虛擬私有云
虛擬私有云(Virtual Private Cloud,VPC)是您在天翼云上申請的隔離的、私密的網絡環境。您能夠在一個安全可控、隔離的網絡環境中實現云資源的高效管理和利用。虛擬私有云具備豐富的產品特性,使得您可以自定義網絡地址、路由表、安全組等。同時,虛擬私有云提供豐富的網絡連接,可以滿足云上虛擬私有云互訪、公網訪問、通過專線或者VPN與線下IDC互通等網絡場景。
更多內容請參見虛擬私有云-產品介紹。
子網
云資源(例如云主機、物理機等)必須部署在子網內。您可以在虛擬私有云內創建一個或多個子網,但是子網的網段必須在虛擬私有云網段范圍內。同子網內網絡默認互通,同VPC下不同子網之間默認互通。子網網段創建后無法修改,請合理規劃網絡。
更多內容請參見子網管理 - 子網的高級配置。
虛擬IP
虛擬IP(Virtual IP Address,簡稱VIP)是一個從子網中分配的內網IP地址,沒有分配給真實彈性云主機網卡。虛擬IP地址擁有私有IP地址同樣的網絡接入能力,用戶也可以像主私網IP地址一樣通過虛擬IP去訪問彈性云主機。
您可以通過將虛擬IP與主備彈性云主機綁定,根據是否需要訪問公網可以為虛擬IP綁定一個彈性IP,配合高可用軟件(例如Keepalived)使用,實現業務的高可用。
注意如未結合Keepalived使用,請謹慎刪除與虛擬IP綁定的主服務器或者網卡,有可能會導致備服務器或網卡流量不通等現象。
更多內容請參見虛擬IP概述-虛擬IP概述。
安全組
安全組是一種網絡安全防護機制,用于防止未經授權的訪問和保護計算機網絡免受惡意攻擊。它是一種虛擬防火墻,用于限制入向和出向網絡流量。安全組工作在網絡層和傳輸層,它通過檢查數據包的源地址、目標地址、協議類型和端口號等信息來決定是否允許通過。安全組創建后,用戶可以在安全組中定義各種訪問規則,當彈性云主機加入該安全組后,即受到這些訪問規則的保護。
更多內容請參見安全組-安全組概述。
彈性IP
彈性IP(Elastic IP Address,簡稱EIP)是可以獨立申請的公網IP地址,將彈性IP地址和子網中關聯的各項云資源綁定和解綁,可以實現VPC中的云資源通過固定的公網IP地址與互聯網互通。彈性IP產品既包含公網IP地址,也可以提供公網帶寬服務,與其他帶寬產品組合使用,可以達到訪問公網與節省成本的目的。
彈性IP需與綁定的云資源在同一個區域進行使用,不允許跨區域(Region)使用彈性IP。
更多內容請參見彈性IP-產品介紹 。