ابر خصوصی مجازی آراد · Virtual Private Cloud

ابر خصوصی (VPC) زیرساخت یکپارچه شما

ابر خصوصی آراد، یک دیتاسنتر مجازی برای مدیریت ماشین‌های مجازی، شبکه و فضای ذخیره‌سازی است که منابع پردازشی سرویس‌ها را در یک محیط یکپارچه کنار هم قرار می‌دهد تا معماری VPC را متناسب با نیاز نرم‌افزار و ارتباطات پروژه تنظیم کنید

توپولوژی ابر خصوصیشبکه عملیاتی
Web VM10.20.1.10 DatabasePrivate subnet Firewall12 rules NAT GatewaySNAT / DNAT
منابع Compute، Storage و Network در یک محیط خصوصی و قابل مدیریت
VPC در یک نگاه

ابر خصوصی؛ یک محیط برای ساخت و کنترل دیتاسنتر مجازی شما

به‌جای خرید فقط یک ماشین مجازی، یک Pool از منابع پردازشی، حافظه و ذخیره‌سازی می‌گیرید؛ آن را میان چند VM تقسیم می‌کنید و شبکه، امنیت و مسیر ارتباطی سرویس‌ها را از یک پنل مدیریت می‌کنید.

منابع را دریافت می‌کنید

ظرفیت کلی CPU، RAM و Storage مطابق پلن یا پیکربندی انتخابی در اختیار محیط VPC قرار می‌گیرد.

RESOURCE POOL

ماشین‌ها را می‌سازید

منابع را متناسب با معماری سرویس میان چند VM تقسیم و دیسک‌ها و قالب‌های استقرار را مدیریت می‌کنید.

MULTI VM

ارتباط را کنترل می‌کنید

شبکه خصوصی، Gateway، DHCP، Firewall، NAT و Route مسیر ارتباط داخلی و بیرونی سرویس‌ها را می‌سازند.

NETWORK & SECURITY
امکانات ابر خصوصی AradCloud

امکانات ابر خصوصی مجازی برای ساخت دیتاسنتر ابری

ماشین مجازی، شبکه خصوصی، Firewall، NAT، ذخیره‌سازی و ابزارهای استقرار VPC را از یک کنترل‌پنل مدیریت کنید.

ساخت ماشین‌های مجازی

ایجاد تعداد دلخواه VM در محدوده منابع ابر خصوصی و مدیریت آن‌ها از پنل.

شبکه، Gateway و DHCP

ساخت شبکه مجازی با Gateway CIDR و کنترل مستقل DHCP برای هر شبکه.

Firewall Rule دقیق

کنترل مبدأ، مقصد و Port با Actionهای Allow یا Drop و امکان فعال یا غیرفعال‌سازی Rule.

NAT پیشرفته

ساخت Ruleهای DNAT، SNAT، NO DNAT، NO SNAT و REFLEXIVE با اولویت و Port دلخواه.

IPsec VPN

ایجاد تونل رمزگذاری‌شده برای اتصال امن شبکه سازمان به ابر خصوصی.

Static Route

هدایت کنترل‌شده ترافیک و ایجاد ارتباط اختصاصی با شبکه‌های سازمانی.

افزایش منابع

افزایش CPU، RAM و سایر منابع بدون نیاز به خاموش‌کردن سرور ابری.

ISO و قالب‌های OVF/OVA

بارگذاری ISO و واردکردن قالب‌های OVF/OVA همراه با فایل‌های وابسته برای استقرار سفارشی.

Snapshot

ثبت وضعیت ماشین مجازی برای بازگشت سریع‌تر پیش از تغییرات حساس.

Backup

پشتیبان‌گیری از زیرساخت برای کاهش ریسک از دست‌رفتن داده‌ها.

Monitoring

مشاهده وضعیت و مصرف منابع برای تصمیم‌گیری بهتر در توسعه زیرساخت.

Load Balancer

توزیع بار بین سرویس‌ها برای معماری‌های چندسروره و مقیاس‌پذیر.

دیسک مستقل

ساخت دیسک مجازی مستقل و اتصال آن به یک یا چند ماشین مجازی داخل VPC.

Affinity و Anti-affinity

تعریف سیاست استقرار برای قرارگرفتن سرورها کنار یکدیگر یا دور از هم.

Firewall Group

ساخت گروه‌های Network و IP برای اعمال ساده‌تر و یکپارچه قوانین Firewall.

پروفایل پورت کاربردی

ساخت پروفایل سفارشی بر پایه Port و Protocol.

تعرفه‌ها و پیکربندی‌های بررسی‌شده در صفحه قیمت‌گذاری این محصول آمده‌اند. مشاهده قیمت و محاسبه هزینه ←
قیمت و پلن‌های VPC

قیمت ابر خصوصی و پلن‌های آماده VPC

CPU، RAM و Disk هر پلن ظرفیت کلی محیط VPC هستند که هنگام ساخت VMها تخصیص می‌دهید؛ از ترکیب آماده شروع کنید یا منابع را در پنل سفارشی بسازید.

پلن ۱ از ۳

قیمت‌های نمایش‌داده‌شده مربوط به ترکیب منابع پیشنهادی هستند؛ مبلغ نهایی به ظرفیت انتخابی، IP عمومی، ترافیک و خدمات تکمیلی مانند Backup بستگی دارد و پیش از ثبت سفارش در پنل محاسبه می‌شود.

خرید و راه‌اندازی VPC

راه‌اندازی ابر خصوصی؛ از انتخاب هزینه تا ساخت ماشین مجازی

مدل پرداخت را انتخاب کنید و سپس منابع، شبکه خصوصی، Firewall، NAT و ماشین‌های مجازی را در پنل پیکربندی کنید.

ظرفیت رزروشده

هزینه ثابت ۳۰ روزه

منابع مشخص را برای دوره ماهانه در اختیار دارید و هزینه از ابتدا شفاف است.

  • مناسب بار کاری پایدار
  • بودجه‌پذیری بهتر
  • پلن‌های آماده یا سفارشی
منعطف

پرداخت ساعتی

فقط برای زمانی که سرورهای ابری فعال‌اند هزینه می‌پردازید.

  • مناسب توسعه و تست
  • شروع و توقف بر اساس نیاز
  • قابل محاسبه در پنل

مراحل ساخت و راه‌اندازی

۱

انتخاب مدل هزینه

ثابت ماهانه یا ساعتی را متناسب با الگوی مصرف تعیین کنید.

۲

تخصیص منابع

CPU، RAM، Disk، تعداد VM و IP موردنیاز را مشخص کنید.

۳

طراحی شبکه

Subnet، Firewall، NAT و مسیرهای ارتباطی را پیکربندی کنید.

۴

ساخت ماشین‌ها

سیستم‌عامل، Template یا ISO را انتخاب و VMها را ایجاد کنید.

۵

پایش و توسعه

مصرف را ببینید و در صورت نیاز منابع و سرویس‌ها را افزایش دهید.

مدیریت دیتاسنتر مجازی

مدیریت منابع، ماشین مجازی و شبکه خصوصی در یک پنل

در پنل ابر خصوصی، ظرفیت پردازشی، ماشین‌های مجازی، ذخیره‌سازی و اجزای شبکه VPC در کنار هم مدیریت می‌شوند.

  • مشاهده مصرف CPU، RAM، Storage، VM و Traffic
  • ساخت شبکه خصوصی با Gateway CIDR و DHCP
  • تعریف Firewall، NAT و مسیرهای Static
  • مدیریت Named Disk، فایل ISO و قالب‌های OVF/OVA
ورود به پنل ابر خصوصی
VPC CONTROLابر خصوصی سازماننمای مفهومی پنل مدیریت VPC
سرویس فعال
CPU8 / 16 Core
RAM12 / 32 GB
DISK180 / 400 GB
آدرس عمومی1 IPv4
ماشین مجازی4 VM فعال
ترافیک اینترنت220 GB مانده
اعتبار سرویس: ۲۷ روز ماندهمدیریت ابر
شبکه و امنیت ابر خصوصی

امنیت شبکه VPC و چرخه عمر ماشین‌های مجازی

شبکه خصوصی، Firewall، NAT، IPsec VPN، مسیرهای ارتباطی، قالب‌ها و ابزارهای بازیابی دیتاسنتر مجازی را یکجا مدیریت کنید.

مرکز کنترل شبکه

شبکه خصوصی، Gateway، DHCP و Ruleهای ارتباطی در یک نمای عملیاتی.

Network Control CenterOnline
Private NetworkGateway CIDR و DHCP
جزئیات
Firewall PolicySource، Destination و Allow/Drop
قوانین
10.20.1.10›Public IP
SNAT / DNAT›5 Rule
IPsec VPN›Connected

لایه امنیت و اتصال

سیاست‌های دسترسی و مسیرهای سازمانی برای سرویس‌های ایزوله.

  • Firewall Rule
  • IPsec VPN
  • Static Route
  • IP Group
  • Network Group
  • Port Profile

قالب و استقرار ماشین

Image دلخواه را وارد کنید و VMها را با تنظیمات شبکه آماده کنید.

template: custom-ova
network: private-app
gateway: managed-cidr
dhcp: enabled
status: ready

چرخه عمر قابل بازیابی

پیش از تغییرات مهم Snapshot بگیرید و برای حفاظت بیشتر، Backup را در برنامه نگه دارید.

SnapshotBackupCustom ISOImage TemplateDisk ManagementRestore
مشاهده فهرست کامل قابلیت‌های ابر خصوصی

Compute و Storage

  • ساخت Cloud VM در سهم منابع VPC
  • Named Disk و اتصال به چند VM
  • ISO، OVF، OVA و VMDK
  • Snapshot و Backup

Network و Security

  • Gateway CIDR و DHCP
  • Firewall با Source و Destination
  • SNAT، DNAT و Reflexive NAT
  • IPsec VPN و Static Route

Policy و Access

  • Affinity و Anti-affinity
  • IP Group و Network Group
  • Application Port Profile
  • Access Control

Operations

  • Monitoring منابع و Traffic
  • Load Balancer
  • Migration و توسعه ظرفیت
  • نمایش وضعیت عملیات
معماری متناسب با نیاز شما

مشاوره خرید ابر خصوصی و طراحی معماری VPC

منابع، ماشین‌های مجازی، شبکه، امنیت و مدل هزینه ابر خصوصی را پیش از ساخت سرویس با سناریوی واقعی سازمانتان تطبیق دهید.

محاسبه قیمت ابر خصوصی
ابر خصوصی یا VPC چیست؟

یک محیط مجازی ایزوله شامل ظرفیت پردازش، حافظه، ذخیره‌سازی و شبکه خصوصی است که می‌توانید در آن چند ماشین مجازی بسازید و همه را از یک پنل مدیریت کنید.

تفاوت VPC با یک VPS چیست؟

VPS یک ماشین مجازی است؛ اما VPC مجموعه‌ای از منابع و شبکه خصوصی است که می‌توانید چندین VM، شبکه، مسیر و سیاست امنیتی را در آن مدیریت کنید.

آیا امکان افزایش منابع ابر خصوصی وجود دارد؟

بله. منابع CPU و RAM ابر خصوصی قابل افزایش‌اند و افزایش منابع سرور ابری از طریق پنل انجام می‌شود.

چه روش‌های پرداختی برای VPC ارائه می‌شود؟

می‌توانید منابع را با هزینه ثابت ۳۰ روزه تهیه کنید یا بر اساس زمان فعال‌بودن سرورها به‌صورت ساعتی هزینه بپردازید.

آیا می‌توان شبکه سازمان را به VPC متصل کرد؟

بله. IPsec VPN و Static Route برای ایجاد اتصال امن و مسیر اختصاصی میان شبکه سازمان و ابر خصوصی ارائه شده‌اند.

بعد از خرید VPC چه چیزی در اختیار من قرار می‌گیرد؟

یک محیط مدیریتی شامل ظرفیت منابع پلن، امکان ساخت چند ماشین مجازی، اجزای شبکه خصوصی و ابزارهای کنترل سرویس در اختیار شما قرار می‌گیرد. منابع دقیق، IP و خدمات تکمیلی بر اساس پیکربندی نهایی سفارش تعیین می‌شوند.

راهنمای جامع ابر خصوصی

راهنمای کامل خرید، قیمت و راه‌اندازی ابر خصوصی (VPC)

در این راهنما با تعریف ابر خصوصی، اجزای دیتاسنتر مجازی، تفاوت VPC و VPS، مدل هزینه، امنیت شبکه و نکاتی که پیش از انتخاب منابع باید بدانید آشنا می‌شوید.

مطالعه بیشتربستن راهنما

ابر خصوصی چیست و بعد از خرید VPC چه چیزی دریافت می‌کنید؟

ابر خصوصی یا Virtual Private Cloud یک محیط مجازی ایزوله برای مدیریت منابع پردازشی، حافظه، ذخیره‌سازی و شبکه است. برخلاف خرید یک ماشین مجازی منفرد، در VPC یک ظرفیت کلی از CPU، RAM و Storage در اختیار دارید و می‌توانید آن را میان چند VM تقسیم کنید. نتیجه، یک دیتاسنتر مجازی قابل مدیریت است که ماشین‌ها، دیسک‌ها، شبکه خصوصی و سیاست‌های ارتباطی آن از یک پنل کنترل می‌شوند.

تفاوت ابر خصوصی VPC با سرور ابری VPS چیست؟

VPS معمولاً یک ماشین مجازی برای اجرای یک سرویس، وب‌سایت یا برنامه مشخص است؛ اما VPC محیطی برای ساخت و مدیریت چند ماشین مجازی و ارتباط میان آن‌هاست. اگر معماری شما به چند لایه مانند Web، Application و Database، تفکیک شبکه، قوانین Firewall مشترک یا مسیر ارتباطی سازمانی نیاز دارد، ابر خصوصی ساختار کامل‌تری برای طراحی و توسعه زیرساخت فراهم می‌کند. برای مشاهده ظرفیت‌ها و امکانات موجود، بخش امکانات ابر خصوصی را ببینید.

اجزای اصلی یک دیتاسنتر مجازی در ابر خصوصی

معماری VPC از چند بخش به‌هم‌پیوسته تشکیل می‌شود: Pool منابع برای ظرفیت پردازش و حافظه، ماشین‌های مجازی برای اجرای سرویس‌ها، Named Disk و Storage برای نگهداری داده، شبکه خصوصی برای ارتباط داخلی و اجزایی مانند Gateway، DHCP و Static Route برای هدایت ترافیک. امکان استفاده از فایل ISO و قالب‌های OVF/OVA نیز مسیر استقرار سیستم‌عامل و ماشین‌های سفارشی را تکمیل می‌کند.

امنیت شبکه VPC با Firewall، NAT و IPsec VPN

در ابر خصوصی می‌توانید ارتباط سرویس‌ها را بر اساس مبدأ، مقصد، Port و Actionهای Allow/Drop کنترل کنید. Ruleهای SNAT، DNAT، NO SNAT، NO DNAT و Reflexive NAT برای مدیریت ترجمه آدرس و مسیر دسترسی به‌کار می‌روند. همچنین IPsec VPN و Static Route امکان طراحی مسیر ارتباطی میان شبکه سازمان و محیط VPC را فراهم می‌کنند. جزئیات این ابزارها در بخش شبکه و امنیت VPC آمده است.

ابر خصوصی برای چه کسب‌وکارها و بارهای کاری مناسب است؟

خرید ابر خصوصی زمانی منطقی‌تر است که یک سرویس منفرد پاسخ‌گوی معماری شما نباشد و به چند ماشین مجازی، تفکیک شبکه یا کنترل متمرکز منابع نیاز داشته باشید. سامانه‌های چندلایه، محیط‌های توسعه و تست، سرویس‌های داخلی سازمان، فروشگاه‌های آنلاین با اجزای متعدد و برنامه‌هایی که باید لایه‌های Web، Application و Database آن‌ها از هم جدا باشند، نمونه‌هایی از سناریوهای مناسب VPC هستند. انتخاب نهایی باید بر اساس تعداد VM، الگوی مصرف و سطح دسترسی موردنیاز انجام شود.

قیمت ابر خصوصی چگونه محاسبه می‌شود؟

قیمت ابر خصوصی به ظرفیت انتخابی CPU، RAM و Disk، تعداد ماشین‌های مجازی، IP عمومی، ترافیک و خدمات تکمیلی وابسته است. در این صفحه دو مسیر پرداخت نمایش داده شده است: هزینه ثابت ۳۰ روزه برای بارهای کاری پایدار و پرداخت ساعتی برای سناریوهای منعطف‌تر. مبالغ نهایی باید بر اساس پیکربندی واقعی سفارش در پنل محاسبه شوند؛ برای مقایسه ترکیب‌های آماده به بخش قیمت و پلن‌های VPC مراجعه کنید.

مراحل راه‌اندازی ابر خصوصی از انتخاب منابع تا ساخت VM

راه‌اندازی VPC با انتخاب مدل هزینه و ظرفیت منابع آغاز می‌شود. سپس تعداد ماشین‌های مجازی و IP موردنیاز را مشخص می‌کنید، Subnet، Firewall، NAT و مسیرهای ارتباطی را می‌سازید و سیستم‌عامل یا Template مناسب را برای هر VM انتخاب می‌کنید. پس از استقرار، مصرف منابع از طریق Monitoring بررسی می‌شود و متناسب با رشد سرویس می‌توان ظرفیت را توسعه داد. مسیر مرحله‌به‌مرحله در بخش راه‌اندازی ابر خصوصی نمایش داده شده است.

مدیریت Snapshot، Backup و چرخه عمر ماشین‌های مجازی

Snapshot برای ثبت وضعیت ماشین مجازی پیش از تغییرات مهم و بازگشت سریع‌تر کاربرد دارد؛ Backup نیز بخشی از برنامه حفاظت از زیرساخت و داده است. در کنار آن‌ها، Monitoring مصرف منابع، مدیریت دیسک‌ها و Templateها کمک می‌کند چرخه عمر VMها از ساخت تا توسعه و بازیابی منظم‌تر باشد. سیاست نگهداری نسخه‌ها باید با حساسیت داده، دوره تغییرات و نیاز بازیابی هر سرویس هماهنگ شود.

پیش از خرید ابر خصوصی چه مواردی را مشخص کنیم؟

پیش از سفارش VPC، تعداد ماشین‌های مجازی، سهم تقریبی CPU و RAM هر ماشین، ظرفیت Storage، تعداد IP عمومی، الگوی ترافیک، شبکه‌های داخلی، Ruleهای Firewall و NAT، نیاز به VPN و Static Route و سیاست Snapshot و Backup را مشخص کنید. این چک‌لیست از انتخاب منابع کمتر یا بیشتر از نیاز جلوگیری می‌کند و گفت‌وگو با تیم فنی یا فروش را دقیق‌تر پیش می‌برد.

مدیریت ابر خصوصی از پنل AradCloud

در نمای مدیریت ابر خصوصی AradCloud، منابع VPC، ماشین‌های مجازی، مصرف CPU و RAM، ذخیره‌سازی، شبکه، آدرس عمومی و ترافیک در یک مسیر مدیریتی قرار می‌گیرند. هدف این ساختار آن است که تیم فنی به‌جای مدیریت جداگانه اجزای زیرساخت، وضعیت سرویس‌ها و ظرفیت قابل استفاده را یکجا مشاهده کند. برای آشنایی با نمای مفهومی پنل، بخش منابع و ماشین مجازی را بررسی کنید.

راهنمای انتخاب سرویس

تفاوت ابر خصوصی با یک سرور مجازی چیست؟

ابر خصوصی محیطی برای ساخت و مدیریت چند ماشین مجازی، شبکه و منابع زیرساخت است. در مقابل، VPS روی یک ماشین مستقل تمرکز دارد. انتخاب بین آن‌ها به تعداد سرویس‌ها، ارتباط شبکه و میزان کنترل موردنیاز بستگی دارد.

پیش از سفارش بررسی کنید

  • نیاز مجموع ماشین‌ها را از منابع هر ماشین جدا کنید.
  • شبکه، آدرس‌دهی، NAT و قواعد فایروال را از ابتدا طراحی کنید.
  • برای جانمایی ماشین‌ها و دسترسی تیم، راهنماهای Affinity و میزکار را بررسی کنید.