LELexEdge词汇锋面
DevOps专业术语

VPC

Virtual Private Cloud

虚拟私有云 · 在公有云上划出你的私有领地

云平台网络
VPC
定义
VPCVirtual Private CloudDevOps领域的专业术语VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。

最后更新:2026-03-18

什么是VPC?

VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。

  • 公有云中的逻辑隔离网络
  • 自定义子网、路由和安全组
  • 所有云资源都应部署在 VPC 中

VPC详解

VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。

VPC的应用场景

正式定义

在公有云中创建逻辑隔离的虚拟网络环境以保护云资源

应用场景

  • 云资源的网络隔离和安全
  • 多层网络架构的设计
  • 混合云的网络连接

常见误区

  • VPC 不是物理隔离,是逻辑隔离
  • 安全组和网络 ACL 是两层不同的防火墙
  • VPC 设计要提前规划 CIDR,后期修改很麻烦

实际案例

📌 VPC 最佳实践

AWS Well-Architected Framework 建议:至少使用 2 个可用区、将数据库放在私有子网、使用 VPC Flow Logs 监控网络流量。

VPC的参考来源

关于VPC的常见问题

VPC 是什么
云上的逻辑隔离网络环境,你可以自定义 IP 地址范围、子网、路由表和安全组,类似云上的私有数据中心。
VPC 之间怎么通信
VPC Peering(点对点)、Transit Gateway(中心化)、VPN 连接、PrivateLink(服务级别),根据规模和需求选择。