創(chuàng)建VPC
什么是虛擬私有云
產(chǎn)品架構
虛擬私有云VPC產(chǎn)品架構可以分為:VPC的組成、安全、VPC連接
VPC組成部分
每個虛擬私有云VPC由一個私網(wǎng)網(wǎng)段、路由表和至少一個子網(wǎng)組成。
- 私網(wǎng)網(wǎng)段:用戶在創(chuàng)建虛擬私有云VPC時,需要指定虛擬私有云VPC使用的私網(wǎng)網(wǎng)段。當前虛擬私有云VPC支持的網(wǎng)段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。
- 子網(wǎng):云資源(例如云服務器、云數(shù)據(jù)庫等)必須部署在子網(wǎng)內(nèi)。所以,虛擬私有云VPC創(chuàng)建完成后,您需要為虛擬私有云VPC劃分一個或多個子網(wǎng),子網(wǎng)網(wǎng)段必須在私網(wǎng)網(wǎng)段內(nèi)。更多信息請參考子網(wǎng)。
- 路由表:在創(chuàng)建虛擬私有云VPC時,系統(tǒng)會自動生成默認路由表,默認路由表的作用是保證了同一個虛擬私有云VPC下的所有子網(wǎng)互通。當默認路由表中的路由策略無法滿足應用(比如未綁定彈性公網(wǎng)IP的云服務器需要訪問外網(wǎng))時,您可以通過創(chuàng)建自定義路由表來解決。更多信息請參考路由表簡介。
安全
安全組與網(wǎng)絡ACL(Access Control List)用于保障虛擬私有云VPC內(nèi)部署的云資源的安全。安全組類似于虛擬防火墻,為同一個VPC內(nèi)具有相同安全保護需求并相互信任的云資源提供訪問策略,更多信息請參考安全組簡介;您可以為具有相同網(wǎng)絡流量控制的子網(wǎng)關聯(lián)同一個網(wǎng)絡ACL,通過設置出方向和入方向規(guī)則,對進出子網(wǎng)的流量進行精確控制,更多信息請參考網(wǎng)絡ACL簡介。
VPC連接
華為云提供了多種VPC連接方案,以滿足用戶不同場景下的訴求。具體應用場景及連接方案請參見應用場景。
- 通過VPC對等連接功能,實現(xiàn)同一區(qū)域內(nèi)不同VPC下的私網(wǎng)IP互通。
- 通過EIP或NAT網(wǎng)關,使得VPC內(nèi)的云服務器可以與公網(wǎng)Internet互通。
- 通過虛擬專用網(wǎng)絡VPN、云連接、云專線及企業(yè)交換機將VPC和您的數(shù)據(jù)中心連通。
如何訪問虛擬私有云
通過管理控制臺、基于HTTPS請求的API(Application Programming Interface)兩種方式訪問虛擬私有云。
管理控制臺方式
管理控制臺是網(wǎng)頁形式的,您可以使用直觀的界面進行相應的操作。登錄管理控制臺,從主頁選擇“虛擬私有云”。
API方式
如果用戶需要將云平臺上的虛擬私有云集成到第三方系統(tǒng),用于二次開發(fā),請使用API方式訪問虛擬私有云,具體操作請參見《虛擬私有云API參考》。
優(yōu)勢對比
虛擬私有云相比傳統(tǒng)IDC的優(yōu)勢如表所示
對比項
|
虛擬私有云
|
傳統(tǒng)IDC
|
---|---|---|
部署周期 |
用戶無需工程規(guī)劃,布線等復雜工程部署的工作。 用戶基于業(yè)務需求在華為云上自主規(guī)劃私有網(wǎng)絡、子網(wǎng)和路由。 |
用戶需要自行搭建網(wǎng)絡并進行測試,整個周期很長,而且需要專業(yè)技術支持。 |
總成本 |
華為云網(wǎng)絡服務提供了多種靈活的計費方式,加上客戶無需前期投入和后期網(wǎng)絡運維,整體上降低了TCO。 |
用戶需要機房、供電、施工、硬件物料等固定重資產(chǎn)投入,也需要專業(yè)的運維團隊來保障網(wǎng)絡安全。隨著業(yè)務變化,資產(chǎn)管理成本也會隨之上升。 |
靈活性 |
華為云提供多種網(wǎng)絡服務,用戶可以根據(jù)具體需求搭配服務。當業(yè)務發(fā)展需要更多的網(wǎng)絡資源(如帶寬資源)時,可以方便快捷的進行動態(tài)擴展。 |
業(yè)務部署需要嚴格遵守前期網(wǎng)絡規(guī)劃,當業(yè)務需求發(fā)生變化時,無法便捷的動態(tài)調(diào)整網(wǎng)絡。 |
安全性 |
VPC邏輯隔離,結合網(wǎng)絡控制ACL、安全組功能和DDoS等安全服務,保障了云上資源的安全使用。 |
網(wǎng)絡很難得到專業(yè)維護,安全性較差,需要配置專業(yè)的網(wǎng)絡安全人員來看護。 |
什么是VPC-VPC功能
創(chuàng)建VPC入門指引
網(wǎng)段類型簡介
IPv4:創(chuàng)建VPC及子網(wǎng)時,默認創(chuàng)建的網(wǎng)段為IPv4類型。IPv4網(wǎng)絡無法訪問Internet上的IPv6服務或為使用IPv6終端的用戶提供訪問服務。搭建IPv4地址網(wǎng)絡請參見搭建IPv4網(wǎng)絡。
IPv6:當您需要訪問Internet上的IPv6服務或為使用IPv6終端的用戶提供訪問服務時,需要在配置時開啟IPv6功能,開啟后,您將擁有IPv4和IPv6兩個網(wǎng)段,可以為IPv4和IPv6終端用戶提供訪問服務。搭建IPv6地址網(wǎng)絡請參見搭建IPv6網(wǎng)絡。
準備工作
注冊華為云并實名認證
如果您已有一個華為云帳戶,請?zhí)较乱粋€任務。如果您還沒有華為云帳戶,請參考以下步驟創(chuàng)建。
1、打開華為云網(wǎng)站。
2、單擊“注冊”,根據(jù)提示信息完成注冊。
注冊成功后,系統(tǒng)會自動跳轉(zhuǎn)至您的個人信息界面。
3、參考實名認證完成個人或企業(yè)帳號實名認證。
為帳戶充值
您需要確保帳戶有足夠金額。
關于彈性公網(wǎng)IP價格,請參見價格說明。
關于充值,請參見如何給華為云帳戶充值。
VPC是什么介紹視頻
介紹什么是虛擬私有云
03:59
介紹什么是私有云安全組
02:08
介紹什么是私有云二層連接網(wǎng)關
03:47
VPC是什么相關文檔下載
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務,或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務,累計新購實付付費金額達到一定額度,可兌換相應的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);