VPC는 IP 주소 범위, 네트워크 세그먼트, 라우팅 테이블 및 게이트웨이의 맞춤화를 포함해 Alibaba Cloud에 기반한 격리 네트워크 환경을 구축할 수 있도록 지원합니다. 또한 임대 회선, VPN 또는 GRE를 통해 VPC와 기존 IDC를 연결하여 하이브리드 클라우드 서비스를 제공합니다.
이점
-
안전한 격리
Alibaba Cloud를 기반으로 하는 격리된 네트워크 환경을 구축할 수 있습니다. 레이어 2 논리적 격리가 여러 다른 VPC 인스턴스 간에 수행됩니다.
-
유연성
SDN은 필요에 따라 네트워크를 구성하고 IP 주소 범위 및 라우팅 테이블을 맞춤화합니다.
-
확장성
여러 제품과 연동이 가능하고 인터넷 포털을 쉽게 관리함으로써 하이브리드 클라우드 아키텍처를 제공합니다.
-
무료로 제공
Alibaba Cloud 플랫폼에서 완전히 분리된 VPC 환경을 무료로 구축할 수 있습니다.
기능
-
레이어 2 논리적 격리
Alibaba Cloud를 기반으로 하는 격리된 네트워크 환경을 구축할 수 있습니다. 여러 다른 VPC 인스턴스 간에 레이어 2 논리적 격리가 수행됩니다.
가상 네트워크는 OverLay 기술을 기반으로 물리적 네트워크에 구축됩니다.
네트워크 가상화
VPC 인스턴스는 Vxlan을 사용하여 격리됩니다. 여러 다른 VPC 인스턴스 간에 통신을 방지하기 위해 레이어 2 논리적 격리가 수행됩니다.
VPC 인스턴스 간의 완벽한 격리
-
맞춤형 네트워크 환경
IP 주소 범위, 네트워크 세그먼트, 라우팅 테이블, 게이트웨이를 맞춤화할 수 있습니다. 또한 필요에 따라 네트워크를 계획하고 관리할 수 있습니다.
서브넷 분할
VSwitch를 사용하여 VPC의 사설 IP 주소를 하나 또는 여러 개의 서브넷으로 나눌 수 있으며, 필요에 따라 해당 VSwitch 아래에 애플리케이션 및 기타 서비스를 배포할 수 있습니다.
맞춤형 라우팅 규칙
VRouter의 라우팅 규칙은 VPC 트래픽의 전달 경로를 관리하기 위한 비즈니스 요구에 따라 구성됩니다.
-
액세스 제어
유연한 액세스 제어 규칙은 정부 및 금융권 관계자를 위한 보안 격리 규정을 준수합니다.
보안 그룹
보안 그룹 기능을 사용하면 VPC의 제품 인스턴스를 여러 다른 보안 도메인으로 분류할 수 있으며 각 보안 도메인에는 맞춤형 액세스 제어 규칙을 포함할 수 있습니다.
RAM
RAM은 네트워크 사용 권한을 관리하는 데 사용할 수 있습니다.
-
인터넷 포털 관리
능동적으로 인터넷에 액세스하고 외부 서비스를 제공할 수 있어야 하는 VPC 리소스의 요구 사항을 충족합니다.
인터넷 액세스
EIP는 필요에 따라 동일한 지역에서 VPC 유형의 클라우드 제품 인스턴스에 바인딩할 수 있으므로 인스턴스가 인터넷에 액세스할 수 있습니다.
인터넷 포털 관리
NAT 게이트웨이는 능동적으로 인터넷에 액세스할 수 있어야 하는 VPC 리소스의 요구를 충족할 수 있는 SNAT 구성을 지원합니다. 또한 DNAT 구성을 지원하고 IP 주소 매핑, 포트 매핑, 10Gbit/s의 전달 기능을 제공함으로써 여러 서비스가 대역폭을 공유할 수 있으므로 비용이 절감됩니다.
-
하이브리드 클라우드 아키텍처
VPC는 임대 회선 또는 VPN을 통해 기존 IDC에 연결하여 하이브리드 클라우드를 구축할 수 있습니다.
VPC 인트라넷 통신
Express Connect는 Alibaba Cloud에서 사용자 네트워크의 상호 연결을 수립하기 위해 여러 다른 지역 및 여러 다른 사용자의 VPC 인스턴스 간에 인트라넷 연결을 설정하는 데 사용할 수 있습니다.
하이브리드 클라우드 아키텍처
VPC는 임대 회선을 통해 뛰어난 통신 품질로 IDC의 인트라넷과 통신하여 하이브리드 클라우드를 쉽게 구축할 수 있습니다.
일반적인 시나리오
온 클라우드 인트라넷
완전히 격리된 네트워크 환경
서비스 시스템은 로컬 및 온 클라우드 IDC 모두에 배치할 수 있습니다. Alibaba Cloud VPC에는 여러 다른 서비스 모듈이 내장되어 있어 완전히 격리된 온 클라우드 환경을 구축할 수 있습니다. 온 클라우드 및 오프 클라우드 서비스는 인터넷을 통해 서로 상호 작용합니다.
하이브리드 클라우드 아키텍처
온 클라우드 및 오프 클라우드에서 고속 데이터 상호 연결
온 클라우드 IDC는 Alibaba Cloud VPC를 기반으로 하며 임대 회선을 통해 오프 클라우드 IDC에 연결됩니다. 이를 통해 사용자의 주요한 데이터를 보호하고 서비스 서지 및 신속한 데이터 동기화에 완벽하게 대응하고 하이브리드 클라우드 솔루션을 구현합니다.
외부 서비스 프로비저닝
여러 서비스가 인터넷 대역폭을 공유합니다.
Alibaba Cloud VPC를 기반으로 하는 여러 애플리케이션을 만드는 경우 각 애플리케이션은 외부 서비스를 제공해야 하며, 애플리케이션의 트래픽 변동이 일정하지 않으면 여러 IP 주소 간에 대역폭을 공유하여 이러한 변동에 따른 영향을 최소화하고 비용을 절감할 수 있습니다.
다중 지역 고속 상호 연결
광범위하게 분산된 서비스 및 고속 데이터 상호 연결
사용자가 모든 지역에 분산된 상황에서도 VPC를 기반으로 온 클라우드 서비스를 완벽하게 구축할 수 있습니다. 사용자 액세스 속도를 높이려면 여러 다른 노드에 있는 서비스 시스템의 네트워크를 서로 고속으로 상호 연결해야 합니다.