什么是虛擬化私有云
簡介
虛擬私有云(Virtual Private Cloud,VPC),為云服務器、云容器、云數(shù)據(jù)庫等云上資源構建隔離、私密的虛擬網(wǎng)絡環(huán)境。VPC豐富的功能幫助您靈活管理云上網(wǎng)絡,包括創(chuàng)建子網(wǎng)、設置安全組和網(wǎng)絡ACL、管理路由表、申請彈性公網(wǎng)IP和帶寬等。此外,您還可以通過云專線、VPN等服務將VPC與傳統(tǒng)的數(shù)據(jù)中心互聯(lián)互通,靈活整合資源,構建混合云網(wǎng)絡。
VPC使用網(wǎng)絡虛擬化技術,通過鏈路冗余,分布式網(wǎng)關集群,多AZ部署等多種技術,保障網(wǎng)絡的安全、穩(wěn)定、高可用。
產品架構
虛擬私有云VPC產品架構可以分為:VPC的組成、安全、VPC連接

VPC組成部分
每個虛擬私有云VPC由一個私網(wǎng)網(wǎng)段、路由表和至少一個子網(wǎng)組成。
- 私網(wǎng)網(wǎng)段:用戶在創(chuàng)建虛擬私有云VPC時,需要指定虛擬私有云VPC使用的私網(wǎng)網(wǎng)段。當前虛擬私有云VPC支持的網(wǎng)段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。
- 子網(wǎng):云資源(例如云服務器、云數(shù)據(jù)庫等)必須部署在子網(wǎng)內。所以,虛擬私有云VPC創(chuàng)建完成后,您需要為虛擬私有云VPC劃分一個或多個子網(wǎng),子網(wǎng)網(wǎng)段必須在私網(wǎng)網(wǎng)段內。更多信息請參考子網(wǎng)。
- 路由表:在創(chuàng)建虛擬私有云VPC時,系統(tǒng)會自動生成默認路由表,默認路由表的作用是保證了同一個虛擬私有云VPC下的所有子網(wǎng)互通。當默認路由表中的路由策略無法滿足應用(比如未綁定彈性公網(wǎng)IP的云服務器需要訪問外網(wǎng))時,您可以通過創(chuàng)建自定義路由表來解決。更多信息請參考路由表簡介。
安全
安全組與網(wǎng)絡ACL(Access Control List)用于保障虛擬私有云VPC內部署的云資源的安全。安全組類似于虛擬防火墻,為同一個VPC內具有相同安全保護需求并相互信任的云資源提供訪問策略,更多信息請參考安全組簡介;您可以為具有相同網(wǎng)絡流量控制的子網(wǎng)關聯(lián)同一個網(wǎng)絡ACL,通過設置出方向和入方向規(guī)則,對進出子網(wǎng)的流量進行精確控制,更多信息請參考網(wǎng)絡ACL簡介。
VPC連接
華為云提供了多種VPC連接方案,以滿足用戶不同場景下的訴求。具體應用場景及連接方案請參見應用場景。
- 通過VPC對等連接功能,實現(xiàn)同一區(qū)域內不同VPC下的私網(wǎng)IP互通。
- 通過EIP或NAT網(wǎng)關,使得VPC內的云服務器可以與公網(wǎng)Internet互通。
- 通過虛擬專用網(wǎng)絡VPN、云連接、云專線及企業(yè)交換機將VPC和您的數(shù)據(jù)中心連通。
如何訪問虛擬私有云
通過管理控制臺、基于HTTPS請求的API(Application Programming Interface)兩種方式訪問虛擬私有云。
管理控制臺方式
管理控制臺是網(wǎng)頁形式的,您可以使用直觀的界面進行相應的操作。登錄管理控制臺,從主頁選擇“虛擬私有云”。
API方式
如果用戶需要將云平臺上的虛擬私有云集成到第三方系統(tǒng),用于二次開發(fā),請使用API方式訪問虛擬私有云,具體操作請參見《虛擬私有云API參考》。
虛擬化私有云產品優(yōu)勢
靈活配置
自定義虛擬私有網(wǎng)絡,按需劃分子網(wǎng),配置IP地址段、DHCP、路由表等服務。支持跨可用區(qū)部署彈性云服務器。
安全可靠
VPC之間通過隧道技術進行100%邏輯隔離,不同VPC之間默認不能通信。網(wǎng)絡ACL對子網(wǎng)進行防護,安全組對彈性云服務器進行防護,多重防護您的網(wǎng)絡更安全。

互聯(lián)互通
默認情況下,VPC與公網(wǎng)是不能通信訪問的,我們提供了彈性公網(wǎng)IP、彈性負載均衡、NAT網(wǎng)關、虛擬專用網(wǎng)絡、云專線等多種方式連接公網(wǎng)。
默認情況下,兩個VPC之間也是不能通信訪問的,我們提供對等連接的方式,使用私有IP地址在兩個VPC之間進行通信。
對于云上和云下網(wǎng)絡二層互通問題,企業(yè)交換機支持二層連接網(wǎng)關功能,允許您在不改變子網(wǎng)、IP規(guī)劃的前提下將數(shù)據(jù)中心或私有云主機業(yè)務部分遷移上云。
提供多種連接選擇,滿足企業(yè)云上多業(yè)務需求,讓您輕松部署企業(yè)應用,降低企業(yè)IT運維成本。
高速訪問
使用全動態(tài)BGP協(xié)議接入多個運營商,可支持20多條線路??梢愿鶕?jù)設定的尋路協(xié)議實時自動故障切換,保證網(wǎng)絡穩(wěn)定,網(wǎng)絡時延低,云上業(yè)務訪問更流暢。
優(yōu)勢對比
虛擬私有云相比傳統(tǒng)IDC的優(yōu)勢如表所示
|
對比項
|
虛擬私有云
|
傳統(tǒng)IDC
|
|---|---|---|
部署周期 |
用戶無需工程規(guī)劃,布線等復雜工程部署的工作。 用戶基于業(yè)務需求在華為云上自主規(guī)劃私有網(wǎng)絡、子網(wǎng)和路由。 |
用戶需要自行搭建網(wǎng)絡并進行測試,整個周期很長,而且需要專業(yè)技術支持。 |
總成本 |
華為云網(wǎng)絡服務提供了多種靈活的計費方式,加上客戶無需前期投入和后期網(wǎng)絡運維,整體上降低了TCO。 |
用戶需要機房、供電、施工、硬件物料等固定重資產投入,也需要專業(yè)的運維團隊來保障網(wǎng)絡安全。隨著業(yè)務變化,資產管理成本也會隨之上升。 |
靈活性 |
華為云提供多種網(wǎng)絡服務,用戶可以根據(jù)具體需求搭配服務。當業(yè)務發(fā)展需要更多的網(wǎng)絡資源(如帶寬資源)時,可以方便快捷的進行動態(tài)擴展。 |
業(yè)務部署需要嚴格遵守前期網(wǎng)絡規(guī)劃,當業(yè)務需求發(fā)生變化時,無法便捷的動態(tài)調整網(wǎng)絡。 |
安全性 |
VPC邏輯隔離,結合網(wǎng)絡控制ACL、安全組功能和DDoS等安全服務,保障了云上資源的安全使用。 |
網(wǎng)絡很難得到專業(yè)維護,安全性較差,需要配置專業(yè)的網(wǎng)絡安全人員來看護。 |
網(wǎng)絡VPC功能
VPC網(wǎng)絡相關文檔
-
VPC網(wǎng)絡-應用場景
每個虛擬私有云VPC代表一個私有網(wǎng)絡,與其他VPC邏輯隔離,您可以將業(yè)務系統(tǒng)部署在華為云上,構建云上私有網(wǎng)絡環(huán)境。
每個虛擬私有云VPC代表一個私有網(wǎng)絡,與其他VPC邏輯隔離,您可以將業(yè)務系統(tǒng)部署在華為云上,構建云上私有網(wǎng)絡環(huán)境。
-
VPC網(wǎng)絡-約束與限制
包括虛擬私有云、安全組、彈性網(wǎng)卡、路由表、對等連接、虛擬IP、彈性公網(wǎng)IP、寬帶等的限制。
包括虛擬私有云、安全組、彈性網(wǎng)卡、路由表、對等連接、虛擬IP、彈性公網(wǎng)IP、寬帶等的限制。
-
VPC網(wǎng)絡-與其他服務的關系
虛擬私有云VPC服務與彈性公網(wǎng)IP、NAT網(wǎng)關、路由器、彈性負載均衡、云監(jiān)控等服務的關系。
虛擬私有云VPC服務與彈性公網(wǎng)IP、NAT網(wǎng)關、路由器、彈性負載均衡、云監(jiān)控等服務的關系。
-
VPC網(wǎng)絡-計費說明
-
VPC網(wǎng)絡-權限管理
默認情況下,帳號管理員創(chuàng)建的IAM用戶沒有任何權限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應的權限。
默認情況下,帳號管理員創(chuàng)建的IAM用戶沒有任何權限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應的權限。
-
VPC網(wǎng)絡-創(chuàng)建安全組
通過創(chuàng)建安全組,您可以將VPC中的云服務器劃分成不同的安全域,以提升云服務器訪問的安全性。建議您將不同公網(wǎng)訪問策略的云服務器劃分到不同的安全組。
通過創(chuàng)建安全組,您可以將VPC中的云服務器劃分成不同的安全域,以提升云服務器訪問的安全性。建議您將不同公網(wǎng)訪問策略的云服務器劃分到不同的安全組。
-
VPC網(wǎng)絡-節(jié)約公網(wǎng)成本
在您購買帶寬產品之前一定要分析您業(yè)務系統(tǒng)的流量模型,以便選擇適合的產品及計費模式。
在您購買帶寬產品之前一定要分析您業(yè)務系統(tǒng)的流量模型,以便選擇適合的產品及計費模式。
-
VPC網(wǎng)絡-查看審計日志
在您開啟了云審計服務后,系統(tǒng)開始記錄云服務資源的操作。云審計服務管理控制臺保存最近7天的操作記錄。
在您開啟了云審計服務后,系統(tǒng)開始記錄云服務資源的操作。云審計服務管理控制臺保存最近7天的操作記錄。
-
VPC網(wǎng)絡-創(chuàng)建告警規(guī)則
通過設置告警規(guī)則,用戶可自定義監(jiān)控目標與通知策略,及時了解虛擬私有云的狀況,從而起到預警作用。
通過設置告警規(guī)則,用戶可自定義監(jiān)控目標與通知策略,及時了解虛擬私有云的狀況,從而起到預警作用。
虛擬化私有云相關文檔下載
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務,或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務,累計新購實付付費金額達到一定額度,可兌換相應的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內;