專有網(wǎng)絡(luò)(VPC)是完全隔離的網(wǎng)絡(luò)環(huán)境,配置靈活,可滿足不同的應(yīng)用場(chǎng)景。
托管應(yīng)用程序
您可以將對(duì)外提供服務(wù)的應(yīng)用程序托管在VPC中,并且可以通過(guò)創(chuàng)建安全組規(guī)則、訪問(wèn)控制白名單等方式控制Internet訪問(wèn)。您也可以在應(yīng)用程序服務(wù)器和數(shù)據(jù)庫(kù)之間進(jìn)行訪問(wèn)控制隔離,將Web服務(wù)器部署在能夠進(jìn)行公網(wǎng)訪問(wèn)的子網(wǎng)中,將應(yīng)用程序的數(shù)據(jù)庫(kù)部署在沒(méi)有配置公網(wǎng)訪問(wèn)的子網(wǎng)中。

托管主動(dòng)訪問(wèn)公網(wǎng)的應(yīng)用程序
您可以將需要主動(dòng)訪問(wèn)公網(wǎng)的應(yīng)用程序托管在VPC中的一個(gè)子網(wǎng)內(nèi),通過(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)網(wǎng)關(guān)路由其流量。通過(guò)配置SNAT規(guī)則,子網(wǎng)中的實(shí)例無(wú)需暴露其私網(wǎng)IP地址即可訪問(wèn)Internet,并可隨時(shí)替換公網(wǎng)IP,避免被外界攻擊。
跨可用區(qū)容災(zāi)
您可以通過(guò)創(chuàng)建交換機(jī)為專有網(wǎng)絡(luò)劃分一個(gè)或多個(gè)子網(wǎng)。同一專有網(wǎng)絡(luò)內(nèi)不同交換機(jī)之間內(nèi)網(wǎng)互通。您可以通過(guò)將資源部署在不同可用區(qū)的交換機(jī)中,實(shí)現(xiàn)跨可用區(qū)容災(zāi)。
業(yè)務(wù)系統(tǒng)隔離
不同的VPC之間邏輯隔離。如果您有多個(gè)業(yè)務(wù)系統(tǒng)例如生產(chǎn)環(huán)境和測(cè)試環(huán)境要嚴(yán)格進(jìn)行隔離,那么可以使用多個(gè)VPC進(jìn)行業(yè)務(wù)隔離。當(dāng)有互相通信的需求時(shí),可以在兩個(gè)VPC之間建立對(duì)等連接。
構(gòu)建混合云
VPC提供專用網(wǎng)絡(luò)連接,可以將本地?cái)?shù)據(jù)中心和VPC連接起來(lái),擴(kuò)展本地網(wǎng)絡(luò)架構(gòu)。通過(guò)該方式,您可以將本地應(yīng)用程序無(wú)縫地遷移至云上,并且不必更改應(yīng)用程序的訪問(wèn)方式。

多個(gè)應(yīng)用流量波動(dòng)大
如果您的應(yīng)用帶寬波動(dòng)很大,您可以通過(guò)NAT網(wǎng)關(guān)配置DNAT轉(zhuǎn)發(fā)規(guī)則,然后將EIP添加到共享帶寬中,實(shí)現(xiàn)多IP共享帶寬,減輕波峰波谷效應(yīng),從而減少您的成本。
