Les réseaux privés permettent à vos serveurs de communiquer entre eux via du trafic interne, sans passer par l'internet public. Cet article s'adresse à toute personne qui configure ou gère des serveurs dans InfraNest.
Vue d'ensemble
- Permet aux serveurs attachés de se joindre directement, sans que le trafic passe par l'internet public.
- Utile pour des cas comme un serveur d'application qui doit atteindre une base de données.
- Certains choix de configuration — comme le réseau auquel un serveur adhère, ou son adresse privée — peuvent être définitifs selon le fournisseur, il vaut donc la peine de lire ceci avant d'attacher quoi que ce soit.
Gérer les réseaux
- Allez dans Réseaux.
- Sélectionnez Créer un réseau et attachez-y des serveurs via Attacher un serveur.
NoteVous pouvez également attacher un serveur à un réseau privé depuis l'onglet Networking du serveur.
Ce que signifie réellement attacher un serveur
C'est la partie qui surprend le plus souvent, il vaut donc la peine de la lire avant d'attacher quoi que ce soit.
- Sachez que chaque serveur d'un réseau privé peut atteindre tous les ports exposés par chaque autre serveur du réseau, via son adresse privée. Il n'y a pas d'étape « autoriser » intermédiaire — si un serveur exécute une base de données sur le réseau privé, tout le reste de ce réseau peut lui parler.
- Vérifiez si le pare-feu de votre fournisseur s'applique au trafic privé. Chez certains fournisseurs — dont Hetzner — le pare-feu cloud ne peut absolument pas filtrer ce trafic. Ses règles s'appliquent uniquement à l'interface publique, donc une règle de pare-feu ne peut pas bloquer une connexion entre deux serveurs sur le même réseau privé, et la connexion n'apparaîtra nulle part dans les règles du pare-feu.
- Chez ces fournisseurs, rappelez-vous que le fait d'être attaché ou non est le seul contrôle disponible.
- Avant de confirmer, vérifiez ce que vous montre InfraNest : quels serveurs deviennent accessibles, et si le pare-feu s'applique.
Choisir un réseau lors de la création d'un serveur (certains fournisseurs)
La plupart du temps, vous pouvez attacher et détacher un serveur quand vous le souhaitez. Chez DigitalOcean, ce n'est pas possible : le réseau privé d'un serveur est défini à sa création, et il n'existe aucun moyen de le modifier par la suite. Le changer implique de créer un nouveau serveur dans l'autre réseau et d'y déplacer votre travail.
- Lors de la création d'un serveur chez un fournisseur fonctionnant ainsi, recherchez l'option Join a private network sur le formulaire de création.
- Choisissez parmi les réseaux qu'InfraNest affiche pour l'emplacement sélectionné.
- Notez l'avertissement sur le formulaire — ce choix est définitif pour ce serveur.
- Si vous ignorez cette étape, le serveur rejoint le réseau par défaut de votre fournisseur pour cet emplacement, qui est un réseau réel, simplement pas celui que vous auriez choisi.
TipSi vous n'êtes pas encore sûr, il est plus prudent de choisir le réseau que vous pensez vouloir. Rejoindre le bon réseau maintenant ne coûte rien ; changer plus tard nécessite une reconstruction.
Attribuer une adresse privée fixe à un serveur
Lorsque vous attachez un serveur, InfraNest laisse normalement le fournisseur choisir son IP privée. C'est le bon choix la plupart du temps — rien n'a besoin de connaître l'adresse à l'avance. Parfois, c'est nécessaire, comme pour une base de données que d'autres machines sont configurées pour atteindre.
- Lors de l'attachement du serveur, remplissez Private IP address au lieu de le laisser vide.
- Si le réseau comporte plusieurs sous-réseaux, choisissez dans quel Sous-réseau l'adresse doit se trouver. S'il n'y a qu'un seul sous-réseau, il n'y a rien à choisir et InfraNest ne le demandera pas.
- Confirmez avec Attach {name}.
Certaines adresses ne sont pas disponibles, et InfraNest vous en informera avant d'essayer :
- la première adresse du réseau — c'est la passerelle, donc
10.0.0.1est déjà prise même si elle semble libre ; - la première et la dernière adresse d'un sous-réseau, réservées par le fonctionnement même des réseaux ;
- toute adresse déjà détenue par un autre serveur de ce réseau.
Si vous laissez le champ vide, rien ne change par rapport à avant : le fournisseur attribue une adresse libre.
WarningChez Hetzner, il n'existe aucun moyen de modifier l'adresse privée d'un serveur par la suite. La seule voie vers une autre adresse est Détacher un serveur puis rattacher, ce qui coupe temporairement la connexion réseau du serveur pendant l'opération. Choisissez l'adresse au moment où vous attachez le serveur.
Agrandir un réseau qui n'a plus de place
Si un réseau n'a plus de place pour un sous-réseau supplémentaire, vous pouvez agrandir sa plage depuis la page du réseau.
- Ouvrez la page du réseau et repérez l'option Grow range ou Grow the range.
- Choisissez l'une des plages proposées sous New range — InfraNest ne propose que des plages que votre fournisseur acceptera.
- Confirmez la modification.
Deux choses sont à connaître au préalable, et aucune des deux n'est réversible :
- Une plage ne peut qu'augmenter — il n'existe aucun moyen de la réduire par la suite.
- La première adresse reste la même ; seule la taille change. Certains réseaux ne peuvent pas s'agrandir du tout en raison de leur point de départ — si c'est le cas, l'option est grisée et l'indique.
Une chose à faire ensuite : les serveurs déjà présents sur le réseau continuent d'utiliser l'ancienne plage jusqu'à ce que vous les redémarriez ou mettiez à jour leurs routes manuellement. Agrandir la plage n'affecte pas automatiquement les machines déjà présentes.
Cela crée de la place pour davantage de sous-réseaux. Cela n'agrandit pas un sous-réseau existant — si un sous-réseau particulier est plein, utilisez Ajouter un sous-réseau plutôt que d'agrandir le réseau.
Un serveur doit-il être sur un réseau privé ?
Attachez un serveur lorsqu'il doit communiquer avec les autres — par exemple un serveur d'application qui lit une base de données.
Laisser un serveur hors d'un réseau privé est un choix parfaitement normal, et souvent le bon. Un exécuteur CI, un site web public qui ne partage rien avec le reste de votre parc, ou tout ce que vous préférez tenir éloigné de votre base de données n'a aucune raison d'y adhérer. InfraNest liste les serveurs qui pourraient rejoindre un réseau, mais ne considère pas le fait de rester à l'écart comme un problème à résoudre.
Cet article vous a-t-il été utile ?