产品应用场景

2022-07-15 02:53:57

客户的实际应用中会有Web业务系统、APP业务系统、数据库服务器、订单业务系统等各个不同的系统,这些系统之间通常需要做分层隔离。如果您有多个业务系统例如生产环境和测试环境要严格进行隔离,那么可以使用多个VPC进行业务隔离。客户的业务随着用户数、访问量的增加或减少需要及时的进行服务器、网络带宽、存储容量的扩容或缩容,以应对业务波峰波谷。如果客户的线下IDC侧仍有业务部署,线下IDC需要和云上网络做互联互通,并且需要保证线路的稳定性和高速连接性。

云上专有网络

场景说明

每个虚拟私有云VPC代表一个私有网络,与其他VPC逻辑隔离,您可以将业务系统部署在天翼云上,构建云上的专属私有网络环境。如果您有多个业务系统例如生产环境和测试环境要严格进行隔离,那么可以使用多个VPC进行业务隔离。当有互相通信的需求时,可以在两个VPC之间建立对等连接。

搭配使用

弹性云主机

IMG_256 

Web应用或网站托管

场景说明

在VPC中部署Web应用或网站,可以像使用普通网络一样使用VPC。通过弹性公网IP或NAT网关连接弹性云服务器与Internet,运行弹性云服务器上部署的Web应用程序。同时结合弹性负载均衡ELB服务,您可以将来自Internet的流量均衡分配到不同的弹性云服务器上。

VPC内的云资源连接公网(Internet),可以通过如下云产品实现。

云产品

应用场景

描述

相关操作

弹性公网IP

单个云主机连接公网

申请一个弹性公网IP(EIP)并将其绑定到ECS上,ECS即可连接公网,实现主动访问公网或面向公网提供服务。支持动态绑定和解绑ECS。可以使用共享带宽和共享流量包,降低公网成本。

创建弹性公网IP

NAT网关

多个ECS共享弹性公网IP连接公网

NAT网关提供SNAT和DNAT两种功能:SNAT可实现同一VPC内的多个ECS共享一个或多个EIP主动访问公网,有效降低管理成本,同时减少了ECS的EIP直接暴露的风险。DNAT功能还可以实现端口级别的转发,将EIP的端口映射到不同ECS的端口上,使VPC内多个ECS共享同一EIP和带宽面向公网提供服务,但没有均衡流量的功能。

绑定云主机

弹性负载均衡

通过将访问流量均衡分发到多个ECS的方式对外提供服务,比如电商等高并发访问场景

弹性负载均衡(ELB)可以将访问流量均衡分发(支持4层和7层两种方式)到多个后端ECS上,通过绑定EIP支撑海量用户从公网访问ECS。通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。

使用SNAT连接公网

搭配使用

弹性云主机、弹性公网IP、NAT网关、弹性负载均衡

IMG_256

云上VPC连接

场景说明

对于相同或者不同区域下的VPC需要互通连接时,可通过如下表云产品实现。

云产品

应用场景

描述

相关操作

对等连接

同区域的VPC互连

对于同一区域的VPC,可以通过对等连接进行互连,同一帐号与不同帐号的连接方式略有差异。

创建同一帐户下的对等连接

创建不同帐户下的对等连接

云间高速

跨区域的VPC互连

对于不同区域的VPC,不区分是否同一帐号,都可以互连,跨区域连接实现云上网络。

跨区域通过云间高速互连

虚拟专用网络VPN

使用公网低成本连接跨区域VPC

基于Internet使用加密隧道将不同区域的VPC连接起来。具备成本低、配置简单、即开即用等优点。但它的网络质量依赖Internet。

通过VPN连接VPC

混合云部署

场景说明

对于自建本地数据中心(IDC)的用户,由于利旧和平滑演进的原因,并非所有的业务都能放置在云上,这个时候就可以通过如下产品构建混合云架构,实现云上VPC与云下IDC之间的互连互通。

云产品

应用场景

描述

相关操作

虚拟专用网络VPN

使用公网低成本连接VPC与本地IDC

基于Internet使用加密隧道将VPC与本地数据中心连接起来。具备成本低、配置简单、即开即用等优点。但它的网络质量依赖Internet。

通过VPN连接VPC

二层连接网关

云专线

铺设物理专线高质量连接VPC与本地IDC

使用物理专线将VPC与本地数据中心连接起来。具备低时延、高安全、专用等优点。适用对网络传输质量和安全等级要求较高的场景 。

通过用户专线访问多个VPC


搭配使用

弹性云主机、云专线DC、云连接CC、虚拟专用网络VPN

IMG_256

YIpYhnBP2pWQ