全部产品
专有网络 VPC

如何选择公网类产品和节约公网成本?

更新时间:2017-09-08 10:21:33   分享:   

公网类产品介绍

在VPC环境下,阿里云提供了多种不同形态的公网类产品,包括弹性公网IP (EIP)、VPC ECS固定公网IP(随VPC ECS一起创建的,默认不可动态解绑的公网IP)、NAT网关和负载均衡(SLB)。这些不同形态的产品都可以实现VPC ECS和公网的通信,但分别适用于不同的场景。

此外,为了降低使用公网的带宽和流量成本,阿里云在VPC环境下提供了共享带宽共享流量包两款独立的产品。您可以根据自己的业务模型选择使用不同的产品,以达到降低成本的目的。

下表概述了这四种公网类产品的主要特点和差异。

产品说明备注
弹性公网IP(EIP) 能够动态和VPC ECS绑定和解绑,支持VPC ECS访问公网(SNAT)和用户从公网访问VPC ECS(DNAT)。

一个EIP只能绑定一个VPC ECS。

可以使用共享带宽和共享流量包。

VPC ECS固定公网IP

在专有网络内创建ECS时自动分配的公网IP,支持VPC ECS访问公网(SNAT)和用户从公网访问VPC ECS(DNAT)。

目前默认不能动态和VPC ECS解绑。

支持使用共享流量包,目前不支持使用共享带宽。若要使用共享带宽,需要将VPC ECS固定公网IP释放后再购买EIP绑定到VPC ECS或者将VPC ECS固定公网IP转为EIP(即将支持)。

NAT网关

NAT网关支持多台VPC ECS访问公网(SNAT)和用户从公网访问VPC ECS(DNAT)。

NAT网关有自有的带宽包,本身就支持共享带宽。

NAT网关和EIP的核心区别是NAT网关可用于多台VPC ECS和公网通信,而EIP只能用于一台VPC ECS和公网通信。

和负载均衡相比,NAT网关本身没有均衡流量的功能。

负载均衡

基于端口的负载均衡,支持从公网通过负载均衡访问ECS。负载均衡可以对多台ECS进行流量分发,扩展应用系统对外的服务能力,并通过消除单点故障提升应用系统的可用性。

支持TCP/UDP/HTTP/HTTPS协议,并支持基于域名和URL的转发。

支持健康检查和多种调度策略。

支持使用共享流量包,即将支持使用共享带宽。

负载均衡和NAT网关的核心区别:

1. 负载均衡不支持VPC ECS通过负载均衡主动访问公网(SNAT);

2. 在DNAT方面,负载均衡是基于端口的负载均衡,即一个负载均衡的一个端口可以对应多台ECS。而NAT网关虽然可以有多个IP,但只能实现一个IP或者一个端口对应一台ECS,要作用于多台ECS,只能配置多个IP或者多个端口。

公网IP说明

目前公网产品拥有多种公网IP形态,包括VPC ECS固定公网IP、NAT网关带宽包中的公网IP、公网负载均衡实例的公网IP、VPN网关也有自己的公网IP。未来计划将网络相关产品的公网IP都统一到EIP,即EIP可以绑定VPC ECS,也可以绑定NAT网关、负载均衡SLB、VPN网关,使用户更加灵活地使用公网IP。

删除VPC ECS固定公网IP或转换为EIP

VPC ECS固定公网IP是随VPC ECS一起创建的,默认不可动态解绑的公网IP。VPC ECS固定公网IP的初衷是为了让用户使用VPC ECS的体验和使用经典网络ECS的体验一样,即用户只需要开通一个带固定公网IP的VPC ECS就可以和经典网络ECS一样和公网通信了。但随着VPC成为云上默认的网络类型以及用户对VPC及其相关产品的认识增加,很多用户希望删除VPC ECS的固定公网IP,或者解绑并转换成EIP。

您可以通过“升降配”功能将的VPC ECS的固定公网IP释放,详情参见释放ECS的固定公网IP。目前正在研发VPC ECS固定公网IP转为EIP的功能,请关注官网通知。

注意:将VPC ECS的固定公网IP释放后,VPC ECS无法再和公网通信,需要评估对系统的影响。

公网产品的典型应用场景

下面针对以下两种典型的场景来介绍如何选择公网产品,假设您购买的都是VPC类型的ECS。

需要对外提供服务

  • 单台ECS对外提供服务

    您只存在单一应用,并且业务较小的时候,单台ECS即可满足您的需求。您可以将应用程序、数据库、文件都部署在该ECS上。然后为这台ECS绑定一个EIP,即可对外提供服务。

    2

  • 对外提供带有负载均衡的四层服务

    当业务流量较大,一台ECS不能支持全部访问流量,需要多台ECS才能支持时,您只需要最简单的负载均衡功能。此时,您可创建一个公网负载均衡实例,配置四层(TCP/UDP)监听,并在后端挂载多台ECS来搭建整个业务架构。

    3

  • 对外提供带有负载均衡的七层服务

    除了基本的流量分发,当您希望将不同的业务流量分发到不同的后端服务器时,可以使用七层负载均衡的域名和URL转发功能来实现。此时,您可创建一个公网负载均衡实例,配置七层(HTTP/HTTPS)监听,并在后端挂载多台ECS来搭建整个业务架构。

    4

无公网IP的ECS主动访问互联网

  • 绑定EIP

    当您的ECS较少,可针对每台ECS分别绑定一个EIP。VPC ECS即可通过各自的EIP实现公网访问。当不需要公网访问时,可以随时解绑。

    4

  • 使用NAT网关,配置SNAT表

    若需要访问公网的ECS数量比较多,对每台ECS分别绑定EIP管理成本高,而且绑定EIP也意味着外部用户可以通过公网访问到ECS,相对不安全。此时,建议使用NAT网关的SNAT功能,配置SNAT表,但不配置DNAT表,如下图所示。

SNAT

共享流量包和共享带宽

共享流量包

共享流量包是公网流量的预付费套餐,价格比后付费流量更低,并支持闲时峰谷流量包,大大降低了公网流量成本。共享流量包产品覆盖面广,按流量计费的ECS、EIP、负载均衡SLB和NAT网关都可以使用。

共享流量包使用简单,开通后自动抵扣流量费用,无需额外操作,您可以从费用中心-资源包管理查看各产品的共享流量包的使用情况。另外,每位用户可以领取一个10G免费流量包进行体验。

共享流量包能节省多少成本?

共享流量包支持闲时流量包,价格更低。以香港地域为例,后付费流量、全时流量包、闲时流量包的价格对比如下。

香港-流量

以香港地域为例5TB的共享流量包为例,成本对比如下表所示,可见流量包可以节约大量流量成本。

香港 5TB流量 单价(元/GB) 总价(元) 节省费用(元) 节省比例
后付费流量 1 5120 0 0
全时流量包 0.75 3727 1393 27.2%
闲时流量包 0.51 2609 2511 49%

共享流量包适用哪些场景?

一方面,闲时流量包适用于在00:00-08:00期间有较大流量的业务系统,或者业务系统可以将流量控制在00:00-08:00期间产生。另一方面,所有使用按流量计费的ECS、EIP、负载均SLB和NAT网关产品都可以使用共享流量包。从节约成本的角度看,流量越大,节省的成本越多。

共享流量包使用说明

  • 共享流量包有有效期。超过有效期后,没有使用完的流量无法继续使用。建议根据业务系统历史情况仔细评估需要多少共享流量包。可以先适当少量购买,避免浪费,后续再根据需要增加。

  • 共享流量包全部使用完后,系统会自动按后付费流量进行结算,不会导致业务系统无法使用。

  • 如果同时购买了多个流量包,会优先抵扣最早到期的共享流量包中的流量。

共享带宽

共享带宽是独立的带宽产品,提供高质量的多线BGP带宽和丰富多样的计费模式。支持将弹性公网IP(EIP)添加到共享带宽,这些EIP将同时共享和复用带宽包中的带宽。您可以将EIP绑定到VPC ECS、NAT网关(即将支持),负载均衡SLB(计划支持)等,从而ECS、NAT网关、负载均衡SLB等也能使用共享带宽。

另外,共享带宽包提供丰富的计费支持,包括95计费、按固定带宽计费等。通过共享带宽和这些丰富的计费方式可有效节省带宽使用成本,并提供更强的弹性服务能力。参见一张图读懂网络产品之共享带宽包快速了解共享带宽产品。

注意:NAT网关本身也有个带宽包(含公网IP),称之为NAT网关共享带宽包。新推出的共享带宽是个独立的带宽产品,默认不包含公网IP,您需要将EIP加入带宽包中。待EIP支持绑定NAT网关后(即将支持),就不再需要使用NAT网关的共享带宽包了。对于存量的NAT网关带宽包也计划支持升级为共享带宽包,从而实现产品形态的统一。

共享带宽如何节约成本?

共享带宽产品的带宽共享功能能为您降低公网带宽成本,尤其是存在较大错峰的情况下。假设您在香港有10台ECS并都绑定了EIP。采用按带宽计费,带宽峰值为100Mbps。此时,需要支付的费用是10个带宽峰值为100Mbps的EIP的价格即3253元/天,如下图所示。

带宽包-香港

通过对10个公网IP的流量分析发现,不同服务的波峰波谷时间点不一样。这10台服务器整体出公网的峰值带宽在500Mbps左右,如下图所示。

带宽包-流量模型

因此,如果使用共享带宽产品,仅需购买一个500Mbps的共享带宽即可供10台ECS复用。此时不仅每台ECS可以享受比原来高5倍的带宽峰值,而且仅需要支付500Mbps的带宽费用1680元/天,每天节省1573元带宽成本,即节省约50%的带宽成本。

共享带宽-节约费用

共享带宽还提供95计费模式,提供“不设限”峰值带宽,按实际使用带宽值去突发峰值后结算。一方面进一步降低了带宽成本,另一方面避免了带宽受限影响业务。特别是对于业务波动比较大的用户,很难估算出合理的带宽上限值。如果带宽上限设置大了则会造成浪费;如果带宽上限设置小了,会造成丢包进而影响业务的发展和用户的体验。此时可选择95计费模式。

因此,如果您的公网IP较多,并且错峰明显,使用共享带宽包可以大大节约成本。而对于经常有突发峰值的业务,可以选择95计费,既可以保证业务系统不受峰值带宽不够的影响,又可以避免带宽峰值设置过大带来的成本浪费。

提示:一定要分析系统的流量模型,以便选择适合的共享带宽的计费模式:

  • 对于流量比较稳定,没有什么突发流量的系统可以考虑选择预付费的按固定带宽计费模式,可以比正常后付费按带宽价格优惠20%-30%。

  • 对于经常有较大突发流量峰值的业务可以考虑选择95计费。

本文导读目录
本文导读目录
以上内容是否对您有帮助?