安全无忧,函数计算推出访问用户VPC功能,实现自定义的多类VPC网络资源互通

本文涉及的产品
函数计算FC,每月15万CU 3个月
简介: 在观察到用户需要访问到用户自定义的VPC网络下的产品,像RDS、ECS等云资源的时候,函数计算便推出了访问用户VPC功能,通过挂接用户弹性网卡(ENI)的方式打通了与其私有VPC的网络通信,使得用户可以轻松访问内网VPC资源,这样函数能够和用户已有的云服务交互。

去年10月,阿里云正式对外宣布函数计算(Function Compute)商业化。对于函数计算这个事件驱动的无服务器计算平台,用户只需要按需调用、按需付费,无需管理服务器等基础设施,满足有明显波峰波谷需求的企业应用。

当人们想使用计算资源时,再也不用先买一台计算机。开发者通过函数计算即可获取巨大计算资源,发挥自己的创造才能,虽然是一字之差,却颠覆了一个时代,实现计算机到计算的跨越。

依托阿里云VPC优势拓展无服务器应用场景

自阿里云函数计算商业化一年以来,先后推出多个新功能,并不断优化用户体验。阿里云产品由用户需求驱动,比如在观察到用户需要访问到用户自定义的VPC网络下的产品,像RDS、ECS等云资源的时候,函数计算便推出了访问用户VPC功能,通过挂接用户弹性网卡(ENI)的方式打通了与其私有VPC的网络通信,使得用户可以轻松访问内网VPC资源,这样函数能够和用户已有的云服务交互。

阿里云VPC能满足中大型、甚至超大型企业级客户的需求,对大规模的业务系统有很好的支撑。除了规模,还有一个非常重要的因素就是高可用和容灾设计,并且基于阿里巴巴的骨干网络,阿里云VPC具备了很强的互联互通能力。此次函数计算开通访问用户VPC功能依托VPC的优势大大拓展无服务器应用的适用场景。

打通内外网络服务向来繁琐,阿里云教你快速搞定
众所周知,能够企业级别安全打通内外网络的服务向来都是非常繁琐或者困难的事情,函数计算支持VPC功能推出仅仅需要在控制台上简单设置,用户就可以授权函数计算的请求透传给自定义的VPC环境,实现又安全又便捷的访问方式。

接下来小编将为用户演示如何开通VPC功能,具体操作分为四步:

授权

因为函数计算是通过 ENI 访问 VPC 中的资源的,因此您需要授予需要访问 VPC 的服务对 ENI 的创建、描述、删除等权限。需要为函数计算对应 Service Role 授予以下权限
vpc:DescribeVSwitchAttributes
ecs:CreateNetworkInterface
ecs:DeleteNetworkInterface
ecs:DescribeNetworkInterfaces
ecs:CreateNetworkInterfacePermission
ecs:DescribeNetworkInterfacePermissions
RAM 提供了一个包含以上权限的系统模板 AliyunECSNetworkInterfaceManagementAccess ,您只需将 AliyunECSNetworkInterfaceManagementAccess 绑定到您需要访问 VPC 资源服务的角色上即可。

VPC Config
为服务设置 vpcConfig 即表示允许此服务下的所有函数访问 VPC。 vpcConfig 下有三个字段 vpcId , vSwitchIds, securityGroupId,每一个字段都不允许为空。
 vpcId:要访问的 VPC ID
 vSwitchIds: 一系列交换机的列表, 至少要提供一个 vSwitchId
 securityGroupId: 安全组的 ID
1


其中 vSwitchIds 限定了函数计算在VPC子网可创建弹性网卡的个数,建议在 vSwitchIds 中设置两个或多个 vSwitch,如果一个可用区出现故障或 IP 地址不足,您的函数可以在其他子网下运行

securityGroupId 限定了函数计算在 VPC 中的出入站规则

VPC 的配置是在服务层面的,一旦为服务设置了 vpcConfig,那么此服务下的所有函数都可以访问 VPC

如果 vSwitchIds 中指定了多个 vSwitchId,函数计算在创建 ENI 的时候会随机选取一个

函数计算通过 ENI 访问 VPC 中的资源,安全组是 ENI 在 VPC 中的访问权限控制。用户对安全组的配置有完全的配置权限,如果安全组没有正确设置,会导致函数计算无法成功访问 VPC

访问公网

函数计算的服务中有 internetAccess 字段,布尔类型,用于表示此服务是否可以访问公网,默认是 true,表示此服务可以访问互联网。可以将internetAccess 字段设置为 false 用户表示此服务下的所有函数都无法连接互联网。
2

网络访问能力
设置了 "internetAccess": true 后,函数可以访问公网,设置了 vpcConfig 后,函数可以访问相应的 VPC ,函数现在有四种类型的网络访问能力,可以根据您的需求进行设置。
3

据悉,此次函数计算访问用户VPC功能发布的地域涵盖全网,含国际区域和国内区域,例如国际站东京、法兰克福、悉尼、新加坡、香港等,国内华北2(北京)、华南1(深圳)、华东2(上海)等多个地域,如果需要了解更多关于函数计算访问 VPC 内资源的功能介绍,请戳链接:https://www.alibabacloud.com/help/zh/faq-detail/72959.html

相关实践学习
【文生图】一键部署Stable Diffusion基于函数计算
本实验教你如何在函数计算FC上从零开始部署Stable Diffusion来进行AI绘画创作,开启AIGC盲盒。函数计算提供一定的免费额度供用户使用。本实验答疑钉钉群:29290019867
建立 Serverless 思维
本课程包括: Serverless 应用引擎的概念, 为开发者带来的实际价值, 以及让您了解常见的 Serverless 架构模式
相关文章
|
9天前
|
消息中间件 存储 弹性计算
云端问道13期方案教学-告别资源瓶颈,函数计算驱动多媒体文件处理
《云端问道13期方案教学》由阿里云技术团队周博宇主讲,聚焦如何使用函数计算突破资源瓶颈,高效处理多媒体文件。方案涵盖六大要点:寻找云需求解决方案、选择函数计算的原因、对比不同文件处理方式、实现多媒体文件处理、应用场景广泛性及优惠购买推荐。通过将文件处理从主应用拆分,利用函数计算的按需扩展和自动弹性特性,确保核心业务稳定,并大幅降低成本。适用于图片、视频处理等多种场景。
云端问道13期方案教学-告别资源瓶颈,函数计算驱动多媒体文件处理
|
9天前
|
弹性计算 监控 关系型数据库
云端问道13期实操教学-告别资源瓶颈,函数计算驱动多媒体文件处理
《云端问道13期实操教学》介绍了使用函数计算实现多媒体文件处理的解决方案,分为五部分:方案概览、部署准备、一键部署、完成及清理和主流应用场景。通过创建VPC、ECS、RDS等资源,演示了如何利用函数计算处理PPT加水印并转PDF,解决了资源瓶颈问题。最后讲解了函数计算在部署外部应用、文件处理和音视频处理中的优势。
|
1月前
|
存储 弹性计算 关系型数据库
活动实践 | 告别资源瓶颈,函数计算驱动多媒体文件处理测评
本方案介绍了一种高效处理文件的方法,适用于企业办公和社交媒体应用。通过阿里云的函数计算、对象存储OSS和轻量消息队列,实现文件的异步处理,如格式转换和水印添加,有效减轻了核心应用的负担,提高了业务稳定性和资源利用率。方案包括云服务器ECS、云数据库RDS、OSS存储等组件,支持快速部署和资源清理。
|
2月前
|
机器学习/深度学习 运维 安全
图神经网络在欺诈检测与蛋白质功能预测中的应用概述
金融交易网络与蛋白质结构的共同特点是它们无法通过简单的欧几里得空间模型来准确描述,而是需要复杂的图结构来捕捉实体间的交互模式。传统深度学习方法在处理这类数据时效果不佳,图神经网络(GNNs)因此成为解决此类问题的关键技术。GNNs通过消息传递机制,能有效提取图结构中的深层特征,适用于欺诈检测和蛋白质功能预测等复杂网络建模任务。
101 2
图神经网络在欺诈检测与蛋白质功能预测中的应用概述
|
2月前
|
关系型数据库 Serverless 分布式数据库
PolarDB Serverless 模式通过自动扩缩容技术,根据实际工作负载动态调整资源,提高系统灵活性与成本效益
PolarDB Serverless 模式通过自动扩缩容技术,根据实际工作负载动态调整资源,提高系统灵活性与成本效益。用户无需预配高固定资源,仅需为实际使用付费,有效应对流量突变,降低总体成本。示例代码展示了基本数据库操作,强调了合理规划、监控评估及结合其他云服务的重要性,助力企业数字化转型。
46 6
|
2月前
|
安全 网络安全 数据安全/隐私保护
利用Docker的网络安全功能来保护容器化应用
通过综合运用这些 Docker 网络安全功能和策略,可以有效地保护容器化应用,降低安全风险,确保应用在安全的环境中运行。同时,随着安全威胁的不断变化,还需要持续关注和研究新的网络安全技术和方法,不断完善和强化网络安全保护措施,以适应日益复杂的安全挑战。
58 5
|
2月前
|
存储 监控 数据挖掘
计算机网络的功能
计算机网络支持信息交换、资源共享、分布式处理、可靠性增强及集中管理。信息交换涵盖多种媒体形式,促进远程协作;资源共享降低用户成本,提高效率;分布式处理提升计算能力;冗余机制保障系统稳定;集中管理简化网络维护,确保安全运行。
48 2
|
2月前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
192 3

热门文章

最新文章