OpenVZ, que es una solución de virtualización a nivel de sistema operativo, permite ejecutar múltiples instancias aisladas de sistemas operativos en un solo host físico. Cada uno de estos sistemas operativos en contenedores puede operar como un servidor independiente.
La organización de la red entre los diferentes contenedores de OpenVZ puede ser un desafío. Aquí le mostramos cómo puede dividir la infraestructura de la red entre los diferentes contenedores de OpenVZ.
1. Direcciones IP dedicadas: A cada contenedor se le puede asignar una dirección IP dedicada que sea visible desde fuera del servidor. Esto permite proporcionar una red aislada para cada contenedor que puede ser administrada individualmente. You puede hacer esto usando el comando ‘vzctl set’ para establecer una IP dedicada.
2. NAT (Network Address Translation): Este es un método en el que se asigna una dirección IP única a cada contenedor, pero todas las direcciones se traducen en la dirección IP del servidor host para las comunicaciones con la red externa. Esto aísla a los contenedores entre sí.
3. Bridging (Vincular): Este método implica la creación de un puente de red entre el servidor host y los contenedores. Esto permite que los contenedores se comuniquen entre sí y con la red externa. Con un puente, puede crear una red virtual completa para sus contenedores.
4. VLANs: Puede usar Redes de área local virtuales (VLAN) para dividir su red física en muchas redes lógicas separadas. Esto permite que cada contenedor esté en su propia red lógica.
5. Prueba de enrutamiento: Este método implica el uso de múltiples enrutadores y tablas de enrutamiento en el servidor host. Las tablas de enrutamiento se asignan a contenedores individuales.
En cuanto a la elección del método, normalmente depende del tamaño de tu infraestructura, la seguridad requerida y la facilidad de administración. En general, empleará una combinación de estos métodos para construir una infraestructura eficaz.
Además, debe recordar que la administración de la red en los contenedores es tan importante como la configuración inicial y debe planificarse cuidadosamente.