私有云平臺(tái)的搭建方法
私有云平臺(tái)的搭建方法
本文為您介紹私有云平臺(tái)的搭建方法,私有云平臺(tái)如何運(yùn)維以及私有云平臺(tái)的最佳實(shí)踐等內(nèi)容,助您快速了解虛擬私有云服務(wù)。
虛擬私有云(Virtual Private Cloud)是用戶在華為云上申請(qǐng)的隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境。用戶可以基于VPC構(gòu)建獨(dú)立的云上網(wǎng)絡(luò)空間,配合彈性公網(wǎng)IP、云連接、云專線等服務(wù)實(shí)現(xiàn)與Internet、云內(nèi)私網(wǎng)、跨云私網(wǎng)互通。
在創(chuàng)建私有云平臺(tái)之前,您需要根據(jù)具體的業(yè)務(wù)需求規(guī)劃虛擬私有云的數(shù)量、子網(wǎng)的數(shù)量、IP網(wǎng)段劃分和互連互通方式等。做好充足的準(zhǔn)備再著手創(chuàng)建VPC。
虛擬私有云可以為您的彈性云服務(wù)器構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境。登錄華為云管理控制臺(tái),在系統(tǒng)首頁(yè)選擇“網(wǎng)絡(luò) > 虛擬私有云”,根據(jù)提示創(chuàng)建即可。
修改虛擬私有云的名稱、網(wǎng)段。例如:當(dāng)虛擬私有云的CIDR和VPN地址有沖突時(shí),可以通過(guò)修改虛擬私有云基本信息來(lái)調(diào)整VPC的地址范圍。
VPC創(chuàng)建后,若主網(wǎng)段不夠分配時(shí),您可以通過(guò)添加擴(kuò)展網(wǎng)段來(lái)擴(kuò)充VPC的網(wǎng)段。VPC創(chuàng)建后,主網(wǎng)段不能進(jìn)行修改,但您可以添加IPv4擴(kuò)展網(wǎng)段來(lái)擴(kuò)充VPC的網(wǎng)段。
當(dāng)某個(gè)擴(kuò)展網(wǎng)段不再使用時(shí),您可以通過(guò)刪除釋放網(wǎng)段。您可以刪除IPv4擴(kuò)展網(wǎng)段,但不能刪除主IPv4網(wǎng)段。具體可以在華為云管理控制臺(tái)中操作刪除。
當(dāng)無(wú)需使用網(wǎng)絡(luò)資源,需要釋放對(duì)應(yīng)的虛擬私有云時(shí),可以刪除虛擬私有云。刪除VPC前,請(qǐng)確保VPC內(nèi)的IP沒(méi)有被占用,同時(shí)VPC內(nèi)沒(méi)有資源。
私有云標(biāo)簽是虛擬私有云的標(biāo)識(shí)。為虛擬私有云添加標(biāo)簽,可以方便用戶識(shí)別和管理?yè)碛械奶摂M私有云。您可以在創(chuàng)建虛擬私有云的時(shí)候增加標(biāo)簽。
您可以將當(dāng)前帳號(hào)下?lián)碛械乃刑摂M私有云信息,以Excel文件的形式導(dǎo)出至本地。該文件記錄了虛擬私有云的名稱、ID、狀態(tài)、網(wǎng)段、子網(wǎng)個(gè)數(shù)等。
拓?fù)鋱D可以直觀的為您展示VPC內(nèi)的子網(wǎng),以及子網(wǎng)內(nèi)的彈性云服務(wù)器。登錄華為云管理控制臺(tái),在系統(tǒng)首頁(yè)選擇“網(wǎng)絡(luò) > 虛擬私有云”,在詳情頁(yè)選擇“拓?fù)鋱D”頁(yè)簽查看即可。
申請(qǐng)VPC時(shí)會(huì)創(chuàng)建默認(rèn)子網(wǎng),當(dāng)默認(rèn)子網(wǎng)不能滿足需求時(shí),您可以創(chuàng)建新的子網(wǎng)。使用該VPC的彈性云服務(wù)器啟動(dòng)后,會(huì)通過(guò)DHCP協(xié)議自動(dòng)獲取到IP地址。
安全組實(shí)際是網(wǎng)絡(luò)流量訪問(wèn)策略,包括網(wǎng)絡(luò)流量入方向規(guī)則和出方向規(guī)則,通過(guò)這些規(guī)則為安全組內(nèi)具有相同保護(hù)需求并且相互信任的云服務(wù)器等實(shí)例提供安全保護(hù)。
您可根據(jù)自身網(wǎng)絡(luò)需求,在出方向和入方向添加相應(yīng)規(guī)則。一個(gè)網(wǎng)絡(luò)ACL單方向擁有的規(guī)則數(shù)量最好不超過(guò)20條,否則可能引起網(wǎng)絡(luò)ACL性能下降。
每個(gè)路由表會(huì)自帶一條系統(tǒng)默認(rèn)路由,含義為VPC內(nèi)實(shí)例互通。您可以根據(jù)需要添加自定義路由規(guī)則,將指向目的地址的流量轉(zhuǎn)發(fā)到指定的下一跳地址。
創(chuàng)建對(duì)等連接首先要向需要建立對(duì)等連接的VPC發(fā)送請(qǐng)求,您可以和自己帳戶內(nèi)相同區(qū)域的其他VPC申請(qǐng)對(duì)等連接,同帳戶內(nèi)同區(qū)域的VPC創(chuàng)建對(duì)等連接,默認(rèn)自動(dòng)接受。
彈性公網(wǎng)IP可以與彈性云服務(wù)器、裸金屬服務(wù)器、虛擬IP、彈性負(fù)載均衡、NAT網(wǎng)關(guān)等資源靈活地綁定及解綁,實(shí)現(xiàn)資源訪問(wèn)公網(wǎng)的需求。
您可以通過(guò)申請(qǐng)共享帶寬,將多個(gè)EIP加入共享帶寬,實(shí)現(xiàn)所有實(shí)例共用一條帶寬,從而節(jié)省企業(yè)的網(wǎng)絡(luò)運(yùn)營(yíng)成本,同時(shí)方便運(yùn)維統(tǒng)計(jì)。
當(dāng)用戶需要虛擬私有云中的云服務(wù)器和用戶本地的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信時(shí),可以通過(guò)自助方式開(kāi)通云專線服務(wù)。
您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,需要先創(chuàng)建VPN網(wǎng)關(guān)。按需計(jì)費(fèi)購(gòu)買(mǎi)VPN網(wǎng)關(guān)時(shí),可以同時(shí)購(gòu)買(mǎi)一條與其關(guān)聯(lián)的VPN連接。
您可以對(duì)網(wǎng)絡(luò)進(jìn)行規(guī)劃配置,滿足您的業(yè)務(wù)需求。通常在創(chuàng)建VPC之前,需求規(guī)劃VPC的數(shù)量、子網(wǎng)的數(shù)量、IP網(wǎng)段劃分和互連互通方式等。
本節(jié)內(nèi)容介紹常見(jiàn)的安全組配置示例。示例中,出方向默認(rèn)全通,僅介紹入方向規(guī)則配置方法。您需要提前準(zhǔn)備好安全組,可以是默認(rèn)的安全組,也可以是自定義創(chuàng)建的安全組。
本節(jié)內(nèi)容為大家介紹常見(jiàn)的網(wǎng)絡(luò)ACL配置示例。包括拒絕特定端口訪問(wèn)、允許某些協(xié)議端口的訪問(wèn)、拒絕某IP地址的訪問(wèn)等。點(diǎn)擊即可查看示例詳情。
創(chuàng)建對(duì)等連接首先要向需要建立對(duì)等連接的VPC發(fā)送請(qǐng)求,您可以和自己帳戶內(nèi)相同區(qū)域的其他VPC申請(qǐng)對(duì)等連接,同帳戶內(nèi)同區(qū)域的VPC創(chuàng)建對(duì)等連接,默認(rèn)自動(dòng)接受。
VPC支持本帳戶與其他帳戶內(nèi)相同區(qū)域的VPC創(chuàng)建對(duì)等連接。與其他帳戶內(nèi)相同區(qū)域的VPC創(chuàng)建對(duì)等連接時(shí),需要對(duì)端帳戶接受對(duì)等連接請(qǐng)求,才能建立有效對(duì)等連接。
當(dāng)多個(gè)區(qū)域的VPC進(jìn)行跨區(qū)域的私網(wǎng)通信時(shí),要先創(chuàng)建一個(gè)云連接實(shí)例,然后加載需要互通的VPC實(shí)例,購(gòu)買(mǎi)大區(qū)內(nèi)互通的帶寬包,最后配置需要連通區(qū)域之間的域間帶寬。
默認(rèn)情況下,在VPC中的彈性云服務(wù)器無(wú)法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。
當(dāng)多個(gè)云主機(jī)在沒(méi)有綁定彈性公網(wǎng)IP的情況下要訪問(wèn)公網(wǎng),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,可以通過(guò)公網(wǎng)NAT網(wǎng)關(guān)共享彈性公網(wǎng)IP的方式訪問(wèn)。
用戶側(cè)網(wǎng)絡(luò)通過(guò)專線訪問(wèn)多VPC,以場(chǎng)景用戶通過(guò)單專線靜態(tài)路由訪問(wèn)VPC進(jìn)行舉例說(shuō)明(單物理連接)。該方案適用獨(dú)占端口的標(biāo)準(zhǔn)專線,不支持托管專線場(chǎng)景。
私有云平臺(tái)搭建的常見(jiàn)問(wèn)題
私有云平臺(tái)介紹視頻
功能介紹視頻幫助您快速了解什么是虛擬私有云VPC 了解更多
介紹什么是虛擬私有云
02:35
介紹什么是安全組
07:25
介紹什么是二層連接網(wǎng)關(guān)
03:23
私有云平臺(tái)操作視頻
操作指導(dǎo)視頻幫助您快速了解虛擬私有云VPC的使用方法 了解更多
介紹如何通過(guò)VPN在傳統(tǒng)數(shù)據(jù)中心與私有云VPC之間建立通信隧道
07:25
介紹如何解決訪問(wèn)大陸外網(wǎng)站加載緩慢的問(wèn)題
03:19