DevOps专业术语
VPC
Virtual Private Cloud
虚拟私有云 · 在公有云上划出你的私有领地
云平台网络
VPC
- 定义
- VPC(Virtual Private Cloud)是DevOps领域的专业术语。VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。
最后更新:2026-03-18
什么是VPC?
VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。
- 公有云中的逻辑隔离网络
- 自定义子网、路由和安全组
- 所有云资源都应部署在 VPC 中
VPC详解
VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。
VPC的应用场景
正式定义
在公有云中创建逻辑隔离的虚拟网络环境以保护云资源
应用场景
- 云资源的网络隔离和安全
- 多层网络架构的设计
- 混合云的网络连接
常见误区
- VPC 不是物理隔离,是逻辑隔离
- 安全组和网络 ACL 是两层不同的防火墙
- VPC 设计要提前规划 CIDR,后期修改很麻烦
实际案例
📌 VPC 最佳实践
AWS Well-Architected Framework 建议:至少使用 2 个可用区、将数据库放在私有子网、使用 VPC Flow Logs 监控网络流量。
VPC的参考来源
关于VPC的常见问题
- VPC 是什么
- 云上的逻辑隔离网络环境,你可以自定义 IP 地址范围、子网、路由表和安全组,类似云上的私有数据中心。
- VPC 之间怎么通信
- VPC Peering(点对点)、Transit Gateway(中心化)、VPN 连接、PrivateLink(服务级别),根据规模和需求选择。