虛擬私有云是您在云上的私有網絡,為云主機、云容器、云數據庫等云上資源構建隔離、私密的虛擬網絡環境。同時,VPC可以靈活搭配其他網絡服務,支撐您構建構建多元化網絡環境。
構建高安全的云上網絡
虛擬私有云VPC是云上的私有網絡,您可以將應用程序部署在VPC內的實例上,同時,通過配置安全組和網絡ACL策略,可以保障VPC內部署的實例安全運行。
- 安全組對實例進行防護,將實例加入安全組內后,該實例將會受到安全組的保護。
- 網絡ACL對整個子網進行防護,將子網關聯至網絡ACL,則子網內的所有實例都會受到網絡ACL保護。
您可以根據業務需求設置流量訪問控制規則,比如您要部署面向公網提供服務的Web應用程序,則您可以在子網Subnet-A01中的ECS上部署應用程序,在另外一個和公網隔離的子網Subnet-A02中部署數據庫,并且通過不同的安全組和網絡ACL控制出入子網的流量。
構建多業務隔離的云上網絡
如果您同時有多種業務需要部署在VPC內,并且業務A和業務B需要網絡隔離,則您可以將業務A和業務B分別部署在不同的VPC。比如可以將業務A部署在VPC-A內,業務B部署在VPC-B內,兩個VPC之間默認網絡隔離,不同VPC內的資源無法直接通信,從而實現了業務間的邏輯隔離。
構建高可用負載均衡網絡
當您在VPC內部署了多臺ECS對公網提供訪問服務,并且需要應對來自海量客戶的訪問,則您可以通過ELB將訪問流量均衡分發到多個VPC內的后端云主機上,提高業務的穩定性和可用性。
構建混合云網絡
對于自建本地數據中心(IDC)的用戶,由于利舊和平滑演進的原因,并非所有的業務都能遷移上云,此時,您可以通過虛擬專用網絡VPN或者云專線DC,連通云上VPC與云下IDC之間的網絡,構建混合云網絡。
通過VPN和VPC構建混合云組網:用戶的業務一部分部署在云上區域A的VPC-A內,一部分部署在云下IDC中,通過VPN基于公網的加密通道,可以快速連通云上和云下的網絡通信。相比云專線,使用VPN,配置更簡單且成本較低。
通過DC和VPC構建混合云組網:用戶的業務一部分部署在云上區域A的VPC-A內,一部分部署在云下IDC中,通過云專線的專屬通道實現網絡互通,相比VPN,專屬網絡通道更高速、穩定。如您需要使用云專線DC業務,可聯系您所在地區的中國電信客服工作人員。