Ir para o conteúdo

Documentação

Endereços e rede

O Provibr acompanha os endereços que distribui: de que prefixo vêm, que máquina os tem e quais estão livres. As páginas de rede ao lado registam o aspeto dos seus switches e da sua cablagem. Esta página trata das duas coisas, incluindo onde a segunda acaba.

O modelo de endereços

Prefixo
Um bloco que lhe pertence, escrito em notação CIDR, com o seu gateway, o intervalo dentro dele que pode efetivamente ser distribuído e os servidores DNS a configurar. Aceitam-se prefixos de um /8 até um /30; um /31 ou um /32 é recusado porque não há nenhum endereço utilizável para distribuir.
Grupo
Vários prefixos com a mesma finalidade, por exemplo tudo o que é público num local. Um plano pode apontar para um grupo e deixar a plataforma escolher um prefixo dentro dele.
Pool
Aquilo para que um plano aponta, seja um grupo ou um prefixo isolado. Um prefixo isolado é, por si só, um pool perfeitamente válido; agrupar serve para quando há vários blocos intercambiáveis.
Atribuição
Um endereço entregue a uma máquina. Continua registado depois de ser libertado, para que ainda seja possível ver quem tinha um endereço no mês passado.

Como um endereço chega a uma máquina

  1. Um plano transporta a especificação da máquina e o pool de onde retirar.
  2. A criação de um servidor retira o endereço livre seguinte desse pool e regista a atribuição.
  3. O endereço, o seu gateway e os servidores DNS entram na configuração cloud-init da máquina no momento em que esta é criada.
  4. Quando a máquina desaparece, a atribuição é libertada e o endereço pode voltar a ser distribuído.
Duas pessoas que criem uma máquina no mesmo instante não podem obter o mesmo endereço. A unicidade é imposta pela base de dados e não por uma verificação na aplicação, que é a única versão que aguenta uma condição de corrida.

Atribuir à mão

No separador de rede de um servidor é possível retirar um endereço de um pool ou fixar um endereço específico, e voltar a libertar um endereço. Ambos são úteis quando se migram máquinas para a plataforma, ou quando um cliente precisa de um endereço específico.

Atribuir um endereço no Provibr regista a intenção. Não reconfigura a máquina em execução. Nada é enviado ao agente e nada muda dentro do sistema convidado. Defina o endereço também na máquina, ou volte a criá-la a partir de um plano que transporte o pool.

Ver o que tem

A secção de gestão de endereços mostra a ocupação por prefixo com o endereço livre seguinte, todas as atribuições ativas em todos os seus prefixos e o histórico das libertadas. As atribuições e as libertações aparecem também no registo de atividade, pelo que uma alteração nunca é invisível.

Que fornecedores atribuem endereços

Apenas onde a plataforma decide de facto. Num hipervisor, o Provibr escolhe o endereço e escreve-o na máquina. Um painel de controlo escolhe o endereço da conta a partir do seu próprio pool e um painel de jogos distribui as suas próprias atribuições de portas, pelo que nenhum dos dois tem um separador de endereços. Uma gestão de endereços que afirmasse o contrário estaria a mentir.

Dispositivos de rede

Além dos endereços, é possível registar os seus switches e routers, os fabrics a que pertencem, as suas portas e os cabos entre elas, e a que porta está ligado um servidor.

Tudo o que está nessas páginas foi introduzido por si. O Provibr não fala com equipamento de rede: não existe driver para nenhum fabricante, não há descoberta e nunca é enviado nenhum comando a um dispositivo. As páginas dizem-no, em cada dispositivo e em cada lista de portas.

Regista-se mesmo assim porque vale a pena ter a topologia escrita no mesmo lugar que os endereços, e porque é a forma de que a automatização vai precisar quando os drivers existirem. O que existe hoje é um registo, não um controlador.

Esta é uma funcionalidade que o seu fornecedor ativa. Se estiver desativada, as páginas não existem de todo, nem a opção no formulário de integração.

Um dispositivo de rede não é um recurso. Não conta para o limite da sua licença, não é vendida capacidade para ele e nunca aparece na sua lista de servidores.

Topologia

A página de topologia desenha o que tem sob a forma de um grafo: os agentes, as integrações por baixo deles e os servidores por baixo destas. Onde os dispositivos de rede estão ativados, os dispositivos registados e as associações de portas juntam-se ao desenho. É uma vista e nada mais: nada nela pode ser alterado.

Limites atuais

  • Por agora, apenas IPv4. Os endereços são guardados como texto e não como um tipo numérico precisamente para que o IPv6 possa ser acrescentado mais tarde sem uma migração, e hoje um prefixo IPv6 é reconhecido e recusado em vez de ser mal lido em silêncio.
  • Os pools de VLAN existem ao lado dos pools de endereços, mas precisam de ter ativadas tanto a funcionalidade de atribuição automática como a funcionalidade de rede, porque um número de VLAN só significa alguma coisa dentro de um fabric.