華為云計(jì)算 云知識(shí) 虛擬私有云的組成
虛擬私有云的組成

虛擬私有云 Virtual Private Cloud ,以下簡(jiǎn)稱VPC),為 云服務(wù)器 、云容器、 云數(shù)據(jù)庫(kù) 等資源構(gòu)建隔離的、用戶自主配置和管理的 虛擬網(wǎng)絡(luò) 環(huán)境,提升用戶云上資源的安全性,簡(jiǎn)化用戶的網(wǎng)絡(luò)部署。

VPC組成部分

每個(gè) 虛擬私有云VPC 由一個(gè)私網(wǎng)網(wǎng)段、路由表和至少一個(gè)子網(wǎng)組成。

私網(wǎng)網(wǎng)段:用戶在創(chuàng)建虛擬 私有云 VPC時(shí),需要指定虛擬私有云VPC使用的私網(wǎng)網(wǎng)段。當(dāng)前虛擬私有云VPC支持的網(wǎng)段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。

子網(wǎng):云資源(例如云服務(wù)器、云 數(shù)據(jù)庫(kù) 等)必須部署在子網(wǎng)內(nèi)。所以,虛擬私有云VPC創(chuàng)建完成后,您需要為虛擬私有云VPC劃分一個(gè)或多個(gè)子網(wǎng),子網(wǎng)網(wǎng)段必須在私網(wǎng)網(wǎng)段內(nèi)。更多信息請(qǐng)參考子網(wǎng)。

路由表:在創(chuàng)建虛擬私有云VPC時(shí),系統(tǒng)會(huì)自動(dòng)生成默認(rèn)路由表,默認(rèn)路由表的作用是保證了同一個(gè)虛擬私有云VPC下的所有子網(wǎng)互通。當(dāng)默認(rèn)路由表中的路由策略無(wú)法滿足應(yīng)用(比如未綁定 彈性公網(wǎng)IP 的云服務(wù)器需要訪問(wèn)外網(wǎng))時(shí),您可以通過(guò)創(chuàng)建自定義路由表來(lái)解決。更多信息請(qǐng)參考VPC內(nèi)自定義路由示例和VPC外自定義路由示例。

安全

安全組與網(wǎng)絡(luò)ACL(Access Control List)用于保障虛擬私有云VPC內(nèi)部署的云資源的安全。安全組類似于虛擬防火墻,為同一個(gè)VPC內(nèi)具有相同安全保護(hù)需求并相互信任的云資源提供訪問(wèn)策略,更多信息請(qǐng)參考安全組簡(jiǎn)介;您可以為具有相同網(wǎng)絡(luò)流量控制的子網(wǎng)關(guān)聯(lián)同一個(gè)網(wǎng)絡(luò)ACL,通過(guò)設(shè)置出方向和入方向規(guī)則,對(duì)進(jìn)出子網(wǎng)的流量進(jìn)行精確控制,更多信息請(qǐng)參考網(wǎng)絡(luò)ACL簡(jiǎn)介。

VPC連接

華為云提供了多種VPC連接方案,以滿足用戶不同場(chǎng)景下的訴求。

通過(guò)VPC對(duì)等連接功能,實(shí)現(xiàn)同一區(qū)域內(nèi)不同VPC下的私網(wǎng)IP互通。

通過(guò)EIP或 NAT網(wǎng)關(guān) ,使得VPC內(nèi)的云服務(wù)器可以與公網(wǎng)Internet互通。

通過(guò) 虛擬專用網(wǎng)絡(luò) VPN、 云連接 、 云專線 及VPC二層連接網(wǎng)關(guān)功能將VPC和您的數(shù)據(jù)中心連通。