虚拟私有云(Virtual Private Cloud,VPC)
https://support.huaweicloud.com/vpc/index.html
虚拟私有云(Virtual Private Cloud,以下简称VPC),为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。
您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云服务器的访问规则,加强弹性云服务器的安全保护。
![点击放大 1560949490480294.png](/ueditor/php/upload/image/20190619/1560949490480294.png)
优势
- 灵活配置
自定义虚拟私有网络,按需划分子网,配置IP地址段、路由表等服务。支持跨AZ部署弹性云服务器。
- 安全可靠
VPC之间通过隧道技术进行100%逻辑隔离,不同VPC之间默认不能通信。网络ACL对子网进行防护,安全组对弹性云服务器进行防护,多重防护您的网络更安全。
- 互联互通
默认情况下,VPC与公网是不能通信访问的,我们提供了弹性公网IP、弹性负载均衡、NAT网关、虚拟专用网络、云专线等多种方式连接公网。
默认情况下,两个VPC之间也是不能通信访问的,我们提供对等连接的方式,使用私有IP地址在两个VPC之间进行通信。
提供多种连接选择,满足企业云上多业务需求,让您轻松部署企业应用,降低企业IT运维成本。
- 高速访问
使用全动态BGP协议接入多个运营商,支持多达21条线路。可以根据设定的寻路协议实时自动故障切换,保证网络稳定,网络时延低,云上业务访问更流畅。
应用场景
- 通用性Web应用。
在VPC中托管Web应用或网站,可以像使用普通网络一样使用VPC。通过弹性公网IP连接弹性云服务器与Internet,运行弹性云服务器上部署的Web应用程序。系统通过VPN网关与云端业务系统建立VPN通道,保证网站业务系统高速互通。
- 高安全行服务。
将多层Web应用划分到不同的安全域中,按需在各个安全域中设置访问控制策略,可以通过创建一个VPC,将Web服务器和数据库服务器划分到不同的安全组中。Web服务器所在的子网实现互联网访问,而数据库服务器只能通过内网访问,保护数据库服务器的安全,满足高安全场景。
- 将公司网络扩展到云中。
将VPC连接到企业内部的私有云中。通过VPN在传统数据中心与VPC之间建立通信隧道,可方便地使用弹性云服务器、块存储等资源;应用程序转移到云中、启动额外的Web服务器、增加网络的计算容量,从而实现企业的混合云架构,既降低了企业IT运维成本,又不用担心企业核心数据的扩散。VPC能够跨AZ部署,提升了电商平台的高可用性。
VPC连接
连接Internet
VPC内的云资源连接公网(Internet),可以通过如下云产品实现。