私有云搭建教程
云服務(wù)器搭建教程
手把手教新手怎么搭建私有云網(wǎng)絡(luò)、私有云如何使用和實(shí)踐操作指導(dǎo)等內(nèi)容。
虛擬私有云(Virtual Private Cloud)是用戶在華為云上申請(qǐng)的隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境。用戶可以基于VPC構(gòu)建獨(dú)立的云上網(wǎng)絡(luò)空間,配合彈性公網(wǎng)IP、云連接、云專線等服務(wù)實(shí)現(xiàn)與Internet、云內(nèi)私網(wǎng)、跨云私網(wǎng)互通。
如何搭建私有云IPv4網(wǎng)絡(luò)呢?本教程將指引您搭建一個(gè)IPv4網(wǎng)段的VPC,并為VPC中的ECS綁定一個(gè)彈性公網(wǎng)IP訪問Internet。
本教程將指引您搭建一個(gè)IPv6網(wǎng)段的私有云VPC,并在私有云VPC中創(chuàng)建一個(gè)帶有IPv6地址的ECS,使ECS可以訪問Internet上的IPv6服務(wù)。
虛擬私有云可以為您的彈性云服務(wù)器構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境。請(qǐng)參考本章節(jié)任務(wù)創(chuàng)建虛擬私有云的基本信息及默認(rèn)子網(wǎng)。
VPC創(chuàng)建后,若主網(wǎng)段不夠分配時(shí),您可以通過添加擴(kuò)展網(wǎng)段來擴(kuò)充VPC的網(wǎng)段。創(chuàng)建VPC時(shí)配置的IPv4網(wǎng)段是VPC的主網(wǎng)段。
通過創(chuàng)建私有云安全組,您可以將VPC中的云服務(wù)器劃分成不同的安全域,以提升云服務(wù)器訪問的安全性。建議您將不同公網(wǎng)訪問策略的云服務(wù)器劃分到不同的安全組。
您可以創(chuàng)建自定義私有云網(wǎng)絡(luò)ACL。默認(rèn)情況下,創(chuàng)建的網(wǎng)絡(luò)ACL沒有關(guān)聯(lián)子網(wǎng)和出入規(guī)則且處于停用狀態(tài)。每個(gè)用戶默認(rèn)可以創(chuàng)建200個(gè)網(wǎng)絡(luò)ACL。
彈性公網(wǎng)IP(Elastic IP,簡稱EIP)提供獨(dú)立的公網(wǎng)IP資源,包括公網(wǎng)IP地址與公網(wǎng)出口帶寬服務(wù)。彈性公網(wǎng)IP需要申請(qǐng)才可使用。
如何添加自定義路由呢?當(dāng)VPC內(nèi)的彈性云服務(wù)器需要訪問Internet,用戶可以添加自定義路由,通過綁定彈性公網(wǎng)IP的服務(wù)器訪問Internet網(wǎng)絡(luò)。
不同的VPC之間內(nèi)網(wǎng)隔離,您可以使用對(duì)等連接將兩個(gè)VPC連通起來,對(duì)等連接兩端的VPC使用私有IP地址進(jìn)行通信。請(qǐng)您根據(jù)VPC資源情況選擇相應(yīng)的指導(dǎo)。
修改虛擬私有云的名稱、網(wǎng)段。
例如:當(dāng)虛擬私有云的CIDR和VPN地址有沖突時(shí),可以通過修改虛擬私有云基本信息來調(diào)整VPC的地址范圍。
私有云VPC創(chuàng)建后,若主網(wǎng)段不夠分配時(shí),您可以通過添加擴(kuò)展網(wǎng)段來擴(kuò)充私有云VPC的網(wǎng)段。創(chuàng)建VPC時(shí)配置的IPv4網(wǎng)段是VPC的主網(wǎng)段。
如何創(chuàng)建新的子網(wǎng)?申請(qǐng)私有云VPC時(shí)會(huì)創(chuàng)建默認(rèn)子網(wǎng),當(dāng)默認(rèn)子網(wǎng)不能滿足需求時(shí),您可以創(chuàng)建新的子網(wǎng)。子網(wǎng)默認(rèn)配置DHCP協(xié)議。
私有云安全組是網(wǎng)絡(luò)流量訪問策略,包括網(wǎng)絡(luò)流量入方向規(guī)則和出方向規(guī)則,通過這些規(guī)則為安全組內(nèi)具有相同保護(hù)需求并且相互信任的云服務(wù)器、云數(shù)據(jù)庫等提供安全保護(hù)。
當(dāng)用戶需進(jìn)行子網(wǎng)關(guān)聯(lián)時(shí),可進(jìn)入該網(wǎng)絡(luò)ACL詳情頁面的添加關(guān)聯(lián)子網(wǎng)。關(guān)聯(lián)子網(wǎng)后,網(wǎng)絡(luò)ACL默認(rèn)拒絕所有出入子網(wǎng)的流量,直至添加放通規(guī)則。
通過將彈性網(wǎng)卡與虛擬IP綁定,使用戶可以通過綁定的虛擬IP訪問該彈性網(wǎng)卡綁定的服務(wù)器。
未綁定云服務(wù)器實(shí)例的彈性網(wǎng)卡不能綁定虛擬IP。
當(dāng)您購買彈性公網(wǎng)IP時(shí),無論是那種計(jì)費(fèi)模式,只要沒有加入共享帶寬,那么您的彈性公網(wǎng)IP使用的是獨(dú)享帶寬。本章節(jié)指導(dǎo)用戶修改獨(dú)享帶寬大小。
有大量業(yè)務(wù)上云時(shí),如果每個(gè)實(shí)例單獨(dú)使用一條帶寬,則需要較多的帶寬實(shí)例,并且總的帶寬費(fèi)用會(huì)較高。您可以通過申請(qǐng)共享帶寬,將多個(gè)EIP加入共享帶寬。
如果您需要將私有云VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心子網(wǎng)做二層互通,在購買二層連接網(wǎng)關(guān)后需要?jiǎng)?chuàng)建二層連接。
在創(chuàng)建私有云VPC之前,您需要根據(jù)具體的業(yè)務(wù)需求規(guī)劃私有云VPC的數(shù)量、子網(wǎng)的數(shù)量、IP網(wǎng)段劃分和互連互通方式等。
介紹常見的安全組配置示例。如下示例中,出方向默認(rèn)全通,僅介紹入方向規(guī)則配置方法。您需要提前準(zhǔn)備好安全組,可以是默認(rèn)的安全組,也可以是自定義創(chuàng)建的安全組。
介紹常見的網(wǎng)絡(luò)ACL配置示例,如:拒絕特定端口訪問、允許某些協(xié)議端口的訪問、拒絕某IP地址的訪問。網(wǎng)絡(luò)ACL默認(rèn)拒絕所有入站流量,需先放通所有入站流量。
創(chuàng)建對(duì)等連接首先要向需要建立對(duì)等連接的VPC發(fā)送請(qǐng)求,您可以和自己帳戶內(nèi)相同區(qū)域的其他VPC申請(qǐng)對(duì)等連接,同帳戶內(nèi)同區(qū)域的VPC創(chuàng)建對(duì)等連接,默認(rèn)自動(dòng)接受。
VPC支持本帳戶與其他帳戶內(nèi)相同區(qū)域的VPC創(chuàng)建對(duì)等連接。與其他帳戶內(nèi)相同區(qū)域的VPC創(chuàng)建對(duì)等連接時(shí),需要對(duì)端帳戶接受對(duì)等連接請(qǐng)求,才能建立有效對(duì)等連接。
當(dāng)多個(gè)區(qū)域的私有云VPC進(jìn)行跨區(qū)域的私網(wǎng)通信時(shí),需要先創(chuàng)建一個(gè)云連接實(shí)例,在創(chuàng)建的云連接實(shí)例中加載需要互通的VPC實(shí)例,然后購買大區(qū)內(nèi)互通的帶寬包。
默認(rèn)情況下,在VPC中的彈性云服務(wù)器無法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。
當(dāng)多個(gè)云主機(jī)在沒有綁定彈性公網(wǎng)IP的情況下需要訪問公網(wǎng),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,可以通過公網(wǎng)NAT網(wǎng)關(guān)共享EIP的方式訪問公網(wǎng)。
用戶側(cè)網(wǎng)絡(luò)通過專線訪問多私有云VPC,以場景用戶通過單專線靜態(tài)路由訪問私有云VPC進(jìn)行舉例說明(單物理連接)。
私有云搭建常見問題
私有云搭建介紹視頻
介紹視頻幫助您快速了解私有云網(wǎng)絡(luò) 了解更多
介紹什么是虛擬私有云
02:35
介紹什么是私有云安全組
07:25
介紹什么是私有云二層連接網(wǎng)關(guān)
03:23
私有云操作實(shí)踐視頻
最佳實(shí)踐視頻幫助您快速了解私有云使用流程 了解更多
介紹在虛擬私有云上如何為彈性云服務(wù)器綁定彈性公網(wǎng)IP
02:35
介紹如何通過VPN在傳統(tǒng)數(shù)據(jù)中心與私有云VPC之間建立通信隧道
07:25
介紹如何解決訪問大陸外網(wǎng)站加載緩慢的問題
03:19