【问题标题】:What makes a Virtual Private Cloud (VPC) in particular private?是什么让 Virtual Private Cloud (VPC) 变得特别私有?
【发布时间】:2023-02-07 09:10:22
【问题描述】:

我正在学习云计算,但我仍然对一些基础知识感到困惑。虽然可以从 Internet 访问它,但究竟是什么让 Virtual Private Cloud (VPC) 成为私有的呢?是 VPN 连接、解决方案架构还是虚拟网络?

它是否有必要成为一个由一些云服务提升的本地解决方案才能被视为 VPC?

允许某些客户端在公有云中使用 cURL 或浏览器的 HTTP/HTTPS 协议通过 Internet 访问它的应用程序与私有云中的应用程序有什么区别?

假设一个 Web 应用程序托管在公共云中,但它使用私有网络在某些服务之间建立网络连接,例如调用某些分析作业。那部分被认为是私有云吗?

如果是这样,如果第三方想要使用我的应用程序的分析结果怎么办?它仍然被认为是私有云吗?

我对云有基本的了解,并且做过一些有关扩展选项、专用网络防火墙和负载均衡器的实验。但是,我仍然不清楚私有云和公共云之间的区别。你能澄清一下吗?

【问题讨论】:

    标签: google-cloud-platform vpc google-vpc


    【解决方案1】:

    Virtual Private Cloud (VPC) 被认为是私有的,因为它在公共云基础架构中提供了安全、隔离的网络环境。使 VPC 私有化的主要因素包括:

    1. 网络隔离:

      VPC 与公共互联网隔离,只能由授权用户通过 VPN 连接、与专用网络的安全连接或通过虚拟专用网络 (VPN) 网关访问。

      1. 访问控制:

      通过防火墙规则、安全组和网络访问控制列表 (ACL) 严格控制对 VPC 内资源的访问。这允许管理员根据特定的安全要求限制对 VPC 及其资源的访问。

      1. 加密:

        VPC 内传输的数据可以使用行业标准的加密协议进行加密,使其更安全,更不易受到未经授权的访问。

        1. 专用资源:

          VPC 提供专用资源,例如计算、存储和网络,这些资源与其他客户的资源隔离并且不易受到其他工作负载的干扰。

          总而言之,网络隔离、访问控制、加密和专用资源的组合使 VPC 私有并使其安全。

    【讨论】:

      【解决方案2】:

      公共云是一种云计算服务,提供给所有希望通过互联网使用其服务的人。而私有云是一项完全由单个组织控制且不与他人共享的服务。您可以查看此link 以获取有关公共云和私有云的更多信息。

      您仍然可以在公共云或私有云下创建公共网络或私有网络。例如,您选择使用公共云 GCP (Google Cloud Platform)。如果您希望通过互联网公开访问您的资源,您可以选择。

      一种方式是您提到的方式,即 VPN,但它不是访问它的唯一方式。还有其他选项取决于您需要的访问类型。一个例子是计算引擎,一旦创建了计算引擎,默认情况下会有一个外部 IP 地址分配给您的计算引擎。通过这种方式,您可以打开一个端口并允许使用防火墙进行流量访问。

      如果您希望您的网络是私有的,那么来自计算引擎的相同示例有一个选项,您可以在其中禁用在您的计算引擎中分配外部 IP 地址,或者通过使用防火墙,您可以关闭来自网络外部(公共)的所有访问保持私密。由于您的标记是谷歌云平台,您可以查看此link 以获得简要说明,请注意共享链接不在谷歌云平台文档下。之所以分享这个链接给大家,是为了解释公网和私网的概念。

      【讨论】:

        猜你喜欢
        • 2012-01-19
        • 2021-04-24
        • 1970-01-01
        • 2015-05-26
        • 1970-01-01
        • 1970-01-01
        • 2017-09-14
        • 1970-01-01
        • 2019-11-06
        相关资源
        最近更新 更多