VPC логически изолированы с помощью туннельных технологий. По умолчанию разные VPC не могут взаимодействовать друг с другом. Вы можете использовать network ACLs для защиты подсетей и группы безопасности для защиты ECSs. Они предоставляют несколько уровней защиты для ваших VPC.
Figure 1 Безопасно и надёжно

По умолчанию инстансы в VPC не могут получить доступ к Интернету. Вы можете использовать EIPs, VPN‑соединения, Direct Connect‑соединения и балансировщики нагрузки для обеспечения доступа к Интернету или из Интернета.
По умолчанию инстансы в разных VPC не могут взаимодействовать друг с другом. Вы можете создать соединение VPC peering, чтобы инстансы в двух VPC в одном регионе могли взаимодействовать друг с другом, используя частные IP‑адреса.
Доступно несколько вариантов подключения, чтобы удовлетворить разнообразные требования к сервисам облака, позволяя легко развертывать корпоративные приложения и снижать затраты на эксплуатацию и обслуживание ИТ (O&M).
Dynamic BGP используется для обеспечения доступа к различным сетям операторов. Вы можете установить более 20 динамических BGP‑соединений с разными операторами. Динамические BGP‑соединения позволяют выполнять автоматический переход в реальном времени на основе предустановленных протоколов маршрутизации, обеспечивая высокую стабильность сети, низкую задержку и плавный доступ к облачным сервисам.
Table 1 перечисляет преимущества VPC по сравнению с традиционным IDC.
Элемент | VPC | Традиционный IDC |
|---|---|---|
Цикл развертывания |
| Вам необходимо настраивать сети и проводить тесты. Весь процесс занимает много времени и требует профессиональной технической поддержки. |
Общая стоимость | Облачная платформа предоставляет гибкие модели оплаты за сетевые сервисы. Вы можете выбрать любую, которая лучше всего соответствует потребностям вашего бизнеса. Нет первоначальных затрат и расходов на эксплуатацию сети (O&M), что снижает совокупную стоимость владения (TCO). | Вам необходимо существенно инвестировать в серверные помещения, электроснабжение, строительство и аппаратные материалы. Также требуются профессиональные команды O&M для обеспечения сетевой безопасности. Затраты на управление активами растут при любых изменениях бизнес‑требований. |
Гибкость | Облако предоставляет разнообразные сетевые сервисы на выбор. Если вам требуется больше сетевых ресурсов (например, дополнительная пропускная способность), вы можете мгновенно расширять ресурсы. | Вам необходимо строго соблюдать сетевой план для завершения развертывания сервиса. При изменении требований к сервису сложно динамически корректировать сеть. |
Безопасность | VPC логически изолированы друг от друга. Вы можете использовать функции безопасности, такие как network ACLs и группы безопасности, а также сервисы безопасности, такие как Advanced Anti-DDoS (AAD), для защиты ваших облачных ресурсов. | Сеть небезопасна и её сложно поддерживать. Требуются профессиональные технические специалисты для обеспечения сетевой безопасности. |