Комментарий пользователя
У нас база данных крутится на мощном выделенном сервере, а веб-фронтенды — на масштабируемых облачных серверах. Как безопасно и быстро связать их в единую локальную сеть, не гоняя трафик через публичный интернет?
Ответ специалиста
Привет, Илья! Чтобы связать эти компоненты без выхода в публичный интернет, нужно использовать услугу «Глобальный роутер». Он эмулирует физический маршрутизатор и позволяет объединять различные продукты и сервисы — выделенные серверы, облачную платформу — в единую изолированную локальную сеть.
Подробнее о работе с глобальным роутером — в нашей документаци.
В основе — физически зарезервированные маршрутизаторы, объединенные в один домен маршрутизации по IP/MPLS. Это значит, что трафик между серверами пойдет по внутренним надежным магистралям провайдера, а сети будут полностью изолированы друг от друга на аппаратном уровне.
Настроить связность можно двумя способами.
Способ 1 — вручную через панель управления
В панели управления этот процесс выглядит интуитивно понятно.
- Создается ресурс глобального роутера. Для этого нужно зайти в панель управления, далее Продукты → Глобальный роутер (в разделе Глобальная сетевая связность).
- К нему подключаются изолированная сеть облака — например, региона
ru-1— и нужная подсеть. - Выполняется аналогичная процедура для локальной сети выделенного сервера — например, региона
MSK-2. - Указываются встречные статические маршруты на облачном и выделенном серверах.

После этого серверы станут доступны друг для друга по серым внутренним IP-адресам. Их связность можно проверить обычным ping.
Способ 2 — автоматически через Terraform
Весь процесс легко автоматизируется через Terraform.
- Инициализируется Terraform-провайдер.
- Создается глобальный роутер.
- Из datasource берутся UUID облачной зоны и зоны выделенных серверов.
- Сеть и подсеть в облаке подключаются к созданному глобальному роутеру.
- Похожим образом подключается сеть и подсеть до выделенного сервера.
Шаги 4 и 5 отличаются набором необходимых параметров для настройки подключения.
В результате сетевое взаимодействие между выделенными облачным серверами будет организовано в приватной подсети.
Детально о требующихся шагах и примеры манифестов вы найдете в нашей статье «Автоматизируем создание глобального роутера для связи выделенного и облачного серверов».