tencent cloud

Virtual Private Cloud
안전하고 유연하며 안정적인 클라우드 VPC 공간으로써 완벽한 네트워크 솔루션을 제공합니다.
소개

VPC(Virtual Private Cloud)는 Tencent Cloud를 기반으로 구축된 클라우드 전용 네트워크 공간입니다. Tencent Cloud 리소스에 네트워크 서비스를 제공하여, 각 가상 VPC는 로직상 철저히 격리됩니다. 사용자의 클라우드의 전용 네트워크 공간으로서 소프트웨어 정의 네트워크를 통해 VPC를 관리하여 IP 주소, 서브넷, 라우팅 테이블, 네트워크 ACL 및 로그의 설정 관리를 구현할 수 있습니다. VPC는 다양한 방식으로 EIP, NAT Gateway 등 인터넷을 연결하며, 다양한 과금 방식과 대역폭 패키지를 제공하여 비용을 절감합니다. 또한, VPN 연결 또는 DC(Direct Connect)를 통해 Tencent Cloud와 사용자의 로컬 데이터센터를 연동하여 하이브리드 클라우드를 구축합니다.

특징
고가용성

Tencent Cloud는 안정적인 네트워크 가상화 기술을 사용합니다. 링크 백업, 게이트웨이 액티브 스탠바이, VPC 통합 가용존 배포 등 다양한 기술로 네트워크의 높은 가용성을 확보하며, 링크 레벨, 네트워크 레벨, 데이터센터 단위의 네트워크 안전을 보장합니다.

완전 격리

Tencent Cloud는 Overlay 기술로 완전 격리한 VPC 환경을 구축합니다. 각각의 VPC간 100% 완벽한 로직 격리를 통해 서비스의 안전 격리 요구사항을 충족시킵니다.

다양한 액세스

Tencent Cloud VPC는 다양한 네트워크 액세스를 제공합니다. 요구사항 맞춤형으로 DC 연결, VPN 연결 등 방식을 선택하여 로컬 데이터센터와 Tencent Cloud의 리소스를 연동합니다.

고성능 인터넷

Tencent Cloud는 초고성능의 인터넷 액세스를 지원합니다. NAT Gateway는 1000만 건의 동시 연결을 지원하여 인터넷 액세스 한계를 높일 수 있으며 CLB 및 AIA와 같은 제품으로 서비스 액세스 경험을 향상할 수 있습니다.

다양한 시점에서 보안 확보

Tencent Cloud VPC는 다양한 시점에서 네트워크 보안을 제어합니다. 네트워크 ACL과 보안 그룹을 통해 포트와 인스턴스 차원에서 리소스 액세스를 제어하며 CAM을 통해 계정 내 최소 라이선스를 지원하여 네트워크 안전을 전면 강화합니다.

시각화 관리

VPC는 네트워크 토폴로지 시각화 기능이 적용되었습니다. 실시간으로 네트워크 상태를 모니터링하며, 알람 경고, 플로우 로그 서비스와 함께 전면적이고 스마트하게 네트워크를 관리합니다.

유연한 확장

Tencent Cloud는 VPC 유연한 확장을 지원합니다. 구매, 설치, 디버깅 등 복잡한 프로세스가 없이도 비즈니스 규모가 변화함에 따라 네트워크 리소스를 유연하게 확장할 수 있습니다.

비용 최적화

Tencent Cloud VPC는 대부분 기능을 무료로 사용할 수 있으며 추가로 전용 네트워크 장치를 구매하지 않아도 고스펙의 데이터센터 수준급의 네트워크 리소스를 누릴 수 있습니다. 이외에도 Tencent Cloud의 다양한 과금 방식과 패키지 서비스로 최적화된 설정을 할 수 있습니다.

통합 서비스

VPC와 Tencent Cloud의 대부분 서비스는 원활히 호환합니다. 예를 들면 Cloud Virtual Machine CVM, 클라우드 데이터베이스 CDB, 빅 데이터 처리 스위트 TBDS 등 사용자에게 클라우드 통합 솔루션을 제공합니다.

기능
소프트웨어 정의 네트워크

Tencent Cloud 콘솔 또는 API를 통해 VPC/서브넷 네트워크 세그먼트와 라우팅 정책을 정의합니다. 네트워크를 여러 서브넷으로 구분하여 서브넷 내부에 애플리케이션과 서비스를 배포할 수 있습니다. Tencent Cloud 기술전문팀은 인프라 네트워크 장치 배포와 운영 및 유지보수 관리를 차단합니다. 소프트웨어 정의 네트워크를 사용하여 네트워크 성능을 최적화하고 실시간으로 투명하고 스마트한 네트워크를 구축할 수 있습니다.

인터넷 연결

Tencent Cloud VPC는 EIP, NAT Gateway 등을 포함한 자유로운 고성능의 인터넷 연결 방법을 제공합니다.

EIP는 별도로 공인 IP주소를 신청하여 공용 네트워크를 액세스할 수 있습니다. 인스턴스(예를 들면 CVM, NAT Gateway)와의 동적 바인딩 및 바인딩 해제를 지원하며 주로 인스턴스 장애를 보호하는 데 사용됩니다

NAT Gateway는 VPC가 인터넷에 액세스하는 방법이며 내부 네트워크, 외부 네트워크가 격리된 상태에서 VPC 내부 개인 IP 주소를 공인 IP 주소를 변환할 수 있습니다. 일반적인 응용 시나리오는 큰 대역폭, 고가용성 공용 네트워크 액세스 입니다. NAT Gateway 최대 1000의 동시 연결, 10Gbps 대역폭 및 10 개의 EIP, 핫 백업, 자동 재해 복구 및 99.99 % 서비스 가용성을 지원합니다. 큰 대역폭, 공용 IP 사용 및 큰 배포 서비스가 필요한 공용 네트워크 액세스 응용 시나리오에 적용됩니다.

하이브리드 클라우드 배포

공용 네트워크 VPN/DC(Direct Connect)를 이용하여 Tencent Cloud의 컴퓨팅 리소스와 로컬 데이터센터에 안정적으로 연결하여 하이브리드 클라우드를 구축 할 수 있습니다.

VPN 연결은 공용 네트워크 IPsec 암호화 터널을 통해 데이터센터와 Tencent Cloud의 VPC를 연결하여 하이브리드 클라우드를 빠르고 안전하게 배포 할수 있는 서비스입니다.

DC는 물리 전용선을 통해 데이터센터와 Tencent 클라우드 컴퓨팅 리소스를 연결하고 핫 백업을 지원하며 재무와 같은 고품질 네트워크 요구 사항을 충족시키는 서비스입니다.

클라우드 리소스 통신

PC(Peering Connection) 통해 VPC내 리소스와 기타 클라우드 내부의 리소스가 통신할 수 있습니다. PC는 2개의 VPC를 연결하는 서비스이며, 서로 다른 계정과 리전 간 의 VPC간 연결을 지원합니다. 양측 포트의 클라우드 서버와 CDB는 서로 액세스 가능하며 글로벌 영역에서 같은 서버 2리전 3데이터센터의 재해 복구 배포 방식을 지원합니다.

보안 제어

네트워크 ACL와 보안 그룹을 통해 포트와 인스턴스 차원에서 리소스 액세스를 제어합니다. CAM으로 계정의 최소 라이선스를 지원하며 전면적으로 네트워크 안전을 지켜줍니다.

네트워크 ACL은 서브넷 레벨급의 stateless한 선택형 패킷 필터링 가상 방화벽입니다. 서브넷의 데이터 스트림을 제어하며 프로토콜과 포트 단위로 디테일하게 적용합니다.

보안 그룹은 stateful한 패킷 필터링 가상 방화벽입니다. 단일 혹은 여러 개의 CVM 입출력 트래픽을 제어하며 프로토콜과 포트 단위로 디테일하게 적용합니다.

응용 시나리오

빅 트래픽 비디오, 라이브 방송류 업무

클라우드상 인터렉티브 라이브 방송 플랫폼을 구축합니다. 100G 이상 다량 비디오를 실시간으로 전송하며, 대화형 라이브 방송 업무 관련, 1:n의 인트라넷 탄력적 트랜스 코딩을 지원합니다. 다양한 시나리오에서 사용자에게 쾌적한 체험을 제공합니다.

● VPC를 기반으로 10Gbps에 달하는 고성능 클라우드 네트워크를 구축하며, 1:n의 비디오 트랜스코딩을 지원합니다.

● 광대역 EIP, 3GB 이상에 달하는 비디오 트래픽을 전송합니다.

● 공유 대역폭 패키지를 기반으로 멀티 IP에서 대역폭을 공유하도록 지원 및 대응 비용을 절감합니다.

사물인터넷 서비스

Tencent Cloud가 구축한 사물인터넷 서비스 아키텍처를 기반으로 공유 보조 배터리, 공유 자전거 및 무인 판매대와 같은 수십억 개의 사물인터넷 터미널 연결 요구를 충족시킵니다.

● CLB는 대량 동시 발생, 사물 연결 요구사항을 지원합니다.

● 35 회선 + BGP 회선은 물리적 링크 터미널의 모든 영역에 대한 액세스를 충족시킵니다.

● NAT는 인터넷에 액세스하여 인트라넷 리소스를 보호합니다.

게임 가속

게임 클라이언트 서비스는 전 세계의 여러 지역에 여러 서버를 배치하고 피어링 연결을 통해 통합 서버 PVP 시나리오 등 네트워크 지연시간에 민감합 업무를 지원 및 유저에게 쾌적한 서비스를 제공합니다.

● 피어링 연결을 기반으로 안정적이고 지연시간이 짧은 낮은 네트워크를 구축하며, 글로벌 유저가 동일 서버에서 대결하도록 지원합니다.

● 글로벌 영역에서 멀티 리전과 가용 영역을 지원하므로, 거리순으로 배포 가능합니다. 유저별 액세스 요구사항을 지원합니다.

클라우드상 2리전 3데이터센터

VPC를 기반으로 클라우드에 2리전 3데이터센터를 구축합니다. 클라우드상에서 금융 서비스의 보안 및 고 가용성을 보장하고, 금융 서비스의 요구를 충족합니다.

● 통합 가용 영역 서비스를 배포하여 동일 지역에 2종 데이터센터를 구축합니다.

● 피어링 연결로 타지역 데이터 재해 복구를 백업합니다.

● ACL, 보안 그룹 및 CAM을 기반으로하는 다단계 보안 보호는 서비스 영역의 보안 격리를 구현합니다.

온클라우드/오프클라우드 하이브리드 클라우드 구축

Tencent Cloud를 기반으로 클라우드에 다중 데이터센터를 구축하고 전용 회선/VPN 액세스를 통해 로컬 IDC에 연결하고 데이터 클라우드의 재해 복구를 충족하며 탄력적 서비스 클라우드에 배포하고 하이브리드 클라우드를 구축합니다.

●VPN/디렉트 멀티 링크 연결

● 탄력적으로 클라우드에 서비스를 배포하여 서비스 변화에 대응합니다.

가격

Tencent Cloud VPC(Virtual Private Cloud)는 무료 제품이지만 VPC 제품을 사용하려면 NAT 네트워크, VPN 게이트웨이, 리전 간 PC(Peering Connection) 요금과 같은 유료 상품이 필요합니다. 더보기