概述
<p><!--[if gte mso 9]><xml>
<o:OLEObject Type="Embed" ProgID="Visio.Drawing.11" ShapeID="_x0000_i1025"
DrawAspect="Content" ObjectID="_1612765705">
</o:OLEObject>
</xml><![endif]-->本文以一个简单的网络架构为例,说明如何在云环境上部署一套基础设施。</p>
<p>下面是该案例的网络架构图:</p>
<p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20181202140802-13a7dd749a9e.png" /></p>
<p><!--[if gte mso 9]><xml>
<o:OLEObject Type="Embed" ProgID="Visio.Drawing.11" ShapeID="_x0000_i1025"
DrawAspect="Content" ObjectID="_1612765777">
</o:OLEObject>
</xml><![endif]--></p>
<p><strong>网络架构说明</strong></p>
<p>平安云平台以专有网络VPC的模式向用户交付网络服务。该案例中,VPC下划分DMZ和SF两个基本的网络域。</p>
<p>这两个网络域的说明如下:</p>
<p>• <strong>DMZ</strong>:内网与互联网之间隔离区域,通常用于部署Web server、前置服务器或代理服务器,可通过开通防火墙向Internet提供服务。</p>
<p>• <strong>SF</strong>:部署内网应用和核心应用的区域。</p>
<p><strong>说明:</strong></p>
<p>• 必须是创建好了网络域和子网之后,才能创建主机。</p>
<p>• 通常情况下,一个租户下的一个业务只需要创建一个VPC,不同VPC之间的网络是隔离的。</p>
<p>• 一个VPC下对应一个DMZ和SF网络域,每个网络域下可以有多个子网,同一个网络域下的子网网络是互通的。</p>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!