Fist посмотрите, что VP C сетевая документация , чтобы лучше понять топи c под рукой.
Для подключения к машине это в другом VP C у вас есть несколько вариантов:
- создать бастионную виртуальную машину с двумя интерфейсами; один подключен к
default
VP C и nic1 к subnet
VP C (сначала S SH к виртуальной машине, а затем S SH к целевой виртуальной машине) (не очень удобно, но очень безопасно) ( документация по нескольким интерфейсам - это то, с чем связан Гийом Блакьер); - использует VP C пиринг для соединения двух VP C (машин из подключенных сетей будет в состоянии общаться друг с другом, менее безопасно и очень удобно);
- назначить stati c publi c IP и использовать их для подключения (небезопасно, потому что вы показ виртуальных машин в Inte rnet).
Если вы создадите свои подсети в режиме автоматизации c, тогда все маршруты и правила брандмауэра будут созданы автоматически. В этом случае все виртуальные машины в одном и том же VP C смогут обмениваться данными (разрешен весь трафик c).
Если вы создаете собственную сеть с custom su bnet режим создания имейте в виду, что для связи с экземплярами в этих подсетях необходимо создать правила брандмауэра (для s sh, rdp), а также создать маршруты к Inte rnet - иначе вы даже не сможете S SH в виртуальные машины в этой сети, если вы не позволите.
Отвечая на ваш последний вопрос из комментария выше - вы можете подключиться к Inte rnet без Cloud NAT, но даже если вы повторно предоставите IPL c для вашей виртуальной машины, вы все равно будете использовать внутренний IP для связи через шлюз (нет возможности получить внешний IP на одном из интерфейсов виртуальной машины из-за безопасности / причины управления).