выступления), как физически устроены Группы безопасности в Yandex Virtual Private Cloud (https://cloud.yandex.ru/docs/vpc/concepts/security-groups) и Yandex Virtual Private Cloud в целом?
Т.е. правильно я понимаю, что " Группы безопасности" это некий аналог service mesh только для виртуальных машин (т.е. каждая машина сидит за своим прокси сервером, который собственно фильтрует входящий/исходящий трафик на уровне TCP)?
И отсюда растут неочевидные ограничения для Virtual Private Cloud в виде 50 000 соединений на виртуальную машину (64K максимальное количество соединений между двумя машинами на одном порту), или "Автоматически завершают TCP-соединения в статусе idle через 180 секунд" и т.п.
Т.е. если непонятен общий принцип, то при чтении документации не делаешь акценты на важных особенностях, которые потом всплывают в неожиданном месте, и уже в проде 😊
Про VPC в целом есть статья на Хабре https://habr.com/ru/company/yandex/blog/487694/ За два года, конечно, что-то могло поменяться, но вряд ли принципиально
Обсуждают сегодня