私有云平台的搭建方法
私有云平台的搭建方法
本文为您介绍私有云平台的搭建方法,私有云平台如何运维以及私有云平台的最佳实践等内容,助您快速了解虚拟私有云服务。
在创建私有云平台之前,您需要根据具体的业务需求规划虚拟私有云的数量、子网的数量、IP网段划分和互连互通方式等。做好充足的准备再着手创建VPC。
虚拟私有云可以为您的弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。登录华为云管理控制台,在系统首页选择“网络 > 虚拟私有云”,根据提示创建即可。
修改虚拟私有云的名称、网段。例如:当虚拟私有云的CIDR和VPN地址有冲突时,可以通过修改虚拟私有云基本信息来调整VPC的地址范围。
VPC创建后,若主网段不够分配时,您可以通过添加扩展网段来扩充VPC的网段。VPC创建后,主网段不能进行修改,但您可以添加IPv4扩展网段来扩充VPC的网段。
当某个扩展网段不再使用时,您可以通过删除释放网段。您可以删除IPv4扩展网段,但不能删除主IPv4网段。具体可以在华为云管理控制台中操作删除。
当无需使用网络资源,需要释放对应的虚拟私有云时,可以删除虚拟私有云。删除VPC前,请确保VPC内的IP没有被占用,同时VPC内没有资源。
私有云标签是虚拟私有云的标识。为虚拟私有云添加标签,可以方便用户识别和管理拥有的虚拟私有云。您可以在创建虚拟私有云的时候增加标签。
您可以将当前帐号下拥有的所有虚拟私有云信息,以Excel文件的形式导出至本地。该文件记录了虚拟私有云的名称、ID、状态、网段、子网个数等。
拓扑图可以直观的为您展示VPC内的子网,以及子网内的弹性云服务器。登录华为云管理控制台,在系统首页选择“网络 > 虚拟私有云”,在详情页选择“拓扑图”页签查看即可。
申请VPC时会创建默认子网,当默认子网不能满足需求时,您可以创建新的子网。使用该VPC的弹性云服务器启动后,会通过DHCP协议自动获取到IP地址。
安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器等实例提供安全保护。
您可根据自身网络需求,在出方向和入方向添加相应规则。一个网络ACL单方向拥有的规则数量最好不超过20条,否则可能引起网络ACL性能下降。
每个路由表会自带一条系统默认路由,含义为VPC内实例互通。您可以根据需要添加自定义路由规则,将指向目的地址的流量转发到指定的下一跳地址。
创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。
弹性公网IP可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑,实现资源访问公网的需求。
您可以通过申请共享带宽,将多个EIP加入共享带宽,实现所有实例共用一条带宽,从而节省企业的网络运营成本,同时方便运维统计。
当用户需要虚拟私有云中的云服务器和用户本地的数据中心或私有网络进行通信时,可以通过自助方式开通云专线服务。
您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,需要先创建VPN网关。按需计费购买VPN网关时,可以同时购买一条与其关联的VPN连接。
您可以对网络进行规划配置,满足您的业务需求。通常在创建VPC之前,需求规划VPC的数量、子网的数量、IP网段划分和互连互通方式等。
本节内容介绍常见的安全组配置示例。示例中,出方向默认全通,仅介绍入方向规则配置方法。您需要提前准备好安全组,可以是默认的安全组,也可以是自定义创建的安全组。
本节内容为大家介绍常见的网络ACL配置示例。包括拒绝特定端口访问、允许某些协议端口的访问、拒绝某IP地址的访问等。点击即可查看示例详情。
创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。
VPC支持本帐户与其他帐户内相同区域的VPC创建对等连接。与其他帐户内相同区域的VPC创建对等连接时,需要对端帐户接受对等连接请求,才能建立有效对等连接。
当多个区域的VPC进行跨区域的私网通信时,要先创建一个云连接实例,然后加载需要互通的VPC实例,购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。
默认情况下,在VPC中的弹性云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,可以启用VPN功能。
当多个云主机在没有绑定弹性公网IP的情况下要访问公网,为了节省弹性公网IP资源并且避免云主机IP直接暴露在公网上,可以通过公网NAT网关共享弹性公网IP的方式访问。
用户侧网络通过专线访问多VPC,以场景用户通过单专线静态路由访问VPC进行举例说明(单物理连接)。该方案适用独占端口的标准专线,不支持托管专线场景。
私有云平台介绍视频
功能介绍视频帮助您快速了解什么是虚拟私有云VPC 了解更多
介绍什么是虚拟私有云
介绍什么是安全组
介绍什么是二层连接网关
私有云平台操作视频
操作指导视频帮助您快速了解虚拟私有云VPC的使用方法 了解更多
介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道
介绍如何解决访问大陆外网站加载缓慢的问题