Scaleway меняет поведение общедоступного IP-адреса с NAT-IP на маршрутизируемый IP-адрес.
Для обеспечения роста компания Scaleway решила внедрить высокодоступный NAT (преобразование сетевых адресов), чтобы обеспечить перемещение IP-адресов между физические машины с экземплярами, которым они были назначены.
Мы удалим NAT, чтобы упростить управление сетью. Запланированные изменения принесут нашим пользователям ряд улучшений, включая поддержку IPv6 и повышенную безопасность.
Маршрутизируемые IP-адреса и IP-адреса NAT
Раньше при каждом развертывании экземпляра Scaleway ему назначался внутренний частный IP-адрес, а также общедоступный IP-адрес, который направлялся к нему через решение NAT (преобразование сетевых адресов) операторского уровня. Однако эта установка создала некоторые проблемы. Например, если гипервизор, на котором размещен экземпляр, был изменен, скажем, после процедуры остановки/запуска, частный IP-адрес также изменится, что может нарушить внутреннюю связь.
Благодаря функции «маршрутизируемого IP» мы можем направлять общедоступные IP-адреса непосредственно в экземпляр без необходимости проходить через шлюз NAT для преобразования общедоступного IP-адреса в частный IP-адрес. Таким образом, к вашему экземпляру можно получить доступ непосредственно из Интернета через его маршрутизируемый гибкий IP-адрес, обеспечивая согласованность IP-адресов даже в случае перезапуска экземпляра или изменения гипервизора.
Этот сетевой метод, который поддерживает как IPv4, так и IPv6, позволяет назначать несколько гибких IP-адресов одному экземпляру. Это предпочтительный режим конфигурации сети для всех совместимых типов экземпляров, однако имейте в виду, что, поскольку IP-адреса теперь монтируются внутри экземпляров, всякий раз, когда вы хотите изменить IP-адрес на работающем экземпляре, вам придется выполнять ручные операции для обновления сети. конфигурация.
План миграции
Все продукты Scaleway перейдут с IP-адреса NAT на маршрутизируемый IP-адрес. Этот процесс миграции предполагает два сценария:
Ручная миграция
Некоторые продукты будут предлагать пользователям возможность миграции вручную. Цель состоит в том, чтобы дать пользователям возможность проверить потенциальное влияние изменения стека IP на их текущие операции и определить оптимальное время для выполнения миграции. Следующие продукты будут поддерживать миграцию вручную:
- Kapsule и Kosmos: клиенты смогут выполнить миграцию вручную во втором/третьем квартале 2024 года.
- Публичный шлюз: клиенты могут выполнить миграцию вручную с апреля по май 2024 года.
- Примеры: клиенты могут выполнить миграцию вручную до второго квартала 2024 года (руководство).
Примечание 1. Мы настоятельно рекомендуем вам перенести свои экземпляры самостоятельно, чтобы избежать проблем, которые могут возникнуть во время автоматической миграции (следующий раздел).
Примечание 2: убедитесь, что DHCP-клиент правильно настроен на вашем общедоступном сетевом интерфейсе (в большинстве случаев ens2 или eth0). Если во время миграции используются статические конфигурации сети, существует риск потери подключения к Интернету, поэтому вместо этого рекомендуется использовать DHCP. Прежде чем начать миграцию, необходимо обновить пакеты «scaleway-ecosystem» и «cloud-init» до последних версий. Пожалуйста, ознакомьтесь с разделом «Как безопасно перейти на IP Mobility» в документации к вашему продукту.
Автоматическая миграция
Scaleway выполнит миграцию управляемых продуктов на новый стек маршрутизируемых IP-адресов для всех существующих клиентов. График миграции будет сообщен как обычное плановое обслуживание в 2024 году. Автоматическая миграция будет полезна для следующих продуктов:
- Управляемые базы данных (RDB и Redis)
- Балансировщик нагрузки
- Публичный шлюз
- Веб хостинг
- Капсула и Космос
- Экземпляры