跳到主要内容

VPC 配置说明

云托管服务开启私有网络后,可以将服务实例接入指定的腾讯云 VPC 和子网。接入后,服务访问 VPC 内资源时会走内网链路,适用于访问云数据库、Redis、CVM、轻量应用服务器或跨 VPC 打通后的业务服务。

适用场景

建议在以下场景中配置 VPC:

  • 云托管服务需要通过内网访问 MySQL、Redis、CVM、轻量应用服务器等腾讯云资源。
  • 服务需要访问通过云联网、对等连接等方式打通的其它 VPC 资源。
  • 希望关闭公网出口,让服务实例的出向流量统一经过自有 VPC 网络。
  • 需要在 VPC 内配置 NAT 网关、路由表、安全组等网络能力。

如果只是云托管服务之间互相调用,优先参考 内网访问。如果需要访问账号下其它 VPC 资源,请结合 内网互联 使用。

前提条件

配置前请确认:

  • 已在腾讯云 VPC 控制台创建 VPC 和子网。
  • VPC 与云托管服务所在地域一致。
  • 子网中有足够可分配 IP,避免服务实例扩容或重启时无法分配地址。
  • 如需访问公网,VPC 中已配置 NAT 网关及对应路由。
子网规划建议

云托管实例接入 VPC 后会占用子网 IP。生产环境建议为云托管预留独立子网,避免与数据库、CVM 等其它资源混用同一小网段。

配置步骤

可以在创建服务时配置 VPC,也可以在服务创建后修改。

创建服务时配置

  1. 进入 云开发平台,选择目标环境。
  2. 进入「云托管」,创建或部署服务。
  3. 在网络相关配置中开启「私有网络」。
  4. 选择要接入的 VPC 和子网。
  5. 完成其它部署配置并提交。

服务部署完成后,实例会接入所选 VPC,并可以访问该 VPC 内可达的资源。

服务创建后配置

  1. 进入「云托管」服务详情页。
  2. 打开「服务设置」。
  3. 在网络配置中开启或编辑「私有网络」。
  4. 选择 VPC 和子网后保存。
  5. 等待服务更新完成。

修改 VPC 配置会触发服务更新。建议在业务低峰期操作,并在更新后验证服务访问和依赖资源连通性。

访问 VPC 内资源

服务接入 VPC 后,业务代码通常使用目标资源的内网地址访问,例如:

  • MySQL:使用数据库内网连接地址和端口。
  • Redis:使用 Redis 实例内网地址和端口。
  • CVM 或轻量应用服务器:使用实例内网 IP 或内网域名。

如果目标资源有安全组、白名单或访问控制策略,需要放通云托管服务所在 VPC 或子网的访问来源。

公网出口

开启私有网络不等于自动具备公网出口。如果服务实例接入 VPC 后仍需要访问公网,请确保:

  • VPC 中已创建 NAT 网关或其它公网出口能力。
  • 子网路由表已将公网流量指向 NAT 网关。
  • 安全组、防火墙或目标服务白名单允许对应出口访问。

如果关闭「公网访问」开关,平台默认公网出口会关闭,服务实例的出向流量将通过所绑定 VPC 的网络路径转发。

注意事项

  • VPC 或子网变更会影响实例网络环境,保存前请确认依赖资源地址和路由配置。
  • 子网 IP 不足可能导致实例启动、扩容或版本发布失败。
  • 访问跨账号或跨 VPC 资源前,需要先通过云联网、对等连接等方式打通网络。
  • 访问数据库、缓存等资源时,建议使用内网地址,避免公网访问带来的延迟和安全风险。