網(wǎng)絡(luò)服務(wù)選型指南
經(jīng)過(guò)多年的自主研發(fā),阿里云網(wǎng)絡(luò)構(gòu)建了應(yīng)用交付網(wǎng)絡(luò)、數(shù)據(jù)中心網(wǎng)絡(luò)、全球化網(wǎng)絡(luò)三大主要場(chǎng)景以及一系列的網(wǎng)絡(luò)產(chǎn)品與服務(wù),以滿足用戶不同的使用場(chǎng)景需求。本指南幫助您了解和選擇阿里云網(wǎng)絡(luò)服務(wù)。通讀全文時(shí)間較長(zhǎng),我們已在排版上為您做了一些優(yōu)化和折疊,您可以根據(jù)實(shí)際需求選擇性閱讀您想要了解的內(nèi)容。
簡(jiǎn)介
網(wǎng)絡(luò)是信息時(shí)代IT基礎(chǔ)設(shè)施,用于實(shí)現(xiàn)信息和資源的共享與傳輸。
云網(wǎng)絡(luò)是云的基礎(chǔ)設(shè)施,與傳統(tǒng)網(wǎng)絡(luò)相比,云網(wǎng)絡(luò)既有相似之處,也有很多不同。通過(guò)使用云網(wǎng)絡(luò)的相關(guān)服務(wù),您能夠方便快捷地搭建云上數(shù)據(jù)中心組網(wǎng)、讓您的應(yīng)用或服務(wù)穩(wěn)定高速地被全球用戶所訪問(wèn)、安全可靠地將您的IDC與公共云進(jìn)行互聯(lián)以實(shí)現(xiàn)混合云部署,而這一切都不需要您親自參與到具體的網(wǎng)絡(luò)設(shè)備、線路的建設(shè),在阿里云控制臺(tái)點(diǎn)點(diǎn)鼠標(biāo)就可以簡(jiǎn)單快速地完成部署。
通過(guò)了解阿里云云網(wǎng)絡(luò)提供了哪些服務(wù)、每個(gè)服務(wù)分別用于解決什么問(wèn)題,非常有助于您高效便捷地在云上部署滿足不同業(yè)務(wù)場(chǎng)景需求的應(yīng)用或系統(tǒng)。本文將引導(dǎo)您了解阿里云的網(wǎng)絡(luò)服務(wù)及在選型過(guò)程中需要考慮的關(guān)鍵因素,幫助您更好地選擇和使用適合您的網(wǎng)絡(luò)服務(wù),助力您業(yè)務(wù)成功。
了解
了解基本概念
在使用阿里云網(wǎng)絡(luò)產(chǎn)品前,建議您先了解如下基本概念,這些是云產(chǎn)品的基礎(chǔ)知識(shí)。
說(shuō)明 阿里云擁有安全合規(guī)、遍布全球的云計(jì)算基礎(chǔ)設(shè)施,全球擁有28個(gè)公共云地域、85個(gè)公共云可用區(qū)。您可單擊地域與可用區(qū)分布,查看阿里云全球基礎(chǔ)設(shè)施布局。 | 地域和可用區(qū)關(guān)系 |
了解您的業(yè)務(wù)場(chǎng)景類型
根據(jù)業(yè)務(wù)場(chǎng)景選擇合適的云網(wǎng)絡(luò)場(chǎng)景化解決方案,通過(guò)方案架構(gòu)的規(guī)劃設(shè)計(jì),能顯著簡(jiǎn)化網(wǎng)絡(luò)架構(gòu)復(fù)雜度。同時(shí),合理、健壯的網(wǎng)絡(luò)架構(gòu)設(shè)計(jì),長(zhǎng)期看也能減少使用和維護(hù)改造成本,讓云網(wǎng)絡(luò)基礎(chǔ)架構(gòu)能助力業(yè)務(wù)更平滑地?cái)U(kuò)展。
典型的業(yè)務(wù)場(chǎng)景如下:
單地域部署,且VPC數(shù)量小于3個(gè)及以下。企業(yè)規(guī)模200人以下,業(yè)務(wù)特征:業(yè)務(wù)系統(tǒng)相對(duì)單一、希望業(yè)務(wù)高可用部署且具備一定的彈性匹配業(yè)務(wù)的擴(kuò)展。
多地域部署、多地域容災(zāi),VPC數(shù)量往往大于5個(gè)及以上。企業(yè)規(guī)模300人及以上,業(yè)務(wù)特征:業(yè)務(wù)遍及全球多個(gè)地域、對(duì)網(wǎng)絡(luò)時(shí)延敏感、希望通過(guò)將業(yè)務(wù)系統(tǒng)部署運(yùn)行在多個(gè)地域提升用戶接入體驗(yàn)質(zhì)量、需要滿足多個(gè)地域間系統(tǒng)的互相冗余高可靠要求。
混合云/多云部署,VPC數(shù)量往往大于5個(gè)及以上。企業(yè)業(yè)務(wù)除了部署在阿里云,還會(huì)部署在企業(yè)數(shù)據(jù)中心或其他云等。企業(yè)規(guī)模500人及以上,業(yè)務(wù)特征:企業(yè)業(yè)態(tài)多元化、接入場(chǎng)景復(fù)雜(包含數(shù)據(jù)中心、分支機(jī)構(gòu)、辦公網(wǎng)、移動(dòng)終端、外部供應(yīng)商伙伴等)、希望利用混合云架構(gòu)進(jìn)一步提升多云容災(zāi)的高可靠性。
針對(duì)上述典型場(chǎng)景,阿里云提供了成熟的云網(wǎng)絡(luò)產(chǎn)品解決方案供您參考,以便您更合理地設(shè)計(jì)您在云上的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)。
了解阿里云網(wǎng)絡(luò)產(chǎn)品方案體系
經(jīng)過(guò)多年的自主研發(fā),阿里云構(gòu)建了應(yīng)用交付網(wǎng)絡(luò)、數(shù)據(jù)中心網(wǎng)絡(luò)、全球化網(wǎng)絡(luò)三大主要場(chǎng)景以及一系列的網(wǎng)絡(luò)產(chǎn)品與服務(wù),以滿足用戶不同的使用場(chǎng)景需求。
應(yīng)用交付網(wǎng)絡(luò)
應(yīng)用交付網(wǎng)絡(luò)為應(yīng)用部署提供優(yōu)質(zhì)的公網(wǎng)入口和負(fù)載均衡的能力。高質(zhì)量、低成本的公網(wǎng)入口,可以讓您的客戶更好地訪問(wèn)您的云上應(yīng)用,負(fù)載均衡的能力可以提升應(yīng)用部署的規(guī)模和高可用能力。
云上公網(wǎng)訪問(wèn):實(shí)現(xiàn)靈活、高質(zhì)量、低成本的公網(wǎng)訪問(wèn)。
彈性公網(wǎng)IP(Elastic IP Address,簡(jiǎn)稱EIP)是獨(dú)立的公網(wǎng)IP資源,可與云服務(wù)器ECS、NAT網(wǎng)關(guān)、ENI網(wǎng)卡、私網(wǎng)負(fù)載均衡SLB等綁定,并可以動(dòng)態(tài)解綁/綁定滿足靈活管理的要求。任播彈性公網(wǎng)IP (Anycast Elastic IP Address,簡(jiǎn)稱Anycast EIP)依托阿里巴巴優(yōu)質(zhì)的公網(wǎng)帶寬和傳輸網(wǎng)絡(luò),實(shí)現(xiàn)全球范圍的網(wǎng)絡(luò)入口就近接入,提升公網(wǎng)訪問(wèn)質(zhì)量。
全球加速GA(Global Accelerator)是一款覆蓋全球的網(wǎng)絡(luò)加速服務(wù),依托阿里云優(yōu)質(zhì)BGP帶寬和全球傳輸網(wǎng)絡(luò),實(shí)現(xiàn)全球網(wǎng)絡(luò)就近接入,可以減少延遲、抖動(dòng)、丟包等網(wǎng)絡(luò)問(wèn)題對(duì)服務(wù)質(zhì)量的影響,為全球用戶提供高可用和高性能的網(wǎng)絡(luò)加速服務(wù)。
云上負(fù)載均衡:實(shí)現(xiàn)業(yè)務(wù)應(yīng)用高可用部署。
負(fù)載均衡SLB(Server Load Balancer)是一種對(duì)流量進(jìn)行按需分發(fā)的服務(wù),通過(guò)將流量分發(fā)到不同的后端服務(wù)來(lái)擴(kuò)展應(yīng)用系統(tǒng)的服務(wù)吞吐能力,并且可以消除系統(tǒng)中的單點(diǎn)故障,提升應(yīng)用系統(tǒng)的可用性。
負(fù)載均衡SLB產(chǎn)品家族包括應(yīng)用型負(fù)載均衡ALB(Application Load Balancer)、網(wǎng)絡(luò)型負(fù)載均衡NLB(Network Load Balancer)、傳統(tǒng)型負(fù)載均衡CLB(Classic Load Balancer)。
數(shù)據(jù)中心網(wǎng)絡(luò)
數(shù)據(jù)中心網(wǎng)絡(luò)為用戶提供云上安全隔離、彈性擴(kuò)展、穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境,是用戶在云上的數(shù)據(jù)中心。
專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)幫助您基于阿里云構(gòu)建一個(gè)邏輯隔離的云上數(shù)據(jù)中心,用戶可以完全掌控自己的VPC,包括選擇IP地址范圍、配置路由和網(wǎng)關(guān)等,用戶可以在VPC中使用阿里云云產(chǎn)品如云服務(wù)器ECS、云數(shù)據(jù)庫(kù)RDS和負(fù)載均衡SLB等。
NAT網(wǎng)關(guān)(NAT Gateway)提供地址轉(zhuǎn)換網(wǎng)關(guān)服務(wù),提供NAT代理(SNAT和DNAT)能力。公網(wǎng)NAT網(wǎng)關(guān)與彈性公網(wǎng)IP配合使用,可以組合成為高性能、配置靈活的企業(yè)級(jí)公網(wǎng)訪問(wèn)出入口網(wǎng)關(guān);VPC NAT網(wǎng)關(guān)與高速通道、轉(zhuǎn)發(fā)路由器TR配合使用,可以組合成為私網(wǎng)互訪的私網(wǎng)訪問(wèn)出入口網(wǎng)關(guān)。
IPv4網(wǎng)關(guān)/IPv6網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)流量網(wǎng)關(guān)。您可以通過(guò)配置路由規(guī)則,實(shí)現(xiàn)公網(wǎng)訪問(wèn)集中控制。
私網(wǎng)連接(PrivateLink)能夠?qū)崿F(xiàn)專有網(wǎng)絡(luò)VPC與阿里云上的服務(wù)建立安全穩(wěn)定的私有連接,簡(jiǎn)化網(wǎng)絡(luò)架構(gòu),實(shí)現(xiàn)私網(wǎng)訪問(wèn)服務(wù),避免通過(guò)公網(wǎng)訪問(wèn)服務(wù)帶來(lái)的潛在安全風(fēng)險(xiǎn)。
全球化網(wǎng)絡(luò)
企業(yè)業(yè)務(wù)的全球化需要構(gòu)建跨地區(qū)、跨國(guó)界的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,以支持?jǐn)?shù)據(jù)和應(yīng)用程序的無(wú)縫、高效流動(dòng)。在構(gòu)建覆蓋全球的企業(yè)網(wǎng)絡(luò)時(shí),通常會(huì)遇到云上網(wǎng)絡(luò)和云下IDC、分支機(jī)構(gòu)互聯(lián)的混合云場(chǎng)景以及不同地域之間的多地域互聯(lián)場(chǎng)景,這兩種場(chǎng)景的組合最終幫助客戶實(shí)現(xiàn)企業(yè)“全球一張網(wǎng)”。
對(duì)于混合云場(chǎng)景阿里云推出如下產(chǎn)品:
高速通道(Express Connect)可在本地?cái)?shù)據(jù)中心IDC(Internet Data Center)和云上專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)間建立高速、穩(wěn)定、安全的私網(wǎng)通信。高速通道的物理專線數(shù)據(jù)傳輸過(guò)程可信可控,能有效提高網(wǎng)絡(luò)通信的質(zhì)量及安全性。適用于金融機(jī)構(gòu)、銀行、醫(yī)院、工廠、辦公場(chǎng)所等中大型數(shù)據(jù)中心專線上云場(chǎng)景。
VPN網(wǎng)關(guān)(VPN Gateway)是一款基于互聯(lián)網(wǎng)提供加密網(wǎng)絡(luò)連接服務(wù)的產(chǎn)品,通過(guò)建立加密隧道的方式實(shí)現(xiàn)企業(yè)本地?cái)?shù)據(jù)中心、企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)終端與阿里云專有網(wǎng)絡(luò)(VPC)之間安全可靠的私網(wǎng)連接。您也可以使用VPN網(wǎng)關(guān)在VPC之間建立加密的內(nèi)網(wǎng)連接。VPN網(wǎng)關(guān)支持IPsec VPN、SSL VPN及國(guó)密算法等能力,滿足分支互聯(lián)、移動(dòng)辦公等接入場(chǎng)景。
智能接入網(wǎng)關(guān)SAG(Smart Access Gateway)是阿里云提供的一站式快速上云軟件定義廣域網(wǎng)SD-WAN(Software Defined Wide Area Network)接入服務(wù)。企業(yè)可通過(guò)智能接入網(wǎng)關(guān)實(shí)現(xiàn)互聯(lián)網(wǎng)就近加密接入,獲得更智能、更可靠、更安全的上云體驗(yàn),適用于中小數(shù)據(jù)中心、分支互聯(lián)、移動(dòng)辦公等接入場(chǎng)景。
對(duì)于多地域互聯(lián)場(chǎng)景阿里云推出如下產(chǎn)品:
云企業(yè)網(wǎng)CEN(Cloud Enterprise Network)是運(yùn)行在阿里云私有全球網(wǎng)絡(luò)上的一張高可用網(wǎng)絡(luò)。云企業(yè)網(wǎng)通過(guò)轉(zhuǎn)發(fā)路由器TR幫助您在跨地域?qū)S芯W(wǎng)絡(luò)之間、專有網(wǎng)絡(luò)與本地?cái)?shù)據(jù)中心間搭建私網(wǎng)通信通道,為您打造一張靈活、可靠、大規(guī)模的企業(yè)級(jí)云上網(wǎng)絡(luò)。
轉(zhuǎn)發(fā)路由器TR(Transit Router)是地域范圍內(nèi)的企業(yè)級(jí)核心轉(zhuǎn)發(fā)路由器,可為用戶轉(zhuǎn)發(fā)同地域或跨地域的網(wǎng)絡(luò)實(shí)例間的流量,并支持定義靈活的互通、隔離、引流策略。
同時(shí),為了幫助用戶高效率與低成本地上云、用云、用好云,還提供了如下網(wǎng)絡(luò)服務(wù)產(chǎn)品:
網(wǎng)絡(luò)智能服務(wù)NIS(Network Intelligence Service)是為您在云上建站提供規(guī)劃、部署與運(yùn)維能力的智能化自助服務(wù)平臺(tái),可以幫助您更方便地規(guī)劃與使用網(wǎng)絡(luò)。網(wǎng)絡(luò)智能服務(wù)NIS既可以為您規(guī)劃網(wǎng)絡(luò)時(shí)提供參考數(shù)據(jù),也可以協(xié)助您發(fā)現(xiàn)并解決網(wǎng)絡(luò)的異常問(wèn)題,支持對(duì)網(wǎng)絡(luò)進(jìn)行健康分析、性能監(jiān)控、診斷修復(fù)、流量分析和測(cè)量仿真。網(wǎng)絡(luò)智能服務(wù)NIS通過(guò)集成機(jī)器學(xué)習(xí)、知識(shí)圖譜等AIOps方法減少網(wǎng)絡(luò)使用復(fù)雜性,提供自助運(yùn)維能力,方便網(wǎng)絡(luò)架構(gòu)師和運(yùn)維工程師更快捷地設(shè)計(jì)和使用網(wǎng)絡(luò)。
云數(shù)據(jù)傳輸CDT(Cloud Data Transfer)為阿里云多款互聯(lián)網(wǎng)公網(wǎng)流量和跨地域私網(wǎng)流量產(chǎn)品統(tǒng)一計(jì)費(fèi),通過(guò)免費(fèi)額度和階梯計(jì)費(fèi)持續(xù)釋放紅利。每月提供20GB公網(wǎng)流量免費(fèi)額度,同時(shí)支持公網(wǎng)流量累計(jì)階梯計(jì)費(fèi),用量越大單價(jià)越低,覆蓋云服務(wù)器 ECS、彈性公網(wǎng)IP、Anycast EIP公網(wǎng)、共享帶寬、IPv6網(wǎng)關(guān)、傳統(tǒng)型負(fù)載均衡CLB公網(wǎng)、全球加速GA公網(wǎng)等產(chǎn)品。支持跨地域私網(wǎng)流量按使用流量計(jì)費(fèi),計(jì)費(fèi)方式靈活門檻更低。
考慮
業(yè)務(wù)規(guī)模需求
業(yè)務(wù)規(guī)模和網(wǎng)絡(luò)規(guī)模之間有著密切的相關(guān)性,您可以明確網(wǎng)絡(luò)的規(guī)模,根據(jù)需求和規(guī)模進(jìn)行組網(wǎng)。網(wǎng)絡(luò)產(chǎn)品使用的核心是網(wǎng)絡(luò)規(guī)劃,這將決定您后續(xù)的網(wǎng)絡(luò)維護(hù)復(fù)雜度,良好的網(wǎng)絡(luò)規(guī)劃將讓您的后續(xù)網(wǎng)絡(luò)維護(hù)更簡(jiǎn)單。
網(wǎng)絡(luò)規(guī)劃必須考慮到現(xiàn)有業(yè)務(wù)的規(guī)模和未來(lái)的擴(kuò)展需求,以確保網(wǎng)絡(luò)架構(gòu)能夠支持企業(yè)操作的有效性和效率。您可以考慮如下因素:
地域和可用區(qū)規(guī)劃:在同一地域內(nèi)可用區(qū)與可用區(qū)之間內(nèi)網(wǎng)互通,可用區(qū)之間能做到故障隔離。同一可用區(qū)內(nèi)實(shí)例之間的網(wǎng)絡(luò)延時(shí)更小,其用戶訪問(wèn)速度更快。如何選擇地域和可用區(qū)?建議從如下幾個(gè)維度考慮。
考慮因素
選擇說(shuō)明
業(yè)務(wù)場(chǎng)景對(duì)時(shí)延的要求
業(yè)務(wù)最終服務(wù)的用戶和資源部署地域的距離越近,網(wǎng)絡(luò)時(shí)延越低,訪問(wèn)速度越快。
說(shuō)明您可通過(guò)如下網(wǎng)絡(luò)智能服務(wù)工具,可視化查看網(wǎng)絡(luò)訪問(wèn)性能:
高可用和容災(zāi)
如果您的應(yīng)用需要較高的容災(zāi)能力,建議您將實(shí)例部署在不同地域或者同一地域的不同可用區(qū)內(nèi)。
成本
不同地域的云服務(wù)價(jià)格可能會(huì)有所不同,建議您根據(jù)預(yù)算選擇合適的地域。
您可以通過(guò)價(jià)格計(jì)算器估算云產(chǎn)品價(jià)格,下載選配清單,助您高效采購(gòu)。
服務(wù)支持的地域和可用區(qū)
并非阿里云所有服務(wù)在每個(gè)地域/可用區(qū)都可用,建議您在選擇地域/可用區(qū)時(shí),確保云服務(wù)可用。
網(wǎng)段規(guī)劃:專有網(wǎng)絡(luò)是地域級(jí)的資源,交換機(jī)是可用區(qū)級(jí)的資源,一個(gè)交換機(jī)可以看作一個(gè)劃分出的子網(wǎng)。在創(chuàng)建專有網(wǎng)絡(luò)和交換機(jī)時(shí),您需要指定專有網(wǎng)絡(luò)和交換機(jī)的網(wǎng)段。網(wǎng)段的大小不僅決定了可部署多少云資源也關(guān)系到不同網(wǎng)絡(luò)之間能否互通。關(guān)于專有網(wǎng)絡(luò)和交換機(jī)的網(wǎng)段規(guī)劃,有如下規(guī)劃建議:
推薦在專有網(wǎng)絡(luò)中使用RFC 1918定義的私有IPv4地址空間,專有網(wǎng)絡(luò)的IPv4地址空間推薦使用/16掩碼,若專有網(wǎng)絡(luò)容量需要擴(kuò)容,建議通過(guò)附加網(wǎng)段進(jìn)行擴(kuò)容。
考慮到未來(lái)擴(kuò)展,建議您選擇一個(gè)足夠大的CIDR塊,以便為未來(lái)可能需要的任何交換機(jī)、實(shí)例或新服務(wù)留出足夠的空間。
建議您根據(jù)業(yè)務(wù)規(guī)劃和安全、容災(zāi)等訴求,規(guī)劃多個(gè)專有網(wǎng)絡(luò),劃分多個(gè)交換機(jī),在網(wǎng)段規(guī)劃時(shí),建議您避免地址重疊。
系統(tǒng)功能和性能
您需要考慮業(yè)務(wù)功能與性能、網(wǎng)絡(luò)質(zhì)量等問(wèn)題,確保網(wǎng)絡(luò)能夠滿足業(yè)務(wù)需求,并具備高可靠性和容錯(cuò)性,以防止單點(diǎn)故障。
例如,您需要在阿里云部署您的互聯(lián)網(wǎng)應(yīng)用服務(wù):
如何避免因后端服務(wù)器單點(diǎn)故障導(dǎo)致服務(wù)中斷?您可以使用負(fù)載均衡SLB產(chǎn)品家族進(jìn)行流量分發(fā)至多臺(tái)服務(wù)器,負(fù)載均衡通過(guò)健康檢查機(jī)制可以及時(shí)避免將業(yè)務(wù)流量轉(zhuǎn)發(fā)到異常服務(wù)器上,從而保證服務(wù)高可用。
如何讓多臺(tái)服務(wù)器使用同一個(gè)公網(wǎng)IP訪問(wèn)互聯(lián)網(wǎng)?您可以使用公網(wǎng)NAT網(wǎng)關(guān)進(jìn)行內(nèi)外網(wǎng)地址映射,通過(guò)彈性公網(wǎng)IP實(shí)現(xiàn)動(dòng)態(tài)解綁滿足靈活管理的要求,實(shí)現(xiàn)統(tǒng)一公網(wǎng)出口。
如何提升QPS或者并發(fā)連接數(shù)瓶頸?如果您此前未使用負(fù)載均衡或者使用了傳統(tǒng)型負(fù)載均衡CLB,您可升級(jí)使用應(yīng)用型負(fù)載均衡ALB或網(wǎng)絡(luò)型負(fù)載均衡NLB,ALB單實(shí)例100萬(wàn)QPS/NLB單實(shí)例1億并發(fā)連接并且支持按量付費(fèi),讓您低成本擁有大規(guī)模流量分發(fā)處理能力。
如何提升全球化應(yīng)用網(wǎng)絡(luò)訪問(wèn)質(zhì)量?對(duì)于全球化應(yīng)用,不同國(guó)家或地區(qū)的用戶訪問(wèn)時(shí)有可能出現(xiàn)網(wǎng)絡(luò)訪問(wèn)質(zhì)量不高,此時(shí)您可以使用全球加速GA進(jìn)行網(wǎng)絡(luò)加速,提升用戶網(wǎng)絡(luò)訪問(wèn)質(zhì)量與體驗(yàn)。
如何解決業(yè)務(wù)與本地?cái)?shù)據(jù)中心、辦公網(wǎng)、門店IoT設(shè)備、移動(dòng)終端、其他云廠商平臺(tái)部署的服務(wù)進(jìn)行網(wǎng)絡(luò)互通的問(wèn)題?您可以使用VPN網(wǎng)關(guān)、智能接入網(wǎng)關(guān)SAG或者高速通道實(shí)現(xiàn)混合云場(chǎng)景網(wǎng)絡(luò)互聯(lián),這些產(chǎn)品支持不同的業(yè)務(wù)場(chǎng)景、業(yè)務(wù)形態(tài)、部署模式,可以滿足您的多樣化的場(chǎng)景需求。
可擴(kuò)展性和彈性
您需要考慮網(wǎng)絡(luò)產(chǎn)品的可擴(kuò)展性和彈性,以滿足業(yè)務(wù)的增長(zhǎng)和變化需求。例如,支持靈活的網(wǎng)絡(luò)拓?fù)洹⒆泳W(wǎng)劃分和路由轉(zhuǎn)發(fā),以及快速擴(kuò)容和縮容的能力。
對(duì)于網(wǎng)絡(luò)組網(wǎng)類產(chǎn)品,例如專有網(wǎng)絡(luò)VPC、NAT網(wǎng)關(guān)、轉(zhuǎn)發(fā)路由器TR等產(chǎn)品,支持標(biāo)準(zhǔn)的網(wǎng)絡(luò)劃分與路由轉(zhuǎn)發(fā)邏輯,您可根據(jù)實(shí)際情況自行進(jìn)行靈活的網(wǎng)絡(luò)規(guī)劃及路由控制。
對(duì)于網(wǎng)絡(luò)流量類產(chǎn)品,例如負(fù)載均衡SLB產(chǎn)品家族,應(yīng)用型負(fù)載均衡ALB與網(wǎng)絡(luò)型負(fù)載均衡NLB支持根據(jù)業(yè)務(wù)流量負(fù)載自動(dòng)彈性避免業(yè)務(wù)瓶頸,您無(wú)需預(yù)估業(yè)務(wù)峰值。
開放性與自服務(wù)
用戶在使用云產(chǎn)品時(shí),使用方式和工具可能是多種多樣的,這就需要云產(chǎn)品與主流廠商的業(yè)務(wù)開放性趨于一致。
阿里云網(wǎng)絡(luò)服務(wù)具有較高的開放性,提供了多種方式和工具,以便用戶根據(jù)自己的需求自由配置和管理網(wǎng)絡(luò)資源。
您可以通過(guò)以下方式部署和維護(hù)網(wǎng)絡(luò)服務(wù)(不同產(chǎn)品支持情況不同,需要以具體產(chǎn)品實(shí)際情況為準(zhǔn)):
阿里云控制臺(tái):具有交互式操作的Web服務(wù)頁(yè)面,您可登錄控制臺(tái)完成網(wǎng)絡(luò)產(chǎn)品服務(wù)創(chuàng)建、配置、刪除等各項(xiàng)操作。
阿里云SDK:提供Java、Go、Python等多種主流編程語(yǔ)言的SDK,供開發(fā)者調(diào)用或集成。
OpenAPI開發(fā)者門戶:提供快速檢索接口、在線調(diào)用API和動(dòng)態(tài)生成SDK示例代碼等服務(wù)。
阿里云App:移動(dòng)端類型的管理工具,方便您及時(shí)運(yùn)維監(jiān)控您的網(wǎng)絡(luò)服務(wù)。
Terraform:能夠通過(guò)配置文件在阿里云以及其他支持Terraform的云廠商平臺(tái)調(diào)用計(jì)算資源。
同時(shí)針對(duì)網(wǎng)絡(luò)環(huán)境復(fù)雜度高、問(wèn)題多、定位維護(hù)困難的業(yè)務(wù)痛點(diǎn),阿里云網(wǎng)絡(luò)提供了多種自服務(wù)方式幫助您高效地使用云產(chǎn)品:
完備高質(zhì)量的產(chǎn)品文檔:產(chǎn)品文檔除了產(chǎn)品使用配置教程外,我們還總結(jié)了較多客戶實(shí)際上云用云過(guò)程中的最佳實(shí)踐。如果遇到業(yè)務(wù)問(wèn)題,您可以優(yōu)先參考網(wǎng)絡(luò)產(chǎn)品文檔中的典型場(chǎng)景,自助解決您的問(wèn)題。
智能化自助服務(wù)平臺(tái)工具NIS:網(wǎng)絡(luò)智能服務(wù)NIS既可以為您規(guī)劃網(wǎng)絡(luò)時(shí)提供參考數(shù)據(jù),也可以協(xié)助您發(fā)現(xiàn)并解決網(wǎng)絡(luò)的異常問(wèn)題,支持對(duì)網(wǎng)絡(luò)進(jìn)行健康分析、性能監(jiān)控、診斷修復(fù)、流量分析和測(cè)量仿真。網(wǎng)絡(luò)智能服務(wù)NIS通過(guò)集成機(jī)器學(xué)習(xí)、知識(shí)圖譜等AIOps方法減少網(wǎng)絡(luò)使用復(fù)雜性,提供自助運(yùn)維能力,方便網(wǎng)絡(luò)架構(gòu)師和運(yùn)維工程師更快捷地設(shè)計(jì)和使用網(wǎng)絡(luò)。
總體成本效益
您需要評(píng)估網(wǎng)絡(luò)服務(wù)的成本效益,主要包括帶寬流量成本、資源使用成本等。建議您考慮長(zhǎng)期投資回報(bào)和總擁有成本。
對(duì)于帶寬流量成本,您可以考慮使用云數(shù)據(jù)傳輸CDT,云上多產(chǎn)品統(tǒng)一計(jì)費(fèi),實(shí)行跨產(chǎn)品階梯定價(jià),流量使用越多成本越低。
對(duì)于云資源使用成本,您可考慮按量計(jì)費(fèi)的方式,按實(shí)際使用量后付費(fèi)。如果您的業(yè)務(wù)具有周期性或波動(dòng)較大,例如游戲、視頻等行業(yè),資源使用有臨時(shí)性和突發(fā)性,這樣可以有效降低您的使用成本。
穩(wěn)定性與可維護(hù)性
您在規(guī)劃或設(shè)計(jì)網(wǎng)絡(luò)架構(gòu)時(shí),建議您遵循業(yè)界及各產(chǎn)品推薦的方法,確保后續(xù)業(yè)務(wù)穩(wěn)定與可持續(xù)維護(hù)。
例如:
網(wǎng)絡(luò)擴(kuò)展性:您在規(guī)劃網(wǎng)絡(luò)組網(wǎng)時(shí),建議您適當(dāng)考慮IP地址冗余,避免后期因IP地址不足導(dǎo)致需要重新規(guī)劃網(wǎng)絡(luò)。
多可用區(qū)部署:您在配置后端服務(wù)流量負(fù)載均衡時(shí),建議您配置至少2個(gè)可用區(qū)的后端服務(wù)器,避免將后端服務(wù)器均部署在單個(gè)可用區(qū),這樣可以避免單個(gè)可用區(qū)故障對(duì)于業(yè)務(wù)穩(wěn)定性的影響。當(dāng)業(yè)務(wù)多可用區(qū)部署時(shí),業(yè)務(wù)的可靠性會(huì)大幅提升,以網(wǎng)絡(luò)型負(fù)載均衡NLB為例,單可用區(qū)服務(wù)可用性為99.95%,多可用區(qū)服務(wù)可用性可提升至99.995%。
多地域部署:如果您處于一些對(duì)于穩(wěn)定性要求特別高的行業(yè)或者擁有一些對(duì)于穩(wěn)定性要求特別高的非常核心的業(yè)務(wù),您可以考慮進(jìn)行多地域部署,您可參考典型的兩地三中心方式將業(yè)務(wù)部署在多個(gè)地域與多個(gè)可用區(qū)并進(jìn)行容災(zāi)備份。
安全性
網(wǎng)絡(luò)安全是一個(gè)重要的考慮因素,需要確保數(shù)據(jù)的保密性、完整性和可用性。您需要選擇具備強(qiáng)大安全功能的網(wǎng)絡(luò)服務(wù)和協(xié)議,以及采取適當(dāng)?shù)陌踩胧?/p>
您可以從以下幾個(gè)角度考慮安全性:
采用安全的協(xié)議:例如應(yīng)用層協(xié)議,建議您使用HTTPS協(xié)議進(jìn)行加密安全通信,避免使用HTTP協(xié)議,同時(shí)也建議您選擇較高版本的TLS協(xié)議支持。
進(jìn)行訪問(wèn)控制:建議您根據(jù)實(shí)際情況開啟安全組、訪問(wèn)控制等功能,避免可能存在的安全攻擊。
網(wǎng)絡(luò)隔離:阿里云從基礎(chǔ)設(shè)施網(wǎng)絡(luò)隔離、專有網(wǎng)絡(luò)隔離、多租戶隔離等多方面提供網(wǎng)絡(luò)隔離措施。您在自主規(guī)劃業(yè)務(wù)網(wǎng)絡(luò)時(shí),對(duì)于核心業(yè)務(wù)與非核心業(yè)務(wù),也可以考慮進(jìn)行適當(dāng)?shù)臉I(yè)務(wù)網(wǎng)絡(luò)隔離。
權(quán)限管控:阿里云賬號(hào)具備所有云資源的操作權(quán)限,實(shí)際在使用過(guò)程中建議您給操作者配置RAM權(quán)限,降低權(quán)限問(wèn)題導(dǎo)致的安全風(fēng)險(xiǎn)。
業(yè)務(wù)流量盡量走內(nèi)網(wǎng)通信:對(duì)于業(yè)務(wù)需要跨VPC網(wǎng)絡(luò)通信的場(chǎng)景,建議業(yè)務(wù)流量盡量走內(nèi)網(wǎng)通信,避免通過(guò)互聯(lián)網(wǎng)通信,避免有可能導(dǎo)致的來(lái)自互聯(lián)網(wǎng)的攻擊。
云安全產(chǎn)品能力加持:對(duì)于公網(wǎng)流量請(qǐng)求,您可考慮采用Web應(yīng)用防火墻、DDoS防護(hù)等專業(yè)的云安全產(chǎn)品進(jìn)行流量清洗與異常流量攔截。負(fù)載均衡SLB、彈性公網(wǎng)IP等多個(gè)產(chǎn)品已實(shí)現(xiàn)了與安全產(chǎn)品的集成,可極大降低您的使用配置難度。
安全審計(jì):您需要考慮所使用的云產(chǎn)品是否提供審計(jì)和日志監(jiān)控功能,記錄和追蹤用戶訪問(wèn)和活動(dòng),以便發(fā)現(xiàn)和響應(yīng)潛在的安全問(wèn)題。
選擇
您在選擇使用具體的云產(chǎn)品時(shí),建議您根據(jù)業(yè)務(wù)場(chǎng)景選擇對(duì)應(yīng)的產(chǎn)品服務(wù),部分場(chǎng)景需求需要多產(chǎn)品組合使用。
公網(wǎng)訪問(wèn)場(chǎng)景
選擇公網(wǎng)IP地址類型
從互聯(lián)網(wǎng)訪問(wèn)云上部署的應(yīng)用,或者應(yīng)用主動(dòng)訪問(wèn)公網(wǎng)時(shí),需要為應(yīng)用服務(wù)器配置公網(wǎng)IP地址。
公網(wǎng)IP地址類型分為固定公網(wǎng)IP與彈性公網(wǎng)IP,二者區(qū)別如下:
對(duì)比項(xiàng) | 彈性公網(wǎng)IP | 固定公網(wǎng)IP |
是否支持專有網(wǎng)絡(luò) | 支持 | 支持 |
是否支持單獨(dú)持有 | 支持 | 不支持 |
是否支持彈性插拔 | 支持 | 不支持 |
固定公網(wǎng)IP只能在ECS/CLB等實(shí)例創(chuàng)建時(shí)分配,并且創(chuàng)建后無(wú)法更換,只能隨著實(shí)例刪除,無(wú)法滿足靈活解綁與管理的需求。彈性公網(wǎng)IP是獨(dú)立的公網(wǎng)IP資源,可以動(dòng)態(tài)解綁/綁定滿足靈活管理的要求,推薦您使用彈性公網(wǎng)IP。
彈性公網(wǎng)IP與固定公網(wǎng)IP均為IPv4地址類型。IPv6無(wú)需特定的公網(wǎng)IP資源,VPC內(nèi)的IPv6服務(wù)需要通過(guò)開通IPv6公網(wǎng)帶寬才能訪問(wèn)公網(wǎng)。
不同彈性公網(wǎng)IP對(duì)比
彈性公網(wǎng)IP有不同形態(tài),主要有以下三種:
彈性公網(wǎng)IP(BGP多線):覆蓋全球多地域的優(yōu)質(zhì)BGP線路,同時(shí)接入多條運(yùn)營(yíng)商線路,并自動(dòng)選擇最優(yōu)線路訪問(wèn),保證用戶訪問(wèn)快速穩(wěn)定。
彈性公網(wǎng)IP(BGP多線-精品):BGP多線-精品線路是一種優(yōu)化海外回中國(guó)內(nèi)地流量的公網(wǎng)線路,可以提高國(guó)際業(yè)務(wù)訪問(wèn)質(zhì)量。相比普通BGP多線線路,精品線路在為中國(guó)內(nèi)地終端客戶(不包括中國(guó)內(nèi)地?cái)?shù)據(jù)中心)提供服務(wù)時(shí),通過(guò)運(yùn)營(yíng)商精品公網(wǎng)直連中國(guó)內(nèi)地,時(shí)延更低。
任播彈性公網(wǎng)IP(Anycast EIP):每一個(gè)Anycast EIP實(shí)例會(huì)被分配一個(gè)可訪問(wèn)公網(wǎng)的IP地址,此IP地址可在整個(gè)接入?yún)^(qū)域內(nèi)發(fā)布,不受地域限制。在將此IP地址與后端資源進(jìn)行綁定后,接入?yún)^(qū)域內(nèi)的用戶流量將通過(guò)該IP地址從就近接入點(diǎn)進(jìn)入阿里云網(wǎng)絡(luò)。進(jìn)入阿里云網(wǎng)絡(luò)后,Anycast EIP可以智能選擇路由并自動(dòng)完成網(wǎng)絡(luò)調(diào)度,將用戶的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求送達(dá)至后端資源節(jié)點(diǎn),提升用戶的公網(wǎng)訪問(wèn)體驗(yàn)。
對(duì)比項(xiàng) | 彈性公網(wǎng)IP(BGP多線) | 彈性公網(wǎng)IP(BGP多線-精品) | 任播彈性公網(wǎng)IP(Anycast EIP) |
核心優(yōu)勢(shì)場(chǎng)景 | 優(yōu)質(zhì)BGP公網(wǎng)線路,用于低成本公網(wǎng)訪問(wèn) | 優(yōu)化海外回中國(guó)內(nèi)地流量,通過(guò)運(yùn)營(yíng)商精品公網(wǎng)線路直連中國(guó)內(nèi)地 | 全球多地域使用相同IP,用戶流量就近接入阿里云網(wǎng)絡(luò) |
場(chǎng)景 |
|
|
|
質(zhì)量 | 低 | 高 | 高 |
成本 | 低 | 中 | 高 |
統(tǒng)一公網(wǎng)流量入口
單臺(tái)后端服務(wù)器直接使用公網(wǎng)IP對(duì)外提供服務(wù)時(shí),如果服務(wù)器出現(xiàn)問(wèn)題容易導(dǎo)致業(yè)務(wù)單點(diǎn)故障,影響系統(tǒng)可用性。
實(shí)際業(yè)務(wù)場(chǎng)景中,推薦您使用負(fù)載均衡產(chǎn)品,并在多可用區(qū)掛載多臺(tái)后端服務(wù)器,通過(guò)將流量分發(fā)到不同的后端服務(wù)來(lái)擴(kuò)展應(yīng)用系統(tǒng)的服務(wù)吞吐能力,消除系統(tǒng)中的單點(diǎn)故障,提升應(yīng)用系統(tǒng)的可用性。
負(fù)載均衡SLB產(chǎn)品家族包括應(yīng)用型負(fù)載均衡ALB(Application Load Balancer)、網(wǎng)絡(luò)型負(fù)載均衡NLB(Network Load Balancer)、傳統(tǒng)型負(fù)載均衡CLB(Classic Load Balancer),您可根據(jù)您的實(shí)際需求選擇合適的負(fù)載均衡產(chǎn)品。
推薦您優(yōu)先使用新一代負(fù)載均衡產(chǎn)品,即應(yīng)用型負(fù)載均衡ALB和網(wǎng)絡(luò)型負(fù)載均衡NLB。
ALB與NLB可以面向公網(wǎng)提供服務(wù),也可以僅面向VPC內(nèi)部提供服務(wù)。ALB與NLB通過(guò)彈性公網(wǎng)IP提供公網(wǎng)訪問(wèn)能力。
SLB產(chǎn)品家族詳細(xì)介紹及對(duì)比分析請(qǐng)參見負(fù)載均衡SLB產(chǎn)品家族介紹。
對(duì)比項(xiàng) | 應(yīng)用型負(fù)載均衡ALB | 網(wǎng)絡(luò)型負(fù)載均衡NLB |
產(chǎn)品定位 |
|
|
產(chǎn)品性能 | 單實(shí)例最大支持100萬(wàn)QPS | 單實(shí)例最大支持1億并發(fā) |
后端業(yè)務(wù)類型 |
|
|
運(yùn)維能力 | 均支持彈性和快速擴(kuò)容,處理能力隨著業(yè)務(wù)峰值自動(dòng)伸縮,無(wú)需人工干預(yù) | |
典型應(yīng)用場(chǎng)景 |
|
|
對(duì)于前后端分離的業(yè)務(wù)場(chǎng)景,您可以結(jié)合公網(wǎng)負(fù)載均衡實(shí)例與私網(wǎng)負(fù)載均衡實(shí)例,分別實(shí)現(xiàn)前端業(yè)務(wù)和后端業(yè)務(wù)的高可用。
統(tǒng)一公網(wǎng)流量出口
單臺(tái)服務(wù)器可以通過(guò)公網(wǎng)IP地址主動(dòng)訪問(wèn)公網(wǎng)。
但當(dāng)需要主動(dòng)訪問(wèn)公網(wǎng)的服務(wù)器較多時(shí),需要占用較多的公網(wǎng)IP資源,此時(shí)您可以通過(guò)公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能,實(shí)現(xiàn)VPC內(nèi)的多個(gè)ECS實(shí)例共享EIP上網(wǎng),節(jié)省公網(wǎng)IP資源。
對(duì)比項(xiàng) | 直接使用彈性公網(wǎng)IP | 公網(wǎng)NAT網(wǎng)關(guān) |
是否支持多服務(wù)器共享EIP | 不支持 | 支持 |
使用單個(gè)EIP的粒度 | ECS/彈性網(wǎng)卡粒度 |
|
服務(wù)器較多時(shí)總體資源成本 | 高 | 低 |
公網(wǎng)訪問(wèn)控制
當(dāng)部署在云上的業(yè)務(wù)對(duì)互聯(lián)網(wǎng)提供服務(wù)時(shí),進(jìn)行合適的訪問(wèn)控制,能夠幫助阻止不必要或潛在的危險(xiǎn)訪問(wèn)。
以VPC內(nèi)1臺(tái)ECS服務(wù)器為例,有如下常用的訪問(wèn)控制方式或產(chǎn)品:
ECS安全組:安全組是一種虛擬防火墻,能夠控制ECS實(shí)例的出入站流量。用于對(duì)ECS/彈性網(wǎng)卡等實(shí)例級(jí)別資源的流量訪問(wèn)控制。
網(wǎng)絡(luò)ACL:網(wǎng)絡(luò)ACL是VPC中的網(wǎng)絡(luò)訪問(wèn)控制功能。您可以自定義設(shè)置網(wǎng)絡(luò)ACL規(guī)則,并將網(wǎng)絡(luò)ACL與交換機(jī)綁定,實(shí)現(xiàn)對(duì)交換機(jī)中云資源的流量訪問(wèn)控制。
IPv4網(wǎng)關(guān):IPv4網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)IPv4流量網(wǎng)關(guān)。VPC默認(rèn)不開啟該功能即具備公網(wǎng)訪問(wèn)能力,ECS綁定公網(wǎng)IP后即可訪問(wèn)公網(wǎng),但當(dāng)IPv4網(wǎng)關(guān)創(chuàng)建并激活后,該VPC訪問(wèn)公網(wǎng)的行為將會(huì)受IPv4網(wǎng)關(guān)控制。您可以使用IPv4網(wǎng)關(guān)結(jié)合子網(wǎng)路由的能力實(shí)現(xiàn)公網(wǎng)IPv4訪問(wèn)集中控制。
重要VPC內(nèi)的IPv4網(wǎng)關(guān)激活后會(huì)改變VPC默認(rèn)能夠訪問(wèn)公網(wǎng)的行為,即使刪除IPv4網(wǎng)關(guān)后,也不能恢復(fù)VPC默認(rèn)可以訪問(wèn)公網(wǎng)的能力。因此IPv4網(wǎng)關(guān)需要謹(jǐn)慎考慮后再進(jìn)行配置。
IPv6網(wǎng)關(guān):IPv6網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)IPv6流量網(wǎng)關(guān)。VPC內(nèi)實(shí)例默認(rèn)申請(qǐng)的IPv6地址只具備IPv6私網(wǎng)通信能力,您可以通過(guò)在IPv6網(wǎng)關(guān)中為IPv6地址開通IPv6公網(wǎng)帶寬,使其具備公網(wǎng)通信能力。并且可以支持設(shè)置僅主動(dòng)出規(guī)則,使IPv6地址僅可主動(dòng)訪問(wèn)公網(wǎng)。
公網(wǎng)全球加速
對(duì)于一部分全球化行業(yè)應(yīng)用場(chǎng)景,例如游戲、企業(yè)應(yīng)用、互聯(lián)網(wǎng)應(yīng)用等,因公網(wǎng)網(wǎng)絡(luò)質(zhì)量不高可能導(dǎo)致的網(wǎng)絡(luò)延遲高、抖動(dòng)、丟包、卡頓、速率低等問(wèn)題,嚴(yán)重影響終端用戶使用體驗(yàn)。
您可以通過(guò)使用全球加速產(chǎn)品,使終端用戶訪問(wèn)請(qǐng)求就近接入阿里云,通過(guò)阿里云的內(nèi)網(wǎng)到達(dá)應(yīng)用服務(wù)器,極大地縮短了公網(wǎng)傳輸路徑,減少延時(shí)、抖動(dòng)、丟包等網(wǎng)絡(luò)問(wèn)題,提升終端用戶使用體驗(yàn)。需要注意的是,如果涉及中國(guó)內(nèi)地與其他地區(qū)之間的加速,需要參照產(chǎn)品文檔完成跨境業(yè)務(wù)資質(zhì)申請(qǐng)。
跨VPC互聯(lián)場(chǎng)景
選擇VPC互聯(lián)方式
跨VPC網(wǎng)絡(luò)連接,常用的有如下方式:
VPC對(duì)等連接概述:VPC對(duì)等連接提供連通兩個(gè)VPC的網(wǎng)絡(luò)連接,您可以使用私有IP地址直接通信,兩個(gè)VPC就像在同一個(gè)網(wǎng)絡(luò)中一樣。您可以與當(dāng)前賬號(hào)的同地域或者跨地域其他VPC之間創(chuàng)建對(duì)等連接,也可以與其他賬號(hào)的同地域或者跨地域VPC之間建立對(duì)等連接。
轉(zhuǎn)發(fā)路由器:轉(zhuǎn)發(fā)路由器用于連接網(wǎng)絡(luò)實(shí)例,轉(zhuǎn)發(fā)同地域或跨地域網(wǎng)絡(luò)實(shí)例間的流量。轉(zhuǎn)發(fā)路由器只需要VPC以網(wǎng)絡(luò)連接的方式加入轉(zhuǎn)發(fā)路由器,轉(zhuǎn)發(fā)路由器便會(huì)自動(dòng)同步路由。1個(gè)地域內(nèi)只能有1個(gè)轉(zhuǎn)發(fā)路由器,跨地域需要不同轉(zhuǎn)發(fā)路由器互聯(lián)。
私網(wǎng)連接:私網(wǎng)連接能夠?qū)⒔K端節(jié)點(diǎn)所在VPC與終端節(jié)點(diǎn)服務(wù)所在VPC通過(guò)終端節(jié)點(diǎn)連接,建立安全穩(wěn)定的私有連接,簡(jiǎn)化網(wǎng)絡(luò)架構(gòu),實(shí)現(xiàn)私網(wǎng)訪問(wèn)服務(wù),避免通過(guò)公網(wǎng)訪問(wèn)服務(wù)帶來(lái)的潛在安全風(fēng)險(xiǎn)。
VPN網(wǎng)關(guān):VPN網(wǎng)關(guān)通過(guò)建立加密隧道的方式在兩個(gè)VPC之間建立安全連接,實(shí)現(xiàn)兩個(gè)VPC內(nèi)的資源互訪。
對(duì)比項(xiàng) | VPC對(duì)等連接 | 轉(zhuǎn)發(fā)路由器 | 私網(wǎng)連接 | VPN網(wǎng)關(guān) |
連接方式 | VPC兩兩之間建立連接 | VPC以網(wǎng)絡(luò)連接方式加入轉(zhuǎn)發(fā)路由器 | VPC之間基于終端節(jié)點(diǎn)與終端節(jié)點(diǎn)服務(wù)的定向連接 | VPC兩兩之間建立連接 |
是否支持路由傳播 | 不支持 | 支持 | 不支持 | 不支持 |
訪問(wèn)方式 | 雙向訪問(wèn) | 雙向訪問(wèn) | 單向訪問(wèn) | 雙向訪問(wèn) |
是否支持跨賬號(hào) | 支持 | 支持 | 支持 | 支持 |
是否支持跨地域 | 支持 | 支持 | 不支持 | 支持 |
優(yōu)勢(shì)場(chǎng)景 | 少量VPC互聯(lián) | 大量VPC互聯(lián) | VPC定向連接 | 少量VPC互聯(lián) |
配置復(fù)雜度 | 高。需要兩兩建立對(duì)等連接關(guān)系并相互配置對(duì)端路由 | 低。VPC只需要加入轉(zhuǎn)發(fā)路由器并配置路由指向轉(zhuǎn)發(fā)路由器的網(wǎng)絡(luò)連接 | 低。私網(wǎng)連接無(wú)需考慮地址沖突和路由配置,網(wǎng)絡(luò)配置簡(jiǎn)單 | 高。需要?jiǎng)?chuàng)建VPN網(wǎng)關(guān)、用戶網(wǎng)關(guān)和IPSec連接,并為VPN網(wǎng)關(guān)配置路由 |
網(wǎng)絡(luò)延遲 | 低 | 中。由于流量經(jīng)過(guò)轉(zhuǎn)發(fā)路由器,會(huì)增加額外一跳的延遲 | 低 | 高。需要經(jīng)過(guò)公網(wǎng)轉(zhuǎn)發(fā) |
成本 | 同地域不收費(fèi)??绲赜蚪y(tǒng)一由云數(shù)據(jù)傳輸CDT收取出方向流量傳輸費(fèi) | 同地域收取連接費(fèi)、流量處理費(fèi),跨地域收取帶寬包實(shí)例費(fèi)、連接費(fèi)和流量處理費(fèi) | 根據(jù)私網(wǎng)連接服務(wù)的實(shí)際使用量進(jìn)行計(jì)費(fèi),費(fèi)用包含實(shí)例費(fèi)和流量處理費(fèi) | 收取IPsec-VPN實(shí)例費(fèi)、帶寬費(fèi) |
VPC之間網(wǎng)段是否可以重疊 | 不可以 | 不可以 | 可以 | 不可以 |
需要注意的是,如果涉及中國(guó)內(nèi)地地域與非中國(guó)內(nèi)地地域之間的VPC連接,需要參照對(duì)應(yīng)產(chǎn)品文檔完成跨境業(yè)務(wù)資質(zhì)申請(qǐng)。
VPC互聯(lián)IP地址沖突
云上需要互通的兩個(gè)業(yè)務(wù)VPC,可能存在IP地址沖突的情況,重新配置網(wǎng)段可能導(dǎo)致改造成本較高或者出現(xiàn)未知問(wèn)題。
您可以為兩個(gè)業(yè)務(wù)VPC各配置一個(gè)VPC NAT網(wǎng)關(guān)并配置兩個(gè)不沖突的中轉(zhuǎn)私網(wǎng)地址。主動(dòng)訪問(wèn)的業(yè)務(wù)VPC使用SNAT功能將源地址轉(zhuǎn)換為VPC NAT網(wǎng)關(guān)的中轉(zhuǎn)地址,被訪問(wèn)的業(yè)務(wù)VPC通過(guò)DNAT功能使用VPC NAT網(wǎng)關(guān)的中轉(zhuǎn)私網(wǎng)地址對(duì)外提供私網(wǎng)服務(wù),從而實(shí)現(xiàn)地址沖突的兩個(gè)業(yè)務(wù)VPC互訪。
混合云場(chǎng)景
如下三款產(chǎn)品都支持將本地?cái)?shù)據(jù)中心等網(wǎng)絡(luò)連接至云上專有網(wǎng)絡(luò),快速構(gòu)建混合云。
高速通道:高速通道通過(guò)物理專線將本地?cái)?shù)據(jù)中心、其他云廠商平臺(tái)等網(wǎng)絡(luò)連接到阿里云。在物理專線兩端距離很遠(yuǎn)的情況下,高速通道仍可以提供低時(shí)延、低丟包率和高帶寬的內(nèi)網(wǎng)級(jí)通信質(zhì)量。
智能接入網(wǎng)關(guān):智能接入網(wǎng)關(guān)包含三種產(chǎn)品形態(tài)。
硬件CPE(Customer Premises Equipment)設(shè)備形態(tài):適用于站點(diǎn)接入上云。在本地?cái)?shù)據(jù)中心、企業(yè)分支和門店部署智能接入網(wǎng)關(guān)硬件設(shè)備后可自動(dòng)和云上形成私網(wǎng)連接。
鏡像vCPE形態(tài):適用于站點(diǎn)接入上云。智能接入網(wǎng)關(guān)vCPE是智能接入網(wǎng)關(guān)的軟件鏡像版,支持部署在本地?cái)?shù)據(jù)中心的服務(wù)器、阿里云邊緣節(jié)點(diǎn)服務(wù)ENS實(shí)例、阿里云、其他云廠商等平臺(tái)的服務(wù)器上。部署后,智能接入網(wǎng)關(guān)vCPE作為一個(gè)虛擬CPE設(shè)備幫您將網(wǎng)絡(luò)接入阿里云,為您接入上云提供更多的靈活性。
App形態(tài):適用于終端接入上云。電腦、手機(jī)等終端安裝智能接入網(wǎng)關(guān)App后可一鍵接入上云。
VPN網(wǎng)關(guān):VPN網(wǎng)關(guān)通過(guò)建立加密隧道的方式,實(shí)現(xiàn)企業(yè)本地?cái)?shù)據(jù)中心、企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)客戶端、其他云廠商等平臺(tái)與阿里云專有網(wǎng)絡(luò)之間建立安全可靠的網(wǎng)絡(luò)連接。
對(duì)比項(xiàng) | 高速通道 | 智能接入網(wǎng)關(guān) | VPN網(wǎng)關(guān) |
質(zhì)量 | 高(專線) | 中(公網(wǎng)+專線) | 低(公網(wǎng)) |
建設(shè)周期 | 較長(zhǎng) | 一般 | 較短 |
成本 | 高 | 中 | 低 |
組網(wǎng)能力 | 點(diǎn)到點(diǎn)連接 | Full Mesh全網(wǎng)互聯(lián) | 點(diǎn)到點(diǎn)互聯(lián) |
業(yè)務(wù)應(yīng)用場(chǎng)景 | 企業(yè)上云 | 企業(yè)上云&分支互聯(lián) | 企業(yè)上云 |
使用
部分產(chǎn)品支持免費(fèi)試用。如果您的賬號(hào)未領(lǐng)取過(guò)免費(fèi)權(quán)益,可進(jìn)行免費(fèi)額度領(lǐng)取。
分類 | 產(chǎn)品名稱 | 免費(fèi)試用教程 | 學(xué)習(xí)路徑 |
數(shù)據(jù)中心網(wǎng)絡(luò) | 專有網(wǎng)絡(luò) | 無(wú) | |
NAT網(wǎng)關(guān) | 無(wú) | ||
私網(wǎng)連接 | |||
應(yīng)用交付網(wǎng)絡(luò) | 彈性公網(wǎng) IP | 無(wú) | |
Anycast EIP | 無(wú) | ||
全球加速 | |||
應(yīng)用型負(fù)載均衡ALB | |||
網(wǎng)絡(luò)型負(fù)載均衡NLB | |||
全球化網(wǎng)絡(luò) | 云企業(yè)網(wǎng)/轉(zhuǎn)發(fā)路由器 | ||
高速通道 | 無(wú) | ||
VPN網(wǎng)關(guān) | 無(wú) | ||
智能接入網(wǎng)關(guān) | 無(wú) | ||
其他 | 網(wǎng)絡(luò)智能服務(wù) | 無(wú) | |
云數(shù)據(jù)傳輸 | 無(wú) |
探索
新手上云
新手指南:新手上云指南聚焦最簡(jiǎn)的上云路徑,提供“了解阿里云”、“注冊(cè)阿里云賬號(hào)”、“云產(chǎn)品免費(fèi)試用教程”、“使用阿里云方式”和“賬號(hào)管理”等知識(shí)或操作步驟,是您了解和使用阿里云的入門級(jí)指引,幫助您快速開啟云上構(gòu)建之旅。
云采用框架:云采用框架(Cloud Adoption Framework,簡(jiǎn)稱CAF)為企業(yè)上云提供策略和技術(shù)的指導(dǎo)原則和最佳實(shí)踐,幫助企業(yè)上好云、用好云、管好云,并成功實(shí)現(xiàn)業(yè)務(wù)目標(biāo)。本云采用框架是基于服務(wù)大量企業(yè)客戶的經(jīng)驗(yàn)總結(jié),將企業(yè)云采用分為四個(gè)階段,并詳細(xì)探討企業(yè)應(yīng)在每個(gè)階段采取的業(yè)務(wù)和技術(shù)策略;同時(shí),還提供了一系列最佳實(shí)踐、文檔和輔助工具,幫助云架構(gòu)師、云管理團(tuán)隊(duì)等干系人能夠?qū)崿F(xiàn)組織協(xié)同達(dá)成目標(biāo)。
卓越架構(gòu):對(duì)云用戶而言,在上云、用云、管云過(guò)程中持續(xù)維持良好的云上架構(gòu)是一項(xiàng)巨大的挑戰(zhàn)。對(duì)云上應(yīng)用來(lái)說(shuō),穩(wěn)定、安全、性能、成本是架構(gòu)設(shè)計(jì)中最通用領(lǐng)域的抽象,也是組織層面最需要關(guān)注的幾個(gè)維度。因此,阿里云基于多年服務(wù)各行各業(yè)客戶的經(jīng)驗(yàn)總結(jié),將云上的架構(gòu)設(shè)計(jì)最佳實(shí)踐總結(jié)為一系列的方法論和設(shè)計(jì)原則,形成阿里云卓越架構(gòu)(Alibaba Cloud Well-Architected Framework),以幫助云用戶構(gòu)建良好直至卓越的云上架構(gòu)。
技術(shù)解決方案
企業(yè)云上網(wǎng)絡(luò)架構(gòu)規(guī)劃:對(duì)于一些剛開始進(jìn)行云上遷移的企業(yè)而言,需要在短時(shí)間內(nèi)完成業(yè)務(wù)系統(tǒng)的遷移。在遷移過(guò)程中,首要步驟通常是進(jìn)行整體網(wǎng)絡(luò)設(shè)計(jì),以滿足業(yè)務(wù)需求并規(guī)劃云上網(wǎng)絡(luò)架構(gòu)。企業(yè)云上網(wǎng)絡(luò)架構(gòu)規(guī)劃方案能夠?yàn)槠髽I(yè)提供面向業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu),確保業(yè)務(wù)的可靠性,并保持架構(gòu)的可擴(kuò)展性和可持續(xù)性,以滿足未來(lái)企業(yè)業(yè)務(wù)增長(zhǎng)所需的資源擴(kuò)容和架構(gòu)升級(jí)。
互聯(lián)網(wǎng)應(yīng)用全球加速:互聯(lián)網(wǎng)應(yīng)用加速解決方案面向各行各業(yè)的互聯(lián)網(wǎng)應(yīng)用,提供一站式加速網(wǎng)絡(luò)訪問(wèn)、提高網(wǎng)絡(luò)穩(wěn)定性的服務(wù)。 阿里云網(wǎng)絡(luò)基礎(chǔ)設(shè)施部署遍及全球,采用集中式 IT 管理,控制企業(yè)間的網(wǎng)絡(luò)連接,實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)全球范圍就近接入和跨地域部署,提升服務(wù)可用性和性能,為客戶提供了不同場(chǎng)景下的網(wǎng)絡(luò)應(yīng)用安全加速服務(wù)。
云上公網(wǎng)架構(gòu)設(shè)計(jì)和安全管理:隨著企業(yè)業(yè)務(wù)云化進(jìn)程逐漸進(jìn)入深水區(qū),簡(jiǎn)單地使用云上資源出入公網(wǎng)已經(jīng)無(wú)法滿足業(yè)務(wù)的訴求,安全、成本、權(quán)限、監(jiān)控等訴求的迭代,需要企業(yè)有系統(tǒng)性地視角來(lái)考慮如何做好公網(wǎng)出入口(DMZ)的規(guī)劃設(shè)計(jì)。云上公網(wǎng)的設(shè)計(jì)可以幫助企業(yè)更加統(tǒng)一、安全的管理自己的云上互聯(lián)網(wǎng)出入口,同時(shí)可以實(shí)現(xiàn)統(tǒng)一監(jiān)控運(yùn)維和公網(wǎng)的成本優(yōu)化。
兩地三中心異地多活網(wǎng)絡(luò):基于阿里云洛神網(wǎng)絡(luò)全球基礎(chǔ)設(shè)施及云原生SDN技術(shù),幫助企業(yè)客戶在云上快速構(gòu)建兩地三中心跨域多活網(wǎng)絡(luò),保障企業(yè)核心業(yè)務(wù)在全球多地域的高品質(zhì)互聯(lián)。兩地三中心多活網(wǎng)絡(luò)解決方案提供了彈性、安全、高質(zhì)量的網(wǎng)絡(luò)能力,結(jié)合數(shù)據(jù)傳輸服務(wù)DTS輕松實(shí)現(xiàn)異地多活數(shù)據(jù)同步等,助力企業(yè)構(gòu)建安全、可擴(kuò)展、高可用的數(shù)據(jù)架構(gòu)。
企業(yè)上云框架 Landing Zone:基于大量企業(yè)的上云實(shí)踐驗(yàn)證,幫助企業(yè)規(guī)劃云上資源結(jié)構(gòu)、訪問(wèn)控制、網(wǎng)絡(luò)架構(gòu)、安全合規(guī)體系,搭建可管理、可擴(kuò)展的云環(huán)境。企業(yè)客戶可以在此基礎(chǔ)上縮短上云周期,將原有的業(yè)務(wù)平順上云并快速開展新業(yè)務(wù)。