什么是AWS VPC(虚拟私有云)?它们有什么实际用途?在VPC内启动实例是否是必须的?
子网是什么,为什么它们是必需的?子网是否对应特定地区?
子网是什么,为什么它们是必需的?子网是否对应特定地区?
在AWS中,VPC可以被看作是一个逻辑容器,将您创建的资源与亚马逊云中其他客户的资源隔离开来。它相当于您在Amazon内定义的自己的网络。您可以将VPC类比为公寓,您的家具和物品相当于数据库和实例。您公寓的墙壁将您的物品隔离并保护不被公寓大楼中其他租户访问。
而子网则类比为公寓中的不同房间。它们是您VPC中的容器,将您在VPC中定义的CIDR块切割成不同的片段。子网允许您为不同的访问规则分配不同的权限,并将资源放置在应用这些规则的不同容器中。就像您不会在淋浴墙上安装一个大开窗户以便别人看到您的裸体一样,您也不会将包含机密信息的数据库放在公共子网中允许任何和所有的网络流量访问。您可能会将该数据库放置在私有子网中(即锁着的衣柜里)。
您可以将VPC视为逻辑数据中心,即使所有资源都位于AWS云中,也可以将其与其他资源分开。 子网是数据中心的一部分。