58
Руководство пользователя Elastic Cloud Виртуальные дата-центры облачного провайдера #CloudMTS https://cloud.mts.ru Версия от 11 января 2019 года.

Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

  • Upload
    others

  • View
    38

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

Руководство пользователя Elastic Cloud Виртуальные дата-центры облачного провайдера #CloudMTS

https://cloud.mts.ru

Версия от 11 января 2019 года.

Page 2: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

2

Оглавление Оглавление ........................................................................................................................ 2

Виртуальный дата-центр ................................................................................................ 4

Что такое VDC? ........................................................................................................................... 4

Модель потребления .................................................................................................................. 5

Регионы доступности .................................................................................................................. 5

Как получить доступ .................................................................................................................... 5

Общая информация о VDC ........................................................................................................ 6

Сколько вам доступно ресурсов ................................................................................................. 6

Какие публичные IP-адреса доступны в VDC ............................................................................ 7

Виртуальные машины и vApp ........................................................................................ 9

Создание пустого vApp ............................................................................................................. 10

Создание vApp из шаблона ...................................................................................................... 11

Включение, выключение, остановка и удаление VM .............................................................. 12

Как узнать пароль, сгенерированный при создании VM ......................................................... 13

Установка собственного пароля на VM .................................................................................... 14

Логины по умолчанию ............................................................................................................... 16

Подключение к серверу через консоль .................................................................................... 16

Скачивание шаблонов, скачивание / загрузка ISO–образов и других медиа файлов в каталоги организации ............................................................................................................................... 16

Загрузка шаблонов в каталоги организации ............................................................................ 17

Создание виртуальной машины с нуля ................................................................................... 21

Изменение типа диска VM (nonSSD и SSD) ............................................................................ 25

Установка VMware tools ............................................................................................................ 26

Как провести рекастомизацию ОС ........................................................................................... 26

Сети ................................................................................................................................... 28

Создание сети vApp .................................................................................................................. 28

Создание сети дата-центра ...................................................................................................... 29

Настройка доступа в интернет из сети дата-центра ............................................................... 31

Как пробросить порт с внешнего IP из сети Интернет на внутренний IP виртуальной машины ................................................................................................................................................... 38

Как разрешить доступ к порту с внешнего IP из сети Интернет на внутренний IP виртуальной машины в межсетевом экране (firewall) ................................................................................... 42

Подключение к Windows–серверу по RDP ............................................................................... 43

Подключение к Linux–серверу по SSH ..................................................................................... 44

Преобразование роутера Edge Gateway в Advanced режим .................................................. 44

Настройка Site-To-Site IPsec VPN ............................................................................................ 44

Page 3: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

3

Настройка Site-To-Point SSL VPN-Plus (доступ к серверам, находящимся в #CloudMTS, с рабочих станций)....................................................................................................................... 46

Назначение на виртуальный сервер внешнего IP-адреса ...................................................... 49

Резервное копирование ................................................................................................ 57

Как подключить сервис резервного копирования .................................................................... 57

Документация по резервному копированию ............................................................................ 57

Техническая поддержка и отзывы ............................................................................... 58

Как обратиться в поддержку? ................................................................................................... 58

Как оставить отзыв или пожелание? ........................................................................................ 58

Видео-инструкция ..................................................................................................................... 58

Page 4: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

4

Виртуальный дата-центр

Что такое VDC?

Виртуальный дата-центр (VDC) – это изолированный пул (набор) виртуальных ресурсов, доступный вашей организации.

Основные ресурсы виртуального дата-центра:

Виртуальные ядра процессора vCPU

Виртуальная оперативная память vRAM

Хранилище nonSSD и SSD

Шлюз Edge Gateway Edge Gateway является основой будущих сетей облака. Он позволяет создавать внутренние сети, и подключаться к внешним, используя публичный IP-адрес. Также он позволяет настраивать Firewall, NAT, SSL и IPSec VPN, Load Balancing и т. д. Изначально в каждом VDC создается один основной пограничный шлюз, которому присваивается публичный IP-адрес.

Сеть дата-центра Сеть дата-центра создается на Edge Gateway и позволяет связывать всю вашу инфраструктуру. Она видна для всех виртуальных машин и vApp в дата-центре. Любое соединение с внешними ресурсами также проходит через эту сеть. См. раздел «Сети».

Каталоги В каталогах хранятся шаблоны виртуальных машин и vApp, образы ОС, различные медиа файлы. Изначально для вашего VDC предоставлен доступ к служебному каталогу с преднастроенными виртуальными машинами, для быстрого создания и настройки вашей инфраструктуры.

Виртуальные машины (VM) Виртуальные машины являются основной составляющей облачной инфраструктуры, используют ресурсы облака и подходят для размещения приложений и сервисов заказчика. По умолчанию в VDC нет созданных VM – вам необходимо развернуть их из шаблонов или создать с нуля.

Контейнеры vApp vApp – это логически отделённая часть облака, позволяющая объединить VM в группу по определенному назначению. В vApp можно создать свою изолированную сеть, которая будет видна только VM внутри данного vApp.

Как в конструкторе, вы можете сконфигурировать выделенные вам ресурсы так, как вам удобно. Вы можете за пару минут создать новую виртуальную машину, увеличить ресурсы под VM, на которую увеличилась нагрузка, а также создать столько независимых сред с изолированными сетями, сколько необходимо. Можете создать одну виртуальную машину, используя все выделенные вам ресурсы, или распределить их между несколькими более маленькими.

Page 5: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

5

Модель потребления

В облаке #CloudMTS у Вас есть возможность выбрать модель потребления и оплаты ресурсов:

Allocation pool (выделенный пул ресурсов)

Данная модель подразумевает оплату фиксированных выделенных ресурсов с помесячной тарификацией. Это удобно, если нагрузка у вас предсказуемая и вы нечасто меняете конфигурацию инфраструктуры. В таком случае в вашем VDC всегда будет доступен определённый пул ресурсов, зарезервированных для вас. По запросу выделенный пул может быть расширен.

Pay-as-you-go (оплата по мере использования)

В модели pay-as-you-go количество ресурсов не ограничено, и вы платите только за используемые ресурсы с почасовой оплатой. Такая модель будет оптимальной, если вы используете инфраструктуру только в определенные дни, к примеру, для нагрузочного тестирования.

Регионы доступности

В настоящий момент Elastic Cloud развернут в следующих регионах:

Москва

Санкт-Петербург

Новосибирск

Владивосток

В этих регионах можно запрашивать создание виртуальных дата-центров.

Как получить доступ

Для получения консультации заполните заявку на сайте https://cloud.mts.ru или обратитесь к персональному менеджеру.

После консультации, при согласовании требуемого объема ресурсов с отделом продаж, вы получите письмо с логином, паролем и адресами панели управления vCloud Director (Cloud Administration URL).

Page 6: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

6

Общая информация о VDC

Чтобы посмотреть параметры вашего виртуального дата-центра, зайдите в раздел Administration и выберите вкладку Virtual Datacenters. Кликните на нужный виртуальный дата-центр правой кнопкой мыши и выберите опцию Properties.

В открывшемся окне вы можете увидеть:

Название VDC

vCPU Speed - скорость (тактовая частота) каждого ядра vCPU

Allocation model - модель потребления и оплаты ресурсов

Объём используемых и доступных ресурсов vCPU и vRAM

VM quota - квота на максимальное кол-во VM

Network Quota - квота на максимальное кол-во сетей виртуального дата-центра.

Сколько вам доступно ресурсов

Для модели Pay-as-you-go вычислительные ресурсы практически не ограничены. Вам доступно столько виртуальных ресурсов, сколько требуется.

При использовании модели оплаты Allocated Pool вам доступен определенный фиксированный набор ресурсов. Чтобы посмотреть сколько ресурсов вам доступно:

Page 7: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

7

1) В vCloud Director перейдите в раздел Administration 2) Далее выберите вкладку Monitor 3) Справа нажмите на значок и выберите параметры для отображения

Если в вашей организации несколько виртуальных дата-центров, то они также будут отображены в данном спиcке. Процессорные ресурсы вычисляются в GHz, где общее кол-во ресурсов равно кол-во выделенных ядер по договору умноженное на тактовую частоту ядра vCPU. Внимание! Вы можете заметить, что мы выделили вам немного больше места на диске, чем вы заказывали и оплачиваете. Это сделано исключительно в технических целях для более стабильной работы VM при старте. Ваше дисковое пространство увеличено ровно на размер оперативной памяти вашего VDC. В примере выше объем дисков равен 200 Gb + 16 Gb.

Какие публичные IP-адреса доступны в VDC

По умолчанию в каждом VDC доступен один публичный IP-адрес. Если требуются дополнительные, вы можете докупить их отдельно.

Чтобы посмотреть доступные IP-адреса:

1) В vCloud Director перейдите в раздел Administration 2) Далее выберите Виртуальный дата-центр и нажмите на него дважды. 3) Перейдите во вкладку Edge Gateways 4) Нажмите правой кнопкой мыши на шлюз и выберите Properties

Page 8: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

8

5) Далее перейдите во вкладку Sub-Allocate IP Pools и в самом низу будут отображены доступные диапазоны публичных IP-адресов

Для увеличения кол-ва ресурсов обратитесь к вашему персональному менеджеру.

Page 9: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

9

Виртуальные машины и vApp Виртуальная машина (VM) — это виртуальный компьютер, состоящий из процессора, памяти, дисков и сетевых адаптеров. На виртуальную машину можно установить такие же операционные системы Windows и Linux, как и на обычный сервер. Различие состоит лишь в том, что виртуальная машина не привязана к определенному оборудованию, а использует часть общих ресурсов облака.

VM создаются в контейнере vApp. В одном vApp может быть несколько VM. vApp позволяет объединять VM в группы для решения определенных задач, что в свою очередь упрощает администрирование.

К примеру, вы можете создать один vApp для тестовой среды, а другой для продуктивной. При этом у вас будет возможность изолировать их с помощью разных сетей. Вы сможете включать и выключать все VM в рамках vApp при помощи одной кнопки.

Вы можете создать виртуальную машину двумя способами:

Из шаблона Мы уже подготовили для вас десятки шаблонов, с образами операционных систем Windows Server и Linux. Достаточно выбрать шаблон с нужной ОС и определить объем ресурсов под нее. Далее VM будет автоматически развернута и настроена. В ближайшее время станут доступны шаблоны с предустановленным программным обеспечением для решения специфических задач.

С нуля При создании VM с нуля у вас больше возможностей для настройки и конфигурирования. Вы можете создать пустую VM, которая будет содержать лишь метаданные для будущей VM, и отдельно загрузить собственный образ ОС. В таком случае вы не ограничены шаблонами, что мы подготовили для вас, но при этом вам придется проделать чуть больше шагов при настройке VM.

Page 10: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

10

Создание пустого vApp

Новый контейнер можно создать пустым, с шаблоном виртуальной машины с установленной ОС или с оболочкой VM (без ОС).

1) Перейдите в раздел My Cloud, далее слева во вкладку vApps и нажмите на значок Build new vApp.

2) В появившемся окне вам нужно будет пройти несколько шагов

a. В поле Name введите имя приложения или сервиса, который вы хотите развернуть.

b. В поле Description введите описание. Это поможет вам и вашим коллегам в будущем понять, для чего используется данный vApp

c. В выпадающем меню Virtual Datacenter выберите VDC в котором вы хотите создать vApp Если у вас один VDC, то ничего делать не нужно.

d. В поле Leases нужно выбрать два параметра: Runtime lease – это время, которое vApp будет работать после создания. Когда время выйдет, vApp будет выключен и вычислительные ресурсы высвобождены. Storage lease – период, по истечении которого, жесткие диски vApp будут очищены и дисковые ресурсы будут высвобождены. Срок начинает отсчитываться после истечения времени Runtime lease. Если вы не хотите ставить ограничение по времени, то выберите Never Expires.

3) Нажмите Next, и вы попадете во вкладку Add Virtual Machines. На этом этапе вы можете опционально вместе с vApp создать еще и виртуальные машины. Вы можете выбрать нужный шаблон VM из каталога Public Catalogs, добавив

его через кнопку . Полное описание шагов по созданию vApp с виртуальной машиной вы можете найти в отдельном пункте. См. «Создание vApp из шаблона». Если же вам нужно создать виртуальную машину с нуля, то обратитесь к разделу «Создание виртуальной машины с нуля».

Page 11: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

11

4) Чтобы создать пустой vApp, нажмите Finish или несколько раз Next, чтобы проверить введенные данные, затем нажмите Finish.

Пустой контейнер vApp будет создан в течение 1 минуты и появится в списке ваших vApp.

Создание vApp из шаблона

Мы подготовили для вас набор шаблонов vApp, в каждом находится по одной виртуальной машине. Эти шаблоны помогут вам быстрее разворачивать виртуальные машины, в которых уже проведена первичная установка и настройка ОС.

Также вы можете сохранить свои vApp в виде шаблона и в будущем разворачивать их намного быстрее.

Чтобы создать vApp из шаблона вам нужно:

1) Перейдите в раздел My Cloud, далее слева во вкладку vApps и нажмите на зеленый плюс (Add vApp from Catalog).

2) В выпадающем меню Look in вы можете выбрать:

Public Catalogs - публичные каталоги, созданные нами и доступные всем пользователям облака #CloudMTS.

My Organization’s Catalogs – это каталоги вашей организации, в которых вы можете сохранять ваши личные шаблоны. Изначально данный каталог пуст (для загрузки шаблонов см. «Скачивание шаблонов, скачивание / загрузка ISO–образов и других медиа файлов в каталоги организации»).

3) Выберите шаблон и нажмите Next 4) В появившемся окне укажите следующие данные:

a. В поле Name введите название vApp. b. В поле Description введите описание. Это поможет вам и вашим коллегам в

будущем понять, для чего используется данный vApp. c. В выплывающем меню Virtual Datacenter выберите VDC в котором вы хотите

создать vApp. Если у вас один VDC, то ничего делать не нужно.

Page 12: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

12

d. Нажмите Next. 5) В окне Configure Resourses вы можете изменить название VM, которое будет

отображаться в vCloud Director и выбрать тип дисков (SSD или nonSSD) для каждой VM. Нажмите Next.

6) В окне Configure Networking вы можете задать имя компьютера, которое будет установлено в гостевой ОС этой виртуальной машины, которое идентифицирует его в сети, а также выбрать сети, к которым будут подключены виртуальные машины после создания. VM network – это изолированная сеть vApp без доступа к интернет, которая будет создана вместе с vApp. Если из виртуальной машины необходим доступ в интернет, выберите предсозданную сеть уровня организации со значком и нажмите Next.

7) В окне Customize Hardware выберите кол-во ресурсов под виртуальную машину и

нажмите Next. 8) В окне Ready to Complete проверьте все данные. Чтобы запустить vApp после его

создания, выставите чек-бокс Power on vApp after this wizard is finished. Нажмите Finish.

vApp с виртуальной машиной будет создан через несколько минут и появится во вкладке vApp.

Включение, выключение, остановка и удаление VM

1) Перейдите в раздел My Cloud, далее слева во вкладку vApps и выберите vApp в котором находится нужная VM.

Page 13: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

13

2) Перейдите во вкладку Virtual Machine и нажмите правой кнопкой мыши на VM. Появится выпадающий список:

Popout console – открыть консоль доступа. Power On – включить VM. Suspend – приостановить. При этом полностью сохраняется состояние VM, включая оперативную память. Shut Down Guest OS – выключение ОС. Аналогично нажатию кнопки «Выключить» внутри ОС. Не отключает VM, как таковую, при этом продолжают потребляться ресурсы. Power Off – принудительное выключение VM. Ресурсы высвобождаются. Reset – сброс / принудительная перезагрузка VM. Аналог нажатия кнопки Reset (сброс) на корпусе ПК. Insert CD/DVD from Catalog - подключение образа из каталога в виртуальный привод VM. Eject CD/DVD – извлечение образа из привода VM. Copy to – создать копию VM в другом vApp. Move to – переместить в другой vApp.

Доступно только при выключенной VM. Delete – безвозвратное удаление VM. Доступно только при выключенной VM.

Properties – открыть свойства VM.

Как узнать пароль, сгенерированный при создании VM

После создания виртуальной машины из шаблона, ее нужно включить. Для этого кликните по

виртуальной машине, выделив ее, и нажмите . При первом запуске будет сгенерирован пароль и назначен внутренний IP-адрес в локальной сети.

Page 14: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

14

Для просмотра пароля кликните правой кнопкой мыши по виртуальной машине, выберите Properties и перейдите в Guest OS Customization. Пароль будет указан в разделе Password Reset (выделен желтым на скриншоте ниже).

Установка собственного пароля на VM

После создания VM из образа необходимо установить пароль для доступа к ней.

1) Остановите виртуальную машину, если она запущена.

Page 15: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

15

2) Кликните правой кнопкой мыши по виртуальной машине и выберите Properties.

3) Перейдите в раздел Guest OS Customization и поставьте галочку Enable Guest OS Customization (если она не установлена). В подразделе Password Reset установите галочку Allow local administrator password и выберите Specify password – возможность указать конкретный пароль. Укажите пароль для доступа к серверу. Также возможно включить опцию для смены пароля после первого входа в систему с новым паролем – для этого установите галочку Require administrator to change password on first login. Нажмите OK для сохранения пароля.

4) Для установки нового пароля в ОС внутри vApp, в котором располагается VM, кликните правой кнопкой мыши по виртуальной машине и выберите Power On and Force Recustomization.

Page 16: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

16

Внимание! Процедура установки собственного пароля не включает отключенную учетную запись Windows и не подходит для восстановления работы учетной записи.

Логины по умолчанию

По умолчанию для подключения:

к Linux используется логин root (после установки пароля).

к англоязычной версии Windows – .\Administrator или Administrator

к русскоязычной версии Windows – .\Администратор или Администратор

Подключение к серверу через консоль

По умолчанию сеть и удаленные подключения не настроены, поэтому вам необходимо подключиться к VM через консоль. Для этого в разделе VM выполните двойной клик левой кнопкой мыши по экрану сервера:

Откроется веб-интерфейс, с помощью которого можно управлять сервером.

Скачивание шаблонов, скачивание / загрузка ISO–образов и других медиа файлов в каталоги организации

В настоящее время в каждом регионе доступно две версии панели управления:

на технологии flash (по умолчанию в письме регистрации предоставляется именно ее адрес). Рекомендуется для управления основными функциями облака.

на технологии HTML5 (требуется для загрузки файлов, шаблонов, ISO–образов).

В ближайших обновлениях все возможности будут перенесены в HTML5 версию панели управления, и она станет доступна по умолчанию. Таким образом, и скачивание, и загрузка файлов и образов виртуальных машин будет доступна из единой панели управления. Внимание! Сейчас скачивание и загрузка ISO-образов и других медиа файлов корректно работает в HTML5 версии панели, а для загрузки шаблонов ОС нужно воспользоваться

Page 17: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

17

специальной утилитой, описанной ниже в разделе «Загрузка шаблонов в каталоги организации».

Чтобы переключиться на HTML5 версию панели управления, после входа в панель управления (Cloud Administration URL из письма с регистрационными данными) в адресной строке браузера замените:

cloud/org на tenant

Остальную часть адреса оставьте неизменной. Так вы попадете в HTML5 версию панели управления и сможете корректно скачивать файлы виртуальных машин и ISO-образы из панели управления облаком.

В дальнейшем в инструкции рассматривается flash-версия панели управления, предоставляемая по умолчанию, если не оговорено иного.

Загрузка шаблонов в каталоги организации

В настоящий момент загрузка шаблонов OVA выполняется с использованием утилиты OVF Tool. Загрузка образов и медиа-файлов корректно выполняется через HTML5 интерфейс панели управления (см. раздел «Скачивание шаблонов, ISO-образов и других медиа файлов из каталогов организации»).

Скачать ее можно по следующей ссылке: https://www.vmware.com/support/developer/ovf/ , нажав «Software Download».

Page 18: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

18

Если у вас уже есть аккаунт VMware – авторизуйтесь, если нет – создайте его, нажав на кнопку Register.

После регистрации и логина вы сможете попасть на страницу https://my.vmware.com/group/vmware/details?downloadGroup=OVFTOOL430&productId=742

и скачать утилиту OVF Tool для вашей операционной системы.

Page 19: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

19

Для Windows потребуется загрузить «Распространяемый пакет Visual C++ для Visual Studio 2015» по указанной ниже ссылке:

https://www.microsoft.com/ru-ru/download/details.aspx?id=48145

Использование OVF Tool для загрузки OVA шаблона в облако

Для загрузки шаблона ОС в формате OVA в облако используйте команду:

ovftool FILE_TO_UPLOAD “vcloud://USER:PASSWORD@vCD_IP-or-VCD_FQDN:443?org=ORGANIZATION&vappTemplate=VAPPTEMPLATE-to-create&catalog=CATALOG-where-you-will-upload-the-OVA&vdc=your-OrgVDC” где

FILE_TO_UPLOAD – путь к загружаемому файлу.

USER – имя пользователя.

PASSWORD – пароль пользователя.

vCD_IP-or-VCD_FQDN – домен панели управления в выбранном регионе, например: o iaas.cloud.mts.ru для Москвы o iaas.spb.cloud.mts.ru для Санкт-Петербурга o iaas.nsk.cloud.mts.ru для Новосибирска o iaas.vld.cloud.mts.ru для Владивостока.

ORGANIZATION – название вашей организации в панели управления, важно указывать с верным регистром (большие/маленькие буквы). Посмотреть корректное название

Page 20: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

20

ORGANIZATION можно в разделе Home панели управления, нажав на Org Settings и далее в поле Default Organization URL:

VAPPTEMPLATE-to-create – название шаблона, который будет создан в vCloud Director.

CATALOG-where-you-will-upload-the-OVA – название каталога в разделе Catalogs панели управления, куда будет загружен OVA образ. Если каталога еще не существует, то его нужно создать в веб-интерфейсе

панели управления нажав на зеленый плюс

your-OrgVDC – название вашего виртуального дата-центра (выделено желтым).

Page 21: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

21

Создание виртуальной машины с нуля

Виртуальная машина находится в контейнере vApp, поэтому, чтобы создать виртуальную машину, необходимо создать контейнер vApp, в котором она будет размещаться, или добавить ее в уже существующий vApp.

Создание VM с нуля можно разделить на два этапа:

подготовка образа и/или предварительная настройка (выделение ресурсов)

установка ОС и последующая настройка VM

Начнем с подготовки с предварительной настройки (выделения ресурсов):

1) Перейдите в раздел My Cloud, далее слева во вкладку vApps и нажмите на нужный vApp дважды.

2) Перейдите во вкладку Virtual Machines 3) Нажмите на зеленый плюс 4) Далее нажмите на New Virtual Machine внизу

окна.

В открывшемся окне заполните следующие данные:

Virtual Machine name – имя VM, которое будет отображаться в vCloud Director.

Computer name – Имя компьютера, установленное в гостевой ОС этой виртуальной машины, которое идентифицирует его в сети. Это поле ограничено 15 символами для Windows. Для систем, отличных от Windows, оно может содержать 63 символа и содержать точки.

Description – описание VM. Здесь вы можете ввести заметки для ваших коллег или для себя.

Virtual hardware version – это версия виртуального аппаратного обеспечения. Если не требуется иное, то устанавливайте последнюю доступную версию.

Operating System Family –семейство ОС VM, которое будет устанавливаться.

Page 22: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

22

Operating System – версия ОС.

Number of CPUs – кол-во ядер процессора.

Cores per Socket и Number of Sockets – количество ядер на сокет и количество сокетов. Эти параметры иногда влияют на лицензирование ОС.

Memory – кол-во RAM для данной VM.

Hard disk size – размер жесткого диска. Убедитесь, что у вас достаточно свободного места на дисках данного типа (см. «Сколько вам доступно ресурсов»). В противном случае на следующих шагах появится ошибка. После создания VM вы сможете добавить дополнительные диски.

Bus type – вид шины жесткого диска. Не меняйте, если нет особых требований.

Number of NICs – кол-во сетевых адаптеров. Оставьте 1, если нет особых требований. 5) Нажмите OK и далее Next 6) В окне Configure Recourses вы можете изменить название VM и выбрать тип дисков (SSD

или nonSSD) для VM.

Нажмите Next. 7) В окне Configure Virtual Machines вы можете изменить название VM и выбрать сети, к

которым будут подключены виртуальные машины после создания. В поле IP assignment выберите режим присвоения IP адреса:

Static – IP pool – VM получит автоматически (с помощью VMware Tools) IP-адрес из пула статических адресов.

Static – Manual – вы можете присвоить IP-адрес вручную и прописать его внутри VM. Если на виртуальной машине уже установлены VMWare Tools – адрес будет прописан автоматически.

DHCP – автоматическая выдача IP-адреса VM из DHCP пула адресов. Если выданный IP-адрес не используется, то он будет высвобожден и может быть выдан новой VM.

Page 23: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

23

Внимание! Для корректного получения адреса у вас должен быть создан пул для DHCP сервера и включен сервис DHCP.

Нажмите Next. 8) Нажмите Next, проверьте данные и нажмите Finish.

Установка ОС и дальнейшая настройка на примере ОС Windows Server 2016:

1) Для добавления загрузочного диска (образа) нажмите правой кнопкой по появившейся VM и выберите Insert CD/DVD from Catalog

Page 24: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

24

2) В появившемся окне выберите образ ОС из доступных в каталоге. Если вы хотите загрузить собственный образ см. раздел «Как импортировать ISO-образ».

3) Нажмите Insert. 4) Далее нажмите правой кнопкой мыши на VM и нажмите Power ON. 5) Зайдите в консоль VM и проведите настройку ОС. (см. «Подключение к серверу через

консоль»).

Внимание! На виртуальной машине до установки VMware Tools не будет работать мышь. Для первичной настройки используйте клавиши клавиатуры.

6) После окончания настройки вам потребуется установить VMware Tools, чтобы ОС корректно работала в виртуальной среде (работа устройств ввода/вывода, сетевые адаптера и т.д.). Смотрите раздел «Установка VMware tools».

Page 25: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

25

Изменение типа диска VM (nonSSD и SSD)

В облаке #CloudMTS вы можете изменить тип диска даже после создания VM. При этом процесс происходит автоматически и все данные переносятся с одного диска на другой без остановки сервисов. Для этого вам нужно:

1) Нажмите правой кнопкой мыши на нужную VM и выберите Properties. 2) Во вкладке General в самом низу в выпадающем списке Storage Policy выберите

политику для всех дисков данной VM.

3) Если у данной VM несколько дисков, и вы хотите назначить разные политики на разные диски, тогда перейдите во вкладку Hardware вверху окна и в графе Storage выберите политику для каждого диска.

4) Нажмите ОК.

Смена типа диска не повлияет на работу VM и будет завершена через несколько минут.

Page 26: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

26

Установка VMware tools

VMware tools – это специальное ПО, которое содержит в себе драйверы для VM. Без установки VMware Tools вы не можете подключить сетевые адаптеры NIC, управлять курсором мышки и другие действия.

1) Нажмите на VM правой кнопкой мыши. 2) Выберите Install VMware Tools.

После этого в виртуальный привод дисков VM будет смонтирован установочный образ.

3) Войдите в консоль VM и установите VMware Tools из образа, следуя шагам установщика.

Как провести рекастомизацию ОС

Когда вы клонируете , разворачиваете виртуальную машину с нуля или из шаблона, вы можете настроить свойства ОС виртуальной машины (в случае если это поддерживается VMWare Tools для данной VM), такие как пароль доступа, сетевые настройки.

Перед началом операции виртуальная машина должна быть выключена (статус Powered off) и должна быть установлена галочка Enable Guest OS Customization в разделе Guest OS Customization свойств виртуальной машины, а отметка Change SID должна быть выключена.

Page 27: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

27

Внесите необходимые коррективы в свойства VM или произведите с ней действия (например, клонирование). После окончания действия для рекастомизации виртуальной машины выполните следующие действия:

1) Перейдите в раздел My Cloud и слева выберите вкладку vApps. 2) Кликните дважды по нужному vApp и выберите нужную VM. 3) Кликните правой кнопкой мыши по виртуальной машине, для которой требуется

модификация, и выберите пункт Power On and Force Recustomization.

4) Через некоторое время виртуальная машина включится и будет рекастомизирована.

Page 28: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

28

Сети

Создание сети vApp

Вы можете настроить изолированную сеть для отдельного vApp. В этом случае она будет доступна только для виртуальных машин, размещенных в данном vApp.

1) Перейдите в раздел My Cloud, далее слева во вкладку vApps. 2) Выберите нужный vApp и нажмите на него дважды. 3) Перейдите во вкладку Networking и нажмите на зеленый плюс

4) Выберите vApp network.

5) Во вкладке Network Specification внесите необходимые настройки сети:

Page 29: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

29

Gateway address - адрес шлюза, например, 192.168.2.1;

Network mask - маска подсети, например, 255.255.255.0;

Primary DNS - первичный DNS адрес, например, 8.8.8.8;

Secondary DNS - вторичный DNS адрес, например, 1.1.1.1. В поле Static IP pool введите диапазон адресов, которые в дальнейшем будут автоматически присваиваться вашим виртуальным машинам при выставлении данной опции в свойствах сетевого интерфейса. Например, 192.168.2.100 - 192.168.2.199.

Нажмите Next.

6) Далее введите:

Name – название сети.

Description – описание создаваемой сети. Нажмите Next.

7) Проверьте данные и нажмите Finish Если вы хотите подключить сеть vApp к сети дата-центра, то в поле Connection выберите сеть для подключения.

Если хотите оставить сеть vApp изолированной, то оставьте значение None 8) После внесения изменения настроек сетей или подключения vApp к сети нажмите

кнопку Apply справа внизу.

Создание сети дата-центра

Вы можете настроить сеть уровня виртуального дата-центра. В этом случае она будет доступна для всех vApp, которые вы подключите к ней.

1) Перейдите в раздел Administration. 2) Выберите нужный виртуальный дата-центр и нажмите на него дважды. 3) Перейдите в раздел Org VDC Networks и нажмите зеленый плюс .

Page 30: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

30

4) Выберите тип сети: Isolated network – частная сеть без доступа к интернет. Routed network – сеть, подключаемая к шлюзу, в которой возможна настройка доступа в интернет. В случае выбора Routed network выберите шлюз (уже создан) и нажмите Next.

5) В разделе Configure Network укажите:

Gateway address - адрес шлюза, например, 10.0.0.1;

Network mask - маска подсети, например, 255.255.255.0;

Primary DNS - первичный DNS адрес, например, 8.8.8.8;

Secondary DNS - вторичный DNS адрес, например, 1.1.1.1.

Page 31: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

31

В поле Static IP pool введите диапазон адресов, которые в дальнейшем будут автоматически присваиваться вашим виртуальным машинам при выставлении данной опции в свойствах сетевого интерфейса. Например, 10.0.0.2 – 10.0.0.254.

Нажмите Next.

6) Укажите имя, описание сети и нажмите Next и Finish. Сеть будет успешно создана.

Настройка доступа в интернет из сети дата-центра

Для подключения к интернету требуется маршрутизируемая сеть дата-центра. По умолчанию в дата-центре уже создана такая сеть.

Краткий порядок действий:

Подключить vApp к маршрутизируемой сети дата-центра;

Подключить VM к сети дата-центра;

Настроить NAT (транслировать публичный IP на IP адрес VM);

Настроить Firewall.

Подробно:

1) Перейдите в раздел My Cloud, далее слева во вкладку vApps.

Page 32: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

32

2) Выберите по двойному клику нужный vApp, перейдите в раздел Networking и нажмите на зеленый плюс

3) Выберите Organization VDC network и нажмите Next.

4) Из списка выберите сеть дата-центра, к которой будет подключен vApp 5) Нажмите Finish и потом обязательно Apply. 6) Перейдите во вкладку Virtual Machines в этом же vApp. 7) Нажмите правой кнопкой на нужную VM – далее Properties. 8) Во вкладке Hardware -> в поле NICs -> Network выберите нужную маршрутизируемую

сеть дата-центра

Page 33: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

33

Поставьте галочку в поле Connected. В поле IP Mode выберите Static – IP Pool и виртуальной машине автоматически будет присвоен IP адрес. Нажмите OK.

9) На выключенной VM , находясь в нужном vApp, нажмите правой кнопкой на VM и

выберите Power On and Force Recustomization для настройки сети внутри VM.

Теперь нам необходимо настроить правила NAT и Firewall для доступа сети к интернет. Настройки производятся на виртуальном шлюзе Edge Gateway.

Page 34: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

34

1) Перейдите в Administration -> нужный VDC -> Edge Gateways

2) Давайте посмотрим, какие внешние IP–адреса мы можем использовать для настройки. Для этого войдите в свойства Edge Gateway, нажав Properties.

Доступные внешние IP находятся в разделе Sub-Allocate IP Pool. Запишите их, они потребуются для дальнейшей настройки.

Page 35: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

35

3) Выберите Edge Gateway к которому подключена нужна сеть дата-центра и нажмите правой кнопкой – далее Edge Gateway Services.

4) Во вкладке NAT cоздайте правило SNAT, которое позволит транслировать запросы из локальной сети через публичный IP–адрес в интернет. Для этого нажмите на кнопку Add SNAT… В выпадающем списке Applied on должна быть выбрана внешняя сеть ClientsExternalNetwork. В Description вы можете указать понятное для вас описание правила, что довольно полезно при большом количестве правил. В Original (Internal) source IP/range укажите адресацию созданной сети к которой подключена VM, например 10.0.0.0/24. В Translated (External) source IP/range укажите любой внешний IP–адрес, свободный из Sub-Allocate IP Pool (см. п. 2 выше). Нажмите ОК для сохранения правила.

5) Теперь нужно разрешить в межсетевом экране доступ из внутренней сети во внешнюю.

Page 36: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

36

Перейдите в раздел Firewall и нажмите Add. По умолчанию Firewall находится в режиме Deny - блокировки трафика. Рекомендуется придерживаться следующего принципа построения правил на Firewall: Запрещено все, кроме разрешенного трафика. Для добавления правила на Firewall заполните следующие поля:

Поле Name – название вашего правила (например, в нашем случае можно указать название «internet»);

Source – укажите адресное пространство сети, которой открываем доступ в интернет;

Destination – как правило указывается «любой адрес» так: 0.0.0.0/0 или any;

Protocol – Any;

Action – Allow.

Page 37: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

37

Нажмите ОК для добавления правила межсетевого экрана.

Page 38: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

38

6) Теперь нажмите ОК для сохранения всех настроек на шлюзе Edge Gateway.

Готово! Теперь вы можете зайти в виртуальную машину через консоль и убедиться, что появился доступ в сеть Интернет.

Как пробросить порт с внешнего IP из сети Интернет на внутренний IP виртуальной машины

Проброс портов через NAT требуется для обеспечения подключения к серверу из сети Интернет. Например, вы можете пробросить необходимые порты для доступа по RDP или SSH, открыть доступ к веб-сайту или приложению.

Схема упрощенно выглядит так: из сети интернет приходит запрос на конкретный внешний IP и порт (например, на который ссылается ваш домен), далее с помощью NAT трансляции производится преобразование IP адреса и порта на соответствующий внутренний адрес и порт.

Page 39: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

39

Более полное описание как работает NAT в шлюзе Edge:

1. Исходящий (источник) NAT a) Исходящие соединения с VM поступают на шлюз Edge с их первоначальным (внутренним) адресом и направляются на адресат в Интернете. b) Если VM назначены выделенные входящие адреса NAT, исходящий адрес переадресовывается на тот, который используется для входящих соединений. 2. Трансляция адресов исходящих портов (PAT) a) Соединения от VM, которые не требуют входящего доступа, поступают на шлюз Edge с их первоначальным (внутренним) адресом и направляются на адресата в Интернете. b) Все исходящие соединения от VM, без выделенного входящего адреса NAT, используют внутренние IP-адреса, транслируемые на общий интернет-адрес (адрес интерфейса устройства выполняющего трансляцию). Их исходный порт TCP / UDP транслируется в случайный пронумерованный порт.

Добавление правила проброса в NAT

Page 40: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

40

1) Перейдите в Administration -> нужный VDC -> Edge Gateways 2) В контекстном меню шлюза Edge Gateway выберите Edge Gateway Services -> NAT. 3) Нажмите Add DNAT… для добавления правила.

В выпадающем списке Applied on должна быть выбранная по умолчанию внешняя сеть ClientsExternalNetwork.

В поле Description укажите понятное для вас описание правила.

В Original (External) IP/range укажите внешний IP, по которому будет доступна ваша виртуальная машина (используйте любой свободный внешний IPадрес, посмотреть можно в свойствах шлюза Administartion -> нужный VDC -> Edge Gateways среди адресов Sub-Allocate IP Pool).

В выпадающем списке Protocol укажите протокол сетевого взаимодействия (TCP/UDP/ICMP либо any для всех видов трафика)

Original port – порт, который мы открываем снаружи, например 22 для SSH или 3389 для RDP. В целях безопасности рекомендуется использовать для SSH и RDP внешние порты отличные от 22 и 3389 и явно указывать их при подключении на стороне клиента.

Translated IP/range – IP–адрес сервера во внутренней сети (посмотреть можно в My Cloud -> vApps -> выполните двойной клик по нужному vApp -> указан в разделе IP Address во вкладке Virtual Machine).

Page 41: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

41

Translated port – порт, на который будет отправлен запрос на виртуальную машину. В этом пункте укажите порт сервиса для подключения.

Галочка Enabled NAT–правила должна быть установлена для включения правила трансляции.

После внесения настроек нажмите ОК для добавления правила на шлюз Edge Gateway.

Для сохранения настроек нажмите ОК в интерфейсе самого Edge Gateway.

Page 42: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

42

Как разрешить доступ к порту с внешнего IP из сети Интернет на внутренний IP виртуальной машины в межсетевом экране (firewall)

По умолчанию все соединения из Интернет блокируются. Для разрешения подключения:

1) Нажмите правой кнопкой мыши по Edge Gateway и выберите Edge Gateway Services. 2) Перейдите в раздел Firewall и нажмите Add…. .

В поле Name введите имя правила.

В поле Source введите 0.0.0.0/0 (если хотите разрешить доступ с любого адреса сети интернет).

Source Port – укажите Any (для всех портов).

Destination – внешний IP–адрес, к которому открываем доступ («Какие публичные IP-адреса доступны в VDC»).

Destination Port – порт, к которому открываем доступ.

В выпадающем списке Protocol укажите протокол сетевого взаимодействия (TCP/UDP/ICMP либо any для всех видов трафика).

В пункте Action выбрав Allow мы разрешим данный сетевой трафик, если выберем Deny – то запретим.

После внесения настроек нажмите ОК для добавления правила на шлюз Edge Gateway.

Page 43: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

43

Пример разрешения доступа к SSH в межсетевом экране:

Для сохранения настроек нажмите ОК в интерфейсе самого Edge Gateway.

Подключение к Windows–серверу по RDP

1) В настройках шлюза Edge Gateway в NAT пробросьте порт 3389 с внешнего IP-адреса из доступных на внутренний IP–адрес порт 3389, так как это показано в разделе «Как пробросить порт с внешнего IP из интернет на внутренний IP виртуальной машины».

2) Затем разрешите подключение на внешний IP–адрес сервера порт 3389 в межсетевом экране, как показано в разделе «Как разрешить доступ к порту с внешнего IP из сети Интернет на внутренний IP виртуальной машины в межсетевом экране».

3) Подключитесь к серверу через консоль (см. раздел «Подключение к серверу через консоль»). При первом запуске ОС будет предложено установить логин и пароль администратора.

4) В Windows перейдите в System -> Properties -> Remote settings -> вкладка Remote -> галочка Allow remote connections

Теперь вы можете подключиться к VM по RDP, введя публичный IP-адрес, заданные логин и пароль администратора.

Page 44: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

44

Подключение к Linux–серверу по SSH

1) В настройках шлюза Edge Gateway в NAT пробросьте порт 22 с внешнего IP-адреса из доступных на внутренний IP–адрес порт 22, так как это показано в разделе «Как пробросить порт с внешнего IP из интернет на внутренний IP виртуальной машины».

2) Затем разрешите подключение на внешний IP–адрес сервера порт 22 в межсетевом экране, как показано в разделе «Как разрешить доступ к порту с внешнего IP из сети интернет на внутренний IP виртуальной машины в межсетевом».

3) Если вы подключаетесь из Windows, используйте клиент Putty. Логин по умолчанию root. Пароль вы можете посмотреть в свойствах виртуальной машины в разделе «Как узнать пароль, сгенерированный при создании VM».

Преобразование роутера Edge Gateway в Advanced режим

Виртуальный роутер Edge Gateway имеет два режима:

Стандартный Присваивается по умолчанию и является базовым режимом роутера. В данном состоянии недоступны функции SSL VPN+, динамическая маршрутизация, Load Balancer и другой функционал.

Advanced В такой модификации вам доступны все продвинутые сетевые функции.

Чтобы преобразовать роутер в Advanced режим:

1) Перейдите в раздел Administration, далее выберите виртуальный дата-центр -> Edge Gateways

2) Нажмите правой кнопкой мыши на виртуальный роутер вашей организации и выберите в выпадающем меню пункт Convert to Advanced Gateway.

3) В появившемся окне нажмите Yes.

Через несколько секунд роутер будет преобразован в режим Advanced.

Внимание! Обратное преобразование из Advanced режима в Стандартный режим невозможен. При открытии настройки сервисов роутера Edge Gateway будет открываться HTML5 страница, на которой вы сможете настроить все сервисы.

Настройка Site-To-Site IPsec VPN

IPsec VPN позволяет получить доступ к серверам, находящимся в #CloudMTS, из локальной сети заказчика. Данный вид VPN безопасно связывает две сети: локальную сеть клиента и сеть виртуального дата-центра

Предполагается, что на роутере локальной сети заказчика выполнены соответствующие настройки. В данном руководстве описана лишь настройка со стороны облака #CloudMTS.

Page 45: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

45

Для настройки доступа к серверам, находящимся в #CloudMTS, из локальной сети заказчика на виртуальном роутере организации #CloudMTS необходимо:

1) Преобразовать виртуальный роутер организации #CloudMTS в Advanced Gateway. См. Преобразование роутера Edge Gateway в Advanced режим.

2) Перейдите в Administration -> выберите дата-центр -> Edge Gateways. Нажмите правой

кнопкой на значок виртуального роутера вашей организации и выбрать пункт Edge Gateway Services.

3) В появившемся окне выберите вкладку VPN, далее – подраздел IPsec VPN, далее – подраздел IPsec VPN Sites и нажмите кнопку .

4) В появившемся окне необходимо заполнить:

Enabled – переключите для включения сервиса

Name - введите имя IPsec VPN соединения

Local Id и Local Endpoint – укажите внешний IP-адрес из списка доступных внешних IP адресов организации.

Local Subnets – введите перечень сетей организации #CloudMTS, доступ к которым требуется из удаленной сети заказчика.

Peer Id и Peer Endpoint – укажите внешний IP-адрес роутера удаленной сети.

Peer Subnets – введите перечень подсетей удаленной сети, доступ к которым требуется из сетей организации #CloudMTS.

Encryption Algorithm – рекомендуется выбрать «AES256».

Pre-Shared Key – введите ключ, аналогичный указанному в настройках IPsec VPN соединения на роутере локальной сети клиента.

Diffie-Hellman Group – рекомендуется выбрать «DH14» (или группу с меньшим порядковым номером).

5) Нажмите кнопку KEEP и Save changes для применения настроек. 6) Перейдите во вкладку Activation Status и включите опцию IPsec VPN Service Status

Для применения настроек нажмите на кнопку «Save Changes».

Примечание: Все необходимые для IPsec VPN правила «Firewall» и «NAT» на виртуальном роутере организации #CloudMTS добавляются автоматически при включении сервиса. На роутере локальной сети организации заказчика необходимо открыть следующие порты/протоколы: 500/UDP, ESP (50/IP), в случае NAT – 4500/UDP.

Page 46: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

46

Настройка Site-To-Point SSL VPN-Plus (доступ к серверам, находящимся в #CloudMTS, с рабочих станций)

Для настройки доступа к серверам, находящимся в #CloudMTS, с рабочей станции необходимо:

1) Вы можете настроить SSL VPN только на роутере в модификации Advanced. См. Преобразование роутера Edge Gateway в Advanced режим.

2) Перейдите в Administration -> выберите дата-центр -> Edge Gateways. Нажмите правой

кнопкой на значок виртуального роутера вашей организации и выбрать пункт Edge Gateway Services.

3) В появившемся на переднем плане окне выберите раздел SSL VPN-Plus, далее – подраздел Users и нажмите кнопку .

Заполните данные в появившемся окне:

в пункте User Id введите имя пользователя.

в пунктах Password и Retype Password – пароль пользователя.

включите опцию Password never expires.

нажмите кнопку KEEP для применения настроек.

Page 47: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

47

4) Выберите подраздел IP Pools и нажмите кнопку .

Заполните данные в появившемся окне:

IP Range – введите диапазон IP-адресов для транзитной подсети VPN (подсеть не должна пересекаться с имеющимися в организации #CloudMTS сетями).

Netmask – маска подсети.

Gateway – шлюз подсети.

включить пункт Status.

нажмите кнопку KEEP для применения настроек.

5) Выберите подраздел Installation Packages и нажмите кнопку . Заполните данные в появившемся окне:

Profile Name – будущее имя установочного пакета.

в поле Gateway – публичный внешний IP-адрес из списка доступных внешних IP адресов организации.

выберите Linux и Mac для возможности установки VPN-клиента на данных ОС.

выберите опции Allow remember password и Create desktop icon для возможности сохранения пароля и создания иконки на рабочий стол после установки клиента.

нажмите кнопку KEEP для применения настроек.

6) Выберите подраздел Private Networks и нажмите кнопку . Заполните данные в появившемся окне:

в пункте Network введите адрес сети в облаке, доступ к которой необходимо предоставить.

отключите опцию Enable TCP Optimization.

нажмите кнопку KEEP и далее Save Changes для применения настроек.

7) Выберите подраздел Authentication и нажмите кнопку «+LOCAL». Заполните данные в появившемся окне:

Page 48: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

48

отключите опцию Enable Password Policy

включите опцию Enabled и нажмите кнопку KEEP для применения настроек.

8) Выберите подраздел Server Settings и измените следующие параметры:

переключите опцию Enabled. в пункте IPv4 Address выберите в выпадающем меню внешний IP-адрес сервера.

в пункте Port укажите порт сервера.

включите опцию AES256-SHA.

нажмите Save Changes для применения настроек. 9) Скачайте и установите клиент SSL VPN-Plus на компьютер. Для этого:

Перейдите по IP-адресу и порту, который вы указали в пункте 5 - Installation packages. Пример запроса: https://213.108.129.206:443

Введите свой логин и пароль, которые вы указали в пункте 3.

Скачайте, разархивируйте архив, запустите установку и следуйте инструкциям установщика.

После установки запустите клиент и используйте те же данные для входа.

Page 49: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

49

Назначение на виртуальный сервер внешнего IP-адреса

Для назначения на сетевой адаптер виртуального сервера внешнего IP-адреса необходимо:

1) Создать виртуальную сеть vApp, в котором расположен виртуальный сервер. Для этого необходимо в верхней панели выбрать раздел «My Cloud», далее в левой панели выбрать «vApps», выбрать необходимый vApp, выбрать в центральной панели раздел

«Networking» и нажать кнопку .

2) В появившемся окне в разделе «Network Type» выбрать «vApp Network», далее нажать кнопку «Next».

Page 50: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

50

3) В разделе «Network Specification» в пунктах «Gateway address» и «Network mask» необходимо указать адрес шлюза и маску подсети, к которой относится внешний IP-адрес, выделенный вашей организации, который необходимо назначить на сетевой адаптер виртуального сервера, в случае необходимости указать адреса DNS-серверов в пунктах «Primary DNS» и «Secondary DNS», удалить подсети из раздела «Static IP pool», в случае наличия таковых, и далее нажать кнопку «Next».

4) В разделе «General» в пункте «Network name» необходимо ввести имя виртуальной сети vApp и нажать кнопку «Next».

Page 51: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

51

5) В разделе «Ready to Complete» необходимо проверить все настройки и нажать кнопку «Finish».

6) В столбце «Connection» необходимо выбрать виртуальную сеть организации, через которую при помощи NAT виртуальным серверам организации #CloudМТС предоставляется доступ к сети Интернет (настроены правила SNAT), в столбце «Routing» оставить отмеченными «NAT» и «Firewall», и нажать кнопку «Apply».

7) Нажать правой кнопкой мыши на созданной сети и выбрать в выпадающем меню «Configure Services…».

Page 52: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

52

8) В появившемся окне выбрать раздел «Firewall», в пункте «Default action» выбрать «Allow» и нажать кнопку «OK».

9) Выбрать в центральной панели раздел «Virtual Machines», нажать правой кнопкой мыши на виртуальном сервере и выбрать пункт «Properties».

Page 53: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

53

10) В появившемся окне выбрать раздел «Hardware», в разделе «NICs» для сетевого адаптера в столбце «Network» выбрать созданную сеть, в столбце «IP Mode» выбрать «Static - Manual», в столбце «IP Address» ввести внешний IP-адрес и нажать кнопку «ОК». После этого для данного адаптера будет назначен «External IP».

Page 54: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

54

11) В верхней панели выбрать раздел «Administration», далее выбрать Virtual Datacenter вашей организации #CloudМТС (Test-VDC), в открывшемся наборе панелей выбрать раздел «Edge Gateways», нажать правой кнопкой мыши на виртуальном роутере вашей организации #CloudМТС (Test-EdgeGW), выбрать в выпадающем меню раздел «Edge Gateway Services...». В открывшемся окне выбрать раздел «NAT» и нажать кнопку «+ DNAT RULE». В открывшемся окне в пункте «Applied On» выбрать «ClientsExternalNetwork», в пункте «Original IP/Range» ввести внешний IP-адрес, в пункте «Protocol» выбрать «Any», в пункте «Translated IP/Range» ввести «External IP» из пункта «j» инструкции, в пункте «Description» ввести описание правила, нажать кнопку «KEEP», далее – «Save Changes».

Page 55: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

55

Page 56: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

56

12) В случае функционирования Firewall виртуального роутера организации в режиме «Default action: Deny» («default rule for ingress traffic» со значением «Deny») выбрать раздел «Firewall» и создать необходимые правила для доступа к виртуальному серверу по внешнему IP-адресу. На скриншоте представлено правило Firewall для доступа к виртуальному серверу по внешнему IP-адресу без ограничений.

Page 57: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

57

Резервное копирование

Как подключить сервис резервного копирования

Для получения консультации заполните заявку на сайте https://cloud.mts.ru или обратитесь к персональному менеджеру.

После консультации, при согласовании требуемого объема ресурсов, вы получите письмо с логином, паролем и адресом панели управления сервисом резервного копирования.

Документация по резервному копированию

Документация доступна на сайте https://cloud.mts.ru/docs

Page 58: Руководство пользователя Elastic Cloud Elastic Cloud... · Руководство пользователя Elastic Cloud Виртуальные дата-центры

58

Техническая поддержка и отзывы

Как обратиться в поддержку?

Нашим пользователям оказывается техническая поддержка, доступная 24/7.

Для обращения в техническую поддержку вы можете отправить запрос по электронной почте [email protected] или позвонить по телефону круглосуточной горячей линии 8-800-250-10-01 (звонок из России бесплатен).

Как оставить отзыв или пожелание?

Вы можете отправить отзыв о сервисе или ваши пожелания, используя адрес

[email protected]. Письмо получит команда, занимающаяся развитием сервиса.

Видео-инструкция

Для большей наглядности и вашего удобства мы подготовили видео-инструкции, которые

помогут вам освоиться при работе с vCloud Director. В данных видео рассказывается о создании

и настройке сетей, создания виртуальных машин из шаблонов и другие материалы.

С видео-инструкциями можно ознакомиться по ссылке.