VPC主要有云端專屬網(wǎng)絡(luò)、Web應(yīng)用或網(wǎng)站托管、Web應(yīng)用訪問(wèn)控制、云上VPC連接、混合云部署幾種場(chǎng)景。
云端專屬網(wǎng)絡(luò)
每個(gè) 虛擬私有云VPC 代表一個(gè)私有網(wǎng)絡(luò),與其他VPC邏輯隔離,您可以將業(yè)務(wù)系統(tǒng)部署在華為云上,構(gòu)建云上私有網(wǎng)絡(luò)環(huán)境。如果您有多個(gè)業(yè)務(wù)系統(tǒng)部署在同一個(gè)Region中,生產(chǎn)環(huán)境和測(cè)試環(huán)境要嚴(yán)格進(jìn)行隔離,那么可以使用多個(gè)VPC進(jìn)行業(yè)務(wù)隔離。當(dāng)有互相通信的需求時(shí),可以在兩個(gè)VPC之間建立對(duì)等連接。
Web應(yīng)用或網(wǎng)站托管
在VPC中托管Web應(yīng)用或網(wǎng)站,可以像使用普通網(wǎng)絡(luò)一樣使用VPC。通過(guò) 彈性公網(wǎng)IP 或 NAT網(wǎng)關(guān) 連接彈性 云服務(wù)器 與Internet,運(yùn)行彈性云服務(wù)器上部署的Web應(yīng)用程序。同時(shí)結(jié)合 彈性負(fù)載均衡 ELB服務(wù),您可以將來(lái)自Internet的流量均衡分配到不同的彈性云服務(wù)器上。
Web應(yīng)用訪問(wèn)控制
將多層Web應(yīng)用劃分到不同的安全域中,按需在各個(gè)安全域中設(shè)置訪問(wèn)控制策略,可以通過(guò)創(chuàng)建一個(gè)VPC,將Web服務(wù)器和 數(shù)據(jù)庫(kù) 服務(wù)器劃分到不同的安全組中。Web服務(wù)器所在的子網(wǎng)實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn),而數(shù)據(jù)庫(kù)服務(wù)器只能通過(guò)內(nèi)網(wǎng)訪問(wèn),保護(hù)數(shù)據(jù)庫(kù)服務(wù)器的安全,滿足高安全場(chǎng)景。
云上VPC連接
對(duì)于相同或者不同區(qū)域下的VPC需要互通連接時(shí),可以使用對(duì)等連接、 云連接 、 虛擬專用網(wǎng)絡(luò) VPN實(shí)現(xiàn)。
混合云部署
對(duì)于自建本地?cái)?shù)據(jù)中心(IDC)的用戶,由于利舊和平滑演進(jìn)的原因,并非所有的業(yè)務(wù)都能放置在云上,這個(gè)時(shí)候就可以通過(guò)如下產(chǎn)品構(gòu)建混合云,實(shí)現(xiàn)云上VPC與云下IDC之間的互連。