|
前 言 目前國(guó)內(nèi)主流公有云廠商包括阿里云、騰訊云、百度云、華為云、金山云、Ucloud和青云等,從計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)三大核心模塊來(lái)看,各家云的功能相差無(wú)幾,而且發(fā)展歷程也較為類似。 在早期的版本里,基本上以扁平網(wǎng)絡(luò)和經(jīng)典網(wǎng)絡(luò)為主(有些廠商稱之為SDN1.0階段),現(xiàn)在幾乎全部過(guò)渡為VPC網(wǎng)絡(luò)(某些廠商稱之為SDN2.0階段)。本人以中立的角度體驗(yàn)各家云商的VPC及相關(guān)資源功能,得出一些對(duì)比及總結(jié),希望能給廣大云資源使用者有些幫助。 1 一、創(chuàng)建VPC(專有網(wǎng)絡(luò)) 1. 輸入專有網(wǎng)絡(luò)名稱并選擇網(wǎng)段,然后單擊確定。 注意:在指定的地域創(chuàng)建 1 個(gè) VPC
(1)每個(gè)專有網(wǎng)絡(luò)只能指定 1 個(gè)網(wǎng)段,網(wǎng)段范圍如下,其中 172.16.0.0/12 是默認(rèn)網(wǎng)段。 10.0.0.0/8 (10.0.0.0 - 10.255.255.255) 172.16.0.0/12 (172.16.0.0 - 172.31.255.255) 192.168.0.0/16 (192.168.0.0 -192.168.255.255 ) (2)專有網(wǎng)絡(luò)創(chuàng)建后,網(wǎng)段無(wú)法修改。建議使用較大的網(wǎng)段,盡量避免后續(xù)擴(kuò)容。 2.您創(chuàng)建的專有網(wǎng)絡(luò)會(huì)顯示在專有網(wǎng)絡(luò)列表頁(yè)面。當(dāng)創(chuàng)建的專有網(wǎng)絡(luò)狀態(tài)從創(chuàng)建中變成可用后,表示專有網(wǎng)絡(luò)創(chuàng)建成功。 二、創(chuàng)建交換機(jī) 您需要通過(guò)添加交換機(jī)為創(chuàng)建好的專有網(wǎng)絡(luò)劃分子網(wǎng)。 1.在打開(kāi)的概覽頁(yè)面,您可以查看每個(gè)地域中已創(chuàng)建的專有網(wǎng)絡(luò)的配置信息和實(shí)例個(gè)數(shù)。 2.在左側(cè)導(dǎo)航欄,單擊專有網(wǎng)絡(luò),打開(kāi)專有網(wǎng)絡(luò)列表頁(yè)面,然后單擊您要?jiǎng)澐肿泳W(wǎng)的專有網(wǎng)絡(luò)的 ID 鏈接,進(jìn)入該專有網(wǎng)絡(luò)的詳情頁(yè)面。 3.在左側(cè)導(dǎo)航欄,單擊 交換機(jī),然后在 交換機(jī)列表 頁(yè)面的右上角,單擊 創(chuàng)建交換機(jī)。 4. 在 創(chuàng)建交換機(jī) 對(duì)話框,輸入以下信息: (1)名稱:您創(chuàng)建的交換機(jī)名稱需要在2-128個(gè)字符之間,以大小字母或中文開(kāi)頭,可包含數(shù)字,”_”或”-“。 (2)可用區(qū):選擇您要將交換機(jī)創(chuàng)建在哪個(gè)可用區(qū)。交換機(jī)下的云產(chǎn)品實(shí)例不能分布在不同可用區(qū)。 (3)網(wǎng)段: 輸入您的交換機(jī)網(wǎng)段。在指定交換機(jī)網(wǎng)段是請(qǐng)注意如下規(guī)則:
5.創(chuàng)建好的交換機(jī)都會(huì)顯示在交換機(jī)列表 頁(yè)面,您可以查看每個(gè)交換機(jī)可用的 IP 地址數(shù)量、狀態(tài)、可用區(qū)等信息。 三、創(chuàng)建安全組 1.應(yīng)用場(chǎng)景 (1)安全組用于設(shè)置單臺(tái)或多臺(tái)云服務(wù)器的網(wǎng)絡(luò)訪問(wèn)控制,它是重要的網(wǎng)絡(luò)安全隔離手段,用于在云端劃分安全域。 (2)安全組是一個(gè)邏輯上的劃分,這個(gè)分組由同一個(gè)地域內(nèi)具有相同安全保護(hù)需求并相互信任的實(shí)例組成。 四、創(chuàng)建 ECS 實(shí)例 1.應(yīng)用場(chǎng)景 在專有網(wǎng)絡(luò)內(nèi)創(chuàng)建 ECS 實(shí)例。 2.前提條件 (1)您已經(jīng)創(chuàng)建了一個(gè)專有網(wǎng)絡(luò),并且專有網(wǎng)絡(luò)的狀態(tài)為 可用。 (2)您已經(jīng)創(chuàng)建了一個(gè)交換機(jī),并確保該交換機(jī)下還有可用的私有 IP 地址。如果沒(méi)有可用私網(wǎng) IP 地址,將不能創(chuàng)建 ECS 實(shí)例。 3.操作步驟 (1)登錄 專有網(wǎng)絡(luò)管理控制臺(tái)。 (2)在左側(cè)導(dǎo)航欄,單擊專有網(wǎng)絡(luò),打開(kāi)專有網(wǎng)絡(luò)列表頁(yè)面,選擇將要?jiǎng)?chuàng)建 ECS 實(shí)例的專有網(wǎng)絡(luò)。 (3)在選擇的專有網(wǎng)絡(luò)詳情頁(yè)的左側(cè)導(dǎo)航欄,單擊 交換機(jī) 打開(kāi) 交換機(jī)列表 頁(yè)面。 (4)選擇您要?jiǎng)?chuàng)建 ESC 實(shí)例的交換機(jī),單擊該交換機(jī)右側(cè)的 創(chuàng)建實(shí)例 > 創(chuàng)建 ECS 實(shí)例。 五、綁定彈性公網(wǎng) IP 1.應(yīng)用場(chǎng)景 專有網(wǎng)絡(luò)里的 ECS 實(shí)例需要訪問(wèn)公網(wǎng)。 2.前提條件 您已經(jīng)在專有網(wǎng)絡(luò)里創(chuàng)建了 ECS 實(shí)例,并且該 ECS 實(shí)例沒(méi)有系統(tǒng)分配的公網(wǎng) IP。 3.操作步驟 (1)登錄 彈性公網(wǎng) IP 管理控制臺(tái)。 (2)在 彈性公網(wǎng) IP 列表 頁(yè)面,單擊 申請(qǐng)彈性公網(wǎng) IP,打開(kāi)彈性公網(wǎng) IP 購(gòu)買頁(yè)面。 創(chuàng)建成功后,管理控制臺(tái)的 彈性公網(wǎng) IP 列表 會(huì)顯示已申請(qǐng)的彈性公網(wǎng) IP。 注意: a.地域:選擇專有網(wǎng)絡(luò)所在的地域。一旦確定彈性公網(wǎng) IP 的地域,將不能切換,除非刪除該彈性公網(wǎng) IP,再重新申請(qǐng)新的彈性公網(wǎng) IP。 b.帶寬計(jì)費(fèi)方式:您可以選擇按量計(jì)費(fèi)的后付費(fèi)模式或包年包月的預(yù)付費(fèi)模式。 c.購(gòu)買數(shù)量:數(shù)值大于 1 則批量創(chuàng)建公網(wǎng) IP 地址。 (4)在 彈性公網(wǎng) IP 列表頁(yè)面,單擊新創(chuàng)建的彈性公網(wǎng) IP 的操作 列中的 綁定。 (5)在彈出的對(duì)話框內(nèi)選擇要綁定的 ECS 實(shí)例,單擊確認(rèn)。 (6)在 彈性公網(wǎng) IP 列表頁(yè)面,單擊刷新。當(dāng)已綁定的彈性公網(wǎng) IP 的狀態(tài)變?yōu)橐逊峙?,表示完成了彈性公網(wǎng) IP 的綁定操作。 六、釋放彈性公網(wǎng) IP 1.應(yīng)用場(chǎng)景 當(dāng)您不再需要某彈性公網(wǎng) IP 資源了,可以釋放該資源,避免不必要的計(jì)費(fèi)。 注意:釋放彈性公網(wǎng) IP 不需要停止 ECS 實(shí)例也不需要釋放 ECS 實(shí)例。 2.操作步驟 (1)登錄 彈性公網(wǎng) IP 管理控制臺(tái)。 (2)選擇地域查看該地域下的彈性公網(wǎng) IP 資源。 (3)單擊需要釋放的彈性公網(wǎng) IP 的操作列中的 解綁。 (4)在 彈性公網(wǎng) IP 列表頁(yè)面,單擊刷新。當(dāng)解綁的彈性公網(wǎng) IP 的狀態(tài)變?yōu)榭捎?,選擇操作列中的更多操作 > 釋放。
2 1.創(chuàng)建VPC
2.在VPC中創(chuàng)建子網(wǎng)
3.在VPC中創(chuàng)建云主機(jī),入口雖然在VPC或者子網(wǎng)列表,但創(chuàng)建頁(yè)面是獨(dú)立的云主機(jī)創(chuàng)建頁(yè)面
4.在VPC內(nèi)創(chuàng)建NAT網(wǎng)關(guān)
總結(jié): 1.先創(chuàng)建一個(gè)VPC,然后創(chuàng)建其他資源(子網(wǎng)、云主機(jī)、路由表),入口在對(duì)應(yīng)資源列表處,不在VPC內(nèi)。創(chuàng)建成功的其他資源和VPC是通過(guò)在列表上的超鏈接實(shí)現(xiàn)綁定關(guān)系,通過(guò)鏈接可以知道該資源屬于哪個(gè)VPC,該VPC有哪些資源。并沒(méi)有顯示的在VPC里實(shí)現(xiàn)所有資源的操作。 2.公網(wǎng)IP和云硬盤(pán)屬于用戶,不屬于VPC。用戶創(chuàng)建了公網(wǎng)IP和云硬盤(pán),可以把公網(wǎng)IP和云硬盤(pán)綁定到指定VPC中的云主機(jī),此時(shí)公網(wǎng)IP和云硬盤(pán)只和對(duì)應(yīng)云主機(jī)有綁定關(guān)系,并不顯示的屬于云硬盤(pán)所在的VPC。(云硬盤(pán)和公網(wǎng)IP列表只有綁定目標(biāo)云主機(jī)的鏈接,沒(méi)有所屬VPC字段。) 3 1.創(chuàng)建VPC
2.在VPC內(nèi)創(chuàng)建子網(wǎng)
3.在VPC內(nèi)創(chuàng)建安全組
4.創(chuàng)建云主機(jī),無(wú)論在獨(dú)立的云主機(jī)列表創(chuàng)建,還是在VPC子網(wǎng)的列表中創(chuàng)建云主機(jī),最終都會(huì)跳轉(zhuǎn)到獨(dú)立創(chuàng)建云主機(jī)的頁(yè)面。創(chuàng)建成功后會(huì)在VPC子網(wǎng)列表的主機(jī)個(gè)數(shù)有所體現(xiàn)。(有個(gè)超鏈接)
總結(jié): 1.可以在VPC中創(chuàng)建子網(wǎng)、安全組、云主機(jī),創(chuàng)建VPC默認(rèn)帶路由器。 2.可以在VPC之外選擇指定VPC和子網(wǎng)創(chuàng)建云主機(jī),此種場(chǎng)景創(chuàng)建的云主機(jī)和所屬VPC會(huì)通過(guò)鏈接有個(gè)綁定關(guān)系。(在VPC子網(wǎng)列表的主機(jī)個(gè)數(shù)有個(gè)超鏈接) 3.公網(wǎng)IP和云硬盤(pán)屬于用戶,不屬于VPC。只可以在VPC之外創(chuàng)建單獨(dú)的公網(wǎng)IP和云硬盤(pán),然后把公網(wǎng)IP和云硬盤(pán)綁定到指定VPC中的云主機(jī)上,這樣公網(wǎng)IP和云硬盤(pán)只會(huì)顯示的和云主機(jī)有個(gè)鏈接關(guān)系,不會(huì)和VPC有顯示的鏈接關(guān)系。 4.百度云VPC功能相對(duì)較弱,確少NAT網(wǎng)關(guān)等功能,而且region(區(qū)域)和AZ(可用區(qū))較少,資金、技術(shù)、運(yùn)營(yíng)等資源投入較少??梢?jiàn)百度目前的重心不在云計(jì)算,應(yīng)該在人工智能。 4 1.創(chuàng)建VPC
2.在VPC中創(chuàng)建子網(wǎng)
3.創(chuàng)建安全組,安全組不和VPC產(chǎn)生直接綁定關(guān)系
4.創(chuàng)建公網(wǎng)IP,公網(wǎng)IP不和VPC產(chǎn)生直接的綁定關(guān)系
5.創(chuàng)建云主機(jī)(不論是在VPC內(nèi)創(chuàng)建,還是在VPC外創(chuàng)建,最終都會(huì)跳轉(zhuǎn)到獨(dú)立的創(chuàng)建云主機(jī)界面),通過(guò)指定VPC和子網(wǎng),來(lái)建立云主機(jī)和VPC的關(guān)聯(lián)關(guān)系。最終云主機(jī)既會(huì)展示在獨(dú)立的云主機(jī)列表,也會(huì)展示在對(duì)應(yīng)VPC的內(nèi)部。
總結(jié): 1.創(chuàng)建公網(wǎng)IP、云硬盤(pán)、安全組不和VPC產(chǎn)生直接關(guān)系,這三類資源都是通過(guò)和云主機(jī)進(jìn)行綁定的方式,和云主機(jī)有直接從屬關(guān)系。 2.不論從哪個(gè)入口創(chuàng)建云主機(jī),都會(huì)有選擇VPC和子網(wǎng)的選項(xiàng),即每臺(tái)云主機(jī)必須歸屬于一個(gè)VPC,而且只能歸屬于一個(gè)VPC。每臺(tái)云主機(jī)通過(guò)添加多塊網(wǎng)卡可以從屬于多個(gè)子網(wǎng)(多個(gè)子網(wǎng)必須屬于同一VPC)。 3.創(chuàng)建VPC時(shí),會(huì)默認(rèn)創(chuàng)建一個(gè)路由器,再也沒(méi)有其他創(chuàng)建路由器的入口,一個(gè)VPC有且僅有一個(gè)路由器。 4.創(chuàng)建子網(wǎng)、云主機(jī)、公網(wǎng)IP、安全組、云硬盤(pán)都有單獨(dú)的創(chuàng)建列表,沒(méi)有單獨(dú)創(chuàng)建路由器的列表,路由器只能通過(guò)創(chuàng)建VPC默認(rèn)生成。其中,子網(wǎng)和云主機(jī)也可以在VPC內(nèi)創(chuàng)建。 獨(dú)立的子網(wǎng)(云主機(jī))列表和VPC內(nèi)部同時(shí)會(huì)展示子網(wǎng)和云主機(jī)數(shù)據(jù)。 5 1.創(chuàng)建VPC
2.在VPC中創(chuàng)建子網(wǎng)
3.在VPC中創(chuàng)建NAT網(wǎng)關(guān)
4.在VPC之外創(chuàng)建云主機(jī),選擇所屬VPC和所屬子網(wǎng),等同于在VPC內(nèi)創(chuàng)建云主機(jī)。
總結(jié): 1.VPC和獨(dú)立資源不是嚴(yán)格隔離的,獨(dú)立的資源可以添加到VPC中。 2.創(chuàng)建云主機(jī),在獨(dú)立云主機(jī)入口選擇所屬VPC和子網(wǎng)創(chuàng)建云主機(jī),創(chuàng)建的云主機(jī)屬于所屬VPC。 3.公網(wǎng)IP、防火墻、云硬盤(pán)只能從獨(dú)立資源入口創(chuàng)建,創(chuàng)建后默認(rèn)是獨(dú)立的,不屬于任何VPC??梢园压W(wǎng)IP、防火墻、云硬盤(pán)綁定到VPC中的資源里,這樣公網(wǎng)IP、防火墻、云硬盤(pán)就屬于該VPC了。如果VPC里有正在應(yīng)用的資源,不可以直接刪除該VPC,需要先刪除子資源,才可以完全刪除VPC。 6 一.VPC及關(guān)聯(lián)資源 1.VPC網(wǎng)絡(luò) (1) 創(chuàng)建VPC網(wǎng)絡(luò)
備注: 創(chuàng)建一個(gè)VPC網(wǎng)絡(luò),即創(chuàng)建一個(gè)路由器。路由器是隨著VPC的創(chuàng)建默認(rèn)創(chuàng)建好的,沒(méi)有單獨(dú)創(chuàng)建路由器的入口。 (2) 在VPC內(nèi)創(chuàng)建/連接私有網(wǎng)絡(luò)
備注:在VPC內(nèi)創(chuàng)建私有網(wǎng)絡(luò),有兩種方式:
(3) 在VPC內(nèi)的私有網(wǎng)絡(luò)中創(chuàng)建云主機(jī)
備注:
(4) 在VPC內(nèi)綁定已申請(qǐng)的公網(wǎng)IP
備注:
(5)在VPC內(nèi)修改/應(yīng)用防火墻
2.私有網(wǎng)絡(luò) (1) 創(chuàng)建私有網(wǎng)絡(luò),私有網(wǎng)絡(luò)包含自管和受管兩種類型,同時(shí)系統(tǒng)還有一種默認(rèn)的基礎(chǔ)網(wǎng)絡(luò)。 受管私有網(wǎng)絡(luò)可以使用 VPC 網(wǎng)絡(luò)來(lái)管理。
備注:
3.云主機(jī) (1) 創(chuàng)建云主機(jī)
備注:
4.公網(wǎng)IP 公網(wǎng) IP (Elastic IP) 是在互聯(lián)網(wǎng)上合法的靜態(tài) IP 地址。在 公有云中,公網(wǎng) IP 地址與您的賬戶而非特定的資源關(guān)聯(lián),您可以將申請(qǐng)到的公網(wǎng) IP 地址與任意主機(jī)(包括私有網(wǎng)絡(luò)內(nèi)的主機(jī))/路由器/負(fù)載均衡器綁定,并隨時(shí)可以解綁、再分配到其他資源上。 (1)申請(qǐng)公網(wǎng)IP
(2)公網(wǎng)IP分配到云主機(jī),不論云主機(jī)是VPC內(nèi)的云主機(jī),還是獨(dú)立的云主機(jī)。公網(wǎng)IP都只和云主機(jī)有綁定關(guān)系,跟VPC沒(méi)有綁定關(guān)系。
(3)公網(wǎng)IP綁定到VPC網(wǎng)絡(luò),相當(dāng)于綁定到VPC的路由器上。
5.防火墻 (1)創(chuàng)建防火墻
(2)應(yīng)用防火墻規(guī)則到云主機(jī),不論云主機(jī)是獨(dú)立的,還是VPC內(nèi)的云主機(jī),防火墻都只和目標(biāo)云主機(jī)有直接的關(guān)聯(lián)關(guān)系,和VPC沒(méi)有歸屬關(guān)系。
6.云硬盤(pán) (1)創(chuàng)建云硬盤(pán)
(2)加載云硬盤(pán)到云主機(jī),不論是獨(dú)立的云主機(jī),還是VPC內(nèi)的云主機(jī),云硬盤(pán)只和目標(biāo)云主機(jī)有直接的關(guān)聯(lián)關(guān)系,和VPC沒(méi)有直接歸屬關(guān)系。
備注: 只能在獨(dú)立的云硬盤(pán)或云主機(jī)列表執(zhí)行“加載云硬盤(pán)”操作,在VPC內(nèi)沒(méi)有直接對(duì)云硬盤(pán)操作入口。 二、資源編排 1.創(chuàng)建編排模板
2.應(yīng)用模板一鍵生成資源組
3.最后會(huì)在獨(dú)立的云主機(jī)、私有網(wǎng)絡(luò)、路由器、公網(wǎng)IP和防火墻列表,看到通過(guò)編排生成的資源。
4.不可以一鍵刪除編排生成的所有資源,需要一步一步刪除。 總結(jié):資源編排只是為了快速生成資源集合,并不是管理單位概念。 7 國(guó)內(nèi)外云廠商眾多,大家在選擇目標(biāo)云廠商一般都有哪些考慮因素以及影響權(quán)重? ? 價(jià)格因素 ? 資源性能和穩(wěn)定性 ? 平臺(tái)界面及具體資源用戶體驗(yàn) ? 售后服務(wù) ? 品牌影響力及大廠背書(shū) ? 戰(zhàn)略投資影響(被某集團(tuán)入股被迫綁定其云資源) ? 從眾心理(相信群眾) ? 無(wú)所謂,靠熟人推薦 各位道友,可以將自己看法在公眾號(hào)下方進(jìn)行留言喲,后續(xù)我們會(huì)根據(jù)大家的留言挑選出大家最關(guān)心最具代表性的方面,繼續(xù)推出大家感興趣的文章喲~ ![]()
|
|
|