DevOps专业术语
ALBvsVPC
DevOps领域术语对比 — 快速理解两者的核心差异
概览对比
ALB
ALB 是 AWS 的应用层(L7)负载均衡器,能基于 URL 路径、Host 头、HTTP 方法等内容智能路由流量到不同的目标组,支持 WebSocket 和 gRPC。
VPC
VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。
核心要点
ALB
- 七层负载均衡,基于 HTTP 内容路由
- 支持路径路由、Host 路由和加权路由
- 与 ECS、EKS、Lambda 深度集成
VPC
- 公有云中的逻辑隔离网络
- 自定义子网、路由和安全组
- 所有云资源都应部署在 VPC 中
正式定义
ALB
AWS 的七层应用负载均衡器,基于 HTTP 内容智能路由流量
VPC
在公有云中创建逻辑隔离的虚拟网络环境以保护云资源
应用场景
ALB
- 多服务的流量分发和路由
- 蓝绿部署和灰度发布
- HTTPS 终止和 SSL 证书管理
VPC
- 云资源的网络隔离和安全
- 多层网络架构的设计
- 混合云的网络连接
详细解读
ALB
ALB 工作在 OSI 第七层(应用层),能理解 HTTP/HTTPS 协议内容并据此做路由决策。典型用法:/api/* 路由到后端服务、/static/* 路由到静态资源、不同域名路由到不同服务。ALB 还支持与 Cognito 集成实现认证、与 WAF 集成实现安全防护。NLB(Network Load Balancer)工作在第四层,适合 TCP/UDP 高性能场景。
VPC
VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。
快速对比
| 维度 | ALB | VPC |
|---|---|---|
| 类型 | 专业术语 | 专业术语 |
| 标签 | 网络、云平台 | 云平台、网络 |
| 热度 | 64 | 68 |
共同关联术语
CloudFront