Day4 VPC & Security Group

从地端 On-Premise的传统资讯部署,再到云端 Cloud的新形态部署模式,在这个转型过程初期,首先会困惑的是究竟在地端的部署模式,该如何搬迁上云?其中最重为需要注意的是网路在云端服务上的实现,如何在云上打造一个局域网路(LAN),来符合企业内的各式IT需求,以及在这个企业内网中,又是如何做到网段分配及连线控管规划,而接下来我们接着看在Alibaba Cloud上的网路规划会是什麽样貌

专有网路(Virtual Private Cloud,VPC)

专有网路是云端中的私有网路区域,其概念可以把他想成类似於地端的局域网(Local Area Network,LAN)的概念,在VPC当中可以自定义私有网段位址,并且根据企业内的需求来切分不同的子网段(Subnet)

https://ithelp.ithome.com.tw/upload/images/20210915/20140353XghtmK0iiZ.png
(图片来源:AlibabaCloud官网)

阿里云的VPC中有几个非常重要元件组成:

私有网段:
整段VPC的网段配置,通常会配置如 192.168.0.0/16,往下才能够分割足够的子网段(Subnet)

交换机 (VSwitch):
用来连接云端上的各式资源,如ECS (VMs、Instances);同时也是子网段(Subnet)的分割基础,使用者可以透过建立VSwitch,来分割更小的网段,以符合企业复杂的资讯需求

路由器 (VRouter):
VRouter可以想像为VPC中的转运站,连接各个VSwitch,在同一Region内连接起位於不同Available Zone,建立VPC同时,系统会建立预设路由表,使用者也可以自行建立自定义路由表,达成更精细的网路调整

VPC之间连接
建立VPC後,考量到企业分部的LAN需要能进行互相连线,在过去通常都要与电信商合作,进行实体专线部署,而在云端上,只需要通过阿里云的骨干网路来进行串接,就能够快速实现局域网的互连

Alibaba Cloud VPC 与 Internet 的连接:
https://ithelp.ithome.com.tw/upload/images/20210915/20140353Vw9qRFjCRL.png

Alibaba Cloud VPC互连、云地连接:
https://ithelp.ithome.com.tw/upload/images/20210915/201403532Jjpgv2ynw.png

安全组(Security Group) - 针对子网段的细致网路连线控管:
Security Group,安全组,在Alibaba Cloud专门用於运算实例(VM Instances)网路传输控制的工具,属於逻辑分组的一种,使用者可以自行设定IP位址、网段的连线许可,或者设定不同通讯埠的连线,Security Group属於有状态(Stateful)的服务,当流入的流量经过许可後,那麽从服务器回传的流量也能够通过Security Group

https://ithelp.ithome.com.tw/upload/images/20210915/201403535q8ieQ35HJ.png
(图片来源:AlibabaCloud官网)

VPC实务操作:

  1. 点选专有网路VPC
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353uyvAMj5OoD.png

  2. 选择创建专有网路
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353RTsTVLSJH3.png

  3. 创建安全组前,请选择地区、名称、以及欲配置的网段
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353dIgRwRKcsg.png

  4. 接下来通过VSwitch来创建Subnet,并选择VSwitch所在的可用区
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353zGtqAp5wkv.png

  5. 添加好自己想要的子网路网段後,即可按下确定。最後会显示如下图
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353Sv4Tc3AVDl.png

Security Group实作:

  1. 选择云服务器 - ECS
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353puRCxzPp6C.png

  2. 选择安全组
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353K9HaqUcN1K.png

  3. 选择创建安全组
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353aPnTfKQsuq.png

  4. 根据业务场景与需求,调整出入方向的规则。请注意Security Group是有状态的(Stateful),设定入方向後,出方向不必特别再设置一次。
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353m7RCifz6LB.png

  5. 完成後可以检视目前有的安全组
    https://ithelp.ithome.com.tw/upload/images/20210915/20140353bAJwIGespZ.png

这样就简单完成云上网路规划及基础的防火墙功能罗!


<<:  [ 卡卡DAY 1 ] - React Native 一个 target 一个 start

>>:  Unity与Photon的新手相遇旅途 | Day1-环境安装

CSS文字对齐方式(DAY10)

这一篇我们要来了解如何利用CSS将文字水平对齐(置中、靠左、靠右对齐)和垂直对齐,这边介绍几个比较重...

Unity自主学习(十六):认识Unity介面(7)

那麽前几天都在摸索的主要区块,也只剩下"属性检视区" 如同字面的意思,这边会显示...

【心得】你今天青蛙了吗?flex之路-flex设定了宽却没有用???

前言 曾经有一段瞎摸索的时间,老是不知道为什麽flex时灵时不灵 歪着脑袋想不通为什麽... 直到摸...

[Python]决策数01─运用CART做决策树

Hi! 大家好,我是Eric,这次要来用Python做决策树。 缘起:决策树因为相对於其他机器学习...

Google Chrome v91 table colspan 异常

最新发布的Google Chrome v91 启用了 TableNG 造成我们网站部分功能跑版 这边...