產品定義
更新時間 2025-09-25 09:10:06
最近更新時間: 2025-09-25 09:10:06
分享文章
本文介紹了虛擬私有云的基本概念,以便于您更好地理解虛擬私有云服務。
虛擬私有云簡介
虛擬私有云(Virtual Private Cloud,VPC)是您在云上的私有網絡,為云主機、云容器、云數據庫等云上資源構建隔離、私密的虛擬網絡環境。
VPC豐富的功能幫助您靈活管理云上網絡,包括創建子網、設置安全組和網絡ACL、管理路由表等。
此外,您可以通過彈性公網IP連通云內VPC和公網網絡,通過云專線、虛擬專用網絡等連通云內VPC和線下數據中心,構建混合云網絡,靈活整合資源。
VPC使用網絡虛擬化技術,通過鏈路冗余,分布式網關集群部署等多種技術,保障網絡的安全、穩定、高可用。
虛擬私有云產品架構
接下來,本文檔將從虛擬私有云VPC的基本元素、VPC的網絡安全、VPC的網絡連接以及VPC的網絡運維方面進行介紹,帶您詳細了解VPC的產品架構。

下表為您介紹VPC產品架構內容。
| 項目分類 | 簡要說明 | 詳細說明 |
|---|---|---|
| VPC 基本元素 |
VPC是您在云上的私有網絡,您可以指定VPC的IP地址范圍。 通過在VPC內劃分子網來進一步細化IP地址范圍。 同時,您可以配置VPC內的路由表來控制網絡流量走向。 不同VPC之間的網絡不通,同一個VPC內的多個子網之間網絡默認互通。 |
IP地址范圍:您在創建VPC時,需要指定VPC的IP網段,支持的網段有, 10.0.0.0/24-10.0.0.0/8; 172.16.0.0/24-172.16.0.0/12; 192.168.0.0/24-192.168.0.0/16。 子網:您可以根據業務需求在VPC內劃分子網,VPC內至少需要包含一個子網。 實例(云主機、云容器、云數據庫等)必須部署在子網內,實例的私有IP地址從子網網段中分配。 路由表:在創建VPC時,系統會為您自動創建一個默認路由表,默認路由表確保同一個VPC內的子網網絡互通。 您可以在默認路由表中添加路由來管控網絡,如果默認路由表無法滿足需求時,您還可以創建自定義路由表。 |
| VPC 網絡安全 |
安全組與網絡ACL(Access Control List)用于保障VPC內部署實例的安全。 | 安全組:對實例進行防護,您可以在安全組中設置入方向和出方向規則,將實例加入安全組內后,該實例會受到安全組的保護。 網絡ACL:對整個子網進行防護,您可以在網絡ACL中設置入方向和出方向規則,將子網關聯至網絡ACL,則子網內的所有實例都會受到網絡ACL保護。 相比安全組,網絡ACL的防護范圍更大。當安全組和網絡ACL同時存在時,流量優先匹配網絡ACL規則,然后匹配安全組規則。 |
| VPC 網絡連接 |
您可以使用VPC和云上的其他網絡服務,基于您的業務訴求,構建不同功能的組網。 連通同區域VPC:通過VPC對等連接連通同區域內的不同VPC。 連通跨區域VPC:通過云專網或虛擬專用網絡VPN連通不同區域的VPC。 連通VPC和公網:通過彈性公網IP (EIP)或者NAT網關,連通云內VPC和公網。 連通VPC和線下數據中心:通過云專線DC或者虛擬專用網絡VPN,連通云內VPC和線下數據中心。 |
連通同區域VPC:對等連接用于連通同一個區域內的VPC,您可以在相同賬戶下或者不同賬戶下的VPC之間創建對等連接。 連通跨區域VPC: 云專網:云專網可以接入不同區域的VPC,快速實現跨區域網絡構建。若需要使用云專網業務,您可聯系您所在地區的中國電信客戶經理。 連通VPC和公網: EIP:彈性公網IP為您提供獨立的公網IPv4地址。您可以為實例綁定EIP,為實例提供訪問公網的能力。 NAT網關:公網NAT網關能夠為VPC內的實例(云主機、物理機等),提供最高20Gbit/s能力的網絡地址轉換服務,實現多個實例使用一個EIP訪問公網。 連通VPC和線下數據中心: DC:云專線DC用于搭建線下數據中心和云上VPC之間高速、低時延、穩定安全的專屬連接通道,通過DC可以構建大規模混合云組網。若需要使用云專線業務,您可聯系您所在地區的中國電信客戶經理。 VPN:VPN用于在線下數據中心和云上VPC之間建立一條安全加密的公網通信隧道。 相比通過DC構建混合云,使用VPN更加快速,成本更低。 |
| VPC 網絡運維 |
VPC流日志和流量鏡像可以監控VPC內的流量,用于網絡運維。 | 流日志:通過流日志功能可以實時記錄VPC中的流量日志信息。通過這些日志信息,您可以優化安全組和網絡ACL的控制規則,監控網絡流量、進行網絡攻擊分析等。 流量鏡像:通過流量鏡像功能可以鏡像彈性網卡符合篩選條件的報文到目的實例中,在目的實例中進行流量分析,不會影響運行業務的實例,適用于網絡流量檢查、審計分析以及問題定位等場景。 |