文档中心 > 产品功能
产品功能

最近更新时间:2022-02-17

二层隔离

紫光云VPC通过VxLAN协议对每个VPC网络进行严格的二层隔离,并基于Overlay网络虚拟化构建虚拟网络。可实现100%租户隔离,以及100%安全的云上网络环境。

安全访问控制

基于网络侧和主机侧安全防护,可以进行核心数据和业务服务器的安全管理,实现灵活的访问控制权限控制。

通过安全组将VPC网络中的主机实例划分为不同的安全区域,并为每个安全组定义不同的安全组规则,包括报文协议(TCP、UDP、ICMP等)和端口,实现对出入口双向流量的严格访问控制。支持允许/拒绝自定义策略,实现对VPC资源进行基于安全组的安全访问控制。

灵活搭建网络

VPC内自定义IP地址范围、网段、网关等服务,按需创建弹性云主机、数据服务等云资源,方便用户统一、灵活地管理。VPC对等连接可以帮助用户更方便地控制两个VPC之间的通信

  • 子网划分:通过VPC网络功能,可以按需将IP地址划分为一个或多个子网。

  • 自定义资源:通过VPC和子网,可以创建弹性云主机、数据库、大数据、安全组等云资源,自定义搭建业务系统。

  • VPC对等连接:可以使用私有IP地址在两个VPC之间进行通信。

提供对外服务

基于VPC网络,可以灵活地对外提供服务,支撑海量用户访问。

  • 公网接入:用户可以将子网与公网IP连接,对外提供访问服务。

  • 海量业务:通过负载均衡服务,可以完成大流量的分发,轻松应对海量访问。

混合云架构

通过云专线/VPN网关等连接方式,实现云上VPC与传统IDC互联,使用户原有IDC业务轻松部署,迁移到云上。

  • 云专线:用户可以通过运营商在原有IDC和云之间建立一条高效、安全的网络通道。

  • VPN网关:通过VPN网关,可以和原有的多个IDC之间构建VPN隧道,形成混合云架构。

  • 混合云:构建混合云,用户可以方便地将应用部署到云上,实现原有IDC和云上数据互通,实现多个IDC的高效管理。