天翼云安全专区的应用场景
文档简介:
用户在天翼云上一个VPC内部署了业务系统,需要进行安全防护。
部署方案:在VPC内新建一个子网,把安全专区开通到新开的子网内,弹性IP部署在安全专 区的云防火墙外联接口,业务服务器外部流量通过安全专区子网进行安全管理。
应用场景
-
单VPC场景
用户在天翼云上一个VPC内部署了业务系统,需要进行安全防护。
部署方案:在VPC内新建一个子网,把安全专区开通到新开的子网内,弹性IP部署在安全专 区的云防火墙外联接口,业务服务器外部流量通过安全专区子网进行安全管理。
-
多VPC场景
用户在天翼云上同一个数据节点多个VPC内部署了业务系统,需要进行安全防护。
部署方案:
1)可按单个VPC的方式分别部署多个安全专区。
2)新建一个安全专区VPC,在安全专区VPC内开通安全专区服务,业务VPC通过对等连接接入安全专区VPC,由安全专区统一对所有VPC业务进行安全防护。
-
线下引流场景
用户的业务在本地机房,需要进行安全防护。
部署方案:在天翼云上部署一个安全专区VPC,在安全专区VPC内开通安全专区服务,线下机房通过云专线策略路由接入到安全专区,由安全专区同对线机房内业务进行安全防护。