Virtual Private Cloud (VPC)

Un service de cloud privé virtuel qui fournit un réseau cloud isolé pour exploiter vos ressources dans un environnement sécurisé.

VPC vous permet de créer un environnement réseau isolé sur Alibaba Cloud, avec la possibilité de personnaliser la plage d'adresses IP, le segment réseau, la table de routage et la passerelle. Vous pouvez également connecter un VPC à un IDC traditionnel via une ligne dédiée, un VPN ou GRE pour fournir des services de cloud hybride.

Avantages

Isolation sécurisée
Crée un environnement réseau isolé basé sur Alibaba Cloud. L'isolation logique de couche 2 est assurée entre les différentes instances VPC.
Flexibilité
Le SDN configure le réseau selon vos besoins et personnalise la plage d'adresses IP et la table de routage.
Évolutivité
Compatible avec de nombreux produits, il facilite la gestion des portails Internet pour fournir une architecture de cloud hybride.
Gratuit
Bénéficiez gratuitement d'un environnement VPC entièrement isolé sur la plateforme Alibaba Cloud.

Fonctionnalités

  • Isolation logique de couche 2

    Crée un environnement réseau isolé basé sur Alibaba Cloud. L'isolation logique de couche 2 est assurée entre les différentes instances VPC.


    Les réseaux virtuels sont construits sur un réseau physique grâce à la technologie overlay.

    Virtualisation réseau


    Les instances VPC sont isolées à l'aide de VXLAN. L'isolation logique de couche 2 est assurée entre les différentes instances VPC afin d'empêcher toute communication entre elles.

    Isolation complète entre les instances VPC

  • Environnement réseau personnalisé

    Vous pouvez personnaliser la plage d'adresses IP, le segment réseau, la table de routage et la passerelle. Vous pouvez également planifier et gérer le réseau selon vos besoins.


    Division en sous-réseaux

    Vous pouvez diviser l'espace d'adresses IP privées du VPC en un ou plusieurs sous-réseaux à l'aide de VSwitches, puis déployer des applications et d'autres services sous le VSwitch correspondant selon vos besoins.


    Règles de routage personnalisées

    Les règles de routage des VRouters sont configurées en fonction des besoins métier pour gérer les routes de transfert du trafic VPC.

  • Contrôle d'accès

    Des règles de contrôle d'accès flexibles, conformes aux exigences d'isolation sécurisée pour les utilisateurs des secteurs public et financier.


    Groupe de sécurité

    Grâce à la fonctionnalité de groupe de sécurité, les instances de produits dans le VPC peuvent être classées par domaine de sécurité, chacun disposant de règles de contrôle d'accès personnalisées.


    RAM

    RAM permet de gérer les autorisations réseau.

  • Gestion des accès Internet

    Répond aux besoins des ressources VPC pour accéder activement à Internet et fournir des services externes.


    Accès Internet

    Les EIP peuvent être associées aux instances de produits cloud de type VPC dans la même région, selon les besoins, pour permettre à ces instances d'accéder à Internet.


    Gestion des accès Internet

    NAT Gateway prend en charge la configuration SNAT pour répondre aux besoins d'accès actif à Internet des ressources VPC. Il prend également en charge la configuration DNAT et offre le mappage d'adresses IP, le mappage de ports et des capacités de transfert de 10 Gbit/s, permettant à plusieurs services de partager la bande passante et de réduire les coûts.

  • Architecture de cloud hybride

    Le VPC peut être connecté à un IDC traditionnel via des lignes dédiées ou un VPN pour construire un cloud hybride.


    Communication intranet VPC

    Express Connect permet d'établir une connexion intranet entre des instances VPC situées dans différentes régions et appartenant à différents utilisateurs, afin d'assurer l'interconnexion des réseaux utilisateur sur Alibaba Cloud.


    Architecture de cloud hybride

    Grâce aux lignes dédiées, le VPC peut communiquer avec les intranets d'un IDC avec une excellente qualité de communication, facilitant ainsi la construction d'un cloud hybride.

Scénarios courants

  • Intranet cloud
  • Architecture de cloud hybride
  • Fourniture de services externes
  • Interconnexion haut débit multirégion
Intranet cloud

Intranet cloud

Environnement réseau entièrement isolé

Le système de services peut être déployé dans des IDC locaux et cloud. Différents modules de services sont créés sur Alibaba Cloud VPC pour constituer des environnements cloud entièrement isolés. Les services cloud et hors cloud communiquent entre eux via Internet.

Avantages

  • Configuration flexible

    VPC est un SDN qui vous permet de personnaliser les paramètres réseau selon vos besoins. Les opérations de gestion prennent effet en temps réel.

  • Isolation sécurisée

    Les instances VPC de différents utilisateurs sont totalement isolées les unes des autres et ne partagent pas l'accès Internet.

Architecture de cloud hybride

Architecture de cloud hybride

Interconnexion de données haut débit sur le cloud et hors cloud

Un IDC cloud est construit sur Alibaba Cloud VPC et connecté à l'IDC hors cloud via une ligne dédiée. Cette architecture protège les données essentielles de l'utilisateur, gère efficacement les pics de trafic et la synchronisation rapide des données, et met en œuvre une solution de cloud hybride.

Avantages

  • Sécurité renforcée des données

    Les données critiques sont stockées dans l'IDC hors cloud pour garantir la sécurité.

  • Protection contre les pics de trafic

    L'IDC cloud gère les pics d'accès aux services en temps réel.

  • Synchronisation rapide des données

    Grâce aux lignes dédiées, les données sur le cloud et hors cloud peuvent être synchronisées rapidement par lots.

Fourniture de services externes

Fourniture de services externes

Partage de bande passante

Si vous créez plusieurs applications basées sur Alibaba Cloud VPC, chacune devant fournir des services externes avec des fluctuations de trafic variables, vous pouvez partager la bande passante entre plusieurs adresses IP afin de minimiser l'impact de ces fluctuations et de réduire les coûts.

Avantages

  • Fourniture de services externes

    Le mappage de ports et le mappage d'adresses IP permettent aux instances ECS du VPC de fournir des services externes.

  • Économique

    Plusieurs instances ECS du VPC peuvent partager la bande passante Internet pour optimiser les coûts.

  • Hautes performances

    NAT Gateway offre un haut débit et un grand nombre de connexions.

Interconnexion haut débit multirégion

Interconnexion haut débit multirégion

Services largement distribués et interconnexion de données haut débit

Les services cloud peuvent être entièrement construits sur VPC, avec des utilisateurs répartis dans toutes les régions. Pour accélérer l'accès des utilisateurs, les réseaux des systèmes de services dans les différents nœuds doivent être interconnectés à haut débit.

Avantages

  • Isolation sécurisée

    Les services sont déployés sur Alibaba Cloud VPC, un environnement sécurisé et fiable.

  • Haute fiabilité

    Express Connect permet de connecter différentes instances VPC, garantissant la qualité de l'interconnexion interrégionale.

  • Hautes performances

    VPC avec Express Connect offre une bande passante d'interconnexion maximale de 10 Gbit/s, répondant aisément aux besoins des applications à grande échelle.

Assistance améliorée pour vous

Conseil de prévente individualisé, assistance technique 24 h/24, 7 j/7, réponse plus rapide et plus de tickets.

Conseil de prévente individualisé

Conseils d’experts du cloud expérimentés. En savoir plus

Assistance technique 24 h/24, 7 j/7

Temps de service prolongé de 10 heures, 5 jours par semaine à 24 heures sur 24, 7 jours sur 7. En savoir plus

6 tickets gratuits par trimestre

Le nombre de tickets gratuits a doublé, passant de 3 à 6 par trimestre. En savoir plus

Réponse plus rapide

Temps de réponse après-vente raccourci de 36 heures à 18 heures. En savoir plus
phone Contacter
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.