Virtual Private Cloud作為上雲第一步,充分考慮業務規模與擴充需求對其進行規劃至關重要。您可以結合業務情境進行網路規劃並選擇適合的網路連接方案,快速搭建Virtual Private Cloud。
Virtual Private Cloud概述
Virtual Private Cloud(Virtual Private Cloud)是您專有的雲上私人網路。您可以完全掌控自己的專用網路,包括選擇IP位址範圍、配置路由和網關等。您可以在建立的專用網路中使用阿里雲產品,如Elastic Compute Service、Server Load Balancer和雲資料庫RDS等。
下圖展示了Virtual Private Cloud的基礎拓撲。每個Virtual Private Cloud至少由三部分組成:私網網段、交換器和路由表。
私網網段:在建立專用網路和交換器時,您需要以CIDR地址塊的形式指定專用網路使用的私網網段。
路由表:建立VPC後,系統會自動為您建立一張系統路由表並為其添加系統路由來管理VPC的流量。
交換器:您可以通過建立交換器為專用網路劃分一個或多個子網。同一專用網路內的不同交換器之間內網互連。您可以將應用部署在不同可用性區域的交換器內,提高應用的可用性。
產品計費
VPC是免費的,如果您使用VPC中的對等串連、流量鏡像、流日誌功能,您需要為其付費。更多資訊,請參見VPC對等串連功能計費、流量鏡像功能計費與流日誌計費說明。
如果您在VPC上建立了其他產品資源,您需要為使用的產品資源付費。具體的計費資訊,請參見具體產品資源的計費文檔。例如:ECS計費概述、EIP計費概述、公網NAT Gateway計費和SLB產品計費。
功能說明
您可以充分利用VPC所提供的豐富功能,以滿足您的特定需求。無論是構建複雜網路架構,還是實現精細的安全性原則控制,VPC都能為您提供強有力的支援。
使用情境 | 具體功能 | 功能說明 |
地址規劃管理 | 您可以使用IPAM功能,當您的VPC從IPAM分配地址時,IPAM可以自動化分配和跟蹤IP地址,並檢測可能的IP地址衝突,從而減少網路系統管理員的工作量。 | |
跨VPC互聯 | 您可以通過VPC對等串連,實現兩個同帳號或跨帳號VPC間同地區或跨地區的私網互連。 | |
多帳號管理 | 您可使用共用VPC在不同的雲端服務賬戶間共用雲產品資源,無需每個賬戶單獨建立和維護VPC,簡化網路設定和管理。 | |
公網訪問流量控制 | 您可以使用IPv4網關/IPv6網關實現對VPC內執行個體訪問公網的集中控制,增強VPC內的安全防護,嚴格管控公網訪問。 | |
流量控制 | 您可建立自訂路由表並添加自訂路由條目,更靈活地進行網路管理。 | |
您可使用首碼列表簡化路由表和安全性群組的配置和管理。 | ||
存取控制 | 您可以自訂設定網路ACL規則,並將網路ACL與交換器綁定,實現對交換器中Elastic Compute Service執行個體流量的存取控制。 | |
營運監控 | 流日誌功能可記錄VPC網路中彈性網卡ENI傳入和傳出的流量資訊,協助您檢查存取控制規則、監控網路流量和排查網路故障。 | |
流量鏡像功能可以鏡像經過彈性網卡ENI且符合篩選條件的報文,可用於內容檢查、威脅監控和問題排查等情境。 | ||
高可用架構 | 藉助VPC提供的HaVip功能,您可在雲上基於ARP協議,通過Keepalived或Heartbeat軟體來搭建服務高可用架構,以確保主備切換過程中服務IP不變。 |
網路規劃
當您需要使用VPC來部署您的雲上網路時,您可以結合現有業務的規模和未來的擴充需求,綜合考慮安全隔離、高可用容災、成本等多方面因素,來進行網路規劃。
規劃項 | 規劃建議 |
地區和可用性區域規劃 | 您需要基於業務情境考慮時延與高可用容災的要求,結合所需部署的雲資源類型與數量,根據預算選擇合適的地區與可用性區域。 |
帳號規劃 | 當您的業務規模擴大,出現使用者權限分配、業務環境強安全隔離需求時,您需要綜合考慮業務隔離、安全合規、日誌管理與營運、成本管理等多方面需求,進行統一帳號架構設計。 |
專用網路數量規劃 | 您可以根據業務規模,結合強安全隔離訴求或異地容災需求,對VPC的數量進行規劃。 |
交換器數量規劃 | 建議您按照業務模組建立多個交換器以劃分不同子網,保障業務安全。例如,您可建立多個交換器將Web層、邏輯層和資料層服務部署在不同子網以實現標準Web應用架構的託管。 建議您根據云服務是否需要直接存取公網將其部署到不同交換器,實現公私網分離,保障雲端服務的安全訪問。 |
網段規劃 | 網段規劃不當將會導致極高的重建成本,您需要避免網路衝突並保障網路的可擴充性。 您可以使用阿里雲的IP地址管理(IPAM)功能,提升網段規劃效率。 |
- VPC網路規劃
權衡安全隔離、高可用容災、成本等多方面因素,滿足當前業務規模與未來擴充需求
網路連接
您可根據業務情境靈活搭配VPC和對應的產品服務進行網路連接,滿足VPC內執行個體訪問公網、跨VPC互聯、混合雲部署的需求。
業務情境 | 情境描述 | 網路連接方案 |
公網訪問情境 | 互連網訪問雲上部署的應用,或者應用主動訪問公網。 |
|
跨VPC互聯情境 | 在不同VPC中的資源之間建立安全且高效的私網通訊。 | |
混合雲情境 | 將本機資料中心等網路連接至雲上專用網路,快速構建混合雲。 |
|
- VPC網路連接
根據您的業務情境使用多產品組合以滿足VPC內執行個體訪問公網、跨VPC互聯、雲上VPC串連雲下資料中心的需求
快速使用
您可以選擇一鍵部署或控制台操作方式分別實現IPv4專用網路與IPv6專用網路的搭建。
- 快速搭建IPv4專用網路
您可選擇一鍵部署快速搭建或通過控制台手動搭建僅具有IPv4地址塊的專用網路。
- 快速搭建IPv6專用網路
您可選擇一鍵部署快速搭建或通過控制台手動搭建具有IPv4地址塊和IPv6地址塊的雙棧專用網路。
開發人員工具
如果您熟悉網路服務協議和一種以上程式設計語言,您可以選擇調用API管理您的雲上資源和開發自己的應用程式。更多資訊,請參閱API概覽。
OpenAPI能根據需要動態產生SDK代碼功能,便於您簡單便捷使用SDK。