私有网络 VPC 概述
云计算 2024-09-24 23:45 554

  专属私有网络(Virtual Private Cloud,简称 VPC)是在艾奇云中为您免费预置的一个隔离网络区域,使您可以从这个私有隔离网络中创建、启动您的云服务器,与其他用户的云资源 100% 隔离,提高安全性。

  您可以在私有网络中,通过自定义安全组规则,对组内与组间的云服务器实行访问限制,加强云服务器的安全保护。同时,您可以将云服务器切换到其他 VPC 网络中,与其他云服务器实现内网互通。

  VPC 使用网络虚拟化技术,通过链路冗余、分布式网关集群等多种技术,保障网络的安全、稳定和高可用。

  VPC 组成部分

  每个私有网络 VPC 由一个私网网段、路由表和至少一个子网组成。

  ● 私网网段:用户在创建 VPC 时,需要指定 VPC 使用的私网网段。艾奇云云服务器创建后,将默认自动分配私网 IP。

  ● 子网:云资源(例如云服务器、云数据库等)必须部署在子网内。衡天云云服务器创建后,将默认分配到独立的子网中。

  ● 路由表:在创建 VPC 时,系统会自动生成默认路由表,默认路由表的作用是保证同一个 VPC 下的所有子网互通。

  安全组

  安全组是一种虚拟防火墙,用于在网络中划分安全区域。通过配置安全组规则,您可以控制安全组内的多台云服务器实例的对外流量出入。安全组具备状态检测和数据包过滤能力,可以阻止所有未在规则内明确允许的流量。

  您可以使用以下方法来控制您的实例的访问权限:

  ● 创建多个安全组,并给每个安全组指定不同的规则。

  ● 每个实例分配一个安全组,通过安全组规则确定哪些流量可以访问实例,或实例可以访问哪些资源。

  ● 配置安全组,以便只有特定的 IP 地址或 IP 段可以访问实例。

  创建云服务器时,我们会为您创建一个默认安全组,或者您可以自行选择已有的安全组。您可以在使用云服务器实例时,将其从某个安全组中解绑,转而绑定到其他安全组中。

 

Powered by ©智简魔方