Überblick
Netzwerke und Routen* beschreiben, wie Ottili-Cloud-Ressourcen miteinander und mit der Außenwelt verbunden werden. Ein virtuelles Netzwerk isoliert deine Ressourcen; Routing entscheidet, welcher Traffic zwischen diesen Netzwerken, zu deinen Instanzen und ins Internet fließt. Load Balancer, DNS und Firewalls sind die Bausteine, die dieses Routing tragen.
Ottili Cloud ist heute im Early Access* (Vorabversion, nicht allgemein verfügbar). Compute ist über das Early-Access-Programm erreichbar, während Netzwerk und Routing Teil des Plattform-Ausbaues sind und noch nicht als Self-Service bestellbar sind. Diese Seite beschreibt die vorgesehene Struktur, nicht ein live verfügbares Verfahren.
Was Netzwerke und Routen umfasst
- Virtuelle Netzwerke (VNets)*: isolierte Vernetzung zwischen deinen Cloud-Ressourcen innerhalb eines Projekts und einer Region.
- Routen und Routing-Tabellen*: Regeln, die bestimmen, wohin Pakete fließen — intern zwischen Instanzen, nach außen (Egress) oder über einen Einstiegspunkt (Ingress).
- Ingress*: eingehender Traffic erreicht deine Services über Load Balancer und aufgelöste DNS-Namen.
- Egress*: ausgehender Traffic verlässt das VNet über definierte Standardrouten.
- Firewall-Grenzen*: Firewall-Regeln steuern erlaubten und verbotenen Traffic an Subnetz- und Instanzgrenzen.
- Peering*: wo angeboten, verbindet Peering virtuelle Netzwerke — auch über Regionen hinweg.
Wie Routing funktioniert
Routing in Ottili Cloud folgt einem software-defined Modell: das VNet ist die Isolationseinheit, und eine Routing-Tabelle ordnet Ziele Routen zu.
- Eine Instanz tritt einem virtuellen Netzwerk bei* und erhält damit ihre intern erreichbare Adresse.
- Ein Load Balancer steht vor einer Gruppe von Instanzen* und verteilt eingehenden Traffic auf die gesunden Ziele.
- DNS löst die Namen auf*, die Clients verwenden; ein Ingress-Pfad führt vom öffentlichen Namen über DNS und Load Balancer zu deinen Instanzen.
- Egress-Routen* bestimmen, wie deine Workloads ins Internet oder zu externen Diensten kommunizieren.
- Firewall-Regeln* wenden sich an den Grenzen des Subnetzes oder der Instanz und filtern Traffic vor dem eigentlichen Routing.
Routen im Zusammenspiel mit Compute, Regionen und DNS
Routing ist eng mit dem Rest von Ottili Cloud verzahnt:
- Compute*: eine Instanz wird in einem VNet platziert; ihr Routing hängt von der zugehörigen Routing-Tabelle ab.
- Regionen*: Netzwerk und Routing werden pro Region angelegt. Die Regionswahl bestimmt daher, wie dein Netzwerk aufgebaut ist und wo Peering möglich ist.
- DNS*: löst die öffentlichen und internen Namen auf, über die Routing-Ziele erreicht werden.
- Sicherheit*: Firewalls und Routen together definieren, welcher Traffic eine Grenze überhaupt erreichen darf.
Die Grundlagen von Netzwerk, Load Balancing, DNS und Firewalls sind in [Netzwerk](/docs/cloud-networking) beschrieben; dieser Artikel konzentriert sich auf das eigentliche Routing.
Verfügbarkeit
Netzwerk und Routing sind Teil des Ottili-Cloud-Early-Access-Ausbaus und heute noch nicht selbst bestellbar. Diese Seite beschreibt die intendierte Struktur statt eines live Verfahrens. Wenn Netzwerk und Routing über Early Access erreichbar werden, werden operationale Schritte dokumentiert und der Feature-Status auf den Produkt- und Statusseiten gezeigt.
Wir beschreiben Routing-Konfiguration heute nicht als verfügbar und veröffentlichen keine Limits oder SLAs, die noch nicht definiert sind. Bis dahin gilt der ehrliche Early-Access-Status von Ottili Cloud: Compute ist erreichbar, Netzwerk und Routing sind in Entwicklung.
Verwandt
- Lies die [Cloud-Übersicht](/docs/ottili-cloud) für Status und Plattform-Einbettung.
- Verbinde Ressourcen mit [Netzwerk](/docs/cloud-networking).
- Platziere Workloads in [Regionen](/docs/cloud-regions).
- Betreibe sie auf [Compute](/docs/cloud-compute).
- Sichere Grenzen mit [Sicherheit](/docs/cloud-security).
War dieser Artikel hilfreich?
