← Accueil · Réseau · LBU · Inventaire

bige-ops Beta démo

Réseau avancé

Réseau · ouvrir ou non dit quoi exposer. Cette page dit ce que bige-ops matérialise vraiment côté Outscale, et ce qu’il se contente de regarder.

Quatre niveaux, un seul vocabulaire. Créé : bige-ops génère le Terraform et vous le réglez. Auto : créé à l’intérieur du module réseau, sans réglage fin. Observé : lu depuis votre compte, jamais réécrit. Décoratif : visible sur le canvas, aucun Terraform derrière.

La matrice

RessourceNiveauDétail
Net (VPC)crééen neuf, ou adopté quand il vient d’un import
Subnetsautoun /24 public et un /24 privé dans un /16, sur une seule zone
Security groupsautodérivés des rôles applicatifs, règles entrantes seulement ; un SG importé est observé
Route tablesautoposées par le module réseau, pas éditables
Internet serviceautoidem
NAT serviceauto, désactivé par défautvoir l’encadré ci-dessous
EIPcréépour une VM publique, et pour le NAT quand il est activé
FNI (interface réseau)décoratifposable sur le canvas, écrit en YAML, aucun Terraform
DHCP optionsdécoratifidem
Net peeringobservélu à l’inventaire, écrit en composant observé
VPNobservéles connexions sont listées ; les gateways client et virtuelles sont lues mais pas affichées
DirectLinkni modélisé, ni observéprésent uniquement dans le catalogue de prix

Le piège du NAT

Le NAT est à false par défaut. Une VM data en subnet privée n’a alors aucune sortie Internet : pas d’apt, pas de docker pull, pas de webhook sortant. Si votre layout a besoin de sortir, activez-le explicitement — et sachez qu’un NAT service se facture à l’heure, plus le trafic.

C’est le premier mur d’un multi-VM : le déploiement passe, et la VM data ne télécharge rien. Le cas est signalé à la validation, mais le réflexe vaut d’être écrit ici.

EIP : ce qui est facturé

Une EIP attachée à une VM ou à un NAT fait partie du coût de la ressource. Une EIP orpheline, elle, est facturée pour rien — l’inventaire la compte, et l’estimation de projet aussi.

Limite connue. Quand vous choisissez d’attacher une EIP à une VM depuis le canvas, l’app ne propose pas encore de sélecteur de VM cible. Le statut du nœud vous signale que la cible manque, mais il faut passer par le YAML pour la renseigner.

Pourquoi « observé » plutôt que « géré »

Peering, VPN, security groups importés : bige-ops les lit, les écrit en composant marqué observé, et les exclut de la génération Terraform. Ce n’est pas un manque de courage, c’est le contrat : un apply ne doit jamais recréer par-dessus un lien réseau que vous avez négocié à la main, ni détruire une interconnexion parce qu’elle n’était pas dans le YAML.

La contrepartie est que ces objets ne sont pas réglables depuis l’app. Pour les changer, c’est la console ou l’API Outscale.

Doc produit Outscale (référence)

Réseau · ouvrir ou non · LBU · Régions · Catalogue de prix