搭建有出入网能力的VPC网络方案及模板实现

  1. 云栖社区>
  2. 阿里云开源工具集成>
  3. 博客>
  4. 正文

搭建有出入网能力的VPC网络方案及模板实现

黎山 2017-04-16 15:56:10 浏览4630
展开阅读全文

VPC是网络隔离的专有网络,优势是与其他租户的网络完全隔离,可自定义网段,也是混合云网络互通的必选方案。对于专有网络出入网是最重要的,出网是指VPC内访问外网(SNAT),多用于抓取类业务;入网是指VPC内的应用对外提供服务(DNAT)。本文将详细讲解典型搭建一个有出入网能力的VPC网络的两种方案以及优劣势,并且提供利用Terraform编写模板实现自动化搭建的方法。

一、简单的EIP:这是非常简单也很容易理解的方法,为VPC内的ECS绑定EIP(弹性IP),此时ECS就具备了出入网的能力,限制是一个EIP只能绑定到一台ECS上。一般用于系统简单、ECS数量较少的场景。架构图及资源定义如下:
eip

二、NAT网关:这种方案比较复杂,也有多个实现途径,比如出网可以使用自定义路由自建SNAT网关,也可以使用NAT网关服务自带的SNAT功能。对于

网友评论

登录后评论
0/500
评论
黎山
+ 关注
所属云栖号: 阿里云开源工具集成