Облачная платформаAdvanced

VPC Преимущества

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Безопасно и надёжно

VPC логически изолированы с помощью туннельных технологий. По умолчанию разные VPC не могут взаимодействовать друг с другом. Вы можете использовать network ACLs для защиты подсетей и группы безопасности для защиты ECSs. Они предоставляют несколько уровней защиты для ваших VPC.

Figure 1 Безопасно и надёжно


Прозрачная связанность

По умолчанию инстансы в VPC не могут получить доступ к Интернету. Вы можете использовать EIPs, VPN‑соединения, Direct Connect‑соединения и балансировщики нагрузки для обеспечения доступа к Интернету или из Интернета.

По умолчанию инстансы в разных VPC не могут взаимодействовать друг с другом. Вы можете создать соединение VPC peering, чтобы инстансы в двух VPC в одном регионе могли взаимодействовать друг с другом, используя частные IP‑адреса.

Доступно несколько вариантов подключения, чтобы удовлетворить разнообразные требования к сервисам облака, позволяя легко развертывать корпоративные приложения и снижать затраты на эксплуатацию и обслуживание ИТ (O&M).

Высокоскоростной доступ

Dynamic BGP используется для обеспечения доступа к различным сетям операторов. Вы можете установить более 20 динамических BGP‑соединений с разными операторами. Динамические BGP‑соединения позволяют выполнять автоматический переход в реальном времени на основе предустановленных протоколов маршрутизации, обеспечивая высокую стабильность сети, низкую задержку и плавный доступ к облачным сервисам.

Сравнение преимуществ

Table 1 перечисляет преимущества VPC по сравнению с традиционным IDC.

Table 1 Сравнение VPC и традиционного IDC

Элемент

VPC

Традиционный IDC

Цикл развертывания

  • Вам не требуется выполнять сложное инженерное развертывание, включая инженерное планирование и прокладку кабелей.
  • Вы можете определять свои сети, подсети и маршруты на облачной платформе на основе требований к сервису.

Вам необходимо настраивать сети и проводить тесты. Весь процесс занимает много времени и требует профессиональной технической поддержки.

Общая стоимость

Облачная платформа предоставляет гибкие модели оплаты за сетевые сервисы. Вы можете выбрать любую, которая лучше всего соответствует потребностям вашего бизнеса. Нет первоначальных затрат и расходов на эксплуатацию сети (O&M), что снижает совокупную стоимость владения (TCO).

Вам необходимо существенно инвестировать в серверные помещения, электроснабжение, строительство и аппаратные материалы. Также требуются профессиональные команды O&M для обеспечения сетевой безопасности. Затраты на управление активами растут при любых изменениях бизнес‑требований.

Гибкость

Облако предоставляет разнообразные сетевые сервисы на выбор. Если вам требуется больше сетевых ресурсов (например, дополнительная пропускная способность), вы можете мгновенно расширять ресурсы.

Вам необходимо строго соблюдать сетевой план для завершения развертывания сервиса. При изменении требований к сервису сложно динамически корректировать сеть.

Безопасность

VPC логически изолированы друг от друга. Вы можете использовать функции безопасности, такие как network ACLs и группы безопасности, а также сервисы безопасности, такие как Advanced Anti-DDoS (AAD), для защиты ваших облачных ресурсов.

Сеть небезопасна и её сложно поддерживать. Требуются профессиональные технические специалисты для обеспечения сетевой безопасности.