網(wǎng)絡(luò)連接
阿里云為您提供安全隔離、彈性擴(kuò)展的云上網(wǎng)絡(luò)環(huán)境,以及高速穩(wěn)定、安全可靠的云上云下連接服務(wù),能夠滿足VPC內(nèi)實例訪問公網(wǎng)、跨VPC互聯(lián)、云上VPC連接云下數(shù)據(jù)中心的需求。您可根據(jù)業(yè)務(wù)場景靈活搭配VPC和對應(yīng)的產(chǎn)品服務(wù)進(jìn)行網(wǎng)絡(luò)連接。
公網(wǎng)訪問場景
選擇公網(wǎng)IP地址類型
從互聯(lián)網(wǎng)訪問云上部署的應(yīng)用,或者應(yīng)用主動訪問公網(wǎng)時,需要為應(yīng)用服務(wù)器配置公網(wǎng)IP地址。公網(wǎng)IP地址類型分為固定公網(wǎng)IP與彈性公網(wǎng)IP。
固定公網(wǎng)IP:創(chuàng)建ECS/CLB實例時,您可以選擇分配公網(wǎng)IPv4地址,系統(tǒng)會為您自動分配一個支持訪問公網(wǎng)和被公網(wǎng)訪問的IP地址。 但創(chuàng)建后無法更換,只能隨著實例刪除,無法滿足靈活解綁與管理的需求。
彈性公網(wǎng)IP:彈性公網(wǎng)IP是獨(dú)立的公網(wǎng)IP資源,能夠動態(tài)和實例綁定和解綁,滿足靈活管理的要求。推薦您使用彈性公網(wǎng)IP為應(yīng)用服務(wù)器配置公網(wǎng)IP地址。
統(tǒng)一公網(wǎng)流量入口
單臺后端服務(wù)器直接使用公網(wǎng)IP對外提供服務(wù)時,如果服務(wù)器出現(xiàn)問題容易導(dǎo)致業(yè)務(wù)單點(diǎn)故障,影響系統(tǒng)可用性。
實際業(yè)務(wù)場景中,推薦您使用負(fù)載均衡產(chǎn)品統(tǒng)一公網(wǎng)流量入口,并在多可用區(qū)掛載多臺后端服務(wù)器,通過將流量分發(fā)到不同的后端服務(wù)來擴(kuò)展應(yīng)用系統(tǒng)的服務(wù)吞吐能力,消除系統(tǒng)中的單點(diǎn)故障,提升應(yīng)用系統(tǒng)的可用性。
負(fù)載均衡SLB包括應(yīng)用型負(fù)載均衡ALB、網(wǎng)絡(luò)型負(fù)載均衡NLB、傳統(tǒng)型負(fù)載均衡CLB,您可根據(jù)您的實際需求選擇合適的負(fù)載均衡產(chǎn)品。
統(tǒng)一公網(wǎng)流量出口
單臺服務(wù)器可以通過公網(wǎng)IP地址主動訪問公網(wǎng)。但當(dāng)需要主動訪問公網(wǎng)的服務(wù)器較多時,需要占用較多的公網(wǎng)IP資源,此時您可以通過公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能,實現(xiàn)VPC內(nèi)的多個ECS實例共享EIP上網(wǎng),節(jié)省公網(wǎng)IP資源。
公網(wǎng)訪問控制
當(dāng)部署在云上的業(yè)務(wù)對互聯(lián)網(wǎng)提供服務(wù)時,進(jìn)行合適的訪問控制,能夠幫助阻止不必要或潛在的危險訪問。
以VPC內(nèi)1臺ECS服務(wù)器為例,您可選擇以下方式進(jìn)行集中訪問控制:
IPv4網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)IPv4流量網(wǎng)關(guān)。當(dāng)您未使用該功能時,ECS綁定公網(wǎng)IP后即可訪問公網(wǎng),但當(dāng)IPv4網(wǎng)關(guān)創(chuàng)建并激活后,該VPC訪問公網(wǎng)的行為將會受IPv4網(wǎng)關(guān)控制。您可以使用IPv4網(wǎng)關(guān)結(jié)合子網(wǎng)路由的能力實現(xiàn)公網(wǎng)IPv4訪問集中控制。
IPv6網(wǎng)關(guān)是專有網(wǎng)絡(luò)VPC的互聯(lián)網(wǎng)IPv6流量網(wǎng)關(guān)。VPC內(nèi)實例默認(rèn)申請的IPv6地址只具備IPv6私網(wǎng)通信能力,您可以通過在IPv6網(wǎng)關(guān)中為IPv6地址開通IPv6公網(wǎng)帶寬,使其具備公網(wǎng)通信能力。此外,可以支持設(shè)置僅主動出規(guī)則,使IPv6地址僅可主動訪問公網(wǎng)。
您可以結(jié)合以上使用場景,根據(jù)實際業(yè)務(wù)需求選擇對應(yīng)的云產(chǎn)品資源或功能,其功能與優(yōu)勢總結(jié)如下:
適合場景 | 云產(chǎn)品 | 功能說明 | 優(yōu)勢與限制 |
為應(yīng)用服務(wù)器配置公網(wǎng)IP | 固定公網(wǎng)IP | 創(chuàng)建ECS實例時,您可以選擇分配公網(wǎng)地址,系統(tǒng)會為您自動分配一個支持訪問公網(wǎng)和被公網(wǎng)訪問的IP地址。 | 固定公網(wǎng)IP不能動態(tài)與VPC ECS實例解綁,您可以將固定公網(wǎng)IP轉(zhuǎn)換為EIP。 |
能夠動態(tài)與ECS實例綁定和解綁,支持ECS實例訪問公網(wǎng)(SNAT)和被公網(wǎng)訪問(DNAT)。 | EIP可以隨時和ECS實例綁定和解綁。 使用共享帶寬和共享流量包,降低公網(wǎng)成本。 | ||
統(tǒng)一公網(wǎng)流量入口 | 基于端口提供四層和七層負(fù)載均衡功能,支持用戶從公網(wǎng)通過SLB訪問ECS。 | SLB通過對多臺ECS進(jìn)行流量分發(fā),可以擴(kuò)展應(yīng)用系統(tǒng)對外的服務(wù)能力,并通過消除單點(diǎn)故障提升應(yīng)用系統(tǒng)的可用性。 SLB不支持ECS通過SLB主動訪問公網(wǎng)。 | |
統(tǒng)一公網(wǎng)流量出口 | 支持多臺ECS實例訪問公網(wǎng)和被公網(wǎng)訪問。 | 公網(wǎng)NAT網(wǎng)關(guān)可用于多臺ECS實例和公網(wǎng)通信,而EIP只能用于一臺ECS實例和公網(wǎng)通信。 和SLB相比,公網(wǎng)NAT網(wǎng)關(guān)本身沒有均衡流量的功能。 | |
公網(wǎng)訪問控制 | 作為公網(wǎng)流量網(wǎng)關(guān),集中控制VPC內(nèi)實例公網(wǎng)訪問流量,增強(qiáng)VPC內(nèi)的安全防護(hù),嚴(yán)格管控公網(wǎng)訪問。 | 通過路由管控公網(wǎng)訪問能力,降低直接使用公網(wǎng)IP訪問公網(wǎng)帶來的安全風(fēng)險。 入方向路由策略控制,可結(jié)合虛擬防火墻進(jìn)行安全防護(hù)。 |
跨VPC互聯(lián)場景
兩個VPC之間簡單互聯(lián)
當(dāng)您需要實現(xiàn)兩個VPC之間簡單快速的網(wǎng)絡(luò)互通,建議您選擇VPC對等連接實現(xiàn)VPC間高速安全的網(wǎng)絡(luò)連接。
VPC對等連接提供連通兩個VPC的網(wǎng)絡(luò)連接以實現(xiàn)私網(wǎng)通信。您可以與當(dāng)前賬號的同地域或者跨地域其他VPC之間創(chuàng)建對等連接,也可以與其他賬號的同地域或者跨地域VPC之間建立對等連接。創(chuàng)建VPC對等連接后,您可以通過配置發(fā)起端和接收端的路由條目實現(xiàn)發(fā)起端VPC和接收端VPC之間的互通。
多VPC之間聯(lián)通和管理
在大規(guī)模的云計算環(huán)境中,企業(yè)往往需要管理眾多的VPC,這些VPC可能分布在全球不同的地域,承載著各種關(guān)鍵業(yè)務(wù)。此時,您可以使用云企業(yè)網(wǎng)將這些分散的VPC連接成一個統(tǒng)一的網(wǎng)絡(luò)架構(gòu),建立穩(wěn)定、安全、高速的網(wǎng)絡(luò)連接,實現(xiàn)資源的高效共享和靈活調(diào)度,滿足跨地域跨賬號的數(shù)據(jù)同步、應(yīng)用遷移與多云環(huán)境下的協(xié)同工作需求,極大地簡化網(wǎng)絡(luò)管理的復(fù)雜度,提升運(yùn)維效率。
云企業(yè)網(wǎng)通過轉(zhuǎn)發(fā)路由器TR連接網(wǎng)絡(luò)實例,轉(zhuǎn)發(fā)同地域或跨地域網(wǎng)絡(luò)實例間的流量。只需要VPC以網(wǎng)絡(luò)連接的方式加入轉(zhuǎn)發(fā)路由器,轉(zhuǎn)發(fā)路由器便會自動同步路由。1個地域內(nèi)只能有1個轉(zhuǎn)發(fā)路由器,跨地域需要不同轉(zhuǎn)發(fā)路由器互聯(lián)。您可以使用云企業(yè)網(wǎng)和企業(yè)版轉(zhuǎn)發(fā)路由器實現(xiàn)跨地域跨賬號VPC間互通。
云企業(yè)網(wǎng)管理控制臺支持可視化的監(jiān)控運(yùn)維界面,可以幫助您迅速掌握全網(wǎng)運(yùn)行狀態(tài),提高網(wǎng)絡(luò)運(yùn)維效率。
同地域私網(wǎng)VPC安全訪問
如果您需要將部署在VPC內(nèi)的云服務(wù)提供給其他VPC使用時,您可以使用私網(wǎng)連接,無需創(chuàng)建NAT網(wǎng)關(guān)、EIP等公網(wǎng)出口。交互數(shù)據(jù)不會經(jīng)過互聯(lián)網(wǎng),有更高的安全性和更好的網(wǎng)絡(luò)質(zhì)量。私網(wǎng)連接能夠?qū)⒔K端節(jié)點(diǎn)所在VPC與終端節(jié)點(diǎn)服務(wù)所在VPC通過終端節(jié)點(diǎn)連接,建立安全穩(wěn)定的私有連接,簡化網(wǎng)絡(luò)架構(gòu),實現(xiàn)私網(wǎng)訪問服務(wù),避免通過公網(wǎng)訪問服務(wù)帶來的潛在安全風(fēng)險。
您可以結(jié)合業(yè)務(wù)訴求,根據(jù)使用場景選擇適合的跨VPC互聯(lián)方案。更多內(nèi)容,請參見跨VPC互聯(lián)概述。
適合場景 | 選項 | 功能說明 | 優(yōu)勢與限制 |
兩個VPC之間簡單互聯(lián) | 通過VPC對等連接,可以實現(xiàn)兩個VPC之間私網(wǎng)互通。VPC對等連接支持跨地域跨賬號VPC互聯(lián)。 | 網(wǎng)絡(luò)延遲低。 成本低,同地域不收費(fèi)。 不支持路由傳遞。 配置復(fù)雜度高,大規(guī)模管理難度大。 | |
多VPC之間聯(lián)通和管理 | 支持跨地域跨賬號VPC間互通,提供穩(wěn)定、安全、高速的網(wǎng)絡(luò)連接。 | 支持路由傳播。 支持快速連接多地域網(wǎng)絡(luò)。 支持系統(tǒng)化管理,網(wǎng)絡(luò)運(yùn)維效率高。 提供低延遲、高速率的網(wǎng)絡(luò)傳輸能力。 鏈路冗余及容災(zāi)。 就近接入與最短鏈路互通。 | |
同地域私網(wǎng)VPC安全訪問 | 將終端節(jié)點(diǎn)所在的VPC與終端節(jié)點(diǎn)服務(wù)所在VPC通過終端節(jié)點(diǎn)連接,將部署在VPC內(nèi)的云服務(wù)提供給其他VPC使用。 | 網(wǎng)絡(luò)延遲低。 服務(wù)提供方和服務(wù)使用方雙方網(wǎng)絡(luò)獨(dú)立,提高網(wǎng)絡(luò)可靠性。 安全可控,通過添加安全組規(guī)則和設(shè)置終端節(jié)點(diǎn)策略進(jìn)行源端鑒權(quán)。 管理簡單,支持靈活的跨賬號和跨VPC服務(wù)訪問方式,避免復(fù)雜的路由和安全配置。 支持流日志功能,實時監(jiān)控分析終端節(jié)點(diǎn)網(wǎng)卡傳入和傳出的流量信息,確保網(wǎng)絡(luò)通信透明可控。 不支持跨地域連接,只支持同地域互聯(lián)。 |
混合云場景
您可以根據(jù)業(yè)務(wù)需求,充分考慮網(wǎng)絡(luò)性能、數(shù)據(jù)安全、成本效益和未來擴(kuò)展性等因素,選擇合適的方案將本地數(shù)據(jù)中心等網(wǎng)絡(luò)連接至VPC,快速構(gòu)建混合云。
高速穩(wěn)定高可用混合云組網(wǎng)
在如下使用場景中,建議您使用高速通道在本地數(shù)據(jù)中心與VPC間建立可靠、安全和高速的連接:
當(dāng)您在本地數(shù)據(jù)中心與VPC間進(jìn)行大量的數(shù)據(jù)遷移或頻繁的數(shù)據(jù)同步時,高速通道為您提供穩(wěn)定且高速的網(wǎng)絡(luò)連接,減少數(shù)據(jù)傳輸?shù)臅r間成本。
當(dāng)本地數(shù)據(jù)中心的關(guān)鍵業(yè)務(wù)對可用性要求極高時,您可以在多個接入點(diǎn)建立專線連接,實現(xiàn)應(yīng)用的彈性擴(kuò)展和災(zāi)備方案,同時保持與本地數(shù)據(jù)中心的緊密集成。
簡單快速混合云組網(wǎng)
VPN網(wǎng)關(guān)基于互聯(lián)網(wǎng)通信,網(wǎng)絡(luò)延遲和可用性取決于互聯(lián)網(wǎng)。如果您的使用場景下對網(wǎng)絡(luò)延遲沒有較高限制,結(jié)合成本和建設(shè)周期,您可以使用VPN網(wǎng)關(guān)通過建立加密隧道的方式,實現(xiàn)企業(yè)本地數(shù)據(jù)中心、企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)客戶端與阿里云之間安全可靠的網(wǎng)絡(luò)連接。
VPN網(wǎng)關(guān)提供IPsec-VPN和SSL-VPN兩種網(wǎng)絡(luò)連接方式,不同的網(wǎng)絡(luò)連接方式適用于不同的網(wǎng)絡(luò)連接場景:
企業(yè)級混合云組網(wǎng)
如果您的網(wǎng)絡(luò)架構(gòu)較為龐大、復(fù)雜且多樣化,您可以使用云企業(yè)網(wǎng)實現(xiàn)對分布在全球各地的網(wǎng)絡(luò)資源進(jìn)行統(tǒng)一管理和監(jiān)控,提升網(wǎng)絡(luò)運(yùn)維工作效率。云企業(yè)網(wǎng)支持多云連通與云上云下網(wǎng)絡(luò)互通,幫助您形成靈活的混合云架構(gòu),滿足多樣化的業(yè)務(wù)需求。
您可以結(jié)合業(yè)務(wù)訴求,根據(jù)使用場景選擇適合的混合云部署方案,其功能與優(yōu)勢總結(jié)如下:
適合場景 | 云產(chǎn)品 | 功能說明 | 優(yōu)勢與限制 |
高速穩(wěn)定高可用混合云組網(wǎng) | 通過物理專線接入連通本地IDC網(wǎng)絡(luò)和VPC。 | 基于運(yùn)營商骨干網(wǎng)絡(luò),延遲低。 通信質(zhì)量高,專線連接安全可靠。 建設(shè)周期較長,建設(shè)成本高。 | |
簡單快速混合云組網(wǎng) | 建立IPsec-VPN,連通本地IDC網(wǎng)絡(luò)和VPC。 建立SSL-VPN,連通本地客戶端和VPC。 | 安全穩(wěn)定高可用,低成本。 需要經(jīng)過公網(wǎng)轉(zhuǎn)發(fā),與私網(wǎng)訪問相比有較高延遲。 | |
企業(yè)級混合云組網(wǎng) | 與本地IDC互通:支持將要互通的本地IDC關(guān)聯(lián)的邊界路由器(VBR)加載到已創(chuàng)建的云企業(yè)網(wǎng)實例,構(gòu)建互聯(lián)網(wǎng)絡(luò)。 多VPC與IDC互通:支持將要互通的多個網(wǎng)絡(luò)實例(VPC和VBR)加載到已創(chuàng)建的云企業(yè)網(wǎng)實例,構(gòu)建企業(yè)級互聯(lián)網(wǎng)絡(luò)。 | 支持路由傳播。 支持快速連接多地域網(wǎng)絡(luò)。 支持系統(tǒng)化管理,網(wǎng)絡(luò)運(yùn)維效率高。 提供低延遲、高速率的網(wǎng)絡(luò)傳輸能力。 鏈路冗余及容災(zāi)。 就近接入與最短鏈路互通。 |