Добрый день. Подскажите пожалуйста, а где-нибудь описано (может были какие-то

выступления), как физически устроены Группы безопасности в Yandex Virtual Private Cloud (https://cloud.yandex.ru/docs/vpc/concepts/security-groups) и Yandex Virtual Private Cloud в целом?
Т.е. правильно я понимаю, что " Группы безопасности" это некий аналог service mesh только для виртуальных машин (т.е. каждая машина сидит за своим прокси сервером, который собственно фильтрует входящий/исходящий трафик на уровне TCP)?

И отсюда растут неочевидные ограничения для Virtual Private Cloud в виде 50 000 соединений на виртуальную машину (64K максимальное количество соединений между двумя машинами на одном порту), или "Автоматически завершают TCP-соединения в статусе idle через 180 секунд" и т.п.

Т.е. если непонятен общий принцип, то при чтении документации не делаешь акценты на важных особенностях, которые потом всплывают в неожиданном месте, и уже в проде 😊

1 ответов

23 просмотра

Про VPC в целом есть статья на Хабре https://habr.com/ru/company/yandex/blog/487694/ За два года, конечно, что-то могло поменяться, но вряд ли принципиально

Похожие вопросы

Обсуждают сегодня

Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Добрый день. Мне посоветовали обратиться к вам в чат за помощью. Ситуация описана на скрине. Как мне сказали, мне на бота навесили флудвейт. Есть ли возможность снять его ра...
OVERLINK
7
всем привет помогите пожалуйста используя CDN (GCP) у игроков из вьетнама загружается конфиг (размер 999 bytes) загружается 5 и более минут н а других CDN сервисах такой пробл...
Andrew Krw.
1
Просто по очереди выпиливаешь на ручной маппинг? По методу за раз
Andrii Kurdiumov
7
Приветствую. А не подскажете какие ограничения есть на использования api метода setMyName ? Несколько раз сменил имя бота и получил бан на 2 месяца на смену имени.
Slick Slack
8
)) может, нужно поправить? )) 2. Ребята, нам нужно, чтобы сообщения из Инстаграм приходили в ОДУ. Какое приложение посоветуете?
Alexander Sharoiko MSE / Александр Шаройко
1
Всем привет! Взялся портировать модули на 18 версию, лезет _logger.log(log_level, 'no translation language detected, skipping translation %s', frame, stack_info=True) А чт...
Max Lit
3
Привет, коллеги! Возникла задача ограничить максимальный размер вложений для определённых расширений, например, чтобы для изображений лимит был 10 МБ, а для видео — 100 МБ. Ог...
Andro
1
Карта сайта