本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
虚拟私有云 (VPC) 是专用于您的 AWS 账户的虚拟网络。提供它的 Amazon VPC 服务是您的 AWS 资源的网络层。使用 AmazonVPC,您可以在 AWS 云中自己逻辑隔离的区域中定义虚拟网络。VPC与您可能在自己的数据中心中运行的传统网络非常相似,其优势在于使用 AWS 可扩展的基础架构。Ama VPC zon for Amazon EC2 虚拟计算环境(称为实例)可用于各种 AWS 资源。
VPCs提供在安全环境中实现灵活性的选项,例如:
-
要配置您的VPC,您可以设置其 IP 地址范围、创建子网、配置路由表、网络网关、网络接口和安全设置。
-
要使 AWS 云成为数据中心的扩展,您可以将自己的企业数据中心VPC连接到自己的企业数据中心。
-
您可以将中的实例连接到 Internet,或者将您的实例隔离在私有网络上。VPC
-
要保护每个子网中的资源,您可以使用多层安全措施,包括安全组和网络访问控制列表(ACLs)。
有关更多信息,请参阅 Amazon VPC 用户指南。
如果您有默认子网,VPC并且在启动实例时未指定子网,则该实例将启动为默认子网VPC。您VPC无需了解任何关于 Amazon 的信息,即可将实例启动到默认状态VPC。
如果您还没有VPC或想要使用新的,则可以按照亚马逊VPC用户指南中亚马逊入门VPC中的说明创建一个。本节提供有关如何设置的指导VPC。该指南包括公有子网和私有子网以及企业网络 AWS Site-to-Site VPN访问选项(称为本地访问)。您也可以使用VPC对等互连或 AWS Direct Connect 访问本地数据库实例。
使用 AWS CLI
您可以使用aws ec2 create-vpc
命令开始VPC在 Amaz EC2 on 中设置。要了解有关VPC设置的更多信息 AWS CLI,请参阅 Amazon VPC 用户指南VPC中的示例。
使用亚马逊EC2控制台
要在亚马逊上查看您的VPC或创建新的控制台EC2,请登录 AWS Management Console 并打开亚马逊VPC控制台,网址为https://console.aws.amazon.com/vpc/
VPC指南和 Su AWS pport 文章中的亚马逊VPC资源
有关一般信息,请参阅使用VPCs和子网。
有关设置的 step-by-step说明VPC,请参阅以下主题(选择与您的场景相关的主题):
-
AWS Site-to-Site VPN网络管理员指南(请选择您的网络设备以获取具体说明)
-
无边界网关协议的通用客户网关设备(建议用作客户网关)
如果要将数据源实例迁移到同一个实例中VPC,请参阅以下 Supp AWS ort 文章:
有关故障排除信息,请参阅如何对VPC路由表问题进行故障排除?