简单组网
对于相对简单的业务场景,可以仅使用一个VPC。VPC下创建不同子网,对应不同功能或安全区域。
比如:用户搭建一个web网站,业务简单,无需和其他网络互通。
所有服务器全部放到一个个VPC内。
业务子网分为web/APP/DB三个区域,分别放置Web业务经典三层架构的对应服务器。
如有运维和远程接入需求,可再创建相应子网,运维和接入区子网用于部署堡垒机或管理鉴权设备,方便客户远程接入部署业务和运维。
方便后续通过子网ACL的访问权限控制能力实现各个功能区域间的隔离和放通。
复杂组网
针对业务相对复杂的场景,一个VPC对应一个相对独立的业务应用系统或部门网络。
比如:一家大型车企业务上云后,所有业务共享同1根专线连接线下数据中心。
不同业务或部门分别承载在不同的VPC。
不同VPC分别通过对等连接连接到整个系统的公共资源VPC,共享专线访问。