VPC giúp bạn xây dựng một môi trường mạng cô lập dựa trên nền tảng Alibaba Cloud, bao gồm khả năng tùy chỉnh dải địa chỉ IP, phân đoạn mạng, bảng định tuyến và cổng kết nối. Ngoài ra, bạn có thể kết nối VPC với một IDC truyền thống thông qua một kênh thuê riêng, VPN hoặc GRE để cung cấp dịch vụ đám mây lai.
Lợi ích
-
Cô lập an toàn
Tạo ra một môi trường mạng cô lập dựa trên nền tảng Alibaba Cloud. Các phiên bản VPC khác nhau được cô lập logic lớp 2.
-
Linh hoạt
Mạng điều khiển bằng phần mềm (SDN) giúp định cấu hình mạng theo yêu cầu, tùy chỉnh dải địa chỉ IP và bảng định tuyến.
-
Có thể thay đổi quy mô
Tương thích với nhiều sản phẩm và dễ dàng quản lý các cổng Internet để tạo nên kiến trúc đám mây lai.
-
Miễn phí
Có được một môi trường VPC hoàn toàn cô lập và miễn phí trên nền tảng Alibaba Cloud.
Tính năng
-
Cô lập logic lớp 2
Tạo ra một môi trường mạng cô lập dựa trên nền tảng Alibaba Cloud. Các phiên bản VPC khác nhau được cô lập logic lớp 2.
Các mạng ảo được xây dựng trên một mạng vật lý dựa trên công nghệ OverLay.
Ảo hóa mạng
Các phiên bản VPC được cô lập bằng công nghệ Vxlan. Các phiên bản VPC khác nhau được cô lập logic lớp 2 để giúp chặn kết nối.
Các phiên bản VPC được cô lập hoàn toàn
-
Môi trường mạng tùy chỉnh
Bạn có thể tùy chỉnh dải địa chỉ IP, phân đoạn mạng, bảng định tuyến và cổng kết nối. Bạn cũng có thể lên kế hoạch và quản lý mạng khi cần.
Chia mạng con
Bạn có thể chia địa chỉ IP riêng của VPC thành một hoặc nhiều mạng con bằng các bộ chuyển mạch ảo và triển khai các ứng dụng cũng như dịch vụ khác theo bộ chuyển mạch ảo tương ứng khi cần.
Các quy tắc định tuyến tùy chỉnh
Quy tắc định tuyến của các bộ định tuyến ảo được định cấu hình dựa trên nhu cầu kinh doanh để quản lý các tuyến chuyển tiếp lưu lượng truy cập VPC.
-
Kiểm soát truy cập
Quy tắc kiểm soát truy cập linh hoạt tuân thủ các quy định về cô lập an toàn cho người dùng là tổ chức tài chính và chính phủ
Nhóm bảo mật
Với sự hỗ trợ của chức năng nhóm bảo mật, các phiên bản sản phẩm trên VPC có thể được phân loại thành nhiều miền bảo mật khác nhau và mỗi miền có các quy tắc kiểm soát truy cập tùy chỉnh khác nhau.
RAM
Có thể dùng RAM để quản lý quyền truy cập mạng.
-
Quản lý cổng Internet
Đáp ứng các yêu cầu về tài nguyên VPC để chủ động truy cập Internet và cung cấp các dịch vụ bên ngoài.
Truy cập Internet
Các IP đàn hồi có thể được liên kết với các phiên bản sản phẩm đám mây của loại VPC trong cùng khu vực khi cần để cho phép các phiên bản đó truy cập Internet.
Quản lý cổng Internet
NAT Gateway hỗ trợ cấu hình SNAT để đáp ứng nhu cầu về tài nguyên VPC giúp chủ động kết nối Internet. Dịch vụ này cũng hỗ trợ cấu hình DNAT, giúp ánh xạ địa chỉ IP, ánh xạ cổng và cung cấp dung lượng chuyển tiếp 10 Gbit/s để cho phép nhiều dịch vụ dùng chung băng thông và tiết kiệm chi phí.
-
Kiến trúc đám mây lai
VPC có thể được kết nối với IDC truyền thống thông qua các kênh thuê riêng hoặc VPN để xây dựng một đám mây lai.
Truyền thông mạng nội bộ VPC
Express Connect có thể được sử dụng để thiết lập kết nối mạng nội bộ giữa các phiên bản VPC ở các khu vực khác nhau và của những người dùng khác nhau, để đạt được kết nối mạng của người dùng trên Alibaba Cloud.
Kiến trúc đám mây lai
Thông qua các kênh thuê riêng, VPC có thể giao tiếp với mạng nội bộ của IDC với chất lượng liên lạc tuyệt vời để dễ dàng xây dựng một đám mây lai.

Mạng nội bộ trên đám mây
Môi trường mạng bị cô lập hoàn toàn
Hệ thống dịch vụ có thể được triển khai trong cả IDC cục bộ và trên đám mây. Các mô-đun dịch vụ khác nhau được xây dựng trên Alibaba Cloud VPC để tạo ra các môi trường hoàn toàn biệt lập trên đám mây. Các dịch vụ trên đám mây và ngoài đám mây được tương tác với nhau thông qua Internet.

Kiến trúc đám mây lai
Kết nối dữ liệu ra và vào đám mây tốc độ cao
Một IDC trên đám mây được tạo ra trên VPC của Alibaba Cloud và kết nối với IDC ngoài đám mây qua một kênh thuê riêng. Việc này giúp bảo vệ dữ liệu cốt lõi của người dùng, đáp ứng tối ưu với lưu lượng truy cập dịch vụ tăng đột biến và đồng bộ hóa dữ liệu nhanh, cũng như triển khai giải pháp đám mây lai.
Ưu điểm
-
Tăng cường bảo mật dữ liệu
Dữ liệu cốt lõi được lưu trữ trong IDC ngoài đám mây để đảm bảo tính bảo mật.
-
Bảo vệ khi lưu lượng truy cập dịch vụ tăng đột biến
IDC trên đám mây được dùng để xử lý tình trạng lưu lượng truy cập dịch vụ tăng đột biến theo thời gian thực.
-
Đồng bộ hoá dữ liệu nhanh
Nhờ sử dụng các kênh thuê riêng, dữ liệu trong và ngoài đám mây có thể được đồng bộ hoá nhanh chóng theo đợt.
Sản phẩm

Cung cấp dịch vụ bên ngoài
Nhiều dịch vụ cùng dùng chung băng thông Internet
Nếu bạn tạo nhiều ứng dụng dựa trên VPC của Alibaba Cloud, trong đó mỗi ứng dụng phải cung cấp các dịch vụ bên ngoài và sự biến động lưu lượng truy cập là không ổn định, bạn có thể chia sẻ băng thông giữa nhiều địa chỉ IP để giảm thiểu tác động của những biến động này và giảm chi phí.
-
Cung cấp dịch vụ bên ngoài
Chức năng ánh xạ cổng và ánh xạ địa chỉ IP cho phép các phiên bản ECS trên VPC cung cấp các dịch vụ bên ngoài.
-
Chi phí thấp
Nhiều phiên bản ECS trên VPC có thể dùng chung băng thông Internet để tối ưu hóa chi phí.
-
Hiệu suất cao
NAT Gateway cung cấp lưu lượng băng thông và số lượng kết nối lớn.

Kết nối tốc độ cao giữa nhiều khu vực
Dịch vụ rộng khắp và kết nối dữ liệu tốc độ cao
Người dùng ở tất cả các khu vực đều có thể tạo các dịch vụ trên đám mây hoàn toàn dựa trên nền tảng VPC. Để tăng tốc độ truy cập cho người dùng, các mạng hệ thống dịch vụ ở các nút phải được kết nối với nhau ở tốc độ cao.
-
Cô lập an toàn
Các dịch vụ được triển khai trên VPC của Alibaba Cloud, nhờ đó có tính bảo mật và độ tin cậy cao.
-
Độ tin cậy cao
Express Connect được dùng để kết nối các phiên bản VPC khác nhau, giúp đảm bảo chất lượng kết nối giữa các miền.
-
Hiệu suất cao
VPC kèm theo Express Connect cung cấp băng thông kết nối tối đa 10 Gbit/s, dễ dàng đáp ứng nhu cầu của các ứng dụng quy mô lớn.
Hỗ trợ nâng cao dành cho bạn
Tư vấn trực tiếp trước bán hàng, hỗ trợ kỹ thuật 24/7, phản hồi nhanh hơn và nhiều vé hơn.

Tư vấn trực tiếp trước bán hàng

Hỗ trợ kỹ thuật 24/7

6 vé miễn phí mỗi quý.
