Быстрый старт

В этом руководстве вы создадите инстанс Windows, назначите ему публичный IP-адрес и настроите доступ по RDP. Перед началом убедитесь, что у вас есть учётные данные SIM-Cloud и достаточная квота проекта.

1. Вход в Dashboard SIM-Cloud

  1. Откройте современный браузер с включёнными JavaScript и файлами cookie. Рекомендуется актуальная версия Google Chrome, Mozilla Firefox или Microsoft Edge.

  2. Перейдите по адресу https://cloud.sim-cloud.net/.

    _images/1.png
  3. Введите имя пользователя и пароль, затем нажмите Connect.

    После входа в верхней части окна отображается имя пользователя. Через это меню можно открыть Settings или выйти из Dashboard.

    _images/2.png

2. Обзор ресурсов проекта

Каждый проект получает квоты на вычислительные, дисковые и сетевые ресурсы. Перед развёртыванием инфраструктуры проверьте доступные vCPU, RAM, дисковое пространство, маршрутизаторы, сети и плавающие IP-адреса.

_images/3.png _images/4.png _images/5.png _images/6.png

По умолчанию в проекте уже созданы:

  • маршрутизатор vpc-router-<project-id>;

  • сеть vpc-network-<project-id> с подсетью и DHCP;

  • один плавающий IPv4-адрес.

_images/7.png

Эти объекты позволяют сразу подключить инстанс к частной сети и предоставить ему доступ в Интернет.

3. Создание диска

  1. Откройте ProjectVolumesVolumes.

    _images/8.png
  2. Нажмите Create Volume и заполните поля:

    • Volume Name — имя диска;

    • Description — необязательное описание;

    • Volume Source — выберите Image;

    • Use image as a source — выберите требуемую ОС;

    • Type — тип диска, например cs1 или gs1;

    • Size (GiB) — размер диска; для Windows рекомендуется не менее 32 ГБ, для Linux — не менее 16 ГБ;

    • Availability Zone — нужная зона доступности.

    Список образов и особенности их использования приведены в разделе Образы ОС. Пункт No source, empty volume создаёт пустой диск без файловой системы и таблицы разделов.

    Примечание

    Для образов с cloud-init и аутентификацией по ключу при запуске инстанса необходимо выбрать ключевую пару. Вход по паролю в такой образ по умолчанию недоступен.

    _images/9.png
  3. Нажмите Create Volume. Создание может занять до 10 минут. Дождитесь состояния Available.

    _images/10.png _images/11.png

4. Запуск инстанса

  1. Откройте ProjectVolumesVolumes. В меню Actions нужного диска выберите Launch as Instance.

    _images/12.png
  2. В окне запуска укажите:

    • Instance Name — начальное имя хоста;

    • Availability Zone — зону доступности диска;

    • Count — количество инстансов, обычно 1.

    Предупреждение

    Используйте в имени только латинские буквы, цифры и допустимые знаки. Кириллица и умлауты приводят к ошибке создания. Имена длиннее 63 символов автоматически сокращаются и не обязаны быть уникальными.

    _images/13.png
  3. В разделе Source проверьте выбранный диск. Для параметра Delete Volume on Instance Delete рекомендуется значение No, чтобы удаление инстанса не удалило системный диск.

    _images/14.png
  4. Выберите тип инстанса, определяющий количество vCPU и RAM. Тип должен соответствовать требованиям выбранного образа.

    _images/15.png
  5. В разделе Networks добавьте частную сеть vpc-network-<project-id>.

    _images/16.png
  6. В разделе Security Groups выберите группы безопасности. Они определяют, какой входящий и исходящий трафик разрешён для портов инстанса. Подробнее см. Группы безопасности.

    _images/17.png
  7. Нажмите Launch Instance и дождитесь состояния Active.

    _images/18.png
  8. Для завершения первоначальной настройки Windows откройте меню Actions инстанса и выберите Console. Инстансы Linux обычно готовы к работе сразу.

    _images/19.png _images/20.png _images/21.png

    Если диск больше минимального размера образа, расширьте раздел средствами ОС.

    _images/22.png
  9. Проверьте сетевые настройки. Инстанс автоматически получает по DHCP постоянный частный IP-адрес. Этот адрес сохраняется до удаления порта или инстанса; перезагрузка его не меняет.

    _images/23.png

    Через SNAT инстанс имеет исходящий доступ в Интернет, но входящие подключения из публичной сети требуют плавающего IP-адреса и разрешающих правил группы безопасности.

    _images/24.png _images/25.png _images/26.png

5. Назначение плавающего IP-адреса

Плавающий IP-адрес обеспечивает доступ к инстансу из внешней сети и может быть переназначен другому порту.

  1. Откройте ProjectNetworkFloating IPs.

    _images/27.png
  2. Нажмите Allocate IP to Project, выберите пул и подтвердите выделение.

    _images/28.png _images/29.png
  3. Для выделенного адреса нажмите Associate. В поле Port to be associated выберите порт нужного инстанса и подтвердите назначение.

    _images/30.png _images/31.png

Чтобы отвязать адрес, используйте действие Disassociate.

6. Настройка группы безопасности

Группа default разрешает исходящий и блокирует незапрошенный входящий трафик. Для доступа к Windows по RDP добавьте разрешение только для доверенного публичного адреса или подсети.

  1. Откройте ProjectNetworkSecurity Groups.

    _images/32.png
  2. Для нужной группы нажмите Manage Rules, затем Add Rule.

    _images/33.png
  3. Для RDP выберите шаблон RDP, источник CIDR и укажите доверенный CIDR. Значение 0.0.0.0/0 разрешает доступ из любой сети и не рекомендуется.

    _images/34.png
  4. При необходимости добавьте входящее правило All ICMP для доверенного CIDR. В Windows также разрешите ICMP во встроенном брандмауэре.

    _images/35.png _images/36.png _images/37.png _images/38.png _images/39.png

После назначения плавающего IP-адреса и добавления правила RDP инстанс доступен по публичному адресу из разрешённой сети.

7. Выход из Dashboard SIM-Cloud

Откройте меню с именем пользователя в верхней части окна и нажмите Sign Out.

_images/40.png

Теперь вы умеете создать инстанс, назначить ему плавающий IP-адрес и настроить базовые правила сетевого доступа.