阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说)、深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云。更多精彩内容请单击此处。

摘要:在华为云KYON(Keep Your Own Network)企业级云网络解决方案中,VPC终端节点借助VPN或者云专线,实现线下IDC内的应用无需弹性公网IP,直接通过内网访问云上服务,为企业线下业务快速迭代和上线提供更安全、更便捷的云服务支持。

本文分享自华为云社区《【云小课】基础服务第81课 华为云KYON之VPCEP》,作者:阅识风云。

华为云KYON(Keep Your Own Network)企业级云网络解决方案,打造极简敏捷的上云之路,助力企业极简规划,敏捷迁移,无缝融合,是企业上云的不二之选。

企业业务迁移上云之后,线下IDC与云上服务相互独立,资源无法共享。若用户希望线下IDC能够使用丰富且功能强大的云上服务,则需要重复购买公网出口,访问效率较低,也容易造成资源浪费。

华为云KYON基于VPC终端节点(VPC Endpoint,VPCEP)服务,借助虚拟专用网络(VPN)或者云专线(DC),实现线下IDC内的应用无需弹性公网IP,直接通过内网访问云上服务,为企业线下业务快速迭代和上线提供更安全、更便捷的云服务支持。

VPCEP是什么?

VPCEP支持在同一区域内,建立跨VPC的便捷、安全、私密连接通道,使得与该VPC相连的线下IDC无需弹性公网IP就能够访问云上资源。

VPCEP由“终端节点服务”和“终端节点”两种资源实例组成。

  • 终端节点服务:由云服务(DNS、OBS等)或用户私有服务(ECS、ELB或者BMS)配置而成,可以被终端节点连接和访问。
  • 终端节点:用于在VPC和终端节点服务之间建立私密连接通道。

当线下IDC借助于VPN或者云专线连通VPC后,利用该VPC中创建的终端节点,可以通过内网访问终端节点服务(云服务、用户私有服务)。

线下IDC通过VPCEP访问云上资源如图所示:

  • 利用终端节点1,IDC可以通过内网访问云服务(如OBS、DNS等)。
  • 利用终端节点2,IDC可以访问VPC 1内的云资源(如ECS)。
  • 利用终端节点3,IDC可以跨VPC访问VPC 2的云资源(如ELB)。

VPCEP有什么优势?

  • 性能优异

每个网关节点可提供百万级对话,满足多种应用场景需求。

  • 即创即用

VPCEP资源实例秒级创建,快速生效,迅速响应,方便用户使用。

  • 低成本、高效率

IDC无需占用用户公网资源,通过内网直连云上资源,降低使用成本,且访问时延小、效率高。

  • 高安全性

用户能够通过终端节点私密地连接到终端节点服务,避免泄漏服务端相关信息所带来不可知的风险。

VPCEP如何配置?

三步实现IDC通过VPCEP访问云上资源:

本示例以IDC通过内网访问OBS为例进行介绍,其中,DNS和OBS对应的终端节点服务已由系统创建,无需进行创建终端节点服务的操作。

温馨小提示:

如果待访问的云上资源为用户私有服务(例如ECS、ELB或者BMS),则在购买终端节点之前,需要先将用户私有服务创建为终端节点服务,详情请参考创建终端节点服务。

第一步:购买连接DNS的终端节点

为了实现将IDC访问OBS的请求解析到对应的终端节点,需要购买连接DNS类型终端节点服务的终端节点。

第二步:购买连接OBS的终端节点

为了实现IDC通过终端节点访问OBS服务,需要购买连接OBS类型终端节点服务的终端节点。

第三步:访问终端节点

通过配置DNS转发规则和路由,实现IDC通过内网访问OBS。

需要进行如下配置:

  1. 在IDC配置DNS转发规则,实现将IDC对OBS的访问请求转发至DNS对应的终端节点。
  2. 配置IDC节点到专线网关或VPN网关的DNS路由。
  3. 配置IDC节点到专线网关或VPN网关的OBS路由。

详情请参考访问OBS。

戳这里,查看详细的VPC终端节点帮助文档。

点击关注,第一时间了解华为云新鲜技术~

云小课 | 华为云KYON之VPC终端节点的更多相关文章

  1. 云小课|云小课教您如何选择Redis实例类型

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:购买Redis实例 ...

  2. 云小课 | 搬迁本地数据至OBS,多种方式任你选

    摘要:搬迁本地数据至OBS,包括OBS工具方式.CDM方式.DES磁盘方式.DES Teleport方式和云专线方式,每种方式特点不同,本节课我们就一起看看有什么区别. 已有的业务数据可能保存在本地的 ...

  3. 云小课|DGC数据开发之基础入门篇

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:欢迎来到DGC数据 ...

  4. 云小课|MRS基础原理之MapReduce介绍

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:MapReduce ...

  5. 云小课|MRS数据分析-通过Spark Streaming作业消费Kafka数据

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:Spark Str ...

  6. 中小企业上云首选,华为云全新云服务器S6性能评测分析

    转: 中小企业上云首选,华为云全新云服务器S6性能评测分析 [小宅按]今天,华为云全新弹性云服务器ECS通用计算型云服务器S6(以下简称为"华为云S6云服务器")正式发布,至顶网云 ...

  7. 云小课 | “VPC连接”知多少

    摘要:华为云提供了丰富的网络服务,可满足多种网络互连场景. 同Region的两个VPC怎么连通?” “跨Region的两个VPC又怎么连通?” “VPC内的ECS搭建了一个应用,需要访问Interne ...

  8. 云小课|带你揭开IP地址的神秘身份

    摘要:本文带你了解网络云产品和相关的知识内容. 华为云网络服务大家族提供了丰富的云产品,可以满足用户的各种网络互联需求.相应地,华为云帮助中心也贴心的奉上了你想了解的所有网络云产品知识. 可是小课最近 ...

  9. 云小课 | IPv4枯了,IPv6来了

    摘要:本篇主要分享IPv4与IPv6的区别和IPv6的应用场景,助您快速理解华为云IPv6双栈及IPv6 EIP. IPv6的由来 上节课我们讲了公网IP与私网IP,了解了IP地址的一些知识. 我们一 ...

  10. 云小课 | 需求任务还未分解,该咋整!项目管理Scrum项目工作分解的心酸谁能知?

    温馨提醒:本文约3000字,需要阅读5分钟,共分为8个部分,建议分段阅读! 软件开发过程中,从产品概念形成到产品规划.往往要做详细的需求分析和项目规划等,因此,选对一款项目管理工具对开发者就显得尤为重 ...

随机推荐

  1. jenkins实践篇(1)——基于分支的自动发布

    问题背景 想起初来公司时,我们还是在发布机上直接执行发布脚本来运行和部署服务,并且正式环境和测试环境的脚本都在一起,直接手动操作脚本时存在比较大的风险就是将环境部署错误,并且当时脚本部署逻辑还没有检测 ...

  2. P1119 floyd

    最开始看错数据了没看到Q = 100 是50%的数据以为跑q遍floyd能过,结果只有30,其他全t 1.要注意题目中的条件,挖掘一些性质 2.本题的另一个关键的是要对floyd的过程原理比较熟悉,f ...

  3. P4022 [CTSC2012]熟悉的文章 题解

    题目链接 简要题意 给定 \(m\) 个模板串和 \(n\) 个匹配串,如果一个字符串是一个模板串的子串且长度不小于 \(L\) 则称其为"熟悉的",对于每个匹配串,求一个最大的 ...

  4. Nacos有几种负载均衡策略?

    Nacos 作为目前主流的微服务中间件,包含了两个顶级的微服务功能:配置中心和注册中心. 1.配置中心扫盲 配置中心是一种集中化管理配置的服务,通俗易懂的说就是将本地配置文件"云端化&quo ...

  5. 【闭包应用】JS:防抖、节流

    1.防抖:当进行连续操作时,只执行最后一次的操作. //防抖的概念是 当进行连续操作时,只执行最后一次的操作. function debounce(fn, delayTime) { let timeo ...

  6. 【日常收支账本】【Day03】完成编辑账本界面的新增动账记录功能——通过ElementTree加XPath实现

    一.项目地址 https://github.com/LinFeng-BingYi/DailyAccountBook 二.新增 1. 解析xml文件 1.1 功能详述 解析所设计的xml文件格式,并将所 ...

  7. [动态树] Link-Cut Tree

    Link-Cut Tree 0x00 绪言 学长们讲 LCT 的时候,我在另一个机房摸鱼,所以没有听到,就回家看 yxc 的补了补. 0x01 什么是动态树 动态树问题, 即要求我们维护一个由若干棵子 ...

  8. pnpm 管理依赖包是如何节省磁盘空间的?

    npm 存在的问题 我们经常使用 npm 来管理 node 项目中的包,从 package.json 中读取配置将依赖下载到本地,以保障项目的正常运行. 当项目数量多时,这样的包管理方式会非常的占用电 ...

  9. Spring Cloud 整合

    前言 玩SpringCloud之前最好懂SpringBoot,别搞撑死骆驼的事.Servlet整一下变成Spring:SSM封装.加入东西就变为SpringBoot:SpringBoot再封装.加入东 ...

  10. 请查收,本周刷屏的两大热点「GitHub 热点速览」

    如果你逛 HackerNews 或者是推特,你一定会被 multipleWindow3dScene 这个跨窗口渲染项目的成果刷屏,毕竟国内的技术平台上也出现了不少的模仿项目.另外一个热点,便是你在白板 ...