云原生笔记

概述大纲

云平台

  • 云服务器作为应用的最终载体
  • VPC为所有云服务器提供网络隔离
  • 所有云服务器都是绑定某个私有网络
  • 安全组控制每个服务器的防火墙规则
  • 公网IP使得资源可访问
  • 端口转发的方式访问到具体服务器

行成局域网 VPC

可固定IP数量

维度 具体好处 简要说明
网络隔离安全 独立私有网络空间 资源与公网、其他租户逻辑隔离,避免直接暴露
自定义安全组 / 防火墙 精细控制入站、出站流量,只开放必要端口
子网分段规划 可划分公网子网、私有子网,核心数据不触达公网
网络可控性 自定义网段与 IP 自由规划内网 IP 段(如 192.168.xx、10.xx),不冲突
路由表自主管理 控制流量走向,指定哪些子网走公网、哪些走内网
弹性公网 IP 绑定 可独立申请、解绑公网 IP,灵活对外提供服务
访问与连接 支持 VPN / 专线接入 企业本地机房与云上 VPC 安全互通,构建混合云
同区域 / 跨区域互联 VPC 对等连接,实现多业务系统内网互通
内网访问云服务 走内网访问数据库、对象存储等,更安全更快
性能与成本 内网流量低延迟、免费 同 VPC 内云产品内网通信,速度快且不计公网流量费
带宽灵活控制 独立管理公网出口带宽,避免资源争抢
运维与扩展 架构标准化 适合按环境划分(开发 / 测试 / 生产),互不干扰
高可用与容灾 跨可用区部署资源,VPC 统一网络平面
易扩展迁移 网络架构稳定,新增资源可直接加入现有规划

Docker

相关推荐
ouliten13 分钟前
C++笔记:偏现代C++日志系统
c++·笔记
JdSnE27zv19 分钟前
EF Code First学习笔记:数据库创建
数据库·笔记·学习
xian_wwq23 分钟前
【学习笔记】「大模型安全:攻击面演化史」第 06 篇-红队方法论
笔记·学习·ai安全
很楠爱上28 分钟前
Vue3 快速上手 — 精华笔记
笔记
凉、介34 分钟前
深入理解 ARMv8-A|Application Binary Interface (ABI)
c语言·笔记·学习·嵌入式·arm
lcj251138 分钟前
【stack、queue、deque、priority_queue】C++ 栈 / 队列 / 优先级队列全解析!手撕实现 + 二叉树层序遍历(附源码)
开发语言·c++·笔记
zhangakirn1 小时前
Systems Biology Part 1学习笔记
笔记·学习
Cloud_Shy6181 小时前
解读《Effective Python 3rd Edition》:从练气到老魔(第四章 Item 25 - 26)
开发语言·人工智能·经验分享·笔记·python·学习方法
likerhood1 小时前
服务器下载 Hugging Face 模型笔记:以 Qwen2.5-Coder-7B-CL 为例
运维·服务器·笔记
是上好佳佳佳呀3 小时前
【数据分析|Day02】Matplotlib 数据可视化笔记
笔记·matplotlib