当前位置: 首页 > article >正文

VPC NAT 网关 v2.0 上线!VPC 级一次性打通,告别重复配置

VPC虚拟私有云是公有云上逻辑隔离、可自定义的私有网络空间是云上资源部署和通信的基础核心资源均需部署其中不同VPC默认隔离以保障安全。用户可自主划分子网、配置路由而网关是VPC内外及跨VPC通信的关键其中NAT网关承担着私网IP转换、实现网络互通的核心作用其性能与配置效率直接影响业务运维成本。一. 背景VPC NAT网关可以将 VPC 内的私网 IPv4 地址转换为 NAT IP用来解决云上地址冲突网络的互访或者满足通过指定地址访问的需求。目前线上运行的v1.0版本网络打通的粒度为子网到子网。当用户网段扩容新增子网时需要多次调用 NAT 打通接口新增并维护多条规则。这不仅增加了配置复杂度也提高了运维和出错成本。VPC内扩容子网是常规操作为了简化用户使用复杂度同时避免因新增网段而重复配置 NAT 规则VPC NATv2.0需要对现有能力进行扩展使其支持源 VPC → 目标 VPC 的一次性打通。二. 方案设计1. 控制面逻辑调整1snat_rules 表新增4个字段用于记录目标vpc详情便于奥创系统查询与关联。字段名含义src_vpc_uuid源vpc uuiddst_vpc_uuid目标vpc uuidcidr源 VPC 下的子网 CIDR支持逗号分割172.16.2.0/24,172.16.3.0/24vpc_cidr目标 VPC 下的子网集合按 VNI 维度组织KeyVNIVPC 内部网络标识Value该 VNI 下的多个子网 CIDR逗号分割{100:172.16.0.0/24,172.16.1.0/24,200: 172.16.2.0/24}2生成vpc nat规则调整NAT IP的VNI从单个值改为逗号分割字符串规则匹配的VNI为NAT IP所属VNI规则包含所有子网2. 转发面逻辑调整新增vpc_vni参数支持VPC粒度转发。数据包达到网关后匹配转发规则选择到正确的NAT IP后根据VNI信息查找目标虚机的全部信息进行VXLAN封装将数据包送至正确的节点。三. 整体转发流程如图所示vpc1内资源如虚拟机或者容器访问目标vpc2中的不同资源数据包转发的路径会有不同。1.访问虚机/容器虚机发出的数据包经由计算节点封装后发送至VPC NAT网关网关查找snat_rule策略命中策略后使用来自目标VPC的NAT IP作为源IP将新的数据包封装后发送至目标vpc2的计算节点。目的虚机收到数据包后回包会发送至CCN网关CCN网关查找内存中存储的NAT IP信息后将数据包转发至VPC NAT网关最终由VPC NAT网关转回给源虚机/容器。2.访问负载均衡VIP与访问虚机不同访问VIP时VPC NAT网关会将数据包封装后发送至FNAT网关经负载均衡转发至目标VPC内的真实RS回包路径与来时一致。四. 总结通过 VPC NAT网关 v2.0 的改造我们显著提升了 VPC 间网络打通的灵活性和效率支持VPC → VPC粒度的一次性打通减少规则数量降低配置与运维成本兼容历史子网级调用方式控制面逻辑更清晰适配复杂跨 VPC 场景目前NAT网关已支持多种转发场景包括隔离 VPC 出公网、VPC间打通、隔离 VPC 访问 IDC等常见需求。后续VNAT 网关将逐步支持 DNAT 功能增加安全策略防控模块进一步提升网关的安全性和管理能力为云上大规模、复杂的跨 VPC 网络通信提供更加高效和灵活的解决方案。

相关文章:

VPC NAT 网关 v2.0 上线!VPC 级一次性打通,告别重复配置

VPC(虚拟私有云)是公有云上逻辑隔离、可自定义的私有网络空间,是云上资源部署和通信的基础,核心资源均需部署其中,不同VPC默认隔离以保障安全。用户可自主划分子网、配置路由,而网关是VPC内外及跨VPC通信的…...

Neobrutalism组件库实战:用React构建高对比度UI界面

1. 项目概述:当“新粗野主义”撞上组件库如果你最近在逛一些设计社区或者前端开发者的社交平台,可能会频繁地看到一个词:Neobrutalism,翻译过来叫“新粗野主义”。这可不是什么建筑学的新流派,而是最近一两年在UI设计领…...

低空经济新蓝海:一网统管平台如何支持“低空+城市治理“?

一、从"低空经济元年"说起2026年,低空经济正式进入规模化发展期。无人机不再是"高大上"的科技玩具,而是穿梭在城市上空的"新基础设施"——物流配送、应急巡查、城市测绘、农业植保、智慧交通……低空经济正在重塑城市治理…...

北京AI研究院:机器人实现视频动作学习完成复杂任务能力提升

这项由北京人工智能研究院(BAAI)主导完成的研究,以预印本形式于2026年4月30日发布在arXiv平台,论文编号为arXiv:2604.27711。研究成果被命名为"ExoActor",代表着一种让人形机器人无需收集真实世界操作数据&a…...

物联网设备暴露面激增,WAF如何守护边缘计算安全?

全球物联网设备数量已突破数百亿大关,从智能家居到工业传感器,从车联网到医疗设备,边缘计算正在重塑IT架构。然而,物联网设备的算力受限、固件更新困难、安全意识薄弱等特性,使其成为攻击者的理想跳板。2026年&#xf…...

我们如何教AI听懂一首歌的“好”?——ICASSP 2026音乐美学评估竞赛方案解读

一、技术解读最近,AI生成音乐(如Suno, Udio)的爆发让我们惊叹于机器的创造力。但一个随之而来的问题是:我们如何客观地评价一首AI生成的歌是不是真的“好听”? 传统的音频指标对此无能为力。信噪比、频谱失真度这些数字…...

从零构建企业级设计系统:原子设计、React与Stitches实战

1. 项目概述:一个设计系统的诞生与价值最近在整理团队过去一年的项目文档,发现一个有趣的现象:无论是新来的实习生,还是合作多年的产品经理,在讨论界面细节时,总会出现一些“鸡同鸭讲”的尴尬时刻。比如&am…...

illustrator中的Blend混合工具

混合工具 (Blend Tool) 是 Illustrator 中核心矢量变形工具,可在两个或多个对象间创建形状、颜色、大小等属性的平滑过渡,生成可编辑的矢量对象序列,而非单一渐变填充。工具栏图标为圆形渐变成方形,默认位于左侧工具栏&#xff0c…...

如何成为天龙八部单机版游戏管理员:TlbbGmTool完全指南

如何成为天龙八部单机版游戏管理员:TlbbGmTool完全指南 【免费下载链接】TlbbGmTool 某网络游戏的单机版本GM工具 项目地址: https://gitcode.com/gh_mirrors/tl/TlbbGmTool 还在为《天龙八部》单机版游戏数据管理而头疼吗?TlbbGmTool是一款专为《…...

如果电子元件会说话,它们会这样介绍自己......

如果电路板上的元件会说话, 你觉得它们会说什么?每天和这些小家伙打交道, 发现它们真的……都有自己的脾气。不信?👇 往下看 👇🔴 电阻(老实人担当) "别急别急&…...

PaperFlow 项目进展记录:从 Embedding 落库到知识库 RAG 问答链打通

这段时间我继续推进的重点,不再是“五 Agent 流程能不能跑”,而是把它进一步从“工作流演示”推进成“真正可用的知识引擎”。如果说前一个阶段解决的是:五 Agent 的职责拆分,Curator / Editor 结果正式入库,个人知识库数据库 paperflowdb 的…...

Windows下内核文件隐藏技术

为防止此代码应用于一些触犯法律方面考虑,本篇文章仅讲述基本的逻辑方法,完整的代码将不会在文章中展示。 首先,我们要了解系统或者程序枚举文件的原理,它内部基本上就是调用查询API,然后在内核中会收到相关请求的IRP。…...

AISMM落地学术界仅剩90天:3大不可逆趋势、5类高危研究陷阱与2026必争技术制高点

更多请点击: https://intelliparadigm.com 第一章:2026奇点智能技术大会:AISMM与学术研究 2026奇点智能技术大会(Singularity Intelligence Summit 2026)正式发布全新学术框架 AISMM(Artificial Intellige…...

TimeoutError: [WinError 10060] 由于连接方在一段时间后没有正确答复或连接的主机没有反应,连接尝试失败。

定位思路是否ping的通?举例:ping www.baidu.com浏览器是否能访问对应页面?正常访问说明访问正常curl -I 对应页面地址举例:curl -I https://www.baidu.comtelnet 对应域名端口举例:telnet https://www.baidu.com 443ns…...

软件测试生产验证缺陷常见流程

软件测试过程中,常见的生产验证缺陷处理流程如下:生产验证测试提出问题 -> 厂商程序提供者解决问题 -> 回归验证缺陷 -> 问题解决上线 -> 编写测试报告。在这个过程中,问题验证维度主要有:问题类型:程序问…...

AISMM模型成熟度评估全解析(附2024最新打分细则与组织自测速查表)

更多请点击: https://intelliparadigm.com 第一章:AISMM模型评估报告解读会 AISMM(AI Security Maturity Model)是由国际云安全联盟(CSA)提出的面向生成式AI系统安全能力的成熟度评估框架,其评…...

AISMM评估结果≠能力现状!:揭秘隐藏在“合格”标签下的4大结构性缺陷与5项紧急加固动作

更多请点击: https://intelliparadigm.com 第一章:AISMM模型评估报告解读会 AISMM(Artificial Intelligence Software Maturity Model)是一套面向AI系统全生命周期的成熟度评估框架,其评估报告并非静态文档&#xff0…...

从零开始使用Taotoken模型广场为不同任务选择合适的模型

从零开始使用Taotoken模型广场为不同任务选择合适的模型 1. 了解模型广场的基本功能 Taotoken模型广场是平台的核心功能模块,为用户提供一站式的模型浏览与筛选能力。访问控制台后,左侧导航栏的"模型广场"入口将展示当前平台聚合的所有可用模…...

Archon项目实战:用AppImage打包Windows游戏,实现Linux原生体验

1. 项目概述与核心价值最近在折腾一些老游戏或者特定平台的游戏时,经常遇到一个头疼的问题:游戏本身是好的,但要么因为系统兼容性(比如老游戏在新系统上跑不起来),要么因为平台限制(比如某些游戏…...

AISMM评估质量保障实战手册(SITS2026内部评审清单首次公开)

更多请点击: https://intelliparadigm.com 第一章:AISMM评估质量保障的核心理念与SITS2026定位 AISMM(Artificial Intelligence Software Maturity Model)评估并非传统能力成熟度的线性打分,而是以“可验证、可追溯、…...

LaunchedEffect 的执行机制与实践

Jetpack Compose 技术说明:LaunchedEffect 的执行机制与实践 1. 核心概念 LaunchedEffect 是 Compose 中最常用的副作用(Side-Effect)API。它允许开发者在组件的生命周期内启动一个协程,用于处理非 UI 渲染相关的逻辑(…...

Armv9-A架构解析:SVE2向量计算与TME事务内存实战

1. Armv9-A架构概览与设计哲学Armv9-A架构作为Arm公司推出的新一代处理器架构,在兼容性、安全性和性能三个维度实现了显著突破。该架构延续了Armv8的64位执行状态(AArch64)和32位执行状态(AArch32)双支持模式&#xff…...

GetQzonehistory完整指南:一键备份QQ空间所有历史说说的终极解决方案

GetQzonehistory完整指南:一键备份QQ空间所有历史说说的终极解决方案 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 还在为QQ空间里那些珍贵的回忆无法完整保存而烦恼吗&am…...

手把手教你用飞凌嵌入式FCU2601搭建储能EMS本地控制单元(附配置清单)

手把手构建储能EMS本地控制单元:飞凌嵌入式FCU2601全流程实战指南 当储能系统从实验室走向规模化商用,稳定可靠的本地控制单元成为保障能源调度的"神经中枢"。飞凌嵌入式FCU2601凭借其工业级硬件设计和丰富的接口生态,正在成为储能…...

基于Laravel与私有AI的Noton文档平台:自托管部署与实战指南

1. 项目概述:一个为团队知识管理而生的自托管文档平台 如果你和我一样,经历过在十几个不同的文档工具、聊天记录和邮件里翻找某个技术方案,或者为了一份过期的API文档和同事争论半天,那你一定能理解一个 统一、清晰、可私有化部…...

YOLO11涨点优化:Loss魔改 | Alpha-IoU 暴力替换CIoU,通过幂指数调节放大高IoU样本的梯度,提升定位精度

写在前面 做目标检测的朋友,想必都有过这样的经历:模型在COCO上mAP看着还不错,但在自己的业务数据集上定位精度就是上不去。换backbone、加注意力、调数据增强——一套操作下来,mAP涨了0.3个点,但边界框回归误差(L1/L2/GIoU metrics)几乎纹丝不动。 问题的根儿,往往出…...

3大技术突破:Whisky如何让Windows程序在macOS上原生运行

3大技术突破:Whisky如何让Windows程序在macOS上原生运行 【免费下载链接】Whisky A modern Wine wrapper for macOS built with SwiftUI 项目地址: https://gitcode.com/gh_mirrors/wh/Whisky 作为一名macOS开发者或技术爱好者,你是否曾为跨平台兼…...

静态路由拓展配置实验

一.实验拓扑图二. 实验需求1.除了R5的环回地址固定5.5.5.0/24,其他网段基于192.168.1.0/24进行合理划分;2.R1-R4每个路由器存在两个环回接口,模拟PC,地址也在192.168.1.0/24网络内;3.R1-R4不能直接编写到达5.5.5.0/24的静态路由&a…...

YOLO11涨点优化:损失函数优化 | 引入EIoU与Focal Loss结合,同时解决包围框宽高比例与正负样本不平衡问题

一、引言 YOLO11作为Ultralytics家族的最新力作,自2024年9月正式发布以来,凭借C3k2骨干模块、改进的解耦检测头和混合任务分配策略等创新设计,在计算机视觉社区持续引发广泛关注。根据Ultralytics官方文档显示,YOLO11在精度和效率两个维度已全面超越前代YOLOv8,尤其在边界…...

从 PDF 中精准提取表格、图片与公式:MinerU 结构化元素抽取的 3 种方案

为什么 PDF 元素提取比纯文本难 PDF 是一种视觉格式,不是逻辑格式。PDF 文件的本质是一组绘图指令——把文字放在哪、画多粗的线、用什么字体渲染——而非像 HTML 或 Markdown 那样告诉你"这是一个表格标题"或"这是一个三级公式"。当你用传统 …...