虛拟私有雲(Virtual Private Cloud)爲客戶提供一(yī)個邏輯上徹底隔離(lí)的私有網絡環境,讓客戶可以完全掌控自己的網絡。
基于網絡虛拟化技術,通過OVS、自研VxLan技術實現軟件自定義網絡(簡稱SDN)架構,實現網絡二層邏輯隔離(lí),構建100%安全的VPC網絡。
通過自定義網絡拓撲,利用VPC的路由器和交換機組件并結合自定義路由表配置,可劃分(fēn)多個子網,構建貼合業務需要的網絡。
通過配置獨立彈性公網IP或公網出入口NAT網關,實現VPC與公網的互聯轉發,滿足VPC網絡下(xià)資(zī)源主動訪問公網、對外(wài)提供服務的需求。
邏輯隔離(lí)網絡空間,實現多層安全防護。
自由挂載IP,靈活連通雲主機。
自由定義網段劃分(fēn),自定路由策略
按需自由配置,操作實時生(shēng)效
典型的多層WEB應用,包含了WEB服務器和數據庫服務器,可以通過VPC将WEB服務器和數據庫服務器劃分(fēn)在不同的VPC子網中(zhōng)。讓WEB服務器連接互聯網,而數據庫服務器私網訪問,從而保護數據庫服務器的安全。
在VPC子網中(zhōng)部署與Internet通信服務器,如Web服務器,在另一(yī)個子網中(zhōng)部署應用服務器,數據庫服務器則部署在數據中(zhōng)心。
通過VPC創建虛拟數據中(zhōng)心,将VPC連接到企業内部私有雲中(zhōng),在企業内部數據中(zhōng)心與VPC通信,方便使用雲主機、存儲等資(zī)源,實現混合雲架構,既能降低IT運維成本,又(yòu)不用擔心核心數據擴散。
完全隔離(lí)的網絡環境,業務系統同時存在于本地機房和雲上機房,基于VPC搭建不同的業務模塊,構建完全隔離(lí)的雲上環境,雲上雲下(xià)通過公網進行業務交互