Bài 9: mạng VPC là gì?

Search for a command to run...

No comments yet. Be the first to comment.
Trong bài này, chúng ta sẽ tìm hiểu sâu hơn về nhận dạng và quản lý quyền truy cập bằng tài khoản dịch vụ (service account) và Cloud Identity. Nếu bạn chưa biết nhận dạng và quản lý quyền truy cập là gì thì có thể đọc lại bài 7 tại đây nhé. Tài khoản...
Ngày 7 tháng 3 vừa qua, mình có cơ hội đồng hành cùng với GDGoC SGU trong sự kiện Study Jams 2026 với tư cách là Speaker. Chủ đề mình mang đến lần này là "Prompting & Google AI Studio". Thực tế, việc

Nhiều người hay hỏi mình, học An toàn thông tin (ATTT) sao không đi làm Pentest hay SOC cho ngầu, mà lại đâm đầu vào làm Backend? Thực ra, lúc đầu mình cũng định thế. Nhưng rồi cái duyên với Backend đến trước. Đến nay, mình đang là sinh viên năm cuối...

Bạn có bao giờ thắc mắc những ứng dụng phục vụ hàng triệu người dùng hoạt động như thế nào chưa? Chắc server của họ phải mạnh lắm mới có thể xử lý hết lưu lượng truy cập khổng lồ như vậy đúng không? Server của họ cũng mạnh nhưng để giảm tải thì họ sẽ...

Ở bài 2, chúng ta đã tìm hiểu về mô hình cơ sở hạ tầng dưới dạng dịch vụ hay IaaS. Trong bài này, chúng ta sẽ tìm hiểu tiếp về giải pháp IaaS của Google Cloud là Compute Engine. Compute Engine là gì? Compute Engine có thể tạo và chạy các máy ảo trên ...

Trong bài này, chúng ta sẽ tìm hiểu cách Google Compute Engine hoạt động, đặc biệt là mạng ảo (virtual networking). Nhưng trước tiên, chúng ta cần biết Virtual Private Cloud hay VPC là gì?
Virtual Private Cloud hay VPC là một giải pháp bảo mật cho mô hình private cloud được đặt trong public cloud như Google Cloud. Nếu bạn chưa biết private cloud hay public cloud là gì thì đọc bài này nhé. Trên VPC, bạn có thể chạy code, lưu trữ dữ liệu, host website hoặc làm bất cứ thứ gì mà bạn có thể làm trong private cloud. Nhưng private cloud này được nhà cung cấp public cloud quản lý. Điều này có nghĩa là VPC kết hợp khả năng mở rộng và sự tiện lợi của public cloud, cùng với tính cô lập dữ liệu của private cloud.
Mạng VPC kết nối tài nguyên Goolge Cloud với nhau cùng với internet. Ngoài ra còn có phân đoạn mạng (Segment network) bằng cách sử dụng quy tắc tường lửa để hạn chế truy cập vào các instance và tạo các static route để chuyển tiếp lưu lượng truy cập. Bạn cũng có thể tạo ra các subnet là các mạng con của phân đoạn mạng. Kiến trúc này giúp dễ dàng xác định mô hình mạng trên phạm vi toàn cầu. Bạn thậm chí có thể đặt tài nguyên ở các khu vực khác nhau trên cùng một subnet.

Kích thước mạng con có thể tăng lên bằng cách mở rộng phạm vi IP mà không ảnh hưởng đến các máy ảo đã được cấu hình. Ví dụ: VPC ở region us-east1 có 3 máy ảo Compute Engine trên 1 subnet nhưng cả 3 máy ảo này đều ở các zone khác nhau.

Tính năng này có thể được sử dụng để xây dựng các giải pháp có khả năng phục hồi trước các sự gián đoạn (downtime, lỗi, thiên tai,...) nhưng vẫn giữ được mô hình mạng đơn giản.
Và đó là tất cả về VPC trong Google Cloud.