Linode接口及默认防火墙现已全面开放使用
在云端管理网络不应需要猜测、重启或隐藏的配置层。
Linode接口和默认防火墙现已全面集成到Akamai云平台,为用户提供了一种更简单、更可预测且更安全的基础设施管理方式。
Linode接口
Linode接口引入了一种现代化的网络管理方式,允许用户直接在实例层面配置网络设置。现在,您无需再依赖配置文件即可:
- 直接连接和管理VPC、公共网络和VLAN接口。
- 查看实际部署内容
- 动态应用更改,通常无需重启。
默认防火墙
默认防火墙可确保所有新资源均受到自动保护。作为帐户管理员,您可以:
- 定义默认防火墙策略
- 自动应用于:计算实例、VPC和公共接口和Akamai 节点平衡器
- 如果用户不想获得保护,则需明确选择退出。
这种转变使得网络配置和接口更改能够以一致且动态的方式应用,无需重启或持续的配置文件管理。
为什么这很重要?
此更新通过移除不必要的抽象层并允许您在实例级别进行直接控制,从而简化了网络配置。最终,您将获得更直观的体验,能够更清晰地了解网络配置,降低操作复杂性,并默认启用安全功能。
更好的虚拟私有云管理
Linode接口让用户更容易理解和控制VPC连接。您现在可以:
- 查看哪些接口与您的VPC连接。
- 在接口级别应用防火墙规则
- 在完全可见的情况下定义公网和私网之间的路由关系。
通过在核心Akamai云服务中支持VPC(包括计算服务(共享和专用CPU)、LKE-Enterprise、数据库即服务(DBaaS)和NodeBalancers),您可以构建完整的应用栈,实现完全通过私有网络进行通信。
透明配置
您的API现在可以实时反映您实际的网络状态。无需重启即可确认更改,无隐藏配置层。你所看到的,就是实际部署的内容。
细粒度安全控制
安全现在从一开始就被内置在其中。你可以:
- 在接口层而非整个实例上应用云防火墙。
- 配置默认防火墙,以自动保护新资源。
- 在创建实例时自定义防火墙设置。
优化基础设施以实现高吞吐量AI推理
扩展分布式AI应用需要的不仅仅是原始GPU计算能力,还需要一个高响应速度、低延迟的网络基础。在通过代理网络部署分布式模型时,数据管道需要持续在公共应用端点和隔离的后端向量数据库之间传输实时上下文和检索增强生成(RAG)嵌入数据。
传统的集中式云架构需要重新配置复杂的网络设置,这会导致正在运行的模型服务中断。通过在实例层面使用这些新接口原生配置网络端点,AI基础设施团队可以动态连接安全的VPC网络。这意味着您可以在不重启、不冷启动或不影响性能的情况下,扩展数据库节点、添加内存密集型执行实例,或在高实时推理负载下调整集群拓扑结构。
开始使用Linode接口
Linode接口是新部署的推荐网络模型。在CloudManager中或通过API创建计算实例时,只需选择Linode接口作为网络配置方式即可(如图1所示)。
图1:在CloudManager中创建虚拟机时,请选择Linode接口作为网络配置方式。
现有实例
将您的活动工作负载迁移到新的网络模型是一个简单的过程,可以直接在仪表板或开发工具中完成管理:
- 通过云管理器或使用升级端点通过API进行升级。
- 使用试运行功能,在提交更改前预览效果。
- 注意:升级无法回滚。
账户设置
您可以为您的账户设置默认网络模式(如图2所示):
- Linode接口(推荐用于新工作负载)
- 配置配置文件界面(用于与现有自动化系统兼容)
- 允许选择(在配置时按实例选择)
图2:轻松控制默认网络模式。
默认安全
自动化保护功能已深度集成在架构中,从基础设施创建之初就能提供安全保障。
- 如果配置了默认防火墙,它将自动应用于新资源(如图3所示)。
- 如果未指定防火墙且没有默认值:除非提供防火墙或明确禁用防火墙,否则Linode接口部署将无法成功进行。
- 注意:对于使用旧版配置文件的实例,如果未指定防火墙且未配置默认设置,则创建过程不会失败。
图3.如果配置了默认防火墙,则它会自动应用于新资源。
重要提示
在开始部署新实例或启动迁移之前,请记住以下关键的限制、要求和系统行为:
- 电源要求:在启用网络助手时,大多数接口更改都需要关闭实例的电源。
- 迁移灵活性:基于现有配置文件的设置将继续有效。您可以按照自己的进度迁移到Linode接口。
- 默认防火墙策略:如果账户管理员设置了默认防火墙,用户若不想使用防火墙保护,必须主动选择退出。
- Linode接口现已面向新老计算实例用户开放使用。