欢迎添加华为云小助手微信(微信号:HWCloud002HWCloud003),输入关键字“加群”,加入华为云线上技术讨论群;输入关键字“最新活动”,获取华为云最新特惠促销。华为云诸多技术大咖、特惠活动等你来撩

弃我去者,昨日之日不可留; 

乱我心者,今日之日多烦忧。 

长风万里送秋雁,对此可以酣高楼。 

蓬莱文章建安骨,中间小谢又清发。 

俱怀逸兴壮思飞,欲上青天览明月。 

抽刀断水水更流,举杯消愁愁更愁。

不好意思,引言和图都放错了……但我就是喜欢李白的诗词……没办法,人嘛,再怎么样也得有些追求,连诗词书画都不会了,只会写写PPT,那人生岂不是很无趣

VPC

上期介绍了用户怎么在云上快速搭建一个安全体系

然后有同学留言说,安全里经常提到的VPC、子网、安全组是什么?什么关系?今天的小短文就说一下。

首先从VPC开始。在华为云上,VPC是这样定义的:

虚拟私有云(Virtual Private Cloud),是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。

看不太懂?其实VPC就是云上的一个大的局域网,相当于一个大房子,云主机、数据库等资源和服务类似一个个物品,都存在这个房子里。VPC的存在有2个意义:

1、每个VPC之间默认进行了网络隔离,相互之间没有授权是不可以访问的,这就避免了不同的云用户之间相互看到对方的资源和数据的可能,资源在里面相对就比较安全。

2、VPC和VPC外部的网络也隔离起来了,这样VPC里面的资源就得到了一层保护,不用直接暴露在公网上。

所以大家要上云,第一步就是要做好资源规格和网络规划,特别是VPC和子网规划。

子网

在华为云上,子网是这样定义的:

子网是VPC内的IP地址块,VPC中的所有云产品都必须部署在子网内。同一个VPC下,子网网段不可重复。子网创建成功后,网段无法修改。

什么意思?VPC将VPC里的所有资源和服务与外界隔离开来了,像个大房子,但是有时觉得这个房子太大了,需要进一步划分网络呢?那就是设置子网了。也就是说,子网就是把一个网段范围比较大的VPC,进一步划分成各种子网,子网位于VPC内部,就像大房子里是一个个小房间。

安全组

在华为云上,安全组是这样定义的:

安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。

有点绕?其实安全组就是一组创建在VPC上的安全规则,这组规则定义了谁可以从那个端口进出VPC,像不像一个保安?把守着房子里的门口,谁能进出,这些保安说了算。安全组有什么作用?

虽然VPC和子网把资源和服务与外界隔离起来了,但有的服务和资源需要对外提供服务,需要连接外网,就要把一些端口打开;而不要对外的端口,就要关闭起来,以免节外生枝产生安全问题。端口,就相当于VPC这个房子里的门口,不用每个门口都敞开着,不需要开的就关上,安全上也叫权限最小化原理。控制这些端口开还是关的,就是安全组。

好了,今天的知识就到此为止,下一期想听些什么?欢迎留言告诉我。

作者:给一线讲产品

给一线讲产品·8期|VPC、子网、安全组,是什么关系?的更多相关文章

  1. 亚马逊AWS学习——VPC里面几个概念的关系

    VPC中涉及几个概念: VPC 子网 路由表 Internet网关 安全组 今天来讲讲这几个概念之间的关系. 1. VPC 说的就是VPC,当然VPC范围是最大的,VPC即virtual privat ...

  2. 云K8S - AWS容器库ECR(ERS)编排ECS-EKS以及阿里云编排ACS-ACK

    云K8S相关 AWS 部分-ECR(ERS) ECS EKS 20180824 Chenxin AWS的容器编排目前分为 ECS 和 EKS 两种. AWS价格说明 Fargate模式的ECS,换算成 ...

  3. 腾讯的产品思维 VS 阿里的终局思维

    从成立到借壳上市,有赞用了5年多时间.这期间,它有好几次机会死掉,有很多的理由活不到今天,白鸦曾经说,每一次度过难关最关键都是靠团队的力量.谢天谢地,它活了下来. 那么,这个在To B领域敢打敢拼的团 ...

  4. AWS:4.VPC

    主要介绍 1.Amazon混合云 2.将EC2加入VPC 3.VPC经典场景 4.VPC安全保障 Amazon混合云 : 在公有云的基础上创建私有云 VPC概念 VPC(VPC Virtual Pri ...

  5. 浅谈VPC (转)

    来源于知乎:https://zhuanlan.zhihu.com/p/33658624 VPC全称是Virtual Private Cloud,翻译成中文是虚拟私有云.但是在有些场合也被翻译成私有网络 ...

  6. DDD实战进阶第一波(五):开发一般业务的大健康行业直销系统(实现产品上下文领域层)

    从这篇文章开始,我们根据前面的DDD理论与DDD框架的约束,正式进入直销系统案例的开发. 本篇文章主要讲产品上下文中的领域层的主要实现,先简单讲下业务方面的需求:产品SPU与产品SKU,产品SPU主要 ...

  7. 花十分钟,让你变成AI产品经理

    花十分钟,让你变成AI产品经理 https://www.jianshu.com/p/eba6a1ca98a4 先说一下你阅读本文可以得到什么.你能得到AI的理论知识框架:你能学习到如何成为一个AI产品 ...

  8. 3.5星|《硅谷产品》:Facebook网红社区产品经理经验谈

    硅谷产品:36讲直通世界级产品经理 作者是Facebook产品经理,目前负责的具体业务书的扉页上有含糊的介绍,书中没明确说,根据书中内容推测,主要是网红社区. 比较遗憾的是书中作者亲历的案例只有3个. ...

  9. 职业生涯手记——记人生中第一次经历的产品上线——内测篇Day11

    2017/08/21 产品内测期Day11 说出来可能你不信,原定于9月15号结束的内测活动,今天居然被甲方投诉导致强制停止,原因是这个内测活动没有经过批准,并且有用户打了甲方所在公司的客服部门,增加 ...

随机推荐

  1. VM虚拟机安装Windows Server 2008操作系统

    镜像链接:https://pan.baidu.com/s/1_Hv6U3xulqkkKzCYXmNvNQ 提取码:uwph Windows 2008 版本 有标准版.有企业版 群集 双击热备 clus ...

  2. python之变量名

    在python中,变量不需要提前声明,创建时直接对其赋值即可,变量类型由赋给变量的值决定.值得注意的是,一旦创建了一个变量,就需要给该变量赋值. 变量名应严格遵守以下规则: 1.变量名只能包含:字母/ ...

  3. C/C++企业链表的实现

    首先 先介绍企业链表 和Linux内核链表 和 之前我发的一篇单项链表的区别 结构体变量名是结构体的首地址吗? 这个问题会在待会链表实现中体现!! 答案:有些编译器 支持用结构体变量名做地址的方式但一 ...

  4. 易初大数据 2019年11月14日 spss笔记 王庆超

    “均匀分布”的随机数 需要打开本章的数据文件“sim.sav.”. 1.设置随机数种子 1选择[转换]--[随机数字生成器],勾选‘设置起点’,并在‘固定值’ 的下‘值’中输入一个用户给定的数值.该数 ...

  5. Http帮助类(史上最详细帮助类)

    分享一波干活,HttpHelper(支持设置获取Cookie和设置SSL证书) 代码 /// <summary>    /// Http连接操作帮助类    /// </summar ...

  6. 006.Kubernetes二进制部署ETCD

    一 部署ETCD集群 1.1 安装ETCD etcd 是基于 Raft 的分布式 key-value 存储系统,由 CoreOS 开发,常用于服务发现.共享配置以及并发控制(如 leader 选举.分 ...

  7. ToolStrip控件左右拖拽移动效果实现

    1.主窗体下部添加一个Panel乘放ToolStrip控件以实现ToolStrip在窗体下部定位.2.当ToolStrip控件中子控件超出屏幕时,拖动控件可以实现滑动效果.拖动到控件边缘距窗体边缘1/ ...

  8. 网站搭建-windows 系统 本地 网站搭建 - IIS

    上一章有提到IIS安装,现在打开它: 点击浏览,如果没有启动的话,先点击启动. ip先选好,第一个吧,本机的(IIS自己提供了初始网页的东西). 然后可以自己去https://www.freemoba ...

  9. c#控制台玩飞行棋游戏

    using System; namespace Game{ class Program { //用静态字段模拟全局变量 public static int[] Maps = new int[100]; ...

  10. Linux运维利器之ClusterShell

    一.简介 实验室机房有大概百台的服务器需要管理,加上需要搭建Hadoop以及Spark集群等,因此,一个轻量级的集群管理软件就显得非常有必要了.经过一段时间的了解以及尝试,最终选择了clustersh ...