在创建VPC之前,您需要根据具体的业务需求规划VPC的数量、子网的数量、IP网段划分和互连互通方式等。
VPC具有区域属性,默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。
一个VPC
当各业务之间没有网络隔离需求时,您可以只使用一个VPC即可。
多个VPC
当您在当前区域下有多套业务部署,且希望不同业务之间进行网络隔离时,则可为每个业务在当前区域建立相应的VPC。两个VPC之间可以采用对等连接进行互连。如图1所示。
最多可以创建多少个VPC?
默认情况下一个用户支持创建5个VPC,如果配额不满足实际需求,可以申请扩容。具体操作请参见什么是配额?
子网是VPC内的IP地址块,VPC中的所有云资源都必须部署在子网内。同一个VPC下,子网网段不可重复。子网创建成功后,网段无法修改。
VPC支持的网段如下,子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码~29。
规划子网
最多可以创建多少个子网?
一个用户可以创建100个子网,如果无法满足实际需求,可以申请扩容。具体操作请参见什么是配额?
路由表由一系列路由规则组成,用于控制VPC内子网的出流量走向。用户创建VPC时,系统会自动为其生成一个默认路由表,该默认路由表含义为VPC内网互通。
当您有VPC与本地IDC互通的需求时,确保VPC的网段和要互通的网络的网段都不冲突。
如图2所示,比如您在华北区域有VPC1一个VPC,华东有VPC2和VPC3两个VPC。VPC1需要连接用户北京IDC,通过VPN走Internet互连。VPC2需要连接用户上海IDC,通过云专线连接。同时在华东区域的VPC3与VPC2通过对等连接建立连接。
此例中,各VPC网段划分需要注意以下几点:
少量弹性云服务器通过弹性公网IP连接Internet
当您仅有少量弹性云服务器访问Internet时,您可将弹性公网IP(EIP)绑定到弹性云服务器上,弹性云服务器即可连接公网。您还可以通过动态解绑它,再绑定到NAT网关、弹性负载均衡上,使这些云产品连接公网,管理非常简单。不同弹性公网IP还可以共享带宽,减少您的带宽成本。
更多弹性公网IP(EIP)信息,请参见弹性公网IP简介。
大量弹性云服务器通过NAT网关连接Internet
当您有大量弹性云服务器需要访问Internet时,单纯使用弹性公网IP管理成本过高,公有云NAT网关来帮您,它提供SNAT和DNAT两种功能。SNAT可轻松实现同一VPC内的多个弹性云服务器共享一个或多个弹性公网IP主动访问公网,有效降低管理成本,减少了弹性云服务器的弹性公网IP直接暴露的风险。DNAT功能还可以实现端口级别的转发,将弹性公网IP的端口映射到不同弹性云服务器的端口上,使VPC内多个弹性云服务器共享同一弹性公网IP和带宽面向互联网提供服务。
更多NAT网关信息,请参见《NAT网关用户指南》。
海量高并发场景通过弹性负载均衡连接Internet
对于电商等高并发访问的场景,您可以通过弹性负载均衡(ELB)将访问流量均衡分发到多台弹性云服务器上,支撑海量用户访问。弹性负载均衡采用集群化部署,支持多可用区的同城双活容灾。同时,无缝集成了弹性伸缩,能够根据业务流量自动扩容,保证业务稳定可靠。
更多弹性负载均衡信息,请参见《弹性负载均衡用户指南》。
JavaScript 提供了很多克隆数组的方法,其中大多数在性能和结果方面都非常相似。...
hk是哪里的 域名 ? .hk域名 是香港域名,是ICANN注册局分配给香港特别行政区的...
客如云 隶属于时时同云科技 成都 有限责任公司 成立于2012年 面向餐饮、零售、美...
XSS 攻击 xxs 攻击英文全称是 Croess SiteScripting ,意思就是跨站脚本攻击。是...
影响范围 VMware vRealize Operations 8.3.0、8.2.0、8.1.1、8.1.0、7.5.0 VMwar...
KubeMeet是由云原生基金会 CNCF 与阿里巴巴联合主办的、面向一线开发者的技术交...
本文转载自微信公众号「菜鸟飞呀飞」,作者刘进坤。转载本文请联系菜鸟飞呀飞公...
阿里云天池读书会四月场来啦 这次我们邀请到了《可解释机器学习》译者、复旦大学...
如何启动程序 双击(windows系统下),或者在shell终端上执行./a.out 在shell终端...
前面和大家聊了自定义 SpringMVC 参数解析器,同时我们也分析了几个比较简单的参...