经典网络还是VPC,开发者作何选择?

摘要:近两天,关于公有云经典网络与私有网络(VPC)的讨论引发技术圈极大关注。

近两天,关于公有云经典网络与私有网络(VPC)的讨论引发技术圈极大关注,事件起因于有开发者将数据库限制在内网访问,但由于安全组设置的原因,阿里云邻居用户被黑后,牵连到了自己的业务。为此,开发者@左耳朵耗子发表了《科普一下公有云网络》,指出阿里云默认的内网是经典网络,管理复杂,配置错误是高概率事件,呼吁大家采用VPC方案,防止重现上述事故。

对比起“谈安全色变”,圈内理性探讨总归是好事。这次“经典网络安全争议”,让VPC方案迅速为广大开发者所了解,相信将推动公有云服务商加速相关网络技术的布局,那么VPC是什么呢?接下来是否有必要从经典网络迁移到VPC上?在这里给大家做个科普:

1、 VPC是什么?

VPC(Virtual Private Cloud)是公有云上自定义的逻辑隔离网络空间,与用户在数据中心运行的传统网络相似,托管在VPC内的是用户在私有云上的服务资源,如云主机、负载均衡、云数据库等。用户可以自定义网段划分、IP地址和路由策略等,并通过安全组和网络ACL等实现多层安全防护。同时也可以通过VPN或专线连通VPC与用户的数据中心,灵活部署混合云。

2、 VPC与经典网络的区别

经典网络:公有云上所有用户共享公共网络资源池,用户之间未做逻辑隔离。用户的内网IP由系统统一分配,相同的内网IP无法分配给不同用户。

VPC:是在公有云上为用户建立一块逻辑隔离的虚拟网络空间。在VPC内,用户可以自由定义网段划分、IP地址和路由策略,安全可提供网络ACL及安全组的访问控制,因此,VPC有更高的灵活性和安全性。

经典网络和VPC的架构对比图:

对比可以看到,VPC优势明显,通过VPC,用户可以自由定义网段划分、IP地址和路由策略;安全方面,VPC可提供网络ACL及安全组的访问控制,VPC灵活性和安全性更高。可适用于对安全隔离性要求较高的业务、托管多层web应用、弹性混合云部署等使用场景中,符合金融、政企等行业的强监管、数据安全要求。

3、 各家VPC对比

目前,VPC也是各大云厂商正在力推的网络方案。AWS、阿里云、腾讯云等官网对VPC都有详细的介绍:

总的来说,AWS和腾讯云的评分最高,能支持弹性网卡、VPN服务、网络ACL等多项服务,很大程度上降低了用户使用VPC时的技术门槛,让复杂的VPC配置变得更加简便、安全、灵活。

同时,从腾讯云的官网说明看,腾讯云还支持外网IP直通、子网广播和组播、专线NAT功能,这些是目前公有云市场的独家服务。

4、 经典网络用户如何平滑迁移

以上较多篇幅介绍了VPC的优势,那么对于已经在经典网络内有较多云主机的客户如何实现经典网络和VPC之间的平滑迁移呢?

AWS(classiclink)和腾讯云(基础网络互通)都提供了平滑过渡方案,可以将经典网络内的云服务器关联至指定VPC,使经典网络中的云服务器可以与VPC内的云服务器、数据库等云服务通信。

本次网络事件的爆发或将可能成为网络界的一个转折点。无论从业内人士的,还是从厂商的产品布局中,可以看到,经典网络引争议后,VPC被业界推崇,或成为网络市场的主流应用。

时间: 2024-10-23 16:24:54

经典网络还是VPC,开发者作何选择?的相关文章

经典网络迁移VPC最佳实践

摘要:阿里云起步于经典网络,但已经全面转向VPC.专有网络VPC以其在安全.成本和网络功能方面的优势,正受到越来越多用户的欢迎.在9月6日技术直播中,阿里云高级产品专家谭礼铨(李泉)为大家分享了经典网络迁移VPC最佳实践,本次分享介绍三种将ECS从经典网络迁移至VPC网络的途径,并阐述三种类型的迁移分别适合怎样的客户需求和场景. 直播回顾视频地址:https://yq.aliyun.com/webinar/play/287 9月21日,2017阿里云网络技术高峰论坛将独家线上直播,欢迎预约:ht

经典网络与VPC专有网络的新技能

最近在使用阿里云ECS的时候发现新技能,简直厉害咯,下面简单介绍一下 技能一:经典网络与VPC专有网络互通 目前阿里云存在2种网络类型,一个是经典网络,一个是VPC,这个是只要用阿里云都知道的事情,但是由于历史原因,以前业务系统还会在经典网络继续运行,想要经典网络与VPC专有网络,那简直是个高难度事情,从技术手段想要互通也是可以,但是会存在一些弊端:不过阿里云推出 ClassicLink迁移概述 新功能,完美解决这个问题,目前这个功能会开放至2018年6月1日后安排功能下线,这个功能还是蛮好的,

老用户快速从经典网络迁移VPC,阿里云提供便捷解决方案

近日,阿里云宣布推出经典网络迁移VPC完整解决方案,帮忙云上老用户平滑迁移到VPC. 阿里云起步于经典网络,但已经全面转向VPC.专有网络VPC(Virtual Private Cloud)以其在安全.成本和网络功能方面的优势,正受到越来越多用户的欢迎,已经成为云上用户的首选网络类型,也是阿里云默认推荐的网络类型.然而,云上还有很多存量用户在使用经典网络,为了帮助这些用户从经典网络迁移到VPC,阿里云提供了如下完整的解决方案. 更多信息请访问:经典网络迁移VPChttps://yq.aliyun

咕咚上云之路:从阿里云经典网络迁移VPC实战

本文正在参加"最佳上云实践"评选,来给我们投票吧:https://yq.aliyun.com/activity/158(编号58) 咕咚是独树一帜的互联网运动品牌,全国最大的全民运动社交平台,国内颠覆用户传统运动观念的倡导者和先行者. 作为全球互联网运动社交领军品牌,目前咕咚用户数量已超过8000万每天需要响应来自全球207个国家的数千万次运动需求. 2016年5月31日,咕咚在北京宣布完成C轮融资,融资额达5000万美元,由分众传媒与方源资本携手成立的体育基金领投,SIG(海纳亚洲创

VPC最佳实践(六):业务如何从经典网络平滑迁移到VPC

专有网络VPC(Virtual Private Cloud)正受到越来越多用户的欢迎,已经成为云上用户的首选网络类型,也是阿里云默认推荐的网络类型.然而,云上还有很多存量用户在使用经典网络,这些用户如何从经典网络迁移到VPC呢?本文将介绍相关的迁移方案. 方案概述 阿里云将提供三种迁移方案.这三个方案可以独立使用,也可以组合使用,以满足不同的迁移场景. 混挂和混访方案 ClassicLink方案 单ECS迁移方案 混挂和混访方案 混挂和混访方案是一种系统平滑迁移方案,即用户通过在VPC中新建EC

如何将服务从经典网络迁移到VPC

背景 为了增强不同环境的隔离性.减少共享网络带来的卡顿.以及尽量避免业务规模发展后可能会遇到的安全性问题,我们计划将服务逐步迁移至阿里云 VPC 网络环境中.迁移之前,先在我们的测试环境上进行了尝试,以下是迁移的详细记录和遇到的问题. 要求 我们期望在迁移正式环境时做到无感知迁移,让终端用户感知不到服务的停顿.所以此次虽然是测试环境,为了给正式环境迁移提供更多的参考,也要尽可能地平滑,缩短停服时间. 迁移 迁移前后网络结构 我们的服务都是以 docker 容器的形式向外提供,每个容器都是无状态的

阿里云网络系列之经典网络和专有网络

阿里云面向客户提供的网络类型服务有经典网络和专有网络两种,但这两者有什么区别呢?阿里官网给的解释是: 经典网络:IP地址由阿里云统一分配,配置简便,使用方便,适合对操作易用性要求比较高.需要快速使用 ECS 的用户. 专有网络:是指逻辑隔离的私有网络,您可以自定义网络拓扑和 IP 地址,支持通过专线连接.适合于熟悉网络管理的用户   相信很多人看了这个解释还是云里雾里,作为用户你该如何判断哪一种是适合自己的网络类型呢: 其实,可以这样简单地理解,从公网ip来讲,经典网络和专有网络没有区别:从内网

【文件存储NAS】NAS正式支持经典网络挂载啦!

功能和特点 自今年3月31日正式公测以来,文件存储NAS已经成为了阿里云家族中非常受大家欢迎的产品之一,非常感谢各位用户的鼓励.支持和包容! 阿里云始终将用户的数据安全作为一切工作的核心,因此为了充分打磨和测试经典网络环境中,文件存储的安全能力,保障用户的数据安全,我们没有在公测第一时间就推出经典网络的支持.经过一段时间的验证和测试,即日起 文件存储NAS正式开放支持经典网络ECS虚拟机挂载! 文件存储在经典网络中具备以下功能特点: 易用: 可以为任意文件系统实例创建经典网络挂载点,挂载方式与V

基于资源编排在经典网络环境下快速部署高可用的Dubbox服务(Redis版)

本文将介绍在经典网络环境下,基于资源编排快速部署高可用Dubbox服务的过程.做这件事情的意义在于:提供给开发者一套高可用的Dubbox服务框架,节约开发人员部署Dubbox服务的时间,并降低了部署Dubbox过程中出错的风险. ROS阿里云资源编排(Resource Orchestration)是一种简单易用的云计算资源管理和自动化运维服务.用户通过模板描述多个云计算资源的依赖关系.配置等,并自动完成所有资源的创建和配置,以达到自动化部署.运维等目的.编排模板同时也是一种标准化的资源和应用交付