日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

首頁(yè) 網(wǎng)絡(luò)服務(wù)選型指南

網(wǎng)絡(luò)服務(wù)選型指南

更新時(shí)間: 2024-11-21 14:50:43

經(jīng)過(guò)多年的自主研發(fā),阿里云網(wǎng)絡(luò)構(gòu)建了應(yīng)用交付網(wǎng)絡(luò)、數(shù)據(jù)中心網(wǎng)絡(luò)、全球化網(wǎng)絡(luò)三大主要場(chǎng)景以及一系列的網(wǎng)絡(luò)產(chǎn)品與服務(wù),以滿足用戶不同的使用場(chǎng)景需求。本指南幫助您了解和選擇阿里云網(wǎng)絡(luò)服務(wù)。通讀全文時(shí)間較長(zhǎng),我們已在排版上為您做了一些優(yōu)化和折疊,您可以根據(jù)實(shí)際需求選擇性閱讀您想要了解的內(nèi)容。

簡(jiǎn)介

網(wǎng)絡(luò)是信息時(shí)代IT基礎(chǔ)設(shè)施,用于實(shí)現(xiàn)信息和資源的共享與傳輸。

云網(wǎng)絡(luò)是云的基礎(chǔ)設(shè)施,與傳統(tǒng)網(wǎng)絡(luò)相比,云網(wǎng)絡(luò)既有相似之處,也有很多不同。通過(guò)使用云網(wǎng)絡(luò)的相關(guān)服務(wù),您能夠方便快捷地搭建云上數(shù)據(jù)中心組網(wǎng)、讓您的應(yīng)用或服務(wù)穩(wěn)定高速地被全球用戶所訪問(wèn)、安全可靠地將您的IDC與公共云進(jìn)行互聯(lián)以實(shí)現(xiàn)混合云部署,而這一切都不需要您親自參與到具體的網(wǎng)絡(luò)設(shè)備、線路的建設(shè),在阿里云控制臺(tái)點(diǎn)點(diǎn)鼠標(biāo)就可以簡(jiǎn)單快速地完成部署。

通過(guò)了解阿里云云網(wǎng)絡(luò)提供了哪些服務(wù)、每個(gè)服務(wù)分別用于解決什么問(wèn)題,非常有助于您高效便捷地在云上部署滿足不同業(yè)務(wù)場(chǎng)景需求的應(yīng)用或系統(tǒng)。本文將引導(dǎo)您了解阿里云的網(wǎng)絡(luò)服務(wù)及在選型過(guò)程中需要考慮的關(guān)鍵因素,幫助您更好地選擇和使用適合您的網(wǎng)絡(luò)服務(wù),助力您業(yè)務(wù)成功。

了解

了解基本概念

在使用阿里云網(wǎng)絡(luò)產(chǎn)品前,建議您先了解如下基本概念,這些是云產(chǎn)品的基礎(chǔ)知識(shí)。

  • 地域(Region)

    地域指阿里云數(shù)據(jù)中心所在的地理區(qū)域,通常按照數(shù)據(jù)中心所在的城市劃分。例如,華東1(杭州)地域表示數(shù)據(jù)中心所在的城市是杭州。

    用戶和資源部署地域的距離越近,網(wǎng)絡(luò)時(shí)延越低,訪問(wèn)速度越快。

  • 可用區(qū)(Available Zone)

    可用區(qū)是指在同一地域內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的物理區(qū)域(機(jī)房)。

    一個(gè)地域通常由多個(gè)可用區(qū)組成。

    • 不同地域之間的可用區(qū)完全隔離。

    • 只有同一地域內(nèi)的不同可用區(qū)之間內(nèi)網(wǎng)互通,且使用低時(shí)延鏈路相連。

    這意味著當(dāng)您選擇在某一個(gè)地域部署業(yè)務(wù)時(shí),可以選擇多可用區(qū)部署。由于可用區(qū)之間電力與網(wǎng)絡(luò)互相獨(dú)立,所部署業(yè)務(wù)的可靠性會(huì)大幅提升,能夠做到同城多機(jī)房的容災(zāi)冗余。

說(shuō)明

阿里云擁有安全合規(guī)、遍布全球的云計(jì)算基礎(chǔ)設(shè)施,全球擁有28個(gè)公共云地域、85個(gè)公共云可用區(qū)。您可單擊地域與可用區(qū)分布,查看阿里云全球基礎(chǔ)設(shè)施布局。

地域和可用區(qū)關(guān)系

image

了解您的業(yè)務(wù)場(chǎng)景類型

根據(jù)業(yè)務(wù)場(chǎng)景選擇合適的云網(wǎng)絡(luò)場(chǎng)景化解決方案,通過(guò)方案架構(gòu)的規(guī)劃設(shè)計(jì),能顯著簡(jiǎn)化網(wǎng)絡(luò)架構(gòu)復(fù)雜度。同時(shí),合理、健壯的網(wǎng)絡(luò)架構(gòu)設(shè)計(jì),長(zhǎng)期看也能減少使用和維護(hù)改造成本,讓云網(wǎng)絡(luò)基礎(chǔ)架構(gòu)能助力業(yè)務(wù)更平滑地?cái)U(kuò)展。

典型的業(yè)務(wù)場(chǎng)景如下:

  • 單地域部署,且VPC數(shù)量小于3個(gè)及以下。企業(yè)規(guī)模200人以下,業(yè)務(wù)特征:業(yè)務(wù)系統(tǒng)相對(duì)單一、希望業(yè)務(wù)高可用部署且具備一定的彈性匹配業(yè)務(wù)的擴(kuò)展。

  • 多地域部署、多地域容災(zāi),VPC數(shù)量往往大于5個(gè)及以上。企業(yè)規(guī)模300人及以上,業(yè)務(wù)特征:業(yè)務(wù)遍及全球多個(gè)地域、對(duì)網(wǎng)絡(luò)時(shí)延敏感、希望通過(guò)將業(yè)務(wù)系統(tǒng)部署運(yùn)行在多個(gè)地域提升用戶接入體驗(yàn)質(zhì)量、需要滿足多個(gè)地域間系統(tǒng)的互相冗余高可靠要求。

  • 混合云/多云部署,VPC數(shù)量往往大于5個(gè)及以上。企業(yè)業(yè)務(wù)除了部署在阿里云,還會(huì)部署在企業(yè)數(shù)據(jù)中心或其他云等。企業(yè)規(guī)模500人及以上,業(yè)務(wù)特征:企業(yè)業(yè)態(tài)多元化、接入場(chǎng)景復(fù)雜(包含數(shù)據(jù)中心、分支機(jī)構(gòu)、辦公網(wǎng)、移動(dòng)終端、外部供應(yīng)商伙伴等)、希望利用混合云架構(gòu)進(jìn)一步提升多云容災(zāi)的高可靠性。

針對(duì)上述典型場(chǎng)景,阿里云提供了成熟的云網(wǎng)絡(luò)產(chǎn)品解決方案供您參考,以便您更合理地設(shè)計(jì)您在云上的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)。

了解阿里云網(wǎng)絡(luò)產(chǎn)品方案體系

經(jīng)過(guò)多年的自主研發(fā),阿里云構(gòu)建了應(yīng)用交付網(wǎng)絡(luò)、數(shù)據(jù)中心網(wǎng)絡(luò)、全球化網(wǎng)絡(luò)三大主要場(chǎng)景以及一系列的網(wǎng)絡(luò)產(chǎn)品與服務(wù),以滿足用戶不同的使用場(chǎng)景需求。

image

應(yīng)用交付網(wǎng)絡(luò)

應(yīng)用交付網(wǎng)絡(luò)為應(yīng)用部署提供優(yōu)質(zhì)的公網(wǎng)入口和負(fù)載均衡的能力。高質(zhì)量、低成本的公網(wǎng)入口,可以讓您的客戶更好地訪問(wèn)您的云上應(yīng)用,負(fù)載均衡的能力可以提升應(yīng)用部署的規(guī)模和高可用能力。

  • 云上公網(wǎng)訪問(wèn):實(shí)現(xiàn)靈活、高質(zhì)量、低成本的公網(wǎng)訪問(wèn)。

    • 彈性公網(wǎng)IP(Elastic IP Address,簡(jiǎn)稱EIP)是獨(dú)立的公網(wǎng)IP資源,可與云服務(wù)器ECS、NAT網(wǎng)關(guān)、ENI網(wǎng)卡、私網(wǎng)負(fù)載均衡SLB等綁定,并可以動(dòng)態(tài)解綁/綁定滿足靈活管理的要求。任播彈性公網(wǎng)IP (Anycast Elastic IP Address,簡(jiǎn)稱Anycast EIP)依托阿里巴巴優(yōu)質(zhì)的公網(wǎng)帶寬和傳輸網(wǎng)絡(luò),實(shí)現(xiàn)全球范圍的網(wǎng)絡(luò)入口就近接入,提升公網(wǎng)訪問(wèn)質(zhì)量。

    • 全球加速GA(Global Accelerator)是一款覆蓋全球的網(wǎng)絡(luò)加速服務(wù),依托阿里云優(yōu)質(zhì)BGP帶寬和全球傳輸網(wǎng)絡(luò),實(shí)現(xiàn)全球網(wǎng)絡(luò)就近接入,可以減少延遲、抖動(dòng)、丟包等網(wǎng)絡(luò)問(wèn)題對(duì)服務(wù)質(zhì)量的影響,為全球用戶提供高可用和高性能的網(wǎng)絡(luò)加速服務(wù)。

  • 云上負(fù)載均衡:實(shí)現(xiàn)業(yè)務(wù)應(yīng)用高可用部署。

    • 負(fù)載均衡SLB(Server Load Balancer)是一種對(duì)流量進(jìn)行按需分發(fā)的服務(wù),通過(guò)將流量分發(fā)到不同的后端服務(wù)來(lái)擴(kuò)展應(yīng)用系統(tǒng)的服務(wù)吞吐能力,并且可以消除系統(tǒng)中的單點(diǎn)故障,提升應(yīng)用系統(tǒng)的可用性。

    • 負(fù)載均衡SLB產(chǎn)品家族包括應(yīng)用型負(fù)載均衡ALB(Application Load Balancer)、網(wǎng)絡(luò)型負(fù)載均衡NLB(Network Load Balancer)、傳統(tǒng)型負(fù)載均衡CLB(Classic Load Balancer)。

數(shù)據(jù)中心網(wǎng)絡(luò)

數(shù)據(jù)中心網(wǎng)絡(luò)為用戶提供云上安全隔離、彈性擴(kuò)展、穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境,是用戶在云上的數(shù)據(jù)中心。

  • 專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)幫助您基于阿里云構(gòu)建一個(gè)邏輯隔離的云上數(shù)據(jù)中心,用戶可以完全掌控自己的VPC,包括選擇IP地址范圍、配置路由和網(wǎng)關(guān)等,用戶可以在VPC中使用阿里云云產(chǎn)品如云服務(wù)器ECS、云數(shù)據(jù)庫(kù)RDS和負(fù)載均衡SLB等。

  • NAT網(wǎng)關(guān)(NAT Gateway)提供地址轉(zhuǎn)換網(wǎng)關(guān)服務(wù),提供NAT代理(SNAT和DNAT)能力。公網(wǎng)NAT網(wǎng)關(guān)與彈性公網(wǎng)IP配合使用,可以組合成為高性能、配置靈活的企業(yè)級(jí)公網(wǎng)訪問(wèn)出入口網(wǎng)關(guān);VPC NAT網(wǎng)關(guān)與高速通道、轉(zhuǎn)發(fā)路由器TR配合使用,可以組合成為私網(wǎng)互訪的私網(wǎng)訪問(wèn)出入口網(wǎng)關(guān)。

  • IPv4網(wǎng)關(guān)/IPv6網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)流量網(wǎng)關(guān)。您可以通過(guò)配置路由規(guī)則,實(shí)現(xiàn)公網(wǎng)訪問(wèn)集中控制。

  • 私網(wǎng)連接(PrivateLink)能夠?qū)崿F(xiàn)專有網(wǎng)絡(luò)VPC與阿里云上的服務(wù)建立安全穩(wěn)定的私有連接,簡(jiǎn)化網(wǎng)絡(luò)架構(gòu),實(shí)現(xiàn)私網(wǎng)訪問(wèn)服務(wù),避免通過(guò)公網(wǎng)訪問(wèn)服務(wù)帶來(lái)的潛在安全風(fēng)險(xiǎn)。

全球化網(wǎng)絡(luò)

企業(yè)業(yè)務(wù)的全球化需要構(gòu)建跨地區(qū)、跨國(guó)界的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,以支持?jǐn)?shù)據(jù)和應(yīng)用程序的無(wú)縫、高效流動(dòng)。在構(gòu)建覆蓋全球的企業(yè)網(wǎng)絡(luò)時(shí),通常會(huì)遇到云上網(wǎng)絡(luò)和云下IDC、分支機(jī)構(gòu)互聯(lián)的混合云場(chǎng)景以及不同地域之間的多地域互聯(lián)場(chǎng)景,這兩種場(chǎng)景的組合最終幫助客戶實(shí)現(xiàn)企業(yè)“全球一張網(wǎng)”。

對(duì)于混合云場(chǎng)景阿里云推出如下產(chǎn)品:

  • 高速通道(Express Connect)可在本地?cái)?shù)據(jù)中心IDC(Internet Data Center)和云上專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)間建立高速、穩(wěn)定、安全的私網(wǎng)通信。高速通道的物理專線數(shù)據(jù)傳輸過(guò)程可信可控,能有效提高網(wǎng)絡(luò)通信的質(zhì)量及安全性。適用于金融機(jī)構(gòu)、銀行、醫(yī)院、工廠、辦公場(chǎng)所等中大型數(shù)據(jù)中心專線上云場(chǎng)景。

  • VPN網(wǎng)關(guān)(VPN Gateway)是一款基于互聯(lián)網(wǎng)提供加密網(wǎng)絡(luò)連接服務(wù)的產(chǎn)品,通過(guò)建立加密隧道的方式實(shí)現(xiàn)企業(yè)本地?cái)?shù)據(jù)中心、企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)終端與阿里云專有網(wǎng)絡(luò)(VPC)之間安全可靠的私網(wǎng)連接。您也可以使用VPN網(wǎng)關(guān)在VPC之間建立加密的內(nèi)網(wǎng)連接。VPN網(wǎng)關(guān)支持IPsec VPN、SSL VPN及國(guó)密算法等能力,滿足分支互聯(lián)、移動(dòng)辦公等接入場(chǎng)景。

  • 智能接入網(wǎng)關(guān)SAG(Smart Access Gateway)是阿里云提供的一站式快速上云軟件定義廣域網(wǎng)SD-WAN(Software Defined Wide Area Network)接入服務(wù)。企業(yè)可通過(guò)智能接入網(wǎng)關(guān)實(shí)現(xiàn)互聯(lián)網(wǎng)就近加密接入,獲得更智能、更可靠、更安全的上云體驗(yàn),適用于中小數(shù)據(jù)中心、分支互聯(lián)、移動(dòng)辦公等接入場(chǎng)景。

對(duì)于多地域互聯(lián)場(chǎng)景阿里云推出如下產(chǎn)品:

  • 云企業(yè)網(wǎng)CEN(Cloud Enterprise Network)是運(yùn)行在阿里云私有全球網(wǎng)絡(luò)上的一張高可用網(wǎng)絡(luò)。云企業(yè)網(wǎng)通過(guò)轉(zhuǎn)發(fā)路由器TR幫助您在跨地域?qū)S芯W(wǎng)絡(luò)之間、專有網(wǎng)絡(luò)與本地?cái)?shù)據(jù)中心間搭建私網(wǎng)通信通道,為您打造一張靈活、可靠、大規(guī)模的企業(yè)級(jí)云上網(wǎng)絡(luò)。

  • 轉(zhuǎn)發(fā)路由器TR(Transit Router)是地域范圍內(nèi)的企業(yè)級(jí)核心轉(zhuǎn)發(fā)路由器,可為用戶轉(zhuǎn)發(fā)同地域或跨地域的網(wǎng)絡(luò)實(shí)例間的流量,并支持定義靈活的互通、隔離、引流策略。

同時(shí),為了幫助用戶高效率與低成本地上云、用云、用好云,還提供了如下網(wǎng)絡(luò)服務(wù)產(chǎn)品:

  • 網(wǎng)絡(luò)智能服務(wù)NIS(Network Intelligence Service)是為您在云上建站提供規(guī)劃、部署與運(yùn)維能力的智能化自助服務(wù)平臺(tái),可以幫助您更方便地規(guī)劃與使用網(wǎng)絡(luò)。網(wǎng)絡(luò)智能服務(wù)NIS既可以為您規(guī)劃網(wǎng)絡(luò)時(shí)提供參考數(shù)據(jù),也可以協(xié)助您發(fā)現(xiàn)并解決網(wǎng)絡(luò)的異常問(wèn)題,支持對(duì)網(wǎng)絡(luò)進(jìn)行健康分析、性能監(jiān)控、診斷修復(fù)、流量分析和測(cè)量仿真。網(wǎng)絡(luò)智能服務(wù)NIS通過(guò)集成機(jī)器學(xué)習(xí)、知識(shí)圖譜等AIOps方法減少網(wǎng)絡(luò)使用復(fù)雜性,提供自助運(yùn)維能力,方便網(wǎng)絡(luò)架構(gòu)師和運(yùn)維工程師更快捷地設(shè)計(jì)和使用網(wǎng)絡(luò)。

  • 云數(shù)據(jù)傳輸CDT(Cloud Data Transfer)為阿里云多款互聯(lián)網(wǎng)公網(wǎng)流量和跨地域私網(wǎng)流量產(chǎn)品統(tǒng)一計(jì)費(fèi),通過(guò)免費(fèi)額度和階梯計(jì)費(fèi)持續(xù)釋放紅利。每月提供20GB公網(wǎng)流量免費(fèi)額度,同時(shí)支持公網(wǎng)流量累計(jì)階梯計(jì)費(fèi),用量越大單價(jià)越低,覆蓋云服務(wù)器 ECS、彈性公網(wǎng)IP、Anycast EIP公網(wǎng)、共享帶寬、IPv6網(wǎng)關(guān)、傳統(tǒng)型負(fù)載均衡CLB公網(wǎng)、全球加速GA公網(wǎng)等產(chǎn)品。支持跨地域私網(wǎng)流量按使用流量計(jì)費(fèi),計(jì)費(fèi)方式靈活門檻更低。

考慮

業(yè)務(wù)規(guī)模需求

業(yè)務(wù)規(guī)模和網(wǎng)絡(luò)規(guī)模之間有著密切的相關(guān)性,您可以明確網(wǎng)絡(luò)的規(guī)模,根據(jù)需求和規(guī)模進(jìn)行組網(wǎng)。網(wǎng)絡(luò)產(chǎn)品使用的核心是網(wǎng)絡(luò)規(guī)劃,這將決定您后續(xù)的網(wǎng)絡(luò)維護(hù)復(fù)雜度,良好的網(wǎng)絡(luò)規(guī)劃將讓您的后續(xù)網(wǎng)絡(luò)維護(hù)更簡(jiǎn)單。

網(wǎng)絡(luò)規(guī)劃必須考慮到現(xiàn)有業(yè)務(wù)的規(guī)模和未來(lái)的擴(kuò)展需求,以確保網(wǎng)絡(luò)架構(gòu)能夠支持企業(yè)操作的有效性和效率。您可以考慮如下因素:

  • 地域和可用區(qū)規(guī)劃:在同一地域內(nèi)可用區(qū)與可用區(qū)之間內(nèi)網(wǎng)互通,可用區(qū)之間能做到故障隔離。同一可用區(qū)內(nèi)實(shí)例之間的網(wǎng)絡(luò)延時(shí)更小,其用戶訪問(wèn)速度更快。如何選擇地域和可用區(qū)?建議從如下幾個(gè)維度考慮。

    考慮因素

    選擇說(shuō)明

    業(yè)務(wù)場(chǎng)景對(duì)時(shí)延的要求

    業(yè)務(wù)最終服務(wù)的用戶和資源部署地域的距離越近,網(wǎng)絡(luò)時(shí)延越低,訪問(wèn)速度越快。

    高可用和容災(zāi)

    如果您的應(yīng)用需要較高的容災(zāi)能力,建議您將實(shí)例部署在不同地域或者同一地域的不同可用區(qū)內(nèi)。

    成本

    不同地域的云服務(wù)價(jià)格可能會(huì)有所不同,建議您根據(jù)預(yù)算選擇合適的地域。

    您可以通過(guò)價(jià)格計(jì)算器估算云產(chǎn)品價(jià)格,下載選配清單,助您高效采購(gòu)。

    服務(wù)支持的地域和可用區(qū)

    并非阿里云所有服務(wù)在每個(gè)地域/可用區(qū)都可用,建議您在選擇地域/可用區(qū)時(shí),確保云服務(wù)可用。

  • 網(wǎng)段規(guī)劃:專有網(wǎng)絡(luò)是地域級(jí)的資源,交換機(jī)是可用區(qū)級(jí)的資源,一個(gè)交換機(jī)可以看作一個(gè)劃分出的子網(wǎng)。在創(chuàng)建專有網(wǎng)絡(luò)和交換機(jī)時(shí),您需要指定專有網(wǎng)絡(luò)和交換機(jī)的網(wǎng)段。網(wǎng)段的大小不僅決定了可部署多少云資源也關(guān)系到不同網(wǎng)絡(luò)之間能否互通。關(guān)于專有網(wǎng)絡(luò)和交換機(jī)的網(wǎng)段規(guī)劃,有如下規(guī)劃建議:

    • 推薦在專有網(wǎng)絡(luò)中使用RFC 1918定義的私有IPv4地址空間,專有網(wǎng)絡(luò)的IPv4地址空間推薦使用/16掩碼,若專有網(wǎng)絡(luò)容量需要擴(kuò)容,建議通過(guò)附加網(wǎng)段進(jìn)行擴(kuò)容。

    • 考慮到未來(lái)擴(kuò)展,建議您選擇一個(gè)足夠大的CIDR塊,以便為未來(lái)可能需要的任何交換機(jī)、實(shí)例或新服務(wù)留出足夠的空間。

    • 建議您根據(jù)業(yè)務(wù)規(guī)劃和安全、容災(zāi)等訴求,規(guī)劃多個(gè)專有網(wǎng)絡(luò),劃分多個(gè)交換機(jī),在網(wǎng)段規(guī)劃時(shí),建議您避免地址重疊。

系統(tǒng)功能和性能

您需要考慮業(yè)務(wù)功能與性能、網(wǎng)絡(luò)質(zhì)量等問(wèn)題,確保網(wǎng)絡(luò)能夠滿足業(yè)務(wù)需求,并具備高可靠性和容錯(cuò)性,以防止單點(diǎn)故障。

例如,您需要在阿里云部署您的互聯(lián)網(wǎng)應(yīng)用服務(wù):

  • 如何避免因后端服務(wù)器單點(diǎn)故障導(dǎo)致服務(wù)中斷?您可以使用負(fù)載均衡SLB產(chǎn)品家族進(jìn)行流量分發(fā)至多臺(tái)服務(wù)器,負(fù)載均衡通過(guò)健康檢查機(jī)制可以及時(shí)避免將業(yè)務(wù)流量轉(zhuǎn)發(fā)到異常服務(wù)器上,從而保證服務(wù)高可用。

  • 如何讓多臺(tái)服務(wù)器使用同一個(gè)公網(wǎng)IP訪問(wèn)互聯(lián)網(wǎng)?您可以使用公網(wǎng)NAT網(wǎng)關(guān)進(jìn)行內(nèi)外網(wǎng)地址映射,通過(guò)彈性公網(wǎng)IP實(shí)現(xiàn)動(dòng)態(tài)解綁滿足靈活管理的要求,實(shí)現(xiàn)統(tǒng)一公網(wǎng)出口。

  • 如何提升QPS或者并發(fā)連接數(shù)瓶頸?如果您此前未使用負(fù)載均衡或者使用了傳統(tǒng)型負(fù)載均衡CLB,您可升級(jí)使用應(yīng)用型負(fù)載均衡ALB或網(wǎng)絡(luò)型負(fù)載均衡NLB,ALB單實(shí)例100萬(wàn)QPS/NLB單實(shí)例1億并發(fā)連接并且支持按量付費(fèi),讓您低成本擁有大規(guī)模流量分發(fā)處理能力。

  • 如何提升全球化應(yīng)用網(wǎng)絡(luò)訪問(wèn)質(zhì)量?對(duì)于全球化應(yīng)用,不同國(guó)家或地區(qū)的用戶訪問(wèn)時(shí)有可能出現(xiàn)網(wǎng)絡(luò)訪問(wèn)質(zhì)量不高,此時(shí)您可以使用全球加速GA進(jìn)行網(wǎng)絡(luò)加速,提升用戶網(wǎng)絡(luò)訪問(wèn)質(zhì)量與體驗(yàn)。

  • 如何解決業(yè)務(wù)與本地?cái)?shù)據(jù)中心、辦公網(wǎng)、門店IoT設(shè)備、移動(dòng)終端、其他云廠商平臺(tái)部署的服務(wù)進(jìn)行網(wǎng)絡(luò)互通的問(wèn)題?您可以使用VPN網(wǎng)關(guān)、智能接入網(wǎng)關(guān)SAG或者高速通道實(shí)現(xiàn)混合云場(chǎng)景網(wǎng)絡(luò)互聯(lián),這些產(chǎn)品支持不同的業(yè)務(wù)場(chǎng)景、業(yè)務(wù)形態(tài)、部署模式,可以滿足您的多樣化的場(chǎng)景需求。

可擴(kuò)展性和彈性

您需要考慮網(wǎng)絡(luò)產(chǎn)品的可擴(kuò)展性和彈性,以滿足業(yè)務(wù)的增長(zhǎng)和變化需求。例如,支持靈活的網(wǎng)絡(luò)拓?fù)洹⒆泳W(wǎng)劃分和路由轉(zhuǎn)發(fā),以及快速擴(kuò)容和縮容的能力。

對(duì)于網(wǎng)絡(luò)組網(wǎng)類產(chǎn)品,例如專有網(wǎng)絡(luò)VPC、NAT網(wǎng)關(guān)、轉(zhuǎn)發(fā)路由器TR等產(chǎn)品,支持標(biāo)準(zhǔn)的網(wǎng)絡(luò)劃分與路由轉(zhuǎn)發(fā)邏輯,您可根據(jù)實(shí)際情況自行進(jìn)行靈活的網(wǎng)絡(luò)規(guī)劃及路由控制。

對(duì)于網(wǎng)絡(luò)流量類產(chǎn)品,例如負(fù)載均衡SLB產(chǎn)品家族,應(yīng)用型負(fù)載均衡ALB與網(wǎng)絡(luò)型負(fù)載均衡NLB支持根據(jù)業(yè)務(wù)流量負(fù)載自動(dòng)彈性避免業(yè)務(wù)瓶頸,您無(wú)需預(yù)估業(yè)務(wù)峰值。

開放性與自服務(wù)

用戶在使用云產(chǎn)品時(shí),使用方式和工具可能是多種多樣的,這就需要云產(chǎn)品與主流廠商的業(yè)務(wù)開放性趨于一致。

阿里云網(wǎng)絡(luò)服務(wù)具有較高的開放性,提供了多種方式和工具,以便用戶根據(jù)自己的需求自由配置和管理網(wǎng)絡(luò)資源。

您可以通過(guò)以下方式部署和維護(hù)網(wǎng)絡(luò)服務(wù)(不同產(chǎn)品支持情況不同,需要以具體產(chǎn)品實(shí)際情況為準(zhǔn)):

  • 阿里云控制臺(tái):具有交互式操作的Web服務(wù)頁(yè)面,您可登錄控制臺(tái)完成網(wǎng)絡(luò)產(chǎn)品服務(wù)創(chuàng)建、配置、刪除等各項(xiàng)操作。

  • 阿里云SDK:提供Java、Go、Python等多種主流編程語(yǔ)言的SDK,供開發(fā)者調(diào)用或集成。

  • OpenAPI開發(fā)者門戶:提供快速檢索接口、在線調(diào)用API和動(dòng)態(tài)生成SDK示例代碼等服務(wù)。

  • 阿里云App:移動(dòng)端類型的管理工具,方便您及時(shí)運(yùn)維監(jiān)控您的網(wǎng)絡(luò)服務(wù)。

  • Terraform:能夠通過(guò)配置文件在阿里云以及其他支持Terraform的云廠商平臺(tái)調(diào)用計(jì)算資源。

同時(shí)針對(duì)網(wǎng)絡(luò)環(huán)境復(fù)雜度高、問(wèn)題多、定位維護(hù)困難的業(yè)務(wù)痛點(diǎn),阿里云網(wǎng)絡(luò)提供了多種自服務(wù)方式幫助您高效地使用云產(chǎn)品

  • 完備高質(zhì)量的產(chǎn)品文檔:產(chǎn)品文檔除了產(chǎn)品使用配置教程外,我們還總結(jié)了較多客戶實(shí)際上云用云過(guò)程中的最佳實(shí)踐。如果遇到業(yè)務(wù)問(wèn)題,您可以優(yōu)先參考網(wǎng)絡(luò)產(chǎn)品文檔中的典型場(chǎng)景,自助解決您的問(wèn)題。

  • 智能化自助服務(wù)平臺(tái)工具NIS:網(wǎng)絡(luò)智能服務(wù)NIS既可以為您規(guī)劃網(wǎng)絡(luò)時(shí)提供參考數(shù)據(jù),也可以協(xié)助您發(fā)現(xiàn)并解決網(wǎng)絡(luò)的異常問(wèn)題,支持對(duì)網(wǎng)絡(luò)進(jìn)行健康分析、性能監(jiān)控、診斷修復(fù)、流量分析和測(cè)量仿真。網(wǎng)絡(luò)智能服務(wù)NIS通過(guò)集成機(jī)器學(xué)習(xí)、知識(shí)圖譜等AIOps方法減少網(wǎng)絡(luò)使用復(fù)雜性,提供自助運(yùn)維能力,方便網(wǎng)絡(luò)架構(gòu)師和運(yùn)維工程師更快捷地設(shè)計(jì)和使用網(wǎng)絡(luò)。

總體成本效益

您需要評(píng)估網(wǎng)絡(luò)服務(wù)的成本效益,主要包括帶寬流量成本、資源使用成本等。建議您考慮長(zhǎng)期投資回報(bào)和總擁有成本。

對(duì)于帶寬流量成本,您可以考慮使用云數(shù)據(jù)傳輸CDT,云上多產(chǎn)品統(tǒng)一計(jì)費(fèi),實(shí)行跨產(chǎn)品階梯定價(jià),流量使用越多成本越低。

對(duì)于云資源使用成本,您可考慮按量計(jì)費(fèi)的方式,按實(shí)際使用量后付費(fèi)。如果您的業(yè)務(wù)具有周期性或波動(dòng)較大,例如游戲、視頻等行業(yè),資源使用有臨時(shí)性和突發(fā)性,這樣可以有效降低您的使用成本。

穩(wěn)定性與可維護(hù)性

您在規(guī)劃或設(shè)計(jì)網(wǎng)絡(luò)架構(gòu)時(shí),建議您遵循業(yè)界及各產(chǎn)品推薦的方法,確保后續(xù)業(yè)務(wù)穩(wěn)定與可持續(xù)維護(hù)。

例如:

  • 網(wǎng)絡(luò)擴(kuò)展性:您在規(guī)劃網(wǎng)絡(luò)組網(wǎng)時(shí),建議您適當(dāng)考慮IP地址冗余,避免后期因IP地址不足導(dǎo)致需要重新規(guī)劃網(wǎng)絡(luò)。

  • 多可用區(qū)部署:您在配置后端服務(wù)流量負(fù)載均衡時(shí),建議您配置至少2個(gè)可用區(qū)的后端服務(wù)器,避免將后端服務(wù)器均部署在單個(gè)可用區(qū),這樣可以避免單個(gè)可用區(qū)故障對(duì)于業(yè)務(wù)穩(wěn)定性的影響。當(dāng)業(yè)務(wù)多可用區(qū)部署時(shí),業(yè)務(wù)的可靠性會(huì)大幅提升,以網(wǎng)絡(luò)型負(fù)載均衡NLB為例,單可用區(qū)服務(wù)可用性為99.95%,多可用區(qū)服務(wù)可用性可提升至99.995%。

  • 多地域部署:如果您處于一些對(duì)于穩(wěn)定性要求特別高的行業(yè)或者擁有一些對(duì)于穩(wěn)定性要求特別高的非常核心的業(yè)務(wù),您可以考慮進(jìn)行多地域部署,您可參考典型的兩地三中心方式將業(yè)務(wù)部署在多個(gè)地域與多個(gè)可用區(qū)并進(jìn)行容災(zāi)備份。

安全性

網(wǎng)絡(luò)安全是一個(gè)重要的考慮因素,需要確保數(shù)據(jù)的保密性、完整性和可用性。您需要選擇具備強(qiáng)大安全功能的網(wǎng)絡(luò)服務(wù)和協(xié)議,以及采取適當(dāng)?shù)陌踩胧?/p>

您可以從以下幾個(gè)角度考慮安全性:

  • 采用安全的協(xié)議:例如應(yīng)用層協(xié)議,建議您使用HTTPS協(xié)議進(jìn)行加密安全通信,避免使用HTTP協(xié)議,同時(shí)也建議您選擇較高版本的TLS協(xié)議支持。

  • 進(jìn)行訪問(wèn)控制:建議您根據(jù)實(shí)際情況開啟安全組、訪問(wèn)控制等功能,避免可能存在的安全攻擊。

  • 網(wǎng)絡(luò)隔離:阿里云從基礎(chǔ)設(shè)施網(wǎng)絡(luò)隔離、專有網(wǎng)絡(luò)隔離、多租戶隔離等多方面提供網(wǎng)絡(luò)隔離措施。您在自主規(guī)劃業(yè)務(wù)網(wǎng)絡(luò)時(shí),對(duì)于核心業(yè)務(wù)與非核心業(yè)務(wù),也可以考慮進(jìn)行適當(dāng)?shù)臉I(yè)務(wù)網(wǎng)絡(luò)隔離。

  • 權(quán)限管控:阿里云賬號(hào)具備所有云資源的操作權(quán)限,實(shí)際在使用過(guò)程中建議您給操作者配置RAM權(quán)限,降低權(quán)限問(wèn)題導(dǎo)致的安全風(fēng)險(xiǎn)。

  • 業(yè)務(wù)流量盡量走內(nèi)網(wǎng)通信:對(duì)于業(yè)務(wù)需要跨VPC網(wǎng)絡(luò)通信的場(chǎng)景,建議業(yè)務(wù)流量盡量走內(nèi)網(wǎng)通信,避免通過(guò)互聯(lián)網(wǎng)通信,避免有可能導(dǎo)致的來(lái)自互聯(lián)網(wǎng)的攻擊。

  • 云安全產(chǎn)品能力加持:對(duì)于公網(wǎng)流量請(qǐng)求,您可考慮采用Web應(yīng)用防火墻、DDoS防護(hù)等專業(yè)的云安全產(chǎn)品進(jìn)行流量清洗與異常流量攔截。負(fù)載均衡SLB、彈性公網(wǎng)IP等多個(gè)產(chǎn)品已實(shí)現(xiàn)了與安全產(chǎn)品的集成,可極大降低您的使用配置難度。

  • 安全審計(jì):您需要考慮所使用的云產(chǎn)品是否提供審計(jì)和日志監(jiān)控功能,記錄和追蹤用戶訪問(wèn)和活動(dòng),以便發(fā)現(xiàn)和響應(yīng)潛在的安全問(wèn)題。

選擇

您在選擇使用具體的云產(chǎn)品時(shí),建議您根據(jù)業(yè)務(wù)場(chǎng)景選擇對(duì)應(yīng)的產(chǎn)品服務(wù),部分場(chǎng)景需求需要多產(chǎn)品組合使用。

公網(wǎng)訪問(wèn)場(chǎng)景

選擇公網(wǎng)IP地址類型

從互聯(lián)網(wǎng)訪問(wèn)云上部署的應(yīng)用,或者應(yīng)用主動(dòng)訪問(wèn)公網(wǎng)時(shí),需要為應(yīng)用服務(wù)器配置公網(wǎng)IP地址。

公網(wǎng)IP地址類型分為固定公網(wǎng)IP與彈性公網(wǎng)IP,二者區(qū)別如下:

對(duì)比項(xiàng)

彈性公網(wǎng)IP

固定公網(wǎng)IP

是否支持專有網(wǎng)絡(luò)

支持

支持

是否支持單獨(dú)持有

支持

不支持

是否支持彈性插拔

支持

不支持

說(shuō)明
  • 固定公網(wǎng)IP只能在ECS/CLB等實(shí)例創(chuàng)建時(shí)分配,并且創(chuàng)建后無(wú)法更換,只能隨著實(shí)例刪除,無(wú)法滿足靈活解綁與管理的需求。彈性公網(wǎng)IP是獨(dú)立的公網(wǎng)IP資源,可以動(dòng)態(tài)解綁/綁定滿足靈活管理的要求,推薦您使用彈性公網(wǎng)IP。

  • 彈性公網(wǎng)IP與固定公網(wǎng)IP均為IPv4地址類型。IPv6無(wú)需特定的公網(wǎng)IP資源,VPC內(nèi)的IPv6服務(wù)需要通過(guò)開通IPv6公網(wǎng)帶寬才能訪問(wèn)公網(wǎng)。

不同彈性公網(wǎng)IP對(duì)比

彈性公網(wǎng)IP有不同形態(tài),主要有以下三種:

  • 彈性公網(wǎng)IP(BGP多線):覆蓋全球多地域的優(yōu)質(zhì)BGP線路,同時(shí)接入多條運(yùn)營(yíng)商線路,并自動(dòng)選擇最優(yōu)線路訪問(wèn),保證用戶訪問(wèn)快速穩(wěn)定。

  • 彈性公網(wǎng)IP(BGP多線-精品):BGP多線-精品線路是一種優(yōu)化海外回中國(guó)內(nèi)地流量的公網(wǎng)線路,可以提高國(guó)際業(yè)務(wù)訪問(wèn)質(zhì)量。相比普通BGP多線線路,精品線路在為中國(guó)內(nèi)地終端客戶(不包括中國(guó)內(nèi)地?cái)?shù)據(jù)中心)提供服務(wù)時(shí),通過(guò)運(yùn)營(yíng)商精品公網(wǎng)直連中國(guó)內(nèi)地,時(shí)延更低。

  • 任播彈性公網(wǎng)IP(Anycast EIP):每一個(gè)Anycast EIP實(shí)例會(huì)被分配一個(gè)可訪問(wèn)公網(wǎng)的IP地址,此IP地址可在整個(gè)接入?yún)^(qū)域內(nèi)發(fā)布,不受地域限制。在將此IP地址與后端資源進(jìn)行綁定后,接入?yún)^(qū)域內(nèi)的用戶流量將通過(guò)該IP地址從就近接入點(diǎn)進(jìn)入阿里云網(wǎng)絡(luò)。進(jìn)入阿里云網(wǎng)絡(luò)后,Anycast EIP可以智能選擇路由并自動(dòng)完成網(wǎng)絡(luò)調(diào)度,將用戶的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求送達(dá)至后端資源節(jié)點(diǎn),提升用戶的公網(wǎng)訪問(wèn)體驗(yàn)。

對(duì)比項(xiàng)

彈性公網(wǎng)IP(BGP多線)

彈性公網(wǎng)IP(BGP多線-精品)

任播彈性公網(wǎng)IP(Anycast EIP)

核心優(yōu)勢(shì)場(chǎng)景

優(yōu)質(zhì)BGP公網(wǎng)線路,用于低成本公網(wǎng)訪問(wèn)

優(yōu)化海外回中國(guó)內(nèi)地流量,通過(guò)運(yùn)營(yíng)商精品公網(wǎng)線路直連中國(guó)內(nèi)地

全球多地域使用相同IP,用戶流量就近接入阿里云網(wǎng)絡(luò)

場(chǎng)景

  • 業(yè)務(wù)部署在某地域(不限)

  • 終端用戶使用互聯(lián)網(wǎng),從任意地區(qū)訪問(wèn)

  • 流量經(jīng)過(guò)運(yùn)營(yíng)商普通線路

  • 業(yè)務(wù)部署在海外部分地域

  • 終端用戶使用互聯(lián)網(wǎng),從中國(guó)內(nèi)地訪問(wèn)

  • 流量經(jīng)過(guò)運(yùn)營(yíng)商精品線路

  • 業(yè)務(wù)部署在海外部分地域

  • 終端用戶使用互聯(lián)網(wǎng),從海外地區(qū)Anycast EIP接入點(diǎn)位置訪問(wèn)

  • 流量經(jīng)過(guò)運(yùn)營(yíng)商普通線路、阿里云全球傳輸網(wǎng)絡(luò)

質(zhì)量

成本

統(tǒng)一公網(wǎng)流量入口

單臺(tái)后端服務(wù)器直接使用公網(wǎng)IP對(duì)外提供服務(wù)時(shí),如果服務(wù)器出現(xiàn)問(wèn)題容易導(dǎo)致業(yè)務(wù)單點(diǎn)故障,影響系統(tǒng)可用性。

實(shí)際業(yè)務(wù)場(chǎng)景中,推薦您使用負(fù)載均衡產(chǎn)品,并在多可用區(qū)掛載多臺(tái)后端服務(wù)器,通過(guò)將流量分發(fā)到不同的后端服務(wù)來(lái)擴(kuò)展應(yīng)用系統(tǒng)的服務(wù)吞吐能力,消除系統(tǒng)中的單點(diǎn)故障,提升應(yīng)用系統(tǒng)的可用性。

負(fù)載均衡SLB產(chǎn)品家族包括應(yīng)用型負(fù)載均衡ALB(Application Load Balancer)、網(wǎng)絡(luò)型負(fù)載均衡NLB(Network Load Balancer)、傳統(tǒng)型負(fù)載均衡CLB(Classic Load Balancer),您可根據(jù)您的實(shí)際需求選擇合適的負(fù)載均衡產(chǎn)品。

說(shuō)明

對(duì)比項(xiàng)

應(yīng)用型負(fù)載均衡ALB

網(wǎng)絡(luò)型負(fù)載均衡NLB

產(chǎn)品定位

  • 強(qiáng)大的七層處理能力與豐富的高級(jí)路由功能

  • 聚焦HTTP、HTTPS和QUIC協(xié)議

  • 強(qiáng)大的四層處理能力與大規(guī)模TCPSSL卸載功能

  • 聚焦TCP、UDP和TCPSSL協(xié)議

產(chǎn)品性能

單實(shí)例最大支持100萬(wàn)QPS

單實(shí)例最大支持1億并發(fā)

后端業(yè)務(wù)類型

  • 云服務(wù)器ECS

  • 彈性網(wǎng)卡ENI

  • 彈性容器實(shí)例ECI

  • IP地址

  • 函數(shù)計(jì)算FC

  • 云服務(wù)器ECS

  • 彈性網(wǎng)卡ENI

  • 彈性容器實(shí)例ECI

  • IP地址

運(yùn)維能力

均支持彈性和快速擴(kuò)容,處理能力隨著業(yè)務(wù)峰值自動(dòng)伸縮,無(wú)需人工干預(yù)

典型應(yīng)用場(chǎng)景

  • 互聯(lián)網(wǎng)應(yīng)用七層高性能自動(dòng)彈性場(chǎng)景

  • 音視頻應(yīng)用大流量低時(shí)延場(chǎng)景

  • 云原生應(yīng)用金絲雀藍(lán)綠發(fā)布場(chǎng)景

  • 四層大流量高并發(fā)業(yè)務(wù)場(chǎng)景

  • 物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等IoT業(yè)務(wù)入口

  • 多活容災(zāi)、IDC云上出入口場(chǎng)景

對(duì)于前后端分離的業(yè)務(wù)場(chǎng)景,您可以結(jié)合公網(wǎng)負(fù)載均衡實(shí)例與私網(wǎng)負(fù)載均衡實(shí)例,分別實(shí)現(xiàn)前端業(yè)務(wù)和后端業(yè)務(wù)的高可用。

image

統(tǒng)一公網(wǎng)流量出口

單臺(tái)服務(wù)器可以通過(guò)公網(wǎng)IP地址主動(dòng)訪問(wèn)公網(wǎng)。

但當(dāng)需要主動(dòng)訪問(wèn)公網(wǎng)的服務(wù)器較多時(shí),需要占用較多的公網(wǎng)IP資源,此時(shí)您可以通過(guò)公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能,實(shí)現(xiàn)VPC內(nèi)的多個(gè)ECS實(shí)例共享EIP上網(wǎng),節(jié)省公網(wǎng)IP資源。

對(duì)比項(xiàng)

直接使用彈性公網(wǎng)IP

公網(wǎng)NAT網(wǎng)關(guān)

是否支持多服務(wù)器共享EIP

不支持

支持

使用單個(gè)EIP的粒度

ECS/彈性網(wǎng)卡粒度

  • VPC粒度

  • 交換機(jī)粒度

  • ECS/彈性網(wǎng)卡粒度

  • 自定義網(wǎng)段粒度

服務(wù)器較多時(shí)總體資源成本

公網(wǎng)訪問(wèn)控制

當(dāng)部署在云上的業(yè)務(wù)對(duì)互聯(lián)網(wǎng)提供服務(wù)時(shí),進(jìn)行合適的訪問(wèn)控制,能夠幫助阻止不必要或潛在的危險(xiǎn)訪問(wèn)。

以VPC內(nèi)1臺(tái)ECS服務(wù)器為例,有如下常用的訪問(wèn)控制方式或產(chǎn)品:

  • ECS安全組:安全組是一種虛擬防火墻,能夠控制ECS實(shí)例的出入站流量。用于對(duì)ECS/彈性網(wǎng)卡等實(shí)例級(jí)別資源的流量訪問(wèn)控制。

  • 網(wǎng)絡(luò)ACL:網(wǎng)絡(luò)ACL是VPC中的網(wǎng)絡(luò)訪問(wèn)控制功能。您可以自定義設(shè)置網(wǎng)絡(luò)ACL規(guī)則,并將網(wǎng)絡(luò)ACL與交換機(jī)綁定,實(shí)現(xiàn)對(duì)交換機(jī)中云資源的流量訪問(wèn)控制。

  • IPv4網(wǎng)關(guān):IPv4網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)IPv4流量網(wǎng)關(guān)。VPC默認(rèn)不開啟該功能即具備公網(wǎng)訪問(wèn)能力,ECS綁定公網(wǎng)IP后即可訪問(wèn)公網(wǎng),但當(dāng)IPv4網(wǎng)關(guān)創(chuàng)建并激活后,該VPC訪問(wèn)公網(wǎng)的行為將會(huì)受IPv4網(wǎng)關(guān)控制。您可以使用IPv4網(wǎng)關(guān)結(jié)合子網(wǎng)路由的能力實(shí)現(xiàn)公網(wǎng)IPv4訪問(wèn)集中控制。

    重要

    VPC內(nèi)的IPv4網(wǎng)關(guān)激活后會(huì)改變VPC默認(rèn)能夠訪問(wèn)公網(wǎng)的行為,即使刪除IPv4網(wǎng)關(guān)后,也不能恢復(fù)VPC默認(rèn)可以訪問(wèn)公網(wǎng)的能力。因此IPv4網(wǎng)關(guān)需要謹(jǐn)慎考慮后再進(jìn)行配置。

  • IPv6網(wǎng)關(guān):IPv6網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)IPv6流量網(wǎng)關(guān)。VPC內(nèi)實(shí)例默認(rèn)申請(qǐng)的IPv6地址只具備IPv6私網(wǎng)通信能力,您可以通過(guò)在IPv6網(wǎng)關(guān)中為IPv6地址開通IPv6公網(wǎng)帶寬,使其具備公網(wǎng)通信能力。并且可以支持設(shè)置僅主動(dòng)出規(guī)則,使IPv6地址僅可主動(dòng)訪問(wèn)公網(wǎng)。

公網(wǎng)全球加速

對(duì)于一部分全球化行業(yè)應(yīng)用場(chǎng)景,例如游戲、企業(yè)應(yīng)用、互聯(lián)網(wǎng)應(yīng)用等,因公網(wǎng)網(wǎng)絡(luò)質(zhì)量不高可能導(dǎo)致的網(wǎng)絡(luò)延遲高、抖動(dòng)、丟包、卡頓、速率低等問(wèn)題,嚴(yán)重影響終端用戶使用體驗(yàn)。

您可以通過(guò)使用全球加速產(chǎn)品,使終端用戶訪問(wèn)請(qǐng)求就近接入阿里云,通過(guò)阿里云的內(nèi)網(wǎng)到達(dá)應(yīng)用服務(wù)器,極大地縮短了公網(wǎng)傳輸路徑,減少延時(shí)、抖動(dòng)、丟包等網(wǎng)絡(luò)問(wèn)題,提升終端用戶使用體驗(yàn)。需要注意的是,如果涉及中國(guó)內(nèi)地與其他地區(qū)之間的加速,需要參照產(chǎn)品文檔完成跨境業(yè)務(wù)資質(zhì)申請(qǐng)。

跨VPC互聯(lián)場(chǎng)景

選擇VPC互聯(lián)方式

跨VPC網(wǎng)絡(luò)連接,常用的有如下方式:

  • VPC對(duì)等連接概述:VPC對(duì)等連接提供連通兩個(gè)VPC的網(wǎng)絡(luò)連接,您可以使用私有IP地址直接通信,兩個(gè)VPC就像在同一個(gè)網(wǎng)絡(luò)中一樣。您可以與當(dāng)前賬號(hào)的同地域或者跨地域其他VPC之間創(chuàng)建對(duì)等連接,也可以與其他賬號(hào)的同地域或者跨地域VPC之間建立對(duì)等連接。

  • 轉(zhuǎn)發(fā)路由器:轉(zhuǎn)發(fā)路由器用于連接網(wǎng)絡(luò)實(shí)例,轉(zhuǎn)發(fā)同地域或跨地域網(wǎng)絡(luò)實(shí)例間的流量。轉(zhuǎn)發(fā)路由器只需要VPC以網(wǎng)絡(luò)連接的方式加入轉(zhuǎn)發(fā)路由器,轉(zhuǎn)發(fā)路由器便會(huì)自動(dòng)同步路由。1個(gè)地域內(nèi)只能有1個(gè)轉(zhuǎn)發(fā)路由器,跨地域需要不同轉(zhuǎn)發(fā)路由器互聯(lián)。

  • 私網(wǎng)連接:私網(wǎng)連接能夠?qū)⒔K端節(jié)點(diǎn)所在VPC與終端節(jié)點(diǎn)服務(wù)所在VPC通過(guò)終端節(jié)點(diǎn)連接,建立安全穩(wěn)定的私有連接,簡(jiǎn)化網(wǎng)絡(luò)架構(gòu),實(shí)現(xiàn)私網(wǎng)訪問(wèn)服務(wù),避免通過(guò)公網(wǎng)訪問(wèn)服務(wù)帶來(lái)的潛在安全風(fēng)險(xiǎn)。

  • VPN網(wǎng)關(guān):VPN網(wǎng)關(guān)通過(guò)建立加密隧道的方式在兩個(gè)VPC之間建立安全連接,實(shí)現(xiàn)兩個(gè)VPC內(nèi)的資源互訪。

對(duì)比項(xiàng)

VPC對(duì)等連接

轉(zhuǎn)發(fā)路由器

私網(wǎng)連接

VPN網(wǎng)關(guān)

連接方式

VPC兩兩之間建立連接

VPC以網(wǎng)絡(luò)連接方式加入轉(zhuǎn)發(fā)路由器

VPC之間基于終端節(jié)點(diǎn)與終端節(jié)點(diǎn)服務(wù)的定向連接

VPC兩兩之間建立連接

是否支持路由傳播

不支持

支持

不支持

不支持

訪問(wèn)方式

雙向訪問(wèn)

雙向訪問(wèn)

單向訪問(wèn)

雙向訪問(wèn)

是否支持跨賬號(hào)

支持

支持

支持

支持

是否支持跨地域

支持

支持

不支持

支持

優(yōu)勢(shì)場(chǎng)景

少量VPC互聯(lián)

大量VPC互聯(lián)

VPC定向連接

少量VPC互聯(lián)

配置復(fù)雜度

高。需要兩兩建立對(duì)等連接關(guān)系并相互配置對(duì)端路由

低。VPC只需要加入轉(zhuǎn)發(fā)路由器并配置路由指向轉(zhuǎn)發(fā)路由器的網(wǎng)絡(luò)連接

低。私網(wǎng)連接無(wú)需考慮地址沖突和路由配置,網(wǎng)絡(luò)配置簡(jiǎn)單

高。需要?jiǎng)?chuàng)建VPN網(wǎng)關(guān)、用戶網(wǎng)關(guān)和IPSec連接,并為VPN網(wǎng)關(guān)配置路由

網(wǎng)絡(luò)延遲

中。由于流量經(jīng)過(guò)轉(zhuǎn)發(fā)路由器,會(huì)增加額外一跳的延遲

高。需要經(jīng)過(guò)公網(wǎng)轉(zhuǎn)發(fā)

成本

同地域不收費(fèi)??绲赜蚪y(tǒng)一由云數(shù)據(jù)傳輸CDT收取出方向流量傳輸費(fèi)

同地域收取連接費(fèi)、流量處理費(fèi),跨地域收取帶寬包實(shí)例費(fèi)、連接費(fèi)和流量處理費(fèi)

根據(jù)私網(wǎng)連接服務(wù)的實(shí)際使用量進(jìn)行計(jì)費(fèi),費(fèi)用包含實(shí)例費(fèi)和流量處理費(fèi)

收取IPsec-VPN實(shí)例費(fèi)、帶寬費(fèi)

VPC之間網(wǎng)段是否可以重疊

不可以

不可以

可以

不可以

需要注意的是,如果涉及中國(guó)內(nèi)地地域與非中國(guó)內(nèi)地地域之間的VPC連接,需要參照對(duì)應(yīng)產(chǎn)品文檔完成跨境業(yè)務(wù)資質(zhì)申請(qǐng)。

VPC互聯(lián)IP地址沖突

云上需要互通的兩個(gè)業(yè)務(wù)VPC,可能存在IP地址沖突的情況,重新配置網(wǎng)段可能導(dǎo)致改造成本較高或者出現(xiàn)未知問(wèn)題。

您可以為兩個(gè)業(yè)務(wù)VPC各配置一個(gè)VPC NAT網(wǎng)關(guān)并配置兩個(gè)不沖突的中轉(zhuǎn)私網(wǎng)地址。主動(dòng)訪問(wèn)的業(yè)務(wù)VPC使用SNAT功能將源地址轉(zhuǎn)換為VPC NAT網(wǎng)關(guān)的中轉(zhuǎn)地址,被訪問(wèn)的業(yè)務(wù)VPC通過(guò)DNAT功能使用VPC NAT網(wǎng)關(guān)的中轉(zhuǎn)私網(wǎng)地址對(duì)外提供私網(wǎng)服務(wù),從而實(shí)現(xiàn)地址沖突的兩個(gè)業(yè)務(wù)VPC互訪。

混合云場(chǎng)景

如下三款產(chǎn)品都支持將本地?cái)?shù)據(jù)中心等網(wǎng)絡(luò)連接至云上專有網(wǎng)絡(luò),快速構(gòu)建混合云。

  • 高速通道:高速通道通過(guò)物理專線將本地?cái)?shù)據(jù)中心、其他云廠商平臺(tái)等網(wǎng)絡(luò)連接到阿里云。在物理專線兩端距離很遠(yuǎn)的情況下,高速通道仍可以提供低時(shí)延、低丟包率和高帶寬的內(nèi)網(wǎng)級(jí)通信質(zhì)量。

  • 智能接入網(wǎng)關(guān)智能接入網(wǎng)關(guān)包含三種產(chǎn)品形態(tài)。

    • 硬件CPE(Customer Premises Equipment)設(shè)備形態(tài):適用于站點(diǎn)接入上云。在本地?cái)?shù)據(jù)中心、企業(yè)分支和門店部署智能接入網(wǎng)關(guān)硬件設(shè)備后可自動(dòng)和云上形成私網(wǎng)連接。

    • 鏡像vCPE形態(tài):適用于站點(diǎn)接入上云。智能接入網(wǎng)關(guān)vCPE是智能接入網(wǎng)關(guān)的軟件鏡像版,支持部署在本地?cái)?shù)據(jù)中心的服務(wù)器、阿里云邊緣節(jié)點(diǎn)服務(wù)ENS實(shí)例、阿里云、其他云廠商等平臺(tái)的服務(wù)器上。部署后,智能接入網(wǎng)關(guān)vCPE作為一個(gè)虛擬CPE設(shè)備幫您將網(wǎng)絡(luò)接入阿里云,為您接入上云提供更多的靈活性。

    • App形態(tài):適用于終端接入上云。電腦、手機(jī)等終端安裝智能接入網(wǎng)關(guān)App后可一鍵接入上云。

  • VPN網(wǎng)關(guān):VPN網(wǎng)關(guān)通過(guò)建立加密隧道的方式,實(shí)現(xiàn)企業(yè)本地?cái)?shù)據(jù)中心、企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)客戶端、其他云廠商等平臺(tái)與阿里云專有網(wǎng)絡(luò)之間建立安全可靠的網(wǎng)絡(luò)連接。

對(duì)比項(xiàng)

高速通道

智能接入網(wǎng)關(guān)

VPN網(wǎng)關(guān)

質(zhì)量

高(專線)

中(公網(wǎng)+專線)

低(公網(wǎng))

建設(shè)周期

較長(zhǎng)

一般

較短

成本

組網(wǎng)能力

點(diǎn)到點(diǎn)連接

Full Mesh全網(wǎng)互聯(lián)

點(diǎn)到點(diǎn)互聯(lián)

業(yè)務(wù)應(yīng)用場(chǎng)景

企業(yè)上云

企業(yè)上云&分支互聯(lián)

企業(yè)上云

使用

部分產(chǎn)品支持免費(fèi)試用。如果您的賬號(hào)未領(lǐng)取過(guò)免費(fèi)權(quán)益,可進(jìn)行免費(fèi)額度領(lǐng)取。

分類

產(chǎn)品名稱

免費(fèi)試用教程

學(xué)習(xí)路徑

數(shù)據(jù)中心網(wǎng)絡(luò)

專有網(wǎng)絡(luò)

無(wú)

專有網(wǎng)絡(luò)學(xué)習(xí)路徑

NAT網(wǎng)關(guān)

無(wú)

NAT網(wǎng)關(guān)學(xué)習(xí)路徑

私網(wǎng)連接

通過(guò)私網(wǎng)連接訪問(wèn)VPC內(nèi)部署的NLB

私網(wǎng)連接學(xué)習(xí)路徑

應(yīng)用交付網(wǎng)絡(luò)

彈性公網(wǎng) IP

無(wú)

彈性公網(wǎng)IP學(xué)習(xí)路徑

Anycast EIP

無(wú)

Anycast EIP學(xué)習(xí)路徑

全球加速

加速訪問(wèn)指定IP的后端服務(wù)

全球加速學(xué)習(xí)路徑

應(yīng)用型負(fù)載均衡ALB

通過(guò)ALB實(shí)現(xiàn)應(yīng)用流量高級(jí)負(fù)載分發(fā)

負(fù)載均衡學(xué)習(xí)路徑

網(wǎng)絡(luò)型負(fù)載均衡NLB

通過(guò)NLB搭建高可用服務(wù)

全球化網(wǎng)絡(luò)

云企業(yè)網(wǎng)/轉(zhuǎn)發(fā)路由器

使用轉(zhuǎn)發(fā)路由器實(shí)現(xiàn)跨地域跨VPC的網(wǎng)絡(luò)互通

云企業(yè)網(wǎng)學(xué)習(xí)路徑

高速通道

無(wú)

高速通道學(xué)習(xí)路徑

VPN網(wǎng)關(guān)

無(wú)

VPN網(wǎng)關(guān)學(xué)習(xí)路徑

智能接入網(wǎng)關(guān)

無(wú)

智能接入網(wǎng)關(guān)學(xué)習(xí)路徑

其他

網(wǎng)絡(luò)智能服務(wù)

無(wú)

網(wǎng)絡(luò)智能服務(wù)學(xué)習(xí)路徑

云數(shù)據(jù)傳輸

無(wú)

云數(shù)據(jù)傳輸學(xué)習(xí)路徑

探索

新手上云

  • 新手指南:新手上云指南聚焦最簡(jiǎn)的上云路徑,提供“了解阿里云”、“注冊(cè)阿里云賬號(hào)”、“云產(chǎn)品免費(fèi)試用教程”、“使用阿里云方式”和“賬號(hào)管理”等知識(shí)或操作步驟,是您了解和使用阿里云的入門級(jí)指引,幫助您快速開啟云上構(gòu)建之旅。

  • 云采用框架:云采用框架(Cloud Adoption Framework,簡(jiǎn)稱CAF)為企業(yè)上云提供策略和技術(shù)的指導(dǎo)原則和最佳實(shí)踐,幫助企業(yè)上好云、用好云、管好云,并成功實(shí)現(xiàn)業(yè)務(wù)目標(biāo)。本云采用框架是基于服務(wù)大量企業(yè)客戶的經(jīng)驗(yàn)總結(jié),將企業(yè)云采用分為四個(gè)階段,并詳細(xì)探討企業(yè)應(yīng)在每個(gè)階段采取的業(yè)務(wù)和技術(shù)策略;同時(shí),還提供了一系列最佳實(shí)踐、文檔和輔助工具,幫助云架構(gòu)師、云管理團(tuán)隊(duì)等干系人能夠?qū)崿F(xiàn)組織協(xié)同達(dá)成目標(biāo)。

  • 卓越架構(gòu):對(duì)云用戶而言,在上云、用云、管云過(guò)程中持續(xù)維持良好的云上架構(gòu)是一項(xiàng)巨大的挑戰(zhàn)。對(duì)云上應(yīng)用來(lái)說(shuō),穩(wěn)定、安全、性能、成本是架構(gòu)設(shè)計(jì)中最通用領(lǐng)域的抽象,也是組織層面最需要關(guān)注的幾個(gè)維度。因此,阿里云基于多年服務(wù)各行各業(yè)客戶的經(jīng)驗(yàn)總結(jié),將云上的架構(gòu)設(shè)計(jì)最佳實(shí)踐總結(jié)為一系列的方法論和設(shè)計(jì)原則,形成阿里云卓越架構(gòu)(Alibaba Cloud Well-Architected Framework),以幫助云用戶構(gòu)建良好直至卓越的云上架構(gòu)。

技術(shù)解決方案

  • 企業(yè)云上網(wǎng)絡(luò)架構(gòu)規(guī)劃:對(duì)于一些剛開始進(jìn)行云上遷移的企業(yè)而言,需要在短時(shí)間內(nèi)完成業(yè)務(wù)系統(tǒng)的遷移。在遷移過(guò)程中,首要步驟通常是進(jìn)行整體網(wǎng)絡(luò)設(shè)計(jì),以滿足業(yè)務(wù)需求并規(guī)劃云上網(wǎng)絡(luò)架構(gòu)。企業(yè)云上網(wǎng)絡(luò)架構(gòu)規(guī)劃方案能夠?yàn)槠髽I(yè)提供面向業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu),確保業(yè)務(wù)的可靠性,并保持架構(gòu)的可擴(kuò)展性和可持續(xù)性,以滿足未來(lái)企業(yè)業(yè)務(wù)增長(zhǎng)所需的資源擴(kuò)容和架構(gòu)升級(jí)。

  • 互聯(lián)網(wǎng)應(yīng)用全球加速:互聯(lián)網(wǎng)應(yīng)用加速解決方案面向各行各業(yè)的互聯(lián)網(wǎng)應(yīng)用,提供一站式加速網(wǎng)絡(luò)訪問(wèn)、提高網(wǎng)絡(luò)穩(wěn)定性的服務(wù)。 阿里云網(wǎng)絡(luò)基礎(chǔ)設(shè)施部署遍及全球,采用集中式 IT 管理,控制企業(yè)間的網(wǎng)絡(luò)連接,實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)全球范圍就近接入和跨地域部署,提升服務(wù)可用性和性能,為客戶提供了不同場(chǎng)景下的網(wǎng)絡(luò)應(yīng)用安全加速服務(wù)。

  • 云上公網(wǎng)架構(gòu)設(shè)計(jì)和安全管理:隨著企業(yè)業(yè)務(wù)云化進(jìn)程逐漸進(jìn)入深水區(qū),簡(jiǎn)單地使用云上資源出入公網(wǎng)已經(jīng)無(wú)法滿足業(yè)務(wù)的訴求,安全、成本、權(quán)限、監(jiān)控等訴求的迭代,需要企業(yè)有系統(tǒng)性地視角來(lái)考慮如何做好公網(wǎng)出入口(DMZ)的規(guī)劃設(shè)計(jì)。云上公網(wǎng)的設(shè)計(jì)可以幫助企業(yè)更加統(tǒng)一、安全的管理自己的云上互聯(lián)網(wǎng)出入口,同時(shí)可以實(shí)現(xiàn)統(tǒng)一監(jiān)控運(yùn)維和公網(wǎng)的成本優(yōu)化。

  • 兩地三中心異地多活網(wǎng)絡(luò):基于阿里云洛神網(wǎng)絡(luò)全球基礎(chǔ)設(shè)施及云原生SDN技術(shù),幫助企業(yè)客戶在云上快速構(gòu)建兩地三中心跨域多活網(wǎng)絡(luò),保障企業(yè)核心業(yè)務(wù)在全球多地域的高品質(zhì)互聯(lián)。兩地三中心多活網(wǎng)絡(luò)解決方案提供了彈性、安全、高質(zhì)量的網(wǎng)絡(luò)能力,結(jié)合數(shù)據(jù)傳輸服務(wù)DTS輕松實(shí)現(xiàn)異地多活數(shù)據(jù)同步等,助力企業(yè)構(gòu)建安全、可擴(kuò)展、高可用的數(shù)據(jù)架構(gòu)。

  • 企業(yè)上云框架 Landing Zone:基于大量企業(yè)的上云實(shí)踐驗(yàn)證,幫助企業(yè)規(guī)劃云上資源結(jié)構(gòu)、訪問(wèn)控制、網(wǎng)絡(luò)架構(gòu)、安全合規(guī)體系,搭建可管理、可擴(kuò)展的云環(huán)境。企業(yè)客戶可以在此基礎(chǔ)上縮短上云周期,將原有的業(yè)務(wù)平順上云并快速開展新業(yè)務(wù)。