为什么要从经典网络迁移到专有网络VPC?

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 经典网络是阿里云上早期的一个简便易用但是也存在不少问题的网络产品,阿里云正在努力推动使用新型的功能强大、用户自主可控的专有网络VPC来替代经典网络产品。本文简单列举了一些经典网络的问题和专有网络的优势,希望对推动经典网络迁移专有网络有一定的帮助。

背景

作为较早开始全面使用阿里云的用户,我们的业务系统一开始就使用了操作简单、易用性高、不需要提前进行网络规划,IP地址全部由阿里云统一分配的网络。这个网络也是当时阿里云唯一的网络模型,现在称之为经典网络。在只使用云服务器ECS的场景下,经典网络的简便性非常突出。不过,随着业务场景的复杂化以及各种云产品的不断使用,经典网络的一些问题开始暴露。

问题

  • 首先,经典网络下的安全性维护存在问题。经典网络是一个大二层设计,阿里云全网可达,这本身就存在安全问题。而要解决甚至只是初步的堵上一些安全漏洞,都需要付出巨大的维护成本。比如:经典网络下的负载均衡SLB本身是全网可达的,即使是内网也是全网可达的。当然,SLB是提供了访问控制的。但是,如果想要保证业务系统中每增加一台机器,都能正常访问对应的SLB,那么就要保证每个SLB对应监听端口的对应访问控制策略得到及时更新。这在有大量SLB和ECS存在,而且经常有新增和释放的情况下,需要付出不少的开发工作量和维护工作量。再比如:数据库类产品RDS和MongoDB等,安全的要求性必然更高,只有授权白名单中的IP方可访问。这也同样是需要付出不少开发工作量和维护工作量的。存在同样问题的还有ECS安全组、外部依赖白名单等。
  • 其次,一些业务场景无法实现。比如,一些银行机构、保险公司等的业务访问,需要开通专线,而阿里云经典网络不支持。再比如,在一些业务场景下,我们需要把两个网络用VPN连接起来,方便进行访问,而阿里云经典网络同样不支持。阿里云的很多产品新功能基本都不支持经典网络,比如自动伸缩、比如swarm容器集群的自研网络模型、比如kubernetes容器集群等。
  • 再次,资源的网络成本无法有效掌控。由于在经典网络中所有的IP地址都是阿里云统一维护的,每台ECS如果需要访问外部都需要配置公网地址。这样,公网流量费用无法统一计算,无法统一购买和共享带宽。
  • 20190627175945

方案

  • 以上种种问题,不仅是用户的痛点,阿里云更是早早就做好了规划,不仅推出了专用网络产品,更是在2016年6月启动了专用网络策略,没有经典网络ECS实例的用户,只能购买专有网络ECS实例。
  • 专有网络VPC(Virtual Private Cloud)是阿里云在云上构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离。VPC能够在自己定义的虚拟网络中使用阿里云资源。在专用网络中可以完全掌控自己的虚拟网络,例如选择自己的IP地址范围、划分网段、配置路由表和网关等,从而实现安全的资源访问和应用程序访问。也可以通过专线或VPN等连接方式将专有网络与其他网络相连,形成一个按需的网络环境。
  • 20190627180016

总结

  • 综上,经典网络是阿里云上早期的一个简便易用但是也存在不少问题的网络产品,阿里云正在努力推动使用新型的功能强大、用户自主可控的专有网络VPC来替代经典网络产品。
  • 为了能帮助老用户顺利迁移到专有网络VPC,阿里云研发了SLB混挂、RDS/MongoDB等产品网络混访、ECS ClassLink等功能,以便于业务系统可以方便的从经典网络过渡到专用网络VPC。
  • 当前,从经典网络迁移到专有网络VPC,不仅是势在必行,而且在保证可用性以及成本前提下事实可行。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
6月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
424 3
|
6月前
|
机器学习/深度学习 数据可视化 数据挖掘
【视频】少样本图像分类?迁移学习、自监督学习理论和R语言CNN深度学习卷积神经网络实例
【视频】少样本图像分类?迁移学习、自监督学习理论和R语言CNN深度学习卷积神经网络实例
|
6月前
|
数据可视化 定位技术
通过SAS网络分析对人口迁移进行可视化分析
通过SAS网络分析对人口迁移进行可视化分析
|
6月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
594 1
|
6月前
|
NoSQL 网络协议 架构师
|
6月前
|
机器学习/深度学习 编解码 PyTorch
Pytorch迁移学习使用MobileNet v3网络模型进行猫狗预测二分类
MobileNet v1是MobileNet系列中的第一个版本,于2017年由Google团队提出。其主要目标是设计一个轻量级的深度神经网络,能够在移动设备和嵌入式系统上进行图像分类和目标检测任务,并且具有较高的计算效率和较小的模型大小。
290 0
|
3月前
|
敏捷开发 网络协议 测试技术
阿里云云效产品使用合集之在vpc网络里,如何升级agent
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
6月前
|
弹性计算 关系型数据库 数据库
【阿里云助力企业数字化转型:专有网络、ECS、RDS等一网打尽】
数字化转型已经成为企业发展的必然趋势,而阿里云作为我国领先的云计算服务提供商,为企业提供了一整套完善的云服务解决方案。本文将详细介绍阿里云的专有网络VPC、云服务器ECS、云数据RDS、云数据库Redis、Serverless容器集群ASK、微服务引擎MSE、云效以及云速搭CADT等产品,帮助企业轻松实现数字化转型。 正文:
204 3
|
存储 域名解析 弹性计算
阿里云VPC内网DNS日志正式接入SLS日志审计服务
内网DNS日志(Intranet DNS Log) 记录了指定阿里云uid下所有VPC网络内终端产生的DNS域名解析请求和应答,终端请求的这些域名既包含了配置在PrivateZone上的内网权威域名,也包含了外部公网域名。为了满足用户可以快速、简单实现多账号、多地域场景下内网DNS日志的采集、管理、中心化查询分析等需求,DNS与SLS联合开发,在SLS日志审计应用中发布一键开启内网DNS日志的功能。
阿里云VPC内网DNS日志正式接入SLS日志审计服务
|
弹性计算 负载均衡 容灾
《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第5天——一、网络与VPC
《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第5天——一、网络与VPC

热门文章

最新文章