VPC终端节点 VPCEP-方案概述:方案架构

时间:2023-11-01 16:15:39

方案架构

结合用户业务需求分析,不仅需要实现云下用户数据中心与华为云上互通,同时要不借助公网访问云上VPC内的资源和其他云服务。

本实践中主要用到以下两个服务来实现用户业务需求:

  • 云专线(Direct Connect),用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用华为云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。

    云专线服务在本方案中主要用于实现云下用户数据中心与华为云VPC上互通

  • VPC终端节点 (VPC Endpoint),可以在VPC内提供便捷、安全、私密的通道与终端节点服务(华为云服务、用户私有服务)进行连接,该服务使用华为云内部网络,无需弹性公网IP。

    VPC终端节点服务在本方案中主要用于实现通过华为云内网访问云上VPC内的资源和其他云服务。

图2所示:
  • 通过云专线实现云下IDC与云上VPC1互通。
  • 通过终端节点1,IDC可以访问VPC1内的云资源ELB。
  • 通过终端节点2,IDC可以跨VPC访问VPC2内的云资源E CS
  • 通过终端节点3,IDC可以通过内网访问云服务DNS。
  • 通过终端节点4,IDC可以通过内网访问云服务OBS。
图2 通过云专线和VPC终端节点实现云下IDC访问华为云服务

并非所有的云服务都支持用户云下通过VPCEP走内网访问,仅支持提供了VPCEP的服务可以通过内网访问云上资源和云服务。

support.huaweicloud.com/bestpractice-vpcep/vpcep_05_1001.html