VPC间完全隔离,用户可在自己专属的网络空间中自由定义子网、IP、路由表等。
用户间VPC隔离,可使用VPC互联进行业务打通。
VPC内各业务子网默认互通,可通过ACL进行访问控制。
子网内资源默认互通,可通过安全组限制出入规则。
实现 VPC 间完全隔离,使用Vxlan协议对每个VPC网络进行隔离,不同VPC之间保证二层逻辑隔离,无法进行通信。
通过划分子网,可将 VPC 的网段划分成一个或多个子网;根据业务需求配置路由表的路由规则,管理 VPC 流量的转发路径。
VPC 是一个 Region 级的网络环境,可将子网分配在不同的可用区,实现跨可用区的高可用环境构建。
VPC 内的云资源支持直接绑定弹性公网 IP 的方式实现与公网互访;也可以配合 NAT 网关实现 VPC 内资源主动访问公网需求。
使用安全组功能,可以将VPC中的 资源实例划分成不同的安全域,并为每个安全域定义不同的访问控制规则。
内网 VIP 是虚拟的内网 IP,可随时被创建出来分配到云服务器或其他资源,以实现内网映射需求。