目前国内主流公有云厂商包括阿里云、腾讯云、百度云、华为云、金山云、UCloud和青云等,从计算、存储和网络三大核心模块来看,各家云的功能相差无几,而且发展历程也较为类似。在早期的版本里,基本上以扁平网络和经典网络为主(有些厂商称之为SDN1.0阶段),现在几乎全部过渡为VPC网络(某些厂商称之为SDN2.0阶段)。本文老刘博客实操体验了公有云服务商百度云VPC私有网络及相关资源功能,以供朋友们参考。
青云qingcloud专属私有网络 VPC帮助用户在QingCloud公有云上构建出一个专属隔离的网络环境。在 VPC 网络内,可以自定义 IP 地址范围,创建子网,并在子网内创建主机、数据库、大数据等各种云资源。用户也可以通过管理路由器自定义更多高级管理功能。青云VPC详情>>
一.VPC及关联资源
1.VPC网络
(1) 创建VPC网络
备注:
创建一个VPC网络,即创建一个路由器。路由器是随着VPC的创建默认创建好的,没有单独创建路由器的入口。
(2) 在VPC内创建/连接私有网络
备注:在VPC内创建私有网络,有两种方式:
(3) 在VPC内的私有网络中创建云主机
备注:
(4) 在VPC内绑定已申请的公网IP
备注:
(5)在VPC内修改/应用防火墙
2.私有网络
(1) 创建私有网络,私有网络包含自管和受管两种类型,同时系统还有一种默认的基础网络。
受管私有网络可以使用 VPC 网络来管理。
备注:
3.云主机
(1) 创建云主机
备注:
4.公网IP
公网 IP (Elastic IP) 是在互联网上合法的静态 IP 地址。在 公有云中,公网 IP 地址与您的账户而非特定的资源关联,您可以将申请到的公网 IP 地址与任意主机(包括私有网络内的主机)/路由器/负载均衡器绑定,并随时可以解绑、再分配到其他资源上。
(1)申请公网IP
(2)公网IP分配到云主机,不论云主机是VPC内的云主机,还是独立的云主机。公网IP都只和云主机有绑定关系,跟VPC没有绑定关系。
(3)公网IP绑定到VPC网络,相当于绑定到VPC的路由器上。
5.防火墙
(1)创建防火墙
(2)应用防火墙规则到云主机,不论云主机是独立的,还是VPC内的云主机,防火墙都只和目标云主机有直接的关联关系,和VPC没有归属关系。
6.云硬盘
(1)创建云硬盘
(2)加载云硬盘到云主机,不论是独立的云主机,还是VPC内的云主机,云硬盘只和目标云主机有直接的关联关系,和VPC没有直接归属关系。
备注:
只能在独立的云硬盘或云主机列表执行“加载云硬盘”操作,在VPC内没有直接对云硬盘操作入口。
二、资源编排
1.创建编排模板
2.应用模板一键生成资源组
3.最后会在独立的云主机、私有网络、路由器、公网IP和防火墙列表,看到通过编排生成的资源。
4.不可以一键删除编排生成的所有资源,需要一步一步删除。
总结:资源编排只是为了快速生成资源集合,并不是管理单位概念。