1.定义:在AWS云中预置专用、隔离的虚拟网络。你可以完全掌握的虚拟的联网环境,并轻松自定义VPC联网配置,例如选择IP地址范围、创建子网、配置路由表和网络网关。
2.Amazon VPC 有哪些组成部分?
Amazon VPC 由多个不同的对象组成,它们对拥有现有网络的客户而言并不陌生:
- Virtual Private Cloud:AWS 云中逻辑隔离的虚拟网络。从所选范围内定义 VPC 的 IP 地址空间。
- 子网:VPC 的 IP 地址范围内的一个区段,其中可放置隔离的资源组。
- 互联网网关:公有 Internet 连接的 Amazon VPC 端。
- NAT 网关:一款高度可用的托管网络地址转换 (NAT) 服务,便于私有子网中的资源访问互联网。
- 虚拟私有网关:VPN 连接的 Amazon VPC 端。
- 对等连接:对等连接使您可以通过私有 IP 地址在两个对等 VPC 之间路由流量。
- VPC 终端节点:支持建立从您的 VPC 到 AWS 中托管的服务的私有连接,无需使用互联网网关、VPN、网络地址转换 (NAT) 设备或防火墙代理。
- 仅传出互联网网关:有状态网关,仅提供从 VPC 到 Internet 的 IPv6 流量传出访问权限。
3.子网
子网定义了VPC中的IP地址范围。
公有子网:应用于可通过Interent访问的资源,具有指向Interent网关的路由。
私有子网