掌握全球部署:在 SurferCloud 上启
在当今互联的世界中,部署应用程序已不...




当你购买一台云服务器时,通常会关注 CPU、内存、硬盘、操作系统等配置。
但还有一个同样重要的问题:
你的云服务器之间应该如何进行网络通信?
这正是 VPC(Virtual Private Cloud,虚拟私有云) 所解决的问题。
VPC 为云资源提供一个独立、逻辑隔离的私有网络环境。你可以在 VPC 中规划私有 IP 地址段、创建子网,并根据业务架构组织不同的云资源,让多台服务器和其他云资源通过私有网络进行通信。
本文将从零开始介绍 VPC 是什么、为什么需要 VPC、子网是什么,以及如何使用 SurferCloud UVPC 构建自己的私有云网络。
VPC 是 Virtual Private Cloud(虚拟私有云)的缩写。
简单来说,VPC 就是你在云平台中创建的一套私有网络环境。
你可以把它理解成家里的局域网或者公司的办公网络。
例如,你家里的网络可能连接着:
这些设备可以通过私有网络相互通信,同时通过路由器访问公网。
VPC 的工作方式与此类似,只不过它面向的是云计算基础设施。
在 VPC 中,你可以部署:
VPC 与其他用户的网络在逻辑上相互隔离,你可以自行规划私有 IP 地址范围,并根据实际业务需求组织云资源。
如果你只有一台云服务器,用它运行一个简单的网站,可能暂时感觉不到 VPC 的必要性。
但随着业务发展,一个现代应用通常会由多个组件组成。
例如,一个典型的 Web 应用可能是这样的:
Internet
│
▼
Web服务器
│
私有网络
│
┌────────┴────────┐
▼ ▼
应用服务器 数据库
Web 服务器需要与应用服务器通信,而应用服务器又需要访问数据库。
但这些内部服务通常并不需要直接暴露在公网中。
这时候,就可以通过 VPC 构建这样的私有网络架构。
对于运行多个云资源的开发者和企业来说,VPC 通常是云基础设施中的基础网络组件之一。
子网(Subnet) 是 VPC 内部进一步划分出来的更小网络。
可以把整个 VPC 想象成一栋办公大楼。
那么:
VPC 就是整栋大楼,而不同的子网就像大楼中的不同楼层或部门。
例如:
VPC
└── 10.0.0.0/16
│
├── 子网 A
│ └── Web 服务器
│
├── 子网 B
│ └── 应用服务器
│
└── 子网 C
└── 数据库服务器
你不需要把所有云资源都放在同一个网络段中,而是可以根据业务需求,将一个较大的网络地址空间进一步划分成多个更小的网络段。
这样可以让云基础设施更加清晰,也方便随着业务规模增长进行扩展。
理解两者关系最简单的方法是:
VPC = 整个私有网络
子网 = VPC 内部进一步划分出来的网络段
例如,你可以创建:
VPC:10.0.0.0/16
├── Web 子网:10.0.1.0/24
├── 应用子网:10.0.2.0/24
└── 数据库子网:10.0.3.0/24
VPC 决定整体的网络地址空间,而子网则负责将这个地址空间划分成更小的网络区域。
这种方式可以让你更加灵活地设计云基础设施。
VPC 通常使用私有 IP 地址段。
SurferCloud UVPC 目前支持以下私有网络地址范围:
| 私有网络地址段 | 地址范围 |
|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 |
例如,你可以创建一个:
10.0.0.0/16
的 VPC,然后进一步划分为:
10.0.1.0/24
10.0.2.0/24
10.0.3.0/24
目前,VPC 支持的最小网络掩码为 /29。
另一个经常出现的问题是:
如果我的云服务器已经有公网 IP,为什么还需要 VPC?
因为公网和私有网络解决的是不同的问题。
公网 IP 主要用于让云服务器与互联网进行通信。
而私有网络主要用于云资源之间的内部通信。
例如:
Internet
│
▼
公网 IP
│
Web服务器
│
私有 IP
│
▼
应用服务器
│
私有 IP
│
▼
数据库
这样,网站需要对外提供的服务可以通过公网访问,而应用服务器、数据库等内部组件则可以通过私有网络进行通信。
这是生产环境中非常常见的一种网络架构。
VPC 并不是只有大型企业才能使用。
从个人开发项目到企业级应用,VPC 都有很多实际用途。
假设你正在运行一个网站,需要多台服务器:
你可以将这些资源部署在同一个 VPC 中,并通过私有网络实现服务器之间的通信。
随着业务规模扩大,也可以继续增加服务器和网络资源。
你也可以使用不同的 VPC 来隔离不同的运行环境。
例如:
生产环境 VPC
├── Web 服务器
├── 应用服务器
└── 数据库
开发环境 VPC
├── 开发服务器
└── 测试数据库
这样可以降低开发环境对生产环境造成影响的风险,让不同环境之间更加清晰、独立。
现代应用通常需要多个服务器共同运行不同的服务。
例如:
负载均衡
│
┌────┴────┐
▼ ▼
Web 01 Web 02
│ │
└────┬────┘
▼
应用服务器
│
▼
数据库
VPC 可以为这些不同组件提供底层的私有网络环境,使它们能够按照应用架构进行通信。
对于对可用性要求较高的业务,可以将云资源部署到不同的可用区。
VPC 中的云资源支持跨可用区部署,这为构建跨可用区的高可用架构和灾备方案提供了基础。
对于运行核心业务的企业来说,这也是云基础设施规划中非常重要的一部分。
同一个 VPC 内的网络默认是互联的。
例如:
VPC
│
├── 子网 A
│
├── 子网 B
│
└── 子网 C
这些网络中的云资源可以通过 VPC 私有网络进行通信。
而不同 VPC 之间默认并不互通。
这种设计可以让不同 VPC 之间保持相对独立。
如果需要让不同项目或不同地域的 VPC 进行通信,可以使用 VPC 网络互联功能。
需要注意的是,进行 VPC 网络互联时,参与互联的 VPC 网络地址段不能重叠。
例如,如果计划将两个 VPC 进行互联,就不建议使用:
VPC A:10.0.0.0/16
VPC B:10.0.0.0/16
这样的网络规划。
提前为不同 VPC 规划不同的地址段,可以让后续网络互联更加简单。
SurferCloud UVPC 为云基础设施提供灵活的私有网络环境。
你无需自己搭建和维护传统的物理网络设备,就可以直接通过 SurferCloud 控制台创建和管理 VPC。
使用 UVPC,你可以:
无论是简单的多服务器应用,还是更加复杂的生产环境,UVPC 都可以作为云网络基础设施的一部分。
每个账号默认拥有以下 VPC 资源配额:
| 资源 | 默认配额 |
|---|---|
| 每个地域的 VPC 数量 | 100 |
| 每个 VPC 的子网数量 | 200 |
VPC 和子网的网络地址段可以根据实际业务需求进行规划,目前支持的最小网络掩码为 /29。
如果某个子网中仍然存在云资源,则该子网无法删除,需要先移除其中的云资源。
创建 VPC 非常简单。
首先进入 SurferCloud VPC 控制台:
然后创建 VPC,并根据实际需求设置私有网络地址段。
例如:
VPC
网络地址段:10.0.0.0/16
创建 VPC 后,你可以继续在其中创建一个或多个子网:
VPC:10.0.0.0/16
子网 1:10.0.1.0/24
子网 2:10.0.2.0/24
子网 3:10.0.3.0/24
之后,就可以根据业务架构将云资源部署到相应的网络环境中。
如果需要了解更加详细的配置方法,可以查看官方 SurferCloud UVPC 产品文档。
我们可以通过一个实际案例来理解 VPC。
假设你正在部署一个电商网站。
可以按照下面的方式设计网络:
Internet
│
▼
Web服务器
│
┌───────┴───────┐
│ VPC │
│ │
▼ ▼
应用服务器 数据库服务器
例如,可以规划:
VPC:10.0.0.0/16
然后创建:
Web 子网: 10.0.1.0/24
应用子网: 10.0.2.0/24
数据库子网: 10.0.3.0/24
Web 服务器负责处理来自互联网的请求,而应用服务器和数据库服务器则主要通过 VPC 私有网络进行内部通信。
随着业务发展,你还可以继续增加服务器和子网,而不需要重新设计整个网络。
如果你只有一台云服务器,用来运行个人博客或者一个简单的小型项目,那么可能暂时不需要过多考虑 VPC 网络架构。
但当你开始使用以下资源时,VPC 的价值会越来越明显:
简单来说:
VPC 为你的云基础设施提供了一个可规划、可扩展的私有网络基础。
你不需要成为网络专家才能开始使用 VPC。
只要记住最核心的两个概念:
VPC 是你的私有云网络,而子网则是 VPC 内进一步划分出来的网络区域。
理解这两个概念之后,很多云网络相关的概念都会变得更加容易理解。
无论你是在部署一个简单的多服务器应用,还是正在构建规模更大的生产环境,合理的私有网络规划都可以让云基础设施更加清晰、灵活。
通过 SurferCloud UVPC,你可以创建自己的 VPC、划分子网,并根据业务需求构建适合自己的私有网络架构。
立即创建 VPC:SurferCloud VPC 控制台
查看产品文档:SurferCloud UVPC 产品文档