سرورهای خود را در یک شبکهٔ ایزولهٔ سطح ۲ قرار دهید. ارتباط با IP خصوصی RFC1918 بین VMها، بدون اینکه آن interface در اینترنت دیده شود. مناسب DB cluster، internal API، session-share.
سرورهای خود را در یک شبکهٔ ایزولهٔ سطح ۲ قرار میدهید تا با آدرسهای خصوصی RFC1918 (مثلاً 10.0.0.0/24) مستقیم و امن با هم گفتوگو کنند، بدون عبور از اینترنت عمومی. این ترافیک داخلی رمزنگاریشده و رایگان است.
مناسب جداسازی لایهٔ پایگاهداده از وب، خوشهبندی و معماری چندلایه است. بدون نقطهٔ خروج عمومی، دادههای حساس میان سرورها محافظت میشوند.
رایگان
شبکه + ترافیک داخلی
تا ۱۰ شبکهٔ فعال
<۱ ms
تأخیر داخل شبکه
VMها در همان منطقه
۲۵۴ نود
در هر شبکه (/24)
چند شبکه قابل ساخت
≥۱ Gbit/s
throughput داخلی
مناسب DB replication
هر شبکه روی VLAN tag جداگانه؛ ترافیک بین مشتریها هرگز هم را نمیبیند.
NIC خصوصی فقط درون شبکه قابل دسترسی است — هیچ پورتی روی اینترنت باز نمیشود.
یک سرور میتواند به چند شبکه متصل باشد — backend در یکی، DB tier در دیگری.
از RFC1918 ها انتخاب کنید: 10.x، 172.16.x، 192.168.x — همه /24.
VLAN و IP خصوصی بهصورت خودکار اختصاص مییابد. هیچ تنظیم دستی لازم نیست.
تا 10 شبکهٔ فعال در هر حساب، بدون هزینه — مشابه Hetzner، DigitalOcean و Vultr.
سه سرور در یک شبکهٔ خصوصی 10.0.0.0/24 با گیتوی 10.0.0.1:
web-1 eth1 10.0.0.2/24 api-1 eth1 10.0.0.3/24 db-1 eth1 10.0.0.4/24 # روی web-1: curl http://10.0.0.3:8080/users # api-1 از طریق شبکهٔ خصوصی psql -h 10.0.0.4 -U app # db-1 از طریق شبکهٔ خصوصی
از منوی سمت چپ Networks را انتخاب کنید (/account/networks).
یک نام (مثلاً db-vpc) و CIDR (پیشفرض 10.0.0.0/24) انتخاب کنید.
هر VM که میخواهید عضو شبکه شود را انتخاب کنید. interface جدید (eth1) بهصورت خودکار با IP اضافه میشود.
اپلیکیشن خود را روی IP خصوصی listen کنید. مثلاً MySQL bind-address = 10.0.0.5، Redis bind 10.0.0.6.
از VM دیگر در همان شبکه: ping 10.0.0.5 یا curl http://10.0.0.5:8080. باید زیر ۱ ms جواب دهد.
یک VLAN ایزوله در سطح ۲ (Layer 2) روی switch فیزیکی — یعنی بستههای شبکه شما حتی از زیرساخت کاربران دیگر عبور نمیکنند. IPهای RFC1918 (مثلاً 10.0.0.0/24) که هرگز در اینترنت route نمیشوند. اپ شما فقط روی پابلیک eth0 listen میکند یا فقط روی خصوصی eth1.
تا ۲۵۴ نود (یک subnet /24). اگر بیشتر نیاز دارید، چند شبکه خصوصی بسازید و با router (مثلاً HAProxy یا keepalived VM) به هم وصل کنید.
زیر ۱ ms برای VMها در همان منطقه. throughput حداقل ۱ Gbit/s. مناسب برای MySQL replication، Redis cluster، Kubernetes pod traffic.
بهصورت پیشفرض شبکه خصوصی isolated است — internet ندارد. اگر میخواهید NAT/gateway داشته باشید، یک VM با دو interface (یکی پابلیک، یکی خصوصی) بهعنوان router راه بیندازید.
شبکه خصوصی کاملاً رایگان است. ترافیک داخل شبکه (VM-to-VM) هم رایگان. تنها هزینه: ترافیک پابلیک هر VM که جدا حساب میشود.
بله — pattern معمول: ۲ web-server روی پورت 80/443 پابلیک + ۱ Redis server روی شبکه خصوصی. session_save_handler=redis در همه web-serverها به IP خصوصی Redis متصل میشوند. بدون نیاز به public IP برای Redis.