什么是虛擬化私有云
簡介
虛擬私有云(Virtual Private Cloud,VPC),為云服務(wù)器、云容器、云數(shù)據(jù)庫等云上資源構(gòu)建隔離、私密的虛擬網(wǎng)絡(luò)環(huán)境。VPC豐富的功能幫助您靈活管理云上網(wǎng)絡(luò),包括創(chuàng)建子網(wǎng)、設(shè)置安全組和網(wǎng)絡(luò)ACL、管理路由表、申請彈性公網(wǎng)IP和帶寬等。此外,您還可以通過云專線、VPN等服務(wù)將VPC與傳統(tǒng)的數(shù)據(jù)中心互聯(lián)互通,靈活整合資源,構(gòu)建混合云網(wǎng)絡(luò)。
VPC使用網(wǎng)絡(luò)虛擬化技術(shù),通過鏈路冗余,分布式網(wǎng)關(guān)集群,多AZ部署等多種技術(shù),保障網(wǎng)絡(luò)的安全、穩(wěn)定、高可用。
產(chǎn)品架構(gòu)
虛擬私有云VPC產(chǎn)品架構(gòu)可以分為:VPC的組成、安全、VPC連接
VPC組成部分
每個(gè)虛擬私有云VPC由一個(gè)私網(wǎng)網(wǎng)段、路由表和至少一個(gè)子網(wǎng)組成。
- 私網(wǎng)網(wǎng)段:用戶在創(chuàng)建虛擬私有云VPC時(shí),需要指定虛擬私有云VPC使用的私網(wǎng)網(wǎng)段。當(dāng)前虛擬私有云VPC支持的網(wǎng)段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。
- 子網(wǎng):云資源(例如云服務(wù)器、云數(shù)據(jù)庫等)必須部署在子網(wǎng)內(nèi)。所以,虛擬私有云VPC創(chuàng)建完成后,您需要為虛擬私有云VPC劃分一個(gè)或多個(gè)子網(wǎng),子網(wǎng)網(wǎng)段必須在私網(wǎng)網(wǎng)段內(nèi)。更多信息請參考子網(wǎng)。
- 路由表:在創(chuàng)建虛擬私有云VPC時(shí),系統(tǒng)會(huì)自動(dòng)生成默認(rèn)路由表,默認(rèn)路由表的作用是保證了同一個(gè)虛擬私有云VPC下的所有子網(wǎng)互通。當(dāng)默認(rèn)路由表中的路由策略無法滿足應(yīng)用(比如未綁定彈性公網(wǎng)IP的云服務(wù)器需要訪問外網(wǎng))時(shí),您可以通過創(chuàng)建自定義路由表來解決。更多信息請參考路由表簡介。
安全
安全組與網(wǎng)絡(luò)ACL(Access Control List)用于保障虛擬私有云VPC內(nèi)部署的云資源的安全。安全組類似于虛擬防火墻,為同一個(gè)VPC內(nèi)具有相同安全保護(hù)需求并相互信任的云資源提供訪問策略,更多信息請參考安全組簡介;您可以為具有相同網(wǎng)絡(luò)流量控制的子網(wǎng)關(guān)聯(lián)同一個(gè)網(wǎng)絡(luò)ACL,通過設(shè)置出方向和入方向規(guī)則,對進(jìn)出子網(wǎng)的流量進(jìn)行精確控制,更多信息請參考網(wǎng)絡(luò)ACL簡介。
VPC連接
華為云提供了多種VPC連接方案,以滿足用戶不同場景下的訴求。具體應(yīng)用場景及連接方案請參見應(yīng)用場景。
- 通過VPC對等連接功能,實(shí)現(xiàn)同一區(qū)域內(nèi)不同VPC下的私網(wǎng)IP互通。
- 通過EIP或NAT網(wǎng)關(guān),使得VPC內(nèi)的云服務(wù)器可以與公網(wǎng)Internet互通。
- 通過虛擬專用網(wǎng)絡(luò)VPN、云連接、云專線及企業(yè)交換機(jī)將VPC和您的數(shù)據(jù)中心連通。
如何訪問虛擬私有云
通過管理控制臺、基于HTTPS請求的API(Application Programming Interface)兩種方式訪問虛擬私有云。
管理控制臺方式
管理控制臺是網(wǎng)頁形式的,您可以使用直觀的界面進(jìn)行相應(yīng)的操作。登錄管理控制臺,從主頁選擇“虛擬私有云”。
API方式
如果用戶需要將云平臺上的虛擬私有云集成到第三方系統(tǒng),用于二次開發(fā),請使用API方式訪問虛擬私有云,具體操作請參見《虛擬私有云API參考》。
虛擬化私有云產(chǎn)品優(yōu)勢
靈活配置
自定義虛擬私有網(wǎng)絡(luò),按需劃分子網(wǎng),配置IP地址段、DHCP、路由表等服務(wù)。支持跨可用區(qū)部署彈性云服務(wù)器。
安全可靠
VPC之間通過隧道技術(shù)進(jìn)行100%邏輯隔離,不同VPC之間默認(rèn)不能通信。網(wǎng)絡(luò)ACL對子網(wǎng)進(jìn)行防護(hù),安全組對彈性云服務(wù)器進(jìn)行防護(hù),多重防護(hù)您的網(wǎng)絡(luò)更安全。
互聯(lián)互通
默認(rèn)情況下,VPC與公網(wǎng)是不能通信訪問的,我們提供了彈性公網(wǎng)IP、彈性負(fù)載均衡、NAT網(wǎng)關(guān)、虛擬專用網(wǎng)絡(luò)、云專線等多種方式連接公網(wǎng)。
默認(rèn)情況下,兩個(gè)VPC之間也是不能通信訪問的,我們提供對等連接的方式,使用私有IP地址在兩個(gè)VPC之間進(jìn)行通信。
對于云上和云下網(wǎng)絡(luò)二層互通問題,企業(yè)交換機(jī)支持二層連接網(wǎng)關(guān)功能,允許您在不改變子網(wǎng)、IP規(guī)劃的前提下將數(shù)據(jù)中心或私有云主機(jī)業(yè)務(wù)部分遷移上云。
提供多種連接選擇,滿足企業(yè)云上多業(yè)務(wù)需求,讓您輕松部署企業(yè)應(yīng)用,降低企業(yè)IT運(yùn)維成本。
高速訪問
使用全動(dòng)態(tài)BGP協(xié)議接入多個(gè)運(yùn)營商,可支持20多條線路。可以根據(jù)設(shè)定的尋路協(xié)議實(shí)時(shí)自動(dòng)故障切換,保證網(wǎng)絡(luò)穩(wěn)定,網(wǎng)絡(luò)時(shí)延低,云上業(yè)務(wù)訪問更流暢。
優(yōu)勢對比
虛擬私有云相比傳統(tǒng)IDC的優(yōu)勢如表所示
對比項(xiàng)
|
虛擬私有云
|
傳統(tǒng)IDC
|
---|---|---|
部署周期 |
用戶無需工程規(guī)劃,布線等復(fù)雜工程部署的工作。 用戶基于業(yè)務(wù)需求在華為云上自主規(guī)劃私有網(wǎng)絡(luò)、子網(wǎng)和路由。 |
用戶需要自行搭建網(wǎng)絡(luò)并進(jìn)行測試,整個(gè)周期很長,而且需要專業(yè)技術(shù)支持。 |
總成本 |
華為云網(wǎng)絡(luò)服務(wù)提供了多種靈活的計(jì)費(fèi)方式,加上客戶無需前期投入和后期網(wǎng)絡(luò)運(yùn)維,整體上降低了TCO。 |
用戶需要機(jī)房、供電、施工、硬件物料等固定重資產(chǎn)投入,也需要專業(yè)的運(yùn)維團(tuán)隊(duì)來保障網(wǎng)絡(luò)安全。隨著業(yè)務(wù)變化,資產(chǎn)管理成本也會(huì)隨之上升。 |
靈活性 |
華為云提供多種網(wǎng)絡(luò)服務(wù),用戶可以根據(jù)具體需求搭配服務(wù)。當(dāng)業(yè)務(wù)發(fā)展需要更多的網(wǎng)絡(luò)資源(如帶寬資源)時(shí),可以方便快捷的進(jìn)行動(dòng)態(tài)擴(kuò)展。 |
業(yè)務(wù)部署需要嚴(yán)格遵守前期網(wǎng)絡(luò)規(guī)劃,當(dāng)業(yè)務(wù)需求發(fā)生變化時(shí),無法便捷的動(dòng)態(tài)調(diào)整網(wǎng)絡(luò)。 |
安全性 |
VPC邏輯隔離,結(jié)合網(wǎng)絡(luò)控制ACL、安全組功能和DDoS等安全服務(wù),保障了云上資源的安全使用。 |
網(wǎng)絡(luò)很難得到專業(yè)維護(hù),安全性較差,需要配置專業(yè)的網(wǎng)絡(luò)安全人員來看護(hù)。 |
網(wǎng)絡(luò)VPC功能
VPC網(wǎng)絡(luò)相關(guān)文檔
-
VPC網(wǎng)絡(luò)-應(yīng)用場景
每個(gè)虛擬私有云VPC代表一個(gè)私有網(wǎng)絡(luò),與其他VPC邏輯隔離,您可以將業(yè)務(wù)系統(tǒng)部署在華為云上,構(gòu)建云上私有網(wǎng)絡(luò)環(huán)境。
每個(gè)虛擬私有云VPC代表一個(gè)私有網(wǎng)絡(luò),與其他VPC邏輯隔離,您可以將業(yè)務(wù)系統(tǒng)部署在華為云上,構(gòu)建云上私有網(wǎng)絡(luò)環(huán)境。
-
VPC網(wǎng)絡(luò)-約束與限制
包括虛擬私有云、安全組、彈性網(wǎng)卡、路由表、對等連接、虛擬IP、彈性公網(wǎng)IP、寬帶等的限制。
包括虛擬私有云、安全組、彈性網(wǎng)卡、路由表、對等連接、虛擬IP、彈性公網(wǎng)IP、寬帶等的限制。
-
VPC網(wǎng)絡(luò)-與其他服務(wù)的關(guān)系
虛擬私有云VPC服務(wù)與彈性公網(wǎng)IP、NAT網(wǎng)關(guān)、路由器、彈性負(fù)載均衡、云監(jiān)控等服務(wù)的關(guān)系。
虛擬私有云VPC服務(wù)與彈性公網(wǎng)IP、NAT網(wǎng)關(guān)、路由器、彈性負(fù)載均衡、云監(jiān)控等服務(wù)的關(guān)系。
-
VPC網(wǎng)絡(luò)-計(jì)費(fèi)說明
VPC本身不收取費(fèi)用。但用戶在使用帶寬或VPN時(shí)需要按照收費(fèi)標(biāo)準(zhǔn)購買。
VPC本身不收取費(fèi)用。但用戶在使用帶寬或VPN時(shí)需要按照收費(fèi)標(biāo)準(zhǔn)購買。
-
VPC網(wǎng)絡(luò)-權(quán)限管理
默認(rèn)情況下,帳號管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限。
默認(rèn)情況下,帳號管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限。
-
VPC網(wǎng)絡(luò)-創(chuàng)建安全組
通過創(chuàng)建安全組,您可以將VPC中的云服務(wù)器劃分成不同的安全域,以提升云服務(wù)器訪問的安全性。建議您將不同公網(wǎng)訪問策略的云服務(wù)器劃分到不同的安全組。
通過創(chuàng)建安全組,您可以將VPC中的云服務(wù)器劃分成不同的安全域,以提升云服務(wù)器訪問的安全性。建議您將不同公網(wǎng)訪問策略的云服務(wù)器劃分到不同的安全組。
-
VPC網(wǎng)絡(luò)-節(jié)約公網(wǎng)成本
在您購買帶寬產(chǎn)品之前一定要分析您業(yè)務(wù)系統(tǒng)的流量模型,以便選擇適合的產(chǎn)品及計(jì)費(fèi)模式。
在您購買帶寬產(chǎn)品之前一定要分析您業(yè)務(wù)系統(tǒng)的流量模型,以便選擇適合的產(chǎn)品及計(jì)費(fèi)模式。
-
VPC網(wǎng)絡(luò)-查看審計(jì)日志
在您開啟了云審計(jì)服務(wù)后,系統(tǒng)開始記錄云服務(wù)資源的操作。云審計(jì)服務(wù)管理控制臺保存最近7天的操作記錄。
在您開啟了云審計(jì)服務(wù)后,系統(tǒng)開始記錄云服務(wù)資源的操作。云審計(jì)服務(wù)管理控制臺保存最近7天的操作記錄。
-
VPC網(wǎng)絡(luò)-創(chuàng)建告警規(guī)則
通過設(shè)置告警規(guī)則,用戶可自定義監(jiān)控目標(biāo)與通知策略,及時(shí)了解虛擬私有云的狀況,從而起到預(yù)警作用。
通過設(shè)置告警規(guī)則,用戶可自定義監(jiān)控目標(biāo)與通知策略,及時(shí)了解虛擬私有云的狀況,從而起到預(yù)警作用。
虛擬化私有云相關(guān)文檔下載
活動(dòng)對象:華為云電銷客戶及渠道伙伴客戶可參與消費(fèi)滿送活動(dòng),其他客戶參與前請咨詢客戶經(jīng)理
活動(dòng)時(shí)間: 2020年8月12日-2020年9月11日
活動(dòng)期間,華為云用戶通過活動(dòng)頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計(jì)新購實(shí)付付費(fèi)金額達(dá)到一定額度,可兌換相應(yīng)的實(shí)物禮品?;顒?dòng)優(yōu)惠券可在本活動(dòng)頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動(dòng)優(yōu)惠券)或參與其他活動(dòng)的訂單付費(fèi)金額不計(jì)入統(tǒng)計(jì)范圍內(nèi);