VPC適用于哪些應(yīng)用場景
云端專屬網(wǎng)絡(luò)
場景描述
每個虛擬私有云VPC代表一個私有網(wǎng)絡(luò),與其他VPC邏輯隔離,您可以將業(yè)務(wù)系統(tǒng)部署在華為云上,構(gòu)建云上私有網(wǎng)絡(luò)環(huán)境。如果您有多個業(yè)務(wù)系統(tǒng)例如生產(chǎn)環(huán)境和測試環(huán)境要嚴(yán)格進(jìn)行隔離,那么可以使用多個VPC進(jìn)行業(yè)務(wù)隔離。當(dāng)有互相通信的需求時,可以在兩個VPC之間建立對等連接。
搭配服務(wù)
彈性云服務(wù)器ECS
圖1 云端專屬網(wǎng)絡(luò)
Web應(yīng)用或網(wǎng)站托管
場景描述
在VPC中托管Web應(yīng)用或網(wǎng)站,可以像使用普通網(wǎng)絡(luò)一樣使用VPC。通過彈性公網(wǎng)IP或NAT網(wǎng)關(guān)連接彈性云服務(wù)器與Internet,運(yùn)行彈性云服務(wù)器上部署的Web應(yīng)用程序。同時結(jié)合彈性負(fù)載均衡ELB服務(wù),您可以將來自Internet的流量均衡分配到不同的彈性云服務(wù)器上。
VPC內(nèi)的云資源連接公網(wǎng)(Internet),可以通過如下云產(chǎn)品實(shí)現(xiàn)。
表1 連接公網(wǎng)
云產(chǎn)品
|
應(yīng)用場景
|
描述
|
相關(guān)操作
|
---|---|---|---|
彈性公網(wǎng)IP |
單個ECS連接公網(wǎng) |
申請一個彈性公網(wǎng)IP(EIP)并將其綁定到ECS上,ECS即可連接公網(wǎng),實(shí)現(xiàn)主動訪問公網(wǎng)或面向公網(wǎng)提供服務(wù)。 支持動態(tài)綁定和解綁ECS。 可以使用共享帶寬和共享流量包,降低公網(wǎng)成本。 |
|
NAT網(wǎng)關(guān) |
多個ECS共享彈性公網(wǎng)IP連接公網(wǎng) |
NAT網(wǎng)關(guān)提供SNAT和DNAT兩種功能:SNAT可實(shí)現(xiàn)同一VPC內(nèi)的多個ECS共享一個或多個EIP主動訪問公網(wǎng),有效降低管理成本,同時減少了ECS的EIP直接暴露的風(fēng)險。DNAT功能還可以實(shí)現(xiàn)端口級別的轉(zhuǎn)發(fā),將EIP的端口映射到不同ECS的端口上,使VPC內(nèi)多個ECS共享同一EIP和帶寬面向公網(wǎng)提供服務(wù),但沒有均衡流量的功能。 |
|
彈性負(fù)載均衡 |
通過將訪問流量均衡分發(fā)到多個ECS的方式對外提供服務(wù),比如電商等高并發(fā)訪問場景 |
彈性負(fù)載均衡(ELB)可以將訪問流量均衡分發(fā)(支持4層和7層兩種方式)到多個后端ECS上,通過綁定EIP支撐海量用戶從公網(wǎng)訪問ECS。 通過流量分發(fā)擴(kuò)展應(yīng)用系統(tǒng)對外的服務(wù)能力,通過消除單點(diǎn)故障提升應(yīng)用系統(tǒng)的可用性。 |
搭配服務(wù)
彈性云服務(wù)器ECS、彈性公網(wǎng)IP、NAT網(wǎng)關(guān)、彈性負(fù)載均衡
Web應(yīng)用訪問控制
場景描述
將多層Web應(yīng)用劃分到不同的安全域中,按需在各個安全域中設(shè)置訪問控制策略,可以通過創(chuàng)建一個VPC,將Web服務(wù)器和數(shù)據(jù)庫服務(wù)器劃分到不同的安全組中。Web服務(wù)器所在的子網(wǎng)實(shí)現(xiàn)互聯(lián)網(wǎng)訪問,而數(shù)據(jù)庫服務(wù)器只能通過內(nèi)網(wǎng)訪問,保護(hù)數(shù)據(jù)庫服務(wù)器的安全,滿足高安全場景。
搭配服務(wù)
彈性云服務(wù)器ECS
云上VPC連接
場景描述
對于相同或者不同區(qū)域下的VPC需要互通連接時,可通過如下云產(chǎn)品實(shí)現(xiàn)。
表2 連接VPC
云產(chǎn)品
|
應(yīng)用場景
|
描述
|
相關(guān)操作
|
---|---|---|---|
對等連接 |
同區(qū)域的VPC互連 |
對于同一區(qū)域的VPC,可以通過對等連接進(jìn)行互連,同一帳號與不同帳號的連接方式略有差異。對等連接免費(fèi)。 |
|
云連接 |
跨區(qū)域的VPC互連 |
對于不同區(qū)域的VPC,不區(qū)分是否同一帳號,都可以互連,跨區(qū)域連接實(shí)現(xiàn)全球云上網(wǎng)絡(luò)。 |
|
虛擬專用網(wǎng)絡(luò)VPN |
使用公網(wǎng)低成本連接跨區(qū)域VPC |
基于Internet使用加密隧道將不同區(qū)域的VPC連接起來。具備成本低、配置簡單、即開即用等優(yōu)點(diǎn)。但它的網(wǎng)絡(luò)質(zhì)量依賴Internet。 |
搭配服務(wù)
彈性云服務(wù)器ECS、云連接CC、虛擬專用網(wǎng)絡(luò)VPN
圖4 云上VPC連接
混合云部署
場景描述
對于自建本地數(shù)據(jù)中心(IDC)的用戶,由于利舊和平滑演進(jìn)的原因,并非所有的業(yè)務(wù)都能放置在云上,這個時候就可以通過如下產(chǎn)品構(gòu)建混合云,實(shí)現(xiàn)云上VPC與云下IDC之間的互連。
表3 連接IDC
云產(chǎn)品
|
應(yīng)用場景
|
描述
|
相關(guān)操作
|
---|---|---|---|
虛擬專用網(wǎng)絡(luò)VPN |
使用公網(wǎng)低成本連接VPC與本地IDC |
基于Internet使用加密隧道將VPC與本地數(shù)據(jù)中心連接起來。具備成本低、配置簡單、即開即用等優(yōu)點(diǎn)。但它的網(wǎng)絡(luò)質(zhì)量依賴Internet。 |
|
云專線 |
鋪設(shè)物理專線高質(zhì)量連接VPC與本地IDC |
使用物理專線將VPC與本地數(shù)據(jù)中心連接起來。具備低時延、高安全、專用等優(yōu)點(diǎn)。適用對網(wǎng)絡(luò)傳輸質(zhì)量和安全等級要求較高的場景 。 |
|
云連接 |
跨區(qū)域的VPC、IDC互連 |
將要互通的本地IDC關(guān)聯(lián)的云專線加載到已創(chuàng)建的云連接實(shí)例中,實(shí)現(xiàn)跨區(qū)域的VPC、IDC互連。 |
搭配服務(wù)
彈性云服務(wù)器ECS、云專線DC、云連接CC、虛擬專用網(wǎng)絡(luò)VPN
虛擬私有云VPC新特性
虛擬私有云VPC常見問題
虛擬私有云VPC常見問題
虛擬私有云VPC幫助視頻
介紹什么是虛擬私有云VPC
03:59
介紹如何通過VPN在傳統(tǒng)數(shù)據(jù)中心與VPC之間建立通信隧道
03:40
介紹在VPC上如何為彈性云服務(wù)器綁定彈性公網(wǎng)IP
02:31
介紹什么是安全組
02:08
精選文章推薦
1對1咨詢專屬顧問
華為云咨詢電話:950808或4000-955-988 轉(zhuǎn)1
華為云咨詢電話:950808或4000-955-988 轉(zhuǎn)1