aws/azure/阿里云最好的连接云上 VPC 的方式是什么? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术问题时复制粘贴 AI 生成的内容
aljun

aws/azure/阿里云最好的连接云上 VPC 的方式是什么?

  •  1
     
  •   aljun Jul 14, 2023 2598 views
    This topic created in 1020 days ago, the information mentioned may be changed or developed.

    目前用的 aws ,但我看 azure 的 vnet ,阿里云的 vpc 应该都有类似的问题

    想请教,因为安全原因所以走的服务都在 vpc 内,但是这个比较干扰开发,想请教下对于本地连接 vpc 开发,哪一种方法最好呢(主要是 DB 相关的)?相关的文档看了一堆,但是貌似都没有特别推荐的方式

    • VPN ,但用哪一种方法呢? openvpn ?
    • tunnel

    或者还有其他方法吗?

    21 replies    2023-07-15 13:44:54 +08:00
    fortitudeZDY
        1
    fortitudeZDY  
       Jul 14, 2023 via Android
    单机部署个 tailscale 或者俺的定制 xEdge ,然后把 vpc 路由发布给终端,公司的话可以部署个类似 vpn 的网关跟 vpc 的 vpn 网关对接,这个我们也有方案和产品,需要可以私聊
    oldboy627
        2
    oldboy627  
       Jul 14, 2023
    site-to-site vpn , 各个云之间配置。 个人的话,可以考虑 point-to-site vpn
    oldboy627
        3
    oldboy627  
       Jul 14, 2023
    云上有现成的服务,需要自己配置下
    seers
        4
    seers  
       Jul 14, 2023 via Android
    我司阿里云 VPN ,开了后可以 ssh 到 ecs 上面
    opengps
        5
    opengps  
       Jul 14, 2023
    确定是开发人员要连接生产环境?这个做法可能有悖于安全规则
    开发人员应该只能接触到准生产环境,数据由运维部门从生产原因镜像或者导入过来提供测试
    zhuwowuyuing
        6
    zhuwowuyuing  
       Jul 14, 2023
    阿里云有 ipsec vpn, 在公司侧路由器上配置 ipsec ,即可打通。当然云侧 vpc 和 公司办公网段不要冲突。
    vmlinz
        7
    vmlinz  
       Jul 14, 2023 via iPhone
    Staging 环境如果本地要接入 vpc ,可以通过 ssh tunnel ,aws 有自己的 ssm session tunnel ,还有一些专门的方案,比如 cloudflare zero trust ,teleport ,tailscale 等。
    owen800q
        8
    owen800q  
       Jul 14, 2023
    架设一台 v2ray, VPC 白名单该 v2ray 服务器 IP, 开发连上该 v2ray
    billzhuang
        9
    billzhuang  
       Jul 14, 2023
    tailscale
    aljun
        10
    aljun  
    OP
       Jul 14, 2023
    @fortitudeZDY 推荐 tailscale 吗?
    aljun
        11
    aljun  
    OP
       Jul 14, 2023
    @oldboy627 看了看,貌似相关的 blog 都不多,这么做的人多么?
    aljun
        12
    aljun  
    OP
       Jul 14, 2023
    @opengps 我目前只是想看看数据
    aljun
        13
    aljun  
    OP
       Jul 14, 2023
    @vmlinz tailscale 和 teleport 推荐么
    aljun
        14
    aljun  
    OP
       Jul 14, 2023
    @owen800q 和 tailscale 比呢?
    aljun
        15
    aljun  
    OP
       Jul 14, 2023
    @billzhuang tailscale 方案如何,速度如何?
    yestodayHadRain
        16
    yestodayHadRain  
       Jul 14, 2023
    在云上开一台和其他机器相同 vpc 的机器搭建 openvpn 就可以啦,阿里云上的 vpn 也是基于 openvpn 实现的,之前我们就是自己搞的 openvpn
    tediorelee
        17
    tediorelee  
       Jul 14, 2023
    之前是 azure 上创建那种点对点 vpn ,可以下载一个配置文件到 windows ,然后在右下角就可以直接连接,打通 azure 的内网,时间久远有点记不太清具体操作了
    billzhuang
        18
    billzhuang  
       Jul 14, 2023 via iPhone
    @aljun 最简单,速度取决于 NAT 能不能直连
    aljun
        19
    aljun  
    OP
       Jul 14, 2023
    @yestodayHadRain openvpn 好用不?是走的官方方案?还是自己搭建?
    yestodayHadRain
        20
    yestodayHadRain  
       Jul 14, 2023
    @aljun 自己搭建的,还可以吧毕竟都是内部使用量不会太大。用云上的会可能稳定性会好一些,但是如果是走 ssl 模式的价格还是偏高的,自己搭建的话开台机器就好了。

    我这边知道的有两种方式:
    1.类似网络代理,用自建的那台机器代理本地网络,然后其他机器和 openvpnserver 机器同内网,安全组给内网放行,这台机器就可以访问其他机器了也就等于本地拨通 vpn 就可以访问其他机器了
    2.openvpn 支持一种 client-to-client 模式,其他机器安装 openvpn 客户端 开的机器还是跑 server ,本地也跑客户端,这样就可以通过 openvpn 提供的虚拟 ip 去访问其他客户端(也就是其他机器)了。但是这种方式 openvpn 分配的 ip 有时候可能会变,不如第一种我感觉。

    希望可以帮到楼主~
    ch2
        21
    ch2  
       Jul 15, 2023
    headscale 组网最靠谱
    About     Help     Advertise     Blog     API     FAQ     Solana     3215 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 87ms UTC 13:26 PVG 21:26 LAX 06:26 JFK 09:26
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86