Швидкий старт

Цей розділ допоможе ознайомитися з інтерфейсом SIM-Cloud і швидко розгорнути перші компоненти інфраструктури.

Розглянуто такі основні кроки:
  • Огляд ресурсів проєкту після активації.

  • Швидке розгортання інстансу та налаштування віддаленого доступу.

  • Створення диска й запуск інстансу з MS Windows Server 2016 Standard.

  • Призначення плаваючої IP-адреси та базове налаштування RDP.

  1. Вхід до Dashboard SIM-Cloud

1.1. Відкрийте браузер з увімкненими JavaScript і cookie.

Примітка

Рекомендовано використовувати актуальну версію Google Chrome або Mozilla Firefox.

У MS Edge та IE 11 можливі помилки, хоча більшість функцій працює.
IE 10 і старіші версії не підтримуються.
1.2. Відкрийте https://cloud.sim-cloud.net/.
_images/1.png
1.3. Введіть ім'я користувача й пароль, потім натисніть ``Connect``.
Після авторизації відкриється Dashboard, у верхній частині якого показано ім’я користувача.
Через меню користувача можна відкрити Settings або вийти із системи.
_images/2.png
  1. Огляд ресурсів проєкту

Кожен проєкт SIM-Cloud отримує під час активації певні квоти обчислювальних і мережевих ресурсів. У межах вільної квоти можна створювати інстанси, диски, маршрутизатори, мережі, підмережі, резервні копії, VPN-сервіси та інші об’єкти. Перед розгортанням перевірте доступні ресурси.

Перевірте такі квоти:

  • обчислювальні ресурси: vCPU, RAM і сховище;

_images/3.png
  • мережеві ресурси: маршрутизатори, підмережі та плаваючі IP-адреси.

_images/4.png _images/5.png _images/6.png

Під час активації проєкту стандартно створюються:

  • один маршрутизатор vpc-router-<project-id>;

  • одна мережа vpc-network-<project-id> з підмережею 172.0.0.0/8 і DHCP;

  • одна плаваюча IPv4-адреса.

_images/7.png

Ці мережеві елементи дають змогу швидко розгорнути інфраструктуру та забезпечити доступ до публічної мережі.

  1. Створення диска

Для запуску інстансу спочатку створіть диск.

3.1. На вкладці Project відкрийте Volumes і виберіть Volumes.
_images/8.png
3.2. Натисніть ``Create Volume``.

У діалоговому вікні задайте:

- Volume Name: ім’я диска.
- Description: короткий необов’язковий опис.
- Volume Source: виберіть Image. Перелік і правила використання наведено у статті Образи ОС.

Після вибору Image з’явиться поле образу-джерела. Для системного диска виберіть потрібну ОС. Варіант No source, empty volume створює порожній диск без файлової системи й таблиці розділів; використовуйте його для додаткових дисків. У прикладі вибрано MS Windows 2016 Standard [RU] Build 14393.

- Type: тип диска cs1 або gs1.
- Size (GB): розмір диска. Рекомендований мінімум — 32 GB для Windows і 16 GB для Linux.
- Availability Zone: виберіть потрібну зону доступності.

Примітка

Образи з тегами cloud-init і OS використовують cloud-init та автентифікацію за ключем. Вони прискорюють розгортання й підвищують безпеку. Під час запуску інстансу обов’язково вкажіть пару ключів, інакше вхід за паролем буде неможливий.

_images/9.png
3.3. Натисніть ``Create Volume``.
3.4. Створення відображатиметься на вкладці Volumes і може тривати приблизно 10 хвилин.
_images/10.png _images/11.png

Після створення диска переходьте до запуску інстансу.

  1. Запуск інстансу

4.1. На вкладці Project відкрийте Compute і виберіть Volumes.
4.2. У списку показано ім'я, опис, розмір, стан, тип, підключення, зону
     доступності та інші атрибути дисків. У стовпці Actions виберіть для
     потрібного диска ``Launch as Instance``.
_images/12.png
4.3. У вікні Launch Instance задайте потрібні значення.

Параметри (Details):

- Instance Name: початкове ім’я вузла.

Попередження

Указане ім’я стає початковим hostname сервера. Імена довші за 63 символи автоматично скорочуються для коректної роботи dnsmasq. Якщо пізніше змінити ім’я через API або hostname в ОС, Dashboard не оновиться. Унікальність імен не гарантується.

Не використовуйте кирилицю та умлаути Ää, Öö, Üü — це спричинить помилку створення.

- Availability Zone: виберіть зону доступності.
- Count: для кількох інстансів укажіть значення понад 1; стандартне — 1.
_images/13.png

Джерело (Source):

- Volume: виберіть диск зі списку. Параметр Delete Volume on Instance Delete
визначає, чи буде диск видалено разом з інстансом.
Рекомендовано No, щоб зберегти завантажувальний диск.
_images/14.png

Тип інстансу (Flavor):

- Тип інстансу: виберіть обсяг пам’яті й
процесорних ресурсів відповідно до образу та навантаження.
_images/15.png

Мережі (Networks):

- Виберіть створену приватну мережу vpc-network-<project-id>.
Натисніть + у списку Available, щоб додати її до інстансу.
_images/16.png

Групи безпеки (Security Groups)

Виберіть групи безпеки для інстансу.

Групи безпеки виконують роль хмарного брандмауера й визначають дозволений вхідний і вихідний трафік портів інстансу.

Якщо інших груп не створено, доступна лише група default.

_images/17.png
4.4. Натисніть ``Launch Instance``. Інстанс буде запущено на обчислювальному вузлі хмари.
_images/18.png
4.5. Завершіть установлення ОС через консоль інстансу:
- На вкладці Project відкрийте Instances.
- У меню дій інстансу виберіть Console.
- У новому вікні завершіть установлення ОС.
_images/19.png
  • Додаткове налаштування після встановлення потрібне лише для Windows. Linux-інстанси готові до роботи одразу.

_images/20.png _images/21.png
  • Якщо диск більший за мінімальний розмір образу, розширте розділ засобами ОС.

_images/22.png
4.6. Перевірте мережеві налаштування.
Кожен інстанс має приватну фіксовану IP-адресу й може мати публічну плаваючу адресу.
Приватні адреси використовуються між інстансами, публічні — для зовнішніх мереж та інтернету.
Приватна адреса призначається автоматично й не змінюється до видалення інстансу або відключення інтерфейсу. Перезавантаження на неї не впливає.
_images/23.png
Усі інстанси отримують параметри через DHCP. Приватна мережа 172.16.0.0/20 надає вихід до інтернету через NAT.
За такої конфігурації інстанс має вихід назовні, але недоступний із публічної мережі. Цього достатньо для оновлень або VPN між офісом і хмарою.
_images/24.png _images/25.png _images/26.png
Для вхідного доступу з публічної мережі призначте плаваючу IP-адресу.
  1. Призначення плаваючої IP-адреси

Крім фіксованої адреси інстансу можна призначити плаваючу IP-адресу.
Її можна будь-коли перепризначити незалежно від стану інстансів.
Нижче описано виділення адреси з пулу та прив’язування до інстансу.

На вкладці Project виберіть Network.

5.1. Відкрийте Floating IPs зі списком виділених адрес.
_images/27.png
5.2. Натисніть ``Allocate IP to Project``.
5.3. Виберіть пул адрес.
_images/28.png
5.4. Натисніть ``Allocate IP``.
_images/29.png
5.5. У списку Floating IPs натисніть ``Associate``.
5.6. У вікні Manage Floating IP Associations задайте:

Поле IP Address заповнюється автоматично; нову адресу можна додати кнопкою ``+``.
У Destination Port виберіть порт інстансу з фіксованою адресою.

5.7. Натисніть Associate.

_images/30.png _images/31.png

Щоб відв’язати адресу, натисніть Disassociate.

Після призначення адреси налаштуйте правила групи безпеки.

Це відкриє віддалений доступ із потрібних IP-адрес або підмереж.

  1. Зміна груп безпеки

    Стандартна група дозволяє весь вихідний трафік і блокує вхідний.

У прикладі дозволяються RDP та ICMP (ping). Правила застосовуються до всіх інстансів проєкту з цією групою й налаштовуються окремо в кожному проєкті.

Додайте правила до групи default.

6.1. На вкладці Project відкрийте Network.

Відкрийте Security Groups.

_images/32.png
6.2. Для групи default натисніть ``Manage Rules``.
_images/33.png
6.3. Натисніть ``Add Rule``, щоб дозволити RDP.
 6.4. У вікні Add Rule укажіть:

  Rule: RDP
  Remote Address: CIDR
  CIDR: 0.0.0.0/0

Щоб дозволити доступ лише з певного діапазону, укажіть його в полі CIDR.
_images/34.png
6.5. Натисніть ``Add``.
6.6. Порт RDP 3389 буде доступний з усіх IP-адрес.
6.7. Для ICMP натисніть ``Add Rule``.
6.8. Укажіть такі значення:
Rule: All ICMP
Direction: Incoming traffic
Remote address: CIDR
CIDR: 0.0.0.0/0
_images/35.png _images/36.png
6.9. Натисніть ``Add``.

Інстанси прийматимуть усі вхідні ICMP-пакети. У Windows також увімкніть дозволяльні правила ICMP у брандмауері ОС.

_images/37.png _images/38.png _images/39.png

Після призначення IP-адреси та налаштування правил групи безпеки інстанс стане доступним із публічної мережі за плаваючою IP-адресою.

  1. Вихід із Dashboard SIM-Cloud

У верхній частині вікна, де відображається ім’я користувача, відкрийте розкривний список і натисніть Logout. Після цього відкриється сторінка входу.

_images/40.png

Підіб’ємо підсумки.

Після ознайомлення з цією статтею ви зможете швидко створювати інстанси та налаштовувати доступ до них за допомогою груп безпеки й плаваючих IP-адрес.