從地端 On-Premise 的傳統資訊部署,再到雲端 Cloud 的新形態部署模式,在這個轉型過程初期,首先會困惑的是究竟在地端的部署模式,該如何搬遷上雲?其中最重為需要注意的是網路在雲端服務上的實現,如何在雲上打造一個局域網路(LAN),來符合企業內的各式 IT 需求,以及在這個企業內網中,又是如何做到網段分配及連線控管規劃,而接下來我們接著看在阿里雲上的網路規劃會是什麼樣貌。
專有網路是雲端中的私有網路區域,其概念可以把他想成類似於地端的局域網 (Local Area Network,LAN) 的概念,在 VPC 當中可以自定義私有網段位址,並且根據企業內的需求來切分不同的子網段 (Subnet)。
阿里雲的 VPC 中有幾個非常重要元件組成:
方案名稱 | 說明 |
---|---|
Public IP | 1. 在 VP C當中的 ECS Instances,可以讓系統隨機分配公網 IP 。 2. 通過 EIP (Elastic IP-彈性IP),隨需求 Attach / Detach 在不同的雲產品上。 |
NAT Gateway | 1. 通過 NAT 網關來傳送 VPC 內部機器的封包到網際網路 (SNAT),或者接收封包 (DNAT) 2. 不提供流量偵測服務。 |
Load Balance | 1. 提供 Layer4 跟 Layer7 的負載均衡服務,提供使用者端通過負載均衡實例來連線至VPC內的機器。 2. 不提供 VPC 內的主機主動連線至外網 (SNAT) |
方案名稱 | 說明 |
---|---|
雲企業網 CEN | 1. VPC 互連:可以讓多個位於不同 Region 的 VPC 互相連接,建構多地域內網。 2. 雲地互連:與 IDC 機房的邊界路由器 (VBR) 互相關聯,連接到創建後的 CEN 實例,便可以實現雲地內網的互聯,另外需注意網段的配置。 |
VPN Gateway | 1. VPC互連:在兩個 VPC 中,通過 IPSec 打通公網上的加密 VPN 通道。 2. 雲地互連:可以通過 IPSec - VPN / SSL - VPN 兩種方式來打通地端與雲端的 VPC 連線。 |
高速通道 (雲地Only) | 1. 通過實體專線從地端接入 VPC,達成互通。 |
智能接入網 (雲地Only) | 1. 屬於硬體設備,直接在 IDC、門市、企業分部機房隨插即用,即可快速打造雲地混合架構。 |
Security Group 安全組,在阿里雲專門用於運算實例 (VM Instances) 網路傳輸控制的工具,屬於邏輯分組的一種,使用者可以自行設定 IP 位址、網段的連線許可,或者設定不同通訊埠的連線,Security Group 屬於有狀態 (Stateful) 的服務,當流入的流量經過許可後,那麼從伺服器回傳的流量也能夠通過 Security Group。
圖:Security Group 示意圖
(1) 點選專有網路 VPC
(2) 選擇創建專有網路
(3) 創建安全組前,請選擇地區、名稱、以及欲配置的網段
(4) 接下來通過 VSwitch 來創建 Subnet,並選擇 VSwitch 所在的可用區
(5) 添加好自己想要的子網路網段後,即可按下確定。最後會顯示如下圖
(1) 選擇雲服務器 ECS
(2) 選擇安全組
(3) 選擇創建安全組
(4) 根據業務場景與需求,調整出入方向的規則。請注意 Security Group 是有狀態的(Stateful),設定入方向後,出方向不必特別再設置一次。
(5) 完成配置囉!
這樣就簡單完成雲上網路規劃及基礎的防火牆功能囉!VPC 與 Security Group 的組合,相信能夠滿足大多數的企業內網應用場景!
還等什麼呢?趕緊註冊申請免費試用方案,動手探究阿里雲的功能吧!
本篇作者為海爾雲端科技(Alibaba Cloud Channel Partner)技術團隊。
45 posts | 4 followers
FollowAlibaba Cloud TC Content - July 21, 2022
Alibaba Cloud TC Content - July 21, 2022
Alibaba Cloud TC Content - July 21, 2022
Alibaba Cloud TC Content - July 21, 2022
Alibaba Cloud TC Content - July 15, 2021
Alibaba Cloud Community - July 22, 2022
45 posts | 4 followers
FollowAlibaba Cloud is committed to safeguarding the cloud security for every business.
Learn MoreSimple, secure, and intelligent services.
Learn MoreAlibaba Cloud DNS PrivateZone is a Virtual Private Cloud-based (VPC) domain name system (DNS) service for Alibaba Cloud users.
Learn MoreA virtual private cloud service that provides an isolated cloud network to operate resources in a secure environment.
Learn MoreMore Posts by Alibaba Cloud TC Content