Virtual Private Cloud

سرویس‌ها را در شبکه خصوصی به هم متصل کنید

VPC آریانت برای ساخت شبکه امن بین VMها، دیتابیس، لود بالانسر و سرویس‌های داخلی است؛ بدون اینکه همه چیز روی اینترنت عمومی قرار بگیرد.

Privateارتباط داخلی
Subnetتفکیک شبکه
Secureکاهش انتشار عمومی
VPCPrivate Network
Web
API
DB
Cache
ترافیک داخلی برقرار است
Subnet خصوصی فعال است
قابلیت‌ها

شبکه خصوصی را به پایه معماری سرویس تبدیل کنید

VPC کمک می‌کند ارتباط بین سرویس‌ها امن‌تر، قابل تفکیک‌تر و قابل توسعه‌تر باشد.

ارتباط خصوصی

سرویس‌های داخلی بدون نیاز به انتشار عمومی با هم ارتباط می‌گیرند.

تفکیک محیط‌ها

برای production، staging و سرویس‌های حساس می‌توان محدوده‌های جدا طراحی کرد.

کنترل مسیر ترافیک

مسیر ارتباط بین subnetها، فایروال و سرویس‌های ورودی شفاف‌تر می‌شود.

طراحی شبکه

از سرورهای پراکنده به شبکه قابل مدیریت برسید

VPC مرز شبکه سرویس شما را مشخص می‌کند و باعث می‌شود دیتابیس، cache و سرویس‌های داخلی در معرض اینترنت نباشند.

اتصال backendها از مسیر private IP
جدا کردن دیتابیس از اینترنت عمومی
آماده برای firewall و load balancer
private subnet10.x.x.x
public ingressLoad Balancer / Firewall
database accessprivate only
environmentproduction / staging
راه‌اندازی

شبکه را قبل از رشد سرویس طراحی کنید

ابتدا سرویس‌ها و مرزهای دسترسی مشخص می‌شوند، سپس subnet و مسیر ارتباطی تعریف می‌شود.

۱

نقشه سرویس‌ها

وب، API، دیتابیس، cache و سرویس‌های مدیریتی مشخص می‌شوند.

۲

تعریف subnet

محدوده‌های شبکه خصوصی و مسیرهای لازم طراحی می‌شود.

۳

اعمال policy

فایروال، ورودی عمومی و دسترسی داخلی بر اساس معماری تنظیم می‌شود.

کاربردها

برای سرویس‌هایی که چند جزء وابسته دارند

هرجا دیتابیس، cache، چند VM یا محیط‌های جدا دارید، VPC پایه نظم شبکه است.

اپلیکیشن چندلایه

اتصال web، API، database و cache با IP خصوصی و دسترسی کنترل‌شده.

طراحی شبکه

محیط سازمانی

تفکیک شبکه‌های داخلی و عمومی برای کنترل بهتر سیاست‌های امنیتی.

مشاوره سازمانی

معماری HA

قرار دادن load balancer، firewall و backendها در مسیر شبکه مشخص.

شروع سفارش

سوالات رایج درباره VPC

پاسخ کوتاه به سوال‌های شبکه خصوصی ابری.

آیا VPC جای فایروال را می‌گیرد؟
خیر، VPC محدوده شبکه خصوصی را می‌سازد و فایروال policy دسترسی را کنترل می‌کند. این دو مکمل هستند.
آیا دیتابیس را می‌توان فقط خصوصی کرد؟
بله، یکی از کاربردهای اصلی VPC نگه داشتن دیتابیس و cache پشت شبکه خصوصی است.
چه زمانی به VPC نیاز دارم؟
وقتی سرویس شما چند جزء دارد یا نمی‌خواهید همه componentها روی اینترنت عمومی منتشر شوند.
آیا VPC برای چند محیط کاربرد دارد؟
بله، می‌توان production، staging و سرویس‌های حساس را در subnetها یا policyهای جدا طراحی کرد.
آیا Load Balancer داخل این معماری قرار می‌گیرد؟
بله، معمولاً load balancer نقطه ورود عمومی است و backendها در شبکه خصوصی باقی می‌مانند.
آیا ارتباط داخلی هزینه و latency را بهتر می‌کند؟
در بسیاری از سناریوها ارتباط private مسیر شفاف‌تر و امن‌تری می‌دهد، اما طراحی نهایی به منطقه و معماری بستگی دارد.
آیا می‌توان سرویس‌های فعلی را به VPC منتقل کرد؟
بله، ولی باید IPها، DNS، firewall و dependencyهای سرویس‌ها قبل از انتقال بررسی شوند.
VPC برای دیتابیس و cache چه مزیتی دارد؟
باعث می‌شود این سرویس‌ها بدون انتشار عمومی، فقط از مسیرهای داخلی و کنترل‌شده در دسترس باشند.
طراحی شبکه خصوصی

قبل از پیچیده شدن سرویس، مرز شبکه را مشخص کنید

برای معماری چندلایه، دیتابیس خصوصی، لود بالانسر و فایروال، طراحی VPC نقطه شروع درستی است.