Réseau

Réseau privé

Reliez services, bases de données et workers sur un réseau isolé, sans exposition publique.

web-frontend

10.0.4.12

Connecté

internal

  • orders-apiInterne
  • app-dbInterne
  • cacheInterne
  • email-workerInterne

Le trafic interne reste interne

Tous les services d'un espace de travail partagent un réseau privé dès le départ. Aucun schéma de VPC à dessiner.

  • Aucun port public

    Les services privés et les bases de données ne sont joignables que depuis votre réseau.

  • Noms d'hôte internes stables

    Appelez les autres services par leur nom. Les adresses restent identiques d'un déploiement à l'autre.

  • Isolé par environnement

    Staging, production et prévisualisations disposent chacun d'un réseau distinct.

  • Liaisons à faible latence

    Le trafic reste dans la région, si bien que les appels entre services ne prennent que quelques millisecondes.

Comment fonctionne le réseau privé

Les services rejoignent le réseau à leur déploiement et communiquent entre eux par leur nom.

  • Service web
  • Service privé
  • Worker
  • Postgres

Configuration

Déclarez ce qui est public

Marquez un service comme privé dans votre configuration, et référencez les autres services par leur nom dans les variables d'environnement.

  • Les services privés n'ont pas d'URL publique
  • Les chaînes de connexion sont injectées pour vous
  • La même architecture dans chaque environnement
          
            
                1
                services:
              
                2
                  - type: web
              
                3
                    name: web-frontend
              
                4
                    envVars:
              
                5
                      - key: ORDERS_API_URL
              
                6
                        fromService:
              
                7
                          name: orders-api
              
                8
                          property: hostport
              
                9
                  - type: private
              
                10
                    name: orders-api
              
                11
                    runtime: go
              
                12
                databases:
              
                13
                  - name: app-db
              
                14
                    publicAccess: false
              
          
        

Pourquoi c’est important

Dans une application moderne, la majeure partie du trafic n’a jamais besoin de quitter votre infrastructure. Une API échange avec sa base de données, un worker lit une file d’attente, un frontend appelle un backend. Un réseau privé tient ce trafic à l’écart de l’Internet public, ce qui supprime toute une catégorie de surfaces d’attaque et accélère chaque requête.

Ce que vous obtenez

Chaque espace de travail dispose d’un réseau privé par région et par environnement. Les services le rejoignent automatiquement à leur déploiement et sont joignables via un nom d’hôte stable qui ne change pas d’une version à l’autre.

  • Trafic chiffré entre les services
  • DNS interne pour chaque service et chaque base de données
  • Entrée publique uniquement là où vous l’activez

Se connecter depuis l’extérieur

Lorsque vous devez accéder à un service privé depuis votre ordinateur, ouvrez un tunnel temporaire avec la CLI. Les tunnels sont liés à votre compte, consignés dans le journal d’audit et se ferment automatiquement à la déconnexion.

Offre gratuite · Sans carte bancaire

Poussez votre code aujourd'hui. En ligne avant que votre café refroidisse.

Connectez un dépôt, choisissez une région et obtenez une URL de production avec HTTPS, logs et autoscaling déjà activés.

$ git push origin main

  1. Build34 s
  2. Déploiement12 s
  3. Contrôles de santé3 s

your-app.example.com

Buy NowTheme Details