Virtual Private Cloud (VPC) #
Представьте, что у вас в большом публичном облаке вырезали отдельный «квартал» только для вас. Это и есть Virtual Private Cloud. Вроде бы все крутится на общей инфраструктуре провайдера, но ваш кусок сети изолирован от остальных и по ощущениям напоминает собственный небольшой дата-центр, только без стоек, кондиционеров и шума вентиляторов.
Если по-простому, что такое VPC #
VPC — это облачное окружение, в котором вы сами решаете, как будет устроена сеть: создаёте подсети, прописываете маршруты, настраиваете правила фаерволов, VPN-туннели, доступ снаружи и из локального офиса. Туда же вы размещаете свои приложения, базы, микросервисы — и всё это живет отдельно от других клиентов провайдера, даже если физическое железо общее.
Зачем всё это нужно #
- Изоляция — посторонние клиенты провайдера в ваш VPC не попадают по определению, доступ контролируете только вы.
- Контроль — своё адресное пространство, свои таблицы маршрутизации, свои шлюзы, свои правила безопасности и политики доступа.
- Масштабируемость — надо больше ресурсов — добавили машины и сервисы; надо меньше — ужались, не переплачивая.
- Быстрый старт — нужная инфраструктура поднимается за минуты, а не за месяцы закупок и монтажа оборудования.
- Гибкость — VPC можно стыковать и с другими облаками, и с он-прем инфраструктурой, строить гибридные схемы, VPN, Direct Connect и прочее.
VPC против «классического» private cloud #
В обычном частном облаке всё железо и сеть физически принадлежат компании и крутятся в её дата-центре. В случае с VPC вы живёте в публичном облаке — на тех же мощностях, что и другие клиенты провайдера. Но за счет логической изоляции и настройки сетей получаете почти тот же уровень самостоятельности и безопасности, как если бы это был ваш собственный private cloud. Так работают, например, облака крупных провайдеров вроде глобальных и локальных игроков.
Кому это обычно нужно #
VPC любят банки, финтех, крупные IT-компании, разработчики SaaS, корпоративные заказчики — все, кому важны предсказуемая безопасность, сегментация, контроль доступов и при этом не хочется строить или расширять свои дата-центры. Почти весь современный облачный мир крутится вокруг подобных виртуальных приватных «сегментов».
Практически у любого крупного облака есть своя реализация: свои варианты VPC от разных вендоров и похожие по сути аналоги.
