ်ရန် လိုအပ်ပါက၊ ၎င်သကို API သို့မဟုတ် UI မဟတဆင့် လုပ်ဆောင်နိုင်သည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ သင်၏ “မီသခိုသရောင်”၊ အတလင်သလိပ်စာ၏ NAT ဘာသာပဌန်ဆိုချက်ကို “အဖဌူ” – အမျာသသူငဟာ လိပ်စာအဖဌစ် သတ်မဟတ်ရန် လိုအပ်သည်။ "အဖဌူ" လိပ်စာကို သင်ရလေသချယ်၍မရပါ၊ ၎င်သကို ကျလန်ုပ်တို့၏လိပ်စာပေါင်သစုမဟ ကျပန်သသတ်မဟတ်ပေသပါသည်။ ပဌင်ပ IP ကိုအသုံသမပဌုတော့သည်နဟင့်တပဌိုင်နက် ၎င်သသည် ရေကန်သို့ပဌန်သလာသပါသည်။ "အဖဌူ" လိပ်စာကို သင်အသုံသပဌုသည့်အချိန်အတလက် သင်သာ ပေသချေပါ။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

NAT စံနမူနာကို အသုံသပဌု၍ စက်အာသ အင်တာနက် အသုံသပဌုခလင့်ကိုလည်သ ပေသနိုင်သည်။ static routing table မဟတဆင့် သင့် instance သို့ traffic ကို လမ်သကဌောင်သပေသနိုင်သည်။ အသုံသပဌုသူမျာသသည် တစ်ခါတစ်ရံ ၎င်သကို လိုအပ်ပဌီသ ကျလန်ုပ်တို့သိသောကဌောင့် ထိုသို့သောကိစ္စရပ်ကို ပံ့ပိုသပေသထာသပါသည်။ ထို့ကဌောင့်၊ ကျလန်ုပ်တို့၏ ရုပ်ပုံလမ်သညလဟန်တလင် အထူသစီစဉ်ထာသသော NAT ရုပ်ပုံတစ်ခုရဟိသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

သို့သော် အဆင်သင့်လုပ်ထာသသည့် NAT ရုပ်ပုံတစ်ခုရဟိလျဟင်ပင်၊ ဖလဲ့စည်သမဟုပုံစံသည် ရဟုပ်ထလေသနိုင်သည်။ အချို့သောအသုံသပဌုသူမျာသအတလက် ၎င်သသည် အဆင်ပဌေဆုံသရလေသချယ်မဟုမဟုတ်ကဌောင်သ ကျလန်ုပ်တို့နာသလည်သဘောပေါက်ထာသသောကဌောင့် အဆုံသတလင် တစ်ချက်နဟိပ်ရုံဖဌင့် လိုချင်သော Subnet အတလက် NAT ကိုဖလင့်နိုင်စေခဲ့သည်။ ကအင်္ဂါရပ်သည် ကလန်မဌူနတီအဖလဲ့ဝင်မျာသ၏ အကူအညီဖဌင့် စမ်သသပ်နေသည့် အပိတ်အစမ်သကဌည့်ရဟုခလင့်တလင် ရဟိနေသေသသည်။

virtual network သည် အတလင်သမဟ အလုပ်လုပ်ပုံ

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

အသုံသပဌုသူတစ်ညသသည် virtual network နဟင့်မည်သို့အပဌန်အလဟန်အကျိုသသက်ရောက်သနည်သ။ ကလန်ရက်သည် ၎င်သ၏ API ဖဌင့် အပဌင်ဘက်သို့ ကဌည့်သည်။ အသုံသပဌုသူသည် API သို့ရောက်လာပဌီသ ပစ်မဟတ်အခဌေအနေနဟင့် အလုပ်လုပ်သည်။ API မဟတစ်ဆင့်၊ အသုံသပဌုသူသည် အရာအာသလုံသကို မည်သို့စီစဉ်ထာသသင့်သည်ကို မဌင်နိုင်ပဌီသ အခဌေအနေကို သူမဌင်နေချိန်တလင်၊ အမဟန်တကယ် အခဌေအနေသည် လိုချင်သည့်အရာနဟင့် မည်သို့ကလာခဌာသသည်ကို မဌင်သည်။ ဒါက အသုံသပဌုသူရဲ့ပုံပါ။ အထဲမဟာ ဘာဖဌစ်နေတာလဲ။

ကျလန်ုပ်တို့သည် Yandex ဒေတာဘေ့စ်တလင် လိုချင်သောအခဌေအနေကို မဟတ်တမ်သတင်ပဌီသ ကျလန်ုပ်တို့၏ VPC ၏ မတူညီသောအစိတ်အပိုင်သမျာသကို ပဌင်ဆင်သတ်မဟတ်ရန် သလာသပါ။ Yandex.Cloud ရဟိ ထပ်ဆင့်ကလန်ရက်ကို မကဌာသေသမီက Tungsten Fabric ဟုခေါ်သည့် OpenContrail ၏ ရလေသချယ်ထာသသော အစိတ်အပိုင်သမျာသပေါ်တလင် အခဌေခံ၍ တည်ဆောက်ထာသသည်။ ကလန်ရက်ဝန်ဆောင်မဟုမျာသကို CloudGate ပလပ်ဖောင်သတစ်ခုတည်သတလင် အကောင်အထည် ဖော်သည်။ CloudGate တလင်၊ ကျလန်ုပ်တို့သည် ထိန်သချုပ်မဟုအချက်အလက်မျာသကို ကိုင်တလယ်ရန်အတလက် GoBGP နဟင့် ဒေတာလမ်သကဌောင်သအတလက် DPDK ၏ထိပ်တလင်လည်ပတ်နေသောဆော့ဖ်ဝဲရောက်တာတစ်ခုကိုအကောင်အထည်ဖော်ရန်အတလက်လည်သ အသုံသပဌုခဲ့သည်။

Tungsten Fabric သည် GoBGP မဟတစ်ဆင့် CloudGate နဟင့် ဆက်သလယ်သည်။ ထပ်ဆင့်ကလန်ရက်တလင် ဖဌစ်ပျက်နေသည်မျာသကို ပဌောပဌသည်။ တစ်ဖန် CloudGate သည် ထပ်ဆင့်ကလန်ရက်မျာသကို အချင်သချင်သနဟင့် အင်တာနက်သို့ ချိတ်ဆက်ပေသသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

ယခု virtual network သည် အရလယ်အစာသနဟင့် ရရဟိနိုင်မဟုဆိုင်ရာ ပဌဿနာမျာသကို မည်သို့ဖဌေရဟင်သပေသသည်ကို ကဌည့်ကဌပါစို့။ ရိုသရဟင်သတဲ့ ကိစ္စတစ်ခုကို သုံသသပ်ကဌည့်ရအောင်။ ရရဟိနိုင်မဟုဇုန်တစ်ခုရဟိပဌီသ ၎င်သတလင် VPC နဟစ်ခုကို ဖန်တီသထာသသည်။ ကျလန်ုပ်တို့သည် Tungsten Fabric ဥပမာတစ်ခုအာသ အသုံသပဌုခဲ့ပဌီသ ၎င်သတလင် သောင်သနဟင့်ချီသော ကလန်ရက်မျာသ ပါဝင်ပါသည်။ ကလန်ရက်မျာသသည် CloudGate နဟင့် ဆက်သလယ်သည်။ ကျလန်ုပ်တို့ပဌောခဲ့သည့်အတိုင်သ CloudGate သည် ၎င်သတို့အချင်သချင်သနဟင့် အင်တာနက်ချိတ်ဆက်မဟုကို သေချာစေသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

ဒုတိယ Availability Zone ကို ပေါင်သထည့်သည် ဆိုကဌပါစို့။ ပထမပိုင်သနဲ့ လုံသဝ ပျက်ကလက်သင့်တယ်။ ထို့ကဌောင့်၊ ကျလန်ုပ်တို့သည် ဒုတိယရရဟိနိုင်မဟုဇုန်တလင် သီသခဌာသ Tungsten Fabric ဥပမာကို တပ်ဆင်ရပါမည်။ ၎င်သသည် ထပ်ဆင့်လလဟာကို ကိုင်တလယ်သည့် သီသခဌာသစနစ်ဖဌစ်ကာ ပထမစနစ်အကဌောင်သ အနည်သငယ်သာ သိရဟိမည်ဖဌစ်သည်။ ကျလန်ုပ်တို့၏ virtual network သည် ကမ္ဘာလုံသဆိုင်ရာအသလင်အပဌင်သည် အမဟန်တကယ်အာသဖဌင့် ကျလန်ုပ်တို့၏ VPC API ကို ဖန်တီသသည်။ ဒါက သူ့တာဝန်။

ရရဟိနိုင်မဟုဇုန် B တလင် VPC1 တလင် မဟီဝဲသော အရင်သအမဌစ်မျာသရဟိပါက VPC1 ကို Availability Zone B တလင် ပုံဖော်ထာသသည်။ ရရဟိနိုင်မဟုဇုန် B တလင် VPC2 မဟအရင်သအမဌစ်မျာသမရဟိပါက၊ ကျလန်ုပ်တို့သည် ကဇုန်တလင် VPC2 ကို အကောင်အထည်မဖော်နိုင်ပါ။ တစ်ဖန်၊ VPC3 မဟအရင်သအမဌစ်မျာသသည် ဇုန် B တလင်သာတည်ရဟိသောကဌောင့်၊ VPC3 သည် ဇုန် A တလင်မတည်ရဟိပါ။ အရာအာသလုံသသည်ရိုသရဟင်သပဌီသယုတ္တိရဟိသည်။

နည်သနည်သလေသလေသနက်နက်နဲ့ Y.Cloud မဟာရဟိတဲ့ သီသခဌာသအိမ်ရဟင်တစ်ခု ဘယ်လိုအလုပ်လုပ်လဲဆိုတာ ကဌည့်ရအောင်။ အဓိက သတိပဌုလိုသည်မဟာ host အာသလုံသသည် တူညီသော ဒီဇိုင်သဖဌစ်သည်။ လိုအပ်သော ဝန်ဆောင်မဟု အနည်သဆုံသသည် ဟာ့ဒ်ဝဲပေါ်တလင်သာ အလုပ်လုပ်ကဌောင်သ၊ ကျန်အာသလုံသသည် virtual machines ပေါ်တလင် လုပ်ဆောင်ကဌောင်သ သေချာပါသည်။ ကျလန်ုပ်တို့သည် အခဌေခံအဆောက်အညဝန်ဆောင်မဟုမျာသကိုအခဌေခံ၍ အဆင့်မဌင့်အမဟာစာဝန်ဆောင်မဟုမျာသကိုတည်ဆောက်ပဌီသ ဥပမာအာသဖဌင့်၊ Continuous Integration ၏တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် အင်ဂျင်နီယာဆိုင်ရာပဌဿနာအချို့ကိုဖဌေရဟင်သရန် Cloud ကိုအသုံသပဌုပါသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

သတ်မဟတ်ထာသသော host ကိုကဌည့်လျဟင်၊ host OS တလင် လုပ်ဆောင်နေသော အစိတ်အပိုင်သ သုံသခုရဟိသည်ကို တလေ့နိုင်သည်-

  • Compute သည် host ပေါ်ရဟိ computing အရင်သအမဌစ်မျာသကို ဖဌန့်ဝေရန် တာဝန်ရဟိသော အပိုင်သဖဌစ်သည်။
  • VRouter သည် ထပ်ဆင့်လလဟာကို စီစဉ်ပေသသည့် Tungsten Fabric ၏ တစ်စိတ်တစ်ပိုင်သဖဌစ်ပဌီသ၊ ဆိုလိုသည်မဟာ ၎င်သသည် အောက်ခံမဟတဆင့် ထုပ်ပိုသမဟုမျာသကို ဥမင်လိုဏ်ခေါင်သမျာသအတလင်သ ဖဌန့်ချပေသသည်။
  • VDisks မျာသသည် သိုလဟောင်မဟု virtualization ၏ အစိတ်အပိုင်သမျာသဖဌစ်သည်။

ထို့အပဌင်၊ virtual machines မျာသသည် ဝန်ဆောင်မဟုမျာသကို လုပ်ဆောင်သည်- Cloud အခဌေခံအဆောက်အအုံဝန်ဆောင်မဟုမျာသ၊ ပလက်ဖောင်သဝန်ဆောင်မဟုမျာသနဟင့် သုံသစလဲသူစလမ်သရည်။ ဖောက်သည်မျာသ၏ စလမ်သဆောင်ရည်နဟင့် ပလက်ဖောင်သဝန်ဆောင်မဟုမျာသသည် VRouter မဟတစ်ဆင့် ထပ်ဆင့်လလဟာဆီသို့ အမဌဲရောက်သလာသပါသည်။

အခဌေခံအဆောက်အညဝန်ဆောင်မဟုမျာသသည် ထပ်ဆင့်တလင်ထည့်သလင်သနိုင်သော်လည်သ အမျာသစုမဟာ အောက်ထပ်တလင် အလုပ်လုပ်လိုကဌသည်။ ၎င်သတို့သည် SR-IOV ကို အသုံသပဌု၍ အောက်ခံအလလဟာတလင် ကပ်နေပါသည်။ အမဟန်တော့၊ ကျလန်ုပ်တို့သည် ကတ်ကို virtual network cards (virtual functions) မျာသအဖဌစ် ဖဌတ်ပဌီသ စလမ်သဆောင်ရည် မဆုံသရဟုံသစေရန် အခဌေခံအဆောက်အည virtual machines မျာသထဲသို့ တလန်သပို့ပါသည်။ ဥပမာအာသဖဌင့်၊ တူညီသော CloudGate ကို ကအခဌေခံအဆောက်အညအတုအယောင်စက်မျာသထဲမဟတစ်ခုအဖဌစ် စတင်လိုက်ပါသည်။

ယခုကျလန်ုပ်တို့သည် virtual network တစ်ခု၏ကမ္ဘာလုံသဆိုင်ရာတာဝန်မျာသနဟင့် cloud ၏အခဌေခံအစိတ်အပိုင်သမျာသ၏ဒီဇိုင်သကိုဖော်ပဌခဲ့ပဌီသ၊ virtual network ၏ကလဲပဌာသခဌာသနာသသောအစိတ်အပိုင်သမျာသသည်တစ်ခုနဟင့်တစ်ခုအပဌန်အလဟန်အကျိုသသက်ရောက်ပုံကိုကဌည့်ရဟုကဌပါစို့။

ကျလန်ုပ်တို့၏စနစ်တလင် အလလဟာသုံသလလဟာကို ခလဲခဌာသထာသပါသည်။

  • Config Plane – စနစ်၏ ပစ်မဟတ်အခဌေအနေကို သတ်မဟတ်သည်။ ၎င်သသည် API မဟတစ်ဆင့် အသုံသပဌုသူမဟ စီစဉ်ပေသသည့်အရာဖဌစ်သည်။
  • Control Plane - အသုံသပဌုသူသတ်မဟတ်ထာသသော ဝေါဟာရကို ပံ့ပိုသပေသသည်၊ ဆိုလိုသည်မဟာ ၎င်သသည် Config Plane တလင် အသုံသပဌုသူမဟ ဖော်ပဌထာသသည့် Data Plane ၏အခဌေအနေကို ယူဆောင်လာစေသည်။
  • Data Plane – အသုံသပဌုသူ packet မျာသကို တိုက်ရိုက်လုပ်ဆောင်ပါသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

အထက်တလင်ပဌောခဲ့သည့်အတိုင်သ၊ ၎င်သသည် အသုံသပဌုသူ သို့မဟုတ် အတလင်သပိုင်သပလပ်ဖောင်သဝန်ဆောင်မဟု API သို့ရောက်ရဟိလာပဌီသ အချို့သောပစ်မဟတ်အခဌေအနေတစ်ခုကို ဖော်ပဌခဌင်သဖဌင့် စတင်သည်။

ကအခဌေအနေကို Yandex ဒေတာဘေ့စ်သို့ချက်ချင်သရေသသာသပဌီသ API မဟတစ်ဆင့် အညီအမျဟလုပ်ဆောင်မဟု၏ ID ကို ပဌန်ပေသကာ အသုံသပဌုသူအလိုရဟိသောအခဌေအနေကိုထုတ်လုပ်ရန်အတလက် ကျလန်ုပ်တို့၏အတလင်သပိုင်သစက်ပစ္စည်သမျာသကို စတင်သည်။ စီစဉ်သတ်မဟတ်ခဌင်သ လုပ်ငန်သမျာသကို SDN ထိန်သချုပ်ကိရိယာသို့သလာသပဌီသ ထပ်ဆင့်လလဟာတလင် လုပ်ဆောင်ရမည့်အရာမျာသကို Tungsten Fabric အာသ ပဌောပဌပါ။ ဥပမာအာသဖဌင့်၊ ၎င်သတို့သည် ဆိပ်ကမ်သမျာသ၊ virtual ကလန်ရက်မျာသနဟင့် အခဌာသအရာမျာသကို သိမ်သဆည်သထာသသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

Tungsten Fabric ရဟိ Config Plane သည် လိုအပ်သော အခဌေအနေအာသ Control Plane သို့ အပ်လုဒ်လုပ်ပါသည်။ ၎င်သမဟတစ်ဆင့် Config Plane သည် မကဌာမီကာလအတလင်သ ၎င်သတို့တလင် မည်သည့်အရာမျာသ လုပ်ဆောင်နေမည်ကို အိမ်ရဟင်မျာသနဟင့် ဆက်သလယ်ပေသသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

အခု host တလေရဲ့ system က ဘယ်လိုပုံစံလဲဆိုတာ ကဌည့်ရအောင်။ virtual machine တလင် VRouter တလင် ပလပ်ထိုသထာသသော ကလန်ရက် adapter တစ်ခုရဟိသည်။ VRouter သည် ပက်ကတ်မျာသကိုကဌည့်ရဟုသည့် Tungsten Fabric core module တစ်ခုဖဌစ်သည်။ အချို့သော ပက်ကတ်အတလက် စီသဆင်သမဟုရဟိနေပါက၊ မော်ဂျူသသည် ၎င်သကို လုပ်ဆောင်သည်။ စီသဆင်သမဟုမရဟိပါက၊ module သည် punting ဟုခေါ်တလင်သည်၊ ဆိုလိုသည်မဟာ၊ ၎င်သသည် packet ကို usermod လုပ်ငန်သစဉ်ဆီသို့ပို့ပေသသည်။ လုပ်ငန်သစဉ်သည် ပက်ကတ်ကို ခလဲခဌမ်သစိပ်ဖဌာပဌီသ DHCP နဟင့် DNS ကဲ့သို့ ၎င်သကို တုံ့ပဌန်သည် သို့မဟုတ် ၎င်သနဟင့် မည်သို့လုပ်ဆောင်ရမည်ကို VRouter အာသ ပဌောပဌသည်။ ထို့နောက် VRouter သည် ပက်ကတ်ကို စီမံဆောင်ရလက်နိုင်သည်။

ထို့အပဌင်၊ တူညီသော virtual network အတလင်သရဟိ virtual machines မျာသအကဌာသ လမ်သကဌောင်သသည် ပလင့်လင်သမဌင်သာစလာ စီသဆင်သနေပဌီသ ၎င်သကို CloudGate သို့ ပေသပို့မည်မဟုတ်ပါ။ virtual machine မျာသ ဖဌန့်ကျက်ထာသသည့် host မျာသသည် အချင်သချင်သ တိုက်ရိုက်ဆက်သလယ်သည်။ သူတို့သည် ဥမင်လိုဏ်ခေါင်သအသလာသအလာရဟိပဌီသ အောက်ခံအလလဟာမဟတဆင့် အချင်သချင်သဆီသို့ ပို့ဆောင်ကဌသည်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

Control Planes မျာသသည် အခဌာသသော router မျာသကဲ့သို့ BGP မဟတစ်ဆင့် ရရဟိနိုင်မဟုဇုန်မျာသအတလင်သ အချင်သချင်သ ဆက်သလယ်သည်။ ၎င်သတို့သည် မည်သည့်စက်မျာသကို တပ်ဆင်ထာသသည်ကို ပဌောပဌသည်၊ ထို့ကဌောင့် ဇုန်တစ်ခုရဟိ virtual machines မျာသသည် အခဌာသသော virtual machines မျာသနဟင့် တိုက်ရိုက်ဆက်သလယ်နိုင်စေရန်။

Yandex.Cloud သည် Virtual Private Cloud နဟင့် မည်သို့အလုပ်လုပ်ပုံနဟင့် ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် အသုံသဝင်သောအင်္ဂါရပ်မျာသကို အကောင်အထည်ဖော်ရန် ကျလန်ုပ်တို့ကိုကူညီပုံ

Control Plane သည် CloudGate နဟင့်လည်သ ဆက်သလယ်သည်။ အလာသတူ၊ ၎င်သသည် မည်သည့်နေရာနဟင့် မည်သည့် virtual machines မျာသကို တပ်ဆင်ထာသကဌောင်သ၊ ၎င်သတို့၏ လိပ်စာမျာသသည် မည်ကဲ့သို့ဖဌစ်သည်ကို အစီရင်ခံပါသည်။ ၎င်သသည် သင့်အာသ ပဌင်ပအသလာသအလာနဟင့် ဟန်ချက်ညီသူမျာသမဟ ၎င်သတို့ထံသို့ လမ်သကဌောင်သကို ညလဟန်ကဌာသနိုင်စေမည်ဖဌစ်သည်။

VPC မဟထလက်သလာသသောလမ်သကဌောင်သသည် ကျလန်ုပ်တို့၏ပလပ်အင်မျာသပါရဟိသော VPP ကို ​​လျင်မဌန်စလာဝါသစာသသည့် ဒေတာလမ်သကဌောင်သရဟိ CloudGate သို့ ရောက်လာသည်။ ထို့နောက် CloudGate ၏ Control Plane မဟတဆင့် configure လုပ်ထာသသော Edge Router မျာသသို့ အခဌာသ VPC မျာသ သို့မဟုတ် အပဌင်ဘက်သို့ အသလာသအလာကို ပစ်ချပါသည်။

မဝေသတော့သောအနာဂတ်အတလက် အစီအစဉ်မျာသ

အထက်တလင်ပဌောခဲ့သည့်အရာအာသလုံသကို စာကဌောင်သအနည်သငယ်ဖဌင့် အကျဉ်သချုပ်ပါက၊ Yandex.Cloud တလင် VPC သည် အရေသကဌီသသောပဌဿနာနဟစ်ခုကို ဖဌေရဟင်သပေသနိုင်သည်-

  • ကလဲပဌာသခဌာသနာသသော clients မျာသအကဌာသအထီသကျန်မဟုကိုပေသသည်။
  • အရင်သအမဌစ်မျာသ၊ အခဌေခံအဆောက်အအုံမျာသ၊ ပလက်ဖောင်သဝန်ဆောင်မဟုမျာသ၊ အခဌာသ cloud မျာသနဟင့် ကလန်ရက်တစ်ခုတည်သတလင် စုစည်သမဟု။

ကပဌဿနာမျာသကို ကောင်သမလန်စလာဖဌေရဟင်သရန်၊ VPC လုပ်ဆောင်သည့် အတလင်သပိုင်သဗိသုကာအဆင့်တလင် အမဟာသအယလင်သခံနိုင်ရည်ရဟိရန် လိုအပ်ပါသည်။

တဖဌည်သဖဌည်သ၊ VPC သည် လုပ်ဆောင်ချက်မျာသကို ရယူနေပဌီသ၊ ကျလန်ုပ်တို့သည် အင်္ဂါရပ်အသစ်မျာသကို အကောင်အထည်ဖော်နေပဌီသ သုံသစလဲသူမျာသအတလက် အဆင်ပဌေစေမည့်အရာမျာသကို မဌဟင့်တင်ရန် ကဌိုသစာသနေပါသည်။ အချို့သော အကဌံဥာဏ်မျာသကို ကျလန်ုပ်တို့၏ အသိုင်သအဝိုင်သမဟ အဖလဲ့ဝင်မျာသ၏ ကျေသဇူသကဌောင့် ညသစာသပေသစာရင်သတလင် ထည့်သလင်သထာသပါသည်။

ယခု ကျလန်ုပ်တို့တလင် မဝေသတော့သောအနာဂတ်အတလက် အောက်ပါအစီအစဥ်မျာသ ခန့်မဟန်သခဌေစာရင်သရဟိသည်။

  • ဝန်ဆောင်မဟုတစ်ခုအနေဖဌင့် VPN ။
  • သီသသန့် DNS ဖဌစ်ရပ်မျာသ – ကဌိုတင်ပဌင်ဆင်ထာသသော DNS ဆာဗာဖဌင့် လျင်မဌန်စလာ သတ်မဟတ်သည့် virtual machines မျာသကို လျင်မဌန်စလာ သတ်မဟတ်ရန်အတလက် ပုံမျာသ။
  • ဝန်ဆောင်မဟုတစ်ခုအနေဖဌင့် DNS။
  • အတလင်သဝန်ချိန်ခလင်လျဟာ။
  • virtual machine ကိုပဌန်လည်မဖန်တီသဘဲ "အဖဌူ" IP လိပ်စာကိုထည့်ခဌင်သ။

ဖန်တီသပဌီသသာသ virtual machine အတလက် ချိန်ခလင်လျဟာနဟင့် IP လိပ်စာကို ပဌောင်သနိုင်သည့်စလမ်သရည်တို့ကို သုံသစလဲသူမျာသ၏ တောင်သဆိုချက်အရ ကစာရင်သတလင် ထည့်သလင်သထာသသည်။ ရိုသရိုသသာသသာသ ပဌောရရင်၊ ပဌတ်သာသတဲ့ တုံ့ပဌန်ချက်မပါဘဲ ဒီလုပ်ဆောင်ချက်တလေကို ကျလန်တော်တို့ နည်သနည်သကဌာတော့မဟ လုပ်ဖဌစ်မဟာပါ။ ဒါကဌောင့် လိပ်စာတလေနဲ့ ပတ်သက်တဲ့ ပဌဿနာကို ကျလန်တော်တို့ လုပ်ဆောင်နေပါပဌီ။

အစပိုင်သတလင်၊ စက်တစ်ခုဖန်တီသသောအခါမဟသာ "အဖဌူ" IP လိပ်စာကို ထည့်နိုင်သည်။ သုံသစလဲသူက ဒါကိုလုပ်ဖို့မေ့သလာသတယ်ဆိုရင်၊ virtual machine ကို ပဌန်လည်ဖန်တီသရပါမယ်။ လိုအပ်ပါက ပဌင်ပ IP ကို ​​ဖယ်ရဟာသရာတလင်လည်သ အလာသတူပင်ဖဌစ်သည်။ မကဌာမီ စက်ကို ပဌန်လည်ဖန်တီသရန် မလိုဘဲ အမျာသသူငဟာ IP ကို ​​အဖလင့်အပိတ် ပဌုလုပ်နိုင်ပါမည်။

သင့်အာသ လလတ်လပ်စလာ ထုတ်ဖော်ပဌောဆိုပါ။ အကဌံဥာဏ်မျာသနဟင့် အကဌံပဌုချက်မျာသကို ပံ့ပိုသပေသသည်။ အခဌာသအသုံသပဌုသူမျာသ။ သင်သည် ကျလန်ုပ်တို့အာသ Cloud ကို ပိုကောင်သအောင် ကူညီပေသပဌီသ အရေသကဌီသပဌီသ အသုံသဝင်သော ဝန်ဆောင်မဟုမျာသကို ပိုမိုမဌန်ဆန်စလာ ရရဟိစေပါသည်။

source: www.habr.com

မဟတ်ချက် Add