Un Virtual Private Cloud (VPC) est un réseau virtuel sécurisé et isolé sur le cloud, qui vous permet de déployer des ressources cloud et d'y accéder.
Les VPC allient la sécurité et la maîtrise des centres de données traditionnels à l'élasticité et à l'évolutivité du cloud computing. Vous pouvez gérer votre environnement réseau en sélectionnant des plages d'adresses IP, en créant des vSwitches et en configurant des tables de routage et des passerelles.
Cas d'utilisation
Déployer des applications dans des VPC Déployez des applications sur plusieurs zones au sein d'un VPC pour fournir des services hautement disponibles. | Fournir des services accessibles depuis Internet Utilisez Server Load Balancer (SLB) et NAT Gateway pour gérer respectivement le trafic entrant et sortant de vos applications de manière centralisée. |
Connecter des activités commerciales entre régions Créez des réseaux interrégionaux en interconnectant des VPC via Cloud Enterprise Network (CEN). | Créer un cloud hybride Reliez les environnements réseau VPC et sur site via des circuits Express Connect. |
Avantages
Isolation de sécurité : isolez les VPC de manière sécurisée grâce à la technologie de tunneling.
Stabilité et fiabilité : détectez et basculez entre plusieurs chemins, avec une récupération rapide en cas de panne réseau pour garantir la stabilité des activités.
Facilité d'utilisation : configurez les réseaux selon vos besoins en personnalisant les plages d'adresses IP, les tables de routage et les politiques de sécurité.
Connectivité transparente : gérez facilement les clouds hybrides et mettez en place une mise en réseau flexible dans divers scénarios.
Composants
Un VPC comprend généralement un bloc CIDR privé, au moins un vSwitch et une table de routage.
Bloc CIDR privé : plage d'adresses IP, telle que
192.168.0.0/16,192.168.1.0/24, allouée aux VPC et aux vSwitches. Planifiez-la correctement pour éviter les conflits et assurer l'évolutivité.vSwitch : divise un VPC en un ou plusieurs sous-réseaux où vous pouvez déployer des ressources cloud et leur attribuer des adresses IP. Un vSwitch doit résider dans une seule zone.
Table de routage : contrôle le routage du trafic du VPC vers les destinations. Une table de routage système est créée par défaut et les routes système sont ajoutées automatiquement.
Prise en main du VPC
Guide pour débutants : connectez-vous à la console VPC, cliquez sur Create VPC pour créer un VPC et un vSwitch et préparez-vous au déploiement des services cloud.
Planifiez votre réseau : une planification réseau appropriée permet d'éviter les conflits de blocs CIDR et garantit l'évolutivité du réseau. Une mauvaise planification peut entraîner des coûts de reconstruction élevés par la suite. Nous vous recommandons donc de planifier votre réseau avant de créer un VPC.