阿里云发布PrivateLink,助力企业构建私网服务

本文涉及的产品
公网NAT网关,每月750个小时 15CU
网络型负载均衡 NLB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
简介: 在阿里云2020年云栖大会上,阿里云智能网络产品研究员祝顺民发布了PrivateLink私网连接服务产品。PrivateLink是利用阿里云的私有网络进行业务交互的一种服务方式。利用私网连接,阿里云上的用户可以通过私有网络访问其它VPC所提供的服务,无需额外创建公网出口服务。交互数据不会经过互联网,有更高的安全性和更好的网络质量。

近日,在2020云栖大会上,阿里云重磅推出了多款网络新品,其中之一就是PrivateLink私网连接服务。PrivateLink产品能够实现专有网络VPC与阿里云上的服务建立安全稳定的私有连接,简化网络架构,实现私网访问服务,避免通过公网访问服务带来的潜在安全风险。

什么是私网连接PrivateLink?

一直以来,云上业务要对外发布服务,或者访问其他业务网络的资源,都是通过搭建公网出口的方式实现,比如使用弹性公网EIP、公网负载均衡SLB、NAT网关等产品建立连接,提供网络服务。但随着云上企业逐渐增加,企业也逐渐希望可以在云内网络中发布自己的服务,即通过阿里云内部网络实现服务发布与连接互访,弥补安全性相对较低、网络时延相对较高的互联网服务的不足,而能够提供这种云内私网连接的服务就是PrivateLink。
PVL1.jpg

哪些场景可能会需要PrivateLink?

在阿里云上大量企业内部服务、企业间云服务、云上企业生态等业务场景,可以充分利用PrivateLink私网连接实现专有网络VPC与阿里云上的服务建立安全稳定的私有连接,配置灵活,满足不同的应用场景。
场景例举一:将VPC内的云服务共享给其他VPC
使用私网连接服务把一个VPC内的负载均衡(SLB)服务共享给另外一个VPC,实现跨VPC私网访问SLB服务。
PVL3.png
如图所示,要实现在VPC1中私网访问VPC2中部署的SLB服务,需要将SLB作为服务资源加入到终端节点服务中,然后在VPC1中创建连接该服务的终端节点,实现通过终端节点私网访问SLB服务。

场景说明1: 企业级SAAS云服务,可以在阿里云内网发布服务,其他云上企业或个人可以跨地域访问服务资源,共享阿里云网络更低时延、高可用及高安全性网络能力。

场景说明2: 大中型集团企业或跨国公司,在集团层面建立服务发布层,各分子公司及海外办事处可以通过PrivateLink来访问服务资源,实现多账号、多VPC的快速互连、安全隔离等价值,帮助中大型企业更好的实现全业务上云,让业务使用和互连更加便捷可靠。

场景例举二:将VPC内的云服务共享给本地数据中心
使用私网连接服务把一个VPC内的SLB服务共享给本地数据中心,实现云下私网访问云上SLB服务。
PVL4.png
如图所示,要实现在本地数据中心私网访问VPC2中部署的SLB服务,需要先将VPC2内的SLB服务共享给VPC1,然后通过专线、VPN网关或智能接入网关将本地数据中心与VPC1连接起来,实现本地数据中心私网访问云上SLB服务。

场景说明:ISV/SI与企业间构建云上生态时,ISV/SI通过在阿里云上搭建自己的云上服务或将本地IDC服务接入阿里云网络,将更多线下服务搬到云上,协助长期使用ISV/ SI线下服务的企业用户,实现更高效、高质量的企业上云。

阿里云PrivateLink有哪些优势价值?

私网通信
阿里云网络服务提供稳定、安全、可靠、低时延的高质量网络通信。全球超过 21个区域数据中心,63个可用区,120+POP节点。通过PrivateLink搭建私网服务,访问流量均在阿里云内网转发,不会通过公网,避免通过公网访问服务带来的潜在风险。

安全可靠
使用PrivateLink访问云服务,可以对VPC网络中用于访问服务的弹性网卡添加安全组规则,提供更强的安全保障和控制手段,流量不会离开阿里云内网,大大减少数据泄露的可能性,避免被攻击等互联网安全问题。

超低时延
使用PrivateLink访问云服务,访问请求会在同可用区内转发,时延更优,抖动更小;同时阿里云网络底层自带高可用能力,可靠性更高。

极简管理
使用PrivateLink访问云服务,服务方和使用方的网络可独立规划,无需担心地址冲突,简化网络路由配置;同时可以提供跨账号服务访问,简化账号和安全管理。

结 语

企业上云,网络先行。阿里云网络提供企业多种形态的云网络服务能力,用户可以根据业务特征选择公网或者私网连接服务,优化业务模型及访问质量,综合分配使用成本,简化运维管理。PrivateLink私网连接不仅带来更稳定、安全的网络服务,还能够从业务模式上带来新生机。需要了解更多信息请参考!
产品介绍:https://www.aliyun.com/product/network/privatelink
申请试用:https://page.aliyun.com/form/act1768806091/index.htm
观看发布会回放:https://yunqi.aliyun.com/2020/session58?liveId=44675

相关文章
|
弹性计算 关系型数据库 MySQL
计算巢:快速创建支持私网连接的托管服务
计算巢服务是一个开放给服务商和用户的服务管理PaaS平台,目前,计算巢支持一种新的创建服务的功能:通过精选模板创建。该方式屏蔽了部署物和编写ROS等比较复杂、高门槛的过程,一键式地创建计算巢服务,后续可以基于该服务进行服务测试、服务实例创建、服务的发布上线等全流程。
|
人工智能 监控 供应链
阿里云 PrivateLink私网连接服务全网发布
私网连接(PrivateLink)能够帮助您在阿里云 VPC 中通过私有网络,安全稳定的访问部署在其它 VPC 中的服务,大幅简化网络架构,同时避免通过公网访问服务带来的安全风险。欢迎使用PrivateLink构建安全、高校、便捷的云上私网。
1368 0
阿里云 PrivateLink私网连接服务全网发布
|
运维 负载均衡 网络协议
linux网络管理(链路聚合、桥接网络、故障排查、常用工具)
网卡的链路聚合就是将多块网卡连接起来,当一块网卡损坏,网络依旧可以正常运行,可以有效的防止因为网卡损坏带来的损失,同时也可以提高网络访问速度。
1510 0
linux网络管理(链路聚合、桥接网络、故障排查、常用工具)
|
运维 架构师 云栖大会
2024云栖大会 | 阿里云网络技术Session主题资料和视频回放归档
2024年9月19日-21日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,围绕增强确定性、深度可观测、高效自动化和敏捷全球化带来技术、产品和服务升级,以及全新的生态伙伴合作构建。
1088 15
|
安全 物联网 云栖大会
2023云栖大会 | 云网络技术Session主题资料和视频回放归档(已完结)
2023年10月31日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,共包括1个Keynote,22个Session,包括产品发布、Deep Dive、最佳实践、客户分享、开放生态等多维度全面解读云网络进展。
2583 11
|
11月前
|
关系型数据库 MySQL 数据库
MySQL数据库:基础概念、应用与最佳实践
一、引言随着互联网技术的快速发展,数据库管理系统在现代信息系统中扮演着核心角色。在众多数据库管理系统中,MySQL以其开源、稳定、可靠以及跨平台的特性受到了广泛的关注和应用。本文将详细介绍MySQL数据库的基本概念、特性、应用领域以及最佳实践,帮助读者更好地理解和应用MySQL数据库。二、MySQL
827 5
|
人工智能 Cloud Native 大数据
100+PDF开放下载!云栖大会一手资料来啦!(持续更新中)
我们为大家整理了本次云栖大会主分论坛共100多个PDF,欢迎下载学习!
25814 73
|
监控 数据安全/隐私保护 Python
ERP系统中的资产管理模块详解
【7月更文挑战第25天】 ERP系统中的资产管理模块详解
1090 4
|
机器学习/深度学习 编解码 自动驾驶
lidar激光雷达介绍,以及使用激光雷达数据通过深度学习做目标检测
lidar激光雷达介绍,以及使用激光雷达数据通过深度学习做目标检测
300 0
|
机器学习/深度学习 算法 计算机视觉
线性回归 正则项(惩罚项)原理、正则项的分类与Python代码的实现
线性回归 正则项(惩罚项)原理、正则项的分类与Python代码的实现

相关产品

  • 私网连接