草庐IT

VPC专有网络介绍

基本概念VPC:专有网络,云上用户自定义的私有网络。vSwitch:交换机,组成专有网络的基础网络设备,交换机可以连接不同的云资源,在专有网络内创建云资源时,必须指定云资源所在连接的交换机。vRouter:路由器,作为专有网络的枢纽,可以连接vpc的各个交换机,同时也是连接专有网络与其他网络的网关设备。路由器根据路由条目转发网络流量。RouterTable:路由表,路由器上管理路由条目的列表。RouterEntry:路由条目,定义了通向指定目标网段的网络流量的下一跳地址。路由条目包括系统路由和自定义路由两种类型。VPC配置流程创建VPC-》创建子网-〉配置路由-》安全配置-〉连通性测试创建VP

VPC专有网络介绍

基本概念VPC:专有网络,云上用户自定义的私有网络。vSwitch:交换机,组成专有网络的基础网络设备,交换机可以连接不同的云资源,在专有网络内创建云资源时,必须指定云资源所在连接的交换机。vRouter:路由器,作为专有网络的枢纽,可以连接vpc的各个交换机,同时也是连接专有网络与其他网络的网关设备。路由器根据路由条目转发网络流量。RouterTable:路由表,路由器上管理路由条目的列表。RouterEntry:路由条目,定义了通向指定目标网段的网络流量的下一跳地址。路由条目包括系统路由和自定义路由两种类型。VPC配置流程创建VPC-》创建子网-〉配置路由-》安全配置-〉连通性测试创建VP

aws准备阶段-vpc

1、先根据客户环境和斯润环境确认aws-vpc网络地址规划,最后确认vpc为:172.50.0.0/16。所有部署环境均在此环境地址段中完成。一、创建VPC过程:在此步骤中,您将使用AmazonVPC控制台中的AmazonVPC向导创建VPC。本向导为您执行以下步骤:创建一个具有/16IPv4CIDR块(一个包含65536个私有IP地址的网络)的VPC。在VPC中创建一个大小为/24的IPv4子网(一个包含256个私有IP地址的网络范围)。创建一个自定义路由表,并将其与您的子网相关联,以便在子网与互联网网关之间进行通信。使用AmazonVPC向导创建VPC通过以下网址打开AmazonVPC控制

aws准备阶段-vpc

1、先根据客户环境和斯润环境确认aws-vpc网络地址规划,最后确认vpc为:172.50.0.0/16。所有部署环境均在此环境地址段中完成。一、创建VPC过程:在此步骤中,您将使用AmazonVPC控制台中的AmazonVPC向导创建VPC。本向导为您执行以下步骤:创建一个具有/16IPv4CIDR块(一个包含65536个私有IP地址的网络)的VPC。在VPC中创建一个大小为/24的IPv4子网(一个包含256个私有IP地址的网络范围)。创建一个自定义路由表,并将其与您的子网相关联,以便在子网与互联网网关之间进行通信。使用AmazonVPC向导创建VPC通过以下网址打开AmazonVPC控制

Terraform 管理阿里云 VPC

创建阿里云RAM子用户,并进行授权注意,需要将我们生成的​​AccessKey​​保存至本地配置环境变量​​alicloud_authentication​​定义的环境变量必须以​​TF_VAR​​开头,这样就被terraform在读取环境变量时就认为是他自己的环境变量虽然也可以写在配置文件中明文保存,但是强烈不建议这样用,一旦配置文件泄露,便有非常大的风险。#第一种方式,需要去掉main.tf中的变量,直接全空即可,此变量是官方默认提供变量,不需要加TF_VARexportALICLOUD_ACCESS_KEY="LTA**************"exportALICLOUD_SECRET

Terraform 管理阿里云 VPC

创建阿里云RAM子用户,并进行授权注意,需要将我们生成的​​AccessKey​​保存至本地配置环境变量​​alicloud_authentication​​定义的环境变量必须以​​TF_VAR​​开头,这样就被terraform在读取环境变量时就认为是他自己的环境变量虽然也可以写在配置文件中明文保存,但是强烈不建议这样用,一旦配置文件泄露,便有非常大的风险。#第一种方式,需要去掉main.tf中的变量,直接全空即可,此变量是官方默认提供变量,不需要加TF_VARexportALICLOUD_ACCESS_KEY="LTA**************"exportALICLOUD_SECRET

wireguard-跨云or vpc网络通讯方案

背景:早期服务器集中于腾讯云,开始是传统网络。后面是自定义的私有网络vpc.当然了vpc中还有容器网络,容器的网络方案使用了默认的GlobalRouter,并没有使用VPC-CNI的容器网络与云主机网络在同一个VPC内的方案(腾讯云官方文档还有了Cilium-Overlay的方案,恩还有个测试环境的k8s集群是kubeadm自建的集群网络插件用的cilum).今年45月份有些新业务又跑在了阿里云上面,集群环境直接用了阿里云的ACKPRO。网络插件使用了Flannel,也没有使用阿里云的Terway。现在的需求就是要把两个网络打通!看了一下网上的各种方案:1.腾讯云与阿里云如何建立VPN连接(不

wireguard-跨云or vpc网络通讯方案

背景:早期服务器集中于腾讯云,开始是传统网络。后面是自定义的私有网络vpc.当然了vpc中还有容器网络,容器的网络方案使用了默认的GlobalRouter,并没有使用VPC-CNI的容器网络与云主机网络在同一个VPC内的方案(腾讯云官方文档还有了Cilium-Overlay的方案,恩还有个测试环境的k8s集群是kubeadm自建的集群网络插件用的cilum).今年45月份有些新业务又跑在了阿里云上面,集群环境直接用了阿里云的ACKPRO。网络插件使用了Flannel,也没有使用阿里云的Terway。现在的需求就是要把两个网络打通!看了一下网上的各种方案:1.腾讯云与阿里云如何建立VPN连接(不