Быстрый старт
В этом руководстве вы создадите инстанс Windows, назначите ему публичный IP-адрес и настроите доступ по RDP. Перед началом убедитесь, что у вас есть учётные данные SIM-Cloud и достаточная квота проекта.
1. Вход в Dashboard SIM-Cloud
Откройте современный браузер с включёнными JavaScript и файлами cookie. Рекомендуется актуальная версия Google Chrome, Mozilla Firefox или Microsoft Edge.
Перейдите по адресу https://cloud.sim-cloud.net/.
Введите имя пользователя и пароль, затем нажмите Connect.
После входа в верхней части окна отображается имя пользователя. Через это меню можно открыть Settings или выйти из Dashboard.
2. Обзор ресурсов проекта
Каждый проект получает квоты на вычислительные, дисковые и сетевые ресурсы. Перед развёртыванием инфраструктуры проверьте доступные vCPU, RAM, дисковое пространство, маршрутизаторы, сети и плавающие IP-адреса.
По умолчанию в проекте уже созданы:
маршрутизатор
vpc-router-<project-id>;сеть
vpc-network-<project-id>с подсетью и DHCP;один плавающий IPv4-адрес.
Эти объекты позволяют сразу подключить инстанс к частной сети и предоставить ему доступ в Интернет.
3. Создание диска
Откройте Project → Volumes → Volumes.
Нажмите Create Volume и заполните поля:
Volume Name — имя диска;
Description — необязательное описание;
Volume Source — выберите Image;
Use image as a source — выберите требуемую ОС;
Type — тип диска, например
cs1илиgs1;Size (GiB) — размер диска; для Windows рекомендуется не менее 32 ГБ, для Linux — не менее 16 ГБ;
Availability Zone — нужная зона доступности.
Список образов и особенности их использования приведены в разделе Образы ОС. Пункт No source, empty volume создаёт пустой диск без файловой системы и таблицы разделов.
Примечание
Для образов с
cloud-initи аутентификацией по ключу при запуске инстанса необходимо выбрать ключевую пару. Вход по паролю в такой образ по умолчанию недоступен.
Нажмите Create Volume. Создание может занять до 10 минут. Дождитесь состояния Available.
4. Запуск инстанса
Откройте Project → Volumes → Volumes. В меню Actions нужного диска выберите Launch as Instance.
В окне запуска укажите:
Instance Name — начальное имя хоста;
Availability Zone — зону доступности диска;
Count — количество инстансов, обычно
1.
Предупреждение
Используйте в имени только латинские буквы, цифры и допустимые знаки. Кириллица и умлауты приводят к ошибке создания. Имена длиннее 63 символов автоматически сокращаются и не обязаны быть уникальными.
В разделе Source проверьте выбранный диск. Для параметра Delete Volume on Instance Delete рекомендуется значение No, чтобы удаление инстанса не удалило системный диск.
Выберите тип инстанса, определяющий количество vCPU и RAM. Тип должен соответствовать требованиям выбранного образа.
В разделе Networks добавьте частную сеть
vpc-network-<project-id>.
В разделе Security Groups выберите группы безопасности. Они определяют, какой входящий и исходящий трафик разрешён для портов инстанса. Подробнее см. Группы безопасности.
Нажмите Launch Instance и дождитесь состояния Active.
Для завершения первоначальной настройки Windows откройте меню Actions инстанса и выберите Console. Инстансы Linux обычно готовы к работе сразу.
Если диск больше минимального размера образа, расширьте раздел средствами ОС.
Проверьте сетевые настройки. Инстанс автоматически получает по DHCP постоянный частный IP-адрес. Этот адрес сохраняется до удаления порта или инстанса; перезагрузка его не меняет.
Через SNAT инстанс имеет исходящий доступ в Интернет, но входящие подключения из публичной сети требуют плавающего IP-адреса и разрешающих правил группы безопасности.
5. Назначение плавающего IP-адреса
Плавающий IP-адрес обеспечивает доступ к инстансу из внешней сети и может быть переназначен другому порту.
Откройте Project → Network → Floating IPs.
Нажмите Allocate IP to Project, выберите пул и подтвердите выделение.
Для выделенного адреса нажмите Associate. В поле Port to be associated выберите порт нужного инстанса и подтвердите назначение.
Чтобы отвязать адрес, используйте действие Disassociate.
6. Настройка группы безопасности
Группа default разрешает исходящий и блокирует незапрошенный входящий
трафик. Для доступа к Windows по RDP добавьте разрешение только для доверенного
публичного адреса или подсети.
Откройте Project → Network → Security Groups.
Для нужной группы нажмите Manage Rules, затем Add Rule.
Для RDP выберите шаблон RDP, источник CIDR и укажите доверенный CIDR. Значение
0.0.0.0/0разрешает доступ из любой сети и не рекомендуется.
При необходимости добавьте входящее правило All ICMP для доверенного CIDR. В Windows также разрешите ICMP во встроенном брандмауэре.
После назначения плавающего IP-адреса и добавления правила RDP инстанс доступен по публичному адресу из разрешённой сети.
7. Выход из Dashboard SIM-Cloud
Откройте меню с именем пользователя в верхней части окна и нажмите Sign Out.
Теперь вы умеете создать инстанс, назначить ему плавающий IP-адрес и настроить базовые правила сетевого доступа.