作者/来源: 发布时间:2019-06-05
虚拟私有云(VPC),是针对公有云的基础网络来定义的一种概念。是指在公有云基础设施中提供一种私有云解决方案,从而给公有云用户提供安全的、个人的数据存储空间;这样既避免了企业对高昂基础架构的构建,又满足了其对私有云的需求。
VPC(Virtual Private Cloud)是公有云上自定义的逻辑隔离网络空间,是一个可自定义的网络空间,与在数据中心运行的传统网络相似,托管在VPC内的是私有云上的服务资源,如云主机、负载均衡、云数据库等。用户可以自定义网段划分、IP地址和路由策略等,并通过安全组和网络ACL等实现多层安全防护。同时也可以通过VPN或专线连通VPC与数据中心,灵活部署混合云。
虚拟私有云主要是一个网络层面的功能,其目的是可以在云平台上构建出一个隔离的、自己能够管理配置和策略的虚拟网络环境,从而进一步提升源的安全性。用户可以在VPC环境中管理自己的子网结构,IP地址范围和分配方式,网络的路由策略等。由于用户可以掌控并隔离VPC中的资源,因此VPC就像一个私有的云计算环境。用户可以通过VPC及其他相关的云服务来把企业自己的数据中心与其在云上的环境进行集成,构成一个混合云的架构。
虚拟私有云VPC的优势:
虚拟私有云(VPC)相对于公有云就如同是虚拟私有网络之于公有网络一样,在公有云中通过加密协议、隧道协议以及身份认证等安全措施,为企业构建隔离的、用户自主配置和管理的虚拟网络环境。除了这一隔离属性之外,VPC 可以让企业将公有云看作是他们自有数据中心的一个扩展。企业用户可以使用现有的网络和安全工具来支持虚拟私有云部署,这意味着他们可以在享有公有云的一些好处时,不必对业务做出根本性的改变。
1、安全隔离
租户间100%隔离,用Vlan/VxLAN协议使得VPC之间严格的逻辑隔离,实现租户间100%隔离,确保信息安全,的地盘听我的。
2. 灵活部署
用户100%自定义,户可以自定义子网、IP地址段或DHCP等服务,也可以自由组合,配置实施立即生效
3、强大的NAT能力
自定义Source NAT,Static NAT,Destination NAT,保证网络能力的灵活性。同时支持多IP共享公网带宽。
4、强大的私有网关
可以使用私有IP地址实现两个VPC之间的互通
5、支持混合云架构
丰富接入,供多种VPN,支持混合云和跨云能力
6.访问控制
精确到端口的网络控制,满足金融政企的安全要求
本文发布的内容、图片如果涉及侵权请尽快告知,我们将会在第一时间删除。