Amazon Virtual Private Cloud(虚拟专有网络)官方文档通读
一、什么是Amazon VPC?
参考资料:
官网文档 https://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/VPC_Introduction.html
Virtual Private Cloud (VPC) 虚拟私有云是仅适用于您的 AWS 账户的虚拟网络。
AWS默认可以创建5个VPC 它在逻辑上与 AWS 云中的其他虚拟网络隔绝。
好处:安全性更高,隔离效果更好,使架构更加清晰,方便管理等
可在 VPC 中启动 AWS 资源,如 Amazon EC2 实例。您可以通过修改 VPC 的 IP 地址范围来配置 VPC,创建子网并配置路由表、网关和安全设置。
子网是您的 VPC 内的 IP 地址范围。您可以在指定子网内启动 AWS 资源。对必须连接 Internet 的资源使用公有子网,而对将不会连接到 Internet 的资源使用私有子网。
注意:AWS可用区分布,
如果A账户东京区域可用区A在地点A,B账户东京区可用区可能也在地点A
Aws所有账户的信息的可用区,是有交互的。并不是所有的A可用区都在A地点,B可用区都在B地点
VPC是由若干个子网构成,VPC是可以跨可用区,子网不可以跨可用区,一个可用区可以有多个子网
默认一个VPC的子网是互通的
安全组- ACLEC2-VPC
这样每个业务可以分别使用三个可用区 做负载高可用
每个可用区最好都有公有子网,私有子网
对于单一子网,如果使用IP过多,可能IP数量不够


1.1 子网
子网,通俗来说,
公有子网:
关联IP后,挂在带有igw的route,可以直接访问互联网的子网
私有子网:
需要配置nat网关,挂在带有nat的route,才能访问互联网的子网
子网划分
每个可用区分配一个子网,或者对个子网
VPC192.168PRD :192.168.0.0/16
子网:
三个可用区 a b c 分别是 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
这样每个业务可以分别使用三个可用区 做高可用
每个AZ最好都有公有子网,私有子网
对于单一子网,如果使用IP过多,可能IP数量不够
vpc是由若干个子网构成
vpc是可以跨可用区
子网不可以跨可用区
一个可用区可以有多个子网
1.2 路由表

1.3 Internet网关
Internet网关就是IGW
创建这个就是为了机器上网
创建后,加到之前创建的VPC里
1.4 弹性iP
1.4 VPC使用场景
1.4.1 只有公共子网的VPC
子网内配有Internet网关
配置NAT实例,也可以访问互联网。但是有限制。实例可以访问Internet 但是Internet访问不到实例

1.4.2 有公共子网和私有子网的VPC

1.4.3 有公共子网和私有子网,且使用VPN的 VPC

1.4.4 只有私有子网的VPC

Amazon Virtual Private Cloud(虚拟专有网络)官方文档通读的更多相关文章
- 虚拟私有云(Virtual Private Cloud,专有网络)配置方式总结
虚拟私有云 虚拟私有云(Virtual Private Cloud)是用户在云上申请的隔离的.私密的虚拟网络环境.用户可以自由配置VPC内的IP地址段.子网.安全组等子服务,也可以申请弹性带宽和弹性公 ...
- 官方文档中文版!Spring Cloud Stream 快速入门
本文内容翻译自官方文档,spring-cloud-stream docs,对 Spring Cloud Stream的应用入门介绍. 一.Spring Cloud Stream 简介 官方定义 Spr ...
- Virtual Private Cloud 专有网络 软件定义网络的方式 私有网络 大流量视频、直播类业务
私有网络 VPC_云上网络空间_自定义网络 - 腾讯云 https://cloud.tencent.com/product/vpc 私有网络 VPC 简介 私有网络(Virtual Private C ...
- Spring Cloud官方文档中文版-服务发现:Eureka客户端
官方文档地址为:http://cloud.spring.io/spring-cloud-static/Dalston.SR2/#_spring_cloud_netflix 文中例子我做了一些测试在:h ...
- Spring Cloud官方文档中文版-客户端负载均衡:Ribbon
官方文档地址为:http://cloud.spring.io/spring-cloud-static/Dalston.SR2/#_spring_cloud_netflix 文中例子我做了一些测试在:h ...
- Spring Cloud官方文档中文版-Spring Cloud Config(上)
官方文档地址为:http://cloud.spring.io/spring-cloud-static/Dalston.SR2/#spring-cloud-feign 文中例子我做了一些测试在:http ...
- Spring Cloud官方文档中文版-Spring Cloud Config(上)-服务端(配置中心)
官方文档地址为:http://cloud.spring.io/spring-cloud-static/Dalston.SR2/#spring-cloud-feign 文中例子我做了一些测试在:http ...
- Spring Cloud官方文档中文版-声明式Rest客户端:Feign
官方文档地址为:http://cloud.spring.io/spring-cloud-static/Dalston.SR2/#spring-cloud-feign 文中例子我做了一些测试在:http ...
- Spring Cloud官方文档中文版-服务发现:Eureka服务端
官方文档地址为:http://cloud.spring.io/spring-cloud-static/Dalston.SR3/#spring-cloud-eureka-server 文中例子我做了一些 ...
随机推荐
- 安卓camera拍照时序
转自:http://blog.csdn.net/tankai19880619/article/details/17147125 一.看看调用时序图 1.拍照命令时序图 2.拍照数据回调时序图 二.看看 ...
- Executor / Executors / ExecutorService /
Java SE5的java.util.concurrent包中的执行器(Executor)将为你管理Thread对象,从而简化了并发编程.Executor在客户端和执行任务之间提供了一个间接层,Exe ...
- C8051F340之USB简介
背景 需求为实现一个键盘产品,于是将C8051F340作为主控制器.本篇记录C8051F340的USB控制器相关知识点,阅读本篇文章需要读者具有最基本的USB相关知识. 正文 C8051F340结构 ...
- 【转帖】Servlet 3.0 新特性详解
http://www.ibm.com/developerworks/cn/java/j-lo-servlet30/ Servlet 3.0 新特性概述 Servlet 3.0 作为 Java EE 6 ...
- AL2018届校招笔试——自然语言处理
[单选40min+在线编程80min] 单选 1.以下进程的哪些行为不会导致操作系统向该进程发送一个信号?() A. 程序终止退出 B. 访问了一个非法的内存地址 C. 一个该程序正在监听的socke ...
- 转:C#操作摄像头
转自: http://blog.csdn.NET/chenhongwu666/article/details/40594365 如有雷同,不胜荣幸,若转载,请注明 最近做项目需要操作摄像头,在网上百度 ...
- 基于C#的控制台的进度提示实现
在网上搜了很多关键词,比如C#控制台如何删除上一行输出,C#如何控制台删除部分内容,但是都没有很好的教程. 所以自己动手研究一下.也不是什么高深的东西,如下: 用C#开发了一个爬虫下载器,为了知道还剩 ...
- linux 批量替换内容
sed -i "s/被替换的内容/替换的内容/g" `grep "被替换的内容" -rl 目录` -r = 搜索下级目录
- 从【MySQL server has gone away】说起
本文目的 这几天开发了一个PHP CLI程序,用于后台定时调度执行一些任务.此脚本采用了PHP的多进程(pcntl_fork),共享内存和信号量进行IPC和同步.目的是将串行的任 务并行执行,缩短执行 ...
- 新标准C++程序设计读书笔记_类和对象
面向对象的程序设计方法 抽象:将某类客观事物共同特点(属性)归纳出来,形成一个数据结构(可以用多个变量描述事物的属性):将这类事物所能进行的行为也归纳出来,形成一个个函数,这些函数可以用来操作数据结构 ...