经典网络还是VPC,开发者作何选择?

近两天,关于公有云经典网络(基础网络)私有网络(VPC)的讨论引发技术圈极大关注,事件起因于有开发者将数据库限制在内网访问,但由于安全组设置的原因,阿里云邻居用户被黑后,牵连到了自己的业务。为此,开发者@左耳朵耗子发表了《科普一下公有云网络》,指出阿里云默认的内网是经典网络,管理复杂,配置错误是高概率事件,呼吁大家采用VPC方案,防止重现上述事故。

对比起“谈安全色变”,圈内理性探讨总归是好事。这次“经典网络安全争议”,让VPC方案迅速为广大开发者所了解,相信将推动公有云服务商加速相关网络技术的布局,那么VPC是什么呢?接下来是否有必要从经典网络迁移到VPC上?在这里给大家做个科普:

1、VPC是什么?

VPC(Virtual Private Cloud)是公有云上自定义的逻辑隔离网络空间,与用户在数据中心运行的传统网络相似,托管在VPC内的是用户在私有云上的服务资源,如云主机、负载均衡、云数据库等。用户可以自定义网段划分、IP地址和路由策略等,并通过安全组网络ACL等实现多层安全防护。同时也可以通过VPN专线连通VPC与用户的数据中心,灵活部署混合云。

2、VPC与经典网络(基础网络)的区别

经典网络:公有云上所有用户共享公共网络资源池,用户之间未做逻辑隔离。用户的内网IP由系统统一分配,相同的内网IP无法分配给不同用户。

VPC:是在公有云上为用户建立一块逻辑隔离的虚拟网络空间。在VPC内,用户可以自由定义网段划分、IP地址和路由策略,安全可提供网络ACL及安全组的访问控制,因此,VPC有更高的灵活性和安全性。 经典网络和VPC的架构对比图:

对比可以看到,VPC优势明显,通过VPC,用户可以自由定义网段划分、IP地址和路由策略;安全方面,VPC可提供网络ACL及安全组的访问控制,VPC灵活性和安全性更高。可适用于对安全隔离性要求较高的业务、托管多层web应用、弹性混合云部署等使用场景中,符合金融、政企等行业的强监管、数据安全要求。

3、各家VPC对比

目前,VPC也是各大云厂商正在力推的网络方案。AWS、阿里云、腾讯云等官网对VPC都有详细的介绍:

总的来说,AWS和腾讯云的评分最高,能支持弹性网卡、VPN服务、网络ACL等多项服务,很大程度上降低了用户使用VPC时的技术门槛,让复杂的VPC配置变得更加简便、安全、灵活。

同时,从腾讯云的官网说明看,腾讯云还支持外网IP直通、子网广播和组播、专线NAT功能,这些是目前公有云市场的独家服务。

4、经典网络用户如何平滑迁移

以上较多篇幅介绍了VPC的优势,那么对于已经在经典网络内有较多云主机的客户如何实现经典网络和VPC之间的平滑迁移呢?

AWS(classiclink)腾讯云(基础网络互通)都提供了平滑过渡方案,可以将经典网络内的云服务器关联至指定VPC,使经典网络中的云服务器可以与VPC内的云服务器、数据库等云服务通信。

本次网络事件的爆发或将可能成为网络界的一个转折点。无论从业内人士的,还是从厂商的产品布局中,可以看到,经典网络引争议后,VPC被业界推崇,或成为网络市场的主流应用

相关推荐

如何使用私有网络部署全球同服游戏服务

【腾讯云的1001种玩法】运维的网络管理利器:弹性网卡体验

Chrome插件网络相关接口的应用

原创声明,本文系作者授权云+社区-专栏发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

编辑于

何彬彬的专栏

1 篇文章1 人订阅

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏SDNLAB

网络虚拟化四法,SD-WAN最佳

网络虚拟化是一个非常热门的话题,运营商的网络虚拟化的计划周期很长,他们必须了解虚拟化的发展趋势以及在这个趋势下会把他们引入到哪里,实现网络虚拟化的周期甚至长达十...

2539
来自专栏谢海林的专栏

容量管理系统设计方案

容量管理从本质来讲,主要需要解决的问题是系统“亚健康(有病,但还不影响生活和工作)”的情况下,我们能够及时知道,并做出对应策略,确保系统恢复到正常顺畅;本方案主...

1K0
来自专栏SDNLAB

部署SD-WAN的六大优势

随着数据分析、媒体流量、存储需求和数据备份的增加,在数据中心、云环境、分支机构和其他远程位置之间传输的数据越来越多。流量的增长使得广域网(WAN)及其上运行的应...

3265
来自专栏SDNLAB

在下次网络基础设施升级时,请不要忘记SD-WAN

对于具有足够规模广域网的典型组织,SD-WAN具有许多优势。该技术可以减少管理WAN所需的人员时间,减少WAN和站点停机时间,提高应用程序性能,并显著降低因WA...

582
来自专栏大魏分享(微信公众号:david-share)

基于车联网应用场景架构设计PaaS平台以实现DevOps同行技术探讨经验总结

声明:本文作者为edwin1986,上汽通用汽车 系统架构师。本文已获得授权转载。

1015
来自专栏云计算D1net

云管理成功的关键:应用工作流

IT环境管理的目标就是要确保云应用的运行性能和系统可靠性达到一个最佳水平。在云计算中,应用与固定资源是相互隔离的,这就意味着负责云管理的IT管理人员必须对应用的...

2536
来自专栏云计算

为您的组织选择正确的企业云解决方案

目前,云计算已被广泛使用,并且成为多数企业为之努力的目标。然而,入云所带来的现实问题也令人担忧。耗时费力的部署,安全风险,噩梦般的应用程序迁移场景以及不成熟的私...

1966
来自专栏SDNLAB

为5G构建网络,MPLS需要做哪些改变?

5G具有独特的挑战,不仅能够提供移动电话和超宽带等服务,还能提供具有不同特性的新服务。这些服务包括低延迟机器通信,例如自动驾驶车辆和每平方公里可以看到一百多万个...

953
来自专栏SDNLAB

软件定义存储必备的5个软件工具

1282
来自专栏云计算D1net

私有云的王牌不只是虚拟化

可以肯定地说几乎每一个企业都是虚拟化的用户,而且大多数也在使用公有云服务。云的流行性增加了企业从数据中心虚拟化迁移到私有云的兴趣,但是很多人对于私有云的好处以及...

2845

扫码关注云+社区