База знаний

Какой тип облачного инстанса выбрать: General Purpose, Compute Optimized или Memory Optimized
Выбор между General Purpose, Compute Optimized и Memory Optimized начинается не с названия семейства, а с того, во что реально упирается ваша нагрузка.

Что такое Health Checks в облаке и почему без них failover не работает
Health checks — это проверки, по которым облачная система решает, жив backend или уже нет. Они нужны не для формальности, а для очень практичной задачи: понять, можно ли по-прежнему...

Что такое Spot Instances / Preemptible VM и для каких задач они подходят
Spot Instances и Preemptible VM — это прерываемые виртуальные машины, которые облачные провайдеры отдают со скидкой из свободной вычислительной ёмкости. Смысл простой: вычисления...

Что такое Cloud-Init и как автоматизировать запуск облачных серверов
Cloud-init — это механизм первичной настройки облачной виртуальной машины при первом запуске. Он закрывает разрыв между моментом, когда VM уже создана, и моментом, когда сервер...

Что такое Bastion Host и нужен ли он для доступа к cloud VM
Bastion host — это промежуточный сервер, через который администраторы получают доступ к cloud VM, особенно если сами рабочие машины не имеют публичных IP-адресов. Google Cloud именно так и...

Что такое Floating IP / Failover IP и когда он нужен в облачной инфраструктуре
Floating IP или Failover IP — это IP-адрес, который можно быстро перенести с одного инстанса на другой, не меняя внешнюю точку входа для клиентов.

Что такое VPC Endpoint / PrivateLink и зачем убирать сервисный трафик из публичного интернета
VPC — это изолированный сетевой контур внутри облака, где живут виртуальные машины, базы данных, кластеры, внутренние сервисы и другая инфраструктура проекта....

Что такое Cloud Firewall и чем он отличается от Security Groups
Cloud Firewall и Security Groups решают похожую задачу — ограничивают сетевой трафик, — но делают это на разных уровнях. Если упростить, Cloud Firewall работает шире и контролирует трафик на...

Что такое Security Groups и как они защищают облачные серверы
Security Groups — это виртуальные правила доступа, которые решают, какой трафик вообще может дойти до облачного сервера и какой трафик он сам может отправлять наружу. Проще всего воспринимать их...