в 2-ух словах. Ситуация довольно таки типичная, есть бекенд который должен быть доступен из интернета и БД, которая должна быть доступна только внутри сетки. На амазоне я создавал один VPC и в ней уже публичную и приватную подсеть. В GCP судя по документации (вполне допускаю, что не понял её) нет такого понятия как публичная и приватная подсетка, но увидел что специально для БД создают приватную VPC и потом я так понимаю настраивают пиринг. Но также видел как выделяют блок приватных айпи и ассайнят его для сетки, где должены быть публичные ресурсы. Так вот, можно мне хотя бы в 2-ух словах сказать, все таки нужно создавать 2 отдельных VPC для публичных и приватных ресурсов, либо все таки достаточно создать 2 подсети и для БД отключить выделение публичного адреса?
P.S. Интересует именно "правильный подход", а не просто подход, который бы решил мой текущий кейс. Спасибо!
Здравствуйте. Всё в один VPC. Нужен доступ извне — навесить публичный адрес или воспользоваться балансировщиком. Разрешить доступ в файрволе
Огромное спасибо! Мне достаточно было как раз таки дать место откуда и куда можно дальше копать)
Обсуждают сегодня