弹性云服务器作为数据节点(数据库)和基础业务节点(部署网络代码)。
虚拟私有云(网络资源),云硬盘(数据盘),访问大可加弹性伸缩。
虚拟私有云(VPC):构建隔离的虚拟网络环境。功能:申请弹性带宽/IP,创建子网,配置DHCP,设置安全组
安全组:逻辑分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略(默认规则:出方向上报文全部放行,不需要添加规则互相访问)多条规则取并集
连接外网通过公网ip、nat池、云监控、弹性负载均衡负载均衡
子网:用来管理弹性云服务网络平面的一个网络,可以提供IP地址管理、DHCP访问、DNS服务,子网内弹性云服务器IP都属于该子网。默认:同一个VPC的弹性云服务器可以通信,不同的不行。
网络ACL:子网级的网络控制列表,通过功能按需配置子网规则保证安全性
安全组保护弹性云服务器,ACL保护子网
弹性公网IP:基于互联网上的静态IP地址,将弹性IP地址和子网中关联的弹性云服务器绑定/解绑,可以实现VPC通过固定的公网IP地址与互联网互通。自行设置带宽。
VPC相当于内网,可以建立规则保护,通过弹性公网IP访问互联网。
VPC优势:
1、安全可靠,隧道100%逻辑隔离不同子网不能通信
2、灵活配置,自定义虚拟网络,按需分配划分子网,可以跨可用区部署弹性云服务器
3、高速访问 用BGP(全动态),多达21线路,多