华为云计算 云知识 虚拟私有云的组成
虚拟私有云的组成

虚拟私有云 Virtual Private Cloud ,以下简称VPC),为 云服务器 云容器 云数据库 等资源构建隔离的、用户自主配置和管理的 虚拟网络 环境,提升用户云上资源的安全性,简化用户的网络部署。

VPC组成部分

每个 虚拟私有云VPC 由一个私网网段、路由表和至少一个子网组成。

私网网段:用户在创建虚拟 私有云 VPC时,需要指定虚拟私有云VPC使用的私网网段。当前虚拟私有云VPC支持的网段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。

子网:云资源(例如 云服务 器、云 数据库 等)必须部署在子网内。所以,虚拟私有云VPC创建完成后,您需要为虚拟私有云VPC划分一个或多个子网,子网网段必须在私网网段内。更多信息请参考子网。

路由表:在创建虚拟私有云VPC时,系统会自动生成默认路由表,默认路由表的作用是保证了同一个虚拟私有云VPC下的所有子网互通。当默认路由表中的路由策略无法满足应用(比如未绑定 弹性公网IP 的云服务器需要访问外网)时,您可以通过创建自定义路由表来解决。更多信息请参考VPC内自定义路由示例和VPC外自定义路由示例。

安全

安全组与网络ACL(Access Control List)用于保障虚拟私有云VPC内部署的云资源的安全。安全组类似于虚拟防火墙,为同一个VPC内具有相同安全保护需求并相互信任的云资源提供访问策略,更多信息请参考安全组简介;您可以为具有相同网络流量控制的子网关联同一个网络ACL,通过设置出方向和入方向规则,对进出子网的流量进行精确控制,更多信息请参考网络ACL简介。

VPC连接

华为云提供了多种VPC连接方案,以满足用户不同场景下的诉求。

通过VPC对等连接功能,实现同一区域内不同VPC下的私网IP互通。

通过EIP或 NAT网关 ,使得VPC内的云服务器可以与公网Internet互通。

通过 虚拟专用网络 VPN、 云连接 云专线 及VPC二层连接网关功能将VPC和您的数据中心连通。


上一篇:gsql连接数据库的操作方法 下一篇:更新VPCUpdateVpc

虚拟私有云 VPC

虚拟私有云(Virtual Private Cloud)是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统