本指南探讨了虚拟私有云的工作原理,并讨论了可为公有云租户提供类似私有云体验的这一新兴产品的特性和优势。
VPC 是一种公有云产品,支持企业在共享的公有云基础架构上建立各自类似私有云的计算环境。 VPC 使企业能够定义和控制逻辑上与所有其他公有云租户隔离的虚拟网络,从而在公有云上创建安全的专用场所。
可以将云提供商的基础架构想象成一幢住宅公寓楼,有多个家庭居住在这幢楼里。 成为一个公共云租户就如同和几个室友共住一个公寓。 与此相反,拥有 VPC 就好像是拥有自己的私人公寓 - 其他人都没有钥匙,未经您的许可,没有人能够进入这一空间。
VPC 的逻辑隔离是使用虚拟网络功能和安全功能实现的,它们使企业客户能够精细地控制哪些 IP 地址或应用可以访问特定资源。 它类似于社交媒体帐户上用于限制谁能够或不能查看您的公开帖子的“仅限朋友”或“公开/私有”控件。
IBM Cloud Virtual Server for VPC
VPC 是一种“两全其美”的云计算方法。 它们在利用公有云资源和节省成本的同时,为客户提供了私有云的许多优势。 以下是 VPC 模型的一些关键特性:
VPC 的每项主要功能都可以轻松转化为一种优势,帮助您的企业实现敏捷性、促进创新并加快增长速度。
在 VPC 中,您可以将云资源部署到您拥有的已隔离虚拟网络中。 这些云资源也称为逻辑实例,可分为三类。
当今的大多数应用都采用三层架构设计,由以下互连层组成:
要在 VPC 上创建一个三层应用架构,应为每一层分配自己的子网,这将为其提供各自的 IP 地址范围。 每一层都自动分配了各自唯一的 ACL。
有关如何在 VPC 中创建此架构并向其部署应用的更详细说明,请参阅博客文章“虚拟私有云:技术和测试”。
VPC 通过为用于控制传统数据中心内所托管资源访问权的安全功能创建虚拟化副本,实现了高度安全性。 这些安全功能使客户能够在逻辑上隔离的公有云部分中定义虚拟网络,并控制哪些 IP 地址有权访问哪些资源。
VPC 安全层包括两种类型的网络访问控制:
虚拟专用网 (VPN) 通过创建用于传输信息的加密隧道,使公共互联网连接与专用网络连接一样安全。 您可以在 VPC 上部署 VPN 即服务 (VPNaaS),以在 VPC 与本地环境或其他位置之间建立安全的站点到站点通信通道。 通过使用 VPN,您可以连接多个 VPC 中的子网,以便它们像在单个网络上一样运行。
私有云和虚拟私有云有时会(错误地)互换使用。 事实上,虚拟私有云其实是一种公有云产品。 私有云是由企业拥有、运营和管理的单租户云环境,最常托管在本地或者专用空间或设施中。 相比之下,VPC 托管在多租户架构上,但每个客户的数据和工作负载在逻辑上与所有其他租户的数据和工作负载相互分开。 云提供商负责确保这种逻辑隔离。
虚拟私有云是一个单租户概念,它让您有机会在公有云架构中创建私有空间。 与传统多租户公有云产品相比,VPC 可提供更高的安全性,但同时仍可以让客户充分利用公有云的高可用性、灵活性和成本效益。 在某些情况下,扩展 VPC 和公有云帐户的方式可能会有所不同。 例如,额外的存储卷可能仅在 VPC 的特定大小的块中可用。 并非所有 VPC 产品都支持所有公有云功能。
有关虚拟私有云的一些最常见问题的答案,请参阅“VPC 常见问题解答”。
各种云提供商可能会在其 VPC 产品中提供不同的定价模式。 单个 VPC 资源(例如负载均衡器、VSI 或存储)单独定价这种情况很常见。 根据流量收取数据传输费用的情况也很常见,但有些云提供商不会对通过专用网络的数据传输收费。
要找到定价模式最适合您的业务需求的 VPC 产品,就务必要考虑您计划部署的应用的需求。 它们是计算密集型应用吗? 它们是否需要大量内存和 CPU? 还是要在 CPU、存储和内存需求方面进一步寻求平衡? 准确回答这些问题可帮助您预测使用需求,进而也能够在比较选项时估算潜在成本。
IBM Cloud® 虚拟私有云 (VPC)是最新的 IBM Cloud 基础架构产品。 IBM Cloud VPC 现在可跨若干多专区区域使用,它从一开始就为云原生工作负载而设计,IBM 在构建和管理云架构上积累的丰富经验为其奠定了扎实的基础。
IBM Cloud VPC 具有基于 REST 的全新 API,简化了与现有应用和工具集的集成,还具有多个连接选项(包括 IBM Cloud Direct Link),并完全整合了 IBM Cloud 平台的所有核心功能。
要了解有关 IBM Cloud VPC 的更多信息,请立即注册一个免费的 IBM Cloud 帐户,并马上开始配置您的第一个虚拟服务器实例。