Networking

Networking & IP Management

In diesem Abschnitt findest du alle wichtigen Informationen zum internen und externen Netzwerk innerhalb YourCloud: Statische IPs, private Netzwerke, Firewalls, Reverse-Proxy, Routing und Port-Management.

Statische IP-Adressen

Statische IPs sind feste öffentliche oder private Adressen, die dauerhaft einem Service oder einer VM zugeordnet werden können.

Arten:

  • Public Static IP: Für Web-Server, APIs, Reverse Proxies oder externe Erreichbarkeit.
  • Private Static IP: Für interne Services (z. B. Datenbanken, interne APIs, Load-Balancer).

Zuweisung:

  1. Gehe zu Networking → IP Management
  2. Wähle Neue IP reservieren
  3. Typ wählen: Public oder Private
  4. IP mit einer VM / einem Service verknüpfen

Firewall

YourCloud nutzt ein Layer-3 Firewall-System. Regeln können pro VM, pro Netzwerkgruppe oder global gesetzt werden.

Grundregeln:

  • Inbound-Regeln definieren eingehende Verbindungen.
  • Outbound-Regeln definieren ausgehende Verbindungen.
  • Regeln greifen sofort und ohne Neustart.

Beispiele:

TCP 443 → allow (HTTPS)
TCP 22 → allow (SSH only from 10.0.0.0/24)

Reverse Proxy & SSL

Der integrierte Reverse Proxy ermöglicht es, Domains, SSL-Zertifikate und Routing zentral zu verwalten — ideal für Websites, APIs oder Microservices.

Features:

  • Automatische Let's-Encrypt Zertifikate
  • HTTP → HTTPS Redirect
  • Load-Balancing für mehrere Instanzen
  • Path-basierendes Routing (z. B. /api)

Beispiel-Konfiguration:

{
  "domain": "app.yourcloudfire.com",
  "target": "10.0.10.5:3000",
  "ssl": "auto",
  "redirect_http": true
}

Private Netzwerke

Private Netzwerke verbinden mehrere VMs, Datenbanken oder Services ohne öffentliche Erreichbarkeit. Ideal für Microservice-Architekturen.

Vorteile:

  • Zero-Trust-Segmentierung
  • Kein Datenverkehr verlässt das interne Netzwerk
  • Bessere Performance und niedrigere Latenz

Port Management & Routing

Du kannst Ports pro VM oder Service öffnen, weiterleiten oder sperren.

Expose TCP 8080 → Public Static IP
Forward 80 → Reverse Proxy → 10.0.2.15:3000