Virtual Private Cloud (VPC) позволяет создавать логически изолированные виртуальные сети для Elastic Cloud Servers (ECSs), повышая безопасность облачных ресурсов и упрощая развертывание сети. Вы можете настраивать и управлять виртуальными сетями по мере необходимости.
Внутри вашего собственного VPC вы можете создавать группы безопасности и VPN, настраивать диапазоны IP-адресов, указывать размеры пропускной способности, управлять сетями в VPC и вносить изменения в эти сети по мере необходимости, быстро и безопасно. Вы также можете определять правила для контроля связи между ECS в одной группе безопасности или в разных группах безопасности.
Ниже описаны основы, безопасность, подключение и O&M VPC.
Figure 1 архитектура VPC

Элемент | Кратко | Подробности |
|---|---|---|
Базовые функции | VPC — это логически изолированная виртуальная частная сеть в облаке. Вы можете определить CIDR‑блок для каждого VPC и создать одну или несколько подсетей в VPC. Вы также можете настраивать таблицы маршрутизации VPC, чтобы управлять направлением трафика. VPC логически изолированы друг от друга, но подсети в VPC могут взаимодействовать друг с другом по умолчанию. |
|
Контроль доступа | Security groups и network ACLs защищают инстансы, развернутые в VPC. |
Network ACLs защищают подсети, тогда как security groups защищают инстансы в подсети. Если одновременно настроены правила security group и network ACL, трафик сначала сопоставляется с правилами network ACL, а затем с правилами security group. Для получения дополнительной информации см. Access Control Overview. |
Сетевое подключение | Вы можете использовать VPC совместно с другими сетевыми сервисами для построения сетей под различные потребности.
|
|
Network O&M | VPC flow logs и traffic mirroring отслеживают трафик в VPC для network O&M. |
|
Рисунок 2компоненты VPC

Вы можете получить доступ к сервису VPC через management console или используя HTTPS‑based APIs. Вы можете использовать консоль для непосредственного выполнения операций над ресурсами VPC. Чтобы получить доступ к сервису VPC, войдите в management console и выберите Virtual Private Cloud на главной странице консоли. Если необходимо интегрировать VPC в стороннюю систему для вторичной разработки, вы можете использовать API для доступа к сервису VPC. Подробности см. в Virtual Private Cloud API Reference.