单VPC场景
用户在天翼云上一个VPC内部署了业务系统,需要进行安全防护。
部署方案
在VPC内新建一个子网,把安全专区开通到新开的子网内,弹性IP部署在安全专 区的云防火墙外联接口,业务服务器外部流量通过安全专区子网进行安全管理。
多VPC场景
用户在天翼云上同一个数据节点多个VPC内部署了业务系统,需要进行安全防护。
部署方案
1.可按单个VPC的方式分别部署多个安全专区。
2.新建一个安全专区VPC,在安全专区VPC内开通安全专区服务,业务VPC通过对等连接接入安全专区VPC,由安全专区统一对所有VPC业务进行安全防护。
线下引流场景
用户的业务在本地机房,需要进行安全防护。
部署方案
在天翼云上部署一个安全专区VPC,在安全专区VPC内开通安全专区服务,线下机房通过云专线策略路由接入到安全专区,由安全专区同对线机房内业务进行安全防护。