Naar de inhoud

Documentatie

Adressen en netwerk

Provibr houdt bij welke adressen je uitgeeft: uit welke prefix ze komen, welke machine ze heeft en welke vrij zijn. De netwerkpagina's ernaast leggen vast hoe je switches en je bekabeling eruitzien. Deze pagina beschrijft allebei, inclusief waar het tweede ophoudt.

Het adresmodel

Prefix
Een blok dat je bezit, in CIDR-notatie, met zijn gateway, de range daarbinnen die werkelijk uitgegeven mag worden en de dns-servers om in te stellen. Prefixen van /8 tot en met /30 worden geaccepteerd; een /31 of /32 wordt geweigerd omdat er geen bruikbaar adres in zit om uit te geven.
Groep
Meerdere prefixen met hetzelfde doel, bijvoorbeeld alles wat publiek is op één locatie. Een plan kan naar een groep wijzen en het platform daarbinnen een prefix laten kiezen.
Pool
Waar een plan naar wijst, of dat nu een groep of een losse prefix is. Een losse prefix is op zichzelf een prima pool; groeperen is voor als je meerdere blokken hebt die onderling uitwisselbaar zijn.
Allocatie
Eén adres dat aan één machine is uitgegeven. Het blijft na de vrijgave in de administratie staan, zodat je nog kunt zien wie vorige maand een adres had.

Hoe een adres bij een machine komt

  1. Een plan draagt de specificatie van de machine en de pool om uit te delen.
  2. Bij het aanmaken van een server wordt het eerstvolgende vrije adres uit die pool gepakt en de allocatie vastgelegd.
  3. Het adres, de gateway en de dns-servers gaan bij het aanmaken mee in de cloud-init-configuratie van de machine.
  4. Is de machine weg, dan wordt de allocatie vrijgegeven en kan het adres opnieuw uitgegeven worden.
Twee mensen die op hetzelfde moment een machine aanmaken kunnen niet hetzelfde adres krijgen. De uniciteit wordt door de database afgedwongen en niet door een controle in de applicatie, want dat is de enige versie die een race overleeft.

Met de hand toewijzen

Op de netwerktab van een server kun je een adres uit een pool pakken of een specifiek adres vastzetten, en een adres weer vrijgeven. Beide zijn handig als je machines binnenhaalt, of als een klant een bepaald adres nodig heeft.

Een adres in Provibr toewijzen legt je intentie vast. Het herconfigureert de draaiende machine niet: er gaat niets naar de agent en er verandert niets in de gast. Stel het adres ook in de machine zelf in, of maak hem opnieuw aan vanaf een plan dat de pool meedraagt.

Zien wat je hebt

Het onderdeel adresbeheer toont per prefix de bezetting met het eerstvolgende vrije adres, elke actieve allocatie over al je prefixen, en de historie van de vrijgegeven adressen. Toewijzingen en vrijgaven verschijnen ook in het activiteitenlogboek, dus een wijziging is nooit onzichtbaar.

Welke providers adressen toewijzen

Alleen daar waar het platform het werkelijk bepaalt. Op een hypervisor kiest Provibr het adres en schrijft het in de machine. Een controlepaneel kiest het adres van het account uit zijn eigen pool, en een gamepaneel deelt zijn eigen poortallocaties uit, dus geen van beide heeft een tabblad voor adressen. Een adresbeheer dat het tegendeel beweerde zou tegen je liegen.

Netwerkapparaten

Naast de adressen kun je je switches en routers vastleggen, de fabrics waar ze bij horen, hun poorten en de kabels ertussen, en achter welke poort een server hangt.

Alles op die pagina's is wat jij hebt ingevoerd. Provibr praat niet met netwerkapparatuur: er is geen driver voor welke leverancier dan ook, geen discovery, en er wordt nooit een opdracht naar een apparaat gestuurd. De pagina's zeggen dat, bij elk apparaat en bij elke poortlijst.

Het wordt toch vastgelegd omdat de topologie het waard is om op dezelfde plek als de adressen te staan, en omdat het de vorm is die de automatisering nodig heeft zodra de drivers er zijn. Wat er vandaag staat is een register, geen besturing.

Dit is een functie die je provider aanzet. Staat hij uit, dan bestaan de pagina's helemaal niet, en de keuze in het integratieformulier ook niet.

Een netwerkapparaat is geen resource. Het telt niet mee voor je licentielimiet, er wordt geen capaciteit voor verkocht, en het verschijnt nooit in je serverlijst.

Topologie

De topologiepagina tekent wat je hebt als een graaf: agents, de integraties eronder en de servers daaronder. Waar netwerkapparaten aan staan, komen de vastgelegde apparaten en poortkoppelingen erbij. Het is een weergave en niets meer: er valt niets op te wijzigen.

Huidige beperkingen

  • Voorlopig alleen IPv4. Adressen worden als tekst opgeslagen en niet als numeriek type, precies zodat IPv6 er later zonder migratie bij kan; een IPv6-prefix wordt vandaag herkend en geweigerd in plaats van stil verkeerd gelezen.
  • VLAN-pools bestaan naast de adrespools, maar ze hebben zowel de functie voor automatische toewijzing als de netwerkfunctie aan nodig, omdat een VLAN-nummer alleen iets betekent binnen een fabric.