Salta al contenuto

Documentazione

Indirizzi e rete

Provibr tiene traccia degli indirizzi che lei assegna: da quale prefisso provengono, quale macchina li ha e quali sono liberi. Le pagine di rete accanto registrano come sono fatti i suoi switch e il suo cablaggio. Questa pagina tratta entrambe le cose, compreso il punto in cui la seconda si ferma.

Il modello degli indirizzi

Prefisso
Un blocco di sua proprietà, scritto in notazione CIDR, con il suo gateway, l’intervallo interno che può essere effettivamente assegnato e i server DNS da configurare. Sono ammessi prefissi da /8 fino a /30; un /31 o un /32 viene rifiutato perché non c’è alcun indirizzo utilizzabile da assegnare.
Gruppo
Più prefissi che servono allo stesso scopo, per esempio tutto ciò che è pubblico in una sede. Un piano può puntare a un gruppo e lasciare che sia la piattaforma a scegliere un prefisso al suo interno.
Pool
Ciò a cui punta un piano, gruppo o singolo prefisso. Un singolo prefisso è già di per sé un pool perfettamente valido; il raggruppamento serve quando si hanno più blocchi intercambiabili.
Assegnazione
Un indirizzo consegnato a una macchina. L’assegnazione resta registrata anche dopo essere stata liberata, così si può ancora vedere chi aveva un certo indirizzo il mese scorso.

Come un indirizzo arriva a una macchina

  1. Un piano contiene le risorse della macchina e il pool da cui attingere.
  2. La creazione di un server prende il primo indirizzo libero di quel pool e registra l’assegnazione.
  3. L’indirizzo, il suo gateway e i server DNS entrano nella configurazione cloud-init della macchina nel momento in cui viene creata.
  4. Quando la macchina non c’è più l’assegnazione viene liberata e l’indirizzo può essere assegnato di nuovo.
Due persone che creano una macchina nello stesso istante non possono ottenere lo stesso indirizzo. L’unicità è imposta dal database e non da un controllo nell’applicazione, che è l’unica versione a reggere in una race condition.

Assegnare a mano

Nella scheda di rete di un server è possibile prendere un indirizzo da un pool o fissarne uno specifico, e liberare di nuovo un indirizzo. Entrambe le cose sono utili quando si portano dentro delle macchine oppure quando un cliente ha bisogno di un indirizzo preciso.

Assegnare un indirizzo in Provibr registra l’intenzione. Non riconfigura la macchina in esecuzione: all’agente non viene inviato nulla e dentro il sistema guest non cambia nulla. Occorre impostare l’indirizzo anche nella macchina, oppure ricrearla a partire da un piano che contiene il pool.

Vedere ciò che si ha

La sezione di gestione degli indirizzi mostra l’occupazione per prefisso con il primo indirizzo libero, tutte le assegnazioni attive sui suoi prefissi e lo storico di quelle liberate. Assegnazioni e liberazioni compaiono anche nel registro delle attività, quindi una modifica non è mai invisibile.

Quali provider assegnano indirizzi

Solo dove è la piattaforma a decidere davvero. Su un hypervisor è Provibr a scegliere l’indirizzo e a scriverlo nella macchina. Un pannello di controllo prende l’indirizzo dell’account dal proprio pool e un pannello di gioco distribuisce le proprie assegnazioni di porta, quindi nessuno dei due ha una scheda degli indirizzi. Una gestione degli indirizzi che sostenesse il contrario la starebbe ingannando.

Apparati di rete

Accanto agli indirizzi è possibile registrare i suoi switch e router, le fabric a cui appartengono, le loro porte e i cavi che li collegano, e a quale porta è attaccato un server.

Tutto ciò che sta in quelle pagine è stato digitato da lei. Provibr non dialoga con gli apparati di rete: non esiste un driver per nessun produttore, non c’è alcun rilevamento automatico e a un dispositivo non viene mai inviato alcun comando. Le pagine lo dicono, su ogni dispositivo e in ogni elenco di porte.

Viene registrato comunque perché vale la pena avere la topologia annotata nello stesso posto degli indirizzi, e perché è la forma di cui l’automazione avrà bisogno quando i driver esisteranno. Ciò che c’è oggi è un registro, non un controller.

È una funzionalità che il suo provider attiva. Se è disattivata, le pagine non esistono affatto, e nemmeno la relativa scelta nel modulo dell’integrazione.

Un apparato di rete non è una risorsa. Non conta ai fini del limite della sua licenza, per esso non viene venduta alcuna capacità e non compare mai nel suo elenco di server.

Topologia

La pagina della topologia disegna ciò che ha sotto forma di grafo: gli agenti, le integrazioni che stanno sotto di essi e i server che stanno sotto queste ultime. Dove gli apparati di rete sono attivi, i dispositivi registrati e i collegamenti alle porte entrano a far parte del disegno. È una vista e nulla più: al suo interno non si può cambiare nulla.

Limiti attuali

  • Per ora solo IPv4. Gli indirizzi sono memorizzati come testo e non come tipo numerico proprio perché IPv6 possa essere aggiunto in seguito senza una migrazione, e oggi un prefisso IPv6 viene riconosciuto e rifiutato anziché interpretato male in silenzio.
  • I pool di VLAN esistono accanto ai pool di indirizzi, ma richiedono che siano attive sia la funzionalità di assegnazione automatica sia quella di rete, perché un numero di VLAN ha senso solo all’interno di una fabric.