目前国内主流公有云厂商包括阿里云、腾讯云、百度云、华为云、金山云、UCloud和青云等,从计算、存储和网络三大核心模块来看,各家云的功能相差无几,而且发展历程也较为类似。在早期的版本里,基本上以扁平网络和经典网络为主(有些厂商称之为SDN1.0阶段),现在几乎全部过渡为VPC网络(某些厂商称之为SDN2.0阶段)。本文老刘博客实操体验了公有云服务商百度云VPC私有网络及相关资源功能,以供朋友们参考。
青云qingcloud专属私有网络 VPC帮助用户在QingCloud公有云上构建出一个专属隔离的网络环境。在 VPC 网络内,可以自定义 IP 地址范围,创建子网,并在子网内创建主机、数据库、大数据等各种云资源。用户也可以通过管理路由器自定义更多高级管理功能。青云VPC详情>>
一.VPC及关联资源
1.VPC网络
(1)创建VPC网络


备注:
创建一个VPC网络,即创建一个路由器。路由器是随着VPC的创建默认创建好的,没有单独创建路由器的入口。
(2)在VPC内创建/连接私有网络


备注:在VPC内创建私有网络,有两种方式:
- 创建私有网络并连接,是指在VPC指定的大网段内重新创建一个私有网络,然后把该私有网络连接到VPC上;
- 连接已有私有网络,是指在VPC内可以选择在VPC之外创建的独立的受管私有网络;
- 在VPC详情页面,不论是新创建私有网络还是连接已有的私有网络,操作完成后,在VPC详情的私有网络tab页会展示该VPC下关联的私有网络列表。
- 在独立的私有网络列表页面,不论是独立创建的私有网络,还是在VPC内创建的私有网络,都会展示在独立私有网络列表中。
(3) 在VPC内的私有网络中创建云主机


备注:
- 在VPC内私有网络tab,选择一个私有网络,然后在该私有网络内创建云主机。创建完成后,在VPC详情中对应私有网络里展示创建的云主机。
- 不论是在VPC内创建的云主机,还是在VPC之外创建独立的云主机,都会展示在独立的云主机列表;
(4)在VPC内绑定已申请的公网IP


备注:
- 通过在VPC内绑定已申请的公网IP,这种方式公网IP会直接绑定到VPC默认的路由器上,一个VPC路由器只能绑定一个公网IP。
- 绑定成功后,在独立的公网IP列表,资源字段会展示关联VPC的名称;
(5)在VPC内修改/应用防火墙


2.私有网络
(1) 创建私有网络,私有网络包含自管和受管两种类型,同时系统还有一种默认的基础网络。
受管私有网络可以使用 VPC 网络来管理。


备注:
- 在独立的私有网络列表页面,不论是独立创建的私有网络,还是在VPC内创建的私有网络,都会展示在独立私有网络列表中。
- 独立的私有网络详情右侧会展示该私有网络下的云主机列表;
- 当私有网络下有云主机时,不能对该私有网络执行“离开VPC网络”操作;
- 不论是通过在VPC内新创建或是通过连接已有的私有网络生成的VPC内的私有网络,在私有网络列表,都可以执行“离开VPC网络”操作,成功后,该私有网络将断开和VPC的关联关系,将成为独立的私有网络。
- 在独立私有网络列表,可以通过“加入VPC网络”把独立的私有网络加入到指定VPC中。成功后,该私有网络既会在独立私有网络列表展示,也会在VPC详情展示。
3.云主机
(1)创建云主机


备注:
- 在独立的云主机列表页面创建云主机,可以选择VPC内的私有网络,也可以选择独立的私有网络。如果选择了独立的私有网络,创建的云主机只会展示在独立的云主机列表。如果选择了VPC内的私有网络,创建的云主机既会在独立的云主机列表展示,也会在VPC内详情中展示。
- 不论是在VPC内创建的云主机,还是在VPC之外创建独立的云主机,都会展示在独立的云主机列表;
- 可以对独立的云主机执行“加入网络”操作,把独立云主机加入VPC内的私有网络中,成功后,该云主机既会在独立云主机列表展示,也会在VPC详情内展示。


4.公网IP
公网 IP (Elastic IP)是在互联网上合法的静态 IP 地址。在 公有云中,公网 IP 地址与您的账户而非特定的资源关联,您可以将申请到的公网 IP 地址与任意主机(包括私有网络内的主机)/路由器/负载均衡器绑定,并随时可以解绑、再分配到其他资源上。
(1)申请公网IP

(2)公网IP分配到云主机,不论云主机是VPC内的云主机,还是独立的云主机。公网IP都只和云主机有绑定关系,跟VPC没有绑定关系。


(3)公网IP绑定到VPC网络,相当于绑定到VPC的路由器上。



5.防火墙

(1)创建防火墙
(2)应用防火墙规则到云主机,不论云主机是独立的,还是VPC内的云主机,防火墙都只和目标云主机有直接的关联关系,和VPC没有归属关系。

6.云硬盘
(1)创建云硬盘

(2)加载云硬盘到云主机,不论是独立的云主机,还是VPC内的云主机,云硬盘只和目标云主机有直接的关联关系,和VPC没有直接归属关系。

备注:
只能在独立的云硬盘或云主机列表执行“加载云硬盘”操作,在VPC内没有直接对云硬盘操作入口。
二、资源编排
1.创建编排模板


2.应用模板一键生成资源组

3.最后会在独立的云主机、私有网络、路由器、公网IP和防火墙列表,看到通过编排生成的资源。





4.不可以一键删除编排生成的所有资源,需要一步一步删除。
总结:资源编排只是为了快速生成资源集合,并不是管理单位概念。