什么是虛擬私有云?
虛擬私有云(Virtual Private Cloud,VPC),為云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等云上資源構(gòu)建隔離、私密的虛擬網(wǎng)絡(luò)環(huán)境。VPC豐富的功能幫助您靈活管理云上網(wǎng)絡(luò),包括創(chuàng)建子網(wǎng)、設(shè)置安全組和網(wǎng)絡(luò)ACL、管理路由表、申請(qǐng)彈性公網(wǎng)IP和帶寬等。此外,您還可以通過(guò)云專線、VPN等服務(wù)將VPC與傳統(tǒng)的數(shù)據(jù)中心互聯(lián)互通,靈活整合資源,構(gòu)建混合云網(wǎng)絡(luò)。
VPC使用網(wǎng)絡(luò)虛擬化技術(shù),通過(guò)鏈路冗余,分布式網(wǎng)關(guān)集群,多AZ部署等多種技術(shù),保障網(wǎng)絡(luò)的安全、穩(wěn)定、高可用。
產(chǎn)品架構(gòu)
虛擬私有云VPC產(chǎn)品架構(gòu)可以分為:VPC的組成、安全、VPC連接。
圖1 產(chǎn)品架構(gòu)
Route Table Overview
VPC組成部分
每個(gè)虛擬私有云VPC由一個(gè)私網(wǎng)網(wǎng)段、路由表和至少一個(gè)子網(wǎng)組成。
私網(wǎng)網(wǎng)段:用戶在創(chuàng)建虛擬私有云VPC時(shí),需要指定虛擬私有云VPC使用的私網(wǎng)網(wǎng)段。當(dāng)前虛擬私有云VPC支持的網(wǎng)段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。
子網(wǎng):云資源(例如云服務(wù)器、云數(shù)據(jù)庫(kù)等)必須部署在子網(wǎng)內(nèi)。所以,虛擬私有云VPC創(chuàng)建完成后,您需要為虛擬私有云VPC劃分一個(gè)或多個(gè)子網(wǎng),子網(wǎng)網(wǎng)段必須在私網(wǎng)網(wǎng)段內(nèi)。更多信息請(qǐng)參考子網(wǎng)。
路由表:在創(chuàng)建虛擬私有云VPC時(shí),系統(tǒng)會(huì)自動(dòng)生成默認(rèn)路由表,默認(rèn)路由表的作用是保證了同一個(gè)虛擬私有云VPC下的所有子網(wǎng)互通。當(dāng)默認(rèn)路由表中的路由策略無(wú)法滿足應(yīng)用(比如未綁定彈性公網(wǎng)IP的云服務(wù)器需要訪問(wèn)外網(wǎng))時(shí),您可以通過(guò)創(chuàng)建自定義路由表來(lái)解決。更多信息請(qǐng)參考路由表簡(jiǎn)介。
安全
安全組與網(wǎng)絡(luò)ACL(Access Control List)用于保障虛擬私有云VPC內(nèi)部署的云資源的安全。安全組類似于虛擬防火墻,為同一個(gè)VPC內(nèi)具有相同安全保護(hù)需求并相互信任的云資源提供訪問(wèn)策略,更多信息請(qǐng)參考安全組簡(jiǎn)介;您可以為具有相同網(wǎng)絡(luò)流量控制的子網(wǎng)關(guān)聯(lián)同一個(gè)網(wǎng)絡(luò)ACL,通過(guò)設(shè)置出方向和入方向規(guī)則,對(duì)進(jìn)出子網(wǎng)的流量進(jìn)行精確控制,更多信息請(qǐng)參考網(wǎng)絡(luò)ACL簡(jiǎn)介。
VPC連接
華為云提供了多種VPC連接方案,以滿足用戶不同場(chǎng)景下的訴求。具體應(yīng)用場(chǎng)景及連接方案請(qǐng)參見(jiàn)應(yīng)用場(chǎng)景。
通過(guò)VPC對(duì)等連接功能,實(shí)現(xiàn)同一區(qū)域內(nèi)不同VPC下的私網(wǎng)IP互通。
通過(guò)EIP或NAT網(wǎng)關(guān),使得VPC內(nèi)的云服務(wù)器可以與公網(wǎng)Internet互通。
通過(guò)虛擬專用網(wǎng)絡(luò)VPN、云連接、云專線及企業(yè)交換機(jī)將VPC和您的數(shù)據(jù)中心連通。
私有云有哪些優(yōu)勢(shì)
了解虛擬私有云VPC
靈活易用
支持跨可用區(qū)部署ECS實(shí)例,自定義路由和對(duì)等連接,靈活地控制VPC內(nèi)和VPC間的通信
100%隔離
云上私有網(wǎng)絡(luò),租戶之間100%隔離?;谥鳈C(jī)側(cè)和基于網(wǎng)絡(luò)側(cè)多重安全防護(hù)
高速帶寬
華為云為客戶提供全動(dòng)態(tài)BGP和靜態(tài)BGP等多種帶寬服務(wù),滿足不同客戶需要
輕松擴(kuò)展
提供多種服務(wù)與VPC配合,使得客戶本地?cái)?shù)據(jù)中心業(yè)務(wù)能夠無(wú)縫擴(kuò)展到華為云上
私有云有哪些優(yōu)勢(shì)
為什么選擇華為云虛擬私有云 VPC
靈活組網(wǎng),按需對(duì)網(wǎng)絡(luò)進(jìn)行規(guī)劃和管理
提供自定義路由和對(duì)等連接,能幫助客戶更靈活的控制VPC內(nèi)和VPC間通信
-自定義路由表中包含VPC內(nèi)自定義路由規(guī)則,可用于判斷網(wǎng)絡(luò)流量的導(dǎo)向目的地址
-對(duì)等連接是指兩個(gè)VPC之間的網(wǎng)絡(luò)連接??梢允褂盟接蠭P地址在兩個(gè)VPC之間進(jìn)行通信
直播行業(yè)技術(shù)變化快,創(chuàng)新場(chǎng)景多,華為云VPC服務(wù)支持客戶靈活控制VPC內(nèi)通信,以適應(yīng)客戶不斷創(chuàng)新的業(yè)務(wù)形態(tài)

安全可靠,租戶間100%隔離
利用VxLAN協(xié)議使得VPC之間能夠完成100%隔離
子網(wǎng),IP地址段,DHCP等子服務(wù),客戶可以根據(jù)自己需要選擇搭配,自由定義
基于華為云VPC服務(wù),助力蘑菇街客戶構(gòu)建出隔離、安全的網(wǎng)絡(luò)環(huán)境,應(yīng)對(duì)直播業(yè)務(wù)的飛速發(fā)展

多種高速帶寬類型,滿足不同企業(yè)的個(gè)性化需求
華為云為客戶提供全動(dòng)態(tài)BGP和靜態(tài)BGP等多種帶寬服務(wù),滿足不同客戶訴求
- 全動(dòng)態(tài)BGP帶寬服務(wù)
使用BGP協(xié)議接入國(guó)內(nèi)多個(gè)運(yùn)營(yíng)商,支持多達(dá)21+線路??梢愿鶕?jù)設(shè)定的尋路協(xié)議實(shí)時(shí)自動(dòng)故障切換,保證網(wǎng)絡(luò)穩(wěn)定,網(wǎng)絡(luò)時(shí)延低
- 靜態(tài)BGP帶寬服務(wù)
云數(shù)據(jù)中心同時(shí)接入運(yùn)營(yíng)商BGP線路和靜態(tài)線路,高速帶寬,高性價(jià)比
華為云為拓課云提供多種高可靠、高性價(jià)比的全球快速互聯(lián)網(wǎng)絡(luò)帶寬類型,支持多地域線上課堂跨境直播要求,帶寬成本降低25%

混合云架構(gòu),輕松構(gòu)建混合云
華為云同時(shí)提供VPN和云專線服務(wù),助力客戶本地?cái)?shù)據(jù)中心業(yè)務(wù)能夠無(wú)縫擴(kuò)展到華為云上
美圖客戶業(yè)務(wù)一部分遷移上云,一部分保留在本地,華為云VPC服務(wù)助力美圖實(shí)現(xiàn)云上VPC與傳統(tǒng)數(shù)據(jù)中心互聯(lián),構(gòu)建混合云業(yè)務(wù)

多重防護(hù),基于主機(jī)側(cè)和基于網(wǎng)絡(luò)側(cè)多重安全防護(hù)
-安全組
主機(jī)側(cè)防護(hù):通過(guò)對(duì)報(bào)文協(xié)議(TCP、UDP、ICMP)以及端口的過(guò)濾保證在數(shù)據(jù)中心下對(duì)虛擬機(jī)的訪問(wèn)進(jìn)行嚴(yán)格的控制
-ACL防火墻
網(wǎng)絡(luò)側(cè)防護(hù):VPC 的子網(wǎng)級(jí)別和VPC級(jí)別安全服務(wù),支持黑白名單,可用來(lái)控制進(jìn)出一個(gè)或多個(gè)子網(wǎng)的流量

華為虛擬私有云功能總覽
哪些應(yīng)用適合放在私有云
私有云操作實(shí)踐視頻
介紹在虛擬私有云上如何為彈性云服務(wù)器綁定彈性公網(wǎng)IP
02:35
介紹如何通過(guò)VPN在傳統(tǒng)數(shù)據(jù)中心與私有云VPC之間建立通信隧道
07:25
介紹如何解決訪問(wèn)大陸外網(wǎng)站加載緩慢的問(wèn)題
03:19