为什么我们推荐使用VPC

2023-11-05

 最近我在跟一些客户沟通的过程中发现有人对使用VPC(Virtual Private Cloud)的优势还不是特别清楚。部分人认为只有那些需要把自己的数据中心与AWS进行连接的企业才需要使用VPC。实际上,我们的确可以通过VPC及其他相关的AWS服务来把企业自己的数据中心与其在AWS上的环境进行集成,构成一个混合云的架构,但是即使不是在这种场景下,VPC本身还有许多功能上的增强。这篇文章就主要把这些VPC的新特点归纳一下。

 

首先需要明确VPC主要是一个网络层面的功能,其目的是让用户可以在AWS云平台上构建出一个隔离的、自己能够管理配置和策略的虚拟网络环境,从而进一步提升用户在AWS环境中的资源的安全性。用户可以在VPC环境中管理自己的子网结构,IP地址范围和分配方式,网络的路由策略等。由于用户可以掌控并隔离VPC中的资源,因此对用户而言这就像是一个自己私有的云计算环境。

其次,我们可以看到采用VPC是AWS云平台的技术发展方向。AWS从2009年开始在一个区域中引入VPC的概念和技术,然后逐年增加新的VPC特性并推广到其他所有的区域,到今年最终把VPC技术设定为缺省的环境设置。如果你是2013年3月18日之后创建的AWS用户,那么你的账户中会自动包含一个缺省的VPC。另外一种包含缺省VPC的状况是虽然是一个之前创建的老账户,但是之前没有创建EC2等资源的区域中AWS也会提供缺省的VPC环境。自从AWS推出VPC功能后,EC2的计算环境就分成了EC2-Classic和EC2-VPC两种。为给用户提供更为安全、灵活的环境,显然EC2-VPC的使用将越来越普遍。

 

与传统的EC2-Classic相比,采用EC2-VPC能给用户带来什么好处呢?

1.     实例IP地址的固定

传统的EC2实例启动之后,如果在实例停止后重新启动这个实例,实例私有的IP地址就会发生变化。采用VPC后,你不但能给实例指定分配的私有IP地址,而且这个地址可以在实例的生命周期中保持不变。

2.     给实例分配多个IP地址

传统的EC2实例最多只能有一个私有的IP地址,一个公有的IP地址。但是有些客户有一个实例对应多个IP地址的需求,这个需求可以在VPC环境中实现。根据实例类型的不同,在VPC中我们可以为实例分配不同数量的IP地址,具体数量参见本文最后表格。

3.     定义和添加网络接口

传统的EC2实例只能有一个缺省的网络接口,但是对于在VPC的实例中,除了缺省的主网络接口(Eth0)外,你可以定义多个ENI(Elastic Network Interface)并把它们挂接到EC2实例上。

4.     动态更改安全组(Security Group)

传统的EC2实例在运行后不能添加和删除安全组,但是对于在VPC中的实例,你可以方便的动态修改。VPC中的每个实例可以最多有5个安全组设置。

5.     控制出站(Outbound)通讯

传统EC2实例的安全组只能控制入站(Inbound)通信,但是对于在VPC中实例的安全组,你可以同时控制出站通信和入站通信。

6.     设定网络控制列表(NACL)

在VPC环境中,除了可以通过安全组来设定实例的访问权限外,还可以通过子网的网络控制列表来控制子网内所有的实例的通信规则。安全组只对某个使用它的实例生效,而网络控制列表对其上的所有实例都有效。

7.     专用(Dedicated)硬件模式

传统的EC2实例只能运行在缺省的共享(Shared)硬件模式下。对于部分不希望与其他用户共享硬件的客户,可以选择专用硬件模式,但是这种模式只有在VPC环境中才提供。

 

VPC除了上述这些特性外,另外一个重要的功能就是可以通过VPC提供的虚拟私有网关或成为VPN网关,然后把用户自己的数据中心或办公环境与AWS上的VPC环境进行连接,从而实现用户自己的内部网络通过VPN或Direct Connection(DX)与AWS上的VPC环境组成一个虚拟的私有网络环境。正因如此,VPC也是AWS云平台实现混合云架构的重要技术之一。

 

 

附表:不同实例类型的接口和IP地址数量表

实例类型
最大接口数

每个接口最大IP地址数

c1.medium
2
6
c1.xlarge
4
15
c3.large 3
10
c3.xlarge
4
15
c3.2xlarge
4
15
c3.4xlarge
8
30
c3.8xlarge
8
30
cc2.8xlarge
8
30
cg1.4xlarge
8
30
cr1.8xlarge
8
30
g2.2xlarge
4
15
hi1.4xlarge
8
30
hs1.8xlarge
8
30
i2.xlarge
4
15
i2.2xlarge
4
15
i2.4xlarge
8
30
i2.8xlarge
8
30
m1.small
2
4
m1.medium
2
2
m1.large
3
10
m1.xlarge
4
15
m2.xlarge
4
15
m2.2xlarge
4
30
m2.4xlarge
8
30
m3.xlarge
4
15
m3.2xlarge
4 30
t1.micro
2 2
 
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

为什么我们推荐使用VPC 的相关文章

  • 腾讯云DNSPod域名解析全面支持IPv6-only

    自2016年6月1日起 苹果要求所有提交App Store的iOS应用必须支持IPv6 only环境 根据苹果开发者网站的声明 大部分现有应用程序已经通过NSURLSession和CFNetwork APIs兼容该协议 依然使用IPv4 A
  • 云计算虚拟化:k8s二进制Master主备集群部署

    一 前言 无论从成本还是效率上考虑 k8s都极占优势 基本代表了未来趋势 官网推荐kubeadm配置 虽然方便 但掩盖了许多细节问题 k8s虽然咋看仅仅是个容器编排工具 但涉及的相关知识面非常广泛 如果说大数据的相关知识你需要花N天 K8S
  • AWS介绍(详细好理解)

    一 什么是云计算 像水 电 煤一样的使用IT资源 云计算 指按需交付的IT资源和应用程序 通过互联网使用 按使用量付费 按需使用 高弹性 超大规模 云计算已经成为新常态 二 什么是AWS AWS是亚马逊集团的一家提供云计算服务的公司 AWS
  • 将AWS S3大文件文件上传相关的API集成为js文件,功能包括 多文件并行上传、文件分片上传、断点续传、文件分片合成、上传暂停、取消上传、文件上传进度条显示

    地址 https github com gk 1213 easy s3 tree main 效果 直接运行vue example文件就行 easy s3 将AWS S3大文件文件上传相关的API集成为js文件 功能包括多文件并行上传 文件分
  • 阿里云、华为云、百度云等比较

    几个朋友的亲身经历 也期望国内毛蟹厂家可以捉的更加好 阿里云 功能 对LINUX支持很好 有基本的小区防火墙 5个快照管理 有自定义镜像管理 价格 最低700 配置 1U 512 可以退款吗 可以 使用情况 非常好 还有短信报警 很稳定 公
  • 真假难辨?来看看华为云区块链怎么搞定

    怎么证明你是你 你的合同是真合同 被骗 防被骗 怎么证明自己的证据是真实的 跑路 人间蒸发 怎么还原事实维护自己的合法产权 云 5G的普遍应用与流量平面化 促使数字化资产内容爆发式增长 数字合同 知识版权 书籍 视频 音乐 个人信息等在流通
  • AWS SAA C003 #29

    A company provides a Voice over Internet Protocol VoIP service that uses UDP connections The service consists of Amazon
  • redis-benchmark测试Redis集群性能

    基础环境配置 Redis5 三主三从cluster 1 100个并发连接 100000个请求 检测host为172 16 254 124端口为7004的redis服务器性能 redis benchmark h 172 16 254 124
  • 亚马逊云科技 云技能孵化营——我的云技能之旅

    文章目录 每日一句正能量 前言 活动流程 后记 每日一句正能量 不能在已经获得足够多的成功时 还对自己的能力保持怀疑 露出自信的微笑 走出自信的步伐 做一个自信的人 前言 亚马逊云科技 Amazon Web Services 是全球云计算的
  • 亚马逊云科技推出存储服务新功能 助力企业持续优化成本

    近日 亚马逊云科技宣布针对其广泛的存储服务推出诸多可帮助客户进一步优化成本的新功能 功能更新涵盖Amazon Simple Storage Service Amazon S3 Amazon Elastic Block Store Amazo
  • 新一代云数据库的引领者---AWS

    文章目录 前言 正文 1 数据库多样性挑战与数据库云管平台的机遇 1 1 数据库多样性挑战 1 2 数据库云管平台的机遇 1 2 1 数据库市场百花齐放 多元混合数据库管理给企业带来挑战 1 2 2 企业普遍缺乏多元混合数据库管理的人才和技
  • 【AWS实验 】在 AWS Fargate 上使用 Amazon ECS 部署应用程序

    文章目录 实验概览 目标 实验环境 任务 1 连接到实验命令主机 任务 2 将应用程序容器化 任务 3 构建 Web2048 容器 任务 4 创建 Amazon ECR 存储库并推送 Docker 映像 任务 5 创建 ECS 集群 任务
  • [nodejs] 运行的nodejs代码走代理连接外网

    1 背景 nodejs后端调用三方服务sdk 运行主机在公司内外有网址过滤 无法连接到三方服务地址 设置代码走代理后服务调用正常 2 方法 修改node modules rest facade src Client js代码 让网络连接能够
  • SpringBoot开发符合S3协议的文件存储服务

    背景 公司最近的业务大量涉及安可项目 要求避免使用第三方组件 原有开发框架支持本地文件存储 Minio 各类云存储 现在要求文件独立存储且文件服务需要自研 经调研评估后决定基于SpringBoot开发文件存储服务 使用s3协议标准 这样可以
  • AWS SAA-C03 #36

    A company is building an application in the AWS Cloud The application will store data in Amazon S3 buckets in two AWS Re
  • 阿里云发布首台云电脑“无影”,传统 PC 已“末路”?

    作者 硬核云顶宫来源 硬核编辑部 在9月17日的云栖大会上 阿里云智能总裁 达摩院院长发布阿里云第一台云电脑 无影 这是一台长在云上的 超级电脑 只需将一张名片夹大小的 C Key 上连接一块屏幕 就可以进入专属云电脑桌面 访问各种应用和文
  • 在计算机上搭建云服务

    首先是安装VirtualBox虚拟机 这里由于之前已经安装完成 所以不再一一演示 对于虚拟机储存位置的设置 VirtualBox菜单 管理 gt 全局设定 常规页面 选择 默认虚拟电脑位置 即可 创建虚拟机内部虚拟网络 VirtualBox
  • 终于,AWS Aurora 也走向了融合架构,这一次阿里云 PolarDB-X 确实遥遥领先

    作者 张云杨 2023 年 11 月 27 日 AWS 在 re Invent 大会上宣布推出 Amazon Aurora Limitless Database 预览版 根据 官方博客 的说明 Aurora Limitless 允许用户在
  • 程序员视角体验快速搭建智能客服中心

    本篇文章授权活动官方亚马逊云科技文章转发 改写权 包括不限于在 亚马逊云科技开发者社区 知乎 自媒体平台 第三方开发者媒体等亚马逊云科技官方渠道 目录 前言 基本概念 工作原理 浅试体验 体验收获 最后 前言 Amazon Connect是
  • AWS解决方案架构师学习与备考

    系列文章目录 送书第一期 用户画像 平台构建与业务实践 送书活动之抽奖工具的打造 获取博客评论用户抽取幸运中奖者 送书第二期 Spring Cloud Alibaba核心技术与实战案例 送书第三期 深入浅出Java虚拟机 送书第四期 AI时

随机推荐

  • kettle的下载安装以及问题点

    1 kettle下载以安装 1 kettle的官网下载地址 Pentaho from Hitachi Vantara Browse Files at SourceForge net 2 如果需要下载其他版本 直接点击对应的版本Name 8
  • 闪回数据归档+闪回数据归档区+创建闪回数据归档区+创建闪回数据归档区案例+为数据归档区添加表空间+为数据归档区删除表空间+数据归档区修改数据保留时间+删除数据归档区

    闪回数据归档 1 它将改变的数据另外存储到特定的闪回数据归档区中 从而让闪回不再受撤销数据的限制 提高数据的保留时间 2 闪回数据归档中的数据行可以保留几年甚至几一年 3 闪回数据归档并不针对所有的数据改变 它只记录update和delet
  • 小程序搭建mqtt服务器,微信小程序连接MQTT服务器实现控制Esp8266LED灯

    上一篇文章已实现Esp8266开发板与MQTT服务器连接实现控制LED灯 这篇文章记录继上篇的功能接入微信小程序实现LED灯的控制 先理解一个概念 微信小程序订阅MQTT服务器一个主题 Esp8266订阅相同的主题时 微信小程序发送给MQT
  • python raise

    当程序出现错误 python会自动引发异常 也可以通过raise显示地引发异常 一旦执行了raise语句 raise后面的语句将不能执行 演示raise用法 try s None if s is None print s 是空对象 rais
  • 各类数据类型sizeof的大小

    前言 之前总是误认为指针变量的大小和指针所指向的对象有关系 搞网络驱动时 使用kmalloc做内存申请时发现了一些端倪 先简单介绍下sizeof sizeof 是一个关键字 它是一个编译时的运算符 用于判断变量或数据类型的字节大小 size
  • UE4智慧城市开发流程梳理

    智慧城市开发流程梳理 摸索UE智慧城市相关做的总结梳理 并不是很专业 如有差错欢迎指正 1 GIS数据获取 谷歌地图 地理数据网站等中获取 或者使用第三方软件下载 水经注GIS ESRI有的ArcGIS online Cesium的ION
  • Redis连接池的介绍与使用

    一 介绍 说明 通过golang对redis操作 还可以通过redis连接池 流程如下 事先初始化一定数量的连接 放入到连接池 当go需要操作redis时 直接从redis连接池取出连接即可 这样可以节省临时获取redis连接的时间 从而提
  • Redis 分布式锁实现

    Redis 分布式锁 分布式锁 满足分布式系统或集群模式下多进程可见并且互斥的锁 特点 多线程可见 互斥 高可用 高性能 高并发 安全性 可重入性 重试机制 锁超时自动续期等 加锁之后 对整个分布式集群都有效 基于数据库 redis缓存 使
  • JAVA与C++通信之字节序

    1 BIG ENDIAN LITTLE ENDIAN跟多字节类型的数据有关的比如int short long型 而对单字节数据byte却没有影响 BIG ENDIAN就是低位字节排放在内存的低端 高位字节排放在内存的高端 而LITTLE E
  • 如何设置vscode默认谷歌浏览器打开

    突然发现自己写完的网页都是电脑默认浏览器打开 而看到一些视频博主都是默认谷歌浏览器打开 然后就找到了设置的办法 记录一下 设置的步骤 1 在extensions 扩展商店 中安装open in browser 插件 2 左下角中找到sett
  • 数据库服务器的监听系统在哪,数据库监控,数据库监控工具--运维监控系统PIGOSS BSM...

    数据就是一切 各类数据在企业生产经营中都起着至关重要的作用 是所有的经营活动所依赖的 不可或缺的信息 数据就犹如企业经营者的眼睛一样 通过数据可以反映出所有的问题 就犹如舵手依赖导航一样 现在每个企业和组织发展都需要依赖大量的数据 数据也成
  • java new list 对象_Java中List集合对象去重及按属性去重的8种方法

    最近在写一些关于java基础的文章 但是我又不想按照教科书的方式去写知识点的文章 因为意义不大 基础知识太多了 如何将这些知识归纳总结 总结出优缺点或者是使用场景才是对知识的升华 所以我更想把java相关的基础知识进行穿针引线 进行整体上的
  • 微信小游戏的电量监听

    在说小游戏的电量监听事件之前 我想先提一下小程序的电量监听事件 在微信小程序中 是没有电量监听事件的 因为小程序没有全屏 手机端的电量和wifi等信息一直可以看得到 所以小程序里就没有这样的api了 说回小游戏的电量监听 在微信小游戏的ap
  • Gitlab的API调用

    1 概述 Gitlab作为一个开源 强大的分布式版本控制系统 已经成为互联网公司 软件开发公司的主流版本管理工具 使用过Gitlab的都知道 想要提交一段代码 可以通过git push提交到远程仓库 也可以直接在Gitlab平台上修改提交
  • DeFi泡沫、NFT以及市场调整

    DeFi有泡沫吗 有 但谁又没有呢 如果有泡沫 DeFi的泡沫肯定不是最大的那个 截止到蓝狐笔记写稿时 按照Coingecko的统计 DeFi市值大约是135亿美元 XRP市值大约104亿美元 整个加密市场的总市值为3 418亿美元 跟整体
  • 【从0开始学架构笔记】01 基础架构

    文章目录 一 架构的定义 1 系统与子系统 2 模块与组件 3 框架与架构 4 重新定义架构 二 架构设计的目的 三 复杂度来源 高性能 1 单机复杂度 2 集群复杂度 2 1 任务分配 2 2 任务分解 微服务 四 复杂度来源 高可用 1
  • 计算机组成原理复习总结

    计算机组成原理复习总结 一 缩写词解释 CPU 中央处理器 ALU 算术逻辑单元 I O 输入输出接口 RAM 随机存储器 SRAM 静态随机访问存储器 DRAM 动态随机访问存储器 ROM 只读存储器 PROM 用户可编程的只读存储器 E
  • Verilog中模块的实例化

    首先创建一个模块为test 目录为这样 在模块test中写入 module test a b c input a b output c wire d e assign c a b and a1 d a b or a2 e a b rt pi
  • cpu风扇自动调速_电脑主板上CPU_FAN、SYS_FAN、CHA_FAN、CPU_OPT接口知识科普

    我们在电脑组装的过程中 安装过程虽然简单 不过往往都是在接线上遇到问题 经常有装机用户误将CPU散热器的供电线插到了SYS FAN上 虽然风扇可以转动 不过在开机可能会有F1报错 CPU Fan Error 同时也导致了CPU散热器无法智能
  • 为什么我们推荐使用VPC

    最近我在跟一些客户沟通的过程中发现有人对使用VPC Virtual Private Cloud 的优势还不是特别清楚 部分人认为只有那些需要把自己的数据中心与AWS进行连接的企业才需要使用VPC 实际上 我们的确可以通过VPC及其他相关的A