什么是阿里云vpc專用網(wǎng)絡?
阿里云VPC專用網(wǎng)絡是什么意思 ?
總結一下其實就是一句話:通過軟件定義網(wǎng)絡技術,在云端虛擬出一個局域網(wǎng)環(huán)境,每一個局域網(wǎng)環(huán)境都是一個VPC實例,用戶可以自行定義VPC實例的IP地址網(wǎng)段。、
以阿里云為例:每個VPC實例都由一個私網(wǎng)網(wǎng)段、一個路由器和至少一個交換機組成。如果有多個交換機則每個交換機都有各自的私網(wǎng)網(wǎng)段,且必須是VPC私網(wǎng)網(wǎng)段的子網(wǎng)。
那到底VPC有啥好處,非用不可呢?早期阿里云的內(nèi)網(wǎng)叫做“經(jīng)典網(wǎng)絡”,用戶購買云服務器后,其內(nèi)網(wǎng)IP地址是阿里云在整個“可用區(qū)”的私網(wǎng)網(wǎng)段中隨機分配的,不僅無法自定義IP網(wǎng)段,就連分配到的IP都不連續(xù),這在給用戶做安全策略尤其是 ACL 控制策略時帶來了很大的麻煩。
沒有對比就沒有傷害,拋棄經(jīng)典網(wǎng)絡擁抱VPC是必然趨勢,其實目前各大云服務商已經(jīng)全面且僅支持VPC,確實是非用不可了:)
建議還在使用“經(jīng)典網(wǎng)絡”的小伙伴或者已經(jīng)在使用VPC卻沒有做任何IP規(guī)劃的朋友盡快考慮將VPC真正用起來。這里給出一個VPC網(wǎng)段規(guī)劃的簡單案例,借以拋磚引玉:)
假設某公司一套業(yè)務系統(tǒng)有七臺主機,其中四臺用于Web服務(兩臺處理業(yè)務邏輯,兩臺處理靜態(tài)資源),兩臺數(shù)據(jù)庫,一臺開發(fā)測試同時負責監(jiān)控業(yè)務。參考如下規(guī)劃:
VPC網(wǎng)段:192.168.0.0/22,
Web業(yè)務邏輯:192.168.0.0/24
Web靜態(tài)資源:192.168.1.0/24
數(shù)據(jù)庫:192.168.2.0/24
開發(fā)測試:192.168.3.0/24