INcloud: VPN/NAT -pikaohje

Cloud 9 – VPN-yhteydetCloud 9-palvelussa VPN-yhteydet ovat sallittuja ja niitä ei ole erikseen estetty. VPN-yhteyden voi luoda asentamalla instanssiin tai instansseihin tarvittava VPN-ohjelmisto, tai asentaa erikseen appliance-paketin hoitamaan VPN-yhteyksiä. Esimerkissämme teemme ohjelmallisen VPN-yhteyden DMZ-palvelimen läpi (bastion host). Muut instanssit ovat ainoastaan LAN-verkossa. HUOM! VPN-yhteyksissä on tärkeää sallia instanssin reitittämä liikenne ulkopuolisista verkoista, koska palvelussa on port security […]

Lue lisää

INcloud: Migraatio INcloud 9 -palveluun

Onko sovelluksesi hankala asentaa? Media hukassa? Tarvitset konsultin konfiguroimaan sovelluksesi? Voit siirtää nykyiset palvelimesi sellaisenaan Cloud 9-palveluun. MIGRAATIOPALVELUT Olit sitten tuomassa yhtä tai useampaa palvelinta, saat Nebulan asiantuntijoilta apua siirtämään nykyiset Windows- ja Linux-palvelimesi mutkattomasti. OMAN LEVYKUVAN TUOMINEN Cloud 9 virtualisoinnin moottorina on KVM teknologia. KVM virtualisointi tukee käytössä RAW ja QCOW2 levykuva formaatteja.  Näitä levykuvia on […]

Lue lisää

INcloud: Nova-ohjelmiston asennus

WindowsMene sivulle http://www.activestate.com/activepython/downloads Valitse ladattavaksi versio joka on alle 3.x. Suositteleva versio on Python 2.7. Asenna Active-Python paketti tietokoneelle, avaa Windowsin komentorivi ja aja sieltä seuraavat komennot komentorivityökalun asentamiseksi: pip install PBRpip install python-novaclient Linux (Ubuntu)Aja seuraavat komennot: sudo apt-get install python-pipsudo pip install pbr sudo pip install python-novaclient Ympäristömuuttujien määrittelyTämä ei ole pakollista, mutta tämän […]

Lue lisää

INcloud: Dockerit

Dockerit on uusi tapa ajaa sovelluksia omissa ympäristöissään, ”containers”. Dockereiden suurin etu on niiden sisällä olevien sovellusten siirrettävyys alustalta tai arkkitehtuurilta toiseen, ilman että niiden alla olevaan käyttöjärjestelmään tai palvelimeen tarvitsee sovelluksen kannalta juurikaan kiinnittää huomiota. Tämä vähentää turhaan käyttöjärjestelmien kanssa pelaamiseen käytettyä aikaa ja vapauttaa resursseja itse tekemiseen. Toinen loistava ominaisuus on kaikille yhtenäinen ympäristö. […]

Lue lisää

INcloud: Konsoliyhteys

Konsoliyhteyden muodostaminen palvelimelle Pilvi 9.0 palvelu tukee yhteyden muodostamista palvelimen konsolille joka vastaa pääsyä fyysiseen näppäimistöön / hiireen. Yhteys muodostetaan hyödyntäen VNC yhteyttä. Vaatimukset HTML5 yhteensopiva selain Javascript  Lue teknologiasta VNC  Jos konsoli ei aukea Varmista että portti 6080 on auki ulospäin Tyhjänne selaimen cache tai käytä selaimen private/incognito tilaa. Jos näppäimistösi toimii US muodossa  Yleinen […]

Lue lisää

INcloud: Käyttöesimerkkejä

1. YKSITTÄINEN PALVELIN Esimerkissä luodaan yksittäinen LAMP-palvelin (Linux with Apache, MySQL and PHP) websivun ylläpitoon.Tätä varten täytyy luoda: SSH-avain Verkko ja aliverkko Reititin, reitittimeen portti ja yhdyskäytävä Turvallisuusasetukset (Security Group) Palvelin (Instance) Julkinen IP-osoite (Floating IP) Nämä toiminnallisuudet voidaan luoda palvelun hallintapaneelissa. 1.1. SSH-AVAIN Palvelun käyttö aloitetaan luomalla SSH-avain, jolla palvelimille kirjaudutaan. Avain tulee ladata […]

Lue lisää

INcloud: Usein Kysytyt Kysymykset (UKK)

LASKUTUS Miksi IP-osoite maksaa välillä 4,80€ ja välillä 5,16€ /kk vaikka hinnastossa lukee 5€? Myös Windows-käyttöoikeuden hinta vaihtelee hieman kuukaudesta toiseen? IP-osoitteet ja Windows käyttöoikeudet laskutetaan toteutuneiden minuuttien mukaan. Päivien määrä kuukaudessa vaihtelee, joten sitä kautta myös minuuttien määrä vaihtelee. Hinnaston hinta on laskettu 30 päivän mukaan. Tämä on kuvattu hintaliitteessä. Voisinko ostaa prepaid mallilla myös Windows-käyttöoikeudet […]

Lue lisää

INcloud: Parhaita käytäntöjä

ARKKITEHTUURI Automatisoi infrastruktuurin pystytys  Hyödynnä automaatiotyökaluja, kuten Ansible ja Heat, joilla voit automatisoida ympäristön pystytyksen. Hajauta kahdelle saatavuusalueelle  Cloud 9 huoltokatkot suoritetaan eri aikaa eri saatavuusalueilla. Tällöin varmistat, palvelusi toimivuuden myös huoltokatkojen aikana. Tallenna data ulkoisille levyille  Palvelimen käyttöjärjestelmälevyä ei voi kasvattaa, eikä suorituskykyä säätää. Suosittelemme käyttämään ulkoisia levyalueita, jotka tarjoavat paremman suorituskyvyn ja skaalautuvuuden. Lisäksi ne voi siirtää […]

Lue lisää

INcloud: NELB-kuormantasauksen palvelukuvaus

NELB-KUORMANTASAUS NELB eli Nebula Elastic Load Balancer on INcloud 9 -palveluun saatavilla oleva lisäpalvelu. Palvelun avulla voidaan hajauttaa sisääntulevaa internet-liikennettä usealle eri palvelimelle ja/tai hyödyntää kumpaakin saatavuusaluetta. Saatavuusalueisiin hajauttamalla varmistetaan palveluiden katkoton toiminta esim. huoltotöiden yhteydessä. Huoltotyöt ajoitetaan aina vain yhdelle saatavuusalueelle kerrallaan. Kuormantasauksen lisäksi palvelulla voidaan myös suorittaa verkkoliikennettä salaavien SSL-sertifikaattien purkamista. SSL on kasvattanut […]

Lue lisää

INcloud: Avainten hallinta

Tämä ohje on tarkoitettu käyttäjille, jotka asentavat unix-pohjaisia instansseja Pilveen ja on epäselvää miten käyttäjähallinta pitää tehdä. Tietoturva Huomaathan että SSH-pääsy palvelimelle maailmalta (0.0.0.0/0) mahdollistaa hakkereiden bruteforce-hyökkäykset varsinkin jos salasana-kirjautuminen on mahdollistettu. Suosittelemme palomuuraamaan palvelimen SSH-pääsyn mahdollisimman tiukasti. Avaimia ei voi Pilvestä instanssin luonnin jälkeen myöhemmin enää vaihtaa tai lisätä. Valittu avain on ainoa tapa […]

Lue lisää