クラシックネットワークタイプは、Alibaba CloudのElastic Compute Service (ECS) インスタンスでサポートされている初期の従来のネットワークタイプです。 2014年、Alibaba CloudはVirtual Private Cloud (VPC) ネットワークタイプをリリースしました。 数年にわたって、VPCネットワークタイプがAlibaba Cloudユーザーのデフォルトの選択肢になりました。 クラシックネットワークタイプと比較して、VPCネットワークタイプは複数の側面からより高いレベルのセキュリティを提供します。 VPCネットワークタイプは、高度なデータセキュリティが必要な企業や組織に適しています。
クラシックネットワーク
クラシックネットワークタイプのECSインスタンスは、2025年2月28日にEOL (EOL) に到達します。 詳細については、「クラシックネットワークのAlibaba Cloud ECSインスタンスのEOL通知」をご参照ください。 クラシックネットワークにデプロイされているECSインスタンスがある場合は、できるだけ早い機会にインスタンスをVPCに移行することを推奨します。
Alibaba Cloudは、移行プロセスを簡素化するためのさまざまなツールとサービスを提供しています。 Alibaba Cloudは詳細な移行ドキュメントもリリースしており、ECSインスタンスをクラシックネットワークからVPCに移行するための技術サポートも提供しています。 詳細については、「クラシックネットワークから VPC への ECS インスタンスの移行」をご参照ください。
クラシックネットワークタイプは、Alibaba CloudのECSインスタンスで使用される初期の従来のネットワークタイプを指します。 クラシックネットワークタイプのECSインスタンスは、レイヤー3 (ネットワーク層) で分離されます。 クラシックネットワークタイプのすべてのECSインスタンスは、共有インフラストラクチャネットワークにデプロイされます。
クラシックネットワークのテナントはネットワークレベルで分離できず、複数のテナントが同じIPアドレスプールに属するIPアドレスを使用します。 テナントは、カスタムネットワークトポロジを構築したり、カスタムIPアドレスを使用したりできません。 クラシックネットワークに公開されているアプリケーションに脆弱性が存在する場合、テナントはクラウド内の他のテナントからの攻撃に対して脆弱である可能性があります。
VPC
VPCは、Alibaba Cloud上に作成できるカスタムプライベートネットワークです。 VPCは、レイヤー2 (データリンク層) で論理的に分離されています。 ECS、Server Load Balancer (SLB) 、ApsaraDB RDSインスタンスなど、VPCにデプロイされたクラウドサービスインスタンスを作成および管理できます。 詳細については、「VPC の概要」をご参照ください。
VPCは、テナントごとに独立した完全に分離された仮想ネットワークを提供します。 1つのVPC内のリソースは、他のVPCやインターネットに直接公開されません。 この設計により、データセキュリティが大幅に向上し、プライバシー保護機能が強化されます。 テナントの内部サービスにセキュリティ上の問題が発生しても、他のテナントには影響しません。 さらに、VPCは外部の悪意のあるアクセスから内部サービスを保護できます。
現在のクラウドコンピューティング分野におけるより高度で安全な選択肢として、VPCネットワークタイプはセキュリティを強化し、カスタムルートテーブル、ネットワークアクセスコントロールリスト (ACL) 、他のVPCまたはオンプレミスデータセンターとの接続など、幅広い高度なネットワーク設定オプションをサポートし、柔軟性とスケーラビリティに関するさまざまな企業の要件を満たします。 次の表に、クラシックネットワークタイプとVPCネットワークタイプの比較を示します。
項目 | [VPC] | クラシックネットワーク |
レイヤ2の論理分離 | 対応 | 非対応 |
カスタムプライベートCIDRブロック | 対応 | 非対応 |
プライベートIPアドレス計画 | プライベートIPアドレスは、単一のVPC内で一意である必要がありますが、異なるVPC間で複製できます。 | プライベートIPアドレスは、クラシックネットワークで一意である必要があります。 |
プライベートネットワーク内またはプライベートネットワーク間のインスタンス通信 | 同じVPCにデプロイされたインスタンスは、相互に通信できます。 ただし、異なるVPCにデプロイされたインスタンスは互いに分離されています。 | クラシックネットワークにデプロイされたインスタンスは、インスタンスが同じリージョンにあり、同じアカウントに属している場合、相互に通信できます。 |
トンネリング | 対応 | 非対応 |
カスタマイズルーター | 対応 | 非対応 |
ルートテーブル | 対応 | 非対応 |
vSwitch | 対応 | 非対応 |
SDN | 対応 | 非対応 |
自己管理型NATゲートウェイ | 対応 | 非対応 |
自己管理VPN | 対応 | 非対応 |