通过资源编排创建一个完整的VPC网络

本文涉及的产品
资源编排,不限时长
简介:
  • 本文将引导您如何通过资源编排服务创建一个VPC网络,包括一个VPC、VSwitch、安全组、ECS、自定义路由的完整方案。

一、基本概念:VPC网络架构图

vpc

上图中涉及到的资源对应关系如下

云资源 资源编排中模板描述的资源
VPC ALIYUN::ECS::VPC
交换机 ALIYUN::ECS::VSwitch
安全组 ALIYUN::ECS::SecurityGroup
云服务器ECS ALIYUN::ECS::Instance
自定义路由 ALIYUN::ECS::Route

二、要点

  1. 每个用户默认可创建的VPC数量为2个,所以首先要确认是否有足够的quota创建VPC,否则会报“QuotaExceeded.Vpc”的错误。
  2. VPC网络支持三个网段:"192.168.0.0/16", "172.16.0.0/12", "10.0.0.0/8"
  3. 交换机所指定的网段必须属于其VPC的网段,并且不能与已有的交换机网段重叠,例如VPC网段为192.168.0.0/16,交换机可以设置为192.168.10.0/24或192.168.11.0/24,并且交换机网段的子网掩码在16和29之间,否则会报“InvalidCidrBlock.Malformed”的错误。

三、实例说明

  • 下面将以官方提供的模板vpc_vswitch_route_sg_ecs为例,详细说明创建步骤:
  • 首先选择region:即要在哪个region下创建VPC,目前开通专有网络的地域为亚太(新加坡)、深圳、北京、上海、杭州、美国硅谷。
    region
  • 第二步,输入必要的参数:
    param
* 栈名:注意不要与已有的栈名重复。
* ImageId:创建云服务器ECS时使用的的镜像,可以通过左侧菜单中的“ECS实例相关信息”查找到,请注意,此时选择的镜像一定要与第一步选择的region在一个地域中。如:centos5u10_32_20G_aliaegis_20150130.vhd
* InstanceType:云服务器ECS的实例类型,同样可以通过左侧菜单中的“ECS实例相关信息”查找到,如ecs.t1.small对应的是1核CPU,1G内存的ECS。
* ZoneId:所在region的可用区ID,同样可以通过左侧菜单中的“ECS实例相关信息”查找到,如第一步region选择的是“北京”,在ECS可用区中可以看到“cn-beijing-a”(北京可用区A)
* SecurityGroupName:云服务器ECS所在的安全组名称。
* VpcCidrBlock:VPC的网段。
* VpcName:VPC的名称。
* VSwitchCidrBlock:交换机的网段,请注意此网段必须属于上面选择的VPC网段。具体可参考上文“要点”中的说明。
* DestinationCidrBlock:自定义路由的网段,可以是一个IP地址,也可以是一个子网掩码为24的网段,如192.168.1.0或192.168.1.0/24
  • 必要参数填好后,点击“创建”,可以根据提示进入事件列表中查看资源创建详情。
  • 关于资源编排的堆栈(stack)的基本操作及概念,可以查看此文 Hello,资源编排
相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
23天前
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
77 0
|
7月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
437 3
|
7月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
630 1
|
7月前
|
NoSQL 网络协议 架构师
|
网络协议 关系型数据库 MySQL
VPC企业云上网络搭建+TR转发路由器测评报告
VPC企业云上网络搭建+TR转发路由器测评报告
72522 10
VPC企业云上网络搭建+TR转发路由器测评报告
|
存储 弹性计算 数据中心
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
67585 6
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
|
7月前
|
弹性计算 监控 网络安全
使用云企业网实现跨地域跨VPC的网络互通的评测
使用云企业网实现跨地域跨VPC的网络互通
310 1
|
监控 测试技术 网络架构
使用云企业网实现跨地域跨VPC的网络互通的场景测评
使用云企业网实现跨地域跨VPC的网络互通的场景测评
427 4
|
弹性计算 JSON 网络安全
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
|
弹性计算 负载均衡 网络安全
专有网络VPC是什么?默认专有网络是什么?
阿里云专有网络VPC是什么?默认专有网络是什么?创建云服务器或者云数据库需要选择或创建专有网络,阿里云专有网络VPC有什么用?专有网络是上云用户在云上的私有网络,云上用户可以自己完全掌控的私有网络,可以自定义设置IP地址、配置路由表及网关等操作,阿里云百科来详细说下什么是专有网络:
391 0
专有网络VPC是什么?默认专有网络是什么?

推荐镜像

更多
下一篇
DataWorks