Eigene Netze für einzelne Tenants in Triton

Es kann vorkommen, dass Kunden ganz bestimmte Anforderungen an die öffentlichen IP-Adressen haben, die sie für die Cloud-Instanzen vergeben wollen. In so einem Fall ist es erforderlich, ein öffentliches Netz einem einzelnen Kunden zuzuordnen. Der Kunde kann natürlich auch "normale" öffentliche Adressen vergeben, aber andere Kunden dürfen auf keinen Fall IP-Adressen aus dem Netz vergeben, welches direkt einem Kunden zugeordnet ist.

Um dies zu bewerkstelligen, legt man in der Adminui das fragliche Netz an, und trägt als "Owner" einfach den Kunden ein, der das Netz dediziert zugeordnet bekommen soll:

Als NIC Tag wählt man "external". Wenn das neue Netz in einem VLAN angeliefert (und nicht geroutet) wird, muß man auch noch die VLAN-ID angeben.

Sobald das Netz angelegt ist, steht es ausschließlich für den als "Owner" eingetragenen Kunden zur Verfügung:

10:33:08 toens@NB-46261 ~ → export TRITON_PROFILE="de-gt-2"
10:33:21 toens@NB-46261 ~ → triton networks
SHORTID   NAME               SUBNET            GATEWAY        FABRIC  VLAN  PUBLIC
2fa4d4ed  My-Fabric-Network  192.168.128.0/22  192.168.128.1  true    2     false
aa3f924b  extpool            -                 -              -       -     true
4ac1c947  intpool            -                 -              -       -     true
933ef2e0  jitsi-test         192.168.15.0/24   192.168.15.1   true    3     false
bc7d2db4  sdc_nat            -                 -              -       -     true
879ae5a2  trudesk_default    192.168.5.0/24    192.168.5.1    true    3     false
10:33:29 toens@NB-46261 ~ → export TRITON_PROFILE="rh"
10:33:34 toens@NB-46261 ~ → triton networks
SHORTID   NAME               SUBNET            GATEWAY        FABRIC  VLAN  PUBLIC
5d0c2de4  My-Fabric-Network  192.168.128.0/22  192.168.128.1  true    2     false
aa3f924b  extpool            -                 -              -       -     true
8dda49ba  getslash-public    -                 -              -       -     true
4ac1c947  intpool            -                 -              -       -     true
bc7d2db4  sdc_nat            -                 -              -       -     true

Der Kunde mit dem Triton Profil "de-gt-2" hat schon ein paar eigene Netze angelegt. Er kann sich für "externe" Adressen aus den Netzen "extpool" und "intpool" bedienen. Der Kunde mit dem Triton Profil "rh" sieht zusätzlich noch das nur ihm zugeordnete Netz, aus dem er öffentliche IP-Adressen beziehen kann.