欢迎添加华为云小助手微信(微信号:HWCloud002HWCloud003),输入关键字“加群”,加入华为云线上技术讨论群;输入关键字“最新活动”,获取华为云最新特惠促销。华为云诸多技术大咖、特惠活动等你来撩

弃我去者,昨日之日不可留; 

乱我心者,今日之日多烦忧。 

长风万里送秋雁,对此可以酣高楼。 

蓬莱文章建安骨,中间小谢又清发。 

俱怀逸兴壮思飞,欲上青天览明月。 

抽刀断水水更流,举杯消愁愁更愁。

不好意思,引言和图都放错了……但我就是喜欢李白的诗词……没办法,人嘛,再怎么样也得有些追求,连诗词书画都不会了,只会写写PPT,那人生岂不是很无趣

VPC

上期介绍了用户怎么在云上快速搭建一个安全体系

然后有同学留言说,安全里经常提到的VPC、子网、安全组是什么?什么关系?今天的小短文就说一下。

首先从VPC开始。在华为云上,VPC是这样定义的:

虚拟私有云(Virtual Private Cloud),是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。

看不太懂?其实VPC就是云上的一个大的局域网,相当于一个大房子,云主机、数据库等资源和服务类似一个个物品,都存在这个房子里。VPC的存在有2个意义:

1、每个VPC之间默认进行了网络隔离,相互之间没有授权是不可以访问的,这就避免了不同的云用户之间相互看到对方的资源和数据的可能,资源在里面相对就比较安全。

2、VPC和VPC外部的网络也隔离起来了,这样VPC里面的资源就得到了一层保护,不用直接暴露在公网上。

所以大家要上云,第一步就是要做好资源规格和网络规划,特别是VPC和子网规划。

子网

在华为云上,子网是这样定义的:

子网是VPC内的IP地址块,VPC中的所有云产品都必须部署在子网内。同一个VPC下,子网网段不可重复。子网创建成功后,网段无法修改。

什么意思?VPC将VPC里的所有资源和服务与外界隔离开来了,像个大房子,但是有时觉得这个房子太大了,需要进一步划分网络呢?那就是设置子网了。也就是说,子网就是把一个网段范围比较大的VPC,进一步划分成各种子网,子网位于VPC内部,就像大房子里是一个个小房间。

安全组

在华为云上,安全组是这样定义的:

安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。

有点绕?其实安全组就是一组创建在VPC上的安全规则,这组规则定义了谁可以从那个端口进出VPC,像不像一个保安?把守着房子里的门口,谁能进出,这些保安说了算。安全组有什么作用?

虽然VPC和子网把资源和服务与外界隔离起来了,但有的服务和资源需要对外提供服务,需要连接外网,就要把一些端口打开;而不要对外的端口,就要关闭起来,以免节外生枝产生安全问题。端口,就相当于VPC这个房子里的门口,不用每个门口都敞开着,不需要开的就关上,安全上也叫权限最小化原理。控制这些端口开还是关的,就是安全组。

好了,今天的知识就到此为止,下一期想听些什么?欢迎留言告诉我。

作者:给一线讲产品

给一线讲产品·8期|VPC、子网、安全组,是什么关系?的更多相关文章

  1. 亚马逊AWS学习——VPC里面几个概念的关系

    VPC中涉及几个概念: VPC 子网 路由表 Internet网关 安全组 今天来讲讲这几个概念之间的关系. 1. VPC 说的就是VPC,当然VPC范围是最大的,VPC即virtual privat ...

  2. 云K8S - AWS容器库ECR(ERS)编排ECS-EKS以及阿里云编排ACS-ACK

    云K8S相关 AWS 部分-ECR(ERS) ECS EKS 20180824 Chenxin AWS的容器编排目前分为 ECS 和 EKS 两种. AWS价格说明 Fargate模式的ECS,换算成 ...

  3. 腾讯的产品思维 VS 阿里的终局思维

    从成立到借壳上市,有赞用了5年多时间.这期间,它有好几次机会死掉,有很多的理由活不到今天,白鸦曾经说,每一次度过难关最关键都是靠团队的力量.谢天谢地,它活了下来. 那么,这个在To B领域敢打敢拼的团 ...

  4. AWS:4.VPC

    主要介绍 1.Amazon混合云 2.将EC2加入VPC 3.VPC经典场景 4.VPC安全保障 Amazon混合云 : 在公有云的基础上创建私有云 VPC概念 VPC(VPC Virtual Pri ...

  5. 浅谈VPC (转)

    来源于知乎:https://zhuanlan.zhihu.com/p/33658624 VPC全称是Virtual Private Cloud,翻译成中文是虚拟私有云.但是在有些场合也被翻译成私有网络 ...

  6. DDD实战进阶第一波(五):开发一般业务的大健康行业直销系统(实现产品上下文领域层)

    从这篇文章开始,我们根据前面的DDD理论与DDD框架的约束,正式进入直销系统案例的开发. 本篇文章主要讲产品上下文中的领域层的主要实现,先简单讲下业务方面的需求:产品SPU与产品SKU,产品SPU主要 ...

  7. 花十分钟,让你变成AI产品经理

    花十分钟,让你变成AI产品经理 https://www.jianshu.com/p/eba6a1ca98a4 先说一下你阅读本文可以得到什么.你能得到AI的理论知识框架:你能学习到如何成为一个AI产品 ...

  8. 3.5星|《硅谷产品》:Facebook网红社区产品经理经验谈

    硅谷产品:36讲直通世界级产品经理 作者是Facebook产品经理,目前负责的具体业务书的扉页上有含糊的介绍,书中没明确说,根据书中内容推测,主要是网红社区. 比较遗憾的是书中作者亲历的案例只有3个. ...

  9. 职业生涯手记——记人生中第一次经历的产品上线——内测篇Day11

    2017/08/21 产品内测期Day11 说出来可能你不信,原定于9月15号结束的内测活动,今天居然被甲方投诉导致强制停止,原因是这个内测活动没有经过批准,并且有用户打了甲方所在公司的客服部门,增加 ...

随机推荐

  1. 7.22 NOIP模拟7

    又是炸掉的一次考试 T1.方程的解 本次考试最容易骗分的一道题,但是由于T2花的时间太多,我竟然连a+b=c都没判..暴力掉了40分. 首先a+b=c,只有一组解. 然后是a=1,b=1,答案是c-1 ...

  2. JVM性能调优详解

    前面我们学习了整个JVM系列,最终目标的不仅仅是了解JVM的基础知识,也是为了进行JVM性能调优做准备.这篇文章带领大家学习JVM性能调优的知识. 性能调优 性能调优包含多个层次,比如:架构调优.代码 ...

  3. 20190630A(贪心)

    题目描述 约翰留下他的N只奶牛上山采木.他离开的时候,她们像往常一样悠闲地在草场里吃草.可是,当他回来的时候,他看到了一幕惨剧:牛们正躲在他的花园里,啃食着他心爱的美丽花朵!为了使接下来花朵的损失最小 ...

  4. 『题解』Codeforces9D How many trees?

    更好的阅读体验 Portal Portal1: Codeforces Portal2: Luogu Description In one very old text file there was wr ...

  5. What's your name?

    Hello. My name is james. What's your name? Hi, I'm Jessica. Nice to meet you. Nice to meet you, too. ...

  6. 802.11n速率集

  7. Springboot中的缓存Cache和CacheManager原理介绍

    背景理解 什么是缓存,为什么要用缓存 程序运行中,在内存保持一定时间不变的数据就是缓存.简单到写一个Map,里面放着一些key,value数据,就已经是个缓存了 所以缓存并不是什么高大上的技术,只是个 ...

  8. Hibernate的多对多关系

    1.表的关系: 分别有三个表:课程表.学生表.分数表.课程和学生的关系是多对多的,因为一个学生对应多个课程,而一个课程被多个学生选修.如果用一对多.多对一的观点来看待课程和学生的关系显然是不对的,因为 ...

  9. 利用JaCoCo统计接口测试中代码覆盖率

    ​        做接口测试,很多时候都会听到,你接口测试的覆盖率是多少?很多人会回答80%,你怎么统计的,他说覆盖了80%的需求.这个回答没有错误,但是片面,我们不能只考虑需求的覆盖率,还有业务的覆 ...

  10. git Lab ssh方式拉取代码失败

    gitLab在linux上已经安装好了, 在配置项目的时候报如下异常 使用http方式没问题, 但是用ssh方式设置repository URL 提示资源库不存在. returned status c ...