Cloud Director ortamında sanal makinelerin farklı network segmentlerine ayrılması ve bu segmentler arasındaki erişimin firewall kurallarıyla kontrol edilmesi gerekebilir.

T-Cloud ortamında müşteriye sunulan mevcut Direct Network yapısı, dış ağ veya fiziksel firewall altyapısına doğrudan bağlı network olarak kullanılmaktadır. Bu nedenle müşteri tarafında bu network üzerinden doğrudan yeni Routed VDC Network oluşturulması veya servis sağlayıcı firewall altyapısı üzerinde segmentler arası kuralların yönetilmesi desteklenmemektedir.

Bu ihtiyacın karşılanması için Resource Pool içerisinde müşteri tarafından yönetilen bir sanal firewall/router konumlandırılabilir.

Önerilen mimari aşağıdaki gibidir:

Direct Network / Dış Ağ → Sanal Firewall → Isolated Networkler → Sanal Makineler

Sanal firewall’ın dış ağ arayüzü Direct Network‘e bağlanır. İç ağ tarafında ise Cloud Director üzerinde oluşturulan bir veya birden fazla Isolated Network kullanılır.

Bu yapı sayesinde;

  • Sanal makineler farklı network segmentlerine ayrılabilir.
  • Segmentler arasındaki trafik kontrollü şekilde yönlendirilebilir.
  • Firewall ve erişim kuralları müşteri tarafından yönetilebilir.
  • NAT ve routing işlemleri uygulanabilir.
  • Gerekli durumlarda trafik dış ağ veya fiziksel firewall altyapısına yönlendirilebilir.

Mevcut servis tasarımında bir Resource Pool içerisinde Direct ve Isolated networkler dahil toplam en fazla 7 network kullanılabilir. Örneğin bir Direct Network ile birlikte altı farklı Isolated Network kullanılarak uygulama, veritabanı, yönetim ve benzeri servis katmanları birbirinden ayrılabilir.

Bu yöntem, Cloud Director ortamında müşteri tarafından yönetilebilen esnek ve kontrollü bir network segmentasyonu oluşturulmasına imkan sağlar.