开发者社区> 问答> 正文

网络隔离



VPC


除了IP白名单外,RDS还支持用户使用VPC来获取更高程度的网络访问控制。
VPC是用户在公共云里设定的私有网络环境,通过底层网络协议严格地将用户的网络包隔离,在网络2层完成访问控制;用户可以通过VPN或者专线,将自建IDC的服务器资源接入阿里云,并使用VPC自定义的RDS IP段来解决IP资源冲突的问题,实现自有服务器和阿里云ECS同时访问RDS的目的。
使用VPC和IP白名单将极大程度提升RDS实例的安全性。

Internet


部署在VPC中的RDS实例默认只能被同一个VPC中的ECS实例访问。如果有需要也可以通过申请公网IP的方式接受来自公网的访问(不推荐),包括但不限于:


  • 来自ECS EIP的访问。

  • 来自用户自建IDC公网出口的访问。

IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。

展开
收起
云栖大讲堂 2017-10-18 14:45:12 1926 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
高速网络中心网络光互连技术 立即下载
轻松应对双11,百万级物理和虚拟网络设备的网络智能化实践 立即下载
思科软件定义访问:实现基于业务意图的园区网络 立即下载

相关实验场景

更多