複製鏈接
請複製以下鏈接發送給好友

虛擬私有云

鎖定
虛擬私有云(VPC)是一個公共雲計算資源的動態配置池,需要使用加密協議、隧道協議和其他安全程序,在民營企業和雲服務提供商之間傳輸數據。一個VPC基本上把提供商的多租户架構變成單租户架構。
中文名
虛擬私有云
外文名
VPC
性    質
動態配置池
學    科
計算機
外文全稱
Virtual Private Cloud
別    名
網際雲

虛擬私有云定義

虛擬私有云在概念上類似於虛擬專用網(VPN)。一個VPN可以被用來在公共網,比如互聯網上通過專用隧道發送數據,該隧道不能輸入未適當加密的數據。安全的附加級別既包括對數據進行加密,也包括對產生和接收網絡地址進行加密。
虛擬私有云(Virtual Private Cloud,以下簡稱VPC),為彈性雲服務器構建隔離的、用户自主配置和管理的虛擬網絡環境,提升用户雲中資源的安全性,簡化用户的網絡部署。
可以在VPC中定義安全組、VPN、IP地址段、帶寬等網絡特性。用户可以通過VPC方便地管理、配置內部網絡,進行安全、快捷的網絡變更。同時,用户可以自定義安全組內與組間彈性雲服務器的訪問規則,加強彈性雲服務器的安全保護。 [1] 

虛擬私有云歷史

虛擬私有云(Virtual Private Cloud, VPC) 是存在於共享或公用雲中的私有云(Private Cloud),亦即一種網際雲(Intercloud)。
Amazon Web Services在 2009-08-26 發表了Amazon Virtual Private Cloud,該服務允許用户透過IPsec虛擬私有網絡(VPN) 來連結Amazon Elastic Compute Cloud(EC2)。
Google App Engine在 2009-04-07 發表的Secure Data Connector產品中也支援類似的功能。 [2] 

虛擬私有云私有云

私有云(Private cloud)是將雲基礎設施與軟硬件資源建立在防火牆內,以供機構或企業內各部門共享數據中心內的資源。私有云完全為特定組織而運作的雲端基礎設施,管理者可能是組織本身,也可能是第三方;位置可能在組織內部,也可能在組織外部。 [1] 

虛擬私有云虛擬專用網

虛擬私人網絡(英語:Virtual Private Network,縮寫為VPN)是一種常用於連接中、大型企業或團體與團體間的私人網絡的通訊方法。虛擬私人網絡的訊息通過公用的網絡架構(例如:互聯網)來傳送內部網的網絡訊息。它利用已加密的隧道協議(Tunneling Protocol)來達到保密、發送端認證、消息準確性等私人消息安全效果。這種技術可以用不安全的網上(例如:互聯網)來發送可靠、安全的消息。需要注意的是,加密消息與否是可以控制的。沒有加密的虛擬專用網消息依然有被竊取的危險。
以日常生活的例子來比喻,虛擬專用網就像:甲公司某部門的A想寄信去乙公司某部門的B。A已知B的地址及部門,但公司與公司之間的信不能註明部門名稱。於是,A請自己的秘書把指定B所屬部門的信(A可以選擇是否以密碼與B通信)放在寄去乙公司地址的大信封中。當乙公司的秘書收到從甲公司寄到乙公司的信件後,該秘書便會把放在該大信封內的指定部門信件以公司內部郵件方式寄給B。同樣地,B會以同樣的方式回信給A。
在以上例子中,A及B是身處不同公司(內部網)的計算器(或相關機器),透過一般郵寄方式(公用網上)寄信給對方,再由對方的秘書(例如:支持虛擬專用網的路由器或防火牆)以公司內部信件(內部網)的方式寄至對方本人。請注意,在虛擬專用網中,英特網上架構,秘書及收信人可以是同一人。許多的操作系統,例如Windows及Linux等因其所用傳輸協議,已有能力不用透過其它網上設備便能達到虛擬專用網連接。
傳統VPN的特點是點對點拓撲,它們不支持或連接廣播域,因此Microsoft Windows NetBIOS等服務可能無法完全支持或像在局域網(LAN)上那樣工作。設計人員已經開發出VPN變體,例如虛擬專用LAN服務(VPLS)和第2層隧道協議(L2TP),以克服此限制。 [2] 
參考資料
  • 1.    The NIST Definition of Cloud Computing (PDF). National Institute of Science and Technology. [24 July 2011].
  • 2.    "Amazon to soothe Enterprise fears with Virtual Private Cloud", Ars technica, Aug 2009.