VPC, 虚拟私有云 ( Virtual Private Cloud ),为 云服务器 、 云容器 、 云数据库 等资源构建隔离的、用户自主配置和管理的 虚拟网络 环境,提升用户云上资源的安全性,简化用户的网络部署。
每个 虚拟私有云VPC 由一个私网网段、路由表和至少一个子网组成。用户可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性 云服务 器的访问规则,加强弹性云服务器的安全保护。
私网网段:用户在创建虚拟 私有云 VPC时,需要指定虚拟私有云VPC使用的私网网段。当前虚拟私有云VPC支持的网段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。
子网:云资源(例如云服务器、云 数据库 等)必须部署在子网内。所以,虚拟私有云VPC创建完成后,您需要为虚拟私有云VPC划分一个或多个子网,子网网段必须在私网网段内。
路由表:在创建虚拟私有云VPC时,系统会自动生成默认路由表,默认路由表的作用是保证了同一个虚拟私有云VPC下的所有子网互通。当默认路由表中的路由策略无法满足应用(比如未绑定 弹性公网IP 的云服务器需要访问外网)时,您可以通过创建自定义路由表来解决。