20260201 AWS VPC相关概念

文章目录

  • [一 VPC概念](#一 VPC概念)
  • [1.1 VPC](#1.1 VPC)
    • [1.2 可设置的VPC的内容](#1.2 可设置的VPC的内容)
      • [1.2.1 IP地址范围-CIDR block](#1.2.1 IP地址范围-CIDR block)
      • [1.2.2 子网划分-Subnet(将VPC的IP段分割成更小的网段,放入不同的可用区)。](#1.2.2 子网划分-Subnet(将VPC的IP段分割成更小的网段,放入不同的可用区)。)
      • [1.2.3 路由表(定义流量如何转发)。](#1.2.3 路由表(定义流量如何转发)。)
      • [1.2.4 网络网关(连接互联网或你的企业数据中心)。](#1.2.4 网络网关(连接互联网或你的企业数据中心)。)
      • [1.2.5 安全组-SecurityGroup(虚拟防火墙,用于控制实例级别的进出流量)。](#1.2.5 安全组-SecurityGroup(虚拟防火墙,用于控制实例级别的进出流量)。)
      • [1.2.6 网络访问控制列表(NACL,子网级别的无状态防火墙)。](#1.2.6 网络访问控制列表(NACL,子网级别的无状态防火墙)。)

就当复习计算机网络了

一 VPC概念

1.1 VPC

VPC(Virtual Private Cloud) 是你在 AWS 某个 Region 内自行划出的私有网络。它像是你在这个 Region 数据中心里租用的虚拟机房,有独立的 IP 网段、路由表、防火墙。

关键词只有三个:

  • 自己的
  • 网络(IP、路由、防火墙)
  • 只在一个 Region 内

VPC相当于是网络边界,你可以在一个region内划分出多个不同的VPC。

例如同一个 region-beijing 里:

你可以有:

  • VPC-A(10.0.0.0/16)
  • VPC-B(192.168.0.0/16)

然后你可以:

  • EC2 E1 → 在 VPC-A
  • RDS R1 → 在 VPC-B

这时:

它们 同 Region

但 默认完全不通

👉 Region 相同 ≠ 网络相通

1.2 可设置的VPC的内容

1.2.1 IP地址范围-CIDR block

(CIDR block,如 10.0.0.0/16)

VPC 的 CIDR Block = 这张私有网络能用的"IP 地址池"。

1.2.2 子网划分-Subnet(将VPC的IP段分割成更小的网段,放入不同的可用区)。

1.2.3 路由表(定义流量如何转发)。

1.2.4 网络网关(连接互联网或你的企业数据中心)。

1.2.5 安全组-SecurityGroup(虚拟防火墙,用于控制实例级别的进出流量)。

1.2.6 网络访问控制列表(NACL,子网级别的无状态防火墙)。

相关推荐
Echo-J3 小时前
WinDbg 双机调试(调试机为Windows11系统,被调试机为Windows7系统)
安全·网络安全·云计算·系统安全
翼龙云_cloud4 小时前
亚马逊云代理商:如何在 AWS Lightsail 上一键部署 OpenClaw 私有化 AI 助手?
人工智能·云计算·aws·openclaw
Virtual_human080616 小时前
在VMware workstation上,部署3节点ceph测试,及加入openstack
ceph·云计算·openstack·osd·ceph集群
Lim小刘1 天前
AWS IAM Identity Center 实战操作:从启用、用户、权限集到 SSO 登录
云计算·aws·云安全·sso
腾讯云大数据1 天前
腾讯云ES AI搜索最佳实践:基于ES与Dify的企业级RAG应用方案
大数据·人工智能·elasticsearch·云计算·腾讯云
运维行者_2 天前
使用 Applications Manager 实现 AWS 云监控:保障业务应用高效运行
大数据·运维·服务器·网络·数据库·云计算·aws
明天…ling2 天前
Xshell远程连接阿里云ECS超详细教程
阿里云·云计算
云布道师2 天前
【云故事探索】NO.24 | 让教育因云而无界:易康思科技如何用阿里云打破“算力孤岛”?
科技·阿里云·云计算
今夕资源网2 天前
uvr5下载 人声伴奏分离软件 Ultimate Vocal Remover 终极声乐去除器 GUI v5.6
云计算·uvr5·uvr5下载·人声伴奏分离软件·人声分离软件·人生分离·伴奏分离