Documentação
Endereços e rede
O Provibr acompanha os endereços que distribui: de que prefixo vêm, que máquina os tem e quais estão livres. As páginas de rede ao lado registam o aspeto dos seus switches e da sua cablagem. Esta página trata das duas coisas, incluindo onde a segunda acaba.
O modelo de endereços
- Prefixo
- Um bloco que lhe pertence, escrito em notação CIDR, com o seu gateway, o intervalo dentro dele que pode efetivamente ser distribuído e os servidores DNS a configurar. Aceitam-se prefixos de um /8 até um /30; um /31 ou um /32 é recusado porque não há nenhum endereço utilizável para distribuir.
- Grupo
- Vários prefixos com a mesma finalidade, por exemplo tudo o que é público num local. Um plano pode apontar para um grupo e deixar a plataforma escolher um prefixo dentro dele.
- Pool
- Aquilo para que um plano aponta, seja um grupo ou um prefixo isolado. Um prefixo isolado é, por si só, um pool perfeitamente válido; agrupar serve para quando há vários blocos intercambiáveis.
- Atribuição
- Um endereço entregue a uma máquina. Continua registado depois de ser libertado, para que ainda seja possível ver quem tinha um endereço no mês passado.
Como um endereço chega a uma máquina
- Um plano transporta a especificação da máquina e o pool de onde retirar.
- A criação de um servidor retira o endereço livre seguinte desse pool e regista a atribuição.
- O endereço, o seu gateway e os servidores DNS entram na configuração cloud-init da máquina no momento em que esta é criada.
- Quando a máquina desaparece, a atribuição é libertada e o endereço pode voltar a ser distribuído.
Atribuir à mão
No separador de rede de um servidor é possível retirar um endereço de um pool ou fixar um endereço específico, e voltar a libertar um endereço. Ambos são úteis quando se migram máquinas para a plataforma, ou quando um cliente precisa de um endereço específico.
Ver o que tem
A secção de gestão de endereços mostra a ocupação por prefixo com o endereço livre seguinte, todas as atribuições ativas em todos os seus prefixos e o histórico das libertadas. As atribuições e as libertações aparecem também no registo de atividade, pelo que uma alteração nunca é invisível.
Que fornecedores atribuem endereços
Apenas onde a plataforma decide de facto. Num hipervisor, o Provibr escolhe o endereço e escreve-o na máquina. Um painel de controlo escolhe o endereço da conta a partir do seu próprio pool e um painel de jogos distribui as suas próprias atribuições de portas, pelo que nenhum dos dois tem um separador de endereços. Uma gestão de endereços que afirmasse o contrário estaria a mentir.
Dispositivos de rede
Além dos endereços, é possível registar os seus switches e routers, os fabrics a que pertencem, as suas portas e os cabos entre elas, e a que porta está ligado um servidor.
Regista-se mesmo assim porque vale a pena ter a topologia escrita no mesmo lugar que os endereços, e porque é a forma de que a automatização vai precisar quando os drivers existirem. O que existe hoje é um registo, não um controlador.
Um dispositivo de rede não é um recurso. Não conta para o limite da sua licença, não é vendida capacidade para ele e nunca aparece na sua lista de servidores.
Topologia
A página de topologia desenha o que tem sob a forma de um grafo: os agentes, as integrações por baixo deles e os servidores por baixo destas. Onde os dispositivos de rede estão ativados, os dispositivos registados e as associações de portas juntam-se ao desenho. É uma vista e nada mais: nada nela pode ser alterado.
Limites atuais
- Por agora, apenas IPv4. Os endereços são guardados como texto e não como um tipo numérico precisamente para que o IPv6 possa ser acrescentado mais tarde sem uma migração, e hoje um prefixo IPv6 é reconhecido e recusado em vez de ser mal lido em silêncio.
- Os pools de VLAN existem ao lado dos pools de endereços, mas precisam de ter ativadas tanto a funcionalidade de atribuição automática como a funcionalidade de rede, porque um número de VLAN só significa alguma coisa dentro de um fabric.