← Accueil · Réseau · LBU · Inventaire
Réseau avancé
Réseau · ouvrir ou non dit quoi exposer. Cette page dit ce que bige-ops matérialise vraiment côté Outscale, et ce qu’il se contente de regarder.
La matrice
| Ressource | Niveau | Détail |
|---|---|---|
| Net (VPC) | créé | en neuf, ou adopté quand il vient d’un import |
| Subnets | auto | un /24 public et un /24 privé dans un /16, sur une seule zone |
| Security groups | auto | dérivés des rôles applicatifs, règles entrantes seulement ; un SG importé est observé |
| Route tables | auto | posées par le module réseau, pas éditables |
| Internet service | auto | idem |
| NAT service | auto, désactivé par défaut | voir l’encadré ci-dessous |
| EIP | créé | pour une VM publique, et pour le NAT quand il est activé |
| FNI (interface réseau) | décoratif | posable sur le canvas, écrit en YAML, aucun Terraform |
| DHCP options | décoratif | idem |
| Net peering | observé | lu à l’inventaire, écrit en composant observé |
| VPN | observé | les connexions sont listées ; les gateways client et virtuelles sont lues mais pas affichées |
| DirectLink | ni modélisé, ni observé | présent uniquement dans le catalogue de prix |
Le piège du NAT
false par défaut.
Une VM data en subnet privée n’a alors aucune sortie
Internet : pas d’apt, pas de docker
pull, pas de webhook sortant. Si votre layout a besoin de sortir,
activez-le explicitement — et sachez qu’un NAT service se facture à
l’heure, plus le trafic.
C’est le premier mur d’un multi-VM : le déploiement passe, et la VM data ne télécharge rien. Le cas est signalé à la validation, mais le réflexe vaut d’être écrit ici.
EIP : ce qui est facturé
Une EIP attachée à une VM ou à un NAT fait partie du coût de la ressource. Une EIP orpheline, elle, est facturée pour rien — l’inventaire la compte, et l’estimation de projet aussi.
Pourquoi « observé » plutôt que « géré »
Peering, VPN, security groups importés : bige-ops les lit, les écrit en
composant marqué observé, et les exclut de la génération
Terraform. Ce n’est pas un manque de courage, c’est le contrat :
un apply ne doit jamais recréer par-dessus un lien réseau
que vous avez négocié à la main, ni détruire une interconnexion parce
qu’elle n’était pas dans le YAML.
La contrepartie est que ces objets ne sont pas réglables depuis l’app. Pour les changer, c’est la console ou l’API Outscale.