在使用 虛擬私有云VPC 之前,建議您先通過基本概念介紹了解子網(wǎng)、路由表、安全組、 彈性公網(wǎng)IP 等基本概念,以便更好地理解 虛擬私有云 VPC提供的功能。
功能分類 | 功能名稱 | 功能描述 |
|---|---|---|
虛擬私有云和子網(wǎng) | 虛擬私有云 | 虛擬私有云可以為您的云資源構(gòu)建隔離的、用戶自主配置和管理的 虛擬網(wǎng)絡(luò) 環(huán)境。 華為云提供了管理虛擬私有云的功能:創(chuàng)建虛擬私有云、修改虛擬私有云基本信息、刪除虛擬私有云和導(dǎo)出虛擬私有云列表。 |
子網(wǎng) | 子網(wǎng)是虛擬私有云下管理云資源的網(wǎng)絡(luò)平面,所有的云資源都必須部署在子網(wǎng)內(nèi)。 華為云提供了管理子網(wǎng)的功能:為虛擬私有云創(chuàng)建新的子網(wǎng)、修改子網(wǎng)網(wǎng)絡(luò)信息和刪除子網(wǎng)。 | |
路由表 | 路由表中定義了路由規(guī)則,路由規(guī)則用于將目標(biāo)網(wǎng)段的流量路由至指定的目的地。 當(dāng)您創(chuàng)建虛擬私有云時(shí),系統(tǒng)會(huì)自動(dòng)為您創(chuàng)建一張默認(rèn)路由表,其路由規(guī)則保證了虛擬私有云內(nèi)的所有子網(wǎng)互通。您也可以添加自定義路由規(guī)則,將指定目標(biāo)網(wǎng)段的流量路由至指定目的地。 華為云提供了管理路由表的功能:添加自定義路由、查詢路由、修改路由和刪除路由等。 當(dāng)前在部分區(qū)域中,路由表與虛擬私有云已解耦,解耦后路由表入口 遷移 ,支持路由表與子網(wǎng)關(guān)聯(lián)功能,已解耦的區(qū)域用戶請(qǐng)參考路由表(解耦)。 | |
虛擬IP | 虛擬IP是一個(gè)未分配給真實(shí)彈性 云服務(wù)器 網(wǎng)卡的IP地址。彈性云服務(wù)器除了擁有私有IP地址外,還可以擁有虛擬IP地址,用戶可以通過其中任意一個(gè)IP(私有IP/虛擬IP)訪問此彈性云服務(wù)器。同時(shí),虛擬IP地址擁有私有IP地址同樣的網(wǎng)絡(luò)接入能力。虛擬IP主要用在彈性云服務(wù)器的主備切換,達(dá)到高可用性HA的目的。 華為云提供的虛擬IP相關(guān)功能包括:申請(qǐng)?zhí)摂MIP地址、刪除虛擬IP地址、為虛擬IP地址綁定彈性 公網(wǎng)IP 或彈性云服務(wù)器、通過彈性公網(wǎng)IP訪問虛擬IP、通過VPN訪問虛擬IP、通過 云專線 訪問虛擬IP和通過對(duì)等連接訪問虛擬IP。 | |
IPv4/IPv6雙棧網(wǎng)絡(luò)(公測(cè)) | IPv4/IPv6雙棧可為您的實(shí)例提供兩個(gè)不同版本的IP地址:IPv4地址和IPv6地址,這兩個(gè)IP地址都可以進(jìn)行內(nèi)網(wǎng)/公網(wǎng)訪問。 華為云提供IPv4/IPv6雙棧功能,支持新建IPv4/IPv6雙棧網(wǎng)絡(luò),或在已有虛擬私有云下添加IPv6子網(wǎng)形成雙棧網(wǎng)絡(luò)。 | |
訪問控制 | 安全組 | 安全組是一個(gè)邏輯上的分組,為同一個(gè)VPC內(nèi)具有相同安全保護(hù)需求并相互信任的彈性云服務(wù)器提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)彈性云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 華為云提供了管理安全組和安全組規(guī)則的功能:創(chuàng)建安全組、刪除安全組、添加安全組規(guī)則、快速添加多條安全組規(guī)則、復(fù)制安全組規(guī)則、修改區(qū)安全組規(guī)則、刪除安全組規(guī)則、導(dǎo)入/導(dǎo)出安全組規(guī)則、查看彈性云服務(wù)器的安全組、變更彈性云服務(wù)器的安全組、云資源加入/移出安全組。 |
網(wǎng)絡(luò)ACL | 網(wǎng)絡(luò)ACL是一個(gè)子網(wǎng)級(jí)別的可選安全層,通過與子網(wǎng)關(guān)聯(lián)的出方向/入方向規(guī)則控制出入子網(wǎng)的數(shù)據(jù)流。 華為云提供了管理網(wǎng)絡(luò)ACL和網(wǎng)絡(luò)ACL規(guī)則的功能:創(chuàng)建網(wǎng)絡(luò)ACL、查看網(wǎng)絡(luò)ACL、修改網(wǎng)絡(luò)ACL、刪除網(wǎng)絡(luò)ACL、開啟/關(guān)閉網(wǎng)絡(luò)ACL、關(guān)聯(lián)/解除子網(wǎng)和網(wǎng)絡(luò)ACL、添加網(wǎng)絡(luò)ACL規(guī)則、修改網(wǎng)絡(luò)ACL規(guī)則、修改網(wǎng)絡(luò)ACL規(guī)則生效順序、開啟/關(guān)閉網(wǎng)絡(luò)ACL規(guī)則、刪除網(wǎng)絡(luò)ACL規(guī)則。 | |
彈性公網(wǎng)IP和帶寬 | 彈性公網(wǎng)IP | 彈性公網(wǎng)IP提供獨(dú)立的公網(wǎng)IP資源,包括公網(wǎng)IP地址與公網(wǎng)出口帶寬服務(wù),可以與云資源靈活綁定及解綁。 華為云提供的彈性公網(wǎng)IP相關(guān)功能包括:為云資源申請(qǐng)和綁定彈性公網(wǎng)IP、解綁和釋放云資源的彈性公網(wǎng)IP、修改彈性公網(wǎng)IP帶寬、靜態(tài)BGP轉(zhuǎn)換為動(dòng)態(tài)BGP。 |
共享帶寬 | 共享帶寬可以實(shí)現(xiàn)多個(gè)彈性公網(wǎng)IP共同使用一條帶寬。提供區(qū)域級(jí)別的帶寬共享及復(fù)用能力,同一區(qū)域下的所有已綁定彈性公網(wǎng)IP的彈性云服務(wù)器、 裸金屬服務(wù)器 、 彈性負(fù)載均衡 等實(shí)例共用一條帶寬資源。 華為云提供的共享帶寬相關(guān)功能包括:申請(qǐng)共享帶寬、修改共享帶寬、刪除共享帶寬、添加彈性公網(wǎng)IP到共享帶寬、從共享帶寬中移出彈性公網(wǎng)IP。 | |
共享流量包 | 共享流量包是一款帶寬流量套餐產(chǎn)品,使用方便,價(jià)格實(shí)惠。購(gòu)買共享流量包后立即生效,并自動(dòng)抵扣按需按流量計(jì)費(fèi)的EIP帶寬產(chǎn)生的流量資費(fèi),直到流量包用完或到期。 | |
帶寬加油包 | 帶寬加油包用來(lái)臨時(shí)調(diào)大帶寬上限,適用于在有效期內(nèi)的包年包月獨(dú)享帶寬和共享帶寬。 華為云提供的帶寬加油包相關(guān)功能包括:購(gòu)買帶寬加油包、修改帶寬加油包和退訂帶寬加油包。 | |
資源互通 | VPC對(duì)等連接 | 對(duì)等連接是指兩個(gè)VPC之間的網(wǎng)絡(luò)連接。您可以使用私有IP地址在兩個(gè)VPC之間進(jìn)行通信,就像兩個(gè)VPC在同一個(gè)網(wǎng)絡(luò)中一樣。同一區(qū)域內(nèi),您可以在自己的VPC之間創(chuàng)建對(duì)等連接,也可以在自己的VPC與其他帳戶的VPC之間創(chuàng)建對(duì)等連接。不同區(qū)域間的VPC之間不能創(chuàng)建對(duì)等連接。 華為云提供的VPC對(duì)等連接相關(guān)功能包括:創(chuàng)建同一帳戶下的對(duì)等連接、創(chuàng)建不同帳戶下的對(duì)等連接、查看對(duì)等連接、修改對(duì)等連接和刪除對(duì)等連接。 |
監(jiān)控 | 查看監(jiān)控指標(biāo) | 當(dāng)用戶開通了虛擬私有云服務(wù)后,無(wú)需額外安裝其他插件,即可在 云監(jiān)控 查看帶寬、彈性公網(wǎng)IP的使用情況,也可以創(chuàng)建和設(shè)置告警規(guī)則,自定義監(jiān)控目標(biāo)與通知策略,及時(shí)了解虛擬私有云的狀況,從而起到預(yù)警作用。 |
審計(jì) | 查看審計(jì)日志 | 通過 云審計(jì) ,您可以記錄與虛擬私有云相關(guān)的操作事件,便于日后的查詢、審計(jì)和回溯。 華為云提供查看審計(jì)日志功能,支持在云審計(jì)服務(wù)管理控制臺(tái)查看或?qū)С鲎罱?天的操作記錄。 |
標(biāo)簽 | 標(biāo)簽管理 | 標(biāo)簽功能方便您識(shí)別和管理云資源。華為云支持管理虛擬私有云標(biāo)簽、管理子網(wǎng)標(biāo)簽和管理彈性公網(wǎng)IP標(biāo)簽。 |
權(quán)限 | 權(quán)限管理 | 您可以使用 統(tǒng)一身份認(rèn)證 服務(wù) IAM 對(duì)您所擁有的虛擬私有云進(jìn)行精細(xì)的權(quán)限管理,以滿足企業(yè)基于組織劃分、職能劃分設(shè)置不同的訪問權(quán)限。 華為云提供的虛擬私有云權(quán)限管理功能包括:創(chuàng)建用戶并授權(quán)使用VPC、創(chuàng)建VPC自定義策略。 |