为什么我们推荐使用VPC

2023-11-05

 最近我在跟一些客户沟通的过程中发现有人对使用VPC(Virtual Private Cloud)的优势还不是特别清楚。部分人认为只有那些需要把自己的数据中心与AWS进行连接的企业才需要使用VPC。实际上,我们的确可以通过VPC及其他相关的AWS服务来把企业自己的数据中心与其在AWS上的环境进行集成,构成一个混合云的架构,但是即使不是在这种场景下,VPC本身还有许多功能上的增强。这篇文章就主要把这些VPC的新特点归纳一下。

 

首先需要明确VPC主要是一个网络层面的功能,其目的是让用户可以在AWS云平台上构建出一个隔离的、自己能够管理配置和策略的虚拟网络环境,从而进一步提升用户在AWS环境中的资源的安全性。用户可以在VPC环境中管理自己的子网结构,IP地址范围和分配方式,网络的路由策略等。由于用户可以掌控并隔离VPC中的资源,因此对用户而言这就像是一个自己私有的云计算环境。

其次,我们可以看到采用VPC是AWS云平台的技术发展方向。AWS从2009年开始在一个区域中引入VPC的概念和技术,然后逐年增加新的VPC特性并推广到其他所有的区域,到今年最终把VPC技术设定为缺省的环境设置。如果你是2013年3月18日之后创建的AWS用户,那么你的账户中会自动包含一个缺省的VPC。另外一种包含缺省VPC的状况是虽然是一个之前创建的老账户,但是之前没有创建EC2等资源的区域中AWS也会提供缺省的VPC环境。自从AWS推出VPC功能后,EC2的计算环境就分成了EC2-Classic和EC2-VPC两种。为给用户提供更为安全、灵活的环境,显然EC2-VPC的使用将越来越普遍。

 

与传统的EC2-Classic相比,采用EC2-VPC能给用户带来什么好处呢?

1.     实例IP地址的固定

传统的EC2实例启动之后,如果在实例停止后重新启动这个实例,实例私有的IP地址就会发生变化。采用VPC后,你不但能给实例指定分配的私有IP地址,而且这个地址可以在实例的生命周期中保持不变。

2.     给实例分配多个IP地址

传统的EC2实例最多只能有一个私有的IP地址,一个公有的IP地址。但是有些客户有一个实例对应多个IP地址的需求,这个需求可以在VPC环境中实现。根据实例类型的不同,在VPC中我们可以为实例分配不同数量的IP地址,具体数量参见本文最后表格。

3.     定义和添加网络接口

传统的EC2实例只能有一个缺省的网络接口,但是对于在VPC的实例中,除了缺省的主网络接口(Eth0)外,你可以定义多个ENI(Elastic Network Interface)并把它们挂接到EC2实例上。

4.     动态更改安全组(Security Group)

传统的EC2实例在运行后不能添加和删除安全组,但是对于在VPC中的实例,你可以方便的动态修改。VPC中的每个实例可以最多有5个安全组设置。

5.     控制出站(Outbound)通讯

传统EC2实例的安全组只能控制入站(Inbound)通信,但是对于在VPC中实例的安全组,你可以同时控制出站通信和入站通信。

6.     设定网络控制列表(NACL)

在VPC环境中,除了可以通过安全组来设定实例的访问权限外,还可以通过子网的网络控制列表来控制子网内所有的实例的通信规则。安全组只对某个使用它的实例生效,而网络控制列表对其上的所有实例都有效。

7.     专用(Dedicated)硬件模式

传统的EC2实例只能运行在缺省的共享(Shared)硬件模式下。对于部分不希望与其他用户共享硬件的客户,可以选择专用硬件模式,但是这种模式只有在VPC环境中才提供。

 

VPC除了上述这些特性外,另外一个重要的功能就是可以通过VPC提供的虚拟私有网关或成为VPN网关,然后把用户自己的数据中心或办公环境与AWS上的VPC环境进行连接,从而实现用户自己的内部网络通过VPN或Direct Connection(DX)与AWS上的VPC环境组成一个虚拟的私有网络环境。正因如此,VPC也是AWS云平台实现混合云架构的重要技术之一。

 

 

附表:不同实例类型的接口和IP地址数量表

实例类型
最大接口数

每个接口最大IP地址数

c1.medium
2
6
c1.xlarge
4
15
c3.large 3
10
c3.xlarge
4
15
c3.2xlarge
4
15
c3.4xlarge
8
30
c3.8xlarge
8
30
cc2.8xlarge
8
30
cg1.4xlarge
8
30
cr1.8xlarge
8
30
g2.2xlarge
4
15
hi1.4xlarge
8
30
hs1.8xlarge
8
30
i2.xlarge
4
15
i2.2xlarge
4
15
i2.4xlarge
8
30
i2.8xlarge
8
30
m1.small
2
4
m1.medium
2
2
m1.large
3
10
m1.xlarge
4
15
m2.xlarge
4
15
m2.2xlarge
4
30
m2.4xlarge
8
30
m3.xlarge
4
15
m3.2xlarge
4 30
t1.micro
2 2
 
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

为什么我们推荐使用VPC 的相关文章

  • Amazon CodeWhisperer亚马逊云代码生成器idea体验使用

    阿丹 自从接触到微服务以来发现要写的代码越来越多了 之前一直面向ChatGPT来编程 今天找到了一个新的ai代码生成器 体验一下 安装的过程给兄弟们演示一下 关键还是免费的 连接如下 AI 代码生成器 Amazon CodeWhispere
  • 腾讯云DNSPod域名解析全面支持IPv6-only

    自2016年6月1日起 苹果要求所有提交App Store的iOS应用必须支持IPv6 only环境 根据苹果开发者网站的声明 大部分现有应用程序已经通过NSURLSession和CFNetwork APIs兼容该协议 依然使用IPv4 A
  • 【5G消息产业图谱】正式发布!

    5G消息 在所有5G应用中脱颖而出 艳惊四座 那么 作为最快落地的5G应用 5G消息目前的进展如何 到底有多少玩家参与 实际又有多少行业用户在 试水 今天 5G产业圈特别制作的 5G消息产业图谱 正式发布 大家从我们的图谱中可以看到5G消息
  • Amazon Linux 2上面安装Amazon Corretto 8(JDK)

    shell 启用Amazon Linux 2 中的aws yum扩展库 sudo amazon linux extras enable corretto8 安装jre sudo yum install java 1 8 0 amazon c
  • 手把手教你构建一个音视频小程序

    欢迎大家前往腾讯云 社区 获取更多腾讯海量技术实践干货哦 本文由腾讯视频云终端团队发表于云 社区专栏 腾讯云提供了全套技术文档和源码来帮助您快速构建一个音视频小程序 但是再好的源码和文档也有学习成本 为了尽快的能调试起来 我们还提供了一个免
  • AWS SAA-C03 #108

    A company has an automobile sales website that stores its listings in a database on Amazon RDS When an automobile is sol
  • AWS大数据三种经典玩法

    目录 前言 1 AWS一站式大数据分析平台 2 让人不得不喜欢的AWS 优点 缺点 3 个人建议 4 文章说明 一 AWS大数据平台全家桶简介 1 一首 数据源 2 一尾 数据应用 3 中间 大数据体系 3 1导入组件 3 2数据处理组件
  • 真假难辨?来看看华为云区块链怎么搞定

    怎么证明你是你 你的合同是真合同 被骗 防被骗 怎么证明自己的证据是真实的 跑路 人间蒸发 怎么还原事实维护自己的合法产权 云 5G的普遍应用与流量平面化 促使数字化资产内容爆发式增长 数字合同 知识版权 书籍 视频 音乐 个人信息等在流通
  • minikube:部署一个nginx应用

    通过run命令运行pod 创建pod minikube kubectl run nginx image nginx port 80 查看pod的ip minikube kubectl get pods o wide 遇到查看不到IP的问题可
  • 购买阿里云服务器,先试试主机免费试用能抢到不 ...

    阿里云提供6个月的免费试用期 购买阿里云服务器之前先试试能不能免费抢到使用主机 先试用再正式购买 用起来更放心哈 步骤 1 进入阿里云导航栏的最新活动页 选择新手专区里面的阿里云免费套餐 2 根据自己账户的实名认证信息是个人认证还是企业认证
  • 基于AWS的云服务架构最佳实践 #CSDN博文精选# #IT# #云服务实践#

    大家好 小C将继续与你们见面 带来精选的CSDN博文 在这里 你将收获 将系统化学习理论运用于实践 系统学习IT技术 学习内容涵盖数据库 软件测试 主流框架 领域驱动设计和第三方生态等 离全栈工程师更近一步 精心整理的CSDN技术大咖博文
  • 新一代云数据库的引领者---AWS

    文章目录 前言 正文 1 数据库多样性挑战与数据库云管平台的机遇 1 1 数据库多样性挑战 1 2 数据库云管平台的机遇 1 2 1 数据库市场百花齐放 多元混合数据库管理给企业带来挑战 1 2 2 企业普遍缺乏多元混合数据库管理的人才和技
  • 【AWS实验 】在 AWS Fargate 上使用 Amazon ECS 部署应用程序

    文章目录 实验概览 目标 实验环境 任务 1 连接到实验命令主机 任务 2 将应用程序容器化 任务 3 构建 Web2048 容器 任务 4 创建 Amazon ECR 存储库并推送 Docker 映像 任务 5 创建 ECS 集群 任务
  • 【单片机笔记】STM32+ESP8266通过AT指令WIFI连接阿里云MQTT服务器

    上一篇使用USB转串口的方式通过ESP8266wifi模块的方式成功连接上了阿里云 现在就要通过单片机来替换电脑上位机了 这样单片机自动的去调用并发送串口数据更加方便 也更加符合一个产品的开发 板载的传感器有NTC温度 光强 这两个主要用来
  • 【AWS】API Gateway创建Rest API--从S3下载文件

    一 背景 在不给AK SK的前提下 用户查看s3上文件 从s3下载文件 二 创建API 1 打开API Gateway 点击创建API 选择REST API REST API和HTTP API区别 来自AWS官网 REST API 和 HT
  • 1分钟免费开通IDaaS云服务

    2020 Zero trust 零信任 持续火热 零信任不仅仅是技术 更是理念的转变 会成为未来十年主流的网络安全架构 企业如何快速构建自己的零信任 SDP防护架构 背景 国内现状 大多数企业尚未建立企业的身份认证和授权中心 能够管理企业内
  • AWS 亚马逊云良好架构框架

    根据多年来AWS的专家们积累的经验 创建了这一份AWS良好架构框架 其中包含了以下五大支柱 安全性 Security 可靠性 Reliability 性能效率 Performance Efficiency 成本优化 Cost Optimis
  • 谷歌云|机密 GKE 节点可在计算优化的 C2D 虚拟机上使用

    机密 GKE 节点可用于计算优化的 C2D 虚拟机 许多公司已采用 Google Kubernetes Engine GKE 作为其应用程序基础架构中的关键组件 在某些情况下 使用容器和 Kubernetes 的优势可以超越传统架构 但迁移
  • 光环云与亚马逊云科技成功举办“合作伙伴成长峰会:赋能与共赢”活动

    光环云作为由光环新网和西云数据所提供的亚马逊云科技中国区域推广计划的授权增值推广商 致力于帮助中国企业更加方便 高效 安全地享受亚马逊云科技云服务 加速数字化转型 2023年11月29日 光环云携手亚马逊云科技和商礼科技成功举办 合作伙伴成
  • 2023建筑行业薪资趋势?如何提高建筑设计效率呢?

    12月6日 国外著名 建筑可视化网站CGarchitect 公布了其2023年建筑可视化薪资调查结果 详细描述了行业内的薪资趋势 调查表明 占比较高的是有16 04 的年收入低于10000美元 约71000人民币 其次是11 75 的受访者

随机推荐

  • kettle的下载安装以及问题点

    1 kettle下载以安装 1 kettle的官网下载地址 Pentaho from Hitachi Vantara Browse Files at SourceForge net 2 如果需要下载其他版本 直接点击对应的版本Name 8
  • 闪回数据归档+闪回数据归档区+创建闪回数据归档区+创建闪回数据归档区案例+为数据归档区添加表空间+为数据归档区删除表空间+数据归档区修改数据保留时间+删除数据归档区

    闪回数据归档 1 它将改变的数据另外存储到特定的闪回数据归档区中 从而让闪回不再受撤销数据的限制 提高数据的保留时间 2 闪回数据归档中的数据行可以保留几年甚至几一年 3 闪回数据归档并不针对所有的数据改变 它只记录update和delet
  • 小程序搭建mqtt服务器,微信小程序连接MQTT服务器实现控制Esp8266LED灯

    上一篇文章已实现Esp8266开发板与MQTT服务器连接实现控制LED灯 这篇文章记录继上篇的功能接入微信小程序实现LED灯的控制 先理解一个概念 微信小程序订阅MQTT服务器一个主题 Esp8266订阅相同的主题时 微信小程序发送给MQT
  • python raise

    当程序出现错误 python会自动引发异常 也可以通过raise显示地引发异常 一旦执行了raise语句 raise后面的语句将不能执行 演示raise用法 try s None if s is None print s 是空对象 rais
  • 各类数据类型sizeof的大小

    前言 之前总是误认为指针变量的大小和指针所指向的对象有关系 搞网络驱动时 使用kmalloc做内存申请时发现了一些端倪 先简单介绍下sizeof sizeof 是一个关键字 它是一个编译时的运算符 用于判断变量或数据类型的字节大小 size
  • UE4智慧城市开发流程梳理

    智慧城市开发流程梳理 摸索UE智慧城市相关做的总结梳理 并不是很专业 如有差错欢迎指正 1 GIS数据获取 谷歌地图 地理数据网站等中获取 或者使用第三方软件下载 水经注GIS ESRI有的ArcGIS online Cesium的ION
  • Redis连接池的介绍与使用

    一 介绍 说明 通过golang对redis操作 还可以通过redis连接池 流程如下 事先初始化一定数量的连接 放入到连接池 当go需要操作redis时 直接从redis连接池取出连接即可 这样可以节省临时获取redis连接的时间 从而提
  • Redis 分布式锁实现

    Redis 分布式锁 分布式锁 满足分布式系统或集群模式下多进程可见并且互斥的锁 特点 多线程可见 互斥 高可用 高性能 高并发 安全性 可重入性 重试机制 锁超时自动续期等 加锁之后 对整个分布式集群都有效 基于数据库 redis缓存 使
  • JAVA与C++通信之字节序

    1 BIG ENDIAN LITTLE ENDIAN跟多字节类型的数据有关的比如int short long型 而对单字节数据byte却没有影响 BIG ENDIAN就是低位字节排放在内存的低端 高位字节排放在内存的高端 而LITTLE E
  • 如何设置vscode默认谷歌浏览器打开

    突然发现自己写完的网页都是电脑默认浏览器打开 而看到一些视频博主都是默认谷歌浏览器打开 然后就找到了设置的办法 记录一下 设置的步骤 1 在extensions 扩展商店 中安装open in browser 插件 2 左下角中找到sett
  • 数据库服务器的监听系统在哪,数据库监控,数据库监控工具--运维监控系统PIGOSS BSM...

    数据就是一切 各类数据在企业生产经营中都起着至关重要的作用 是所有的经营活动所依赖的 不可或缺的信息 数据就犹如企业经营者的眼睛一样 通过数据可以反映出所有的问题 就犹如舵手依赖导航一样 现在每个企业和组织发展都需要依赖大量的数据 数据也成
  • java new list 对象_Java中List集合对象去重及按属性去重的8种方法

    最近在写一些关于java基础的文章 但是我又不想按照教科书的方式去写知识点的文章 因为意义不大 基础知识太多了 如何将这些知识归纳总结 总结出优缺点或者是使用场景才是对知识的升华 所以我更想把java相关的基础知识进行穿针引线 进行整体上的
  • 微信小游戏的电量监听

    在说小游戏的电量监听事件之前 我想先提一下小程序的电量监听事件 在微信小程序中 是没有电量监听事件的 因为小程序没有全屏 手机端的电量和wifi等信息一直可以看得到 所以小程序里就没有这样的api了 说回小游戏的电量监听 在微信小游戏的ap
  • Gitlab的API调用

    1 概述 Gitlab作为一个开源 强大的分布式版本控制系统 已经成为互联网公司 软件开发公司的主流版本管理工具 使用过Gitlab的都知道 想要提交一段代码 可以通过git push提交到远程仓库 也可以直接在Gitlab平台上修改提交
  • DeFi泡沫、NFT以及市场调整

    DeFi有泡沫吗 有 但谁又没有呢 如果有泡沫 DeFi的泡沫肯定不是最大的那个 截止到蓝狐笔记写稿时 按照Coingecko的统计 DeFi市值大约是135亿美元 XRP市值大约104亿美元 整个加密市场的总市值为3 418亿美元 跟整体
  • 【从0开始学架构笔记】01 基础架构

    文章目录 一 架构的定义 1 系统与子系统 2 模块与组件 3 框架与架构 4 重新定义架构 二 架构设计的目的 三 复杂度来源 高性能 1 单机复杂度 2 集群复杂度 2 1 任务分配 2 2 任务分解 微服务 四 复杂度来源 高可用 1
  • 计算机组成原理复习总结

    计算机组成原理复习总结 一 缩写词解释 CPU 中央处理器 ALU 算术逻辑单元 I O 输入输出接口 RAM 随机存储器 SRAM 静态随机访问存储器 DRAM 动态随机访问存储器 ROM 只读存储器 PROM 用户可编程的只读存储器 E
  • Verilog中模块的实例化

    首先创建一个模块为test 目录为这样 在模块test中写入 module test a b c input a b output c wire d e assign c a b and a1 d a b or a2 e a b rt pi
  • cpu风扇自动调速_电脑主板上CPU_FAN、SYS_FAN、CHA_FAN、CPU_OPT接口知识科普

    我们在电脑组装的过程中 安装过程虽然简单 不过往往都是在接线上遇到问题 经常有装机用户误将CPU散热器的供电线插到了SYS FAN上 虽然风扇可以转动 不过在开机可能会有F1报错 CPU Fan Error 同时也导致了CPU散热器无法智能
  • 为什么我们推荐使用VPC

    最近我在跟一些客户沟通的过程中发现有人对使用VPC Virtual Private Cloud 的优势还不是特别清楚 部分人认为只有那些需要把自己的数据中心与AWS进行连接的企业才需要使用VPC 实际上 我们的确可以通过VPC及其他相关的A