華為云計算 云知識 虛擬私有云是什么
虛擬私有云是什么

1、 虛擬私有云 Virtual Private Cloud ,VPC),為 裸金屬服務(wù)器 構(gòu)建隔離的、用戶自主配置和管理的 虛擬網(wǎng)絡(luò) 環(huán)境,提升用戶云中資源的安全性,簡化用戶的網(wǎng)絡(luò)部署。

用戶可以在VPC中定義安全組、VPN、IP地址段、帶寬等網(wǎng)絡(luò)特性。

用戶可以通過VPC方便地管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更。

同時,用戶可以自定義安全組內(nèi)與組間的訪問規(guī)則,加強裸金屬服務(wù)器的安全保護(hù)。

2、每個 虛擬私有云VPC 由一個私網(wǎng)網(wǎng)段、路由表和至少一個子網(wǎng)組成。

(1)私網(wǎng)網(wǎng)段:用戶在創(chuàng)建虛擬 私有云 VPC時,需要指定虛擬私有云VPC使用的私網(wǎng)網(wǎng)段。當(dāng)前虛擬私有云VPC支持的網(wǎng)段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。

(2)子網(wǎng):云資源(例如 云服務(wù)器 、 云數(shù)據(jù)庫 等)必須部署在子網(wǎng)內(nèi)。所以,VPC創(chuàng)建完成后,需要為VPC劃分一個或多個子網(wǎng),子網(wǎng)網(wǎng)段必須在私網(wǎng)網(wǎng)段內(nèi)。

(3)路由表:在創(chuàng)建VPC時,系統(tǒng)會自動生成默認(rèn)路由表,默認(rèn)路由表的作用是保證了同一個虛擬私有云VPC下的所有子網(wǎng)互通。安全組與網(wǎng)絡(luò)ACL用于保障VPC內(nèi)部署的云資源的安全。安全組類似于虛擬防火墻,為同一個VPC內(nèi)具有相同安全保護(hù)需求并相互信任的云資源提供訪問策略;您可以為具有相同網(wǎng)絡(luò)流量控制的子網(wǎng)關(guān)聯(lián)同一個網(wǎng)絡(luò) ACL,通過設(shè)置出方向和入方向規(guī)則,對進(jìn)出子網(wǎng)的流量進(jìn)行精確控制。

3、華為云提供了多種VPC連接方案,以滿足用戶不同場景下的訴求。

(1)通過VPC對等連接功能,實現(xiàn)同一區(qū)域內(nèi)不同VPC下的私網(wǎng)IP互通。

(2)通過EIP或 NAT網(wǎng)關(guān) ,使得VPC內(nèi)的云服務(wù)器可以與公網(wǎng)Internet互通。

(3)通過 虛擬專用網(wǎng)絡(luò) VPN、 云連接 云專線 及VPC二層連接網(wǎng)關(guān)功能將VPC和您的數(shù)據(jù)中心連通。